domingo, marzo 26, 2017

Citas para la última semana de Marzo @elevenpaths @luca_d3 @movistar_team #BitCoin

En esta última semana de Marzo de 2017 que se nos viene encima, tenemos alguna acción que puede ser interesante. No os traigo muchas referencias, pero sí que algunas curiosas, como el seminario de las ElevenPaths Talks especial que vamos a dedicarle al DirtyTooth Hack, y alguna cosa extra.

Figura 1: Citas para la última semana de Marzo de 2017

El primer evento que os dejo es este martes, en Madrid, un Meetup de un tema que nos interesa mucho "Seguridad en las monedas virtuales". Lo organiza el grupo de Madrid BitCoin y es para usuario generalista, pero como la seguridad de BlockChain y BitCoin es algo que a muchos preocupa, os dejo la referencia del evento del día 28 de Marzo a las 18:00.

Figura 2: Meetup en Madrid sobre la seguridad en las monedas virtuales

Yo el día 29 de Marzo estaré en México D.F. dando una conferencia con la empresa KIO Networks donde hablaré de la gestión de la seguridad en las organizaciones. Será una charla para CEOs, CIOs y CSOs donde intentaré darles algunas ideas de las que suelo compartir con ellos para gestionar mejor la seguridad de la información, que no siempre es una tarea sencilla. Es un evento por invitación, así que no os puedo dejar una URL de registro y debéis poneros en contacto con la empresa.

El miércoles 29, desde LUCA Data-Driven Decisions vamos a impartir un seminario por la tarde, a través de Internet y gratuito, donde vamos a contar el trabajo que estuvimos haciendo con los datos del equipo ciclista Movistar Team y que yo presenté no hace mucho. Puedes registrarte en la siguiente URL: LUCA Talk 3 "Big Data y Ciclismo" 

Figura 3: LUCA Talk 3 - Big Data y Ciclismo
Si te gusta el ciclismo, no debes perderte este seminario, porque estará también el gran Mikel Zabala, que es el actual Director del Cycling Research Center del equipo Movistar Team. Aquí en este vídeo tienes unas pinceladas del trabajo que vas a poder ver en el seminario de LUCA.


Figura 4: Demo del trabajo de LUCA con Movistar Team

Desde ElevenPaths vamos a dar un seminario online gratuito dedicado a al DirtyTooth Hack, de una hora de duración a través de Internet. No estaba en la lista oficial de las ElevenPaths Talks, así que lo hemos organizado ad-hoc para esta semana que entra. Estarán Jorge Rivera  - el CSA manitas que hizo todo el hardware para sustituir el módulo BlueTooth del Marshall Killburn - y nuestro compañero Pablo González, que me ayudó a gestionar el proyecto de este hack para que saliera adelante. 

Será el jueves 30 de Marzo por la tarde, y puedes registrarte gratuitamente en la siguiente dirección URL: ElevenPaths Talk Special Edición DirtyTooth Hack.

Y esto es todo lo que os dejo de referencia. No es mucho, pero más que suficiente para que saques un rato para estar con nosotros, que hay temas interesantes a los que puedes asistir.

Saludos Malignos!

sábado, marzo 25, 2017

Hay otro Internet en las Wireless Meshnets: De Hyperboria a Freifunk pasando por B.A.T.M.A.N. o MeshBerry

Muchas veces, cuando se habla de la Deep Web se tiende a pensar que esta es lo mismo que TOR, y ni mucho menos es así. La Deep Web es un concepto mucho más genérico que habla de aquellos contenidos que no se encuentran accesibles por los canales de flujo masivo de conexiones, como son los buscadores como Google, Bing, o los grandes centros de compartición de información, como son Facebook, Twitter, Youtube, etcétera.

Figura 1: Hay otro Internet en las Wireless Meshnets

El concepto de Deep Web viene de un artículo publicado en el año 2001 en el que se ahonda en la dificultad de localizar aquel contenido que está fuera de los sistemas masivos de indexación, catalogación y búsqueda. Desde páginas web que quedan en el índice secundario de Google, hasta contenido que se encuentra almacenado en redes que necesitan de software especial de conexión, o lugares en los que son necesarias credenciales de acceso.

Figura 2: Artículo del año 2001 que introduce el concepto de Deep Web

En esta catalogación, por supuesto, entra la red TOR, las redes FreeNet o I2P, pero también una gran cantidad de redes P2P - donde yo ideé mi Dust-RSS, redes serverlesss como ISIS & OSIRIS, o la cada vez más popular red CJDNS y su famosa Hyperboria.


Figura 3: Charla en RootedCON 2011 sobre DUST-RSS

A lo largo de este tiempo, las comunidades han seguido desarrollando ideas para crear redes propias, fuera de los canales tradicionales, con diferentes arquitecturas descentralizadas, tal y como funciona TOR o CJDNS. En el año 2014, en las famosas conferencias HOPE (Hackers On Planet Earth) de New York, se impartió una charla sobre cómo estas redes podían hacerse a nivel local con la proliferación y abaratamiento de conexiones Wireless.

Figura 4: Wireless Meshnets

En esa charla se habló del proyecto NYC Mesh, una red comunitaria en la ciudad de New York para conectarse sin necesidad de contar con una infraestructura concreta. Dicha red se crea con la unión de nuevos nodos a la misma que configuran protocolos especiales de encaminamiento que permiten la conexión entre ellos de manera dinámica. Para ello, utilizan una distribución con todo lo necesario para conectarse en una distribución de Raspberry Pi a la que llaman Meshberry.
Uno de estos tipos de redes comunitarias, descentralizadas, y disponibles para cualquiera que quiera ser parte de ella, es Freifunk, muy popular en Alemania y que se basa en el protocolo de enrutamiento B.A.T.M.A.N. (Better Approach To Mobile Ad-hoc Networking), que resuelve el problema de envío de los paquetes en una red cambiante, descentralizada y móvil en la capa 2.

Figura 6: Vídeo que explica el concepto de las redes Freifunk

Llegué a esta red por casualidad, revisando unos mapas que mi amigo rootkit me había enviado, donde se puede ver de forma abierta todo lo que está pasando en cada una de estas redes Freifunk desplegadas por las diferentes regiones de Alemania.
No es que me guste especialmente, pensando en la privacidad, que se puedan ver las conexiones con direcciones MAC de muchos de los equipos que están haciendo uso de ella desde una web, pero supongo que los que utilizan estas redes ya deben saber cambiar la dirección MAC, además de otras medidas de privacidad.
Lo bueno de utilizar una red como Freifunk, es que también te puedes conectar a Internet, lo que permite que, por ejemplo desde una conexión a la red Freifunk hagas uso de una conexión a la red TOR para contar con una capa extra de anonimato.

Al margen del uso que le quiera dar cada uno a este tipo de redes, desde el punto de vista técnico, es precioso ver cómo se siguen creando nuevas tecnologías día a día, y se consiguen proyectos de gran utilidad para muchas personas a base del esfuerzo y el conocimiento de unos pocos. Hay otro Internet fuera del mainstream.

Saludos Malignos!

Entrada destacada

Hacking IA: Jailbreak, Prompt Injection, Hallucinations & Unalignment. Nuestro nuevo libro en 0xWord

Pocas veces me ha hecho tanta ilusión que saliera un nuevo libro en 0xWord como con este libro de " Hacking IA: Jailbreak, Prompt Inje...

Entradas populares