viernes, 29 de agosto de 2008

Un inmenso ¿agujero? de seguridad en BGP (Border GAteway Protocol)


Se ha hecho pública una técnica para interceptar inadvertidamente el tráfico de Internet a una escala hasta ahora desconocida.

La táctica hace uso de protocolo de enrutamiento BGP. A grandes rasgos, un protocolo de enrutamiento permite que los routers (dispositivos que transportan el tráfico informático) puedan comunicarse de manera autónoma (sin la intervención de un ingeniero) y poder decidir por si solos hacia dónde y de qué manera envían el tráfico para que llegue a un determinado destino. BGP es un protocolo muy usado entre Proveedores de Servicios de Internet o ISP (Telefónica, British Telecom, etc), para anunciar a los otros proveedores los caminos hacia sus redes.

No es el primer agujero en los protocolos fundamentales de Internet que se descubre en las últimas fechas (DNS) y esto se debe en gran medida a que los protocolos fueron diseñados en los años '70 bajo la asunción de que cada nodo en la red sería confiable. Este no parece ser el caso.

Se trata de una vulnerabilidad a un ataque de los llamados man-in-the-middle (hombre en el medio) en los que se podría engañar a BGP para redireccionar el tráfico a la red del atacante. Parace que con un router que "hable" BGP el atacante podría interceptar tráfico con destino a una dirección concreta pero no dependiendo de la dirección IP de origen.

La vulnerabilidad, dicen los expertos, no es un fallo sino que más bien explota la forma en que BGP fue diseñado, para mantener el nivel de interconectividad que la maya de Internet necesita para funcionar. Esto se hace a través de relaciones de confianza entre Sistemas Autónomos o AS (básicamente los diferentes proveedores de servicios en todo el mundo). Como las tablas de direcciones de Internet son inmensas, ya no sólo un router no puede conocerlas todas, sino que los propios AS tampoco conocen las de otros AS, confiando unos en otros para mandar el tráfico a su destino.

Cuando a un router (pongamos Router A) le llega un paquete IP dirigido a un determinado destino buscará en su tabla de enrutamiento cual es el siguiente salto (router) a donde enviar ese tráfico. Si dos routers (B y C) en dos AS distintos pueden enviar el tráfico a su destino (porque así se lo han comunicado a A mediante BGP), El Router A elegirá la ruta (el router a donde enviar el tráfico) con un prefijo más específico, por ejemplo, si el Router B puede enviar el tráfico a su destino porque conoce la red entera donde la dirección IP de destino se encuentram pero el Router C conoce una pequeña porción de esa red,el router A enviará el tráfico a C.

Parace que para interceptar ese tráfico bastaría con que un administrador malicioso publicara (insertara manualmente en BGP) un rango de direcciones IP más concreto de los advertidos por otros routers o AS. El router empezará a publicar que él puede llegar a estos destinos y en pocos minutos la información se habrá esparcido por Internet.

El problema ahora es ¿cómo se va a distinguir en las rutas BGP de los routers un cambio malicioso de un legítimo?

Cisco mueve ficha en la misma dirección que Microsoft


Se ha hecho público que Cisco ha comprado PostPath, proveedor de software y correo electrónico por 215 millones de dólares.

PostPath posee un servidor de correo electrónico y colaboración con funciones equivalentes a Microsoft Exchange desarrollado sobre la base de Linux. Además, se prevee que Cisco ofrezca a sus clientes colocar el servidor en "la nube" y vender servicios de correo electrónico, calendario o mensajería instantánea corporativa a sus clientes, lo que Microsoft ya ha empezado a a hacer con Live Meeting 2007. Cisco ya compró WebEx el año pasado para desplegar ofertas de software así que la deriva hacia la empresa de servicios continua...

miércoles, 27 de agosto de 2008

JG Ballard. Arte enfermizo

"Creo en el poder de la imaginación para rehacer el mundo, para liberar la verdad que llevamos dentro, para frenar la noche, para trascender la muerte"...

Ballard es uno de esos poco artistas capaces de inspirar un adjetivo, el Collins English Dictionary define el adjetivo ballardiano como: “Referente a James Graham Ballard (J. G. Ballard; nacido en 1930), novelista británico, o a su obra. (2) Que se parece o sugiere las condiciones descritas en los relatos o novelas de Ballard, esp. la modernidad distópica, los desoladores paisajes creados por el hombre y los efectos psicológicos del desarrollo tecnológico, social o ambiental”



Tenía ganas de escribir sobre la exposición que todavía puede visitarse en el Centro de Cultura Contemporánea de Barcelona sobre Ballard. Escritor de ciencia-ficción, artista del surrealismo y del pop-art, Ballard es un artista de culto por sus visiones extrañas y perturbadoras y los relatos y novelas escritos durante una prolífica carrera de 50 años.

El autor de El mundo sumergido o la novela autobiográfica El imperio del sol, que fue llevada al cine por Spielberg con ciertas licencias narrativas, es un irritante explorador del alma humana y de nuestras oscuras pulsiones que plasmó en estremecedoras metáforas constantes en su imaginario: píscinas vacías, accidentes de coche... Realmente el mundo de Ballard es bastante perturbador, como lo es la película basada en el relato Crash que después se hizo novela (recuerdo que fuí a verla con mi amigo Daniel y que prácticamente nos quedamos solos en el cine)

Es difícil discernir el hilo conductor de la exposición, que trata de sumergirte en la mente del artista enfermizo que fue, pero se la recomiendo a sus seguidores, tanto a los de su etápa de escritor de ciencia-ficción como para los de la etapa que siguió a la traumática muerte de su esposa.

"Creo en la belleza de los accidentes de coche, en la paz del bosque sumergido, en las excitaciones de la playa de vacaciones desierta, en la poesía de los hoteles abandonados"...

lunes, 25 de agosto de 2008

¿Un librepensador es un esclavo de Satán?


Al menos eso es lo que piensa este pastor baptista. Así lo publicita en su iglesia. Supongo que el slogan le traerá muchos fieles!

domingo, 24 de agosto de 2008

Tonto el que no Lea


Según leo en El País (24/08/2008), algunas escuelas del estado de Washington en EEUU podrían empezar a pagar a los alumnos más aplicados en un intento por mejorar el rendimiento académico.

De las últimas cifras que se disponen (2006), se extrae que sólo el 12% (¡do-ce!) de los alumnos de octavo grado (13 a 14 años) sabe leer con fluidez y apenas un 9% está en condiciones de aprobar matemáticas. No es una encuesta chapuza, se trata del informe anual que elabora el Departamento de Educación.

Parece ser además, que cada año estos centros registran una media de 250 incidentes violentos.



viernes, 1 de agosto de 2008

Cerrado por vacaciones


Levanto el chiringuito para pasar dos semanas en estupenda compañia en Cádiz....