Es casi imposible que no te hayas enterado de esta nueva vulnerabilidad de Bash que dieron en llamar Shell Shock y lleva el CVE 6271.

En caso de que no estuvieras al corriente, como el nuevo theme que le puse al Blog tiene un CSS de mierda que nunca me molesté en corregir, tal vez no te diste cuenta pero en el párrafo de mas arriba hay dos hipervínculos que son clickeables y casi ni se nota. Ya arreglaré eso cuando se me pase lo pajero.

Como sea, si tenés ganas, leélos y parchá tu bash. Si no tenés ganas, simplemente parchá tu bash o que te rompan el culo, resumidamente esas son tus tres alternativas, por que este bug de mierda es wormable con lo que podemos esperar a corto plazo una ingente cantidad de bots tratando de hackearnos de forma automatizada (y van seis días desde el primer advisory).

 

Fuck the fucking fuckers. Yo ya parché mi Bash.

Fuck the fucking fuckers. Yo ya parché mi Bash.

 

Si justo tenés la buena suerte de estar corriendo un Linux que recibe actualizaciones via gestor de paquetes, hacelo por ese medio. A mi me tocó tener que parchar decenas de Linux, en su mayoría Debian y derivados y encontré que no era tan fácil de hacer por que algunas versiones, sobre todo las mas viejitas ya no recibían actualizaciones. Como encontré –ya ni se donde– que alguien hizo un script para compilar bash desde los sources, le hice pequeñas modificaciones y te lo dejo acá para que lo uses si tenés que actualizar versiones de Debian o Ubuntu que ya no reciben updates via APT.

 

¿Como saber si tu Linux es vulnerable?

Ejecutá esto y si ves que dice «vulnerable», marche un parche:

~# env x='() { :;}; echo vulnerable' bash -c "echo esto es una prueba"

Continúa leyendo

Otro título sugerido: Cron, la puta que te parió.

No se si a ustedes les pasa. A mi si: Cada vez que tengo que usar Cron, tengo que pensar.  Hace seis años todavía me costaba acordarme que función cumple cada columna. Hoy por suerte es un problema que ya no tengo pero mierda, que costó sudor…

No tengo una propuesta superadora. No se me ocurre como podría hacerse mejor, pero es una flor de poronga, es innegable. Por ejemplo:  Haceme un cron que corra al minuto 20 de todos los sábados de Enero y decime si no lo tuviste que pensar por lo anti-intuitivo que es.

¿Viste? Cuesta.

Usar Cron, es, fué y será siempre un quebradero de cabeza.

Usar Cron, es, fué y será siempre un quebradero de cabeza.

Es ahí, en esa complejidad en la sintaxis que te obliga a pensar, donde radica la potencia de este, el programador de tareas por excelencia para Linux.

 

Todo muy lindo, hasta que tenés que poner un cron a corrrer cada determinada cantidad de segundos, y como lo tuve que pensar MUCHO MAS de la cuenta, vine a escribir la solución barata que encontré al problema:

Continúa leyendo

Si venís usando algún sistema de administración remota desde hace un tiempo sabrás lo mucho que rompía (y rompe) las pelotas tener los efectos visuales activados en Windows XP mientras estás conectado desde afuera ya sea por Teamviewer, VNC, Radmin, Logmein o cualquier sistemita parecido. Nada nuevo.

Esto que siempre fué un problema emperoró en varios órdenes de magnitud a partir de Windows Vista, Windows 7, Windows 8 y vaya uno a saber que otra basura vendrá a continuación, por que con eso del «Aero», todo se llenó de fade in/fade outs, animaciones para cada puta cosita que quieras hacer y semitransparencias.

Jolgorio, algarabía entre los usuarios de teamviewer cuando Aero está activado en la PC remota

Jolgorio, algarabía entre los usuarios de teamviewer cuando Aero está activado en la PC remota

Todo muy lindo, hasta que lo estás usando remotamente y por mucho ancho de banda y bajísima latencia que tengas, la experiencia dista de ser como mínimo «cómoda». Hoy me acordaba de esto mientras reputeaba al aero de un Windows 7 que tenía conectado por Teamviewer y se me ocurrió que era un buen motivo para un mini-post así que acá estoy de nuevo:

 

Como apagarle Aero a windows de forma tal de que se deje usar cuando estás administrándolo desde internet, transitoriamente y con un solo comando mágico.

Continúa leyendo

Otro título sugerido: Como seguir usando Microsoft Security Essentials en Windows XP si se queja de que finalizó el soporte.

 

Ya saben, yo siempre llego tarde a todos lados. Esta no podía ser la excepción. Vengo mas tarde que nunca, pero mejor tarde que nunca a agendarme para mi mismo como hacer para seguir recibiendo actualizaciones de Windows XP hasta el 2019 y de paso dejarlo para la posteridad por si le sirve a alguien mas.

Microsoft Security Essentials funcionando a la perfección en Agosto de 2014 en mi versión de Windows "patcheada"

Microsoft Security Essentials funcionando a la perfección en Agosto de 2014 en mi versión de Windows «patcheada»

 

Resulta que el 8 de Abril de 2014 Microsoft decidió retirar de circulación al hegemónico Windows XP. Resulta también que si usabas Microsoft Security Essentials en Windows XP te dejaron en pelotas, además del molesto cartelito avisando que tu Windows es obsoleto, el antivirus deja de recibir también actualizaciones y te lo tenés que meter en el culo.

Continúa leyendo