A Django site.
Diciembre 1, 2009
» ESTAN TODOS INVITADOS! ESTE VIERNES, ULTIMA 2600 MEETING DEL AÑO!

Si! Si al menos te interesa hablar con bocha de nerds, veni, pasala bien! Animate a interesarte por algo que puede cambiar tu vida, y no con milagros y boludeces varias! No! Con conocimiento, libertad, tolerancia y amistad! Veni a la Reunion de 2600 de este Viernes 4 de Diciembre de 2009! A pasitos del OBELISCO!

Y si eso no te convence, te cuento que es en Cruzat Beer House, donde hay chicas guapotas, cervezas artesanales tiradas y con suerte algo de musica en vivo.

Para mas datos, visiten http://www.buanzo.com.ar/sec/2600meet.html

Octubre 23, 2008
» ANUNCIO: Tercer Congreso Internacional de Biometria de la Republica Argentina

Si pasan por www.biometria.gov.ar podran ver que se viene el congreso que da titulo a este post. Paso a comentarles que los asistentes tendran la desgracia de tener al Buanzo como expositor. ¿Adivinen de que voy a hablar?

¡Nos vemos!

Buanzo.

Octubre 6, 2008
» Ekoparty 2008

Este año no me olvidé de la Ekoparty. Y estoy inmensamente feliz.

Los que me conocen, saben que no suelo quedar conforme con los eventos de seguridad informática. Este año tuve la gracia de estar en Defcon 16, y hace unos días, de estar en Ekoparty, 4ta Edición.

No puedo hablar de los trainings organizados por Eko, ni tampoco puedo (ni quiero) hablar de BA-Con. Me voy a limitar a lo que yo viví en la Eko.

Ante todo, quiero declarar que la Eko estuvo INCREIBLE. Me sentí barbaro, rodeado de gente grosísima de aquí y del exterior. Me reencontré con amigazos como Domingo Montanaro y Emerson Tan, pude pasar algo de tiempo con mi hermano del alma, Hernan Racciatti (a quien cada día veo más y más agotado y bajoneado, mi tristeza en dicho aspecto es indescriptible). Pude intercambiar algunas palabras con “el” Gera (Richarte, me faltan cabezas con sombreros para poder sacármelos ante su presencia).

Los que me conocen un poco más, saben que suelo durar 2 minutos en una charla. Pero en esta oportunidad, sacando que tanto Jueves como Viernes tuve que retirarme dos horas antes del cierre por motivos coordinados pre-Ekoparty, me quedé en cada charla (excepto la de Luciano Bello, preferí quedarme afuera con Vampii, discutiendo sobre ciertos aspectos raros del descubrimiento del pifie del chaboncito de Debian que le sacó el random al OpenSSL).

Me quedé en cada charla, y feliz, y participando. Y el Viernes también fue 2600, así que conseguí entradas para la joda “aftercon” de Eko, y con la muchachada partimos hacia el Jet Lounge a pasarla de owned madre…

En fin, antes de retirarme del Jet Lounge, estuve un rato con los organizadores (sacando Fede, que no lo vi, asumo que estaría super estresado y destroyed), felicitándolos y avisando que al CFP del 2009 voy a responder, y sea o no aceptado, la Eko será anunciada a troche y moche con todos los recursos de los que dispongo.

Ekoparty, hiciste feliz al Buanzo!

keep owning,

Setiembre 22, 2008
» Hackeando desde el celular

Seguro conoces BackTrack, la distribucion Linux para el hacker feliz?

AHORA… imagiante si pudieras ejecutar BackTrack en tu celular?

ES UNA REALIDAD. Hace click aqui. Neopwn ha llegado.

Setiembre 2, 2008
» LIBRO: The Best of 2600 - A Hacker Odyssey

Ayer a la mañana me llegó. Es grande. Es pesado. Es tapa dura. Y dice “THE BEST OF 2600 A HACKER ODYSSEY” en letras grandes. Don’t Panic!

Emmanuel Goldstein viene publicando 2600 desde 1984. Yo tenía 2 añitos, que lo tiró!

Ahora, al abrirlo, lo primero que veo es esto:

This book, and all of the articles contained herein, is dedicated to anyone who has in any way proclaimed themselves “different from the rest” and has had the courage to stand up against the forces of sameness which pervade our world. You have always been my inspiration.

Un libro que empieza así, no puede más que llegarme al corazón.

Ni bien termine de leerlo, hago un review completo. Pero les cuento, el índice está separado así:

  • The 1980s: In the Beginning
  • The 1990s: The World Discovers Hackers
  • 2000 and Beyond: A Changing Landscape

Nos vemos!

Agosto 27, 2008
» Una tarde con Jacob Appelbaum

Mi amigo Roger Dingledine, del proyecto TOR, me avisa que Jacob Appelbaum, un empleado del proyecto Tor, investigador independiente, hacker, fotografo, entre otros, va a pasar un mes en Buenos Aires, y que se estaba aburriendo MUCHO.

Ergo, Buanzo al rescate, por pedido de Roger. Asi que hoy viene Jacob por casa. Vamos a tener una tarde bastaaaaaaaante interesante de research potencialmente non-sancto :P

Saludos!

Agosto 25, 2008
» 9 Aplicaciones: Todas vulnerables por un mismo error

Los BIOS de Intel, IBM Lenovo y HP, junto a otros aplicativos de encriptado de discos como DiskCryptor, TrueCrypt, DriveCrypt y BitLocker (el de windows vista), e incluso el GRUB, TODOS son vulnerables a robo de contraseña.

En el caso del BIOS, es la clave para poder arrancar el sistema. En los de encriptado, obviamente para desencriptar. En el caso de GRUB, para poder ingresar a una opcion de arranque dada.

Claro, tampoco es para volvernos locos, ya que esto es vulnerable bajo ciertas condiciones, pero la gente del team iViZ reporta que todos esos aplicativos hacen uso del BIOS Keyboard Buffer al momento de leer la clave. Y el error? Sencillo, que no limpian el buffer luego de usarlo, con lo cual se puede acceder a la memoria (en ciertas direcciones que necesitan algo de privilegios [o de un bug extra, para hacer escalada de privilegios] para poder ser leidas), y conseguir la clave, asi, limpita.

Pasen por aqui para leerlos:
http://archiver.mailfighter.net/full-disclosure/2008/August/25/

Saludos,
Buanzo.