martes, 24 de junio de 2008

Empezando a disparar


Nadie va a quitarme mi rifle de mi frío y muerto cadáver, por ahora. Es mucho mejor que todo eso, ya he recibido la cámara de fotos, y como debe ser, ya he empezado a disparar. Es mucho lo que desconozco de este mundillo, pero poco a poco yo creo que podré ir cogiendo el truco.

Para empezar he sacado algunas fotos a mi cuarto, y las he comparado con la cámara que tenía antes, una Benq bastante vieja, que ha dado todo lo que tenía que dar. Estas fotos están sacadas en automático, ya se que es hacer trampa, pero aun no había leído el manual, y no sabía como subir el diafragma.

Esta es una foto de un calendario que tengo en la pared, el calendario es del año de Matusalen, pero la foto me gusta.

Canon EOS 400D

Benq DC S30

En pequeño las diferencias apenas se notan, pero si pinchamos en la foto, y la vemos en grande, las diferencias se notan bastante, las texturas, etc. Las dos están sacadas con el zoom al máximo.

Después de esta pequeña prueba, he empezado a mirar el manual, y he seguido haciendo algunas pruebas desde algo más cerca, esta vez ya sólo con la nueva cámara. He usado el foco de mi cuarto, y una pequeña cartulina para intentar dar un mejor aspecto, pero aun me queda mucho por aprender, pues se seguían viendo sombras, y aunque las fotos no están mal, no quedan del todo profesional. Tal vez sea que el flash de la cámara es más fuerte que el foco.
Aquí están las fotos.


Queda mucho por leer, mucho por aprender, y mucho por disparar, así que todo el mundo a cubierto.

martes, 17 de junio de 2008

¡ Vivan los novios !


Hacía ya mucho que andaba buscando una cámara de fotos reflex, para iniciarme en la fotografía, pero los excesivos precios de estas cámaras me habían hecho desistir.

Una buena cámara reflex, como puede ser la Canon 450D o la 1D puede costar no menos de 1.000 euros en un kit básico con un sólo objetivo 18-55mm.

Mi maltrecha economía no se puede permitir esos lujos, sobretodo para algo que no es de primera necesidad, sino un hobbie, esos precios se nos iban de presupuesto, pero no todo estaba perdido, pues por menos dinero se puede conseguir algo medianamente bueno para empezar a aprender. Las opciones vienen a ser dos, y seguramente haya que juntarlas para ajustar esos elevados precios a los 300 euros que tengo yo en mente.

Primera opción: Comprar una cámara de gama baja, es decir, si quiero una canon, no comprar la 450D, sino la 400D o la 350D, con esto, se abarata mucho el precio final, pues ya no es el último modelo. De una 450D a una 400D puede haber unos 300 euros de diferencia, y a una 300D, tal vez 500. Desde luego es para pensárselo. Por otro lado, las prestaciones son también inferiores, menos pantalla LCD, menos píxeles de definición, etc

La segunda opción, es comprar un equipo de segunda mano, pues es muy común que gente con una cámara en muy buen estado, la cambie por otra de mejores prestaciones, y venda la suya, algo que posiblemente haga yo algún día. Hay muchas cámaras de segunda mano, y con una rebaja del precio final muy jugosa.Ya estamos dentro del rango de los 300 euros, si compramos una canon menor de la 450D y de segunda mano.

Otra opción puede ser comprar otras marcas, Nikon es una buena alternativa, pero la gama baja de esta marca no es compatible con algunos objetivos, y esto puede hacer que haya que enfocar de forma manual siempre.

Al final me decidí por comprar una canon 400D de segunda mano, y manos a la obra, toca buscar en ebay, y de eso tengo bastante práctica, se buscar buenas ofertas. Había varias cámaras sobre los 350 euros, y pocas bajaban a los 300, cosa que me sorprendió pues hay cámaras nuevas por 500 euros en ebay, y por 600 en el corte ingles.

Después de buscar mucho y pujar por algunas cámaras, me llega del cielo una cámara canon 400D, que es la que yo buscaba, nueva por 350 euros. ¿Cómo?, un conocido se ha casado y le han regalado dos, también es mala suerte, y como no sabe vender por ebay, o no quiere, no lo se, me la vende a mi por ese precio, pues no tiene más compradores. Desde luego es una buena oferta, pues viene con tarjeta de memoria, bolsa, objetivo, etc.

Ahora toca esperar a que me la mande, y empezar a darle calor.

viernes, 11 de abril de 2008

Troyano VS firewall, a mi señal, ira y fuego


Tuve una triste época, donde el lado oscuro ganó la batalla y en la que yo mismo usaba troyanos como mi ocio particular, infectaba a gente en el IRC o a algunos amigos por el messenger, y le tomaba luego el pelo, les abría el lector de CD, les abría páginas de contenido alegre, o les cerraba el messenger, cosas por el estilo. Luego se lo decía y hay acababa todo, lo borraba para que nadie más le hiciera el mal, y muchas veces por pardillo me tocaba instalarle antivirus, firewall, service pack, etc.

Hace ya bastante de eso, por aquel entonces nadie usaba firewall, y muchos ni siquiera usaban antivirus, gracias al blaster y al sasser eso cambió. Pronto comprendí que aquello no estaba bien, a pesar de no hacer nada grave, como espiar, sacar contraseñas o cosas por el estilo. Aveces incluso rastreaba ips infectadas y las desinfectaba, pues los troyanos suelen tener esa opción.

Pero ¿que es un troyano?, un troyano es una programa que se ejecuta en el ordenador de la víctima y nos da acceso completo a su ordenador, podemos ver lo que ella ve, podemos verle por la webcam, si es que tiene, podemos enviarle o cogerle archivos, podemos saber que emails escribe, podemos saber con quien y que habla, podemos cerrarle o abrirle programas, etc. Muchos tienen opciones divertidas como cambiarle los clicks del ratón, para que el derecho sea el izquierdo, o desactivar algunas teclas del teclado, o cosas así. Desde luego, que un adolescente como yo fuera capaz de hacer eso, debería quitarnos el sueño. Ese suele ser el perfil de estos lammers, gente de corta edad, no me imagino a alguien con mas de 25 años haciendo esto, normalmente suele ser un juego para ellos, suelen ser aficionados a los ordenadores y tienen unos conocimientos altos para su edad.

conexión¿Cómo funciona un troyano?, los troyanos tienen dos partes, una parte es la que se instala en la maquina de la víctima, y por otra parte el cliente que es el que pide las cosas. Supongamos que la víctima ya tiene el troyano y el antivirus no se ha enterado de nada. ¿Ya esta todo hecho?, nada de eso, pues ahora los firewall hacen bastante bien su trabajo, el problema como veremos es que la gente que los maneja puede que no.

¿Qué pasa si le doy a conectar en el cliente?.
Algo como lo que vemos en el dibujo, el cliente se conecta a internet, e intenta conectarse con el ordenador de la víctima. Pero ya esté en casa, en la uni, o en trabajo, habrá un firewall que controle el tráfico. Un firewall es un programa que dice que conexiónes son aceptadas y cuales son rechazadas. En el caso que nos ocupa. El firewall ve que alguien se quiere conectar desde fuera por el puerto 12345, por ejemplo, y dice: Eh!!!, que esto me huele muy mal, lo corto.

 Normalmente cortan todas las conexiones que no conozcan.
conexiónUna posibilidad sería usar como puerto para conectarse el puerto 4662, que es el puerto que usa el emule y que todo el mundo tiene abierto en el firewall. Con esto conseguimos lo siguiente: Al llegar el firewall, este cree que es el emule el que quiere entrar y le deja pasar, ya estamos dentro. Pero es posible que el puerto del emule no este disponible, así que habrá que seguir dándole vueltas al coco. El problema principal es que el firewall es muy quisquilloso con las conexiones entrantes, porque en principio son las que nos vienen de fuera, mientras que con las de dentro tiene más manga ancha, pues se supone que el usuario sabe lo que hace.
Todos los troyanos que yo probé, la mayoría en local, pues eran tan conocidos que todos los antivirus los conocían, usaban este tipo de acceso, y por eso los firewall les hacían mucho daño.
conexiónPero, ¿qué pasaría si es la víctima la que se conecta con nosotros?, El firewall podría pensar que quieres ver una página web o que quieres bajar un archivo por FTP, y no pondría mayor problema a esa conexión. En el caso del firewall de windows, como mucho nos avisaría de que tal programa desea salir a internet, y con un poco de astucia, podemos poner de nombre messenger, o explorer y mano de santo, ¿que loco iba a no dejar conectarse al messenger.exe?. Estamos dentro. Esto en principio podría valer para casa, trabajo, etc.

Aquí se me plantea un interrogante, ¿como sabe la víctima con quien tiene que conectarse?, pues en los casos anterior anteriores la ip de la víctima se conseguía mandándole algo por el messenger, o incluso el propio troyano tiene opciones para mandarte su ip por correo, etc. Pero en este caso la cosa cambia, así a bote pronto se me ocurren unas cuantas ideas, la primera y más obvia sería usar no-ip para tener un ip fija, de tal forma que siempre se conecta al mismo dominio (haxor.no-ip.com). Otras opciones mucho menos efectivas y más chapuceras serían por ejemplo tener una web donde tengas un archivo con la ip actual por ejemplo, y que la víctima la lea, y se conecte.

Este sistema de conexión nunca lo vi en un troyano pero creo que podría funcionar muy bien, igual algún troyano ya lo posee, sino ahí esta la idea, pues dudo mucho que me ponga a ello. Lo único que no tengo claro es si los motores heurísticos de los antivirus son capaces de detectar troyanos nuevos, nunca he leído nada sobre eso.