Los países que más aportan al proyecto Debian

Christian Perrier, uno de los desarrolladores del proyecto Debian, conocido por crear una de las principales distribuciones de Linux, se dió el trabajo de construir un ranking para saber qué países aportan más al proyecto. Lo que hizo fue calcular la cantidad de desarrolladores activos en relación a la cantidad de habitantes de cada país. Es decir, no es un ranking en donde el país con más desarrolladores quede en primer lugar, sino que es ocupado por aquel que tiene una mayor proporción de desarrolladores entre sus habitantes.

El primer lugar se lo lleva Finlandia, con 5,24 desarrolladores por cada millón de habitantes, de los cuales 3,93 están activos. Le sigue una larga lista de países europeos incluyendo a España en la posición número 16. El primer país americano que aparece en la lista es Canadá en la posición número 15. En México la fabulosa cantidad de 2 desarrolladores de los cuales los 2 están activos.

0 Comments

Herramientas de seguridad libres

trinity-nmapscreen-hd-crop-1200x728

Aquí les traigo algunas de las herramientas de seguridad libres más populares sacadas de la lista de Top 100 Network Security Tools de insecure.org:

  • Nessus: Es la herramienta de evaluación de vulnerabilidades para UNIX de mayor renombre.

    Nessus es el mejor escaner de vulnerabilidades “Open Source” que hay disponible en la red y el que mejor funciona sobre UNIX. Se actualiza constantemente, con más de 11.000 plugins gratuitos (requiere registro y aceptar el EULA). Las características principales incluyen chequeos de seguridad remotos y locales (con autenticación) , una arquitectura cliente/servidor con un interfaz gráfico GTK (GIMP toolkit), y un Lenguaje de Scripting de Ataque Nessus (NASL) para escribir tus propios plugins o entender los existentes. Nessus 3 ahora es de código cerrado, pero es de coste gratuito a menos que desees los plugins más nuevos.

  • Wireshark: Esnifando el pegamento que mantiene unido Internet

    Wireshark (conocido hasta el verano del 2006 como Ethereal debido a un conflicto de marca registrada) es un fantástico analizador de protocolos de red “Open Source” para Unix y Windows. Permite que examines los datos de una red o de un archivo de captura almacenado en disco. Puedes visualizar directamente los datos de la captura, descendiendo en el nivel de detalle del paquete que necesitas. Wireshark tiene varias características de gran potencia, incluyendo un amplio lenguaje de filtrado de paquetes para su visualización y la capacidad de visualizar una sesión TCP reconstruida. También soporta cientos de protocolos y tipos de red. Incluye una versión en modo consola, como tcpdump, llamada tethereal.

    Un consejo de seguridad, Ethereal ha sufrido docenas de vulnerabilidades explotables en remoto, así que mantenlo actualizado y se cuidadoso donde lo ejecutes si va a funcionar en redes poco seguras u hostiles (tales como conferencias de la seguridad).

  • Snort: El IDS de libre distribución preferido por todo el mundo.

    Este ligero sistema de detección y prevención de intrusiones de red sobresale en el análisis y registro del tráfico de paquetes sobre redes TCP/IP. A través del análisis del protocolo, buscando en su contenido, y de varios pre procesadores, Snort detecta miles de gusanos y virus, intentos de explotar vulnerabilidades, escaneos de puertos, y otros comportamientos sospechosos. Snort utiliza un lenguaje flexible basado en reglas (rules) para describir el tráfico que debe filtrar o permitir, y un motor modular de detección. También se pueden monitorizar las alertas de Snort mediante un interfaz web (Basic Analysis and Security Engine – BASE)

    La libre distribuciñon de Snort lo hace ideal para trabajar en usuarios, pequeñas empresas, y otras redes. La empresa de su creador, SourceFire , ofrece una línea de productos complementarios con más características destinadas a nivel empresarial y actualizaciones de reglas en tiempo real. Ofrecen de forma gratuita (requiere registro) una actualización de las reglas con 5 días de retraso, y también puedes encontrar muchas reglas gratuitas muy buenas en el Bleeding Edge Snort

  • Netcat: La navaja suiza de las redes
    Esta sencilla herramienta lee y escribe datos a través las conexiones de red usando los protocolos TCP o UDP. Está diseñada para ser una utilidad confiable de fácil manejo para el usuario final que pueda ser llamada directamente por otros programas y scripts.

    Al mismo tiempo, es una gran herramienta para explorar y depurar los errores de una red, puesto que puede crear casi cualquier clase de conexión que necesites, incluyendo puertos que enlazan con conexiones entrantes. La versión original de Netcat fue lanzada por Hobbit en 1995, pero no se ha mantenido a pesar de su inmenso renombre. A veces puede ser difícil encontrar nc110.tgz. La flexibilidad y la utilidad de esta herramienta han incitado a mucha otra gente a escribir otras implementaciones de Netcat – a menudo con las características modernas no encontradas en la original. Una de las más interesantes es Socat, que amplía Netcat para soportar muchos otros tipos de sockets, cifrado SSL, proxies SOCK, y muchos más. También existe Ncat de Chris Gibson, que ofrece aún más características mientras que es tan portable y compacto como el resto.

  • Retina: Escáner de vulnerabilidades comercial de eEye

    Como Nessus, la función de Retina es explorar todas las maquinas de una red e informar sobre cualquier vulnerabilidad encontrada. Fue escrita por eEye, quienes son buenos conocedores de las investigaciones de seguridad informática.

    Instalación

    En debian/Ubuntu , no hay mayores complicaciones:

    # aptitude install nessus snort netcat
    
0 Comments

Nuevo PlayStation 3 slim sin soporte para Linux

2ephlj5

Sony presentó su nuevo PlayStation 3 , con nuevas características como: 32% más pequeña, 36% más liviana, 33% más eficiente en su consumo de energía que la PS3 original y cuesta solo U$S 299.

Una mala noticia para los linuxeros es que fué removida la opción Install other SO, por lo que ya no se podrá instalar Linux, siendo ésta una de las mejores características del PS3 normal, el cuál era capaz de correr algunas distribuciones de linux como Debian ó Fedora.

4 Comments

Cómo instalar iceweasel 3.5 en Debian Lenny estable

Anteriormente había hecho un post de Adios iceweasel, bienvenido Firefox 3.5, ésto porque la versión de iceweasel en debian lenny sigue siendo la 3.0, para poder instalar iceweasel 3.5 en debian lenny necesitamos hacer los siguientes pasos:

Instalación iceweasel 3.5 en debian lenny

  1. Agregar los repositorios de debian testing y experimental:
  2. # echo deb http://ftp.fr.debian.org/debian testing main > /etc/apt/sources.list.d/testing.list
    # echo deb http://ftp.fr.debian.org/debian experimental main > /etc/apt/sources.list.d/experimental.list

  3. Dejar la distribución en stable por default:
  4. # echo 'APT::Default-Release "stable";' > /etc/apt/apt.conf.d/default
    
  5. Actualizar repositorios:
  6. # aptitude update
    
  7. Instalación de dependencias de iceweasel 3.5
  8. # aptitude install -t testing libstartup-notification0 libsqlite3-0
    libnss3-1d libhunspell-1.2-0 libasound2
    
  9. Instalar iceweasel 3.5:
  10. # aptitude install iceweasel/experimental
    

Vía glandium

5 Comments

Adios iceweasel , bienvenido Firefox 3.5

Recién se ha liberado la versión 3.5 de Firefox y me ha gustado bastante, la instalación es muy sencilla.

Instalación en Debian y Ubuntu

Primero nos descargamos firefox 3.5 de la página oficial: Download firefox 3.5.

Una vez que lo hayamos descargado, damos click derecho y luego click en Extraer Aquí y esa carpeta la ponemos en algún lugar, yo la puse en mi home.

Ahora en los iconos que estan en los paneles de gnome, agregamos un nuevo lanzador y donde dice comando ponemos la ruta de el archivo firefox que se encuentra en la carpeta que descomprimimos:

Listo!, es lo único que necesitamos hacer, yo bajé un tema muy bonito de chrome y se ve así:

2 Comments
Page 1 of 512345