UnAngelo blog

…se io fossi un angelo
Subscribe

Solving the SSL CA Debacle Using Multi-Signed Certs | Mike Cardwell, Online

September 06, 2011 By: (author unknown) Category: interesante

Shared by ianus
Muy interesante la idea!
Thanks To: https://grepular.com/Solving_the_SSL_CA_Debacle_Using_Multi-Signed_Certs#
The recent Comodo and DigiNotar breaches have proven that the HTTPS trust model is broken. Every browser trusts the opinion of hundreds of Certificate Authorities. If a single one of those CA's is breached by a hacker, government, or mischievous employee, then you can't be sure that the HTTPS connection you're making isn't being intercepted. To make the problem worse, if a CA (Comodo for example) has a very large share of the SSL market, the browsers can't just "untrust" them; millions of non-technical users would suddenly start getting HTTPS errors. My proposal addresses both the issues of forgery, and the issues of CAs who are too big to fail.
The concept is quite simple. The implementation, a little more involved. Instead of requiring that a certificate is signed by a single trusted authority, require multiple independent trusted signatures.
...

Las 100 mejores obras de Fantasia y Ciencia ficción

August 12, 2011 By: Turbiales Category: 1, interesante, libros

Segun la red publica de radios americana, o mejor dicho sus oyentes. Normalmente no publicaria una lista asi, pero viendo lo que figurar me ha parecido una lista bastante decente si quereis tener buenas recomendaciones.

1- El Señor de los Anillos, JRR Tolkien.
2- La Guia del Autoestopista Galactico, Doublas Adams.
3- El Juego de Ender, Orson Scott Card.
4- Dune (La saga en general), Frank Herbert.
5- Canción de Hielo y Fuego, George RR Martin.
6- 1984, George Orwell.
7- Fahrenheit 451, Ray Bradbury.
8- La Trilogia de la Fundación, Isaac Asimov.
9- Un mundo feliz, Aldous Huxley
10- American Gods, Neil Gaiman.
11- La Princesa Prometida, William Goldman.
12 - La Rueda del Tiempo, Robert Jordan.
13- Rebelión en la Granja, George Orwell.
14- Neuromante, William Gibson.
15- Watchmen, Alan Moore.
16- Yo Robot, Isaac Asimov.
17- Extranjero en tierra extraña, Robert A. Heinlein.
18- El nombre del viento, Patrick Rothfuss.
19- Matadero cinco, Kurt Vonnegut.
20- Frankenstein, Mary Shelley.
21- ¿Sueñan los androides con ovejas electricas?, Philip K. Dick.
22 - El cuento de la criada, Margarett Artwood.
23 - La Torre Oscura (Serie), Stephen King.
24 - 2001: Una Odisea en el espacio, Arthur C. Clarke.
25 - La Tienda, Stephen King.
26 - Snowcrash, Neal Stephenson.
27 - Cronicas Marcianas, Ray Bradbury.
28 - Cuna de gato, Kurt Vonnegut.
29 - Sandman (Colección) Neil Gaiman.
30 - La naranja mecanica, Anthony Burgess.
31 - Starship Troopers, Robert A. Heinlein.
32 - La colina de Watership, Richard Adams.
33 - Dragonflight, Anne McCaffrey. (Creo que es de los Jinetes de Dragon de Pern, pero no estoy seguro)
34 - La luna es una cruel amante, Robert A. Heinlein.
35- Cantico por Leibowitz, Walter M. Miller Jr.
36 - La maquina del tiempo, H.G. Wells.
37 - 20.000 leguas de viaje submarino, Julio Verne.
38 - Flores para Algernon, Daniel Keyes.
39 - La guerra de los mundos, H.G. Wells.
40 - Las Cronicas de Amber, Robert Zelazny
41 - Belgariad, David Eddins.
42 - Las nieblas de Avalon, Mary Zimmer Bradley
43 - La trilogia Nacidos de la Bruma, Brandon Sanderson.
44 - Mundo Anillo, Larry Niven.
45 - La mano izquierda de la oscuridad, Ursula K. Leguin.
46 - El Silmarillion, JRR Tolkien.
47 - Camelot, T.H. White.
48 - Neverwhere, Neil Gaiman.
49 - El fin de la infancia, Arthur C. Clarke.
50 - Contacto, Carl Sagan.
51 - Los cantos de Hyperion, Dan Simmons
52 - StarDust, Neil Gaiman.
53 - Cryptonomicon, Neal Stephenson.
54 - Guerra Mundial Z, Max Brooks.
55 - El ultimo unicornio, Peter S. Beagle.
56 - La guerra interminable, Joe Haldeman.
57 - Pequeños dioses, Terry Prachett.
58 - Cronicas de Thomas Covenant, el incredulo. Por Stephen R. Ronaldson.
59 - La saga Vorkosigan, Louis McMaster Bujold.
60 - Cartas en el asunto, Terry Prachett.
61 - La paja en el ojo de dios, Larry Niven y Jerry Pournelle.
62 - Serie La espada de la Verdad, Terry Goodkind.
63 - La carretera, Cormac McCarthy
64 - Johnathan Strange y el señor Norrell, Susanna Clarke.
65 - Soy Leyenda, Richard Matheson.
66 - La saga de la Fractura, Raymon E. Feist.
67 - La Trilogia de la Espada de Shannara, Terry Brooks.
68 - Saga de Conan del Barbaro, Robert E. Howard y Marc Schultz.
69 - Trilogia de Farseer, Robin Hobb.
70 - La mujer del viajero en el tiempo, Audrey Niffenegger.
71 - The Way of Kings (Que supongo que por aqui, cuando la publiquen, sera el camino de los reyes), de Brandon Sanderson.
72 - Viaje al centro de la Tierra, Julio Verne.
73 - Serie de la Leyenda de Drizzt, R.A. Salvatore.
74 - La vieja guardia, John Scalzi
75 - La era del Diamante, Neal Stephenson.
76 - Cita con Rama, Arthur C. Clarke.
77 - La saga del legado de  Kushiel, Jaqueline Carey.
78 - Los Desposeidos, Ursula K. Leguin.
79 - La feria de las tinieblas, Ray Bradbury.
80 - Wicked, Gregory Maguire.
81 - La serie del Libro Malaziano de los Caidos, Steven Erikson.
82 - El Casos Jane Eyre, Jasper Fforde.
83 - La serie de la Cultura, Iain M. Banks.
84 - La cueva de cristal, Mary Steward.
85 - Anathem, Neal Stephenson.
86 - La serie de Codex Alera, Jim Butcher.
87 - El Libro del Nuevo Sol, Gene Wolfe.
88 - La trilogia de Thrawn, Timothy Zahn.
89 - Forastera, Diana Gabaldon.
90 - La Saga de Elric, Michael Moorcock.
91 - El hombre ilustrado, Ray Bradbury.
92 - Sunshine, Robyn McKinley
93 - Un fuego sobre el abismo, Vernor Vinge.
94 - Bóvedas de acero, Isaac Asimov.
95 - La trilogia de marte, Kim Stanley Robinson.
96 - El martillo de Lucifer, Larry Niven y Jerry Pournelle.
97 - El Libro del dia del juicio final, Connie Willis.
98 - Estación de Calle Perdido, China Mieville.
99 - La saga de Xanth, Piers Anthony
100 - La trilogia espacial, de C.S. Lewis.

Como siempre es una lista muy subjetiva, hay libros de los cuales no habia oido hablar en la vida. Hay otros que veo demasiado encumbrados (¿De veras Drizzt por encima de La Era del Diamante o Cita con Rama?). Y grandes omisiones (Solo hay un libro de Philip K. Dick y no uno de los mejores, no está Frizt Leiber y de CS Lewis no esta Narnia)Pero es una lista interesante sobre todo para ver titulos que a lo mejor nos han pasado desapercibidos o descubrir clásicos.

Indie Variety Pack on Steam

June 17, 2011 By: Jakub Dvorsky Category: 1

This weekend on Steam you can buy a bundle with 5 great indie games just for $10 (which is 80% off!). The pack includes A.R.E.S.: Extinction Agenda, Atom Zombie Smasher, Capsized, Swords and Soldiers HD and Machinarium.

Asus preloads Eee PC models with Ubuntu | ZDNet UK

June 03, 2011 By: (author unknown) Category: 1, linux

Shared by ianus
Thanks to http://www.zdnet.co.uk/blogs/tech-tech-boom-10017860/asus-preloads-eee-pc-models-with-ubuntu-10022619/
Canonical, sponsor of the Ubuntu project, has announced that three Asus Eee PC netbooks will now come the Ubuntu 10.10 operating system pre-installed.

The company said the "sleek and lightweight" hardware combined with the Linux-based Ubuntu OS makes the devices "some of the most user-friendly PCs on the market", as well as providing cost benefits for organisations.

"Many businesses are turning to Ubuntu as they look for a cost-effective, proven, and easy to use and manage operating system that can be delivered on business-quality laptops," Chris Kenyon, vice president of OEM Services at Canonical said in a statement on Thursday.

La deuda pública de Estados Unidos desde 1790 hasta hoy, ¿que hay de nuevo, viejo?

May 25, 2011 By: (author unknown) Category: 1

Shared by ianus
...Reagan adoptó los dogmas de los teóricos de la oferta, que señalaban que era la oferta, y no la demanda, la impulsora del crecimiento...
La única respuesta que se abrazó en esos años fue la de los teóricos de la oferta, que afirmaban que los recortes de impuestos a las corporaciones y a los más ricos, permitiría generar más empleo, y pagar más impuestos. Por lo tanto, ante una menor tasa de impuestos pero con mayor producción, el gobierno recaudaría mucho más para pagar la deuda que Reagan consideraba altísima.
Por supuesto que esta teoría no funcionó....

US Public Debt

En La historia de la deuda pública global publicamos una gráfica de la deuda de Estados Unidos desde 1920 hasta 2008. En la gráfica que encabeza este post retrocedemos hasta 1790, catorce años después de la independencia de Estados Unidos y avanzamos hasta el año 2006. En la gráfica 2 hacemos un acercamiento a la deuda de Estados Unidos desde 1945 hasta hoy, dando cuenta de los períodos en que la deuda bajó o aumentó, de acuerdo al cambio de giro en la política económica que dió curso al proceso de endeudamiento que se mantiene hasta hoy.

La deuda pública de Estados Unidos alcanzó su nivel más elevado en 1945, al finalizar la segunda guerra mundial, cuando llegó al 120% del PIB. Desde ese momento, y a lo largo de 35 años, con las administraciones de Harry Truman, Dwight Eisenhower, John Kennedy, Lyndon Johnson, Richard Nixon, Gerald Ford y Jimmy Carter, la deuda disminuyó progresivamente hasta situarse en el 34% del PIB en 1980. Desde ese momento, la deuda avanzó hasta tocar el actual techo de la deuda, haciendo que Estados Unidos se enfrente peligrosamente al default o impago masivo, como advirtió Timothy Geithner cuando dijo que Estados Unidos está al borde de la quiebra. En la siguiente gráfica damos cuenta de los gobiernos que han sido más derrochadores, así como de aquellos que fueron más “austeros”.


us-national-debt-gdp1.jpg
Esta gráfica muestra lo que pasó desde el 1 de octubre de 1981, cuando Ronald Reagan dio curso a su primer presupuesto, en el cual aplicó sendos recortes de impuestos a los más ricos. Reagan fue elegido por decir al país que la deuda estaba fuera de control, cuando en verdad se encontraba en el nivel más bajo en 50 años (ver grafica 1). Desde 1981, bajo el paradigma de que “endeudarse era bueno y ayudaba al crecimiento” (por la vía de la teoría del ingreso permanente), la deuda aumentó en 9,2 billones de dólares. La línea verde de esta gráfica muestra lo que hubiera sucedido si Reagan hubiese tenido un presupuesto acorde con el ingreso público.

¿Qué fue lo que ocurrió en 1981? Simplemente que Reagan adoptó los dogmas de los teóricos de la oferta, que señalaban que era la oferta, y no la demanda, la impulsora del crecimiento. Con este simple gesto derribaron la concepción económica que venía cumpliendo un rol exitoso desde el fin de la guerra. Este fue el momento en que los teóricos de la oferta demolieron las propuestas keynesianas, como explica el catedrático Julian Pavon en El nudo gordiano de la política económica. Todo esto también fue consecuencia de la primera gran crisis de post guerra: la crisis petrolera de 1974-1975, ante la cual la teoría económica convencional no tenía respuestas.

La única respuesta que se abrazó en esos años fue la de los teóricos de la oferta, que afirmaban que los recortes de impuestos a las corporaciones y a los más ricos, permitiría generar más empleo, y pagar más impuestos. Por lo tanto, ante una menor tasa de impuestos pero con mayor producción, el gobierno recaudaría mucho más para pagar la deuda que Reagan consideraba altísima. Por supuesto que esta teoría no funcionó, y los sucesivos recortes de impuestos en los gobiernos de George Bush y George W. Bush, no aumentaron la recaudación tributaria, y la deuda se disparó a las nubes, aumentado en 9,2 billones de dólares. Actualmente, la deuda de Estados Unidos iguala al PIB del país (14,3 billones de dólares), con la diferencia de que los intereses crecen mucho más rápido que la producción y la recaudación tributaria. Por eso esta deuda se encuentra en punto de no retorno, complicando la recuperación de toda la economía mundial.

En El Blog Salmón | La historia de la deuda pública global
Imagen | Wikimedia, ZFacts



LinkedIn SSL Cookie Vulnerability | WTF.uzz

May 24, 2011 By: (author unknown) Category: 1

Shared by ianus
Thanks to: http://www.wtfuzz.com/blogs/linkedin-ssl-cookie-vulnerability/
...ops

LinkedIn is a business-oriented social networking site. Founded in December 2002 and launched in May 2003, it is mainly used for professional networking. As of 22 March 2011, LinkedIn reports more than 100 million registered users, spanning more than 200 countries and territories worldwide.

There exists multiple vulnerabilities in LinkedIn in which it handles the cookies and transmits them over SSL. This vulnerability if exploited, can result in hijacking of user accounts, and/or modifying the user information without the consent of the profile owner.

 

Executive Summary

Name: LinkedIn SSL Cookie Vulnerability (SESSION and AUTH TOKEN)

SeverityHigh

Host(s): https://www.linkedin.com and http://www.linkedin.com

Author/Contact Person: Rishi Narang  ( Twitter: @rnarang | Mail: rishi[at]wtfuzz.com | LinkedIn: http://in.linkedin.com/in/rishinarang )

Now More Than Ever: Just Write — Blog — WordPress.com

May 23, 2011 By: (author unknown) Category: 1

Shared by ianus
Thanks to: http://en.blog.wordpress.com/2011/05/19/just-write/

WordPress has discontinued support for IE6, as more web firms add pressure on users to stop using the decade-old browser.

Goodbye, IE6

With this update, WordPress has discontinued support for Internet Explorer 6. It has required increasingly complex code trickery to make the WordPress dashboard work in the IE6 browser, which was introduced 10 years ago and does not support current web standards. Even Microsoft is counting down to IE6′s extinction! If you try to log in to your Dashboard using IE6, it will be pretty broken — but don’t worry, you’ll see a red alert box that provides a link you can use to upgrade.

Tags: , , , , , ,

Android muestra datos de identificación en las conexiones Wi-Fi no seguras

May 19, 2011 By: orion Category: google

Investigadores de la Universidad ULM de Alemania han demostrado que los teléfonos con sistema operativo Android pueden transmitir los datos de usuario y contraseñas de cuentas de Google a través de redes Wi-Fi no protegidas. En las pruebas se ha demostrado que se pueden extraer estos datos al conectarse a una red no protegida, permitiendo a posibles 'hackers' acceder a las cuentas de Google Calendar o Gmail.

Los 'smartphones' se están convirtiendo en dispositivos a través de los cuales los usuarios gestionan sus agendas, sus contactos y sus correos electrónicos. En los dispositivos Android, los usuarios tienen la posibilidad de utilizar todas estas herramientas a través de los servicios de Google.

Las investigaciones de los especialistas de la Universidad ULM han señalado que cuando los usuarios introducen su usuario y contraseña para servicios de Google en dispositivos Android, el sistema guarda un registro para que ese mismo nombre y contraseña sirva para otros sistemas y no requiera que el usuario lo introduzca constantemente. Los investigadores denominan a esta práctica "authToken".

Cuando se usan redes seguras para la conexión, HTTPS, los usuarios pueden usar este "authToken" sin riesgo para identificarse en servicios de la red. El problema llega al conectarse a redes no seguras, HTTP. En este caso, los investigadores han descubierto que los teléfonos Android comparten los datos de "authToken", que se envían en forma de un archivo codificado pero fácil de descifrar.

Los 'hackers' pueden utilizar estos datos para, después de descifrarlos, acceder a los servicios online de los usuarios con las claves conseguidas. El problema fundamental reside en que los "authToken" no están vinculados a un equipo en concreto, por lo que se pueden utilizar en cualquiera. Los investigadores alemanes han asegurado que este tipo de ataques es muy similar al robo de 'cookies' que también se extendió hace algunos años.

Las investigaciones de la Universidad ULM también han explicado que los 'hackers' podrían nombrar las redes Wi-Fi con nombres genéricos de compañías para intentar que los dispositivos Android se conecten sin pedir permiso. De esta manera, si un usuario se conecta en su hogar a una red con un nombre, y se señala que el dispositivo debe conectarse por defecto a esa red, si después encuentra otra con el mismo nombre se conectada.

Con esta estrategia, los 'hackers' podrían renombrar las redes Wi-Fi como lo hacen las operadoras con el fin de que los teléfonos se conecten sin pedir permiso y así poder extraer el "authToken".

Los investigadores han probado la resistencia a estos ataques en varias versiones de Android y han comprobado que el robo de "authToken" se corrige en la versión 2.3.4 de Android. Por ello, recomiendan a los usuarios actualizar lo antes posible. Otra medida de precaución es retirar la opción de conectar y sincronizar automáticamente con redes Wi-Fi abiertas, gestionando personalmente cada conexión para evitar riesgos. Por último, recomiendan no abrir aplicaciones con "authToken" en redes sin protección.

ThinkGeek :: 5" Angry Birds Plush w/ Sound

April 28, 2011 By: (author unknown) Category: 1

Shared by ianus
YO KIERO!
Thanks to: http://www.thinkgeek.com/geektoys/plush/e737/?cpg=158T&head

Ever notice how the objects in our lives quickly become precariously balanced stacks just begging to be knocked over? A book is placed on a table, then another, then another. Then it merges with a pile of manga and a Rubik's Cube and suddenly you have no flat surfaces left. Stuff has taken over. It is mocking you with its eerily familiar topography. Sure, you could just get up and put things away, but in the back of your mind you know a better solution. A more fun solution. Knock over the stacks. Get the pigs. Save the eggs.

We have the means to make this solution a reality. Palm-sized, cuddly, twittering, oinking creatures that just beg to be hurled at stationary objects. Here's how you go about it: Distribute the pigs, or carefully choose a stack of stuff. Pick your bird. Heft him. Trigger him by tapping his forehead, then throw him with all your might! Like a tiny, plush grenade he will fly, satisfyingly knocking into your stacks of stuff with a WHEEEEEEE of exultation as he goes!

We have the birds. We have the pigs. All we need is you.

You know what you must do.

grid

Product Specifications

  • Cuddly, palm-sized, throwable plush from the hit game Angry Birds
  • Officially licensed Angry Birds product
  • Each plush plays a set of familiar sounds from the game
  • Collect and cuddle them all: Red, Yellow, Blue, Black, White, Piglet, Pig King, Pig Helmet, Pig Mustache

5" Angry Birds Plush w/ Sound Video:


Tags: , , , , , , , ,

Dave Hakkens

April 15, 2011 By: (author unknown) Category: personales

Shared by ianus
thanks to: http://www.davehakkens.nl/portfolio/favorites_ediblepen.html
...me encanta!

edible pen

I first wanted to make something so I could chew on my pen without making it dirty. When looking at the pen I noticed that you only use the ink, the other stuff is just there to hold filling more comfortable. Isn’t it possible to eat the whole cover? That was my goal, a pen where you can chew on and entirely eat. First gathered at a lot of pens and looked what makes it good to chew on.
With that information I made 3 different molds and started testing out different types of candy, the breaking point and which chew the best. When I found the shape and candy I made a final model in peppermint flavor. The candy which is used doesn’t stick on anything and doesn't melt when it's in your hans. (To get an idea: It has the same texture as candy bracelets.)It contains 22 pieces and is filled with edible ink. The only thing which isn't edible is the small point where you write with. When finished you throw it away or put in in a new re-fill pen.

 

explain


concept idea of the penconcept



 

Using the penpen in mouth

 



Different flavorsflavors

 

 

Final model splittedfinal model open

Tags: , , , , ,