martes, diciembre 19, 2006

Metaesploit Framework, MacOS X y Ruby

He estado instalando esta tarde en MacOS X la versión beta 3.x de Metasploit framework, un conjunto de aplicaciones que permite ejecutar exploits, definir shellcodes o hacer análisis de futuros exploits. Forma todo una aplicación de fuentes abiertas. En el caso de la versión 2.x está escrita en perl, python, ensamblador y C. Sin embargo, en la versión beta actual, se ha decido reescribir todo el código en Ruby, para hacerlo portable a cualquier plataforma.

Para empezar hay que instalar el Ruby. Para aprovechar, decido instalar readline para tener soporte de edición en la línea de comandos en Ruby. La instalación de readline es sencilla:

./configure --prefix=/usr/local make sudo -s make install
Esto nos instalará la librería en /usr/local

Para instalar el Ruby, se hace igual. Sin embargo, hay un pequeño problema, que si no hacemos una referencia exacta a la instalación donde está la readline, no la linkará. Para ello, hay que añadir una opción para que diga donde está la librería. Para ello:

./configure --prefix=/usr/local --with-readline-dir=/usr/local make sudo -s make install
Una vez instalado, podemos ejecutar el framework. Lo bajamos, lo descomprimimos y podemos ejecutarlo, ./msfconsole - desde el directorio donde hemos descomprimido -

Lo que no tengo muy claro de momento es si se puede usar desde cualquier directorio. Tendré que ver si es posible.

Technorati Tags:

Seguridad y PHP

Leyendo este artículo de SecurityFocusm, me ha recodado un poco a la auditoría de seguridad que tengo entre manos ahora mismo. Hablan sobre PHP, y sobre como es complicado escribir código seguro en PHP. De hecho, el artículo habla que PHP debería ser mejor Pretty Hard to Protect. Tengo que reconocer que programas como PHP Nuke es un soft lleno de problemas. El artículo habla que aproximadamente el 43% de los problemas del 2006 en seguridad han sido en aplicaciones escritas en PHP. ¿Significa que el PHP no sea seguro?. No, significa que es complicado hacer aplicaciones seguras en PHP, al igual que lo es en C. ¿Cuáles son las vulnerabilidades más comunes?
  • Inyección de código SQL
  • XSS
  • Inclusión de archivos PHP

Aunque reconozco, por mi experiencia, que esto no es único en PHP. Las aplicaciones escritas en ASP también hace gala de este tipo de problemas.

Por último, uno de los principales auditores del grupo de PHP, Stefan Esser, deja el grupo de seguridad. ¿Y qué se tiene para escribir código PHP seguro?. Pues por ejemplo la guía del PHP Security Consortium, este artículo y este otro en OnLamp o el propio blog de Stefan Esser

Technorati Tags: ,

jueves, diciembre 14, 2006

Algunas anotaciones sobre Google

Ayer estuve viendo varias anotaciones sobre Google que me llamaron la atención. Visitando el Blog de Google vi una referencia a que la Google Toolbar. Nunca la he usado, y aunque la versión 4.0 salió a principios de este año, me llamó la atención alguna de las funcionalidades que ha ido incorporando. Ayer la estuve probando sobre el Internet Explorer 7 - para Firefox ha salido hace poco una beta, y me llamó mucho la atención la posibilidad de almacenar nuestros bookmarks en Google - un poco más de información ;) -.

Todo esto me produjo cierta curiosidad para buscar los API que permiten acceder a toda la información que almacenda Google en sus servidores. A ver si tengo un poquito de tiempo para ver como interaccionar desde cualquier navegador o desde una pequeña aplicación para usar como store de los bookmarks.

Aparte, google acaba de publicar hace poco el Google Web Toolkit, un conjunto de librerias en Java para realizar aplicaciones que usen AJAX.

Technorati Tags:

martes, diciembre 12, 2006

Algunas artículos de Mac OS X Leopard

Después de una semana de vacaciones, volvemos a retomar la actividad del blog. Entre tanto un viaje a Escocia - a la zona de las Highlands - que os contaremos y unos días de descanso. Empezamos con varios artículos que he ido leyendo en OsNews sobre la próxima versión de MacOS X. Empecemos por esta entrada de Macshrine, donde se habla de las mejoras en Leopard: bugs corregidos en diversos componentes, Spotlight gana la habilidad de usar nuevos metadatos y buscar en otros ordenadores Mac de la red y la sustitución de iSync por el nuevl Sync Manager. La gente de desarrollo de Apple, nos prepara las previas de tecnología para desarrolladores - ver también aquí donde nos van contando que traerá de nuevo: Xcode 3.0, Objective-C 2.0, Interface Builder 3.0, Xray, Dashcode, independencia de resolución, más soporte de 64 bits, Calendar Store,... y por último un artículo sobre la versión Server de Leopard, un artículo bastante tibio respecto a lo que aporta (aunque interesante la referencia al spotlightserver.

Technorati Tags:

viernes, diciembre 01, 2006

DirectX 10: Drivers a modo de usuario casi completos (de nuevo)

(vía osnews). Entre las múltiples novedades que va a traer el esperado vista está las DirectX 10, una resecritura desde cero del API gráfico de Windows. Leyendo el artículo al que hace referencia la notica de Osnews me llama la atención del cambio fundamental de los drivers en Windows Vista. Se han dividido en dos partes, una parte en el kernel (KDM, kernel model driver) y otra parte en el usuario (UDM, user mode driver). En Windows NT 4,2000 y XP, todo los drivers gráficos residen en el kernel, y el motivo que se comentó por aquel entonces fue la velocidad. Pero lo que no sé si recuerda mucha gente es que esta implementación de drivers existían en Windows NT cuando salió al mercado: Windwos NT 3, tenía los drivers de la tarjeta gráfica implementado en modo usuario. Un modelo muy similar es el implementado por X Window desde siempre. No deja de ser curioso como la evulución de la tecnología ha vuelto a traer ideas olvidadas.

Por otra parte se añade la ejecución de varios hilos en la GPU como si fuera un procesador normal y soporte de memoria virtual a través del mecanismo de paginación. El resto del artículo habla sobre la pepiline gráfica - conozco poco el tema - y el nuevo shader model 4.

El precio a pagar por las DirectX 10 no es gratuito: casi no hay tarjetas que lo soporten, de tal manera que Microsoft ha introducido una versión 9.0Ex para poder usar las tarjetas actuales. Los fabricantes de hardware se deben de estar poniendo las botas esperando Vista...

Technorati Tags: ,