martes, 18 de noviembre de 2008

Rompiendo claves ZIP en Debian con fcrackzip.

Bueno pues por diferentes motivos, no he podido asistir hoy a clase y veo ahora que en el Campus Virtual se han colgado algunos ficheros de Unidades Funcionales del Computador, los cuales están protegidos con contraseña.

La contraseña para descomprimir los archivos se proporcionará en clase, reza la web bajo cada uno de los ficheros, y como yo tengo ese extraño don de faltar a clase los días clave, estoy seguro de que la contraseña se ha dado precisamente hoy, asi que me temo que habrá que buscar una solución.

Como los ficheros están comprimidos en ZIP, que es la prostituta de los algoritmos de compresión hoy día, abundan las aplicaciones para romper contraseñas en ellos. Yo he utilizado fcrackzip y si no pasa nada raro, solo utilizo Debian GNU/Linux, asi que es sobre lo que voy a tratar aquí.


Si no tenemos instalado fcrackzip, obviamente lo instalamos, huelga decir como ..


Lo primero será llamar a la ayuda de la aplicación:


Interceptor:/home/mannu# fcrackzip --help

fcrackzip version 0.3, a fast/free zip password cracker
written by Marc Lehmann You can find more info on
http://www.goof.com/pcg/marc/

USAGE: fcrackzip
[-b|--brute-force] use brute force algorithm
[-D|--dictionary] use a dictionary
[-B|--benchmark] execute a small benchmark
[-c|--charset characterset] use characters from charset
[-h|--help] show this message
[--version] show the version of this program
[-V|--validate] sanity-check the algortihm
[-v|--verbose] be more verbose
[-p|--init-password string] use string as initial password/file
[-l|--length min-max] check password with length min to max
[-u|--use-unzip] use unzip to weed out wrong passwords
[-m|--method num] use method number "num" (see below)
[-2|--modulo r/m] only calculcate 1/m of the password
file... the zipfiles to crack

methods compiled in (* = default):

0: cpmask
1: zip1
*2: zip2, USE_MULT_TAB


Nos interesan sobretodo las opciones en negrilla. -c indica el juego de caracteres que suponemos que puede contener la contraseña a romper, mientras que -l se refiere a la longitud máxima de las claves que queremos probar con nuestro fichero protegido.

Bien, ahora es cuando entra en juego la lógica humana. Son muchos años en la Facultad, y las contraseñas de los ficheros que se dan en clase suelen ser más bien sencillitas, y no demasiado largas.
Normalmente se trata de las iniciales de la asignatura, junto al curso académico.
Eso nos deja un juego de caracteres de letras mayúsculas y minúsculas, y números. Algunas veces se utilizan barras o guiones, pero primero vamos a probar sin florituras, solo letras y números, por tanto:


fcrackzip -c aA1


Además para no eternizarnos si la clave contiene algún caracter fuera de nuestro juego elegido, utilizamos la opción -l para limitar la longitud de las claves con las que atacar al fichero. La órden a ejecutar quedaría asi:


fcrackzip -c aA1 -l 2 x85.zip


Utilizo una longitud de clave de 2 caracteres porque que la clave tenga 1 es improbable, y sin embargo hay muchas posibilidades de que sea de 2 o pocos más, y calculos con una longitud de clave tan pequeña son bastante rápidos.
También podríamos dejar establecida una longitud de clave de 10 o más caracteres y esperar, pero posiblemente tardaríamos bastante más en dar con la correcta.


Interceptor:/home/mannu/Desktop# fcrackzip -c aA1 -l 2 x85.zip
Interceptor:/home/mannu/Desktop#


No hay salida, porque se han comprobado todas las opciones y ninguna es válida, por tanto la clave tiene más de 2 caracteres, probemos con 3.


Interceptor:/home/mannu/Desktop# fcrackzip -c aA1 -l 3 x85.zip
possible pw found: ufo ()


Ups .. pero qué tenemos aquí ? Una posible clave, y que coincide con las iniciales de la asignatura [los alumnos la llaman Unidades Funcionales del Ordenador; ufo].
Efectivamente, se trata de la clave correcta, ya tenemos acceso a los archivos protegidos pese a no haber ido a clase el día que se dieron las contraseñas de acceso.

Esta vez romper la contraseña ha sido algo instantáneo [menos de 1 segundo] debido a su simplicidad, normalmente nos puede llevar algunos minutillos y es posible que el programa nos entregue varias posibles contraseñas, si queremos evitarlo y que no nos avise hasta dar con la correcta, deberemos utilizar la opción -u, pero será algo más lento.

En fin, hasta aquí el problema, voy a echarle un vistazo a los programillas en ensamblador y a dormir, que hoy me lo tengo ganado.

domingo, 9 de noviembre de 2008

Golf. Quién si no ?

Con la salida de la sexta generación del Volkswagen Golf llegan los anuncios promocionales, y una vez más se trata de anuncios que se alejan un tanto del resto de anuncios de coches.
Y también una vez más, consiguen erizarnos el bello de emoción a todos los que tenemos la suerte de tener uno y formar parte de las cifras que aparecen en el anuncio.


24 años en la carretera.
86.797.443.630.075 kilómetros recorridos.
Más de 1.200.000 noches en ninguna parte.
Infinitas curvas trazadas.
Ha sobrevivido a 93.837.733 tormentas.
Ha asistido a miles de celebraciones.
Más de 15 millones de parejas han hecho el amor en él.
Algunas siguen juntas. Otras no.




Son estos los anuncios que solo pueden tener un protagonista; un Volkswagen Golf.
Porque, ¿ quién si no ?

martes, 4 de noviembre de 2008

Los periódicos del día: [POR FIN] Convalidaciones para FP en la USAL y sobre señoritos con dinero.

Este año yo como tantísimos otros compañeros, he dejado de leer el Tribuna Universitaria, que ya no es más que un panfleto publicitario que ni se molesta en disimular su cometido.

Pese a todo, ayer cayó en mis manos y le di un vistazo rápido por si había información sobre la inminente fiesta de Ciencias.
El artículo que encontré llevo dos años esperándolo.





La USAL pone en marcha un plan de convalidaciones para alumnos de FP.

ACCEDER A LA USAL

A través de esta
iniciativa, muchos
alumnos de FP
tendrán la
oportunidad de
acceder a una carrera
universitaria.


La Universidad de Salamanca ha puesto en marcha un plan de convalidaciones para facilitar el acceso de alumnos de FP a las carreras universitarias. De este modo, la Junta de Castilla y León y la Universidad han constituído una comisión mixta para establecer las correspondencias de asignaturas en varias titulaciones como Ingeniería Industrial y Agrícola.

El director de la Escuela de Ingeniería Industrial de Béjar, Francisco Martín Labajos, se encargará de coordinar estas correspondencias entre FP y las diferentes titulaciones de la USAL.

Este plan de convalidaciones ya se puede aplicar y tiene carácter retroactivo. Además, esta iniciativa permitirá a la Universidad captar nuevos alumnos: "Es una fuente esencial de estudiantes para todas las ingenierías", afirmó el vicerrector de Estudiantes, José Manuel Bustos, tras el último Consejo de Gobierno.

[El resto del artículo se puede leer en el número 504 del semanal Tribuna Universitaria]


Ya era hora amigos, ya era hora .. Dos largos años después de que el rector lo prometiese y airease en la campaña, y de que otras universidades españolas ya cuenten con un plan idéntico, aunque ahora nos quieran vender el de la USAL como novedad o me da risa solo de leerlo; iniciativa.


---------------------
Edición de última hora:

Bueno, ya tengo más información al respecto, las carreras que gozan de convalidaciones desde FP este curso son:

  1. Ingeniería Técnica Industrial: especialidad en Mecánica, impartida en el campus de Béjar.

  2. Ingeniería Técnica Industrial: especialidad en Electrónica Industrial, impartida en el campus de Béjar.

  3. Ingeniería Técnica Industrial: especialidad en Electricidad, impartida en el campus de Béjar.

  4. Arquitectura Técnica, impartida en el campus de Zamora.

  5. Ingeniero Técnico Agrícola: especialidad en Industrias Agrarias y Alimentarias, impartida en el campus de Zamora.

Los Ciclos Formativos de Grado Superior desde los que se pueden convalidar créditos en esas 5 carreras son un total de 7, y la media de créditos convalidados es de 52.5, que no está nada mal.
Toda la información al respecto se puede consultar en este PDF.

Como siempre, los de informática somos los últimos para todo, asi que habrá que esperar al año que viene por si hay suerte y el señor José Ramón Alonso, nuestro adorado rector, tiene a bien aplicarnos el plan al resto de alumnos de otras titulaciones que nos hemos quedado absolutamente al márgen de esto, como de tantas otras cosas relacionadas con la Universidad de Salamanca, una vez más.
Mientras tanto, la USAL se llena los bolsillos con el dinero de la matrícula de los alumnos de FP que este curso no van a poder convalidar sus asignaturas. No habrán bastado los 15€ por gastos de gestión que hemos abonado religiosamente cada alumno en la matrícula de este año.
Que pena de gestión, o que maestría al mando, según se mire ..

---------------------


En fin, por otro lado vemos en el número 643 de la Gaceta Universitaria un claro ejemplo de manipulación informativa. Titula en su portada El 'señorito' estudiante español no trabaja, y la ilustra con un simpático chupasangres en su casa, jugando con una XBox 360, con los pies sobre la mesa y el portátil al lado. Álvaro se llama la criatura.
En la Gaceta Universitaria nos venden a Alvarito como un estereotiop del universitario español, y mayúscula es la sorpresa del lector [al menos la mía] cuando en páginas interiores se leen perlas como que el retoño recibe 3.000 € de paga durante el curso por parte de sus padres.

Me pregunto si seré yo el único estudiante pobre/estúpido que no le sangra 3.000 € a sus padres para sus gastos [a.k.a comprar piedras para fumar en la mayoría de los casos].
Estoy convencido de que somos muchos más los que no recibimos 3.000 € limpios de polvo y paja por curso, que los que si los reciben.
Una cosa parece evidente; si yo dispusiese de esa cantidad cada curso sin necesidad de trabajar, también me pasaría el día rascándome los huevos a dos manos.

Como un artículo sobre algo español no está completo sin comparar con el resto del mundo, o al menos el resto de Europa, en la Gaceta Universitaria nos indican el porcentaje de estudiantes que trabajan en España frente al de otros países para dejarnos como poco más que unos vagos sin motivación.
Se cuidan mucho, eso si, de dar detalles como las mínimas horas de clase y los horarios flexibles que hay en otras universidades extranjeras, frente a las clases/prácticas intensivas que tenemos los señoritos estudiantes españoles.

Claro que, como no debe haber grandes profesionales trabajando en la Gaceta Universitaria, en el mismo número [dos páginas más allá del artículo en cuestión] aparece Antonio, un alegre señorito estudiante español de Erasmus en Bruselas, y titulan con una frase suya; Aquí tengo la mitad de horas de clase y eso me encanta.

Con la mitad de horas de clase, también trabajaba yo. Aunque tuviese unos padres tan ignorantes como para darme 3.000 € para mis gastos durante el curso.


Y dicho esto, me guardo las dos publicaciones para darles uno de sus escasos usos prácticos; quemarlas en la chimenea de la finca este fin de semana. Hace frío.

lunes, 3 de noviembre de 2008

Ubuntu 8.10: Intrepid Ibex


No es novedad porque ya ha salido a la luz hace unos días, concretamente el 30 de Octubre se liberó la última versión estable de Ubuntu, la 8.10 que será conocida como Intrepid Ibex.

Las mejoras más importantes están relacionadas con el rendimiento de las aplicaciones flash, la posibilidad de utilizar pestañas en Nautilus y el uso de grub2 como gestor de arranque.

Simplemente por la promesa de una mejor gestión de todo lo relacionado con contenido flash, merece la pena probar la nueva versión, porque en 8.04 o Hardy Heron es literalmente imposible conseguir una buena configuración de los contenidos flash sin que suponga una carga de al menos el 50% de CPU. No se en qué estarían pensando cuando lanzaron Hardy Heron, máxime cuando es una versión supuestamente LTS y el de flash no es el único fallo gordo/imperdonable de la distribución.

Y al hilo de Hardy Heron y su supuesta condición de LTS [Long Time Support], la actualización a Intrepid Ibex no se muestra en el gestor de actualizaciones por defecto, porque Hardy será soportado más tiempo que Intrepid.
De cualquier forma pienso que Hardy será la versión LTS más fugaz de la historia de Ubuntu, y a todos nos interesará actualizar a Intrepid cuanto antes para ver si las promesas son esta vez ciertas.

Para ello hay que ejecutar el gestor de actualizaciones con la opción -d, y ya se nos mostrará la posibilidad de dar el salto a Intrepid Ibex:

$ update-manager -d

Nos pedirá nuestra contraseña [si no lo hemos ejecutado como root] y tras comprobar paquetes y dependencias, nos dará la posibilidad de actualizar a la nueva distribución.

Asi las cosas; suerte, valor .. y al toro señores.

Y para los no gorrones que prefieren grabar su propio CD a pedir uno a Canonical, os dejo una carátula con Linus Torvalds y tito Stallman de lo más resultona xd!