Cthulhu, la película

H.P.Lovecraft está de moda. Si hace unos meses era la HP Lovecraft Historical Society la que anunciaba la adaptación al cine de The Call of Cthulhu (ver el trailer y la ficha en IMDB) en una cinta muda y en blanco negro (y que seguramente tendremos que esperar a ver en DVD) ahora tenemos otra producción que parece un poco más comercial (bueno, entendedme… todo lo comercial que puede ser una cinta de estas características…). Se llama Cthulhu y se encuentra en fase de post-producción (ver ficha en IMDB).
El trailer os lo dejo aquí mismo para poder oir vuestros temerosos temblequeos cuando os postreis ante el oscuro Nyarlathotep:

¿Lo habeis visto? Seguro que habeis reconocido rápidamente a uno de los monstruos… 😉

Ilusión de invulnerabilidad

La falsa sensación de seguridad es, en si misma, un grave problema de seguridad. ¿Incurrimos en este ‘pecado’ los usuarios de GNU/Linux? En este punto incide un reciente artículo de Viruslist, órgano de Kasperky Antivirus, titulado The illusion of invulnerability

No hay que olvidar a la hora de leer el texto que Kasperky es una casa seria pero que, a fin de cuentas, se dedica al negocio del software de seguridad. Y los usuarios de GNU/Linux son un nicho creciente y casi virgen en este terreno y, por tanto, un mercado muy apetecible. Hecha esta consideración he de decir que (sin alarmismos, por supuesto) no me cuesta trabajo coincidir con su enfoque: muchos usuarios de GNU/Linux piensan que para mantener sus sistemas seguros les basta con un cortafuegos correctamente configurado (y mantenerse al día en la actualización de parches de seguridad añadiría yo) y eso no es verdad. Y cada vez lo será menos. Cinco son los puntos de atención que se enumeran y con los que coincido en una gran parte:

  • Es cierto que los usuarios de Linux suelen ser serios con la utilización de los privilegios de root sólo cuando hace falta, pero no hacen falta estos privilegios para borrar el directorio home de dicho usuario (o para introducir modificaciones en su perfil, añado) y casi nadie hace backups diarios para mitigar los posibles daños. ¿quien los hace semanalmente?¿de mes en mes? No sigamos…
  • El número de máquinas con Linux está creciendo muchísimo en los últimos años. Esto es cierto (y nos alegramos casi todos ¿verdad?) pero aquí no estoy del todo de acuerdo con los argumentos que exponen: no creo que la existencia de código malicioso para una plataforma dependa tanto del número de instalaciones (¿qué pasaría en ese caso con Apache que triplica las instalaciones del Internet Information Services?) aunque si creo que este crecimiento hace más interesante la plataforma para los ‘chicos malos’ (al igual que la hace interesarse a la gente de Kasperky, para que nos vamos a engañar…) Si que es verdad que cuanto más crezca la plataforma de máquinas con Linux más bajará la cultura informática media de sus usuarios y por tanto tendremos un incremento de sistemas vulnerables y desprotegidos.
  • Para vulnerar un sistema no hace falta que este tenga 300 bugs. Basta con uno (una verdad como un templo).
  • Las vulnerabilidades existen antes de que sean identificadas. Y los creadores de virus también las buscan.
  • Hay que tener en cuenta como una advertencia las recientes declaraciones de Andrew Morton acerca del número creciente de errores que se están encontrando en la versión 2.6 del kernel.

No creo que haya motivos para alarmarnos pero si que deberíamos de ir tomando conciencia de que hay que estar cada vez más alertas en nuestra pequeña (y crecienta) parcela y de que esa falsa sensación de seguridad no ayuda en absoluto. En otra entrada publicada a finales del mes pasado titulada *nix Malware Evolution realizan un detallado estudio de la evolución del malware en este territorio:

malware en sistemas *nix

En concreto para sistemas Linux la distribución por ‘naturaleza’ de estos códigos es como sigue:

malware en sistemas linux

Los números son aún insignificantes si los comparamos con los que tenemos en las familias windows. Pero ahí están y, como vemos, crecen. Es curioso pero en muchos círculos se niega aún que existan posibilidades de hacer un virus serio para Linux pero todos sabemos que abundan los exploits (y muchos los hemos usado). Y si se puede hacer un exploit manual es evidente que se puede hacer un virus o un gusano.

La plataforma de máquinas GNU/Linux seguirá creciendo en los próximos años: la popularización y diversificación de las plataformas educativas, los cada vez más frecuentes dispositivos móviles y ‘cacharros’ con Linux (cuyos usuarios, a menudo, no se preocupan de actualizarlos) harán cada vez más apetecible y popular nuestra plataforma en el competitivo mundo de los creadores de virus y, antes o después, tendremos nuestro verano de 2000 y nuestra Carta de Amor particular. Está en nuestras manos que nos coja bien preparados.

Lentejas

Y bueno. Por petición popular repetimos hoy la sección de cocina con unas lentejas tradicionales de esas que nos hacía nuestra abuela. Antes de entrar en materia deciros que una de las cosas más importantes de unas lentejas es, como es natural, la lenteja. A mi no me gustan ni las muy pequeñas ni las muy grandes.
Y no inisistais que no pienso hablar de marcas que luego cuando sea un ‘blogger’ famoso me acusaran de no haber puesto claramente un disclaimer 😉

  • 500 grs. de lentejas
  • 1 cabeza de ajo y unos dientes aparte
  • 2 cebollas
  • 3 tomates rojos
  • 1 pimiento verde
  • medio pimiento rojo
  • 2 zanahorias
  • chorizo
  • morcilla
  • tocino
  • pimentón dulce
  • sal
  • pimienta negra molida
  • perejil
  • 2 hojas de laurel
  • aceite y agua

El primer paso para unas buenas lentejas es hacer una especie de sofrito de tomate. Para ello se echan en la olla 3 dientes de ajo, 1 cebolla, los pimientos (verde y rojo), 2 tomates, 1 cucharadita de sal y un buen chorro de aceite (toda la verdura bien picada). Se cuece a fuego lento y a olla abierta durante, aproximadamente una hora. Si no queremos entretenernos en hacer esto, hoy en día venden sofritos de tomate bastante buenos y que no desmerecen demasiado: compramos un bote, lo echamos a la olla y nos ahorramos una horita de cocción… los puristas que no me echen cuenta.

Una vez que tenemos el tomate listo (de una u otra forma) echamos las lentejas, el laurel, la cabeza de ajo, 1 cebolla, 1 tomate (la cebolla, el ajo y el tomate bien limpios pero enteros), las 2 zanahorias peladas y cortadas a rodajitas, un poco de perejil, el chorizo, la morcilla, el tocino (yo suelo comprar un combo asturiano para esto), una pizca de pimienta negra molida y una cucharadita de pimentón dulce (quien quiera darle un poco de ‘color’ puede añadir una puntita de pimentón picante pero, ojo, sin pasarse).

Se cubre todo con agua, se pone a fuego medio hasta que comienza a hervir y luego se vuelve a bajar el fuego durante, aproximadamente, una hora. Id probando para que las lentejas esten a vuestro gusto (ni muy duras ni ‘pellejonas’) y ajustad con agua si os habeis quedado cortos.

¡Ea!. Lore, Chiqui ¿contentos?

Caldereta de cordero

Caldereta de cordero por decir algo y porque es la que más me gusta pero en realidad es una cazuela que se puede preparar con casi cualquier tipo de carne. Yo la he hecho o probado con ternera, cerdo y venado y está igualmente rica aunque, como os digo, mi favorita es la de cordero. Allá vamos.

  • 750 grs. de cordero
  • 6 dientes de ajo
  • 3 cebollas
  • 2 zanahorias
  • 1 tomate
  • 1 pimiento rojo y 1 verde
  • 1 apio
  • 2 hojas de laurel
  • Aceite de oliva
  • Vino blanco
  • Sal
  • Pimienta negra en grano
  • Tomillo
  • Pimentón dulce
  • Un par de hojas de laurel

La preparación es tan sencilla que casi da vergüenza contarlo: se sofríe al mismo tiempo la carne con el ajo, la cebolla, la zanahoria, los pimientos, el apio, el laurel y unos granos de pimienta (con toda la verdura partida en trozos pero no demasiado picados). Cuando se consuma casi por completo el agua que sueltan los propios alimentos, se echa una cucharadita de pimentón dulce, se dan un par de vueltas y se añade el tomate, también bien troceado, un vaso grande de vino blanco, una cucharada sopera de tomillo picado y un poco de sal. Si lo hacemos con olla express basta taparla durante 20 o 25 minutos para que esté listo. Si lo hacemos en olla abierta hay que estar pendiente para ajustar con agua y que no se seque demasiado la carne. Patatas fritas de acompañamiento, claro.

La mejor parte del cordero para preparar el plato os la dejo también a vuestro gusto: yo prefiero el costillar aunque luego resulta más entretenido a la hora de comer. Mi mujer, más práctica, prefiere la pierna ya deshuesada y troceada. En cuanto a la salsa, hay quien la prefiere tal cual y quien la prefiere más ‘fina’ y la pasa con el chino antes de servirla. Lo dicho: al gusto.

ODF, un paso importante. Ni más ni menos.

El Open Document Format (ODF) propuesto por OASIS fue aprobado ayer como estándar ISO. Concretamente el ISO/IEC 26300. La noticia ha sido recogida con alegría por muchos (personas y organizaciones). Desafortunadamente y aunque, como no, también me alegro de la noticia, yo no veo aún el futuro ni tan fácil, ni tan claro.

El panorama parece prometedor a primera vista pero, a mi juicio, existen demasiados flecos para cantar victoria. Por un lado está el Microsoft Office Open XML (MOOX), la propuesta de estandarización que los de Redmon han presentado por su cuenta. Es previsible que en las actuales circunstancias no sea aceptado: un estándar es un modelo que sirve como referencia ¿tiene sentido que existan dos estándares definidos por la misma organización para hacer exactamente lo mismo? En principio no, pero ya veremos. Por otro lado, no olvidemos que Microsoft es miembro de OASIS y, sin embargo, se ha negado desde el principio a usar el formato ODF en las implementaciones de su Office alegando diversos motivos. No creo que ahora acepten el formato tan fácilmente.

Tenemos, pues, dos posibles escenarios de futuro: que el MOOX sea estándarizado también o que, por el contrario, la propuesta de Microsoft sea rechazada. El primer escenario es el más complejo y el más feo: la industria no elegirá libremente y el enorme parque de Office’s decidirá la balanza, previsiblemente, de nuevo del lado de Microsoft. Las administraciones públicas, perezosas y remisas ante cualquier cambio, seguirán usando lo de siempre (máxime si Microsoft continúa sin dar soporte al, en este caso, ‘otro’ estándar a pesar de ser el primero). Por otro lado, aunque el MOOX ha sido presentado como un formato abierto y libre de royalties hay dudas razonables al respecto en cuanto al modelo de licencia y a las patentes de Microsoft en torno al mismo. Mal asunto se mire por donde se mire que, posiblemente, acabaría dejando a nuesto flamante ODF arrinconado.

Vayamos ahora al escenario más favorable: la estandarización de MOOX es rechazada ¿aceptará Microsoft adoptar el ODF?¿Qué pasaría si no lo hace o lo hace no como formato nativo de sus productos sino a través de una exportación, sin facilidades o mediante una conversión de mala calidad? La presión de la industria y, sobre todo, de la administración pública tendría mucho que decir en este escenario y yo no soy tampoco muy optimista en este terreno: hasta Hacienda (que, en teoría, somos todos) sigue usando ActiveX en los servicios que ofrece en su web y existen decenas de páginas de la administración que, pese a las continuas denuncias, no usan los estándares y no funcionan o funcionan mal con navegadores distintos del Internet Explorer. No digamos ya en las empresas privadas…

No quiero cerrar este post de forma tan pesimista: la estandarización del Open Document Format me parece una excelente noticia y el camino correcto a seguir, pero quedan muchas cosas aún por hacer para cantar victoria y que, realmente, podamos decidir libremente la suite ofimática que queremos usar sin problemas de incompatibilidades entre plataformas.

Y para quien quiera hacerse una idea por si mismo de las ventajas e inconvenientes de ambos formatos, en la wikipedia existe una detallada comparativa.

Otras opiniones en los blogs de Juantomás, Antonio Ortiz, Sergio Hernando y en Creative Minds.

Spam

Ayer comenzó a llegarme spam al blog y decidí endurecer un poco las reglas de moderación de comentarios y activar el plugin de Askimet. En las pocas horas que llevan funcionando estas medidas no ha habido ningún caso de falsos positivos pero no descarto que ocurra en algún momento. Procuraré estar atento.

De accidentes

Llevo más de ocho años conduciendo motos casi a diario (más de cinco de ellos en Madrid) y jamás había tenido un accidente. Hasta ayer. Afortunadamente no ha sido nada grave: tengo el tobillo derecho inflamado, la rodilla desollada y los pantalones para tirarlos a la basura. Creo que he salido mejor parado que Manuel Almeida ;-). La moto tiene la dirección ligeramente desviada, la rueda delantera algo frenada y arañazos por todos lados. El accidente se produjo aproximadamente a 40 ó 50 Km/h. Lo peor de todo es la frustación: la persona que provocó el accidente escapó sin detenerse y después de hablar con mi compañía de seguros me dicen que casi con toda seguridad me tocará a mi pagar los desperfectos de la moto…

El accidente ocurrió sobre las 17.15 en el cruce de Principe de Vergara con Serrano. Yo regresaba a casa e iba por Principe de Vergara en dirección Retiro por el carril central de una vía de tres. El otro conductor me revasó por la izquierda cruzándoseme por delante justo en el cruce con intención de girar hacía la derecha por Serrano y cerrándome el paso. Yo frené en seco (afortunadamente la moto había pasado revisión hace dos días y le habían cambiado las pastillas de freno) pero la moto patinó por el frenazo (seguramente alguna de las ruedas se bloqueó) y caí al suelo. En el croquis de aquí abajo la línea roja representa la trayectoria del otro vehículo y la azul la mía. La línea azul se interrumpe en el sitio donde se produjo el accidente y la línea punteada del mismo color representa la trayectoria que yo pretendía seguir.

croquis del accidente

Como ya os digo el otro coche ni siquiera se detuvo: paró el en el semáforo de la entrada de Serrano (como a 100 metros del cruce) y cuando se le puso verde arrancó y prosiguió su camino como si nada. Podría pensar que no me había visto pero un señor que estaba más cerca de el (y que fue quien me proporcionó su matrícula) me dijo que se trataba de una conductora y que por un momento pareció dudar si bajarse o no del coche pero que luego prosiguió la marcha. Definitivamente, hay que decirlo más.

Este señor que tomó la matrícula del coche no vió como se producía el accidente y un taxista que iba detrás mía o a mi derecha (no lo recuerdo bien) y que si debió de verlo me pidió mi teléfono por si coincidía con el otro coche y le podía tomar la matrícula (en ese momento el no sabía aún del otro testigo) pero no me ha llamado. Así que no tengo verdaderos testigos de lo sucedido.

Lo peor fue cuando me presenté en la compañía de seguros. El empleado que me atendió me dijo que claro que sin impacto iba a ser muy difícil y que debía de haberme chocado con el otro vehículo (¿sabe este señor lo que es un impacto con una moto o estaba vacilándome?) y que el proceso pasaría por averiguar quien es el propietario del vehículo y su compañía de seguros a través de la matrícula que les he proporcionado y mandarle una carta intimidatoria amenazándole con llevarle a juicio si no se personaba a hacerse cargo del accidente pero puesto que no hay impacto y no puede demostrarse nada su compañía le recomendará que no haga caso. La cosa se demorará durante al menos seis meses (siempre según me dijo este hombre) y luego posiblemente no servirá para nada. Vamos que ayer no me quedaban ni ganas de rellenar el parte de accidente y tomarme esas molestias…

La actitud del empleado de la compañía también me dejó helado. Vale que prefiero que sea realista y que no me de falsas expectativas pero al menos podría haberse mostrado un poco más interesado en el asunto… Llevo años pagándoles sin dar jamás ningún parte (ni que lo den de mi) y creo que ahora que les necesito podrían mostrarse un poco más colaboradores… mucho tienen que cambiar las cosas para que les renueve la póliza el año que viene…

Y poco más que contar. Esta tarde haré un último intento y cuando salga del trabajo pasaré por el lugar del accidente a ver si puedo localizar a algún testigo más (me pareció ver a un señor con un uniforme que parecía de portero que estaba mirando aunque ni siquiera se acercó) y trataré de localizar al taxista que se llevó mi teléfono para ver si realmente vió el accidente y lo puedo convencer de que testifique. Creo que no puedo hacer mucho más.

Por cierto, esta mañana buscando opciones he dado con una web dónde te dan consejos de que hacer en caso de accidente. Yo no he seguido prácticamente ninguno de los consejos que vienen 🙁 pero los anoto para la próxima vez. Espero que no os hagan falta nunca pero, por si acaso, aquí están.

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información

ACEPTAR
Aviso de cookies