Spotify: ¿Se opone a Linux?

25 07 2009

Para que os hagais una idea, Spotify es un proyecto que te permite escuchar cualquier típo de música sin necesidad de tener ‘esa copia de seguridad que tenemos todos’ ó sin tener que comprar los CD’s.

Bien, hoy he recibido una invitación de un compañero (WiZaRd_) (PS: No le pidais invitaciones que es Maquero x”DDD) para Spotify, cual fué mi sorpresa al entrar a la zona de descargas para comprobar que Spotify no facilita un cliente nativo para Linux. ¿Cómo? Esto tiene que ser una broma, hasta Mac tiene un cliente nativo y porqué no Linux?

Pues bien, leyendo un poco por la red sobre el tema, me encuentro con que, para acceder al API de Spotify, tienes que pagar por una cuenta premium (9,99 Euros / Mes). Hasta aquí podría pasar, si no fuera porque, sólo te facilitan el BINARIO, no te permiten modificar el API de ninguna de las maneras!

Si eso no fuera poco, se ha visto a la legüa que sólo querían hacer negocio con el API para que, la comunidad Linuxera tenga que pagar su “cuota” para tener acceso al dichoso API.

¿Cuál es la solución que ofrece Spotify para Linux? Wine. Y no os pica la curiosidad? Coño, por qué cojones hacen paquete para Mac, dejarles que usen Wine :) .

Este post más que ser un post educativo y/o informativo sólo es una mera queja personal contra este típo de proyectos sin criterio alguno, que solo buscan hacer negocio a las malas y más contra una comunidad como la de Linux que crece cada día.

Espero que NADIE, con dos dedos de frente use Wine para tirar de Spotify, por muy buen servicio que sea, Que hagan un porte para Linux y no nos den soluciones que ya conocemos todos como Wine.

Desde aquí, todo mi apoyo a Cualquier Petición a Spotify Que les OBLIGUE a crear una edición para Linux!

¡Por una PUTA versión NATIVA de Spotify Para Linux!





Heurístico ¿Funciona de verdad tal como ofrecen las compañias de AntiVirus?

3 07 2009

Últimamente se lee mucho eso de ‘Heuristic Mode‘ (Modo Heurístico), pues bien, BitDefender, Norton y demás compañías de Anti Virus ofrecen este típo de protección pero, hasta qué punto es segura?

Los algoritmos heurísticos que usan los AntiVirus a día de hoy sólo se basan en reglas predefinidas, pasos que, con los conocimientos de los virus anteriores se crean reglas en tiempo real para poder ‘neutralizar’ el efecto del virus desconocido.

Aunque suene a desengaño, el modo heurístico de los Antivirus no es más que una forma de “intentar evitar” amenazas recientes, buscando una “posible (que no  necesariamente correcta)” forma de eliminarlos. Pongamos un ejemplo de como funcionan los algoritmos heurísticos hoy en día;

Supongamos que un día existió ‘DobleGusanoMix2001″, el mismo lo que hacía era, modificar el registro para cambiar las páginas de inicio actuales por otras falsas ó con publicidad (Hijacking), registraba todas las pulsaciones en un archivo y las exportaba a un archivo de texto para, posteriormente, enviarlas vía IRC (Internet Relay Chat) a su autor con la finalidad de tener todas las claves almacenadas y tener acceso a las mismas. Pues bien, imaginemos que hoy se publicase el “DobleGusanoMix2009″, éste es su variante ‘mayor’, ha aprendido de sus errores en el pasado como por ejemplo almacenar las contraseñas en un archivo de texto en modo visible y ha pasado a almacenarlo en archivos temporales cambiando secuencialmente el nombre del archivo cada ‘X’ tiempo. Nosotros y nuestro fabuloso ‘QuitaBichoQueTeMeto v2.020.2390′ con modo heurístico activado, al encontrar el virus pero NO reconocerlo por la firma (todos los virus llevan una especie de ‘firma’ que los hace reconocibles), de modo totalmente independiente intenta analzar la amenaza buscando ’similitudes’ con otros virus del pasado y controlando las actividades del proceso (virus actual). Como ya hemos dicho el ‘DobleGusanoMix2009′ ya no guarda un archivo de texto con las contraseñas, lo cual ya hace que el Antivirus dude ante la búsqueda de escritura de archivos en ‘X’ directorio, el gusano ya no abre conexión de IRC permanente atraves del puerto 6667 sino que, cada 33 días conecta al IRC para ‘hablar’ con su dueño y así informarle, ahora támpoco modifica el registro en el momento de la instalación sino que, para evitar ser detectado, muestra Pop-Ups (Ventanas Emergentes) al usuario mientras navega para que parezca un pop-up del mismo navegador con la intención de crear confusión y así recibir la “Confirmación” para que sea una interacción consentida y que con un poco de suerte, el antivirus no percate diferencias. Con este último paso, nuestro pequeño ‘monstruo’ ha modificado la página de inicio de la víctima apuntando o bien a una réplica de Google (recordar que para que fuera una réplica totalmente creible tendría que modificar el archivo hosts de Windows).

Con todas estas ‘mejoras’ en el virus, el antivirus podría ser capaz de detectar en parte el código del mismo si tuvieran similitudes, el cálculo de hash, etcétera. Ahora la duda nos asalta, qué algoritmo tan maravilloso y asombroso es capaz de detectar la mala fé del ‘proceso’ que tan solo modifica el registro previa aceptación del usuario y sólo realiza conexiones cada 33 días? el código del virus no lo hemos comprobado ya que las heurísticas comprueban las acciones de los procesos en tiempo real, no el código que seguramente esté encriptado como la mayoría de los programas hoy en día.

Sería capaz cualquier compañía de Antivirus de crear un algoritmo que sea capaz de distinguir entre una aplicación malintencionada y una normal?

Este texto tan solo intenta simplificar lo que las compañías de Antivirus nos venden en sus nuevas versiones como si fuera algo milagroso, en ningún caso intento desprestigiar, en cualquier caso, intento explicar a la gente de una forma clara y sencilla lo que se ofrece como solución definitiva.

Cualquier añadido/Consejo será bien recibido, espero vuestros comentarios.





Microsoft intentando cambiar el motor de busqueda de los usuarios

3 07 2009

Dennis O’Reilly de Cnet se ha dado cuenta de que el ‘Buscador de Ayuda de Windows’ (Windows Search Helper) ha intentado cambiar su motor de búsqueda principal de Google a Bing (Un producto de M$ (Micro$oft)) de su Firefox. Esta no es la primera vez que se Micro$oft ha sido cazado intentando beneficiar sus productos atraves de éste típo de técnicas sin el consentimiento del usuario.

Esto nos hace reflexionar sobre, la ética profesional de Microsoft como en otras tantas veces, un claro ejemplo de ética moral y profesional de la misma.

Estas técnicas son de la familia “HiJack” (HomePage Hijacking, Credit Card Hijack, etcétera), en este caso en concreto no es muy grave el hecho en sí, sino que, sin confirmación ni interactuación por parte del usuario se permita que, el navegador del mismo se vea alterado sin información alguna.

Esperemos que M$ en un futuro, no compre todas y cada una de las páginas web de Internet para que sólo sean accesibles atraves de Internet Explorer (Tiempo al tiempo!).

Fuente Original: SlashDot





Pre­mio Dardo a la ori­gi­na­li­dad

6 06 2009

Creo que Meme’s he escrito uno en toda la vída de este weblog pero, en esta ocasión éste me lo pasa mi compañero Blogger Javier, se trata básicamente de seleccionar a los cinco blogs más interesantes ó que más te gustan, asíque como es menester,  expongo los míos.

Reglas

Son bastante símples, tienes que citar al que te nominó (envió el meme) como en mi caso que ya he mentado a Javier.
Luego has de elegir tus propios cinco elegidos, exponer los motivos por los cuales los nominas y lísto.. ¡¡¡OJO AL DATO!!! si éstos que has nominado no siguen el meme, seguramente padezcan una almorrana inmensa y tengan lombrices durante tropecientos años.

Mis Cinco Ángeles de Charlie

  • Weblog de WiZaRd_: Suele escribir sobre lo que piensa, descubre, inventa, aprecia ó discrepa, tiene mucho ‘arte’ y se está ‘currando’ un gran weblog personal. Otro punto a su favor es que usa Mac.
  • ArfWorld: En este caso nomino éste weblog porque suelo hablar con una de las dos autoras, suele escribir de todo un poco y no tiene una temática fija, pero suelo leerlo frecuentemente.
  • N0xTrUm: Este especímen pertenece a nuestra especie, es otro Pingüiner más en este gran mundo, publica noticias bastante interesantes referente al Open Source y suele postear cosas entretenidas.
  • cLimBo: Aunque llevo un tiempo sin hablar mucho con él, suele postear noticias sobre todo un poco, temática variada.
  • RootDev: Proyecto en el que yo colaboro conjunto a otros miembros, posteo desde artículos que aquí publico y tutoriales, la temática es sobre la (in)Seguridad Informática.

Y con ésto doy por zanjado el meme, espero que los que he nominado lo sigan y así se cierre el círculo :) .





Traducción al Español (España) para KeePassX Terminada

28 03 2009

Despues de algunos días traduciendo al Castellano KeePassX por fín puedo decir que, ya he terminado y está disponible para la gente que necesite usarlo :)

Descargar aquí traducción de KeePassX 0.3.X->0.4.X al Español (España)





Seguridad Informática Parte 1 (Lo básico)

19 03 2009

Este artículo lo escribí como una ‘especie’ de ayuda para ‘generar’ unas nociones básicas, no espereis que dentro de él os revele los secretos más profundos de la élite, tan solo intenta ser de ayuda para cualquier novato que quiere aprender un poco de seguridad informática, por ejemplo como mantener unas pautas a la hora de elegir contraseñas, hábitos seguros etcétera.

Está subido a RapidShare, si teneis cualquier problema a la hora de descargarlo avisarme y lo intentaré colocar en otro lado.

Descárgalo Aquí





EvE Online Cheats, Bots, Trainers, ISK, SilkRoad Online, RuneScape, OGame

16 03 2009

Este post se lo dedico a un compañero de viciadas (Ese Tony!).

Aunque el título indique lo contrario este post sólo trata de aclarar ciertas dudas que pueden surgir en la vida de todo jugador; ¿Cómo subimos de nivel rápidamente? ¿Cómo conseguimos gold/ISK/Dinero rápidamente en un MMORPG ó en cualquier RPG Online? (También incluyo a OGame).

Bien, la respuesta es simple, en ningún lado, por una parte lo que puedes encontrar en la red son websites que te ofrecen “Una joya” y sólo es un simple EXE que no es más que un simple keylogger ó es un espammer.

Por otra parte, también puedes encontrar sitios web que te ofrecen el servicio de su (ro)bot, que no tiene nada de fantástico, sólo que realiza las típicas tareas sin tu presencia; Lo que definimos como Automatizado. Se encarga de subirte de nivel mientras tu estás jugando la típica partidita a la PS3 (PlayStation 3, para l@s más despistad@s) mientras dejas tu personaje trabajando por así decirlo.

No he de recordar que el uso de programas como pueden ser los bots  en cualquier juego que se precie, conlleva a una expulsión y a un veto durante ‘X’ tiempo, muchas veces la gente “se libra” porque ha comprado en el juego ‘cierto típo de objetos “Premium”‘ y los desarrolladores se dan por contentos con esa pequeña ‘aportación’.

¿Porqué no hay trucos (cheats) para Eve Online ó Silkroad?

R: Símple, nuestros personajes (Véase Chars) se almacenan en las bases de datos del servidor del juego (Desde ahora Server Side), con lo cual nosotros no podemos modificarlo desde la máquina (Desde ahora Client Side), otra cosa esque tuvieras acceso al servidor central…. (Ni te molestes, el FBI estará esperandote a la vuelta de la esquina cuando vayas a por pán.).

¿Los bots sí funcionan en los juegos?

R: Sí, están diseñados principalmente para que funcionen, aunque antes de pagar por nada hay que informarse de que sean legales y no albergen ninguna sorpresa en su código (Que por cierto, no es código abierto, os lo aseguro..).

¿Podrías explicar como podría conseguir millones de Oro/ISK/Cash en el SilkRoad/Eve/RuneScape/Ogame?

R: Tienes una opción bastante simplona, comprar el oro. Hay millones de sitios web que se dedican a la venta de oro, aunque no sea totalmente lícito, esta actividad la realiza mucha gente (Sí sí, toda esa gente que ves con trajes +15 INT, +15 STR y el traje a +20.. y sin contar con esa espada (Blade) SoSuN a +18..), aunque muchos de los juegos que he mentado NO las aceptan, támpoco ponen vetos directos hacia las mismas.

Una explicación de el porqué no se pueden alterar ciertas ‘variables’ (Como pueden ser Nivel, Dinero, Experiencia, Etc) de nuestro personaje sin mayor complicación es por lo que ya he comentado anteriormente, nosotros cuando nos ‘logeamos’ en el servidor del juego (Client <–> Server), sólo enviamos un usuario y una contraseña, es el servidor el cuál busca en la base de datos nuestras estadísticas. Hay diferentes juegos y diferentes desarrolladores y aunque a día de hoy no he visto muchos juegos populares que usen técnicas tan antigüas como puede ser almacenar el personaje de cada persona en el propio ordenador del usuario, todavía quedan algunos despistados (Client Side). Si por una casualidad estarías en esta página en busca de como “hacerte rico” en el juego rápidamente y tienes la suerte de que tu juego favorito usa esta última técnica mencionada, sería tan facil como poner en GoogleHow to modify ‘PK3′ files” (PK3 Archivos de texturas/sonidos de SilkRoad, modifica la palabra ‘PK3′ por el típo de archivo de tu juego en la carpeta de instalación del juego) y así, obtendrás millones de resultados con tutoriales (algunos falsos) con los cuales podrás modificar tu personaje hasta tal punto que, ni tú mismo sabrás que ‘ese’ era tu personaje.

Espero que os sirva de ayuda.





Modificando el weblog

4 03 2009

Llevo varios días intentando darle un cambio al weblog para así poder meter más ‘material’, ahora me toca re-diseñar el ‘header’ para actualizarlo un poquito más, cambiar unas pequeñas cosillas que llevaban tiempo sin gustarme. A ver si tengo algo de tiempo libre para el logo (header) y me lío a postear en condiciones.





Killzone 2 Un gran FPS en tonos grises

28 02 2009

La verdad esque es un gran juego que todos llevamos esperando desde hace mucho (E3 2005).

Según la Wikipedia:

Killzone 2 es un shooter de ciencia ficción en Primera Persona que está siendo desarrollado por la compañía Guerrilla Games c.a para la consola PlayStation 3. Es la tercera entrega dentro de la saga Killzone, la cual empezó en la consola PlayStation 2 con el juego Killzone y fue continuada más tarde con Killzone: Liberation dentro de la portátil PlayStation Portable. Fue anunciado por primera vez en la Feria de Videojuegos E3 en el año 2005 en Los Ángeles, California. Su salida está planeada para el 25 de febrero de 2009 en Europa y 27 de febrero en EE.UU. Se lanzará también una demostración del juego el 5 de febrero, aunque sólo en la tienda europea.

Los gráficos tienen un nivel excelente, las físicas del videojuego son inmejorables y las tonalidades oscuras (gris y negro) hacen de Killzone 2 un juego con mucho potencial. Los que hayais disfrutado de la primera entrega de Killzone sabreis, que combatimos contra los Helghast en la piel de Sev un soldado el cuál aguantó el primer ataque Helghast con otros 3 compañeros. A medida que vamos avanzando en el mundo Helghan, nos damos cuenta que no sólo tenemos como enemigos a los Helghast…

Las tonalidades grises, los gráficos bestiales y las físicas (movimientos, impactos de cohetes, etcétera) hacen de Killzone 2 una experiencia grata y satisfactoria, aunque seguramente tenga sus pegas (todavía no he podido probarlo), seguro que sabremos explotarlo al máximo. También podremos disfrutar de un Modo Online del cuál no hay mucha información (36 jugadores por servidor, según he leido en varios sitios/revistas), podremos formar parte de los miembros de la fuerza Helghast y usar ‘El Lado Oscuro’ de el game. Lo que siempre hemos querido es poder ser el ‘malo’ del juego más que nada porque nos gustaban las habilidades/fuerza que tenía, esta vez esa pequeña ilusión se hará realidad.

Por la escasa cantidad de vídeos únicos que hay en Internet a fecha de hoy, publico los que yo personalmente he podido apreciar el máximo rendimiento de Killzone 2 y los que más ‘pistas’ nos dan sobre como es el juego en realidad.

Vídeos de Killzone 2

Y si por si fuera poco aquí teneis una PlayList (Lista de reproducción) con los mejores vídeos de Gameplays de Killzone 2 en YouTube

Y como una imagen vale más que mil palabras..