Mostrando entradas con la etiqueta RSS. Mostrar todas las entradas
Mostrando entradas con la etiqueta RSS. Mostrar todas las entradas

martes, mayo 12, 2026

Foro Público de Ciberseguridad de Chema Alonso "old school" sobre lo que pasa cada día

Todos los días, desde hace más de veinte años, leo todos los días mis noticias. No son de política o actualidad, que es algo de lo que estoy bastante desconectado, sino de Ciberseguridad, Hacking, Pentesting, Inteligencia Artificial, Papers de investigación, etcétera. Estos se quedan en mi RSS Reader, y algunas las paso a mis compañeros cuando creo que son muy relevantes. Pero la mayoría se quedan solo para mí.
No es que sean privadas, ni mucho menos, pero entre la avalancha de publicaciones que hay hoy en día en la red, muchas cosas se nos quedan por debajo del radar, así que intento que las fuentes que sigo, las noticas, que leo y las que comparto con mis compañeros sean las que me permitan estar al día de lo importante. Es mi selección personal.
Como todos los días me siento en mi ordenador, y repaso también todos los grupos de chats, aparte del Foro de Quantum Security que ya tengo, he decidido abrir un Foro Público de Ciberseguridad de Chema Alonso con la ayuda de la UNIR.NET, para hablar de estos temas. Para compartir noticias, para compartir actividades profesionales, para debatir sobre estas cosas. Y será un foro "Old School" porque vigilará la Netiquette.
Eso sí, será un foro de lo que pase hoy. De actualidad, para debatir, compartir y enriquecernos todos con acceso a la información seleccionada de lo más relevante que suceda. Para participar, puedes hacerlo con tu cuenta de MyPublicInbox accediendo a la siguiente URL, y allí solicitar el acceso al Foro Público de Ciberseguridad de Chema Alonso, que aprobaré yo personalmente, que voy a ser el moderador.
Por supuesto, os agradeceré personalmente a todos los que vengáis a este Foro de Ciberseguridad de Chema Alonso el que colaboréis con noticias, con debates, y con el aporte que podáis al resto de la comunidad. Os espero todos los días por el foro.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


domingo, julio 02, 2023

Twitter y el fin de la Plaza Pública para todo el mundo: "Rate limit exceeded"

Son muchos los que definieron a Twitter como "la plaza pública". Ese lugar donde todo lo que pasa en el mundo se cruza en tiempo real y corre como la espuma. Incluso organizaciones han estado investigando los grandes problemas de la sociedad, como el de Public Mind, que analizando en tiempo real los mensajes que se producían en esta red social generan conocimiento para entender mejor las preocupaciones de las personas.

Figura 1: Twitter y el fin de la Plaza Pública para todo el mundo.
"Rate limit exceeded"

Pero desde la llegada de Elon Musk a Twitter, todo cambió. No quiero entrar en los motivos que han podido llevar a su nuevo dueño a tomar todas las decisiones que está tomando, pero los impactos y consecuencias de ellas son claros en la red, donde su función como plataforma central de comunicación y difusión está empezando a ser menos valioso.

Twitter Blue y el Check Azul

Primero con los servicios de verificación, donde ahora cualquiera puede tener un tick azul de verificación a cambio de una suscripción mensual similar (o mayor) a la de una plataforma series y películas. Esto llevó a un caos espectacular al principio que usaron los cibercriminales, y a una confusión grande. 

Yo, que soy un enamorado del poder de Twitter, decidí por el momento no pagar Twitter Blue, algo que iba a hacer encantado antes de los cambios de rumbo, solo porque el valor de Twitter Blue se ha movido, prácticamente, al icono de "Verified".

Twitter, las APIs de Pago y la innovación

Después llegó tema del coste de las APIs, algo que es entendible, a pesar de que el escalado de precios es una salvajada y creo que debería haber sido más progresivo, lineal, y sobre todo con más espacio para la innovación en servicios con APIs sin coste. Una decisión que hizo que muchos servicios en la red dejaran de funcionar por no poder pagar el coste de esa API. Nosotros tuvimos que modificar el alcance del proyecto de la Living App de Twitter en Movistar+, por ejemplo.

Con ese movimiento, Twitter dejó definitivamente de ser la plataforma útil en la red que permitía la innovación, y la construcción de servicios sociales por encima de ella. Pero es una decisión de negocio, y de nuevo lo que hace es que se una parte de los usuarios que potencian Twitter, que son los servicios que se crean por encima, se vean afectados negativamente. 

Figura 4: Twitter Detox en OpenExpo Europe 2022

Con este movimiento, las integraciones en Twitter no serían más, sino que son muchas menos. Un ejemplo, el caso de Twitter Detox que ya no se puede hacer sin pagar el API.

Los límites de consumo de Tweets

Pero ayer creo que el movimiento fue el menos entendido de todos. Y es poner una limitación al consumo de Tweets por parte de todos los usuarios de la red. Y es que es lo más anti Twitter que he visto en mi vida. Porque si la información no puede ser consumida por los usuarios de .... ¿por qué producirla en Twitter?

Yo no soy un gran consumidor de información en Twitter, como he dicho muchas veces, mi principal punto de consumo de información sigue siendo el RSS de los blogs y medios digitales que son de referencia para mí. Al final, con más o menos retraso, las principales noticias que me interesan acaban en mi lector RSS sin que tenga que preocuparme de estar todo el tiempo haciendo pull al interfaz de Twitter.

Figura 4: "Pickups" de Twitter en mi iPhone

Pero es cierto que de vez en cuando, miro la app para ver si me han dicho algo en Twitter. No mucho, aquí tenéis las estadísticas Screen Time de mi app de Twitter en iOS de la última semana. No dejo que las redes sociales me quiten demasiado trabajo, y es más mi agenda de WhatsApp de contactos la que me quita tiempo en el móvil.

Pero, por supuesto, todos los días saco mi post en el Twitter, re-tweeteo alguna cosa a primera hora de la mañana, y entro a verlo por la tarde. Normalmente desde el ordenador personal, que es cuando estoy trabajando. Al final, tengo casi 170.000 followers y casi siempre hay algo que tiene que ver con mi presencia en Twitter, así que es una herramienta que forma parte de mi vida.

Figura 5: Rate limit exceeded

Sin embargo, ayer, cuando entré a hacer esa rutina me encontré que mi app decía que me había pasado en el ratio de uso de la aplicación. Y flipé un poco. Pensé que era un error de la plataforma, porque yo no soy un "heavy user" de Twitter, a pesar de recibir más de 200 notificaciones al día. Pero no, era algún nuevo límite de Twitter.

Figura 6: Notificaciones de Twitter diarias

La explicación viene en el Tweet de Elon Musk, - que yo no sigo, pero que siempre acaba saliéndome en mi time-line - donde explica que los nuevos límites censuran el volumen de información que puedes consumir en Twitter. Lo que me dejó loquísimo porque es anatema para una red social, donde el parámetro de engagement es fundamental. 


Figura 7: Tweet de Elon Musk sobre límites

Si no hay usuarios consumiendo información, ¿cómo van a consumir ads que dejan tanto dinero a Twitter? Si la información que generan los grandes Twitteros no se puede consumir, ...¿por qué generarla en Twitter? Si los usuarios no pueden enterarse de lo que pasa en tiempo real, entonces... ¿para qué sirve Twitter?

La explicación que da Elon Musk es que hay muchos malos usuarios haciendo WebScrapping para luego hacer servicios, para vender APIs ilegales, para poder hacer negocios, innovar, o crear cosas sobre Twitter, sin que ellos ganen dinero, lo que para mí es lícito que ellos quieran ganar más dinero. Es saludable para una empresa ganar dinero. Pero, y esta es mi opinión personal, este movimiento va contra el valor clave de Twitter. Y es una pena ver que la plataforma va de esta manera.
En cualquier caso, yo de momento no voy a pagar Twitter Blue, voy a seguir publicando mis Tweets como hago a diario, pero también continúo utilizando mi cuenta en Mastodon (chemaalonso@ioc.exchange)- donde además puedes tenerla verificada fácilmente por tu web personal -  que no sé si será la alternativa o no a Twitter. Lo cierto es que, si aparece una alternativa buena a Twitter, ahora tiene muchos visos de coger tracción. Ya veremos como evoluciona estos en los próximos días que el revuelo mundial es grande.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


lunes, enero 03, 2022

El feed RSS "No Hack, No Fun" con todo lo que me interesa

Si eres de los que se subieron a la Web 2.0 con la llegada del RSS, seguramente seas usuarios de los lectores RSS y recordarás el "drama" que tuvimos cuando se cerró Google Reader para convertirlo en parte de Google+. Una pena que acabó como acabó. Yo me moví, como muchos a Feedly, y sigo siendo un usuario de los canales RSS. No me gusta estar al vaivén de lo que se viraliza por redes sociales, me parece que es más fácil ese canal para que te lleguen Fake News y estar a merced de bots, campañas de Growth Hacking, etcétera. 
Pero es una opinión personal, así que sigo teniendo cargado mi lector RSS de feeds que leo todos los días. Se me puede pasar lo que sucede por las redes sociales, pero no lo que me entra por mi canal RSS. Ahí sigo a la gente de la que me fío, la gente que publica cosas que me parecen interesantes, y es mi principal foco de estar conectado al mundo. Si no pasa en mi lector RSS, puede que no me interese tanto. 
E igualmente que consumo, hay un Feed RSS que genero con todo lo que publicamos, con todo lo que es interesante para mí, con todo lo que mis equipos, amigos, y gente de mi interés publica. Es el Feed RSS de "No Hack, No Fun". 
Como sabéis, "No Hack, No Fun" está construido sobre Paper.ly, en forma de periódico online con todo lo que publicamos y me interesa de las Redes Sociales e Internet. Yo lo mantengo a diario. Todos los días doy de alta unas 50 publicaciones a la semana con lo que hacemos o que me interesan, y cada semana - más o menos - lo rehago de cero. Es uno de los trabajos rutinarios que hago durante años, y lo sigo manteniendo.
Este periódico online, además de tener su versión para navegar por las secciones, tiene también una lista de distribución por e-mail, donde, cada vez que doy por terminada una edición, la envío a las miles de personas que están suscritas.

Figura 5: Unos 47 artículos por semana de media

Pero si quieres tener todas las noticias que publicamos y que son de interés para mí, también puedes seguir el Feed RSS de "No Hack, No Fun", que tienes en la siguiente URL. Basta con que vayas a tu lector de feeds RSS y lo pongas. 
Tendrás todas las noticias y publicaciones que hacemos, y que son de mi interés, en un único Feed RSS que puedes seguir sin necesidad de ir a la web. Así que, si eres de los que disfruta de leer las noticias sin ads ni cookies, en un lector rápido y configurado para ti, tienes toda mi actividad resumida en un único punto.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


miércoles, junio 30, 2021

FeedBurner dice adios y quita la suscripcion por e-mail. Cambia tu conexión con en El lado del mal.

Si sigues El lado del mal por tu buzón de correo electrónico, este servicio va a dejar de funciona mañana. Hasta el momento se utilizaba la plataforma de FeedBurner que ofrecía la capacidad de gestionar un servicio de un Feed RSS to e-mail, pero desde mañana mismo deja de funcionar. 

Figura 1: FeedBurner dice adios y quita la suscripcion por e-mail.
Cambia tu conexión con en El lado del mal.

Como muchos otros productos y servicios, le ha llegado su hora de retiro dentro de su ciclo de vida y va a entrar en modo mantenimiento, desapareciendo el servicio de suscripción a los blogs por correo electrónico.
Así que si quieres seguir conectado con El lado del mal, tienes otras opciones de para hacerlo, que te van a permitir seguir recibiendo los artículos que publicamos por aquí en su dosis diaria, igual que los recibías por el correo electrónico.

- Feedly como lector RSS: Puedes seguir las publicaciones de El lado del mal con un lector de blogs que te sea cómodo. Cuando Google Reader cerro para incorporarse en el servicio de Google +, que luego también cerró, muchos nos pasamos a este lector, y la verdad es que yo estoy contento como usuario con él desde hace tiempo. Te suscribes a El lado del mal, y listo, tendrás todas las actualizaciones.

Figura 3: Suscribirse a El lado del Mal usando Feedly como lector RSS 
 
- If this then that Applet RSS to email: Es una configuración muy sencilla. Basta con que te saques una cuenta gratuita de ITTT y configures el applet de Feed RSS to Email. Verificas tu e-mail, pones el Feed RSS de El lado del mal, y listo. Yo lo he hecho hace unos minutos, y se tarda poco más de 60 segundos en hacer.

Figura 4: Applet de if this then that para que conecte un Feed RSS con tu e-mail 

- Suscripción a Newsletter de No Hack, No Fun: En lugar de recibir un e-mail con cada artículo publicado, recibirás un boletín de noticias a la semana (más o menos), con todos los artículos publicados en el periódico de No Hack, No Fun, donde están principalmente los artículos de "El lado del mal".
 
- Suscripción al Canal Telegram de El lado del mal: Hay un canal Telegram de Elladodelmal, donde salen, no solo los posts de este blog, sino más cosas que tienen que ver con tecnología, y las cosas que hacemos nosotros. Blogs colaboradores, vídeos, etcétera. 

A parte de estas opciones, tienes la posibilidad de seguir las publicaciones que hago yo de los artículos en mis redes sociales, a través de Facebook, Twitter y Linkedin, e incluso en la Stories de Instagram, donde salen todos los artículos de El lado del mal publicados.

Figura 6: Canales de comunicación en redes sociales

A los que estáis suscritos por e-mail, os llegará, a parte de esta comunicación, un correo de despedida con las opciones de suscribirse (o no, que aún lo tengo que pensar), a una nueva lista de correo legacy para seguir recibiendo los mensajes por e-mail, pero personalmente no sé si el correo electrónico es el mejor canal para leer blogs hoy en día, sabiendo cómo es el correo electrónico.

Figura 7: Libro "Máxima Seguridad en WordPress" de 0xWord para
aprender a Fortificar plataformas WordPress de Daniel Martín Maldonado

Como curiosidad, después de ver morir Google Reader, Google Plus y ahora FeedBurner, no sé si tener el blog en Blogger es una buena idea a futuro. Estoy viendo como El lado del mal sobrevive a la estrategia de blogs de Google, y tal vez deba ir pensando en migrar a WordPress y ponerme a pensar ya sen sus seguridad, que puede tocar en algún momento hacerlo, así que ya veremos cómo acaba esto.
La página de Killed by Google se ha convertido en una página de consulta para mí constante, para ver qué proyecto es el siguiente en desaparecer no vaya a ser que se lleve a mi querido blog por delante. Y aprovecho para terminar dándoos las gracias a todos los que lleváis años y años siguiendo a El lado del mal, que bendito problema el buscar nuevas formas de seguir comunicados. Por cierto, se admiten sugerencias para configurar nuevos canales de comunicación para El lado del mal, más que bienvenidos.

¡Saludos Malignos!

sábado, marzo 25, 2017

Hay otro Internet en las Wireless Meshnets: De Hyperboria a Freifunk pasando por B.A.T.M.A.N. o MeshBerry

Muchas veces, cuando se habla de la Deep Web se tiende a pensar que esta es lo mismo que TOR, y ni mucho menos es así. La Deep Web es un concepto mucho más genérico que habla de aquellos contenidos que no se encuentran accesibles por los canales de flujo masivo de conexiones, como son los buscadores como Google, Bing, o los grandes centros de compartición de información, como son Facebook, Twitter, Youtube, etcétera.

Figura 1: Hay otro Internet en las Wireless Meshnets

El concepto de Deep Web viene de un artículo publicado en el año 2001 en el que se ahonda en la dificultad de localizar aquel contenido que está fuera de los sistemas masivos de indexación, catalogación y búsqueda. Desde páginas web que quedan en el índice secundario de Google, hasta contenido que se encuentra almacenado en redes que necesitan de software especial de conexión, o lugares en los que son necesarias credenciales de acceso.

Figura 2: Artículo del año 2001 que introduce el concepto de Deep Web

En esta catalogación, por supuesto, entra la red TOR, las redes FreeNet o I2P, pero también una gran cantidad de redes P2P - donde yo ideé mi Dust-RSS, redes serverlesss como ISIS & OSIRIS, o la cada vez más popular red CJDNS y su famosa Hyperboria.


Figura 3: Charla en RootedCON 2011 sobre DUST-RSS

A lo largo de este tiempo, las comunidades han seguido desarrollando ideas para crear redes propias, fuera de los canales tradicionales, con diferentes arquitecturas descentralizadas, tal y como funciona TOR o CJDNS. En el año 2014, en las famosas conferencias HOPE (Hackers On Planet Earth) de New York, se impartió una charla sobre cómo estas redes podían hacerse a nivel local con la proliferación y abaratamiento de conexiones Wireless.

Figura 4: Wireless Meshnets

En esa charla se habló del proyecto NYC Mesh, una red comunitaria en la ciudad de New York para conectarse sin necesidad de contar con una infraestructura concreta. Dicha red se crea con la unión de nuevos nodos a la misma que configuran protocolos especiales de encaminamiento que permiten la conexión entre ellos de manera dinámica. Para ello, utilizan una distribución con todo lo necesario para conectarse en una distribución de Raspberry Pi a la que llaman Meshberry.
Uno de estos tipos de redes comunitarias, descentralizadas, y disponibles para cualquiera que quiera ser parte de ella, es Freifunk, muy popular en Alemania y que se basa en el protocolo de enrutamiento B.A.T.M.A.N. (Better Approach To Mobile Ad-hoc Networking), que resuelve el problema de envío de los paquetes en una red cambiante, descentralizada y móvil en la capa 2.

Figura 6: Vídeo que explica el concepto de las redes Freifunk

Llegué a esta red por casualidad, revisando unos mapas que mi amigo rootkit me había enviado, donde se puede ver de forma abierta todo lo que está pasando en cada una de estas redes Freifunk desplegadas por las diferentes regiones de Alemania.
No es que me guste especialmente, pensando en la privacidad, que se puedan ver las conexiones con direcciones MAC de muchos de los equipos que están haciendo uso de ella desde una web, pero supongo que los que utilizan estas redes ya deben saber cambiar la dirección MAC, además de otras medidas de privacidad.
Lo bueno de utilizar una red como Freifunk, es que también te puedes conectar a Internet, lo que permite que, por ejemplo desde una conexión a la red Freifunk hagas uso de una conexión a la red TOR para contar con una capa extra de anonimato.

Al margen del uso que le quiera dar cada uno a este tipo de redes, desde el punto de vista técnico, es precioso ver cómo se siguen creando nuevas tecnologías día a día, y se consiguen proyectos de gran utilidad para muchas personas a base del esfuerzo y el conocimiento de unos pocos. Hay otro Internet fuera del mainstream.

Saludos Malignos!

domingo, julio 17, 2016

No Hack, No Fun: Lee mi periódico maligno en la red

Cada día, como parte de mi actividad diaria, leo cientos de noticias en canales RSS. La mayoría, por supuesto, tienen que ver con seguridad informática, hacking, y tecnología en general. Muchas de esas lecturas acaban siendo parte de referencias que me ayudan a escribir los artículos de este blog o que complementan mi formación para futuros proyectos. Muchas de ellas las marco en mi lector RSS y las tengo controladas para poder leerlas con detenimiento más de una vez, o para buscar información de ellas, pero normalmente se quedan en mi ámbito privado o compartidas a personas cercanas.

Figura 1: No Hack, No Fun. Mi periódico maligno en la red

Estando el otro día leyendo un periódico se me ocurrió que tal vez alguien agradecería que yo compartiera esas fuentes en un punto único de consulta, así que he decidido abrirme un "periódico" en el que voy a ir a publicando todos esos artículos. He mirado varias plataformas, y al final he creado No Hack, No Fun, como un diario en el que iré publicando los artículos que vaya escribiendo yo, que vayan publicando mis compañeros o que me hayan parecido interesantes.

Figura 2: Periódico No Hack, No Fun

Todavía estoy haciéndome con la plataforma, pero la gracia es que funciona en modo publicación semanal, pero que yo voy a ir actualizando diariamente, para que en las diferentes secciones que se generan estén los contenidos que hemos generado o que me parecen más interesantes.

Figura 3: Suscripción semanal a No Hack, No Fun

La dirección es NoHackNoFun.elladodelmal.com y puedes seguirlo también vía suscripción por e-mail, recibiendo los enlaces de todo lo publicado. Ahí salen cosas de muchos blogs de seguridad que suelo leer, así que podrás conocer cuáles son las fuentes que utilizo para estar informado diariamente.

Saludos Malignos!

domingo, mayo 15, 2016

Seguir "Un informático en el lado del mal" por Telegram

Ya me habían pedido hace tiempo que abriera un Canal en Telegram para seguir los posts del blog, aunque hasta el momento no me había decidido a hacerlo. Ayer me lo volvieron a preguntar y me he decidido a abrirlo, así que he creado un Canal en Telegram llamado Elladodelmal donde podrás seguir este blog mediante Telegram.

Figura 1: Ya puedes seguir "Un informático en el lado del mal" por Telegram

La dirección es Telegram.me/Elladodelmal y desde ayer publicaré en él los artículos que salgan por este blog, pero además saldrán los eventos en los que voy a participar, algunos posts de otros blogs que considere interesantes o actualizaciones de última hora con respecto a diversos temas. Si quieres suscribirte vete a esa dirección web y listo.

Figura 2: Puedes suscribirte en la dirección https://telegram.me/elladodelmal

Figura 3: Los posts de "Un informático en el lado del mal" por el canal Telegram

La idea de abrir este canal no es nada más que poner más cómodo a todos los lectores la forma de acceder a los contenidos que ya tienes por medio de otros canales. Os dejo aquí todo los medios por los que puedes seguir los contenidos:

Contactar con Chema Alonso
Seguir Un informático en el lado del mal por Telegram
Seguir Un informático en el lado del mal por Google+
Seguir a Chema Alonso por Google+
Seguir a Eleven Paths por Twitter
Seguir a Chema Alonso por Twitter
Seguir a Chema Alonso por Facebook
 Seguir a Chema Alonso por Linkedin
 Suscribirse al canal RSS de Un informático en el lado del mal
Si prefieres suscribirte por e-mail, introduce tu dirección de correo:


Seguir en SlideShare de Chema Alonso
Canal YouTube de Chema Alonso
Canal Instagram de Chema Alonso

Saludos Malignos!

Entrada destacada

Hacking IA: Jailbreak, Prompt Injection, Hallucinations & Unalignment. Nuestro nuevo libro en 0xWord

Pocas veces me ha hecho tanta ilusión que saliera un nuevo libro en 0xWord como con este libro de " Hacking IA: Jailbreak, Prompt Inje...

Entradas populares