martes, 24 de mayo de 2022

Resines el nuevo jóven: La Vejez...

 Estimados amigos de Inseguros !!!

Hace tiempo que quería expresar un poco esta idea, y al ver el otro día a Resines en la TV se me ocurrió montar el hilo conductor por ahí.

No voy a hablar de bits y de bytes, sino de la obsolescencia programada, en este caso de las personas.

Vivimos en una sociedad en la que los jóvenes mandan, las tendencias, las modas. En los tiempos modernos siempre ha sido así. 


Con el tiempo me estoy convirtiendo en el abuelo cebolleta que de jóven me reía. Ese que te cuenta siempre las mismas historías, que nada más que hace referencia al pasado. Es normal. La vida se nos escapa. 

Aún con 40 años que tengo, siento como poco a poco la vida me va poniendo en su lugar, en un papel secundario dentro de esta película, que sin duda protagonizan otra "raza de guerreros y guerreras", los jóvenes. Guapos, educados, preparados o no, pero en "la cresta de la ola". Yo les cuento a mis cercanos que no se crean especiales, porque manejan cuatro palabras del momento, porque yo en mi momento también las manejé, es innato de la juvetud, pero eso precisamente es ser un abuelo cebolleta. :-)

Veo como la sexualización ( existe? ) abarca todas las áreas de la vida pública. Claro, antes era la TV y dos canales, ahora en cualquier medio impera la belleza, el sexo, vender lo guapo. Y yo me pregunto que qué merito tiene una criatura de 18 años de tener la piel tersa, cuidada, sin signos del paso del tiempo, o una belleza que crearon sus padres...follando...haciendo algo que hacen los perros, los gatos, algo poco especial... Pero esto sigue siendo síntoma de vejez, porque de joven me gustaba presumir de mi "belleza" a mi manera. No en redes sociales, pero al final todos nos vestimos con la ropa que nos gusta, nos sienta bien, y nos identifica como grupo, al menos de jóven...

El profesor Arsuaga lo dice en su último libro, comenta al cambio de paradigma que existe con la vejez. Deberíamos cuidarlos? deberíamos aprender de ellos?

En la época prehistórica seguramente habría noches de baile, festividad, pero habría otras de sentarse alrededor de un fuego y escuchar al abuelo, que tendría mi edad, contar como mató aquel Jabalí y como pudieron comer durante semanas, o cualquiera de las anecdotas que pudieran contar. Lecciones de vida que preparaba a los jóvenes ante un futuro mucho más incierto que el actual.

Era una sociedad en la que se valoraba el conocimiento, transmitido de personas a personas, y en las que el abuelo seguro tenía un papel fundamental en el traspaso.

Hoy en día somos "jovenes" cada vez más tiempo, porque el abuelo de 38 prehistórico, ahora practicamente lleva unos años trabajando, aún no ha tenido hijos, o los ha tenido hace poco. Vivimos muchos años, el doble, pero pasamos a ser "desterrados" precipitadamente.

Y es normal !!! la película y el mundo es de los jóvenes !!! y pobre el que no entienda esto, y viva como un adolescente con 50 años, haciendo el ridículo, con la ayuda del botox o la ropa de Pull&Bear...

Pero que tiene que ver Antonio Resines con esto? Como sabéis Resines participa de vez en cuando en La Resistencia, un programa de humor, para jóvenes, se supone que "transgresor" pero que con la fama y el dinero, se ha vuelto... digamos que menos "in".

Es curioso como la mayoría del público, incluso el presentador, milenials orgullosos de serlo, de ser una generación que sabe mucho de algo, pero poco de todo, con el mayor acceso a la información visto en la historia, pero con un uso paupérrimo de la misma, no conoce la obra de Resines. Sus películas, sus series, su trayectoria. 

Resines es un señor mayor, y como muchos, tiene mucho que contar. Encima con humor. Y ha "cuajado" en la Resistencia. La gente no lo conoce por su obra, lo conoce por este programa, pero gusta !!!

Algo similar pasa con Boris Izaguirre, loca televisiva de los últimos 25 años en España, pero ojo, literato reconocido, culto, y una persona como poco, interesante. El tipo decía que creía que la gente lo quería porque salió en Crónicas Marcianas hace 20 años. Y no es así, la gente lo quiere porque es un tipo al que hay que querer. No entres en este detalle.. habrá quien no lo soporte, pero es un mayor !!! tiene mucha vida recorrida, y tiene mucho que contar.

En los trabajos ocurre algo parecido. No encontramos personal, per pasados los 50 la gente que toca la lista del Inem lo pasa mal. Yo temo ese momento, y no a base de botox, pero si de muchos libros y sacrificio, preparp ese momento, para cuando no se me quiera.

Profesionales preparados, con mucho que aportar en las empresas, no los contratan por la edad. La edad tiene cosas muy buenas y cosas muy malas, es cuestión de valorarlas. Pero no desechar al mayor solo por la edad. Es algo que TODOS vamos a alcanzar, eso espero y os deseo :-)

Espero que entiendas que este concepto que comento, y que como dice el rapero Kase-o, no quieras cambiar el mundo con un Tweet, preocúpate primero por los tuyos, y ve a ver más a tus abuelos o padres... seguro que ganas en experiencia y amor.

Espero que te guste esta reflexión, si tienes menos de 40 seré tu nuevo "abuelo" y si estás en mi edad, seguro que más o menos me comprendes.

Gracias por leerme !!!


lunes, 23 de mayo de 2022

Trabaja los libros: Mi método

 Estimados amigos de Inseguros !!!

La gestión del tiempo y la información que nos llega a diario relacionado con nuestras áreas profesionales o de interés es cada vez más grande, inhumana diría yo.

Cientos de artículos, post, comentarios aparecen día tras días, y no menos libros o documentos un poco más serios.

Es importante saber organizarse y en este post os voy a dar algún consejo, o más bien mi visión de como me organizo yo en estas tareas.


Hace poco tuve que hacer la labor de organizar 100gb de información que llevaba guardando no se cuantos años, para organizar el temario y las clases del máster en ciberseguridad en entornos Microsoft que estoy dando con Verne

Pero no solo por esto, sino por la rutina de estudio que he llevado siempre.

A mis compañeros del trabajo les doy siempre el mismo consejo: Trabaja los textos.

A ti te llega un documento, un manual, un procedimiento con algo de texto. En ese momento que llega a tus manos, posiblemente le hagas una lectura trasversal para ver de lo que va. Si es bueno lo guardas para "después" "pendiente" o como sea esa pozo sin fondo de documentos que guardas.

Es muy habitual que la Tweets con información importante que me llevan a un post, pero lo mismo estoy en un taxi, a la puerta del médico, o sentado en un trono... :-) Quizás no sea el mejor momento de estudiar evasión de antivirus con reflexión de dll´s en .net... lo envio a una carpeta del mail.


Intento poner en el asunto ya de que va, de qué área de interés es: general, azure/0365, Windows, Linux, web, SOC... suelen ser mis asuntos favoritos.


Pero luego llega a donde vamos, a libro. Empiezas a leerte el libro y con el tiempo te das cuenta de que cuando eras novato te interesaba el 99% de las páginas, y cuando tienes cierto conocimiento, con algunas pinceladas, ideas o líneas es más que suficiente.

Pero lo suyo es abrirte un hoja de texto. En su momento usábamos papel, post-it... pero es muy habitual que yo necesite tomarme notas.  Por ejemplo, en qué página está ese párrafo que quiero re-leer con detenimiento otro día. O la página donde está el procedimiento concreto de algo, pero que en ese momento no voy a poder hacer ,pero quiero  hacerlo. Conforme avanzan las páginas, encuentro conceptos nuevos, tecnologías, "cosas", y voy apuntando que tengo que ampliar esa información...

Al final no se trata de leer un libro y entenderlo, se trata de interiorizar, de aprender, pero de aprender de verdad, de comprender !!!!

Yo para más INRI suelo tomar estas notas por tecnología o concepto. A estas notas le añado un excel donde pongo: KERBEROS, y empiezo a poner líneas: documento1.txt, siguiente línea, una url, siguiente línea documento3.doc, siguiente línea pág545 libro noseque...

El día que me meto de lleno, "desempolvo" Kerberos y retomo todo, lo que algún día leí, descartando lo que ya interiorice, y centrándome en lo nuevo, en eso que tengo que aprender. Lo mismo para aprender un párrafo necesito media hora, y para un libro 10 minutos, pero esto hay que organizarlo.

Cuando estamos en un cliente y necesito algo de Kerberos, por decir algo, me suena, ya lo he trabajado. Quizás no sea capaz de hacer el último ataque o proceso, pero se de que va. O si !! lo mismo si se hacerlo porque ya lo he trabajado, pero seguro que de Kerberos me quedan años de estudio, profundizar hasta llegar al cero y al uno, a los nuevos fallos, a las nuevas implementaciones. Uno no se cansa nunca de estudiar Kerberos, y tengo que tener este conocimiento guardado.

Cuando mi Jefe de la Academy me pide: kino, puedes dar este curso, o más bien, tienes material para este curso? No lo tengo en PPT ni en Word bonito, pero ya tendo un trabajo hecho en el que se que si tengo 20 gb de "kerberos", para un curso de 4 horas tengo.

Al final, no se trata nada más que de lo que hacíamos de pequeños lo del EGB que ibámos a la biblioteca, buscábamos la información de varios sitios, tomabas tus notas, y luego las plasmabas en un trabajo. Luego ese trabajo te lo estudiabas, con la sorpresa de que casi te lo sabías, o al menos, era suficiente con 5 minutos antes de clase xD.

Cuando le digo a mis compañeros que se lean un libro, y me responden: si ya lo he leido... pero no veo ese fichero, esa margama de papeles, apuntes, anotaciones... creo que si, que han invertido ciertas horas en pasar las páginas, o no, pero no han hecho lo que yo les he pedido: Trabajar el libro.

Cuando te lees un libro bueno, se te ocurren 20 servicios que ofrecer, 30 problemas que puedes resolver, 10 libros más que necesitas para ampliar... esto es trabajar un libro, y no solo leerlo.

Con la literatura "tradicional" me pasa que leo algo, me quedo con frases, pero intento hacer lo mismo que con la profesional, y me frustra muchas veces no quedarme con la cita del diálogo noseque... o incluso que se me borre de la cabeza el autor o el nombre del protagonista a los 10 días. 

Esos libros los leo de otra manera. Es como cuando leo una receta interesante en Internet y la guardo. Yo no memorizo los gramos exactos de no se que. Me quedo con "la copla" y la guardo, o ya nisiquiera la guardo... suelen estar ahí cuando las buscas. Esto es otro "trastorno" de los que conocimos la Internet que iba y venía. 


Bueno, espero que te quedes con el concepto de "trabajar el libro" y te leas muchos, muy buenos, y que me recomiendes alguno xD


Gracias por leerme !!!

miércoles, 13 de abril de 2022

Desinformación en la era de la información... Youtubers...

 Estimados amigos de Inseguros !!!

En el post de hoy voy a hablar de algunos... quemes que he tenido, o que tengo, o de mi visión un poco de este asunto relacionado con los youtubers, la falta de información real, credibilidad, etc. Un cocktail molotov de sentiminentos ágrios, mala leche y un poco de humor de la casa xD...

Para poneros en contexto, como sabeis muchos, me gusta leer, sobre literatura relacionada con la tecnología, aunque tambien leo ensayos, biografías y cositas off-topic-tech.

Soy un fiel defensor de que para ser un buen cocinero, tienes que haber estado 3 veranos en un hotel de la costa pelando patatas, y que si has hecho un master de 1 año y has montado un restaurante "gastro" con el dinero de papá te lo mereces un poco menos... voy calentando la "moto".

Los viajeros !!!

Voy a empezar a hablar por los youtubers,  pero no por la modalidad de red social que emplean, aunque también podrían ir por ahí los tiros, sino por ciertos "ámbitos". En concreto voy a empezar por los youtubers de viajes.

Tu te vas a "Torrevieja" o a "Medina del Campo" o a Paris o a New York como turista, y vas a hacer el 90% de la cosas que hacen/hacemos todos. Vas a caer en los sitios turísticos... porque la ciudad te lleva hacia allí. Vas a comer/probar/comprar/visitar las mismas atracciones, eventos, perritos o hamburguesas. Vas a echarte las fotos en las mismas calles, plazas y museos. Sino el 90, el 85... pero no te creas especial porque fuiste a "Grecia" sin rumbo y acabaste el barrio de marras ese donde hace tanto calor...

No eres especial, eres un turista. La historia es que ahora han proliferado las "parejitas" que quieren pagar sus viajes con nuestras visitas en la red, en los que aportan poco, nada, incluso molestan.

El decidirme a escribir sobre estos fué a raíz de un video que vi hace unos días y entré en cieta discusión con la pareja. Una pareja que viaja a China. Ya sabeís lo que es tomar un avión, perder 3 horas antes... el ajetreo... hacer escala en Suiza creo que era, de más o menos tiempo, pero vuelta al ajetreo... para hacer 12 horas de viaje... para llegar a destino.

Aquí empiezan las cosas cuestionables, por ejemplo, esperar nosecuanto tiempo para coger dos buses llenos de gente para llegar a tu destino, para ahorrarte 10 euros... Después del demacre del viaje... bueno, entiendo que cada uno tiene un bolsillo, pero esos 20 minutos / 1 hora invertidos, para mi valen esa comodidad de pillar un taxi... Pero esto no es la vaina... La historia es que al final, es que es rata ( ahorrador) es rata para todo, y para amortizar el día, conforme llegan se van de excursión por ahí. La chica hay un fragmento que le dice, con cara descompuesta: no puedo más !!!

Bueno, esto es una opinión más o menos fudamentada, pero a donde voy, al objetivo del post, la desinformación. Gente sin ningún conocimiento, preparación, estudios, dedicación, "enseñando" lo que saben de una ciudad. Un contenido, un aporte, que tu vas adquirir en el minuto cero en el caso que hagas ese viaje.

Donde han quedado esos aventureros, exploradores, viajadores... divulgadores... esas guías de los sitios más desconocidos de... o donde comer la mejor tortilla de donde... o como moverse por no se que... JODER, algo que aporte algo. 50.000 videos de comerte el bocadillo de pescado en Estambúl, que es lo primero que haces el primer día... APORTE CERO, pero millones de visitas y facturación... no se si me sigues por donde voy...

Los expertos en crypto-cosas


Estos los he tenido tambien en el radar durante unos meses... Me acerqué a ese mundo por los juegos NFT´s, por el mayor timo de la historia reciente. Pero eso es otra cosa.

Expertos en cryptos. Con un portafolio diversificado de no se que, con unos términos que alucinas. Parecen chicos recien salidos de una carrera de 5 años, dos master,s y 5 años en la City londinense, pero no !!! han visto 4 videos y tienen invertidos 50 euros...

Hay otros que si manejan pasta,  pero cómo empezaron? haciendo videos de como ganar dinero. No ganan dinero montando rig de mineria. Hacen un video para que tu lo hagas. La empresa del rig les paga el rig y aparte publicidad. El te dice que gana 20.000 euros al mes, ojo, te dice que no es un consejo de inversión... que hay que pagar el aparato... pero eso lo dice en pequeño, lo grande es que gana 20.000 al mes...y de donde gana es de hacer el video. Asi un montón.

El otro... como he conseguido unos ingresos pasivos de 20.000 euros al mes... y empiezan las mentiras. metió 10k en bitcoin y ahora valen 30k... pero mientras que estén ahí, no tienes NADA, tendrás cuando los saques, no puedes asumir que en un año has ganado "20k" y hacer la media, porque eso es mentir.

Pero cuando se sincera el tipo, al final gana más dinero con los referers de los productos que publicita y los videos, que son su "inteligencia de trader"...

Por último, el inversor de propiedades. Lo mezclo con las crypto porque suelen mezclarse. El tipo con 30 años, los dos, el que entrevista al fiera y al que quiere ser un fiera... sigo, 30 años y un patrimonio de 35 casas y unos ingresos pasivos de nosecuanto... joder que fiera !!!  si yo debo una casa y contento de poder pagarla...

Entre líneas de la entrevista, entre frames, muy bajto, el tipo explica que empezó con 4 apartamentos de la familia y desde ahí.... ahhhhhhhhhmigooooooooo. Que tu te has hecho a ti mismo, pero empezaste con MAS, y no como todos, con MENOS. Lo mismo, ingresos de viviendas, cryptos y youtubes.

Conclusión...

Con este texto quería comentaros algunos "quemes" que he tenido hace poco. Tengo muchos !!! soy muy haters con algunas cosas !!! pero por encima de estas anecdotas, o visiones u opiniones, quería poner en relevancia lo asociado con el título.

La desinformación. Que llega un tipo y te dice que la tierra es plana, y si escuchas 3 videos, llegas a pensar que puede tener razón, y si escuchas 10 te lo crees !!!

Vivimos en una época en la que la información y el dato es un activo muy muy importante, y se maneja gratuitamente para ganar dinero... Usan al expectador para contar cualquier cosa, sin valor, incluso falsa, pero suben las visitas y las ganancias.

He visto videos de gente hablando de hacking y los seguidores diciendo: no me dedico a esto pero lo flipo contigoooooo. Gente que le siguen en su canal de hacer tartas, gente que no hace tartas, solo porque les gusta el formato.

Siempre he sido de cuidar mucho más el fondo que las formas, quizás por eso estoy gordo y visto de negro, pero me pone negro por dentro que esta gente tenga el poder de innotizar a las masas con colorines y capturas de pantalla y se hacen ricos.

Post Conclusión...

Si has llegado hasta aquí, gracias. Quizá no opines mucho como yo, en mayor o menor medida. Pero ahora te voy a lanzar algunas cuestiones. Tus hijos, hijas, siguen youtubers? Sabes de qué hablan? sabes de quien se fijan tus hijos? Gente de 30 años hablando de como ven ellos el sexo, con público de 12... Digo sexo porque es algo que nos causa un poco de estupor, pero llévalo a cualquier parte. El yotuber de ahora es "nuestro" famoso de antes. Pero el famoso de antes tenía una "aura" de especial, la tv, la distancia. Ahora ver a tu youtuber favorito en "pijama" los acerca mucho, a los jóvenes, y tienen un poder persuasor mucho más profundo que el que podíamos tener nosotros con nuestra estrella de Hollywood...porque estaba más lejos !!!

Bueno, espero que me entiendas al menos, gracias por leerme !!!

lunes, 28 de marzo de 2022

Sysmon Event Simulator

 Estimados amigos de Inseguros !!!

Largo y tendido sobre sysmon escrito hemos he...xD

En esta ocasión vamos a mostrar una herramienta ligera que nos va a ayudar en nuestros procesos de detección. La herramienta simplemente nos pide el id del evento que generemos generar, y lo realiza, para comprobar que nuestro Sysmon, y en consecuencia nuestras reglas sobre él: Splunk, Sentinel, etc están funcionando como cabría de esperar.

Crear procesos que levanten una DNS query son sencillos, pero quizás otros no sean tan cómodos de replicar, para testear la lógica.

La herramienta se puede descargar del proyecto del autor https://twitter.com/ScarredMonk con el nombre de SysmonSymulator.

Compilamos la solución y con el exe, procedemos a actuar.

Probamos generar "ruido" con procesos como conectar una canalización por nombre ( comunicación de procesos nativa de Windows).


Y así hasta generar todo el ruido que necesitamos.

Espero que te sirva para tus procesos, y mirar el código no tiene desperdicio por si queremos cambiar al gún nombre o valor y simular un poco más con detalle alguna maldad xDDD

Gracias por leerme y gracias al autor por su trabajo.

lunes, 21 de marzo de 2022

Usar mi mac con cliente vpn como enrutador para la red local

 Estimados amigos de Inseguros!!!

Este artículo me hubiera servidor en otras muchas ocasiones, pero lo he ido solventando de una u otra manera.

La situación es la siguiente, necesito conectarme a una VPN Meraki l2tp que usa un protoco 3des que no es compatible con los nuevos kernels... y no hay manera... Pero esto se puede hacer extensible a cualquier entorno.

La situación es usar mi macbookpro como servidor de gateway. Es decir, conecto el mac con un cliente vpn a mi destino, y a los equipos de mi red les digo que usen el mac como enrutador.

El proceso es sencillo, primero prueba sin conectar el mac a la vpn, habilitando el forwarding, cual kernel linux. 

sudo sysctl -w net.inet.ip.forwarding=1

Ahora ve a tu cliente, en mi caso un linux, pero valdría cualquier dispositivo, por ejemplo una tv para usar netflix en otro pais, y pone de puerta de enlace el mac.

Con esto deberás poder navegar. Ahora conecta el mac a la vpn, y prueba, no debe irte.

La solución sigue siendo sencilla, cuando la conoces:

/private/etc/pf.conf 

nat on ppp0 from 192.168.1.0/24 to any -> (ppp0) 

pfctl -d 

sudo pfctl -F

sudo pfctl -f /etc/pf.conf -e .

sudo pfctl -s nat

Tienes que escribir la línea del enrutado JUSTO debajo del anchor-nat del fichero, no al final. Esto me ha costado muchas horas y mucho wireshark.

La verdad que en otras ocasiones me he peleado mucho con los clientes linux no soportados, problemas con ipsec, y de esta manera, easy.

Espero que te sirva algún día.