jueves, 30 de abril de 2009

El oído contemporáneo (MACUF Coruña, 3-4 de mayo)

EL OÍDO CONTEMPORÁNEO

Domingo 3 de mayo, 12:30 horas

El dúo formado por el guitarrista ROBERT BEKKERS y la pianista ANNE KUinterpretarán obras de compositores holandeses actuales como GIJS VAN DIJK,HELEEN VERLEUR y HENK ALKEMA, entre otros.
I CURSO DE CULTURA MUSICAL
Lunes 4 de mayo, 20:00 horas

Tendrá lugar la conferencia LA MÚSICATRADICIONAL Y LA CREACIÓN CONTEMPORÁNEA. INFLUENCIA E INSPIRACIÓN DE LOTRADICIONAL EN LA MÚSICA DEL SIGLO XX, y será impartida por el compositor y profesor del Conservatorio Profesional de Música de Huesca CHABIER PÉREZSEN.

Entrada libre
Aforo limitado
Aparcamiento gratuito
Autobús urbano Nº11
MACUF. Museo de Arte Contemporáneo UNION FENOSA
Avda. de Arteixo 171 15007 A Coruña
Horario: De 11:00 a 14:00 y de 17:00 a 21:30 h.
Domingos y festivos, de 11:00 a 14:00 h.
Lunes cerrado

miércoles, 29 de abril de 2009

TatatARINtARIN

Francisco R.M. me ha remitido esta noticia de la American Registry for Internet Numbers (ARIN) en la que nuevamente se plantea la necesidad de planificar la migración a IPv6. Aunque esto no es nuevo. Hace algo más de 8 años también se planteó algo similar y los que hicimos todo tipo de esfuerzos para migrar a IPv6, participación en el 6bone, etc., etc., terminamos por tirar la toalla dado que, sin duda alguna, era demasiado pronto para la migración, había demasiadas cosas pendientes para poder abordarla. Ahora, todo apunta a que si es el momento, y nuestros sistemas, operativos y aplicaciones están en una situación que en nada se parece a la de antaño para abordar esta "mutación".

Taller Pablo Ruíz Picasso. Composición Musical (MACUF A Coruña. 27 julio - 2 agosto)



martes, 28 de abril de 2009

Bitácora de PSI.: Una de zombies

Como ejemplo de categorías de ataques, iniciamos una historia de zombies, como siempre, de buenos, malos y regulares. Estamos en el mundo de la interrupción, de la denegación de servicio. Esos bichos voraces que comen y comen recursos hasta destrozarle las vísceras a la víctima. Si te apasiona la historia y quieres una lectura que te matenga pegado a la pantalla te recomiendo.:

- A Summary of DoS/DDoS Prevention, Monitoring and Mitigation Techniques in a Service Provider Environment, de Michael Glenn, SANS Institute

- Network DDoS Incident Response Cheat Sheet de Lenny Zeltser

En estas dos entradas obtendrás los conceptos básicos del DoS y DDoS. Recuerda que las técnicas de DDoS han evolucionado y, en la mayoría de los casos, unido a estas arquitecturas se combina una gran cantidad de ataques por inundación que, además, también integra todo tipo de tráfico del nivel de aplicación.

Distintos proveedores TIC proporcionan sistemas de "aprendizaje" vinculados al tráfico legal vs. tráfico DDoS, así como herramientas de detección y "limpieza" de tráfico. No incluyo referencias por no hacer publicidad. Si te interesa el tema, hay diversas soluciones y enlaces al respecto.

domingo, 26 de abril de 2009

Práctica 2.: Estamos solos en la galaxia?

Estamos solos en la galaxia, o acompañados. Esto es lo que se están preguntando algunos alumnos al respecto de la práctica 2. En este caso estamos solos. Algunos han preguntado por una entrada del blog en la que os ponga enlaces e información para resolver los muchos apartados de la práctica 2 (parte I) y práctica 2 (parte II). El motivo, muy sencillo, trabajar en la típica situación real en la que tenemos que buscarnos la vida. En pocas palabras, os toca buscar la información que creáis mejor para resolver la práctica. Desafortunadamente en internet hay información muy buena, pero también mucha mala. Pero no te agobies, según pasen los días iré proporcionando la información que estime adecuada en cada apartado para resolverlos.

En la última clase práctica se han presentado las funcionalidades básicas del "sniffer" recomendado para la práctica y, con ello, las herramientas para resolver los primeros apartados de la práctica 2 (parte I).

Bitácora de PSI.: Logs

Todos somos humanos, y todos tenemos tentaciones. En estos casos, respira hondo y piensa en otra cosa. Una vez dado el primer paso habrás iniciado el camino del “profesional” oscuro y, debes tener claro, que el retorno es prácticamente imposible. Empiezo a tener consultas-preguntas del tipo “si hago esto así podrán descubrir …”. Presuntamente este tipo de cuestiones me sugieren la posibilidad de que se esté pensando en hacer alguna diablura. Según se van adquiriendo y consolidando conocimientos las tentaciones hacen su aparición. No me cansaré nunca de decirlo, nosotros somos los “buenos” (entre comillas dado que fuera de nuestras máquinas nada es binario), y aunque comprendo que a lo largo del aprendizaje de diversos temas relacionados con PSI puedan aparecer tentaciones, dejaremos de ser profesionales de las TIC si dedicamos lo mucho o poco que sepamos al “trapicheo” con la información y los sistemas. Y recuerda que las tentaciones, además de propias, también te podrán venir de terceras personas que, por cierto, casi siempre visten de traje y corbata.

Se hace una introducción en clase sobre las tentaciones de nuestra profesión. Cambiando de banda, continuamos con la instalación de servidores centrales de "log". Se analizan las posibilidades de filtrado de mensajes, el uso de bases de datos como soporte de la información de "log" (lo que facilita las posibilidades de autenticación, control de acceso, integridad, no redundancia, consultas, etc., etc.), y la integración de herramientas de visualización y análisis de “logs”. Para finalizar este módulo, César G.C. nos muestras las distintas pruebas que ha realizado con el protocolo NTP ("Network Time Protocol") en el proceso de sincronización de los relojes de varios sistemas involucrados en el servicio de “log” centralizado.

Si en clases pasadas nos centramos en la problemática del “sniffing”, como ejemplo de categoría de ataque de intercepción, como base también para otras posibilidades de ataque por modificación, iniciamos un nuevo módulo dedicado a la Denegación de Servicio (DoS), como ejemplo de categoría de interrupción.

¿Qué hora es?

Nuevas aportaciones generan nuevos empleados del mes. En este caso.:

César G.C. (0,75 por sus pruebas con el NTP)
César G.C. (0,25 por iluminarnos en clase)
Óscar G.L. (0,75 por sus pruebas con el NTP)
Juan A.F. (0,25 por trabajar en distintos temas de interés por cuenta propia)

Referencia de interés.:

http://www.arcert.gov.ar/webs/tips/NTPv1.0.pdf

martes, 21 de abril de 2009

Bitácora de PSI.: Logs

Hoy terminamos la aventura del "sniffing". Cerramos el tema con las técnicas de detección.

En primer lugar se analizan las técnicas de detección de interfaces en modo "promisc", aspecto directamente relacionado con el "sniffing" en medio compartido. Señalar que muchas de las técnicas de "sniffing" en medio conmutado no requieren este cambio en el interface de red. En concreto, se estudian las técnicas etherping test, ARP test, DNS test y test ICMP ping de latencia. Además, se presentan algunas herramientas relacionadas, como CPM (Check Promiscuos Mode), NEPED (Network Promiscuos Ethernet Detector), Antisniff, SnifDet o NAST.

En un segundo punto se repasan las técnicas contra el "sniffing" en medio conmutado.: detectores (a nivel de host y, o, red), filtrado, port security, cifrado, formación del usuario, etc.

En este punto, y tomando como partida una pregunta planteada por un alumno, iniciamos un pequeño módulo dedicado al servicio de "logs" centralizados. En uno de los apartados de la práctica 1 se pide que la información de "log" de vuestra máquina virtual se envíe a otra. Un alumno pregunta, ¿esto es para que los del otro equipo sepan lo que le pasa a mi máquina?. Saber hacer las cosas está bien, para saber además cuando se deben hacer, la utilidad de las mismas, etc., está mucho mejor. Como es habitual, casi nunca encontraremos dos implementaciones iguales, que siempre dependerán del entorno de trabajo, entre otros muchos factores. Por lo tanto, iniciamos una pequeña pero nueva aventura por el apasionante mundo de los servidores de "log".

En primer lugar se incluyen varias ideas relacionadas.:

- Sin información de lo que acontece en los sistemas estamos ciegos. En este punto no debemos olvidarnos de una toma de decisión desde el punto de vista que "la ignorancia muchas veces es la felicidad".
- La facilidad que nos proporciona para "correr", por ejemplo, IDSs de host sobre toda la información centralizada.
- Facilita las alertas en "tiempo real"
- Las posibilidades de auditoría, trazas antes ataques y como herramienta para una análisis forense. Se mejora considerablemente el seguimiento y correlación de eventos con varios equipos involucrados.
- Dificulta el borrado de información de "log" después una intrusión en un sistema.
- Para tareas de análisis de "performance", "tunning" y administración.
- Facilita el proceso de "backup" de la información de log.
- Servicio habitualmente vinculado al puerto 514, que puede ir tanto en UDP como en TCP.
- Necesidad de usar servidores redundantes de log con una adecuada ubicación que incremente la disponibilidad del servicio.
- Todo servidor debe hacer "log", máquinas linux-unix, máquinas windows, activos de red, etc., etc. En muchas ocasiones nosotros no seleccionamos las plataformas con las que tenemos que trabajar y es nuestra función administrar y securizar todas por igual.
- Necesidad de securizar los servidores de "log", entre otras, incluyéndolos en un segmento de red "seguro", con detección y filtrado en el acceso a segmento y, o, host, con un sistema operativo "seguro" (parcheado, capado, únicamente puerto 514) y "hardenizado" (toma traducción) [incorporar herramientas y, o, parches para fortalecer la seguridad del sistema].
- Necesidad de sincronización de relojes mediante, por ejemplo, NTP (Network Time Protocol).

En cuanto al subsistema de log, se muestras y describen los distintos niveles (EMERG, ALERT, CRIT, ERR, WARNING, NOTICE, INFO, DEBUG), así como los subsistemas generadores (AUTHPRIV, CRON, DAEMON, KERNEL, LOCAL0..9, LPR, MAIL, NEWS, SYSLOG, USER, etc.)

Analizadas las ventajas e implicaciones, incluimos una sección práctica basada en la herramientas syslog-ng, que incluye.:

- daemons y ficheros de configuración básicos
- formato y opciones del fichero de configuración /etc/syslog-ng.conf (options, source, filter, destination, log)

En este apartado finaliza la aventura de hoy. Nos quedan por delante 2 apasionantes horas en el laboratorio de prácticas dedicadas a la resolución de todo tipo de problemas prácticos. Señalar que es hora de dar por terminada la práctica 1 e iniciar los trabajos de la 2, por lo que se invita a todos los alumnos a que vayan pensando en defenderla.

Sed buenos, o al menos intentarlo

Festival ArtEX Sonora (MACUF. A Coruña)

Esta segunda edición de ArtEx Sonora pretende dar continuidad al proyectode arte sonoro y música experimental iniciado en el verano de 2008, actuando como punto de encuentro entre artistas, músicos y público.

Artex Sonora II se vertebra en torno a las presentaciones en directo de dos autores que realizan diferentes acercamientos estéticos al fenómeno de la creación sonora. Uno (STEPHEN CORNFORD), reinterpretando la sonoridad de instrumentos clásicos, como el piano o la viola, mediante objetos sonoros que reciclan viejos componentes electrónicos. Y otro (CARLOS SUÁREZ), manipulando paisajes sonoros e instrumentos acústicos para construir un discurso musical con claras connotaciones antropológicas.

El programa se completa con un TALLER DE FONOGRAFÍA Y ARTE SONORO que pretende dotar a todos los interesados de herramientas que les permitan afrontar sus propios proyectos sonoros, además de facilitarles la comprensión del trabajo ajeno.

MACUF. Museo de Arte Contemporáneo UNION FENOSA Avda. de Arteixo 171 15007 A Coruña
Más información en www.macuf.com

[Apaga el computador de vez en cuando y sal a la calle. Existe vida mucho más allá de nuestros cacharros]