Jornadas Regionales de Software Libre

Hola a todos:

Se esta realizando un relevamiento para determinar la cantidad de alumnos de la Facultad de Ciencias Exactas Físicas y Naturales de la Universidad nacional de San Juan que estén interesados
en viajar a la provincia de Buenos Aires para asistir a las Jornadas Regionales de Software
Libre los días 20, 21 y 22 de Agosto en la sede de la Universidad de Belgrano.

En prinicipio de la movilidad y seguros se encarga la Facultad, la estadía y demás corre
por cuenta de los interesados.

Pido a los interesados que posteen en este hilo su dirección de correo electronico (no se preocupen que no se harán publicas, ya que antes de eso tengo que aprobar los comentarios)

Para información sobre las Jornadas Regionales de Software Libre visiten:
Jornadas Regionales de Software Libre 2008

Saludos a todos.

Exploit para Openssl en Debian

The debian openssl issue leads that there are only 65.536 possible ssh
keys generated, cause the only entropy is the pid of the process
generating the key.

This leads to that the following perl script can be used with the
precalculated ssh keys to brute force the ssh login. It works if such a
keys is installed on a non-patched debian or any other system manual
configured to.
Sigue leyendo

Por culpa de Pseudorandom

Copy&Paste: barrapunto.com

Luciano Bello, desarrollador argentino de Debian, ha descubierto que el generador de números aleatorios del paquete openssl de Debian es predecible (DSA-1571-1), lo que implica una debilidad criptográfica bastante importante. Las claves afectadas incluyen las claves SSH, OpenVPN, DNSSEC, y las usadas en los certificados X.509 y en las sesiones SSL/TLS. Las claves generadas con GnuPG o GNUTLS no está afectadas. La primera versión afectada por este problema es 0.9.8c-1 (sarge no está afectada). Para la distribución estable, estos problemas ya han sido corregidos en la versión 0.9.8c-4etch3. El proyecto Debian ha deshabilitado las conexiones con clave ssh como medida de seguridad en su infraestructura interna como respuesta.

/*Fin Copy&Paste */

En la lista de distribución Debian hay info detallada sobre el fix para distintas arquitectura.

VER LISTA

Pequeña guía para verificar si nuestra clave ssh es vulnerable(por Death Master):

VER GUIA

Saludos a todos.

Con Linux y Windows

Si alguien trató/trata de instalarse alguna distro que se descargó/choriceó y se topan que el loader es lilo y no el buenito de Grub porque están mal-acostumbrados, y digan whataFuck! como configuro esto……

si ya se, hay millones de manuales, si mas largos, pero este es suficiente xD.

El tema es el siguiente:

a- Modificar el lilo.conf que porsupuesto lo encontramos en /etc

A continuación les muestro mi lilo.conf para que haya un ejemplo:

# LOADER de dos pesos
#
#global
verbose=3
boot = /path/hd
prompt
timeout = 120
bitmap=/ruta-de/alguna-imagen
vga = 0x317
#conf Windows

other= /path/particion-windows
label= WinXp
table= /path/hd

# Windows bootable partition config ends
# conf linux
label = BaTr
root = current
read-only

b- Luego abran una consola y ejecutan el siguiete comando con permisos de root: lilo

c- Listo, reinicien y les dara para elegir entre WinXP y BaTr, siempre y cuando la instalacion sea en un solo HD…

Saludos.