A Django site.
July 24, 2008
» debian - fostering innovation

Latest months have been of great improvement and empowerment on my life; say by my return to the academic life, more of the crazy corporate and business world and other changes on my own (read self hacks) have been keeping me busy and on constant training. Sadly, and not by intent, this have impacted on my direct contribution to the free software ecosystem and interact and work together with the brave gnuers out there. However I’ve been doing some little work and also findings ways to keep cooperating but now from another side. Today I’d like to present the first of my new form of contributions to the free software world, and specially to the Debian Project.

In the latest months I’ve been working on a paper which intends to offer a not so new (as you might notice after reading it) approach to what the Debian Project have been managing to produce and what can be done to keep doing it in the new escenery that we are and will be living in the next years.

My work describes the way Debian have been sucessfully producing lead-users, as described by Eric Von Hippel’s  Democratizing innovation, since it’s conception and what elements were key to have done so. Previously it takes a look on what the process of innovation is really done. Then it describes the current and future world’s escenery according research and current trends, later it makes links and gives some ideas for us to keep fostering innovation on the free software world.

With this work my intention is to understand what we are, what are we good doing, and how we can keep rocking! I want Debian to look further and be the free software development cutting edge project and atract bright people to work on what they are passionate about.

Hopefully I’ll be in Mar del Plata to discuss about this and also have some fun with you guys, that I haven’t seen in years!

I’d appreciate any comment or feedback to this and I’d like to turn this work into a collaborative work that allow us to make our project much more wonderful!

The full paper is here to download (pdf): http://stone-head.org/talks/debconf8-fostering-innovation.pdf

ShareThis

July 23, 2008

Gustavo Picón
tabo
tabo :: para todos y para nadie
» Vulnerabilidad: Servidores de DNS peruanos

(Update: y el bug ya se hizo público 2 semanas antes del plazo, y muchos servidores peruanos siguen vulnerables, excelente)

Update2: Ya hay plugin de metasploit para detectar el puerto de origen de los servidores DNS (lo que permite buscar todo un rango de IPs con facilidad). Esperen un exploit en unas horas.

ENJOY!

Pasen y tomen asiento. Trataré de ser breve y conciso, sin desviarme a temas "esotéricos" como IPv6, encriptación y jerga de seguridad informática (pero me pondré técnico y repartiré patadas al final, si sabes la diferencia entre un resolver y un name server, te puedes saltar la introducción). Aunque posiblemente no entiendan la mitad de lo que voy a decir, al menos crean en mis conclusiones. Deriven esto a los jefes/gerentes de sus áreas de sistemas y proveedores de Internet; y si la razón y un link a este post no funciona para convercerlos, apliquen el principio de ingeniería de Dilbert para convencer MBAs:


Esta tira de Dilbert que usé hace casi dos años en este mismo blog, tiene hoy una importancia especial: los servidores a los que se refiere son de los mas importantes que podemos tener en internet (aunque muchos ni sepan que existen): los servidores de DNS.

Qué es DNS?


(leer esta sección solo si hay un interés real en la introducción básica al problema, la pueden ignorar para ir directamente a los trolls)

DNS es un protocolo de Internet que permite entre muchas otras cosas transformar un nombre de dominio como www.google.com, que es algo que un ser humano maneja con relativa facilidad, a algo manejable por una computadora: un número bastante grande conocido como dirección IP (que muchos conocen en su versión amigable a humanos como los 4 numeritos separados por puntos). Otra de las funciones fundamentales de DNS es la de publicar qué servidor va a recibir los correos electrónicos que enviamos.

Esto hace que los servidores de DNS sean blanco frecuente de ataques; ya que quien logra traerse abajo un servidor de DNS, puede desaparecer de Internet a una empresa, o a todo internet para un grupo de usuarios. Por otro lado, quien logra manipular un servidor de DNS tiene carta abierta para ataques de phishing, robo de información, etc.

Ahora vamos a profundizar un poco mas en la arquitectura de DNS (que puede ser una de las mas complejas que hay asi que no nos complicaremos mucho). Existen básicamente dos tipos de servidores de DNS: los servidores de DNS per-se, que tienen autoridad sobre la información de algún dominio, y los resolvers, también conocidos como servidores de cache. Veamos un gráfico del documento que define el standard de como debe funcionar DNS.


Local Host | Foreign
|
+---------+ +----------+ | +--------+
| | user queries | |queries | | |
| User |-------------->| |---------|->|Foreign |
| Program | | Resolver | | | Name |
| |<--------------| |<--------|--| Server |
| | user responses| |responses| | |
+---------+ +----------+ | +--------+
| A |
cache additions | | references |
V | |
+----------+ |
| cache | |
+----------+ |



Cuando un cliente, como un navegador de internet, necesita resolver un nombre de dominio, se conecta a un Resolver Server, no directamente a un servidor de DNS. Esta distinción se ha perdido ya que la implementación de-facto de DNS, ISC BIND, permite manejar tanto el resolver como el name server con el mismo programa: el viejo y querido named. Esto quiere decir que cuando configuran los servidores de DNS para conectarse a Internet en sus computadoras de escritorio, lo que en verdad están configurando son los resolvers.

Uno de los puntos flojos en este esquema es el mecanismo en el que el Name Server envía la información al Resolver para que este la almacene en el cache (que es un almacenamiento temporal para evitar preguntarle la misma información al Name Server una y otra vez). Los ataques que aprovechan esta debilidad se conocen como Envenenamiento de cache de DNS. Cuando un atacante logra envenenar el cache de un resolver, logra tener el control de las peticiones de los usuarios a este resolver, sin necesidad de haber comprometido el servidor de nombres principal.

Cuál es la vulnerabilidad de DNS?


Hace 5 días, el 8 de julio, sucedió algo que no se había visto en la industria de la seguridad informática: publicación masiva de actualizaciones de seguridad para los principales servidores de DNS: ISC BIND, Microsoft Windows Domain Name System, Cisco, etc. En el VU de CERT se explica a grandes rasgos la vulnerabilidad y da una lista de sistemas afectados. NO HAY DETALLES PÚBLICOS SOBRE LA VULNERABILIDAD. Pero si sabemos que existe, y ha sido confirmada hasta por los mas escépticos. Esto es algo serio. MUY serio. Tan serio que estoy sentado a las 4:30am escribiendo esto luego de haber pasado 3 días en los que he dormido en total 5 horas (por otros temas, el punto es que debería dormir en vez de escribir este artículo). Los vectores de ataque son conocidos, los paliativos y soluciones también, desde hace muchos años. Ataques de cache de dns han existido con anterioridad, pero el elevado ratio de éxito de este nuevo ataque y sobre todo la portabilidad que tiene, hace que sea una de las amenazas mas serias que ha tenido Internet como un todo desde hace muchos años.

Afortunadamente, Dan Kaminski, el investigador de seguridad que descubrió el problema, ha dado un mes de plazo desde la fecha de publicación de los parches para esta vulnerabilidad (Julio 8), hasta la publicación de los detalles para realizar el ataque el 7 de Agosto en una conocida conferencia de seguridad. Asi que los hostmasters (los administradores de los servidores de DNS), tienen tiempo para actualizar sus servidores (asumiendo que en el transcurso de estos días nadie descubra la vulnerabilidad y publique un 0day).

Y los hostmasters responsables ya están actualizando los servidores.

Pero en Perú la cosa no va tan bien.

Qué pasa en Perú?


Habiendo pasado ya una semana de la publicación de los parches de la vulnerabilidad, decidí hacer algunas pruebas sobre los principales servidores de DNS peruanos. Los resultados son bastante preocupantes.



(ver tabla en formato original)

Como se puede ver, los servidores de DNS mas usados del país no han sido parchados luego de la primera de las cuatro semanas de plazo que hay para hacerlo. Es en este momento en que quiero hacer un comentario personal.

Si bien se ha dado un mes de plazo para parchar los servidores, hay un detalle: toda, TODA la comunidad de seguridad informática tiene los ojos puestos en esta vulnerabilidad, los buenos y los malos. Hay mucha gente dedicada en este momento a encontrar el problema para poder hacer una utilidad que lo aproveche. Posiblemente esta utilidad ya exista, pero no se hace pública aún. El riesgo en este momento es que los administradores se confíen en el mes de plazo y en este lapso de tiempo se publique una utilidad que explote la vulnerabilidad. Si esto sucede y los servidores siguen sin estar parchados, las consecuencias podrían ser CATASTRÓFICAS. Y quisiera decir que estoy hablando en sentido figurado, pero esto es SERIO, MUY SERIO.

Ahora, se que hay limitaciones técnicas para no actualizar: complejidad en la red de servidores DNS, dependencias, pérdida temporal de servicio para los clientes, y en el caso específico de este parche, modificaciones en los firewalls que están delante de los DNSs. Si bien estas limitaciones son técnicas y perfectamente entendibles, YA VA UNA SEMANA y el riesgo es demasiado alto como para dormirse.

Debido a que este problema es serio, voy a hacer todo lo posible por actualizar este cuadro diariamente hasta el día de la publicación detallada de la vulnerabilidad (agosto 7). Asi que espero que para ese día (idealmente mañana mismo!) todas las entradas esten en verde.

You are doing it wrong


Otro punto preocupante, es el desconocimiento básico de fundamentos de seguridad por parte de muchas instituciones que aparecen en la lista. Voy a decir algo muy sencillo que hasta un MCSE va a entender:

Si tienen un Name Server autoritativo, este NO DEBE FUNCIONAR COMO RESOLVER.Si usan BIND, limiten allow-recursion con un acl. Si usan servidores DNS windows formatéenlos, instalen un sistema operativo de verdad (nos gusta FreeBSD en el server room) y compren un libro de BIND (o entren en la mente de djb ). Pero por favor, nunca, nunca, NUNCA dejen que su servidor autoritativo permita recursion. Y si no me creen a mí, por favor, créanle a D.J. Bernstein.

TIP OF THE DAY (o como evitar los espantosos DNSs de speedy.com.pe): Si han leido este artículo en su totalidad, habrán notado algo en el párrafo anterior: pueden usar cualquier servidor que aparezca en la tabla con color rojo o verde como "servidor de DNS" en sus equipos, ya que estan funcionando como resolvers. Así que si no desean usar los lentísimos DNSs de speedy, o piensan como ya estoy empezando a pensar que el maravilloso OpenDNS es MALIGNO, pueden usar los DNSs de bancos o de diarios importantes, al menos hasta que sus administradores aprendan a configurar sus servidores ;).

CONCLUSION

El problema es MUY SERIO y nos afecta A TODOS. En este momento mi principal preocupación es que se publique una utilidad que explote esta vulnerabilidad antes que termine el periodo de gracia y coja a muchos servidores (y por ende a sus usuarios!) sin estar actualizados. Mi segunda preocupación es que lleguemos al final del periodo de gracia y debido a falta de información o capacidad técnica, hayan todavía servidores sin actualizar. Esto sería una total irresponsabilidad, por lo que iré actualizando esta tabla con la mayor frecuencia posible. Si desean que aumente algún otro servidor a la lista de análisis, mencionenlo en los comentarios.




Update: Dan Kaminski da una explicación sencillísima del problema con la ayuda de su asistente.












FAQ (actualizado 20080720)



Actualicé mi BIND al último parche, pero sigo vulnerable. Por qué?

El parche consiste en hacer que el puerto de origen de las respuestas del servidor sea aleatorio y con una entropía alta. En la mayoría de casos he visto que tienen la opción "query-source" activada, fijando el origen al puerto 53, efectivamente ANULANDO EL PARCHE. Otro problema es que si se reduce el uso de puertos disponibles para el origen, se reduce también la entropía, la opción que tienen que verificar para esto es "avoid-v4-udp-ports".

Otra opción es que sea su firewall el que este haciendo esto, verifiquen sus reglas.

Desde mi red la entropía de los puertos de origen es alta, pero por Internet es bajísima, qué pasa?

Posiblemente la salida de tus DNSs sea por un NAT en un firewall cisco/checkpoint/nokia/etc, que van incrementando secuencialmente los puertos de origan al hacer NAT (y asi venden seguridad... *sigh*). Reemplacen sus firewalls por equipos OpenBSD/FreeBSD con PF o en todo caso Linux con netfilter que si hacen esto (en BSD out of the box, en Linux con un poco de configuración). Otra opción es consultar con su vendor como habilitar la randomización de puertos de origen con entropía alta. Otra es darles IPs públicas a los DNSs para que no salgan por NAT. Si ninguna de estas es una opción válida, pues esperen a la andanada de script kiddies de agosto :)

Ojo: Checkpoint los protege si han pagado la suscripción de SmartDefense. Si _no_ la tienen, su equipo Checkpoint genera UDP source secuenciales (anulando los parches de sus servidores de DNS) Esta es una _excelente_ manera de Checkpoint para hacer que los clientes se suscriban :)


Jesús del Carpio
jj
Jj's blog
» EAUT, yay!

One of the big problems when trying to convince people about OpenID is the fact that your identifier is an URL. Which I find totally cool, but other people seem to think that users don’t have enough capacity to understand that they can use some other string instead of just using an e-mail address :? .

Brad Fitzpatrick was clever enough to realize it is possible to use an email address as an OpenID identifier, with some XRDS magic :) .

And now after some months we have Email Address to URL Translation (EAUT).

You can already use it, even if your e-mail provider haven’t implemented the EAUT protocol via EmailToID :) .

Email Address to URL Translation


Nicolás Varcarcel
nxvl
Nikolas Valcarcel
» RE: repurposing Planet Ubuntu

Ok, there has been a lot of noise (again) about what should be in ubuntu planet, last time i wasn’t a member so i didn’t comment on the topic, but being that now i am here are my thoughts on the topic:

  • Planet ubuntu is and should be a window to the community: Some people read planet to be up to date on the technical news, but that’s what changelog stands for, and planet ubuntu (or our blogs) aren’t actually changelogs. So the idea of limiting the what should be posted or not doesn’t seem really fair to me
  • Ubuntu member represent the ubuntu community: All of us, being part of this community, an being officially recognized as members of it, gives us the representation of this community and for the people we are not just a lot of single people, we are the ubuntu community as a whole, so everything you said is taken as if it comes from the community especially if it is on one of the community’s communication channel, like mailing lists or planet. So we need to thing 3 times after post something on them since it won’t be treated as our own and personal opinion, but as the community one.
  • Respects saved Respects: Before doing something it will be a good idea to think “If someone do this to me, would i like it?” If not, please don’t, everyone of us have different opinions on different topic, but it doesn’t give us the right to challenge people and be unrespectful. And said that you can say whatever you want, just need to find the right way to do it and express your opinion, is better to say “i don’t think so, i think is better like this” than saying “What were you thinking? that’s wrong!”

I don’t want to create more discussion on it, i think planet ubuntu is fine as it is now, and nothing need to be changed but the attitude of ourselves.


Rodolfo Pilas
pilas
Rodolfo Pilas
» Ah6ra ya es6y c6n IPv6

Ya tengo mi IP versión 6 corriendo en mi notebook:

2001:5c0:8fff:fffe::acbd/128

luego de haber armado mi primer tunel con go6

Los primeros comandos han funcionado:

Y cuando me conecto a The Kame Project la tortuguita se mueve y el Firefox me muestra (al pie) que me estoy conectando a la IPv6 de este sitio:

Contento con mis primeras y básicas pruebas.


Cesar Villegas
slayer
Slayer_X homepage
» Sabiduria infantil

“No estas un poco mayor para tener un amigo imaginario?”
Imaginary friends


Rodolfo Pilas
pilas
Rodolfo Pilas
» Ser, o no Asus

Hace tiempo que estoy viendo cómo se viene Asus y sus gadgets, desde la famosa Eee PC que ya ha llegado a Uruguay y ahora las nuevas versiones de este famoso mini-notebook, los Asus Eee PC 901, 1000 y 1000H

Asus Eee PC

pero la cosa no queda alli, también están las CPUs Asus Eee Box que son una cosita potente y chiquita…. bueno, como todo lo demás.

Asus Eee Box

y claro, unas buenas y bonitas CPUs necesitan unos lindos monitores como los Asus Eee monitor:

entonces necesitas muucho espacio para guardar tus películas, tus fotos, tus canciones… bueno, todo eso que solemos guardar en ese espacio que nunca alcanza. Para esas necesidades crecientes tienes el Asus PX24, el disco duro de red (wireless) más pequeño:

y, por si esto fuera poco, ahora Asus está creando una computadora de bolsillo capaz de bootear de ROM en menos de 1 segundo y presentarte un navegador, con lo que va a terminar siendo más rápido que navegar con mi celular.

Y tal vez lo más sorprendente sean los precios que Asus logra para estas “cositas“, que generalmente terminan siendo muy accesibles o a precios notoriamente inferiores que sus competidores más conocidos.

July 22, 2008

Manuel Lora
manuel
The Swamp Land Exile
» Photo: Balcony Leaf

Just a few basic tweaks in color and contrast can make a big difference.


Before


After


Ernesto Quiñones
ernesto
En la mente de Ernesto
» Se acabo : no mas privados


Si, toque techo ya no lo haré, no contestaré mas privados

No me hagan preguntas en mails privados, chat privado por el irc o msn de temas que e publicado en las listas de manera abierta para todos y lo peor para "que te explique mejor las cosas" , si tienes dudas con gusto las contestare en el entorno en el cual sean publicadas, porque las dudas que tengas son seguramente las mismas que todos, y ya me canse de escribir varias veces al día lo mismo explicando lo mismo a la misma gente de siempre, últimamente e puesto varios post sobre varios temas, y todo es en general a toda la comunidad y ya me llego tener todos los días 5 o 6 personas preguntandome las cosas que se han discutido en la lista.

Aunque seas mi mejor amigo, o el desconocido mas insigne del mundo, NO TE VOY A CONTESTAR MAILS PRIVADOS, a menos que sean para negocios :-).

Tampoco voy a "MANTENERTE ENTERADO DE LAS COSAS", las cosas las público en la lista de Activismo (aquí puedes inscribirte) y son igual para todos, no voy a hacer una excepción contigo ni aunque seas el Presidente o el Papa, para mi LITERALMENTE todos son iguales.

Firmese, publiquese y comuniquese



Alex Celi
alexceli
ALEXCELI.ORG
» Nokia N95 v3 - Haciéndole Debranding a celular Claro del Perú y actualizando el firmware si o si

Una de las cosas interesantes del aparatito este, es que cada vez se encuentran cosas nuevas, pero en muchos casos estan escondidas.

Una de las cosas que encontré es el N95 Acceleration Sensor

Y lo instalé en mi celular desde este link http://research.nokia.com/files/MovingBall_Example.sisx

Con esto el juguete ya se parece bastante al Iphone con sensor de movimiento. Por ahi tambien vi una aplicación interesante, que es poner el celular “boca abajo” cuando no quieres contestar la llamada porque estas en una reunión.

Bueno pues, seguí investigando un poco acerca de este interesante mundo que me lo estaba perdiendo gracias a mi BlackBerry, que dicho sea de paso, no me arrepiento de haber salido de ahi.

Entonces en las páginas predeterminadas que vienen en el teléfono encontré una que que trata del N-Gage http://www.n-gage.com en donde existen aplicaciones y juegos 3D y un monton de cosas que quieres instalarte. Cuando traté de hacerlo por el link default, me encontré que mi versión no era la última y que tendría que actualizar, porque mínimo se necesitaba la versión de firmware 20.0.015 para instalarlo.

Bueno pues, entonces lo que hice como buen “pegado a la letra” fué de tratar de actualizar la versión de firmware desde el Nokia Software Updater que viene con el teléfono. Cuando traté de actualizarlo por este programa me salió que “Tenia la última versión instalada” que era la versión 11.2.009

Se me descuadró todo, ¿por un lado hay una web que dice que debes actualizar, y por el otro lado dice que tengo la última versión?

Entonces después de leerme todo el FAQ y la mar de cosas, encontré la web acerca de a que versión podría actualizar. Le puse la versión (código) del aparato tal como lo dice en la explicación que es el 0560436 y salió

Latest available software for Nokia N95, product code 0560436
Version: 11.2.009

Chesss… Me salió de nuevo que tengo la última versión del software y está actualizada. Aqui hay “gato encerrado” y la cosa esta muy rara. No me dejaba actualizar el firmware, pero todo el mundo decia que habia un firmware para actualizar..!!!

Bueno pues, perdiendo algunas horas siguiendo investigando, encontré esta interesante guia para actualizar el N95 si o si.

De lo que se trataba la cosa es que los diferentes proveedores tratan de diferenciar los códigos de sus celulares por países para evitar las actualizaciones que no les conviene, con el A-GPS (Assisted GPS) y demás de cosas.

El caso es que Nokia comprueba el código del teléfono para saber cual es el último firmware disponible, y las compañías telefónicas ponen sus propios códigos para impedir cosas como que usemos el VOIP por medio del 3G o 3.5G que a lo tengo activado en mi teléfono, pero siempre usa siempre el GPRS de Claro (menor calidad), quiero pensar que no saben nada de actualizaciones a que lo están haciendo deliberadamente.

Obviamente que no tenemos porque quedarnos con un teléfono no actualizado y limitado de aplicaciones, siguiendo estas sencillas instrucciones esto quedará solucionado, o seguir la guía en inglés que está el link mas arriba.

Debo advertirles que pese a que el proceso es muy sencillo y yo personalmente lo he hecho sin problemas, al flashear el teléfono existe un pequeño riesgo (mucho menor que actualizar el firmware por ejemplo) y además en teoría esto les podría anular la garantía (en la práctica yo me haría el desentendido y lo mandaría igual).

Si aún así quieren seguir (que seguro que sí porque vale la pena) aquí esta la explicación.

  • Instalar Nokia PC Suite, y comprobar que la conexión USB funciona y el teléfono es detectado (esto viene por default con el teléfono).
  • Descargar e instalar Nemesis Service Suite.
  • Iniciar el programa Nemesis Service Suite y se queda como “plantado”, ahi tienes que apretar el icono que muestra “Scan for New Device” (esquina superior derecha).
    • Ésto debería rellenar la información en la pantalla con los datos del N95.
  • Aprieta “Phone Info” en la parte superior de la ventana y a continuación el botón “Read”.
    • Ésto les mostrará el código de producto (”Product code”) asignado actualmente.
  • En la guía señala para nuestro caso el código 0534841, en donde previa chequeada en TheNokiablog para estar seguro que si es la versión que podría funcionar, puse este código en la web de Nokia descrita líneas arribay salió

    Latest available software for Nokia N95, product code 0534841
    Version: 21.0.016

    Justo lo que necesitaba, si está la nueva versión.

  • Sobreescribe este código (en mi caso el 0560436) con el standard de Nokia que hemos comprobado que si es el código 0534841, marca el check a la derecha del Product Code (enable) y pulsa el botón “Write”. La siguiente vez que pongas “Read” deberá darte este último código.
    • Y ahora tu teléfono tiene las mismas capacidades que uno libre. Ojo, no lo has desbloqueado (no funcionará con otra compañía si no lo hacía antes), simplemente has liberado las capacidades del software, como poder actualizar el firmware

Pues sí, eso es todo, si ahora pruebas de actualizar tu teléfono desde el Nokia PC Suite, debería encontrar el nuevo firmware, el único problema que estoy leyendo desde los foros de Nokia es que hay un error con la conección hace una semana mas o menos

connection error, sorry the nokia software updater service is currently unavailable, please disconnect your device and try again later.

Bueno pues, me quedo con la “miel en los labios” y tendré que esperar que Nokia arregle sus servidores de descargas para tener el nuevo firmware.

De todas maneras, espero que los amiguitos de Claro se dejen de cosas y permitan obtener las últimas actualizaciones.

Alex Celi

July 21, 2008

Diego Escalante
dieguito
hack my cow
» GUADEC2008

GUADEC ya acabó hace 1 semana, como siempre fue espectacular y revitalizante.
He subido las fotos (o las mejores) que tomé a mi set GUADEC2008 en flickr (son muchas más de las que pongo en este post).

Gracias a los que nuevamente pusieron su granito de arena o playa completa para ayudarme a ir y a los que simplemente se tomaron la molestia de despedirse de mí, ¡gracias!.

¡Hasta el próximo año!

The crew

Asia shore The GNOME Conference Bósforo, desde el Beylerbeyi Azulejos
Turkeado Andre socks Turkish coffee 2.5€ Fanta
The crew Manuel Diego
The diego and The arda Rocking south-americans Red red Paparazzi


Set completo GUADEC2008 en flickr


Ernesto Quiñones
ernesto
En la mente de Ernesto
» No existe el ip


Para nadie es un secvreto que los tecnicos de telefónica, los de speedy en especial, tiene de todo menso de técnicos, la mayor{ia (siempre hay de los buenos) son muchachos cancheros que son elegidos mas por lo que cxobran (muy poquito) que por sus buenos conocimientos sobre redes, bueno hoy me toco uno de los pesimos que fue a meterle miedo a uno de mis clientes.

Continua leyendo "No existe el ip"

» ¿Cuántos estudiantes se necesitan para cambiar un foco?


Estaba yo curioseando quienes ponen post en mi blog y entré al blog de este amigo y me encontré un texto que me a hecho reir a carcajada limpia, se los dejo :

Continua leyendo "¿Cuántos estudiantes se necesitan para cambiar un foco?"


Cesar Villegas
slayer
Slayer_X homepage
» Joey Belladona en Peru

Afiche de Joey Belladona en Peru
El ex-vocalista de Anthrax visitará por primera vez nuestro país para dar un único concierto el Miércoles 23 Julio en el local denominado “Saquara” cito en Republica de Panamá 240 – Barranco la discoteca Voce en la calle Petit Thouars en Lince. Las entradas estan a la venta en TuEntrada no hay zonas (bravo) y el costo por entrada es de 50 soles.


Fernando Gutierrez
xbito
Xbito Blog
» Lo que cuesta...

Va ya mas de un mes y aun no logro acostumbrarme, desde que acabo Esan, desde que Aureal entro a una gran etapa, desde que mi vida en el plano profesional ha vuelto a la normalidad hay un tremendo vacío, y no logro acostumbrarme.

Es difícil, una relación que me acompañó en épocas tan cruciales, tan de transición en mi vida, y que ahora que esa transición acaba, ahora que siento que debo empezar nuevos caminos no puedo. Todo era tan diferente cuando estabas tu. Tenía tantos sueños con nombre propio, tantas cosas que planee, que soñé, que ahora tengo todo para tenerlas y no puedo, me faltas, o mejor dicho, me falta algo. Es curioso, traté de avanzar lo más rápido que pude para llegar a este punto, y ahora que aca estoy tengo que poner stop, y re-evaluar todo, volver a empezar algo que yo ya daba por hecho.

Tantas ganas de retroceder el tiempo, no cometer tantos errores. Claro, ahora que ya todo pasó es fácil decir que tal o cual hubiera sido un mejor camino. Me equivoqué como ser humano, cuántas veces te dije que estaba muy lejos de ser lo bueno y hasta "perfecto" que tu creías que yo era? Una barra muy alta. Y tu también te equivocaste, pero eso ya que importa. Me hubiera gustado conocerte recien ahora, podría hacer tantas cosas distintas. Pero la vida no da esa clase de oportunidades, sólo te permite ir hacia adelante, asi que ni modo.

Ya estas tan lejos, ya avanzaste tanto, verte asi me duele, pero supongo que en algun momento me tocará. Por ahora todo esta en pausa, ojalá pronto pueda disfrutar de la manera que quiero, ser feliz de simplemente estar acá. Llenar estos vacíos es lo que más cuesta, sobretodo cuando la gente a tu alrededor avanza, va por otros caminos, y no se da cuenta que uno esta detrás, sentado a un lado del camino, sin querer levantar la mirada ni echarse a andar denuevo. Si pues, uno solo se debe levantar y andar, en algun momento lo haré. Mientras tanto seguiré intentando llenar estos vacíos con lo que pueda, hasta descubrir algo que los elimine, y simplemente pueda avanzar. Pero... es mucho lo que cuesta...


Gustavo Picón
tabo
tabo :: para todos y para nadie
» Carta al Banco de Crédito del Perú BCP

Querido Banco de Crédito del Perú:

Tenemos una relación de años, muchos años. La primera cuenta de ahorros que tuve, cuando tenía una edad de una cifra, fue contigo, en una libreta de ahorros (no tarjeta!) con una bandita magnética. Durante los años del terrorismo, y gracias a que mi casa queda a metros de una de tus agencias, tuve que cambiar las lunas mensualmente por los bombazos que te dejaban, pero lo superamos juntos. Años despues trabajé contigo en Santa Patricia. Luego, cuando te dejé, seguí con la camiseta puesta y usaba tus productos, incluso la primera tarjeta de crédito que tuve fue contigo. Y cuando alguien usó mi sueldo para pagar las cuentas de una fábrica, no solo me llamaste por teléfono antes que me diera cuenta para avisarme que algo raro pasaba con mis cuentas (qué otro banco hace esto?), si no que me devolviste cada centavo. Años despues volví a tí como proveedor, de servicios que solo tu y yo sabemos y que no son de incumbencia de nadie más.

Si nos ha ido juntos tan bien, entonces por qué tu área de tarjetas de crédito es un desastre?

Durante años la única tarjeta de crédito que usé fue una American Express que saqué contigo y que tenía suficiente línea de crédito para cubrir cualquier eventualidad. Cada vez que me llamaban de otros bancos para ofrecerme otra tarjeta de crédito, rechazaba la oferta. No estaba interesado. Recién el año pasado saqué una visa con otro banco por 2 razones: un buen amigo trabajaba en la empresa que ofrecía estas tarjetas, y hay todavía algunos locales (monses) que no aceptan AMEX.

En abril de este año mi AMEX contigo expiró, y hasta el día de hoy, en julio, sigo esperando que me mandes la nueva tarjeta. Que diferencia con el banco donde saqué la visa (el citibank) donde me seguían a donde fuera para hacer los papeleos. Pero tu no, cuatro meses y no se nada de mi nueva AMEX. Cuando te llamé por última vez hace un par de semanas, me dijiste "eh perdón pero, este... no lo hemos podido ubicar, jijiji" y yo con toda la comprensión del mundo, y por todos los años que llevamos juntos, te dije que estaba bien, que mejor me envíes la tarjeta a mi oficina. Pero que sea YA, y me dijiste que el lunes (de la semana pasada) iba a tener la tarjeta en la mano.

Me mentiste BCP.

Si ya no te intereso como cliente, me lo hubieras dicho. Simplemente un "ya no queremos renovarte la tarjeta!" hubiera bastado. Ya me cansé de esperarte, y todos los pagos periódicos que hacía contigo los he pasado a mi visa del citibank (ni siquiera te culpo por esos 2 servidores dedicados que un día se apagaron porque estaban asociados a ti y ya no podían cobrarte: ya no, ahora estan con el citibank!).

Seguiré usando tus cuentas de ahorro, tu banca electrónica (porque tengo el token de RSA que me parece fabuloso y me deja dormir en las noches, qué esperan los otros bancos?), y tus agencias que me parecen las mejores, pero ya no pienso esperar por tu tarjeta de crédito. Y si la bendita tarjeta al final llega a mis manos antes que expire (ya para este momento lo dudo mucho), pues sabes que voy a hacer?

LA VOY A CANCELAR.

Con una sonrisa de oreja a oreja!

Y si me dices "pero llevamos tantos años juntos! dame otra oportunidad!"

Te voy a decir "WHY SO SERIOUS?", y me voy a ir con una risa diabólica a un banco con un área de tarjetas de crédito que no sea como la tuya:




Todas las demás áreas del BCP son excelentes, con profesionales de primera. Pero esa área de tarjetas de crédito es un lunar que debe ser extirpado y tercerizado al Citibank.

July 20, 2008

Ernesto Quiñones
ernesto
En la mente de Ernesto
» Frank Coconut : Los Zombies tambien tienen sentimientos


Via http://zombi.blogia.com/ un interesante video que demuestra que nuestro podridos amigos tambien tiene sueños, metas que cumplir y sentimientos, se stressan y nos divierten..... y no les dan medallas como a Chespirito.






Antonio Ognio
gnrfan
Gnrfan.org
» Keyboard freezes on OS X

I got a white Macbook Santa Rosa a few months ago basically because I wanted to have a long-period first-hand experience using OS X on proper hardware. I’m a Linux fan and FLOSS advocate and surely Apple is a gross propietary-minded corporation and yes, I know I should be rejecting their products as the plague but I’m also a curious geek and I came to the point where I was clearly feeling I was missing 1/3 of today’s desktop action if I only used Linux and Windows. So I bought it and can’t regret it, I’ve been quite happy so far.

It’s no news Apple computers just work. When you switch, you learn your way around the new system in the first couple of weeks. Of course you don’t get to know every aspect of the OS but you get to learn all the stuff you really care about and use everyday.

Macbook

So everything was really fine with Leopard until I started to notice this very rare keyboard freezes. Wait! Keyboard freezes? I guess I had never experienced something like that with Windows and Linux before unless it was a bad cable or the keyboard cord got disconnected so at the very first time the concept seemed a bit alien. I’m a geek and the most of the times I know may way around computers and even without the keyboard to perform some basic testing and diagnosis I concluded that most of the running software was doing just fine and you could continue browsing the net and doing anything else that only required the use of the mouse so this was something strange that only compromised the use of the keyboard. But having no keyboard is quite annoying! Specially for a Linux guy that has at least one terminal open under OS X in order to feel sane taking my daily dose of bash, vim, wget and a few other command line utilities I can’t live without.

I realized that the keyboard freeze got fixed when I closed the current session and started a new one. Despite the session fix finding I must admit I was worried the thing was some weird hardware issue and I was somewhat expecting it to be gone by itself because it was happing once every week or two weeks and I could handle that.

Now a couple of weeks ago this freezes started to happen more and more often and the last days almost daily. Sometimes I had too many apps opened or I was using Windows under VMware so I was really a hassle so I searched the web for a solution and quickly found the patches from Apple in the form a small 978K update that requires a bigger 110 MB update that upgrades the system to version 10.5.1.

The upgrade process requires you to reboot your Macbook twice: first after the upgrade to OS X 10.5.1 has been completed then after installing the keyboard freezes fix. I’ve been using the Mac for a while and the problem seems to be gone.

I’m posting this as a reminder to myself because I might be trying a full reinstall of the software in my laptop in a few weeks in order to get a clean triple boot system up and running and because someone else may find the post useful.


Ernesto Quiñones
ernesto
En la mente de Ernesto
» Meses ocupados


Estos 2 últimos meses no e publicado muchas cosas, principalmente porque e estado muy muy ocupado pero haciendo cosas interesantes.

Continua leyendo "Meses ocupados"

» Yo quiero 7



Si, van 7 años de matrimonio, de civil, y la próxima semana 7 de religioso,y el 15 pasado fueron 10 de enamorados...que paciencia.


Continua leyendo "Yo quiero 7"