Blogia

carta abierta a los eurodiputados

carta abierta a los eurodiputados

EL 5 DE MAYO DE 2009

No dejes que el Parlamento de la U.E. privatice Internet  

Paquete Telecom

Solo ellos pueden realmente frenar esto  y dejarlo zanjado.

Pero que hagan lo que quieran, bueno lo harán porque

económicamente les interesa

La excusa es controlar el flujo de la música, las películas

 y el contenido del entretenimiento contra la presunta piratería

de las descargas gratis, usando el compartir archivos P2P.

Sin embargo, las víctimas reales de este plan serán todos los usuarios

de Internet y el acceso democrático e independiente a la información, la cultura y los bienes.

Pero siempre hay alguien mas listo. Hecha la ley .hecha la trampa.

A los señores eurodiputados les quedan muchos puntos por atar,

 Nosotros los Internautas solo nos queda que organizarnos.

Pero para salir a la calle masivamente en plan destroyer

 Porque  nada que hagamos en Internet tendrá relevancia, salvo en Internet

Pero no lo tienen nada claro los tecnoanalfabetos por gobernantes

No saben Pobrecitos

Bueno..........         ya pondrán  un nuevo impuesto para Internet

 Y una nueva cara.

Que se dediquen Alos problemas que realmente nos afecta

Que se dediquen a hacer el trabajo que tienen que hacer

 Que para eso se les vota.

hay que joder al contribuyente. y si es pobre mejor......

Bancos recibiendo dinero público y a su vez embargando

a los ciudadanos. Constructoras con dinero en suiza

y demás paraísos fiscales y pidiendo pasta a papi estado

 (Canon digital, ampliación ley del copyright,

ampliación jornada laboral a las 65h,

plan bolonia, privatización de Internet,

crisis financiera, dinero público para salvar la banca...)

Que si sube la gasolina pero baja el petróleo

El Gobierno está defendiendo a la industria musical y a las

 entidades de gestión y no a los ciudadanos. ¿ pero esto que coño es........?

ya esta bien de jodernos, panda de mamarrachos.

aqui os dejo una direccion en donde podreis escrivir una carta a esos energumenos.

  http://xmailer.hacktivistas.net/es/privacy

 dejales una carta a los eurodiputados

yo escrito una y algo contundente

No a la privatización de la Cultura

Viva Internet libre

 

 y por si no fuese poco:

El nombramiento de González-Sinde y el acelerón que pretende darse a las negociaciones para impedir las descargas P2P en España parece tener una razón: agradar al Gobierno de Obama y Biden.

 

Denuncia contra el Estado español por el monopolio de las entidades de gestión

Denuncia contra el Estado español por el monopolio de las entidades de gestión

“El que sabe no habla, el que habla no sabe”

Con esta frase del Tao Te Ching quisiéramos David Bravo y Javier de la Cueva invitar a los ciudadanos a compartir con nosotros una acción jurídica contra el Estado español por vulneración de la normativa comunitaria.

El informe publicado ayer “Sobre la gestión colectiva de los derechos de la propiedad intelectual” de la Comisión Nacional de la Competencia, manifiesta con total rotundidad que España podría estar infringiendo el Tratado de Funcionamiento de la Unión Europea por permitir que las entidades de gestión (SGAE, AGEDI, etc.,) realicen una explotación abusiva de su posición dominante. El informe asegura que esto es así porque puede entenderse que es precisamente la Ley de Propiedad Intelectual española "la que hace factible que las entidades de gestión adopten o puedan adoptar de forma reiterada comportamientos abusivos de su posición de dominio".

Con la intención de que España cese en la conducta presuntamente infractora que se describe en ese informe, hemos redactado la correspondiente denuncia que ponemos a disposición de todos los ciudadanos que quieran sumarse a su interposición.

La invitación a la ciudadanía a participar en acciones legales libres utilizando la Red, nació el 30 de agosto de 2003 cuando se puso a disposición de todos unos procedimientos libremente utilizables. El primero de ellos se dirigió contra el canon en los soportes digitales, hoy pendiente de sentencia del Tribunal de Justicia de las Comunidades Europeas. Si bien fueron muchas las voces que se alzaron contra el canon, pocas personas decidieron luchar jurídicamente contra el mismo, a pesar del procedimiento fácil y gratuito del que se disponía.

Posteriormente y tras la sentencia de Ladinamo, nacieron los procedimientos en defensa del Copyleft y somos líderes mundiales en resoluciones favorables. Luego llegaron las webs de enlaces, con la liberación de la nota para la vista de las medidas cautelares contra Sharemula y la liberación que ahora estamos llevando a cabo en favor de nuestros compañeros abogados y sus clientes de los escritos que hemos utilizado en su defensa. Después, vino la contestación de la Revista Cultural Quimera a la demanda de la SGAE que fue utilizada por la defensa de la CNT para obtener una sentencia absolutoria en la demanda que le interpuso tal entidad.

El método ha demostrado ser eficaz y por eso ahora queremos presentar la siguiente acción legal, animándoos a interponerla. La pregunta que todos se hacen tras el Manifiesto es la de ¿y ahora qué?

El problema que tienen las palabras es que se las lleva el viento. Si el canon cae, no es por la campaña de Todos contra el canon, sino por una sentencia del Tribunal de Justicia de las Comunidades Europeas. Lo que hace falta es el ejercicio efectivo de los derechos, porque las voces ya sobran cuando comienzan a ser sospechosas de su vacuidad e impostura: el que sabe no habla y el que habla no sabe.

El procedimiento que ofrecemos es gratuito y no cabe condena en costas. Consiste en denunciar ante Europa los abusos que estamos sufriendo de manos de los sucesivos gobiernos en el campo de la propiedad intelectual. No lo decimos nosotros, nos lo dice el informe de la Comisión Nacional de la Competencia que ha salido a la luz pública ayer, y que para los que nos dedicamos a la propiedad intelectual ha supuesto una cura de humildad porque nos ha demostrado lo poco que sabemos. Si bien ese Informe es la base y el fundamento de nuestra denuncia, tenemos otra razón, que nos da un ilustre jurista, John Rawls, quien en su Teoría de la Justicia señalaba lo siguiente:

"La responsabilidad no recae en los que protestan, sino en aquellos cuyo abuso de poder y de autoridad justifica tal oposición, porque emplear el aparato coercitivo del Estado para mantener instituciones manifiestamente injustas es una forma de fuerza ilegítima a la que los hombres tienen derecho a resistir".

Para interponer la denuncia basta con que rellenéis la plantilla que se halla en los enlaces que señalamos más abajo. En la misma figuran las instrucciones. Sólo os costará un paseo a una oficina de Correos y el importe de una carta certificada.

Lo verdaderamente importante de la Red es cuando cristaliza en el territorio físico. Si no ejercemos nuestros derechos mediante acciones legales y simplemente gritamos, siempre seremos víctimas del poder.

David Bravo y Javier de la Cueva, abogados.

Plantilla en formato .doc

 

Plantilla en formato .odt

 

 

Consulta ciudadana para llevar la ciencia a la calle

Consulta ciudadana para llevar la ciencia a la calle

El pasado 22 de abril se inició el proceso de participación en la Agenda Ciudadana de Ciencia e Innovación, promovida por la FECYT (Fundación Española para la Ciencia y la Tecnología) con motivo de la presidencia española de la Unión Europea durante el primer semestre de 2010.

La ministra de Cultura...que bien suena

La ministra de Cultura...que bien suena

La ministra de Cultura, Ángeles González Sinde, ha afirmado que "la libertad de expresión es algo que no está en tela de juicio", en declaraciones a Informativos Telecinco.González Sinde ha insistido en que la iniciativa del Gobierno contra las descargas ilegales es una medida "contra los que lucran con obras de las que no tiene licencia".Según la ministra,

"el índice de vulneración masiva que tenemos hace que debamos tomar medidas excepcionales".

La titular de Cultura cree que el proyecto de ley tiene una gran importancia para generar y preservar empleo en el sector.esta señora seguro que era compañera de colegio de esperanza aguirre.tambien hay indice e indicios de vulneracion masiva en sanidad,educacion y un listado que es acojonante y creo que hace que debamos tomar medidas excepcionales...gilipollas

Greenpeace recrimina al G20 su falta de compromiso

Greenpeace recrimina al G20 su falta de compromiso

"Los líderes del G20 tienen una oportunidad extraordinaria para solucionar al mismo tiempo las crisis económica y climática haciendo que sus economías se hagan más sostenibles.El G20 busca una tregua en la "guerra de las divisas" Greenpeace considera que el G20, tras su reunión en Seúl (Corea del Sur), ha vuelto a perder la oportunidad de emprender el camino del desarrollo verde que la economía mundial y el medio ambiente necesitan desesperadamente. La organización ecologista denuncia el abismo que separa los discursos de la realidad, y pone como ejemplo la palabras del presidente del Gobierno español, José Luis Rodríguez Zapatero, que mientras alaba en público la capacidad de creación de empleo de las renovables, en España desarrolla una política dirigida a frenar las energías limpias y favorecer a las energías sucias. “Las grandes palabras de Zapatero suenan vacías, cuando uno ve que en España se ponen cada vez más obstáculos a las renovables y se sacan de la manga más subvenciones al carbón. Ya está bien de decir una cosa y hacer la contraria”, ha declarado José Luis García Ortega, responsable de la Campaña de Energía y Cambio Climático de Greenpeace. “Si Zapatero quiere crear un millón de empleos verdes, lo primero que tiene que hacer es aumentar los objetivos de energías renovables”. Greenpeace recuerda que el éxito de las renovables en España se produce a pesar de las políticas del Gobierno de Zapatero, que está cada vez más alineado con los intereses de las grandes empresas eléctricas y de la energía sucia. Otro ejemplo de las falta de credibilidad del G20 es el incumplimiento de sus promesas, como la que realizaron el año pasado de reducir las subvenciones a los combustibles fósiles. Es urgente que, antes de la próxima reunión del G20, que tendrá lugar en Francia, se tomen medidas reales para frenar la sangría de los 312.000 millones de dólares con que los gobiernos subvencionan los combustibles fósiles. De hacerlo, se lograría reducir en un 5,8% las emisiones mundiales de CO2, según estima la Agencia Internacional de la Energía. “El G20 prometió dedicar 100.000 millones de dólares a la lucha contra el cambio climático en los países en desarrollo, pero aún no han acordado cómo hacerlo. El problema no es que no dispongan del dinero, sino que se lo están gastando justo en lo contrario, en subvencionar la causa del problema”, ha declarado Daniel Mittler, director de política de Greenpeace Internacional. La última versión del informe de Greenpeace ‘[R]evolución Energética: Perspectiva Mundial de la Energía Sostenible’, producido junto con el Consejo Europeo de la Energía Renovable, demuestra cómo es posible dar energía a todo el mundo de manera compatible con las exigencias de reducir las emisiones mundiales de CO2. — Greenpeace.Por primera vez, el G-20 se reunía dos veces en un mismo año desde su creación en 1999. La excusa no era baladí: el mundo se encontraba ante una de las peores crisis económicas en décadas, urgía orquestar determinadas medidas de auxilio y, ante todo, evitar los errores del pasado, de tan pésimas y recordadas consecuencias. Estábamos en noviembre de 2008 y la cumbre extraordinaria del G-20 se celebró en Washington, lugar de origen de la crisis, y fue considerada todo un éxito. No se alcanzaron las exigencias de Sarkozy y su “refundación del capitalismo”, pero las bases para un estímulo coordinado de las economías más amenazadas quedaron sentadas."

NMAP

NMAP

Que es Nmap?

Nmap ha sido disenado para permitir a administradores de sistemas y gente curiosa

en general el escaneo de grandes

redes para determinar que servidores se encuentran activos y que servicios ofrecen.

En general, pueden combinarse aquellas opciones que tengan sentido en conjunto.

Algunas de ellas son especificas para ciertos modos de escaneo. nmap trata de detectar y

advertir al usuario sobre el uso de combinaciones de opciones sicoticas o no permitidas.
Nmap es un escáner de puertos con el cual podremos comprobar los puertos abiertos

 de un determinado sistema.
Pagina Oficial de Nmap
http://insecure.org/nmap
Descarga
http://insecure.org/nmap/download.html

Si usted es una persona impaciente, puede pasar directamente a la seccion ejemplos

 al final de este documento,donde encontrara ejemplos de los usos mas corrientes.

Tambien puede ejecutar el comando nmap -h para una pagina

de referencia rapida con un listado de todas las opciones.

Tipos de Escaneo

-sT Escaneo TCP connect(): Es la forma mas basica de escaneo TCP. La llamada

 de sistema connect() proporcionada por nuestro sistema operativo se usa

para establecer una conexion con todos los puertos interesantes de la maquina.

Si el puerto esta a la escucha, connect() tendra exito, de otro modo, el

puerto resulta inalcanzable. Una ventaja importante de esta tecnica es que no

resulta necesario tener privilegios especiales. Cualquier usuario en la

mayoria de los sistemas UNIX tiene permiso para usar esta llamada.

Este tipo de escaneo resulta facilmente detectable dado que los registros del

servidor de destino muestran un monton de conexiones y mensajes de

error para aquellos servicios que accept() (aceptan) la conexion para luego

 cerrarla inmediatamente.

-sS Escaneo TCP SYN: A menudo se denomina a esta

tecnica escaneo "half open" (medio abierto), porque

no se abre una conexion TCP completa. Se envia un

paquete SYN, como si se fuese a abrir una conexion

real y se espera que llegue una respuesta. Un

SYN|ACK indica que el puerto esta a la escucha. Un

RST es indicativo de que el puerto no esta a la

escucha. Si se recibe un SYN|ACK, se envia un RST

inmediatamente para cortar la conexion (en realidad

es el kernel de nuestro sistema operativo el que

hace esto por nosotros). La ventaja principal de

esta tecnica de escaneo es que sera registrada por

muchos menos servidores que la anterior. Por desgracia

se necesitan privilegios de root para construir

estos paquetes SYN modificados.

-sF -sX -sN

Modos Stealth FIN, Xmas Tree o Nul scan: A veces ni

siquiera el escaneo SYN resulta lo suficientemente

clandestino. Algunas firewalls y filtros de paquetes

vigilan el envio de paquetes SYN a puertos

restringidos, y programas disponibles como Synlogger

y Courtney detectan este tipo de escaneo. Estos

tipos de escaneo avanzado, sin embargo, pueden

cruzar estas barreras sin ser detectados.

La idea es que se requie re que los puertos cerrados

respondan a nuestro paquete de prueba con un RST,

mientras que los puertos abiertos deben ignorar los

paquetes en cuestion (vease RFC 794 pp 64). El

escaneo FIN utiliza un paquete FIN vacio (sorpresa)

como prueba, mientras que el escaneo Xmas tree

activa las flags FIN, URG y PUSH. El escaneo NULL

desactiva todas las flags. Por desgracia Microsoft

(como de costumbre) decidio ignorar el estandar

completamente y hacer las cosas a su manera. Debido

a esto, este tipo de escaneo no funcionara con sistemas

basados en Windows95/NT. En el lado positivo,

esta es una buena manera de distinguir entre las

dos plataformas. Si el escaneo encuentra puertos

cerrados, probablemente se trate de una maquina

UNIX, mientras que todos los puertos abiertos es

indicativo de Windows. Excepcionalmente, Cisco,

BSDI, HP/UX, MVS, y IRIX tambien envian RSTs en vez

de desechar el paquete.

-sP Escaneo ping: A veces unicamente se necesita saber

que servidores en una red se encuentran activos.

Nmap puede hacer esto enviando peticiones de

respuesta ICMP a cada direccion IP de la red que se

especifica. Aquellos servidores que responden se

encuentran activos. Desafortunadamente, algunos

sitios web como microsoft.com bloquean este tipo de

paquetes. Nmap puede enviar tambien un paquete TCP

ack al puerto 80 (por defecto). Si se obtiene por

respuesta un RST, esa maquina esta activa. Una tercera

tecnica implica el envio de un paquete SYN y

la espera de de un RST o un SYN/ACK. Para usuarios

no root se usa un metodo connect().

Por defecto (para usuarios no root), nmap usa las

tecnicas ICMP y ACK en paralelo. Se puede cambiar

la opcion -p descrita mas adelante.

Notese que el envio de pings se realiza por defecto

de todas maneras y que solamente se escanean aquellos

servidores de los que se obtiene respuesta. Use

esta opcion solamente en el caso de que desee un

ping sweep (barrido ping) sin hacer ningun tipo de

escaneo de puertos.

-sU Escaneo Udp: Este metodo se usa para saber que

puertos UDP (Protocolo de Datagrama de Usuario, RFC

768) estan abiertos en un servidor. La tecnica consiste

en enviar paquetes UCP de 0 bytes a cada

puerto de la maquina objetivo. Si se recibe un mensaje

ICMP de puerto no alcanzable, entonces el

puerto esta cerrado. De lo contrario, asumimos que

esta abierto.

Alguna gente piensa que el escaneo UDP no tiene

sentido. Normalmente les recuerdo el reciente agujero

Solaris rcpbind. Puede encontrarse a rcpbind

escondido en un puerto UDP no documentado en algun

lugar por encima del 32770. Por lo tanto, no

importa que el 111 este bloqueado por la firewall.

Pero, cquien puede decir en cual de los mas de

30000 puertos altos se encuentra a la escucha el

programa? iCon un escaner UDP se puede! Tenemos

tambien el programa de puerta trasera cDc Back Orifice

que se oculta en un puerto UDP configurable en

las maquinas Windows, por no mencionar los muchos

servicios frecuentemente vulnerables que usan UDP

como snmp, tftp, NFS, etc.

Por desgracia, el escaneo UDP resulta a veces

tremendamente lento debido a que la mayoria de los

servidores implementan una sugerencia recogida en

el RFC 1812 (seccion 4.3.2.8) acerca de la limitacion

de la frecuencia de mensajes de error ICMP.

Por ejemplo, el kernel de Linux (en /ipv4/icmp.h)

limita la generacion de mensajes de destino inalcanzable

a 80 cada cuatro segundos, con una penalizacion

de 1/4 de segundo si se rebasa dicha cantidad.

Solaris tiene unos limites mucho mas estrictos

(mas o menos 2 mensajes por segundo) y por lo tanto

lleva mas tiempo hacerle un escaneo. nmap detecta

este limite de frecuencia y se ralentiza en consecuencia,

en vez de desbordar la red con paquetes

inutiles que la maquina destino ignorara.

Como de costumbre, Microsoft ignoro esta sugerencia

del RFC y no parece que haya previsto ningun tipo

de limite de frecuencia para las maquinas Windows.

Debido a esto resulta posible escanear los 65K

puertos de una maquina Windows muy rapidamente.

iWoop!

-b

Ataque de rebote FTP: Una caracteristica "interesante"

del protocolo FTP (FRC 959) es la posibilidad

de realizar conexiones ftp tipo "proxy". En

otras palabras, ime resultaria posible conectarme

desde malvado.com al servidor ftp de destino.com y

pedirle a ese servidor que enviase un archivo a

CUALQUIER PARTE de Internet! Aun asi, esto podria

haber funcionado bien en 1985 cuando se escribio el

RFC, pero en la Internet actual, no podemos permitir

que la gente vaya por ahi asaltando servidores

ftp y pidiendoles que escupan sus datos a puntos

arbitrarios de Internet. Tal y como escribio *Hobbit*

en 1985, este defecto del protocolo "puede

usarse para enviar mensajes de correo y noticias

cuyo rastro sera virtualmente imposible de seguir,

machacar servidores en varios sitios web, llenar

discos, tratar de saltarse firewalls y , en general,

resultar molesto y dificil de detectar al

mismo tiempo." Nosotros explotaremos este defecto

para (sorpresa, sorpresa) escanear puertos TCP

desde un servidor ftp "proxy". De este modo nos

podriamos conectar a un servidor ftp tras una firewall,

y luego escanear aquellos puertos que con mas

probabilidad se encuentren bloqueados (el 139 es

uno bueno). Si el servidor ftp permite la lectura y

escritura en algun directorio (como por ejemplo

/incoming), se pueden enviar datos arbitrarios a

puertos que se encuentren abiertos (aunque nmap no

realiza esta funcion por si mismo).

El argumento que se pasa a la opcion ’b’ es el host

que se pretende usar como proxy, en notacion URL

estandar. El formato es: nombre_de_usuario:password@

servidor:puerto. Todo excepto servidor es

opcional. Para determinar que servidores son vulnerables

a este ataque, vease mi articulo en Phrack

51. Se encuentra disponible una version actualizada

en la URL de nmap (http://www.insecure.org/nmap).

Opciones Generales

No se requiere ninguna pero algunas de ellas pueden

resultar de gran utilidad.

-p0 No intenta hacer ping a un servidor antes de

escanearlo. Esto permite el escaneo de redes que no

permiten que pasen peticiones (o respuestas)de ecos

ICMP a traves de su firewall. microsoft.com es un

ejemplo de una red de este tipo, y, por lo tanto,

deberia usarse siempre -p0 o -PT80 al escanear

microsoft.com.

-PT Usa el ping TCP para determinar que servidores

estan activos. En vez de enviar paquetes de

peticion de ecos ICMP y esperar una respuesta, se

lanzan paquetes TCP ACK a traves de la red de destino

(o a una sola maquina) y luego se espera a que

lleguen las respuestas. Los servidores activos

responden con un RST. Esta opcion mantiene la eficiencia

de escanear unicamente aquellos servidores

que se encuentran activos y la combina con la posibilidad

de escanear redes/servidores que bloquean

los paquetes ping. Para los usuarios no root se usa

connect(). Para establecer el puerto de destino de

los paquetes de prueba use -PT < de>

El puerto por defecto es el 80, dado que normalmente

este puerto no es un puerto filtrado.

-PS Esta opcion usa paquetes SYN (peticion de conexion)

en vez de los paquetes ACK para usuarios root. Los

servidores activos deberian responder con un RST

(o, en raras ocasiones, un SYN|ACK).

-PI Esta opcion usa un paquete ping (peticion de eco

ICMP) verdadero. Encuentra servidores que estan

activos y tambien busca direcciones de broadcast

dirigidas a subredes en una red. Se trata de direcciones

IP alcanzables desde el exterior que envian

los paquetes IP entrantes a una subred de servidores.

Estas direcciones deberian eliminarse, si se

encontrase alguna, dado que suponen un riesgo elevado

ante numerosos ataques de denegacion de servicio

(el mas corriente es Smurf).

-PB Este es el tipo de ping por defecto. Usa los

barridos ACK ( -PT ) e ICMP ( -PI ) en paralelo. De

este modo se pueden alcanzar firewalls que filtren

uno de los dos (pero no ambos).

-O Esta opcion activa la deteccion remota del sistema

operativo por medio de la huella TCP/IP. En otras

palabras, usa un punado de tecnicas para detectar

sutilezas en la pila de red subyacente del sistema

operativo de los servidores que se escanean. Usa

esta informacion para crear una ’huella’ que luego

compara con una base de datos de huellas de sistemas

operativos conocidas (el archivo nmap-os-fingerprints)

para decidir que tipo de sistema se esta

escaneando.

Si encuentra una maquina diagnosticada erroneamente

que tenga por lo menos un puerto abierto, me seria

de gran utilidad que me enviase los detalles en un

email (es decir, se encontro la version xxx de tal

cosa y se detecto este u otro sistema operativo..).

Si encuentra una maquina con al menos un puerto

abierto de la cual nmap le informe "sistema operativo

desconocido", le estaria agradecido si me

enviase la direccion IP junto con el nombre del

sistema operativo y el numero de su version. Si no

me puede enviar la direccion IP, una alternativa

seria ejecutar nmap con la opcion -d y enviarme las

tres huellas que obtendria como resultado junto con

el nombre del sistema operativo y el numero de

version. Al hacer esto, esta contribuyendo a aumentar

el numero importante de sistemas operativos

conocidos por namp y de este modo el programa

resultara mas exacto para todo el mundo.

-I Esta opcion activa el escaneo TCP de identificacion

contraria. Tal y como comenta Dave Goldsmith en un

correo Bugtrat de 1996, el protocolo ident (rfc

1413) permite la revelacion del nombre del usuario

propietario de cualquier proceso conectado via TCP,

incluso aunque ese proceso no haya iniciado la

conexion. De este modo se puede, por ejemplo,

conectar con el puerto http y luego usar identd

para descubrir si el servidor esta ejecutandose

como root. Esto solo se puede hacer con una

conexion TCP completa con el puerto de destino (o

sea, la opcion de escaneo -sT). Cuando se usa -I,

se consulta al identd del servidor remoto sobre

cada uno de los puertos abiertos encontrados en el

sistema. Por supuesto, esto no funcionara si el

servidor en cuestion no esta ejecutando identd.

-f Esta opcion hace que el escaneo solicitado de tipo

SYN, FIN, XMAS, o NULL use pequenos paquetes IP

fragmentados. La idea consiste en dividir la

cabecera TCP en varios paquetes para ponerselo mas

dificil a los filtros de paquetes, sistemas de

deteccion de intrusion y otras inconveniencias por

el estilo que tratan de saber lo uno esta haciendo.

iTenga cuidado con esto! Algunos programas tienen

problemas a la hora de manejar estos paquetes tan

pequenos. Mi sniffer favorito produjo un error de

segmentacion inmediatamente despues de recibir el

primer fragmento de 36 bytes. iDespues de este

viene uno de 24 bytes! Mientras que este metodo no

podra con filtros de paquetes y firewalls que ponen

en cola todos los fragmentos IP (como en el caso de

la opcion CONFIG_IP_ALWAYS_DEFRAG en la configuracion

del kernel de Linux), tambien es verdad que

algunas redes no pueden permitirse el efecto negativo

que esta opcion causa sobre su rendimiento y

por lo tanto la dejan desactivada.

Notese que no he coseguido que esta opcion funcione

con todos los sistemas. Funciona bien con mis sistemas

Linux, FreeBSD y OpenBSD y algunas personas

han informado de exitos con otras variantes *NIX.

-v Modo de informacion ampliada. Esta opcion resulta

muy recomendable y proporciona gran cantidad de

informacion sobre lo que esta sucediendo. Puede

usarla dos veces para un efecto mayor. iUse -d un

par veces si lo que quiere es volverse loco

haciendo scroll en su pantalla!

-h Esta opcion tan practica muestra una pantalla de

referencia rapida sobre las opciones de uso de

nmap. Quizas haya notado que esta pagina de manual

no es precisamente una "referencia rapida" :)

-o

Esta opcion guarda los resultados de sus escaneos

en forma humanamente inteligible en el archivo

especificado como argumento.

-m

Esta opcion guarda los resultados de sus escaneos

en un formato comprensible para una maquina en el

archivo especificado como argumento.

-i

Lee especificaciones de servidores o redes de destino

a partir del archivo especificado en vez de

hacerlo de la linea de comandos. El archivo debe

contener una lista de expresiones de servidores o

redes separadas por espacios, tabuladores o nuevas

lineas. Use un guion (-) como nombre_

de_archivo_de_entrada si desea que nmap tome

las expresiones de servidores de stdin. Vease la

seccion Especificacion de Objetivo para mas informacion

sobre expresiones con las que poder completar

este archivo.

-p

Esta opcion determina los puertos que se quieren

especificar. Por ejemplo, ’-p 23’ probara solo el

puerto 23 del servidor(es) objetivo. ’-p

20-30,139,60000-’ escanea los puertos del 20 al 30,

el puerto 139 y todos los puertos por encima de

60000. Por defecto se escanean todos los puertos

entre el 1 y el 1024 asi como los que figuran en el

archivo /etc/services.

-F Modo de escaneo rapido.

Implica que solo se desean escanear aquellos puertos

que figuran en /etc/services. Obviamente esto

resulta mucho mas rapido que escanear cada uno de

los 65535 puertos de un servidor.

-D

Especifica que se desea efectuar un escaneo con

senuelos, el cual hace que el servidor escaneado

piense que la red destino del escaneo esta siendo

escaneada tambien por el servidor(es) especificados

como senuelos. Asi, sus IDs pueden informar de

entre 5 y 10 escaneos procedentes de direcciones IP

unicas, pero no sabran que direccion IP les estaba

escaneando realmente y cuales eran senuelos

inocentes.

Separe cada servidor senuelo con comas, y puede

usar opcionalmente ’ME’ como senuelo que representa

la posicion que quiere que ocupe su direccion IP.

Si coloca ’ME’ en la sexta posicion o superior, es

muy poco probable que algunos escaneres de puertos

comunes (como el excelente scanlogd de Solar

Designer) lleguen incluso a mostrar su direccion

IP. Si no se usa ’ME’, nmap le colocara a usted en

una posicio n aleatoria.

Notese que aquellos servidores usados como senuelos

deben escontrarse activos, o, de lo contrario

podria provocar un desbordamiento (flood) SYN en su

objetivo. Por otra parte, resultara bastante facil

saber que servidor esta escaneando si unicamente

hay uno activo en la red.

Notese tambien que algunos (estupidos) "detectores

de escaneres de puertos" opondran una firewall o

bien denegaran el rutaje a aquellos servidores que

intenten escanear sus puertos. De este modo se

podria provocar inadvertidamente que la maquina que

se esta intentando escanear perdiese contacto con

los servidores usados como senuelos. Esto podria

causarles a los servidores escaneados verdaderos

problemas si los servidores senuelo fuesen, por

ejemplo, su gateway a internet o incluso "localhost".

Deberia usarse esta opcion con extremo

cuidado. La verdadera moraleja de este asunto es

que un detector de escaneos de puertos que

aparenten tener intenciones poco amistosas no

deberia llevar a cabo accion alguna contra la

maquina que aparentemente le esta escaneando.

iPodria no ser mas que un senuelo!

Los senuelos se usan tanto en el escaneo ping inicial

(usando ICMP, SYN, ACK, o lo que sea) como en

la fase de escaneo de puertos propiamente dicha.

Tambien se usan los senuelos en la fase de

deteccion remota del sistema operativo ( -O ).

Vale la pena destacar que el uso de demasiados

senuelos puede ralentizar el proceso de escaneo y,

potencialmente, hacer que sea menos exacto. Por

otra parte, algunos ISPs filtraran los paquetes

manipulados y los desecharan, aunque muchos

(actualmente la mayoria) no ponen restricciones a

este tipo de paquetes.

-S

En determinadas circunstancias, es posible que nmap

no sea capaz de determinar su (de usted) direccion

IP de origen ( nmap se lo hara saber si este es el

caso). En este caso, use -S con su direccion IP

(del interfaz a traves del cual desea enviar los

paquetes).

Otro posible uso de esta opcion es el de manipular

el escaneo para hacer creer a los servidores de

destino que alguien mas les esta escaneando.

iImaginese a una compania escaneada repetidamente

por una compania rival! Esta no es la funcion para

la que se ha disenado esta opcion (ni su proposito

principal). Simpleme nte pienso que revela una posibilidad

que la gente deberia tener en cuenta antes

de acusar a los demas de escanear sus puertos. La

opcion -e sera necesaria en general para este tipo

de uso.

-e

Le dice a nmap que interfaz ha de usar para enviar

y recibir paquetes. El programa deberia detectar

esto por si mismo, pero le informara si no es asi.

-g

Establece el numero de puerto de origen a usar en

los escaneos. Muchas instalaciones de firewalls y

filtros de paquetes inocentes hacen una excepcion

en sus reglas para permitir que las atraviesen y

establezcan una conexion paquetes DNS (53) o FTPDATA

(20). Evidentemente esto contraviene completamente

las ventajas en materia de seguridad que comporta

una firewall dado que los intrusos pueden

enmascararse como DNS o FTP con una simple modificacion

de su puerto de origen. Por supuesto,

deberia probarse primero con el puerto 53 para un

escaneo UDP y los escaneos TCP deberian probar el

20 antes del 53.

Notese que el uso de esta opcion penaliza levemente

el rendimiento del escaneo, porque a veces se almacena

informacion util en el numero de puerto de

origen.

-M

Establece el numero maximo de sockets que se usaran

en paralelo para un escaneo TCP connect() (escaneo

por defecto). Resulta util a la hora de ralentizar

ligeramente el proceso de escaneo con el fin de

evitar que la maquina de destino se cuelgue. Otra

manera de hacerlo es usar -sS, que normalmente les

resulta mas facil de asumir a las maquinas de destino.

Especificacion de Objetivo

Cualquier cosa que no es una opcion (o el argumento

de una opcion) en namp se trata como una especificacion

de servidor de destino. El caso mas simple

consiste en especificar servidores aislados o

direcciones IP en la linea de comandos. Si pretende

escanear una subred de direcciones IP, entonces se

puede anadir ’/mask’ a la direccion IP o al nombre

del servidor. mask debe estar entre 0 (escanea

toda Internet) y 32 (escanea unicamente el servidor

especificado). Use /24 para escanear una direccion

de clase ’C’ y /16 para la clase ’B’.

Nmap dispone tambien de una notacion mucho mas

potente que permite la especificacion de direcciones

IP usando listas/rangos para cada elemento.

De este modo, se puede escanear la red de clase ’B’

completa 128.210.*.* especificando ’128.210.*.*’ o

’128.210.0-255.0-255’ o incluso notacion de

mascara: ’128.210.0.0/16’. Todas ellas son equivalentes.

Si se usan asteriscos (’*’), ha de tenerse

en cuenta que la mayoria de los shells requieren

que se salga de ellos con caracteres / o que se les

proteja con comillas.

Otra posibilidad interesante consiste en dividir

Internet en el otro sentido. En vez de escanear

todos los servidores en una clase ’B’, se puede

escanear ’*.*.5.6-7’ para escanear todas las direcciones

IP terminadas en .5.6 o .5.7 Escoja sus propios

numeros. Para mas informacion sobre la especificacion

de servidores a escanear, vease la seccion

ejemplos a continuacion.

EJEMPLOS

A continuacion se muestran algunos ejemplos del uso de

nmap que abarcan desde los usos mas normales y frecuentes

a los mas complejos o incluso esotericos. Notese que se

han incluido direciones IP y nombres de dominio reales

para hacer las cosas mas concretas. Usted deberia sustituirlos

por numeros y direcciones de su propia red. No

creo que escanear otras redes sea ilegal; ni se deberian

considerar los escaneos de puertos como ataques. He

escaneado cientos de miles de maquinas y tan solo he

recibido una queja. Pero no soy abogado y es posible que

los intentos de nmap lleguen a molestar a alguna gente.

Obtenga primero el permiso para hacerlo o hagalo bajo su

propia responsabilidad.

nmap -v objetivo.ejemplo.com

Esta opcion escanea todos los puertos TCP reservados en la

maquina objetivo.ejemplo.com. La -v implica la activacion

del modo de informacion ampliada.

nmap -sS -O objetivo.ejemplo.com/24

Lanza un escaneo SYN oculto contra cada una de las

maquinas activas de las 255 maquinas de la classe ’C’

donde se aloja objetivo.ejemplo.com. Tambien trata de

determinar el sistema operativo usado en cada una de las

maquinas activas. Este escaneo requiere privilegios de

roor a causa del escaneo SYN y la deteccion del sistema

operativo.

nmap -sX -p 22,53,110,143 128.210.*.1-127

Envia un escaneo Xmas tree a la primera mitad de cada una

de las 255 posibles subredes de 8 bits en el espacio de

direcciones clase ’B’ 128.210 . Se trata de comprobar si

los sistemas ejecutan sshd, DNS, pop3d, imapd o el puerto

4564. Notese que el escaneo Xmas no funciona contra servidores

ejecutando cualquier sistema operativo de Microsoft

debido a una pila TCP deficiente. Lo mismo se aplica a los

sistemas CISCO, IRIX, HP/UX, y BSDI.

nmap -v -p 80 ’*.*.2.3-5’

En vez de centrarse en un rango especifico de direcciones

IP, resulta a veces interesante dividir Internet en

porciones y escanear una pequena muestra de cada porcion.

Este comando encuentra todos los servidores web en

maquinas cuyas direcciones IP terminen en .2.3, .2.4, o

.2.5 . Si usted es root podria anadir tambien -sS. Tambien

encontrara maquinas mucho mas interesantes si empieza en

127. asi que es posible que desee usar ’127-222’ en vez de

el primer asterisco dado que esa seccion tiene una densidad

mucho mayor de maquinas interesantes (IMHO).

host -l compania.com | cut ’-d ’ -f 4 | ./nmap -v - i -

Hace una transferencia de DNS de zona para descubrir los

servidores en compania.com y luego pasar las direcciones

IP a nmap. Los comandos arriba indicados son para mi sistema

Linux. Es posible que se necesiten comandos/opciones

diferentes para otros sistemas operativos

# nmap IP
[conocer que puertos tiene abiertos esa IP]
# nmap -O IP
[Conocer que tipo de sistema operativo, esta corriendo el host al que le

 realizamos el scan, agregar el parametro -O a el comando
nmap.]
#nmap -sP IP-255
[En una red, 192.168.0.x, y queremos conocer que hosts se encuentran activos,

fácilmente, lo podemos saber con nmap, esto lo podemos conocer y seria como

 un ping scan o escaneos mediante rangos IP.]
#nmap -p 25,53 -sX -P0 -D 1.2.3.4,5.6.7.8IP
[realiza un “Stealth Xmas Tree scan” (-sX) hacia el host 192.168.0.1, en los

puertos 25(SMTP), 53(DNS), le indica al nmap que no genere pings hacia

el host, y engaña al host (-D, Decoy), haciéndole creer que los scans se

están generando desde los hosts 1.2.3.4 y 5.6.7.8.]
#nmap -sX -O IP -oN scanresult.txt
[Para hacer un stealth scan del tipo Xmas Tree, también deseamos conocer

 que sistema operativo esta corriendo el host de destino, y además podemos

guardar el resultado de este scan en un archivo llamado "scanresult.txt"]

Bueno yo creo que con esto sera suficiente para empezar.

 

 

 

 

SGAE

SGAE

La SGAE de Teddy Bautista repartió el 75% de los fondos recaudados

entre apenas el 1,73% de los autores en 2007.

Cerca de 223 millones de euros entre unos 600 artistas.

 De media, el conjunto de las entidades de gestión

 repartieron 310,2 millones entre el 5,88% de los autores, unos 6.150 artistas

eso es hacer negocio,lo demas son tonterias

yo de vosotros le impondria un impuesto a todo ser humano que nace

pues el cerebro es capaz de copiar, grabar, e incluso memorizar canciones.

o simplemente como celebrara sus cumpleaños y en los cumpleaños siempre se canta, POS TOMA

hay lo tienen.

ya les dava yo un pico y una pala a esos de la sgae y les hacia sudar

que por cierto ya se que significa eso de la sgae...es que no lo sabia.

s imberguenzas g orrones a yudados  por el e stado

 la verdad que no me ha costado mucho averiguarlo

el tabaco

el tabaco

Más de cuatro años después de que la Comisión Europea autorizase incluir imágenes impactantes de los males que produce el tabaco en las propias cajetillas España estudia ahora introducirlas.

ya esta bien de tanta chorrada.yo soy fumador y entiendo y respeto a los no fumadores pero......

creo que estan llevando esto muy lejos y nosotros tampoco somos gilipollas ."los fumadores"realmente si quieren ayudar lo primero  que controlen la mierda que  hechan al tabaco para enganchar mas al fumador

y demas porquerias.....

segundo  de lo que yo pago por un marlboro

 el estado se queda el 70% en impuestos....

entonces a que jugamos..

no es que sea muy inteligente pero creo que aqui los 

chungos, los que estan realmente perjudicando son ellos

que estan beneficiandose a costa del enganchado al tabaco

 ..es decir son unos narcotraficantes y  que

actuan como ellos,y ahora bienen con la chorrada de la imagen .

porque no ponen imagenes en los coches y motos cuando vas a comprarlas tambien dejan a la gente hecha mierda y matan.

                     gilipollas

     ya esta bien detanta tonteria

y dejar a los fumadores que hagan lo que les de la gana,que para eso pagan los impuestos

y al fin y al cabo somos nosotros mismos los que decidimos.

pd: en los paquetes de sal tambien ...que pongan algo que es malisima para el corazon

y  coresterol.....................no te jode

CONFIO MAS EN EL HOMBRE DEL TIEMPO QUE EN EL GOBIERNO

CONFIO MAS EN EL HOMBRE DEL TIEMPO QUE EN EL GOBIERNO

SIN PALABRAS.............................

PORQUE HAY MUCHAS QUE DECIR

Ayuda a Janire a encontrar una médula compatible. Pide una campaña sobre la donación de médula

Llevo años buscando una médula compatible, como cientos de personas en España. Pero solos no podemos, y por eso necesito que me ayudes.

Cuando cumplí 28 años empecé a notar que me cansaba con facilidad, que cada poco tiempo tenía mareos y dolores de cabeza. Los médicos me dijeron que tenía aplasia medular: mi médula “no funcionaba bien" y cualquier infección podía ser mortal. Tuve que ponerle un paréntesis a mis sueños. Un paréntesis hasta que llegase una médula compatible.

Ayuda a Janire a encontrar una médula compatible. Pide una campaña sobre la donación de médula
Firma ahora

Pensé que sería sencillo. Me equivoqué: en España encontrar un donante de médula es difícil. De hecho, sólo el 60% de los pacientes lo encuentran. Aunque España es un ejemplo en donación de órganos o de sangre, en donación de médula estamos a la cola respecto a la aportación de otros países.

No lo entendía: si la española es una sociedad donante, ¿por qué casi nadie dona médula?

Es simple: porque no hay información en torno a la donación de médula. Y muchos falsos mitos al respecto, como que donar médula es complicado y doloroso. No es cierto. Donar médula es, en el 80% de los casos, tan complicado y doloroso como una extracción de sangre. 

Por eso te escribo. Porque necesitamos una campaña nacional de información sobre la donación de médula, para que las personas como yo podamos cerrar ese paréntesis y continuar viviendo nuestra vida de antes. Súmate a esta petición y firma ahora para pedirle al Ministerio de Sanidad que la promueva >>

Informar a los donantes de sangre que también pueden donar médula ósea. ¿Alguna vez habías pensado una forma tan simple de salvar tantas vidas? Las campañas de donación se han mostrado muy efectivas en España.

Debemos hacer ver a los responsables de Sanidad el beneficio de una campaña de donación de médula. Más información son más donaciones de médula y más personas que encuentran donantes en nuestro país. Más información son menos mitos y miedos en torno a la donación de médula. Más información son más vidas, como la mía, que dejarán de estar en paréntesis.

Pide conmigo al Ministerio de Sanidad que realice una campaña de información animando también a la donación de médula. Firma y difunde esta petición >>

Con tu impulso vamos a conseguir que el gobierno lance una campaña informativa que salvará vidas. Mi curación y la de muchas otras personas también depende de ti.

En nombre de todas ellas, gracias por actuar.

bajar música en descarga directa mediante FTP

bajar música en descarga directa  mediante FTP

 la posibilidad de bajar música en descarga directa (como si te bajaras un archivo de una web) mediante FTP. Para esto solo necesitamos un cliente ftp (yo uso  filezilla) y saber la dirección de un servidor ftp donde halla música.

Existen buscadores ftp que nos permiten buscar archivos concretos, eligiendo tipo de archivo y archivándolo por categorías (videos, fotos, isos …)

El servidor que yo he encontrado y que me a motivado a escribir esta entrada es

ftp://cable-home-static-193-110-114-173.krm.net.ua/

la mejor lista de discos está en la carpeta /pub/music.

espero que lo disfrutéis.

Os dejo la lista de discos que tienen.

 ftp://cable-home-static-193-110-114-173.krm.net.ua/../pub/Music/

 

FTP (sigla en inglés de File Transfer Protocol - Protocolo de Transferencia de Archivos) en informática, es un protocolo de red para la transferencia de archivos entre sistemas conectados a una red TCP (Transmission Control Protocol), basado en la arquitectura cliente-servidor. Desde un equipo cliente se puede conectar a un servidor para descargar archivos desde él o para enviarle archivos, independientemente del sistema operativo utilizado en cada equipo.

El Servicio FTP es ofrecido por la capa de Aplicación del modelo de capas de red TCP/IP al usuario, utilizando normalmente el puerto de red 20 y el 21. Un problema básico de FTP es que está pensado para ofrecer la máxima velocidad en la conexión, pero no la máxima seguridad, ya que todo el intercambio de información, desde el login y password del usuario en el servidor hasta la transferencia de cualquier archivo, se realiza en texto plano sin ningún tipo de cifrado, con lo que un posible atacante puede capturar este tráfico, acceder al servidor, o apropiarse de los archivos transferidos.

Para solucionar este problema son de gran utilidad aplicaciones como scp y sftp, incluidas en el paquete SSH, que permiten transferir archivos pero cifrando todo el tráfico.

 

 

 

 

'Mario Kart' existe

’Mario Kart’ existe, es brasileño y va en silla de ruedas... ¡a 80 kilómetros por hora! El nombre del popular videojuego de Nintendo ha servido para rebautizar en YouTube a un pescador jubilado que, sin el brazo izquierdo y con prótesis en ambas piernas, acometió esa excéntrica ’hazaña’ en una carretera de Santa Catarina, en el sur del país sudamericano.

La escena sorprendió a quienes circulaban en ese momento por la BR-101 entre las ciudades de Itapema y Balneario Camboriú, y algunos de ellos incluso tuvieron tiempo de sacar sus cámaras o teléfonos móviles para grabar la increíble carrera.

El pescador jubilado. | YouTube

El pescador jubilado. | YouTube

"¡El tipo va a 80 kilómetros por hora, qué loco!", exclama el conductor.

 el ’Mario Kart’ brasileño, esta vez por la mitad de la calzada, llega a adelantar a varios turismos, camiones y furgonetas antes de ser detenido en un desvío por dos policías de tráfico.

Las imágenes fueron capturadas el pasado 11 de enero, aunque no habían llegado a la televisión brasileña hasta ahora, cuando el temerario pescador se enfrenta a un proceso judicial por conducir sin licencia en la vía pública. Por no llevar, no llevaba ni siquiera cinturón de seguridad. Un auténtico diablo sobre ruedas.

Niña Repelente Capitulo 10 - La compra

aqui tenemos otro mas.......

Wikileaks, Assange y la tecnología y criptografía

Wikileaks, Assange y la tecnología y criptografía

’Seguro.aes256’: el archivo más secreto del fundador de Wikileaks


Mucho se ha escrito sobre Wikileaks y mucho se escribirá, porque la historia de las filtraciones de la documentación secreta de las embajadas de los Estados Unidos y la persecución de Julian Assange no ha hecho sino empezar. Pero de todos los aspectos del asunto uno que puede intrigar a mucha gente es lo relacionado con el fichero denominado «Seguro de vida» (Insurance file), un archivo de 1,4 GB que Assange liberó a finales de julio y que es una misteriosa forma de «protección personal», de la que poco se ha hablado.

El archivo original, llamado Insurance.AES256, se publicó en las páginas de Wikileaks. Esa misma página sufriría diversos ataques que la dejarían inservible a raíz de la publicación de la documentación en los periódicos de todo el mundo, hasta que fue clonada en diversas partes del mundo con el apoyo de miles de activistas. En cualquier caso, algunas personas pudieron bajarlo el archivo y lo distribuyeron rápidamente a través de P2P mediante el protocolo BitTorrent, de modo que cualquiera puede acceder a él. Es tan fácil como ir a The Pirate Bay o cualquier otro buscador de torrents, buscar «insurance» y descargarse el torrente con alguna de las herramientas adecuadas. A día de hoy hay más de 2.000 seeders o personas compartiéndolo, aproximadamente las mismas que intercambian los episodios de éxito de algunas series de televisión de moda: más que suficiente para garantizar que quien quiera pueda descargarlo.

El contenido del fichero de Assange está cifrado. Eso quiere decir que tras descargarlo no se puede hacer nada con él si no se conoce la clave secreta. La misma clave que se usó para cifrar el mensaje sirve para descifrarlo. Puede ser algo tan simple como «SoyJulianAssangeYEstasSonMisRevelaciones» o una interminable ristra del estilo «ius/68768/#ATvs#jztKJJzcikqwmz89*ipshf…» La idea de Assange es que ese fichero sólo pueda ser descifrado si a él le sucede algo que provoque su muerte o le deje incapacitado, como por ejemplo si sufre algún extraño «accidente».

Ni Assange ni nadie de Wikileaks ha explicado lo que contiene el archivo: sólo se pueden hacer suposiciones sobre lo que encierra. Hay quien cree que pueden ser todos los documentos completos que ha almacenado Wikileaks desde sus orígenes, otros que dicen que pueden ser una selección de los más altos secretos de los Estados Unidos. E incluso otra teoría bastante plausible afirma que tal vez no sean nada, simplemente un vacile de alguien que juega «de farol» amenazando con revelar algo en busca de su propia seguridad.

La fórmula para la revelación del «seguro de vida» parece sencilla, pero también tiene su intríngulis. Si por ejemplo Assange hubiera revelado la contraseña a algunos colaboradores, debería confiar en que ninguno de ellos la usara antes de que a él le suceda algo malo. Si hubiera repartido la clave en trozos entre varios de ellos, con que alguno la perdiera o no pudiera usarla las del resto no valdrían de nada y el contenido se perdería para siempre. Si la hubiera escrito en algún lugar como en su testamento debería confiar en que quien lo guarda no fuera sobornado o coaccionado para revelarla (o que nadie la robara antes de tiempo). Si hay personas en el proceso, y se sabe que la seguridad del objeto protegido es tan débil como sea la seguridad del más débil de los eslabones que participan, las garantías no son muchas: las personas somos con diferencia más débiles, inseguras e impredecibles que cualquier otro sistema automático.

Una solución tecnológica relativamente sencilla que probablemente habrá empleado el fundador de Wikileaks es lo que se conoce como dispositivo del hombre muerto. Assange es un hacker que no tendría problemas en programar un servidor en algún lugar remoto para enviar un mensaje con la clave secreta en el momento adecuado a un montón de gente a cuentas tales como las de los periódicos y emisoras de televisión. La fórmula sería similar a la que se emplea en esos dispositivos físicos «del hombre muerto» que protegen trenes, tractores y otro tipo de maquinaria pesada: mientras el operador mantenga activado el dispositivo, por ejemplo, pisando o pedal, o en el caso de Assange entrando cada semana en una página web que sólo el conoce, para reiniciar un contador, el mensaje no se enviaría. Pero si por alguna razón ese proceso de seguridad no se completa –señal de que el propietario ha muerto o está incapacitado para actuar libremente– los mensajes se lanzarían.

Los dispositivos del hombre muerto se usan en las más diversas situaciones, algunas de ellas tan al límite como los detonadores de bombas que portan los terroristas en las películas (mientras mantienen apretado el botón nada sucede, pero si son abatidos y su mano lo suelta, todo vuela por los aires) o los aviones con armamento nuclear (cuando las armas están activadas, detonarán si el avión desciende más de lo debido, señal de que está fuera de control). En el caso del fichero de Assange, sería una forma un tanto enrevesada pero segura de publicar mundialmente la contraseña que abriría la caja de Pandora.

Por otro lado, ¿podría alguien descargarse el archivo Insurance.AES256 y romper la clave de alguna forma, revelando su contenido antes de lo que Assange deseara? ¿Podría hacerlo el gobierno estadounidense o algún otro?

En estas semanas han circulado diversos análisis sobre la seguridad del sistema de cifrado empleado para guardar el fichero en cuestión. El AES-256 (Advanced Encryption Standard) es la versión más robusta del sistema de cifrado simétrico «oficial» de los Estados Unidos. Reemplazó al conocido DES que gozó de gran popularidad desde finales de los 70 pero resultaba demasiado débil para los equipos actuales. El AES es muy parecido pero más seguro, con diversas versiones con claves de 128, 192 y 256 bits. Su funcionamiento es público, y se puede usar un programa como AES Crypt para cifrar y descifrar este tipo de ficheros.

Para los comunes de los mortales, el AES es un sistema seguro y sencillamente indescifrable, sea cual sea el tamaño de la clave elegida. Para los expertos es también una fortaleza difícil de atacar, sobre la que se han publicado muchos estudios pero sin que hayan surgido vulnerabilidades claras. Para los gobiernos capaces de invertir ingentes sumas de dinero, capacidad de cómputo y mentes criptográficas también parece un reto insuperable. Ni siquiera sirve de mucho la «fuerza bruta» que a veces se emplea para comprobar todas las claves posibles: el número de opciones posibles es simplemente demasiado grande como para que se puedan probar todas y completar un ataque en un tiempo razonable.

El único resquicio de duda que queda en el mundillo de la criptografía es alguna ligera debilidad que los teóricos encontraron en el AES dependiendo del tamaño de bloques utilizados. En concreto algunos estudiosos consideran que el AES-256 es ligeramente más inseguro que el AES-192 o el AES-128 bajo ciertas circunstancias, lo que haría cuestionar si que Julian Assange usara AES-256 fue una buena idea dado que en cierto modo podría no ser tan seguro como parece. Y si una figura tan reputada como Bruce Schneier recomendó el año pasado usar AES-128 en vez de AES-256 por algo será. De todos modos, no parece claro que esa debilidad sea suficiente para que alguien pueda descargar el fichero y atacarlo hasta el punto de descifrarlo.

De momento todo parece apuntar a que el «seguro de vida» de Assange permanece seguro y cifrado y que aunque mucha gente lo ha descargado nadie ha podido descifrarlo todavía, idea que por cierto abre en sí misma todo un abanico de cuestiones al respecto: ¿Sería ético? ¿Legal? ¿Útil? Podría decirse que la combinación de la alta tecnología de los más avanzados sistemas criptográficos y la relativamente baja tecnología de algo tan básico como un «dispositivo del hombre muerto» están resultado prácticos hasta el momento para los objetivos del fundador de Wikileaks.

fuente : Microsiervos

1.200 kilos de hachís al mes menos en Catalunya

1.200 kilos de hachís al mes menos en Catalunya

Los Mossos d’Esquadra han desarticulado una red de tráfico de drogas que introducía en Catalunya 1.200 kilos de hachís al mes, producto de la investigación de un grupo muy activo dedicado al robo de pisos en diferentes puntos de la provincia de Barcelona con el que mantenía contactos.

Las investigaciones han permitido desarticular los dos grupos y han culminado con el arresto de siete personas: tres por su participación en una decena de robos en viviendas de la provincia de Barcelona y cuatro por tráfico de drogas a nivel internacional, según han informado los Mossos d’Esquadra.
La operación se inició en abril a raíz de diversos robos en domicilios de Corbera de Llobregat, que condujo hasta un grupo que se movía con mucha rapidez por Catalunya con identidades italianas --presumiblemente ficticias o usurpadas-- y con contactos con otras redes de delincuentes. Actuaban de noche, preferentemente en domicilios aislados del casco urbano, y robaban dinero, joyas y pequeños aparatos electrónicos. Luego se deshacían del material robado con rapidez para dificultar la investigación policial.

Los avances en la investigación determinaron que uno de los integrantes del grupo tenía contactos con una importante red de distribución de hachís realizando funciones de transportista. Este segundo grupo cargaba la droga, procedente de Marruecos, en Sanlúcar de Barrameda (Cadiz) y la trasladaba por carretera hasta la comarca del Baix Llobregat, donde se almacenaba.

Una parte la distribuía en Italia y otra en Cataluña, principalmente en la zona del área metropolitana de Barcelona. Los transportes, en los que el grupo tomaba grandes medidas de precaución, se realizaban con una frecuencia quincenal y siempre con la cantidad de 600 kilos de hachís por viaje, repartidos en 20 fardos.

La cúpula, integrada por dos personas, circulaba en vehículos de gama alta al frente de grupo a unos 15 kilómetros para alertar de cualquier incidencia o control policial, luego iban dos vehículos con la droga, y unos 15 kilómetros por detrás, otro coche que también vigilaba. Los transportistas y el conductor del último vehículo percibían 9.000 euros por viaje, llevándose la cantidad más importante de los beneficios los dos integrantes de la cúpula. Las personas que cargaban y descargaban el hachís cobraban en droga.

Beneficios anuales de 20 millones
Los Mossos d’Esquadra llevaron a cabo dos investigaciones de forma paralela, que desembocó en su desarticulación simultánea. La madrugada del 6 de agosto, los agentes detuvieron ’in fraganti’ en Sant Cugat del Vallès a los tres presuntos integrantes del grupo especializado en robos, y al día siguiente, los agentes interceptaron en la autopista C-32, en Vilanova i la Geltrú, uno de los vehículos con 600 kilos de hachís, cuyo precio en el mercado negro sería de unos 3 millones de euros.

El dispositivo permitió detener en pocas horas a todos los integrantes de la caravana, y permitió descubrir que cada mes introducían en Catalunya 1.200 kilos de hachís, obteniendo unos beneficios anuales de 20 millones de euros.

En los domicilios de los asaltantes de pisos, los Mossos han recuperado herramientas para perpetrar los robos, objetos robados y documentación falsificada. Los siete detenidos en la doble operación, de entre 31 y 40 años, han ingresado en prisión provisional, y la policía catalana mantiene abierta las investigaciones sin descartar más arrestos.

Esto no es una crisis, es un cambio.................

Esto no es una crisis, es un cambio.................

 "esto no es sólo una crisis económica, estamos ante unmomento de cambio histórico: la era industrial y todas sus instituciones se han quedado sin energía.

¿No salva nada?

Periódicos, universidades, corporaciones, gobiernos, educación, sistemas de salud, red de energías..., todo está basado en modelos de la era industrial, y están fallando.

Ha habido otras crisis.

Igual que la imprenta de Gutenberg permitió evolucionar de un modelo agrario a la era industrial con todos sus cambios sociales y de gobierno, internet nos lleva de la era industrial a la digital.

Y todas nuestras instituciones están todavía en el modelo industrial...

Sí, en las universidades se da la educación industrializada: una clase magistral de uno a muchos; como en los medios de comunicación, la producción y distribución masiva, los servicios de salud y la democracia, una élite de políticos y una masa que los elige.

¿Cuál es el nuevo modelo?

Hay cinco principios para construirlo. El primero es la colaboración, modelo opuesto a la jerarquía. Ahora la colaboración se puede dar en una escala astronómica: millones de personas han creado una enciclopedia.

¿Es extrapolable?

Linux, el sistema operativo gratuito, ha sido creado por cientos de miles de colaboradores. La tercera parte de las motocicletas que se fabrican en el mundo son el resultado de cientos de pequeñas compañías que se encuentran para colaborar.

Segundo principio.

Apertura y transparencia.

Eso va en contra de las maneras de hacer de los gobiernos del mundo.

Sí, pero la luz es un buen desinfectante. Todo el mundo está preocupado por Wikileaks, que es sólo la punta del iceberg. Hay muchas cosas feas dentro de los gobiernos y las corporaciones, y cuando salen a la luz evolucionan para mejor.

Tercero.

Interdependencia, los negocios no pueden triunfar en un mundo que está fallando. Si España no pagara su deuda soberana, el euro en su conjunto se hundiría y llevaría al mundo entero a la depresión.

Cuarto.

Compartir la propiedad intelectual, que ya no es necesaria. The Guardian ha liberado todas sus ediciones pasadas, IBM entregó 400 millones de dólares en software a Linux, que se encarga de desarrollarlo con voluntarios y de paso IBM aprovecha para desarrollar un negocio multimillonario de hardware ligado a este nuevo software. Compartir es crear riqueza.

Cinco.

La integridad. Las instituciones del mundo en el que vivimos no han sido construidas sobre la integridad.

Ya.

La falta de integridad de los banqueros casi destrozó el modelo capitalista en su totalidad. El resultado de la falta de honradez de los banqueros de Nueva York es un 40% de desempleo juvenil en España.

El modelo capitalista está basado en la ley del más fuerte y el más listo.

Ese es el capitalismo de la era industrial y no volverá. Muchas corporaciones se están viendo obligadas a la transparencia y están mejorado gracias a ella.

¿Cuáles son los ejes del cambio?

La comunicación global: internet; las nuevas generaciones, que son nativos digitales; la revolución social, a través de las redes sociales, y los emprendedores.

Las empresas ¿también cambian?

Hasta ahora el talento estaba dentro de las instituciones. Procter & Gamble tiene 700 químicos contratados, pero el 50% de sus innovaciones viene de comunidades de internautas. Las empresas están dejando de seguir modelos piramidales.

Hablemos de gobiernos.

Todos están en crisis. El Gobierno español, por ejemplo, les sale a los españoles carísimo, y no digamos la sanidad.

¿Alternativas?

Yo como gobierno tengo muchísima información y voy a publicar datos brutos. Por ejemplo, estadísticas de crímenes, emisiones de gas en las casas, actividades de emprendedores y otras muchas categorías.

Bien.

Proveyendo toda la información tienes a ciudadanos y empresas que pueden organizarse para crear valor público. Me reuní con el alcalde de Melbourne porque tenían un problema de accidentes de bicicleta. Simplemente le propuse que publicara en internet todos los datos que tuviera sobre ese tipo de accidentes. 

¿Y?

En 24 horas alguien creó una página web con el mapa de los lugares con más riesgo de accidente; y a esta le siguieron muchas otras. En una semana estaban salvando vidas con un coste cero para el gobierno.

La idea es un gobierno plataforma.

Sí, que libera información permitiendo al mundo organizarse autónomamente para crear valor público con la iniciativa del ciudadano. Hay que revisar la democracia.

Sí, pobre.

El voto de los jóvenes está bajando en todo el mundo y no es un tema de falta de valores, es el momento de la historia en que el voluntariado de los jóvenes es más alto. Quieren participar y ellos son el futuro."

Quedaran tus huellas

Quedaran tus huellas

Me siento prisionero de mi alma,

Que va borrando el tiempo

Con el silencio del pasado

Como si no importara nada

Aquello que nos unió.

 Tantas cosas llenas de vida,

De pasion, fuego, amor,

Tantas cosas quiero realizar,

Clamando a los vientos,

Que me trajo tu amor

Desde la otra orilla,

Lleno de paz y calma,

Siempre con la espera,

La espera

Que llegara.

 

Tu calma se posa

Junto al calor de mi alma,

Con tu mirada sobran las palabras,

Como un mar de playas desiertas,

Como una vieja música,

Que solo se llena de lágrimas

Con el recuerdo de tu ausencia,

Recibo el viento de tus bellas palabras

Como una canción especial

De tus días de ayer.

 

Contigo encontré el amor

De mis sueños dorados,

Creciendo en los encuentros de la vida,

Llegaron con la ausencia

Que se nos llena de tristeza y pensares

Me quedaran tus huellas,

Escondidas entre mis poemas

Que te cubrieron de amor 

 

 

Sexuality remix

Sébastien Tellier - Look from Record Makers on Vimeo.

El músico, cantante, y compositor francés, Sebastien Tellier muestra su videoclip “Look”, una obra animada de Mrzyk & Moriceau con la promesa de que no podrás dejar de mirarlo. La canción está incluida dentro de su disco “Sexuality remix”.

Irán promete una respuesta 'a escala planetaria'estan colgaos

Irán promete una respuesta 'a escala planetaria'estan colgaos

"Nuestras opciones no tendrán límites (...) Concernirán a todo el planeta", afirmó el presidente iraní en respuesta a una pregunta relativa a la eventual reacción de Teherán a un ataque.

Estados Unidos e Israel afirman con regularidad no excluir un ataque contra Irán para poner fin a su controvertido programa nuclear.

"Creo que algunos piensan en atacar a Irán, en particular en el seno de la entidad sionista (Israel), pero saben que Irán es una muralla indestructible y no creo que sus amos estadounidenses les permitan hacerlo", agregó.

Por otra parte, Ahmadinejad habló en favor de retomar la iniciativa de Brasil y Turquía sobre un canje de uranio enriquecido.

Irán comenzó esta mañana a cargar barras de combustible en su primera central de energía nuclear, construida por Rusia en Busher (sur).

Este lanzamiento se produce en un momento en que la República Islámica está sometida a seis resoluciones del Consejo de Seguridad de la ONU, cuatro de ellas acompañadas de sanciones, por su programa nuclear y su negativa a renunciar al enriquecimiento de uranio lanzado en 2005.

Irán alega que necesita enriquecer uranio para alimentar con combustible sus futuras centrales y cuenta con producir un día 20.000 megavatios de electricidad de origen nuclear.

Se sospecha que Irán quiere construir armas atómicas, escudándose en su programa nuclear civil, aunque siempre ha negado tal posibilidad.

De los cuatro millones de desplazados que provocó el monzón en Pakistán, solo 100.000 lo son por causas naturales. Los otros 3.900.000 hay que imputárselos a una dictadura corrupta que se gasta su dinero en armamentos, o se lo lleva para casa en bolsas de plástico, mientras deja sin infraestructuras y sin orden urbanístico alguno a docenas de millones de habitantes que conviven al mismo tiempo con las armas nucleares y la miseria. para esto sirve las politicas......... 

Israel ha arremetido contra la primera central nuclear iraní, puesta en marcha este sábado. Tel Aviv la ha tachado de "totalmente inaceptable" y ha pedido más presión internacional para forzar a Teherán a cesar cualquier tipo de enriquecimiento de uranio.

Irán comenzó este sábado a cargar combustible en su primera planta de energía nuclear, Bushehr, un poderoso símbolo de su creciente influencia regional y de su rechazo a las sanciones internacionales diseñadas para evitar que desarrolle una bomba atómica.

Conversando con Anonymous Wikileaks

Conversando con Anonymous Wikileaks

Wikileaks: Conversando con Anonymous, los vengadores de Julian Assange.Asimétrica, espontánea, activada por un núcleo de militantes invisibles, la tantas veces anunciada “guerra de las redes” o ciberguerra escribió su primer gran capítulo colectivo. Los ciberactivistas del grupo Anonymous lanzaron una vasta ofensiva contra las empresas que se sumaron a la persecución de que fue objeto Julian Assange, el cofundador de Wikileak. Amazon, PayPal, Visa, Mastercard y Postfinance, la filial de los servicios financieros de los correos suizos, vieron sus portales de Internet bloqueados por los ataques de esta nebulosa. Las citadas empresas, sin que exista ninguna orden judicial que las obligara, se sumaron a la cacería mundial de Assange y, de una u otra manera, cortaron las fuentes de financiación de Wikileaks. La Operation Payback (Operación Revancha) montada por Anonymous no tiene precedentes en la historia de las redes. Ya hubo en el pasado ataques contra portales mastodónicos, pero ésta es la primera vez que se da una ofensiva tan coordinada y plural con un objetivo cuyo zócalo no es ciberanarquismo sino la defensa de un bien comunitario como la libertad. Su masividad y su eficacia temporal sorprendieron a los especialistas que, hasta la semana pasada, veían en esos grupos una fuente de problemas potenciales pero limitados.

Uno de los portavoces de Anonymous, un tal Coldblood, explicó a la prensa británica que el operativo “se está convirtiendo en una guerra, pero no una guerra convencional. Es una guerra de información digital. Intentamos conseguir que Internet siga siendo libre y abierta a todo el mundo, como Internet ha sido siempre”. Si Anonymous saltó al primer plano con su implicación en la batalla a favor de Wikileaks, su activismo ya había hecho estragos con ataques contra los portales de la Iglesia de la Cientología y, en septiembre pasado, contra el estudio de abogados Baylout, cuyo negocio es defender los derechos de autor de la industria del disco y del cine en los Estados Unidos, el portal de la Motion Picture Association of America (MPAA), y a quienes Anonymous acusa de “políticas excesivas” en la protección de los derechos de autor.

Vadoor, un miembro de Anonymous, explicó a Página/12 que el núcleo funciona “sin jerarquías, no hay jefes, ni verticalidad. La participación es anónima y voluntaria, y eso es lo que hace nuestra fuerza. Nadie sabe cuántos somos, ni siquiera nosotros mismos”. Anonymous opera en efecto a partir del foro de discusión 4chan y parece carecer de estructura estable. La filosofía central del grupo gira en torno de la defensa del concepto de un Internet a la vez neutro, libre y abierto. Todo aquel que tiende a empañar esa “neutralidad” está en la mira de Anonymous. El éxito del operativo “Revancha” parece demostrar la pertinencia de los análisis aparecidos en la red en los últimos meses, en especial en el portal TorrentFreak. En un texto publicado en TorrentFreak, Enigmax (es el nombre del firmante) se pregunta si acaso este tipo de acciones (el término técnico es DNS, denegación de servicio) no constituyen “la protesta del futuro”. Antes, escribe Enigmax, hacía falta viajar, desplazarse. En cambio ahora, “en la era Internet, cualquiera puede viajar por el mundo y estar presente en todos los lugares y hacer daño con sólo un clic del mouse”. El autor recuerda el carácter casi imparable de las ciberescaramuzas: “Ningún abogado, ninguna orden y ninguna fuerza policial pueden parar este tipo de ataques”. Con la Operation Payback, Anonymous sumó esta semana un nuevo galón a los obtenidos con sus dos grandes operaciones precedentes, Chanology y Skynet.

9Finger, otro miembro de Anonymous contactado por Página/12, contó que el grupo, a diferencia de otros, es más sólido porque tiene “más conciencia y más humor”. Según 5Finger, Anonymous está constituido por gente, por “geeks” con un alto nivel de conciencia política y mucho humor. Su divisa es una sutil declaración de guerra: “We are Anonymous, We are Legion, We do not Forget, We do not Forgive, Expect us! (Somos anónimos, somos legión, no olvidamos, no perdonamos. ¡Espérennos!). De hecho, la guerra virtual empezó al revés. Antes de que Anonymous saliera a defender a Assange, el portal de Wikileaks empezó a ser atacado con el mismo método (denegación de servicio) por un cibervengador llamado Jester. En un par de mensajes colgados en Twitter  Jester justificaba su encono contra Julian Assange porque “Wikileaks pone en peligro la vida de nuestros soldados”. A partir de allí Anonymous dejó en suspenso sus otros ataques e hizo circular un mensaje en Internet (https://uloadr.com/u/4.png) convocando a la defensa de Assange: “Julian es objeto de una cacería global, en el sentido físico y virtual. Tenemos suerte de poder combatir en la primera guerra de la información”.

Anonymous perdió sus dos plataformas virtuales de convocatoria: la cuenta “Operation Payback” en Facebook y “Anon_operation” en Twitter, ambas suspendidas el miércoles pasado. Pero una cuenta se abrió luego en Twitter (http: //twitter.com/anonops) cuyo volumen de mensajes demuestra el eco que han tenido las iniciativas de Anonymous. Con el escándalo Wikileaks y los sabuesos del globo acechando a Julian Assange, la insurrección numérica se hizo una identidad sólida. Quienes creían que estos ciberactivistas eran una cofradía de delirantes sin conexión con otra realidad que no fuera la de las computadoras descubrieron la pertinencia de una causa y la eficacia con que les fue posible defenderla.

No obstante, Anonymous delinea una corriente nueva en el mundo de la ciberdisidencia. Su envoltorio ideológico señala una evolución con respecto a quien ha sido el “padre de los piratas”, el iniciador de una idea sencilla pero tenaz, Hakim Bey. Bey, cuyo verdadero nombre es Lamborn Wilson, es un escritor poético y militante que se autodefine como un “anarquista ontologista”. Bey teorizó las famosas TAZ, Zonas Autónomas Temporarias (Temporary Autonomous Zone en inglés) cuya misión es aparecer y desaparecer “para escapar mejor a los agrimensores del Estado”. Para Bay, la TAZ es una “insurrección fuera del Tiempo y de la Historia, una táctica de la desaparición”. Con ese principio funcionaron muchos piratas informáticos, hackers, ciberrebeldes y habitantes de la cibercultura.

Anonymous, por el contrario, reivindica otra meta más amplia y permanente y –detalle particular– la explica. En una carta difundida para explicar las acciones a favor de Wikileaks, el grupo alega: “Anonymous es una idea viva. Anonymous es una idea que puede ser editada, actualizada o cambiada como le guste. No somos una organización terrorista como quieren hacer creer los gobiernos, los demagogos y los medios de comunicación. En este momento Anonymous está centrado en una campaña pacífica para la Libertad de Expresión. (…) Cuando los gobiernos controlan la libertad, lo están controlando a usted. Internet es el último bastión de la libertad en este mundo en constante evolución técnica. Internet es capaz de conectar a todos. Cuando estamos conectados somos fuertes. Cuando somos fuertes, tenemos el poder. Cuando tenemos el poder somos capaces de hacer lo imposible. Es por esto que el gobierno se está movilizando contra Wikileaks. Esto es lo que temen. Nunca se olvide de esto: le tienen miedo a nuestro poder cuando nos unimos”.

John Perry Barlow, cofundador de la Electronic Frontier Foundation, una organización independiente que trabaja en la protección de las libertades civiles y la libertad de expresión en Internet, advirtió hace unos días lo que estaba ocurriendo: “La primera guerra informática ya ha empezado. El campo de batalla es Wikileaks”, escribió. Y así parece. Hace unos meses, en una entrevista con Página/12 Nicolas Arpagian, especialista en ciberseguridad y cibercriminalidad, redactor en jefe de la revista Prospective Stratégique y autor de un ensayo sobre los ciberconflictos, “La Ciberguerra, la guerra numérica ha comenzado”, observaba el carácter previsible e inédito de este movimiento: antes, un Estado atacaba a otro Estado, mientras que ahora un individuo solo es capaz de llevar a cabo un ataque contra algo mayor que él. Y no es todo. Una empresa puede igualmente atacar a un Estado y éste, a su vez, tiene la posibilidad de dirigir sus ataques contra un banco. Estamos en la desproporción, en la valorización del judo, donde el más pequeño puede atacar al más grande. El orden de la guerra fue trastornado”. Wikileaks cambió, a su vez, el orden y el sentido de la insurrección numérica.

Las “armas secretas”

El principio mecánico de esos ataques es de una simpleza infantil: se trata de saturar un portal mediante un enorme flujo de conexiones simultáneas que el servidor donde está ubicado el portal no puede administrar. La ofensiva virtual requiere dos condiciones: sea un volumen importante de personas que establecen una conexión, sea el empleo de lo que se denomina un “botnet”, es decir, un conjunto de computadoras que en general se controlan a distancia con un virus informático y que luego trabajan en coordinación. Anonymous planeó en detalle su estrategia antes de lanzarse en la aventura y puso a disposición de los ciberactivistas un kit llamado LOIC (Low Orbit Ion Cannon). Según reveló el diario Le Monde, LOIC fue puesto en línea en 2009 y es una herramienta que abre las puertas de los ciberataques sin que sea necesario ningún conocimiento específico. LOIC es una evolución de la técnica “botnet”, cuya principal cualidad consiste en una suerte de cerebro central que emite órdenes a la red de robots –botnet– que se propagó con el virus. LOIC, en cambio, integra al operador como protagonista. Con LOIC, es el ciberactivista quien autoriza su integración en el “espíritu de la colmena” (hive mind).