Mostrando entradas con la etiqueta curiosidades. Mostrar todas las entradas
Mostrando entradas con la etiqueta curiosidades. Mostrar todas las entradas

miércoles, 25 de junio de 2014

NSA PlaySet: Juega con los juguetes de espionaje de la NSA

 Dentro de todas las revelaciones sobre las actividades de la NSA que fueron filtradas por Edward Snowden se encontraba el catálogo de herramientas de espionaje de ANT. Un total de 48 proyectos con utilidades para controlar y hackear todo tipo de sistemas que los miembros de la NSA tenían a su disposición.  El catálogo completo lo tenéis este PDF de 48 páginas donde hay todo tipo de utilidades de hacking de red, de herramientas de espionaje SDR, o de gadgets hardware aplicables diferentes esquemas de ataque.
Figura 1: NSA Ant
Ahora, el objetivo en la comunidad hacker es poder recrear todo lo descrito en ese catálogo de ANT, para que el conocimiento de cómo están creadas esas herramientas ayuden a mejorar la seguridad de los sistemas, añadiendo las utilidades al catálogo de los pentesters, o abriendo nuevos caminos a los investigadores de seguridad. 

Para ello, se ha lanzado e proyecto NSA PlaySet, donde cada investigador de seguridad puede aportar su conocimiento sobre cómo está construido cada uno de los proyectos de espionaje de ANT, que están aún en Problemas Abiertos, aportando documentación, herramientas o estudios totales o parciales de cómo está construido o puede replicarse cada uno de ellos.
Figura 3: NSA PlaySet
La verdad es que si tienes un trabajo de fin de carrera o master y no sabes qué hacer, intentar replicar uno de los proyectos de ANT puede ser divertido e interesante. Además, si este verano querías aprovechar el tiempo libre que te quede - si es que te va a quedar algo - juntarse a estudiar uno de ellos, documentarlo y presentarlo al mundo puede ser entretenido cuanto menos.

Fuente: http://www.elladodelmal.com/2014/06/nsa-playset-juega-con-los-juguetes-de.html

miércoles, 18 de junio de 2014

La NSA prefiere hackear routers y switches para espiar(te)

 No sé ni cuantas veces he visto conferencias de hacking de routers, switches, cámaras de vídeo-vigilancia o impresoras.... y yo he llegado a jugar hasta con sensores de temperatura. Todas ellas tienen al final algunas conclusiones similares peros las más importantes quizá desde el punto de vista de seguridad son: 
1) Son sistemas operativos completos con muchas funcionalidades
2) Están dentro de tu red
Es cierto que el sistema operativo que funciona en una cámara de video-vigilancia o un switch de red no es un Controlador de Dominio de la red, pero en él se pueden ejecutar sniffers de red, servidores web, bases de datos, programas de hacking para hacer ataques de red en IPv4 & IPv6, etcétera, etcétera, etcétera.
En segundo lugar están dentro de la red de la organización, con lo que ofrecen el punto de apoyo que pedía Arquímedes para mover el mundo pero para capturar e interceptar todas las comunicaciones de red que se producen desde todos los sistemas informáticos que se encuentran allí.
Teniendo esto presente, según revela un artículo en el Washington Post, los espías de la NSA decidieron que la mejor forma de espiar el mundo era mediante el hackeo de los dispositivos de red de las empresas, para que desde allí tomar control del resto del sistema.
Figura 1: Artículo en Washington Post explicando el proyecto de Black Budget
Según un memorandum interno filtrado por Edward Snowden, el hacking de los dispositivos de red tiene muchas más ventajas que pueden ser aprovechadas para colarse dentro de una red:
- Desactualizados: Por desgracia es cierto que dentro de las empresas el plan de actualización de software no se toma tan en serio con los dispositivos de red como con los equipos informáticos, por lo que suelen encontrarse con vulnerabilidades conocidas
- Contraseñas por defecto: El número de dispositivos que se encuentran con contraseñas por defecto es altísimo. Esto se basa muchas veces en la creencia de que no hay conexión desde fuera, lo que permite tomar el control de ellos fácilmente. En el artículo de Explorando una DMZ desde un servidor Citrix se puede ver claramente. 
- Backdoors de fábrica: Aunque parezca raro, muchos de los fabricantes crean usuarios secretos dentro de los dispositivos con capacidades de administración. Ejemplos de ellos hay cientos, pero os dejo como ejemplo el backdoor de super usuario descubierto en el Proyecto Fin de Master de la UEM sobre la seguridad de cámaras de vídeo vigilancia.

Figura 2: Ejemplo de Backdoor en Vídeo Cámara TelnetVid

- Faltos de auditoría de seguridad real de fábrica: Mientras que a los productos de software se les suelen hacer auditorías de seguridad robusta, a los sistemas que se implantan en los dispositivos de red de gama baja no suelen hacerse tan exhaustivas. Caso de ejemplo, la aparición de 0days como el que se publicó en el libro Hacker Épico en las cámaras de vídeo vigilancia que permite sacar las passwords remotamente
- Falta de fortificación del dispositivo: Así como en el software de escritorio existen políticas corporativas que marcan cómo debe instalarse un equipo en la red, en el caso de los dispositivos no se hace de forma tan estricta por lo que es fácil que aparezcan con IPv6 instalado y sin configurar, con portales web desprotegidos o con servicios SNMPv1 o SNMPv2 sin ninguna seguridad
- Sin software de seguridad: Mientras que los equipos de escritorio cuentan con soluciones antimalware para la protección de ataques o exploits - al menos algo hacen - en el resto de dispositivos de red nunca se ha pensado en poner ese tipo de medidas de forma extendida. Esto hace que sea más fácil usar cualquier herramienta e instalar cualquier software. 
- Sin monitorización: Muy pocas son las empresas que tienen una monitorización completa de todo lo que está pasando en todos los dispositivos conectados a la red de la organización. Es cierto que routers o switches de gama alta en empresas medianas y grandes son monitorizados, pero no suele monitorizarse la totalidad de los dispositivos que se conectan, entre otras cosas porque muchos de los equipos carecen de esas funcionalidades.
Todo esto fue tenido en cuenta por la NSA, y desde el año 2011 han estado hackeando y controlando todos los dispositivos que han podido, manejando equipos en redes de todo el mundo, especialmente en China, Rusia ... y países amigos.

Si estás gestionando una red, o llevando la política de seguridad de una organización, revisa todas estas cosas, ya que además muchos de estos dispositivos salen haciendo un poco de hacking con buscadores en sitios como Shodan, lo que te hace estar más expuesto aún.

Fuente: http://www.elladodelmal.com/2013/09/la-nsa-prefiere-hackear-routers-y.html

martes, 17 de junio de 2014

Investigadores exponen los secretos de las tarjetas de memoria SD

Las tarjetas SD se han convertido en algo cotidiano que utilizamos en una gran cantidad de dispositivos, desde cámaras digitales a móviles, pasando por videoconsolas. Para la mayoría de nosotros, la mayor preocupación que tenemos con respecto a estas tarjetas es encontrar el precio más barato para la tarjeta con la mayor cantidad de memoria posible. Pero también hay gente inquieta, como los investigadores Sean “xobs” Cross y Andrew “Bunnie” Huang, quienes demostraron recientemente en el veterano congreso (30 ediciones) de seguridad Chaos Communication Congress en Hamburgo que las tarjetas SD albergan más secretos de los que nos podríamos imaginar.
Por una parte, esta pareja de investigadores demostraron como algunos modelos de tarjetas SD contienen vulnerabilidades que permitirían la ejecución de código arbitrario en la propia memoria. Esto permitiría a un atacante realizar un ataque man-in-the-middle (hombre en el medio) donde  la tarjeta aparentaría comportarse de una forma pero en realidad estuviera realizando algo completamente diferente. En la parte positiva, la investigación realizada por estos investigadores también permitirá que todos aquellos entusiastas del hardware tengan acceso a una fuente barata de microcontroladores con múltiples posibilidades.
30c3-collage
El motivo que lleva a los fabricantes de este tipo de tarjetas a insertar microcontroladores en sus tarjetas se encuentra, según estos investigadores, en la guerra de precios que hace que estos dispositivos sean cada vez más asequibles y con mayor capacidad de memoria. Todas estas tarjetas están plagadas de errores en la memoria que se encarga de almacenar los datos y es por ello que se necesitan complejos algoritmos para asegurar la consistencia de los datos que guardamos en ellas.
Estos algoritmos son demasiado complicados y demasiado específicos de cada dispositivos como para dejar que el sistema operativo se encargue, por lo que todas y cada una de estas tarjetas incorporan un microcontrolador razonablemente potente para entenderlos y procesarlos. La calidad de estos microcontroladores varía dependiendo del fabricante aunque suelen ser CPU ARM o 8051 altamente modificados. El coste de los mismos es sorpredéntemente bajo, oscilando su precio entre 0.15$ y 0.30$, siendo alguno de ellos reutilizado de tarjetas recicladas.
Los microcontroladores están gobernados por un firmware que, para nuestra desgracia, casi ningún fabricante protege, lo que permite a cualquiera con malas intenciones inyectar código malicioso y ejecutarlo desde la tarjeta. El propio investigador comenta que se ha encontrado con tarjetas de algunos fabricantes chinos que falsifican la cantidad de memoria disponible modificando este firmware con lo que se consigue que tarjetas de menor capacidad aparenten disponer de mayor cantidad de memoria.
30c3-controller
Esto supone un nuevo reto desde el punto de vista de la seguridad puesto que, a pesar de que ya hace años de que se avisa del riesgo de que este tipo de tarjetas pueden utilizarse para propagar malware, esta investigación demuestra que pueden modificarse internamente para realizar ataques MITM que serían difíciles de detectar con los medios actuales. También significa asumir que la eliminación de los datos almacenados no sería posible ni utilizando un borrado seguro de la tarjeta y que el único método para que no sea posible acceder a la información almacenada pase por destruir físicamente la tarjeta.

No obstante, el potencial que suponen estos relativamente potentes microcontoladores para la comunidad de investigadores y apasionados por el hardware es elevado. Si comparamos el precio de la popular placa Arduino (20$) con el de una tarjeta de memoria con varios gigas de capacidad pero con un micro controlador varias veces más potente no hace falta ser muy inteligene para ver que estas tarjetas de memoria cuentan con un futuro prometedor por parte de aquellos que estén dispuesto a darles un uso alternativo.

Fuente: http://blogs.protegerse.com/laboratorio/2014/01/02/investigadores-exponen-los-secretos-de-las-tarjetas-de-memoria-sd/

viernes, 13 de junio de 2014

firmware TV Samsung Modificado.

hackers 1
Varios hackers se han unido en un proyecto denominado SamyGo, cuyo objetivo es realizar ingeniería inversa del firmware TV Samsung, que es el que viene precargado en aquellos aparatos del fabricante coreano que pueden conectarse a Internet. Se aprovechan de que TV Samsung está basado en Linux. Así han logrado mejorar la capacidad de reproducción de contenidos desde dispositivos USB conectados al televisor. Por ejemplo, han añadido soporte con sistemas de archivos NTFS, y la posiblidad de reproducir vídeos desde carpetas compartidas en red. Otras nuevas prestaciones pasan por grabar programas televisivos directamente en un dispositivo USB y navegar libremente por Internet desde el televisor, fuera del portal oficial del fabricante.

Este proyecto, que parcialmente es Open Source (de código abierto), está liderado por un tal Erdem. Este equipo de hackers ha encontrado un método para modificar el firmware oficial de Samsung usando un editor hexadecimal. Los hackers avisan de que no se debe actualizar a las últimas versiones de firmware de Samsung, porque entonces no se podrán usar sus trucos y tampoco es posible revertir el firmware a la versión anterior fácilmente.
hackers 2
La manera”segura” para hackear el televisor de Samsung es utilizar una aplicación suya denominada SamyGO Telnet Enabler Samsung TV, que permite activar el servicio telnet del aparato sin tener que cambiar el firmware. Esa aplicación hay que cargarla en una llave USB que después hay que conectar al puerto correspondiente del televisor. Antes de empezar es necesario tener el televisor conectado a Internet y contar con todos programas informáticos que los hackers recomiendan.


Los autores del invento advierten que es imprescindible leerse atentamente (y comprender) las instrucciones que ellos proporcionan antes de embarcarse en la tarea de conectarse al televisor vía telnet. Un comando incorrecto, y el televisor quedará muerto. Y desde luego, modificaciones de este calibre anulan la garantía del aparato. Así que, bajo tu propia responsabilidad. Ésa es la vía apta para novatos; los expertos con amplios conocimientos pueden hacer uso de otra herramienta cuya misión es simplemente hackear el software oficial del televisor. Se trata del SamyGO Firmware Patcher.

Proyecto: http://www.samygo.tv/
Fuente: http://www.tusequipos.com/2010/04/20/samsung-led-hackers-retocan-tv-samsung-para-aumentar-sus-prestaciones/
Instalación: http://www.chw.net/foro/hardware-general/369971-instalar-samygo-tv-samsung.html

Copiar y pegar texto de web protegida.

Como copiar textos y imagenes de paginas web que tienen bloqueado sus contenidos para que no sea copiado.

copia y pega texto de web protegida y navega 200% mas rapido


Cabe tambien destacar que con este sencillo truco podras tambien acelerar la carga de paginas web en tu navegador casi al 200 por ciento, si aunque tu no lo creas y lo eh comprovado con cuatros navegadores diferente y cargando paginas muy pesadas,

Bueno para poder copiar textos y imagenes de paginas que protegen sus contenidos, y al mismo tiempo acelerar al 200 por ciento la carga de paginas web en tu navegador todo lo que hay que hacer es desactivar una opcion en nuetro navegador que permite cargar los Javascript , si asi de sencillo.

Que sucede con esto, las paginas usan Javascript para protejer sus contenidos y al desactivar esta opcion en nuestro navegador no se podra ejecutar el script y por ende el contenido queda a disposicion de todo el que quiera hacer un copy paste. Que heavy no,

Y por ultimo, por que aumenta en un 200 por ciento la navegacion en paginas web al tener Javascript desactivado, pues por que el 100% de las paginas que visitamos cargan otras paginas SIN QUE NOS DEMOS CUENTA utilizando Javascript, ejemplo cuando entramos a una pagina porno se carga tambien SIN QUE NOS DEMOS CUENTA paginas como www.smowtion.com, www.google.com/adsense, www.google.com/analytics, tambien se cargan muchos anuncios que emergen de la nada fastidiando y colmando nuestra pasiencia, todo esto se puede evitar simplemente desantivado la carga de los JavaScript y ADIOS anuncios y ventanas emergentes y paginas que no sabemos de donde salen.

ESTAS OPCION SE ENCUENTRA EN :


MOZILLA 3 vamos a MENU --> OPCIONES --> CONTENIDO --> Activar Javascript. y desactivamos


MOZILLA 4 vamos a MENU --> PREFERENCIAS --> CONTENIDO --> Activar Javascript. y desactivamos


GOGLE CROME vamos a OPCIONES, que es el icono con figura de llave para flojar tuercas,se encuentra en la parte superior --> PREFERENCIAS --> AVANZADAS --> PRIVACIDAS --> CONFIGURACION DE CONTENIDO --> Activar Javascript --> Y SELECIONAMOS No permitir que los sitios ejecuten JavaScript


INTERNET EXPLORER Herramientas --> Opciones de Internet... --> Seguridad --> Internet --> Personalizar nivel... --> Automatización --> Active Scripting  

Fuente: http://www.taringa.net/posts/info/11068129/Copia-y-pega-texto-de-web-protegida-y-navega-200-mas-rapido.html

martes, 10 de junio de 2014

USB Rubber Ducky: Un teclado malicioso como un pendrive

En el mundo de la seguridad informática hay todavía empresas, administradores y usuarios comunes que no han tomado conciencia de la importancia que tiene la seguridad física, un punto clave a tener muy en cuenta. Siempre hay gente que quiere robarle la contraseña a su pareja, a su jefe, a su empleado, espiar tu historial de sitios que visitas en Internet, las cookies del Facebook, robarte los passwords de la red WiFi, o robar documentos como hizo Edward Snowden con los documentos de la NSA. Supongo que las listas de correos que recibo con esas peticiones os deberían servir de muestra más que suficiente de con quién os jugáis los cuartos.

Existen técnicas y maneras de conseguir acceso físico a un equipo y explotar las vulnerabilidades, y lo único que hay que hacer es forzar los condicionantes adecuados para poder llevarlo a cabo. Perder de vista el equipo o prestarlo a un amigo un momento para revisar las novedades de algún blog, o separarte de tu escritorio por unos momentos para ir al lavabo, es tiempo suficiente para que un atacante pueda llegar y enchufar un dispositivo como el “USB Rubber Ducky”.

Este dispositivo es un teclado programado con forma de USB que nada más conectarse comienza a escribir en el equipo de forma automatizada, para lanzar programas y herramientas que bien pueden estar en el equipo víctima o cargados en la memoria Micro SD que lleva incluida.


Figura 1: Estructura de USB Rubber Ducky

En cuestión de segundos tendría acceso a información que se podría subir automáticamente a un servidor FTP u otro sitio. Algo parecido a lo que se explicaba con USB Dumper, pero al revés, es decir, en lugar de ser el servidor el malicioso que roba los datos del USB, sería USB Rubber Ducky el que robaría los datos al equipo.

En este vídeo de ejemplo que hizo TorresCrack248  se puede ver como en cuatro segundos se puede robar la contraseña del administrador de la computadora, lanzando con USB Rubber Ducky un script basado en Mimikatz que acceda a los datos.



Figura 2: Vídeo demostrativo del uso de USB Rubber Ducky


¿Qué es USB Rubber Ducky?

Casi todos los sistemas operativos de computadoras portátiles, tablets o smartphones permiten la comunicación con el usuario a través de los teclados USB. Es por eso que hay una especificación en el estándar USB ubicua conocida como HID (Human Interface Device) – o dispositivo de interfaz humana. En pocas palabras, cualquier sistema operativo al que conectemos el USB Rubber Ducky lo detectara y será bien aceptado automáticamente como si se hubiera conectado un teclado, ya sea en Windows, OS X, Linux o Android.

Al final, el teclado sigue siendo un interfaz fundamental y lo que hará USB Rubber Ducky es "teclear comandos" en el sistema como si lo estuviera haciendo el usuario que se ha conectado a la sesión. Usando un sencillo lenguaje de programación y un editor de texto podríamos compilar un binario que automatice diversos “payloads” con lo cual podríamos realizar ataques en cuestión de segundos.


Figura 3: Estructura interna de USB Rubber Ducky

Con una idea similar, el libro de Hacking iOS se explica cómo usando un Teensy 3.0, en lo que se basa USB Rubber Key, se simula un teclado por USB para iPad para lanzar un ataque de fuerza bruta porque no hay protección de número de intentos para el teclado y se rompe el passcode de un iPad - uno de los muchos trucos de saltarse el passcode de iPhone & iPad.



Figura 4: Ataque de fuerza bruta al passcode de un iPad con Teensy 3.0

Debido a su estructura, los sistemas operativos ofrecen una confianza inherente a las pulsaciones del teclado, por lo tanto los dispositivos que abusan de la interfaz HID no pueden ser detectados por las contramedidas tradicionales de forma sencilla ya que iría contra la filosofía Plug&Play de los sistemas. Esto hace que sea una herramienta muy útil en procesos de pentesting internos, ataques de ingeniería social del tipo "¿me puedes imprimir un documento?" o de auténticos atacantes de dentro de la organización.

¿Qué ataques se pueden realizar?

Al final, cuando un usuario pincha un USB Rubber Ducky en su sesión de usuario es como si le hubiera dejado el teclado al atacante para que este ejecutase lo que quisiera. Es decir, este ataque se aprovecha de la confianza del usuario, que al final siempre es “el eslabón mas débil” o de la seguridad física de muchos equipos expuestos.

¿Cuántos de ustedes han llegado a alguna oficina gubernamental, banco y tienen a simple vista y acceso a los puertos USB de los equipos? ¿A cuántos de ustedes les han prestado algún equipo para revisar el correo, las redes sociales, etcétera? ¿Cuántos no tienen en la oficina un equipo de un compañero con cuentas de diferentes administradores o que tenga más permisos que el resto? ¿Cuántas veces no has visto un puerto USB en un Kiosco de Internet o un Punto de Información? Si ninguno de esos puertos bloquea el interfaz HID, puedes hacer el ataque. Al final quizás agregar, subirlas a un servidor FTP en cuestión de segundos.

Seguro que os ha tocado llegar a una oficina a resolver tramites y la persona que te atendió tuvo que salir un par de minutos, y esto es tiempo suficiente para un atacante enchufar el USB Rubber Ducky y lanzar el payload - en lugar de hacer un David Hasselhoff para robar las passwords -Por mencionar algunos ataques brevemente:

Recolección de información del sistema operativo.
* Robar información importante de los navegadores de Internet.
* Robar y usar las cookies de las sesiones abiertas.
* Hacer capturas de pantalla del escritorio y carpetas importantes del sistema.
* Robar y utilizar las contraseñas de las conexiones WiFi de la víctima.
* Subir la información a traves un servidor FTP.
 Ataques dirigidos al sistema:

* Agregar usuarios con permisos administrativos al equipo de la víctima.
* Borrar usuarios del sistema.
* Hacer Pharming de DNS.
* Infección del sistema descargando y ejecutando un binario de Internet.
* Crackear passwords del administrador en el sistema.
* Crear un Backdoor WiFi.
* Bloquear programas en el sistema operativo de forma sigilosa.
¿Cómo podemos protegernos de estos ataques?

Desde que el grupo de hackers de Hack5 hizo pública la herramienta, algunos siguen pensando que desactivando el “autoplay” de los discos USB podrían detenerlo, pero esto no es posible hacerlo de esa manera ya que el ataque no sea hace vía un USB de almacenamiento sino como si alguien estuviera tecleando en un teclado USB.

Las formas que se puede utilizar para detectar que un USB es realmente un HID USB, se puede hacer un script en PowerShell que enumere la lista de dispositivos HID que alerte cuando uno nuevo se haya conectado y se bloquee. Aquí hay información sobre cómo acceder a la lista de los dispositivos desde PowerShell. A partir de ese punto, la forma en la que quieres estar protegido depende de ti.

En el trabajo de Adrian Crenshaw, titulado "Plug & Prey: Malicious USB devices" que fue presentado en la ShmooCON 2011 se explica en detalle la lista de posibles ataques que se pueden hacer por USB. Entre ellos, por supuesto, los teclados USB que abusan de la interfaz HID. Aquí tenéis el vídeo para ver la conferencia.


Figura 5: Plug & Prey - Malicious USB Devices

En el trabajo se presta especial atención a los PHUKD (Programmable HID USB Keyboard/Mouse Dongle) ya que no solo simulando un teclado malicioso es el problema, y la simulación de un ratón malicioso que hiciera clics en zonas concretas sería igual de peligroso. Para proteger los USB utilizando las políticas GPO de Windows hay que tener en cuenta que si el usuario que pincha el USB Rubber Ducky es una administrador, siempre podrá cambiar la política, pero lo dificultaría. Esto hace que fuera factible, dentro de una política de Maximizar la seguridad de un Windows, usar listas blancas de los dispositivos USB que se pueden conectar a un equipo.


Figura 6: GPO para prevenir la instalación de dispositivos USB no autorizados

De todas formas, como utilidad de monitorización, Adrian Crenshaw recomienda usar USBDeview, que muestra en tiempo real toda la información de todos los dispositivos USB que se conectan, detectando aquellos que son PHUKD en la lista.


Figura 7: USBDeview

Alex TorreCrack ha hecho una herramienta de protección ante estos ataques que liberará en breve llamada Shielducky que hace fácil controlar estos ataques monitorizando los dispositivos HID sin tener que desactivar los puertos USB desde la BIOS/UEFI, etcétera. La interfaz es bastante amigable y fácil de usar ya que basta como presionar un simple botón para detectar cualquier HID que se conecte y bloquearlo.


Figura 8: Shielducky - una herramienta para bloquear dispositivos USB HID

Así que te recomiendo tener cuidado porque en cualquier momento sin que te des cuenta te pueden intentar  “enchufar” un USB Rubber Ducky en lugar de un pendrive cuando te descuides. Ten cuidado.

Saludos Malignos!

Fuente: http://www.elladodelmal.com/2014/05/usb-rubber-ducky-un-teclado-malicioso.html

jueves, 5 de junio de 2014

Raspberry Pi?

¿Qué es Raspberry Pi?

Un Raspberry Pi es un ordenador reducido, prácticamente es una PC de bolsillo, tiene el tamaño de una tarjeta de crédito y tiene la siguiente estructura:


Como se puede observar, la placa tiene 512mb de RAM, CPU y GPU. Tiene salida HDMI para conectarlo a monitores o televisores con HDMI, puerto de red para conectarla con cable a la LAN, 2 puertos USB, salida de audio, RCA para video (No funciona muy bien), conectores GPIO  (Entrada/Salida de Propósito General), ranura para la SD y el conector para la corriente.


¿Qué sistema operativo le puedo instalar a mi Raspberry Pi?

Raspbian es, quizás, la distribución Linux más conocida para Raspberry Pi; un sistema operativo basado en Debian.
Pidora es la versión de Fedora para procesadores ARM y la versión orientada a Raspberry Pi.
Moebius es otra distribución extremadamente ligera para Raspberry Pi con el servicio SSH activado por defecto.
Arch Linux ARM es otra opción simple y ligera para nuestra Raspberry Pi.
arkOS es una distribución con todas las herramientas necesarias para desplegar un servidor privado para nuestros archivos.
OpenELEC (Open Embedded Linux Entertainment Center) es una distribución muy ligera ideal para un media center sobre nuestra Raspberry Pi.
PiMAME es una distribución que transformará nuestra Raspberry Pi en una máquina arcade.
XBian es, una distribución orientada a media center.
Raspbmc también Raspberry Pi como media center.
Kali versión de Kali-Linux para Raspberry Pi con la cual podremos realizar auditorias de seguridad.

A lo largo de este labs, utilizaremos Raspbian ya que es el mas conocido y podrán encontrar mucha documentación al respecto. A demás, es un linux basado en Debian, si alguna vez usaron Debian, se adaptarán rápidamente, y sino, también ya que es muy fácil de usar.


¿Como instalo Raspbian en la Raspberry Pi?

Comenzaremos descargando Raspbian desde su pagina oficial:

http://www.raspberrypi.org/downloads

A demás, necesitaremos Win32 Disk Imager

http://sourceforge.net/projects/win32diskimager/

Una vez descargado todo, instalaremos el Disk Imager y lo abriremos como administrador (Click derecho >> Ejecutar como administrador)


En este paso seleccionamos la imagen que descargamos de Raspbian y luego presionamos en Write

NOTA: No presionen Read, ya que lo que hace este boton es pasar los dato de la tarjeta de memoria a la imagen.


Nos aparecerá el siguiente cartel y presionamos en Yes..


Esperamos hasta que finalice el proceso de copiado


Y listo! Ya tendremos nuestro Raspbian en nuestra tarjeta SD, ahora sacan la memoria y la colocan en el Raspberry Pi y ya estamos en condiciones de pasar a la instalación.

Autor: ANTRAX
Fuente: http://underc0de.org/foro/arduino-raspberry-pi/que-hacer-despues-de-comprar-un-raspberry-pi-by-antrax/

Betty: tu nueva amiguita en la linea de comandos

betty-image3
Si quisieramos definir a Betty podríamos decir que es el Siri o Google Now de la linea de comandos, una interfaz amigable que nos facilita ejecutar un buen número de ordenes más o menos complejas sin necesidad de abusar demasiado de nuestra memoria, al tiempo que nos permite realizar busquedas en internet, como puede ser el estado del tiempo o acceso directo a Google Maps.
Betty todavía no reconoce las ordenes de voz, ya que está basada en texto y es necesario escribir en ingles para obtener nuestras respuestas, pero al ser código libre es de esperar que aumenten progresivamente las prestaciones y sea traducido también a otros idiomas.
tar
Algunas de las funciones que están incluidas en su última versión 0.15 son:
  • Descargar archivos de una web
  • Fecha y hora
  • Buscar archivos que contengan una palabra determinada
  • Mostrar el tamaño de un archivo.
  • Acceso a Google Maps
  • Control de Spotify e iTunes
  • Contar el número de caracteres o palabras en un directorio
  • Extraer archivos
  • Cambiar los permisos a un directorio o a un archivo
  • Mostrar quien esta logueado en el sistema
  • Traducción del ingles al español
  • Mostrar las condiciones metereológicas de un determinado lugar
  • Y la última pero no menos importante decirnos cual es el sentido de la vida :-) (fan de “El autoestopista galáctico” detected!)
betty-image4

Instalación

1. Primero vamos a resolver algunas dependencias instalando ruby, curl y git (los que ya los tengáis en vuestro sistema ahorraros este paso)
  • En Debian y derivadas como Ubuntu y Linux Mint
1
sudo apt-get install ruby curl git
  • En Fedora ejecutamos como root
1
yum install ruby curl git
  • En openSUSE ejecutamos como root
1
zypper in ruby curl git
  • En Arch y derivadas como Manjaro o Antergos

sudo pacman -S ruby curl git
A continuación descargamos la última versión de Betty de GitHub, clonando su repositorio
1
git clone https://github.com/pickhardt/betty
Y el último paso es crearle un alias en nuestro archivo /.bashrc


echo "alias betty=\"~/betty/main.rb\"" >> ~/.bashrc
source ~/.bashrc
betty-image5
En la página del proyecto podréis encontrar toda la documentación y lo que se puede hacer con Betty, ahora os dejo con la lista de comandos, organizados por categorías, por si os apetece practicar:

Count
betty how many words are in this directory
betty how many characters are in myfile.py
betty count lines in this folder
(Note that there's many ways to say more or less the same thing.)
 
Config
betty change your name to Joe
betty speak to me
betty stop speaking to me
 
Datetime
betty what time is it
betty what is todays date
betty what month is it
betty whats today
 
Find
betty find me all files that contain california
 
Internet
betty download http://www.mysite.com/something.tar.gz to something.tar.gz
betty uncompress something.tar.gz
betty unarchive something.tar.gz to somedir
(You can use unzip, unarchive, untar, uncompress, and expand interchangeably.)
betty compress /path/to/dir
 
iTunes
betty mute itunes
betty unmute itunes
betty pause the music
betty resume itunes
betty stop my music
betty next song
betty prev track
betty what song is playing
(Note that the words song, track, music, etc. are interchangeable)
 
Fun
betty go crazy
betty whats the meaning of life
...and more that are left for you to discover!
 
Map
betty show me a map of mountain view
 
Meta
betty what version are you (or just betty version)
betty whats your github again
 
Permissions
betty give me permission to this directory
betty give anotheruser ownership of myfile.txt
 
Process
betty show me all processes by root containing grep
betty show me all my processes containing netbio
 
Sizes
betty show size for myfile.txt
 
Spotify
betty play spotify
betty pause spotify
betty next spotify
betty previous spotify
 
User
betty whats my username
betty whats my real name
betty whats my ip address
betty who else is logged in
betty whats my version of ruby
 
Web queries
betty turn web on
betty please tell me what is the weather like in London
Fuente | WepUpd8

Comic | xkcd
Fuente2: http://lamiradadelreplicante.com/2014/05/15/betty-tu-nueva-amiguita-en-la-linea-de-comandos/

jueves, 29 de mayo de 2014

Star Wars en ASCII

ascii Star Wars

Episodio IV completo. Saca las palomitas y disfruta.

Usuarios Linux y Mac: telnet towel.blinkenlights.nl
Usuarios Windows: Descargar putty y abrir conexión telnet a towel.blinkenlights.nl

Fuente: http://blog.davidlozanolucas.com/?id=115