<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/xsl" href="http://lab.nitcom.com/galania/gadgets/Blog/templates/atom.xsl" ?><feed xmlns="http://www.w3.org/2005/Atom">
<link rel="self"  href="http://lab.nitcom.com/galania/data/xml/blog.atom" title="NITCOM LABS" />
<title  type="text" >NITCOM LABS</title>
	<author>
		<name>Gino Francisco Alania Hurtado</name>
		<uri>http://lab.nitcom.com/galania</uri>
	</author>
<subtitle  type="text" >Nucleo de Investigacion Tecnologica</subtitle>
<id>http://lab.nitcom.com/galania</id>
<generator>JAWS 0.8.7</generator>
<rights  type="text" >NITCOM Labs</rights>
<updated>2010-02-08T10:10:48-05:00</updated>
<entry>
	<title  type="text" ><![CDATA[ The Cranberries en Lima ]]></title>
	<link rel="alternate"  type="text/html"  href="http://lab.nitcom.com/galania/index.php/blog/show/The-Cranberries-en-Lima.html" title="The Cranberries en Lima" />
	<author>
		<name>Gino</name>
		<uri>http://lab.nitcom.com/galania/admin.php</uri>
	</author>
	<id>http://lab.nitcom.com/galania/index.php/blog/show/The-Cranberries-en-Lima.html</id>
	<updated>2010-02-08T10:10:48-05:00</updated>
	<published>2010-02-07T22:50:35-05:00</published>
	<summary  type="html" ><![CDATA[ Eran los años 1999 cuando Escudero me paso un cd con una música de un grupo irlandés que me marco en muchas etapas de mi adolescencia, la banda esperada por muchos desde los 90s,  se acerca a Lima para presentarse el 8 de febrero en la zona de estacionamientos de la entrada sur del monumental (asfalto) y para ir calentando motores frecuencia latina les realizo una entrevista<br />
<br />
<object width="100%" height="344"><param name="movie" value="http://www.youtube.com/v/KLq-Zl0HrpE&#038;hl=es_ES&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/KLq-Zl0HrpE&#038;hl=es_ES&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="100%" height="344"></embed></object> ]]></summary>
	<content  type="html" ><![CDATA[ Eran los años 1999 cuando Escudero me paso un cd con una música de un grupo irlandés que me marco en muchas etapas de mi adolescencia, la banda esperada por muchos desde los 90s,  se acerca a Lima para presentarse el 8 de febrero en la zona de estacionamientos de la entrada sur del monumental (asfalto) y para ir calentando motores frecuencia latina les realizo una entrevista<br />
<br />
<object width="100%" height="344"><param name="movie" value="http://www.youtube.com/v/KLq-Zl0HrpE&#038;hl=es_ES&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/KLq-Zl0HrpE&#038;hl=es_ES&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="100%" height="344"></embed></object> ]]></content>
		<category scheme="http://lab.nitcom.com/galania/index.php/blog/category/3.html" term="3" label="Pensamiento"/>
</entry>
<entry>
	<title  type="text" ><![CDATA[ Entre pendejos y plebeyos ]]></title>
	<link rel="alternate"  type="text/html"  href="http://lab.nitcom.com/galania/index.php/blog/show/Entre-vivos-y-plebeyos.html" title="Entre pendejos y plebeyos" />
	<author>
		<name>Gino</name>
		<uri>http://lab.nitcom.com/galania/admin.php</uri>
	</author>
	<id>http://lab.nitcom.com/galania/index.php/blog/show/Entre-vivos-y-plebeyos.html</id>
	<updated>2010-02-07T15:12:49-05:00</updated>
	<published>2010-02-07T14:53:37-05:00</published>
	<summary  type="html" ><![CDATA[ Excelente documental !!!! ....  por favor compartirlo ..<br />
<br />
<object width="100%" height="344"><param name="movie" value="http://www.youtube.com/v/EXMdcYL7Mx4&#038;hl=es_ES&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/EXMdcYL7Mx4&#038;hl=es_ES&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="100%" height="344"></embed></object>
<object width="100%" height="344"><param name="movie" value="http://www.youtube.com/v/_3XHRPTC-bM&#038;hl=es_ES&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/_3XHRPTC-bM&#038;hl=es_ES&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="100%" height="344"></embed></object> ]]></summary>
	<content  type="html" ><![CDATA[ Excelente documental !!!! ....  por favor compartirlo ..<br />
<br />
<object width="100%" height="344"><param name="movie" value="http://www.youtube.com/v/EXMdcYL7Mx4&#038;hl=es_ES&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/EXMdcYL7Mx4&#038;hl=es_ES&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="100%" height="344"></embed></object>
<object width="100%" height="344"><param name="movie" value="http://www.youtube.com/v/_3XHRPTC-bM&#038;hl=es_ES&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/_3XHRPTC-bM&#038;hl=es_ES&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="100%" height="344"></embed></object> ]]></content>
		<category scheme="http://lab.nitcom.com/galania/index.php/blog/category/3.html" term="3" label="Pensamiento"/>
</entry>
<entry>
	<title  type="text" ><![CDATA[ Ares en Linux ]]></title>
	<link rel="alternate"  type="text/html"  href="http://lab.nitcom.com/galania/index.php/blog/show/Ares-en-Linux.html" title="Ares en Linux" />
	<author>
		<name>Gino</name>
		<uri>http://lab.nitcom.com/galania/admin.php</uri>
	</author>
	<id>http://lab.nitcom.com/galania/index.php/blog/show/Ares-en-Linux.html</id>
	<updated>2010-01-30T20:54:24-05:00</updated>
	<published>2010-01-30T20:54:24-05:00</published>
	<summary  type="html" ><![CDATA[ Bueno .. quería obtener un programa p2p y uno de ellos que usaba antes era el frostwire el cual me permitía descargar prácticamente lo que queria ...  bueno el punto es que hoy me llevo una sorpresa entrando a su web oficial solo noto que solo existe descarga para debian y Ubuntu ...  grrrrrr<br />
<br />
En los repos de Fedora tampoco lo ubico bueno y como últimamente el wine me va muy bien decidí experimentar esta vez con el viejo y todo buscador ...<br />
<br />
Asi que manos a la obra<br />
<br />
desde la web de :<br />
<br />
http://aresgalaxy.sourceforge.net/<br />
<br />
<img src="http://aresgalaxy.sourceforge.net/image/download_now.gif">
<br />
Luego como obviamente necesitamos wine , para los que no tienen <br />
<br />
yum -y install wine<br />
<br />
Listo , solo click a la descarga y tenemos el ares corriendo en nuestra linux con suma facilidad ..<br />
<br />
Lo que resta es solo disfrutarlo<br />
<br />
<a href="http://lab.nitcom.com/galania/data/phoo/2010_01_30/ares.gif"><img src="http://lab.nitcom.com/galania/data/phoo/2010_01_30/medium/ares.gif"></a> ]]></summary>
	<content  type="html" ><![CDATA[ Bueno .. quería obtener un programa p2p y uno de ellos que usaba antes era el frostwire el cual me permitía descargar prácticamente lo que queria ...  bueno el punto es que hoy me llevo una sorpresa entrando a su web oficial solo noto que solo existe descarga para debian y Ubuntu ...  grrrrrr<br />
<br />
En los repos de Fedora tampoco lo ubico bueno y como últimamente el wine me va muy bien decidí experimentar esta vez con el viejo y todo buscador ...<br />
<br />
Asi que manos a la obra<br />
<br />
desde la web de :<br />
<br />
http://aresgalaxy.sourceforge.net/<br />
<br />
<img src="http://aresgalaxy.sourceforge.net/image/download_now.gif">
<br />
Luego como obviamente necesitamos wine , para los que no tienen <br />
<br />
yum -y install wine<br />
<br />
Listo , solo click a la descarga y tenemos el ares corriendo en nuestra linux con suma facilidad ..<br />
<br />
Lo que resta es solo disfrutarlo<br />
<br />
<a href="http://lab.nitcom.com/galania/data/phoo/2010_01_30/ares.gif"><img src="http://lab.nitcom.com/galania/data/phoo/2010_01_30/medium/ares.gif"></a> ]]></content>
		<category scheme="http://lab.nitcom.com/galania/index.php/blog/category/1.html" term="1" label="Linux"/>
</entry>
<entry>
	<title  type="text" ><![CDATA[ Is DEAD !!! ]]></title>
	<link rel="alternate"  type="text/html"  href="http://lab.nitcom.com/galania/index.php/blog/show/Is-DEAD-%21%21%21.html" title="Is DEAD !!!" />
	<author>
		<name>Gino</name>
		<uri>http://lab.nitcom.com/galania/admin.php</uri>
	</author>
	<id>http://lab.nitcom.com/galania/index.php/blog/show/Is-DEAD-%21%21%21.html</id>
	<updated>2010-01-28T10:34:23-05:00</updated>
	<published>2010-01-28T10:33:50-05:00</published>
	<summary  type="html" ><![CDATA[ <img src="http://i.imgur.com/ion9W.jpg" width=100%> ]]></summary>
	<content  type="html" ><![CDATA[ <img src="http://i.imgur.com/ion9W.jpg" width=100%> ]]></content>
		<category scheme="http://lab.nitcom.com/galania/index.php/blog/category/1.html" term="1" label="Linux"/>
</entry>
<entry>
	<title  type="text" ><![CDATA[ Esto es el Peru ]]></title>
	<link rel="alternate"  type="text/html"  href="http://lab.nitcom.com/galania/index.php/blog/show/Esto-es-el-Peru.html" title="Esto es el Peru" />
	<author>
		<name>Gino</name>
		<uri>http://lab.nitcom.com/galania/admin.php</uri>
	</author>
	<id>http://lab.nitcom.com/galania/index.php/blog/show/Esto-es-el-Peru.html</id>
	<updated>2010-01-26T11:16:49-05:00</updated>
	<published>2010-01-26T11:16:49-05:00</published>
	<summary  type="html" ><![CDATA[ <center>
<object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/oJIhNHIC95Q&#038;hl=es_ES&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/oJIhNHIC95Q&#038;hl=es_ES&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object>
</center> ]]></summary>
	<content  type="html" ><![CDATA[ <center>
<object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/oJIhNHIC95Q&#038;hl=es_ES&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/oJIhNHIC95Q&#038;hl=es_ES&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object>
</center> ]]></content>
		<category scheme="http://lab.nitcom.com/galania/index.php/blog/category/3.html" term="3" label="Pensamiento"/>
</entry>
<entry>
	<title  type="text" ><![CDATA[ Como esconder la version de BIND ]]></title>
	<link rel="alternate"  type="text/html"  href="http://lab.nitcom.com/galania/index.php/blog/show/Como-esconder-la-version-de-BIND.html" title="Como esconder la version de BIND" />
	<author>
		<name>Gino</name>
		<uri>http://lab.nitcom.com/galania/admin.php</uri>
	</author>
	<id>http://lab.nitcom.com/galania/index.php/blog/show/Como-esconder-la-version-de-BIND.html</id>
	<updated>2010-01-25T20:08:18-05:00</updated>
	<published>2010-01-25T08:46:54-05:00</published>
	<summary  type="html" ><![CDATA[ Justamenete la semana anterior lleve un curso de Vantio un bind mejorado para mi criterio y dentro de lo que aprendi fue a intentar mejora mi bind .. <br />
<br />
Como por ejemplo muchas veces mostramos al atacante la version de bind que disponemos y ahora que esta de moda el tema de kaminsky, por lo cual el paso #1 de seguridad es , esconder la version de bind :<br />
<br />
si consultamos al dns que version es :<br />
<br />
[root@tdp ~]# dig -c CH -t txt version.bind @ns.nitcom.com<br />
<br />
; <<>> DiG 9.3.6-P1-RedHat-9.3.6-4.P1.el5_4.2 <<>> -c CH -t txt version.bind @ns.nitcom.com<BR>
;; global options:  printcmd<BR>
;; Got answer:<BR>
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 621<BR>
;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0<BR>
<br />
;; QUESTION SECTION:<BR>
;version.bind.                  CH      TXT<br />
<br />
;; ANSWER SECTION:<BR>
version.bind.           0       CH      TXT     "9.3.6-P1-RedHat-9.3.6-4.P1.el5_4.1"<br />
<br />
;; AUTHORITY SECTION:<BR>
version.bind.           0       CH      NS      version.bind.<br />
<br />
;; Query time: 16 msec<BR>
;; SERVER: 200.60.195.7#53(200.60.195.7)<BR>
;; WHEN: Mon Jan 25 08:21:04 2010<BR>
;; MSG SIZE  rcvd: 91<br />
<br />
Nos responde en este caso :   <b>9.3.6-P1-RedHat-9.3.6-4.P1.el5_4.1</b>
<br />
Lo que se hace es en la session de options del named.conf añadir :<br />
<br />
la linea :<br />
<br />
version "QUE MIRAS";<br />
<br />
O en caso de que no queramos que responda :<br />
<br />
version none;<br />
<br />
En mi caso para el ejemplo añadi la primera linea y obtenemos esta respuesta :<br />
<br />
[root@tdp ~]# dig -c CH -t txt version.bind @ns.nitcom.com<br />
<br />
; <<>> DiG 9.3.6-P1-RedHat-9.3.6-4.P1.el5_4.2 <<>> -c CH -t txt version.bind @ns.nitcom.com<BR>
;; global options:  printcmd<BR>
;; Got answer:<BR>
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 35683<BR>
;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0<br />
<br />
;; QUESTION SECTION:<BR>
;version.bind.                  CH      TXT<br />
<br />
;; ANSWER SECTION:<BR>
version.bind.           0       CH      TXT     "QUE MIRAS"<br />
<br />
;; AUTHORITY SECTION:<BR>
version.bind.           0       CH      NS      version.bind.<br />
<br />
;; Query time: 15 msec<BR>
;; SERVER: 200.60.195.7#53(200.60.195.7)<BR>
;; WHEN: Mon Jan 25 08:23:10 2010<BR>
;; MSG SIZE  rcvd: 66<br />
<br />
Y listo el pollo !!!!<br />
<br />
Bueno esto es por ahora mas adelante explicare otros metodos como habilitar el puerto TCP 53 o añadir la opcion de que  bind consulte al ROOT con un host añadido con mayusculas y minusculas y el tiempo de espera de esta respuesta o la de emplear puertos aleatorios de respuesta.. lo que hace mucho dificil la labor del atacante.<br />
<br />
Continuando con los mecanismos de seguridad es la de añadir puertos aleatorios de respuestas ..<br />
<br />
Lo primero que debemos de hacer es parchar nuestro bind ..  no se asuste no tendra que compilar solo actualizar lo existente de preferencia en modo enjaulado o chrrot<br />
<br />
yum -y update bind*<br />
<br />
Luego <br />
<br />
para ello en la opcion "options añadir estas lineas"  en el named.conf<br />
<br />
        query-source   address * port 53;<br />
        dnssec-enable yes;<BR>
<br />
Por lo cual testeando nuestro servidor observaremos que responde en puertos aleatorios :<br />
<br />
[root@sharp ~]# tcpdump -i eth0 dst 192.168.1.2 and port 53<BR>
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode<br />
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes<BR>
19:32:46.882562 IP 192.168.1.4.35785 > lab.nitcom.com.domain: 36215+ A? www.larepublica.pe. (36)<BR>
19:32:48.109319 IP 192.168.1.4.35785 > lab.nitcom.com.domain: 58486+ AAAA? www.larepublica.pe. (36)<BR>
19:32:46.883527 IP 192.168.1.4.60348 > lab.nitcom.com.domain: 239+ PTR? 4.1.168.192.in-addr.arpa. (42)<BR>
19:32:47.611637 IP 192.168.1.4.41786 > lab.nitcom.com.domain: 239+ PTR? 4.1.168.192.in-addr.arpa. (42)<BR>
19:32:48.985687 IP 192.168.1.4.60626 > lab.nitcom.com.domain: 61813+ A? b.scorecardresearch.com. (41)<BR>
19:32:48.985769 IP 192.168.1.4.60626 > lab.nitcom.com.domain: 10647+ AAAA? b.scorecardresearch.com. (41)<BR>
19:32:48.986347 IP 192.168.1.4.39083 > lab.nitcom.com.domain: 5814+ A? banners.grupolarepublica.com.pe. (49)<BR>
19:32:48.986399 IP 192.168.1.4.39083 > lab.nitcom.com.domain: 52981+ AAAA? banners.grupolarepublica.com.pe. (49)<BR>
19:32:48.987343 IP 192.168.1.4.47597 > lab.nitcom.com.domain: 19479+ A? ds-us2.clickexperts.net. (41)<BR>
19:32:48.987399 IP 192.168.1.4.47597 > lab.nitcom.com.domain: 20626+ AAAA? ds-us2.clickexperts.net. (41)<BR>
19:32:48.988043 IP 192.168.1.4.48020 > lab.nitcom.com.domain: 54612+ A? hits.e.cl. (27)<BR>
19:32:48.988092 IP 192.168.1.4.48020 > lab.nitcom.com.domain: 46381+ AAAA? hits.e.cl. (27)<BR>
19:32:48.988608 IP 192.168.1.4.33141 > lab.nitcom.com.domain: 55982+ A? pagead2.googlesyndication.com. (47)<BR>
19:32:48.988647 IP 192.168.1.4.33141 > lab.nitcom.com.domain: 35398+ AAAA? pagead2.googlesyndication.com. (47)<BR>
19:32:48.989170 IP 192.168.1.4.43754 > lab.nitcom.com.domain: 53464+ A? www.claro.com.pe. (34)<BR>
19:32:48.989217 IP 192.168.1.4.43754 > lab.nitcom.com.domain: 57370+ AAAA? www.claro.com.pe. (34)<BR>
19:32:49.920785 IP 192.168.1.4.41457 > lab.nitcom.com.domain: 62807+ A? crs-us2.clickexperts.net. (42)<BR>
19:32:49.920832 IP 192.168.1.4.41457 > lab.nitcom.com.domain: 58332+ AAAA? crs-us2.clickexperts.net. (42)<BR>
19:32:50.606147 IP 192.168.1.4.53138 > lab.nitcom.com.domain: 44882+ A? www.app.minsa.gob.pe. (38)<BR>
19:32:50.606257 IP 192.168.1.4.53138 > lab.nitcom.com.domain: 61859+ AAAA? www.app.minsa.gob.pe. (38)<BR>
19:32:50.959484 IP 192.168.1.4.57421 > lab.nitcom.com.domain: 45764+ A? del.icio.us. (29)<BR>
19:32:50.959537 IP 192.168.1.4.57421 > lab.nitcom.com.domain: 49347+ AAAA? del.icio.us. (29)<BR>
19:32:50.960197 IP 192.168.1.4.35297 > lab.nitcom.com.domain: 64990+ A? www.facebook.com. (34)<BR>
19:32:50.960247 IP 192.168.1.4.35297 > lab.nitcom.com.domain: 28559+ AAAA? www.facebook.com. (34)<BR>
19:32:50.960814 IP 192.168.1.4.54953 > lab.nitcom.com.domain: 23655+ A? www.google.com. (32)<BR>
19:32:50.960906 IP 192.168.1.4.54953 > lab.nitcom.com.domain: 52814+ AAAA? www.google.com. (32)<br />
<br />
Y listo el pollo ! ahora si ... tecnicas avanzadas comentare en otro capitulo que la del DNSSEC<br />
<br />
slds ]]></summary>
	<content  type="html" ><![CDATA[ Justamenete la semana anterior lleve un curso de Vantio un bind mejorado para mi criterio y dentro de lo que aprendi fue a intentar mejora mi bind .. <br />
<br />
Como por ejemplo muchas veces mostramos al atacante la version de bind que disponemos y ahora que esta de moda el tema de kaminsky, por lo cual el paso #1 de seguridad es , esconder la version de bind :<br />
<br />
si consultamos al dns que version es :<br />
<br />
[root@tdp ~]# dig -c CH -t txt version.bind @ns.nitcom.com<br />
<br />
; <<>> DiG 9.3.6-P1-RedHat-9.3.6-4.P1.el5_4.2 <<>> -c CH -t txt version.bind @ns.nitcom.com<BR>
;; global options:  printcmd<BR>
;; Got answer:<BR>
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 621<BR>
;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0<BR>
<br />
;; QUESTION SECTION:<BR>
;version.bind.                  CH      TXT<br />
<br />
;; ANSWER SECTION:<BR>
version.bind.           0       CH      TXT     "9.3.6-P1-RedHat-9.3.6-4.P1.el5_4.1"<br />
<br />
;; AUTHORITY SECTION:<BR>
version.bind.           0       CH      NS      version.bind.<br />
<br />
;; Query time: 16 msec<BR>
;; SERVER: 200.60.195.7#53(200.60.195.7)<BR>
;; WHEN: Mon Jan 25 08:21:04 2010<BR>
;; MSG SIZE  rcvd: 91<br />
<br />
Nos responde en este caso :   <b>9.3.6-P1-RedHat-9.3.6-4.P1.el5_4.1</b>
<br />
Lo que se hace es en la session de options del named.conf añadir :<br />
<br />
la linea :<br />
<br />
version "QUE MIRAS";<br />
<br />
O en caso de que no queramos que responda :<br />
<br />
version none;<br />
<br />
En mi caso para el ejemplo añadi la primera linea y obtenemos esta respuesta :<br />
<br />
[root@tdp ~]# dig -c CH -t txt version.bind @ns.nitcom.com<br />
<br />
; <<>> DiG 9.3.6-P1-RedHat-9.3.6-4.P1.el5_4.2 <<>> -c CH -t txt version.bind @ns.nitcom.com<BR>
;; global options:  printcmd<BR>
;; Got answer:<BR>
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 35683<BR>
;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0<br />
<br />
;; QUESTION SECTION:<BR>
;version.bind.                  CH      TXT<br />
<br />
;; ANSWER SECTION:<BR>
version.bind.           0       CH      TXT     "QUE MIRAS"<br />
<br />
;; AUTHORITY SECTION:<BR>
version.bind.           0       CH      NS      version.bind.<br />
<br />
;; Query time: 15 msec<BR>
;; SERVER: 200.60.195.7#53(200.60.195.7)<BR>
;; WHEN: Mon Jan 25 08:23:10 2010<BR>
;; MSG SIZE  rcvd: 66<br />
<br />
Y listo el pollo !!!!<br />
<br />
Bueno esto es por ahora mas adelante explicare otros metodos como habilitar el puerto TCP 53 o añadir la opcion de que  bind consulte al ROOT con un host añadido con mayusculas y minusculas y el tiempo de espera de esta respuesta o la de emplear puertos aleatorios de respuesta.. lo que hace mucho dificil la labor del atacante.<br />
<br />
Continuando con los mecanismos de seguridad es la de añadir puertos aleatorios de respuestas ..<br />
<br />
Lo primero que debemos de hacer es parchar nuestro bind ..  no se asuste no tendra que compilar solo actualizar lo existente de preferencia en modo enjaulado o chrrot<br />
<br />
yum -y update bind*<br />
<br />
Luego <br />
<br />
para ello en la opcion "options añadir estas lineas"  en el named.conf<br />
<br />
        query-source   address * port 53;<br />
        dnssec-enable yes;<BR>
<br />
Por lo cual testeando nuestro servidor observaremos que responde en puertos aleatorios :<br />
<br />
[root@sharp ~]# tcpdump -i eth0 dst 192.168.1.2 and port 53<BR>
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode<br />
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes<BR>
19:32:46.882562 IP 192.168.1.4.35785 > lab.nitcom.com.domain: 36215+ A? www.larepublica.pe. (36)<BR>
19:32:48.109319 IP 192.168.1.4.35785 > lab.nitcom.com.domain: 58486+ AAAA? www.larepublica.pe. (36)<BR>
19:32:46.883527 IP 192.168.1.4.60348 > lab.nitcom.com.domain: 239+ PTR? 4.1.168.192.in-addr.arpa. (42)<BR>
19:32:47.611637 IP 192.168.1.4.41786 > lab.nitcom.com.domain: 239+ PTR? 4.1.168.192.in-addr.arpa. (42)<BR>
19:32:48.985687 IP 192.168.1.4.60626 > lab.nitcom.com.domain: 61813+ A? b.scorecardresearch.com. (41)<BR>
19:32:48.985769 IP 192.168.1.4.60626 > lab.nitcom.com.domain: 10647+ AAAA? b.scorecardresearch.com. (41)<BR>
19:32:48.986347 IP 192.168.1.4.39083 > lab.nitcom.com.domain: 5814+ A? banners.grupolarepublica.com.pe. (49)<BR>
19:32:48.986399 IP 192.168.1.4.39083 > lab.nitcom.com.domain: 52981+ AAAA? banners.grupolarepublica.com.pe. (49)<BR>
19:32:48.987343 IP 192.168.1.4.47597 > lab.nitcom.com.domain: 19479+ A? ds-us2.clickexperts.net. (41)<BR>
19:32:48.987399 IP 192.168.1.4.47597 > lab.nitcom.com.domain: 20626+ AAAA? ds-us2.clickexperts.net. (41)<BR>
19:32:48.988043 IP 192.168.1.4.48020 > lab.nitcom.com.domain: 54612+ A? hits.e.cl. (27)<BR>
19:32:48.988092 IP 192.168.1.4.48020 > lab.nitcom.com.domain: 46381+ AAAA? hits.e.cl. (27)<BR>
19:32:48.988608 IP 192.168.1.4.33141 > lab.nitcom.com.domain: 55982+ A? pagead2.googlesyndication.com. (47)<BR>
19:32:48.988647 IP 192.168.1.4.33141 > lab.nitcom.com.domain: 35398+ AAAA? pagead2.googlesyndication.com. (47)<BR>
19:32:48.989170 IP 192.168.1.4.43754 > lab.nitcom.com.domain: 53464+ A? www.claro.com.pe. (34)<BR>
19:32:48.989217 IP 192.168.1.4.43754 > lab.nitcom.com.domain: 57370+ AAAA? www.claro.com.pe. (34)<BR>
19:32:49.920785 IP 192.168.1.4.41457 > lab.nitcom.com.domain: 62807+ A? crs-us2.clickexperts.net. (42)<BR>
19:32:49.920832 IP 192.168.1.4.41457 > lab.nitcom.com.domain: 58332+ AAAA? crs-us2.clickexperts.net. (42)<BR>
19:32:50.606147 IP 192.168.1.4.53138 > lab.nitcom.com.domain: 44882+ A? www.app.minsa.gob.pe. (38)<BR>
19:32:50.606257 IP 192.168.1.4.53138 > lab.nitcom.com.domain: 61859+ AAAA? www.app.minsa.gob.pe. (38)<BR>
19:32:50.959484 IP 192.168.1.4.57421 > lab.nitcom.com.domain: 45764+ A? del.icio.us. (29)<BR>
19:32:50.959537 IP 192.168.1.4.57421 > lab.nitcom.com.domain: 49347+ AAAA? del.icio.us. (29)<BR>
19:32:50.960197 IP 192.168.1.4.35297 > lab.nitcom.com.domain: 64990+ A? www.facebook.com. (34)<BR>
19:32:50.960247 IP 192.168.1.4.35297 > lab.nitcom.com.domain: 28559+ AAAA? www.facebook.com. (34)<BR>
19:32:50.960814 IP 192.168.1.4.54953 > lab.nitcom.com.domain: 23655+ A? www.google.com. (32)<BR>
19:32:50.960906 IP 192.168.1.4.54953 > lab.nitcom.com.domain: 52814+ AAAA? www.google.com. (32)<br />
<br />
Y listo el pollo ! ahora si ... tecnicas avanzadas comentare en otro capitulo que la del DNSSEC<br />
<br />
slds ]]></content>
		<category scheme="http://lab.nitcom.com/galania/index.php/blog/category/1.html" term="1" label="Linux"/>
</entry>
<entry>
	<title  type="text" ><![CDATA[ Grave vulnerabilidad en Windows permite elevar privilegios ]]></title>
	<link rel="alternate"  type="text/html"  href="http://lab.nitcom.com/galania/index.php/blog/show/Grave-vulnerabilidad-en-Windows-permite-elevar-privilegios.html" title="Grave vulnerabilidad en Windows permite elevar privilegios" />
	<author>
		<name>Gino</name>
		<uri>http://lab.nitcom.com/galania/admin.php</uri>
	</author>
	<id>http://lab.nitcom.com/galania/index.php/blog/show/Grave-vulnerabilidad-en-Windows-permite-elevar-privilegios.html</id>
	<updated>2010-01-20T08:01:20-05:00</updated>
	<published>2010-01-20T08:01:20-05:00</published>
	<summary  type="html" ><![CDATA[ Se han publicado los detalles de una grave vulnerabilidad en todas las<br />
versiones de Windows que permite elevar privilegios en el sistema. No<br />
existe parche disponible y el exploit está al alcance de cualquiera,<br />
lo que lo convierte en un serio "0 day" para Microsoft.<br />
<br />
Tavis Ormandy, reputado investigador de seguridad que ha encontrado<br />
numerosos fallos de seguridad en diferentes programas, ha publicado<br />
un exploit para una vulnerabilidad que permite elevar privilegios en<br />
Windows. Se trata de un fallo de diseño que arrastran todos los Windows<br />
de 32 bits (basados en tecnología NT) desde 1993. Esto va desde el NT<br />
hasta Windows 7, pasando por 2000, 2003, 2008, XP y Vista.<br />
<br />
El fallo reside en el soporte heredado de aplicaciones de 16 bits. No<br />
se valida correctamente el cambio de contexto y pila que se efectúa al<br />
llamar al manejador GP trap. Windows comete algunos errores y asume<br />
incorrectamente que:<br />
<br />
* Se requiere el privilegio SeTcbPrivilege para configurar un contexto<br />
VDM (Virtual DOS Machine) .<br />
* Código en ring3 no puede instalar selectores de segmento de código<br />
arbitrarios. Usando el modo Virtual-8086, es posible.<br />
* Código alojado en el ring3 (espacio de usuario) no puede falsificar<br />
un "trap frame".<br />
<br />
Ormandy consigue eludir estas cuestiones, y el resultado es que un<br />
usuario puede realizar un cambio de contexto en el núcleo y ejecutar<br />
código como SYSTEM, el máximo privilegio en el sistema.<br />
<br />
Para eludir el tercer punto, se necesita acceder a una dirección de<br />
memoria, que es siempre la misma en todos los Windows menos Vista y<br />
Windows 7 que realizan una "aleatorización" de la carga en memoria. Se<br />
supone que esto protege de este tipo de ataques. Sin embargo, usando<br />
NtQuerySystemInformation(), se puede llegar a calcular dónde está esa<br />
dirección aunque sea diferente en cada inicio, con lo que la protección<br />
ASLR (Address space layout randomization) también se ve eludida.<br />
<br />
Ormandy avisó a Microsoft en junio de 2009, y poco después confirmaron<br />
el problema. Harto de que no publicasen una solución (que considera no<br />
muy compleja), ha decidido hacer público el fallo. Él mismo entiende que<br />
esta vulnerabilidad afecta de forma más seria a empresas y corporaciones<br />
que mantienen a sus usuarios con privilegios limitados. Por desgracia,<br />
la mayoría de usuarios caseros utilizan ya la cuenta de administrador<br />
en su Windows (no tan poderosa como SYSTEM, pero equivalente a efectos<br />
prácticos) para tareas cotidianas, con lo que la elevación de<br />
privilegios no suele ser un requisito en los ataques.<br />
<br />
El exploit ha sido probado y funciona a la perfección. La buena noticia<br />
es que es relativamente sencillo mitigar el problema. Incluso ha<br />
publicado vídeos en Youtube de cómo hacerlo, destinados principalmente<br />
a administradores. Evitar el fallo implica deshabilitar el soporte para<br />
aplicaciones de 16 bits, que se supone no será ningún problema para la<br />
mayoría de usuarios.<br />
<br />
Los pasos son los siguientes:<br />
<br />
Desde la consola de políticas (gpedit.msc) abrir "Configuración de<br />
equipo", "Plantillas administrativas", "Componentes de Windows",<br />
"Compatibilidad de aplicación" y habilitar la política "Impedir el<br />
acceso a aplicaciones de 16 bits". Es importante asegurarse de que<br />
es aplicada a los sistemas que dependen del controlador de dominio,<br />
forzando una actualización de políticas.<br />
<br />
Los vídeos publicados con cómo realizar esto (en inglés) desde la<br />
consola de políticas y aplicarlo a todos los clientes de un Directorio<br />
Activo están disponibles desde:<br />
<br />
Windows Server 2003:<br />
http://www.youtube.com/watch?v=XRVI4iQ2Nug<br />
<br />
Windows Server 2008<br />
http://www.youtube.com/watch?v=u8pfXW7crEQ<br />
<br />
Para Windows XP:<br />
http://www.youtube.com/watch?v=u7Y6d-BVwxk<br />
<br />
Para sistemas más antiguos, NT4, aquí se explica cómo deshabilitar esta<br />
funcionalidad:<br />
http://support.microsoft.com/kb/220159<br />
<br />
Este es un grave revés para Microsoft. Si los administradores quieren<br />
mantener su red de usuarios controladas hasta que exista parche oficial,<br />
se recomienda aplicar esta solución temporal lo antes posible.<br />
<br />
Noticia tomada desde :<br />
http://www.hispasec.com/unaaldia/4106<br />
<br />
Más información:<br />
<br />
Microsoft Windows NT #GP Trap Handler Allows Users to Switch Kernel Stack<br />
http://lists.grok.org.uk/pipermail/full-disclosure/2010-January/072549.html ]]></summary>
	<content  type="html" ><![CDATA[ Se han publicado los detalles de una grave vulnerabilidad en todas las<br />
versiones de Windows que permite elevar privilegios en el sistema. No<br />
existe parche disponible y el exploit está al alcance de cualquiera,<br />
lo que lo convierte en un serio "0 day" para Microsoft.<br />
<br />
Tavis Ormandy, reputado investigador de seguridad que ha encontrado<br />
numerosos fallos de seguridad en diferentes programas, ha publicado<br />
un exploit para una vulnerabilidad que permite elevar privilegios en<br />
Windows. Se trata de un fallo de diseño que arrastran todos los Windows<br />
de 32 bits (basados en tecnología NT) desde 1993. Esto va desde el NT<br />
hasta Windows 7, pasando por 2000, 2003, 2008, XP y Vista.<br />
<br />
El fallo reside en el soporte heredado de aplicaciones de 16 bits. No<br />
se valida correctamente el cambio de contexto y pila que se efectúa al<br />
llamar al manejador GP trap. Windows comete algunos errores y asume<br />
incorrectamente que:<br />
<br />
* Se requiere el privilegio SeTcbPrivilege para configurar un contexto<br />
VDM (Virtual DOS Machine) .<br />
* Código en ring3 no puede instalar selectores de segmento de código<br />
arbitrarios. Usando el modo Virtual-8086, es posible.<br />
* Código alojado en el ring3 (espacio de usuario) no puede falsificar<br />
un "trap frame".<br />
<br />
Ormandy consigue eludir estas cuestiones, y el resultado es que un<br />
usuario puede realizar un cambio de contexto en el núcleo y ejecutar<br />
código como SYSTEM, el máximo privilegio en el sistema.<br />
<br />
Para eludir el tercer punto, se necesita acceder a una dirección de<br />
memoria, que es siempre la misma en todos los Windows menos Vista y<br />
Windows 7 que realizan una "aleatorización" de la carga en memoria. Se<br />
supone que esto protege de este tipo de ataques. Sin embargo, usando<br />
NtQuerySystemInformation(), se puede llegar a calcular dónde está esa<br />
dirección aunque sea diferente en cada inicio, con lo que la protección<br />
ASLR (Address space layout randomization) también se ve eludida.<br />
<br />
Ormandy avisó a Microsoft en junio de 2009, y poco después confirmaron<br />
el problema. Harto de que no publicasen una solución (que considera no<br />
muy compleja), ha decidido hacer público el fallo. Él mismo entiende que<br />
esta vulnerabilidad afecta de forma más seria a empresas y corporaciones<br />
que mantienen a sus usuarios con privilegios limitados. Por desgracia,<br />
la mayoría de usuarios caseros utilizan ya la cuenta de administrador<br />
en su Windows (no tan poderosa como SYSTEM, pero equivalente a efectos<br />
prácticos) para tareas cotidianas, con lo que la elevación de<br />
privilegios no suele ser un requisito en los ataques.<br />
<br />
El exploit ha sido probado y funciona a la perfección. La buena noticia<br />
es que es relativamente sencillo mitigar el problema. Incluso ha<br />
publicado vídeos en Youtube de cómo hacerlo, destinados principalmente<br />
a administradores. Evitar el fallo implica deshabilitar el soporte para<br />
aplicaciones de 16 bits, que se supone no será ningún problema para la<br />
mayoría de usuarios.<br />
<br />
Los pasos son los siguientes:<br />
<br />
Desde la consola de políticas (gpedit.msc) abrir "Configuración de<br />
equipo", "Plantillas administrativas", "Componentes de Windows",<br />
"Compatibilidad de aplicación" y habilitar la política "Impedir el<br />
acceso a aplicaciones de 16 bits". Es importante asegurarse de que<br />
es aplicada a los sistemas que dependen del controlador de dominio,<br />
forzando una actualización de políticas.<br />
<br />
Los vídeos publicados con cómo realizar esto (en inglés) desde la<br />
consola de políticas y aplicarlo a todos los clientes de un Directorio<br />
Activo están disponibles desde:<br />
<br />
Windows Server 2003:<br />
http://www.youtube.com/watch?v=XRVI4iQ2Nug<br />
<br />
Windows Server 2008<br />
http://www.youtube.com/watch?v=u8pfXW7crEQ<br />
<br />
Para Windows XP:<br />
http://www.youtube.com/watch?v=u7Y6d-BVwxk<br />
<br />
Para sistemas más antiguos, NT4, aquí se explica cómo deshabilitar esta<br />
funcionalidad:<br />
http://support.microsoft.com/kb/220159<br />
<br />
Este es un grave revés para Microsoft. Si los administradores quieren<br />
mantener su red de usuarios controladas hasta que exista parche oficial,<br />
se recomienda aplicar esta solución temporal lo antes posible.<br />
<br />
Noticia tomada desde :<br />
http://www.hispasec.com/unaaldia/4106<br />
<br />
Más información:<br />
<br />
Microsoft Windows NT #GP Trap Handler Allows Users to Switch Kernel Stack<br />
http://lists.grok.org.uk/pipermail/full-disclosure/2010-January/072549.html ]]></content>
		<category scheme="http://lab.nitcom.com/galania/index.php/blog/category/1.html" term="1" label="Linux"/>
</entry>
<entry>
	<title  type="text" ><![CDATA[ SSF2TURBO .. en Fedora ]]></title>
	<link rel="alternate"  type="text/html"  href="http://lab.nitcom.com/galania/index.php/blog/show/SSF2TURBO-..-en-Fedora.html" title="SSF2TURBO .. en Fedora" />
	<author>
		<name>Gino</name>
		<uri>http://lab.nitcom.com/galania/admin.php</uri>
	</author>
	<id>http://lab.nitcom.com/galania/index.php/blog/show/SSF2TURBO-..-en-Fedora.html</id>
	<updated>2010-01-17T22:22:02-05:00</updated>
	<published>2010-01-17T22:21:35-05:00</published>
	<summary  type="html" ><![CDATA[ Hace años queria jugarlo en Linux pero la flojera pudo mas , ahora queria experimentar con programas como el mame y demas variaciones pero gracias a la recomendacion de Cesar , me decidi bajar el dosbox ... el menu es super facil :<br />
<br />
Como root :  yum -y install dosbox  <br />
<br />
(Obviamente hay que tener los repos de rpmforge)<br />
<br />
y listo ..<br />
<br />
Ahora solo ejecutar el .EXE de  la forma<br />
<br />
dosbox SF2TURBO.EXE  y listo , pero antes dosbox INSTALL.EXE configurar el audio y salvar los cambios y volver a llamar al primer .EXE<br />
<br />
Y listo el pollo<br />
<br />
<a href="http://lab.nitcom.com/galania/data/phoo/2010_01_17/ssf2turbo.gif"><img src="http://lab.nitcom.com/galania/data/phoo/2010_01_17/medium/ssf2turbo.gif" width=100%></a> ]]></summary>
	<content  type="html" ><![CDATA[ Hace años queria jugarlo en Linux pero la flojera pudo mas , ahora queria experimentar con programas como el mame y demas variaciones pero gracias a la recomendacion de Cesar , me decidi bajar el dosbox ... el menu es super facil :<br />
<br />
Como root :  yum -y install dosbox  <br />
<br />
(Obviamente hay que tener los repos de rpmforge)<br />
<br />
y listo ..<br />
<br />
Ahora solo ejecutar el .EXE de  la forma<br />
<br />
dosbox SF2TURBO.EXE  y listo , pero antes dosbox INSTALL.EXE configurar el audio y salvar los cambios y volver a llamar al primer .EXE<br />
<br />
Y listo el pollo<br />
<br />
<a href="http://lab.nitcom.com/galania/data/phoo/2010_01_17/ssf2turbo.gif"><img src="http://lab.nitcom.com/galania/data/phoo/2010_01_17/medium/ssf2turbo.gif" width=100%></a> ]]></content>
		<category scheme="http://lab.nitcom.com/galania/index.php/blog/category/1.html" term="1" label="Linux"/>
</entry>
<entry>
	<title  type="text" ><![CDATA[ Fujimori en el Paraiso ]]></title>
	<link rel="alternate"  type="text/html"  href="http://lab.nitcom.com/galania/index.php/blog/show/Fujimori-en-el-Paraiso.html" title="Fujimori en el Paraiso" />
	<author>
		<name>Gino</name>
		<uri>http://lab.nitcom.com/galania/admin.php</uri>
	</author>
	<id>http://lab.nitcom.com/galania/index.php/blog/show/Fujimori-en-el-Paraiso.html</id>
	<updated>2010-01-11T10:49:41-05:00</updated>
	<published>2010-01-11T10:49:41-05:00</published>
	<summary  type="html" ><![CDATA[ Por César Hildebrandt :::<br />
<br />
Habla de coraje el hombre al que le temblaba la voz cuando se dirigió a buscar refugio en la embajada del Japón la noche del fallido golpe del general Salinas Sedó. <br />
  <br />
Habla de honor el hombre que emputeció a la Fuerza Armada, hizo del Congreso un chiquero, suprimió el orden constitucional, desconoció su firma y hasta su huella digital con tal de no pagarle una deuda a la madre de sus hijos. <br />
  <br />
Habla de orgullo de sí mismo el sujeto que quiso ser senador japonés para obtener la inmunidad que lo librara del alcance de la ley. <br />
  <br />
Habla de responsabilidad el hombre que llenó 45 maletas de vídeos, dinero y botines diversos, tomó el avión presidencial y pasó de Brunei a Tokio (Nadie le creyó en su momento a Barba) donde pidió asilo y desde donde renunció por fax a la presidencia de la República, es mas la cínica de la Cuculiza insulto a Barba alegando que su héroe jamás haría tal cosa. <br />
  <br />
Habla de amor por la patria el jefe de una banda que saqueó las cuentas del tesoro público por un valor que los más conservadores estiman en dos mil millones de dólares. <br />
  <br />
Habla del veredicto de la historia el sujeto que estaba pescando en Iquitos cuando la policía de La DINCOTE, sin ninguna ayuda de Montesinos, capturó a Abimael Guzmán, el hombre que huyó del país tras descubrirse cómo es que Montesinos compraba esos congresistas que hoy deben estar frotándose las manos. <br />
  <br />
Qué patético pobre diablo es Fujimori. Se atribuye todos los poderes para las cosas que salieron bien, y se pinta como un presidente disminuido, desinformado e irresponsable cuando le mencionan los asesinatos que cometían los criminales a los que él felicitaba, ascendía y amnistiaba. <br />
  <br />
“Yo era comandante de Las Fuerzas Armadas en el sentido en que un entrenador de fútbol comanda al equipo”, dijo ayer destilando la esencia de su legendaria cobardía, la que sin embargo no aparentaba cuando estando en el poder se atribuía todo el éxito y manifestaba que el disponía todo como Jefe Supremo de las FFAA. <br />
  <br />
O sea que debemos alabarlo por haber “comandado” las fuerzas armadas que derrotaron al senderismo, pero debemos exonerarlo de toda responsabilidad cuando esas mismas fuerzas armadas mataban ancianos, niños y mujeres en las alturas de Ayacucho cuando ello salió a la luz. <br />
  <br />
Debemos agradecerle el haber sacado al país de la crisis económica en la que nos hundió Alan García –quien hizo tanto para que Fujimori lo sucediera-, pero tenemos que olvidar que con él todos los derechos del trabajador fueron abolidos, todo asomo de equidad fue perseguido, toda corrupción en el proceso de las privatizaciones fue posible, es decir vendió toda la riqueza de la abuelita y su cofre quedó vacío...porque quedó en manos de los corruptos. <br />
  <br />
Tenemos que decirle gracias por la paz con Ecuador –Tiwinza incluida, derechos de navegación ecuatorianos en ríos peruanos incluidos- pero no podemos recordarle su repugnante papel en la derrota peruana del Cenepa, cuando nuestros soldados carecían de logística, comunicaciones y, en muchos casos, de rancho y de zapatos y lo que es peor ocultar la entrega de 42 Km2 en la zona del Cucumaza Bumbuisa y el Yaupi Santiago. <br />
  <br />
Debemos ser gratos con su régimen porque “refundó el país” (Fujimori dixit), pero tenemos que olvidarnos de que quince de sus ministros o están presos o están con orden de captura por ladrones. <br />
  <br />
Debemos ser fujimoristas por las escuelas que sembró el Fonades, pero no debemos evocar la prensa inmunda que él creó para ensuciar a sus adversarios y, seguramente, “elevar el nivel cultural”. <br />
  <br />
Este demócrata que cerró el Congreso, este honrado que permitió la rapiña más grande de la que se tenga noticia, este ciudadano ejemplar que convirtió a un edecán en fiscal para entrar a robar maletas en la casa de Trinidad Becerra, este hombre decente que tuvo como socio a Montesinos, este estadista al que defienden sujetos como Saravá, este ángel que vivió entre alimañas, este hombre ejemplar que dio un golpe de Estado cuando su esposa, en un rapto de bendita locura, denunció los asaltos de la hermana Rosa y del cuñado Aritomi a la caja de Apenkai, este probo encubridor de Miyagusuku, esta vergüenza que grita lo que lee y juega con la voluntad de olvidar de los peruanos, este señor Fujimori, en suma, sigue siendo exactamente el mismo miserable que la miseria moral adora y hace suyo. <br />
  <br />
El secreto de Fujimori es que ha convertido en socialmente exitosos los peores vicios de la “peruanidad”: la crueldad en el tumulto, el cinismo como método y, sobre todo, la cobardía elevada a la categoría de función vital. <br />
  <br />
El triunfo de Keiko Fujimori, de darse, será el resumen vistoso de la tragicomedia nacional y una prueba de que hay países económicamente pujantes y moralmente inviables. <br />
  <br />
Es decir la misma sangre infectada corre ahora por las venas de Keiko Sofía, en su desesperado afán por intentar aspirar a La Presidencia, utiliza la millonaria reserva cínicamente robada a las arcas del estado peruano, con fines electoreros, y realmente da pena ver que existen aún muchísimos que siguen subyugados al fujimorismo y gritan sin muchas veces terminar de entender lo que vociferan y todo por haber recibido una miserable dádiva. <br />
  <br />
El poder judicial en alguna forma le ha devuelto al país algo de dignidad, y hubiera sido bueno que también investiguen y repatrien toda la millonaria caja fuerte que el inestable Alberto Kenya Fujimori, debe tener en Japón, y que finalmente lo disfrutará su oportunista esposa nipona.....y allí se cumple  "NADIE SABE PARA QUIEN ROBA...perdón  PARA QUIEN TRABAJA.... <br />
  <br />
Seria realmente una vergüenza nacional que se permita que Keiko Sofia Fujimori se postule por lo menos como candidata presidencial. .... una señora sin ninguna experiencia laboral  consecuentemente sin bases de  respeto al trabajador ni al conocimiento de un solo sol logrado con el sudor de su frente, ni que decir de su supina ignorancia en geopolítica en una coyuntura del diferendo marítimo y el contencioso de la Haya, ni la percepción del manejo democrático del Estado, sin ningún programa  y con una sola intención de amnistiar a su padre. ]]></summary>
	<content  type="html" ><![CDATA[ Por César Hildebrandt :::<br />
<br />
Habla de coraje el hombre al que le temblaba la voz cuando se dirigió a buscar refugio en la embajada del Japón la noche del fallido golpe del general Salinas Sedó. <br />
  <br />
Habla de honor el hombre que emputeció a la Fuerza Armada, hizo del Congreso un chiquero, suprimió el orden constitucional, desconoció su firma y hasta su huella digital con tal de no pagarle una deuda a la madre de sus hijos. <br />
  <br />
Habla de orgullo de sí mismo el sujeto que quiso ser senador japonés para obtener la inmunidad que lo librara del alcance de la ley. <br />
  <br />
Habla de responsabilidad el hombre que llenó 45 maletas de vídeos, dinero y botines diversos, tomó el avión presidencial y pasó de Brunei a Tokio (Nadie le creyó en su momento a Barba) donde pidió asilo y desde donde renunció por fax a la presidencia de la República, es mas la cínica de la Cuculiza insulto a Barba alegando que su héroe jamás haría tal cosa. <br />
  <br />
Habla de amor por la patria el jefe de una banda que saqueó las cuentas del tesoro público por un valor que los más conservadores estiman en dos mil millones de dólares. <br />
  <br />
Habla del veredicto de la historia el sujeto que estaba pescando en Iquitos cuando la policía de La DINCOTE, sin ninguna ayuda de Montesinos, capturó a Abimael Guzmán, el hombre que huyó del país tras descubrirse cómo es que Montesinos compraba esos congresistas que hoy deben estar frotándose las manos. <br />
  <br />
Qué patético pobre diablo es Fujimori. Se atribuye todos los poderes para las cosas que salieron bien, y se pinta como un presidente disminuido, desinformado e irresponsable cuando le mencionan los asesinatos que cometían los criminales a los que él felicitaba, ascendía y amnistiaba. <br />
  <br />
“Yo era comandante de Las Fuerzas Armadas en el sentido en que un entrenador de fútbol comanda al equipo”, dijo ayer destilando la esencia de su legendaria cobardía, la que sin embargo no aparentaba cuando estando en el poder se atribuía todo el éxito y manifestaba que el disponía todo como Jefe Supremo de las FFAA. <br />
  <br />
O sea que debemos alabarlo por haber “comandado” las fuerzas armadas que derrotaron al senderismo, pero debemos exonerarlo de toda responsabilidad cuando esas mismas fuerzas armadas mataban ancianos, niños y mujeres en las alturas de Ayacucho cuando ello salió a la luz. <br />
  <br />
Debemos agradecerle el haber sacado al país de la crisis económica en la que nos hundió Alan García –quien hizo tanto para que Fujimori lo sucediera-, pero tenemos que olvidar que con él todos los derechos del trabajador fueron abolidos, todo asomo de equidad fue perseguido, toda corrupción en el proceso de las privatizaciones fue posible, es decir vendió toda la riqueza de la abuelita y su cofre quedó vacío...porque quedó en manos de los corruptos. <br />
  <br />
Tenemos que decirle gracias por la paz con Ecuador –Tiwinza incluida, derechos de navegación ecuatorianos en ríos peruanos incluidos- pero no podemos recordarle su repugnante papel en la derrota peruana del Cenepa, cuando nuestros soldados carecían de logística, comunicaciones y, en muchos casos, de rancho y de zapatos y lo que es peor ocultar la entrega de 42 Km2 en la zona del Cucumaza Bumbuisa y el Yaupi Santiago. <br />
  <br />
Debemos ser gratos con su régimen porque “refundó el país” (Fujimori dixit), pero tenemos que olvidarnos de que quince de sus ministros o están presos o están con orden de captura por ladrones. <br />
  <br />
Debemos ser fujimoristas por las escuelas que sembró el Fonades, pero no debemos evocar la prensa inmunda que él creó para ensuciar a sus adversarios y, seguramente, “elevar el nivel cultural”. <br />
  <br />
Este demócrata que cerró el Congreso, este honrado que permitió la rapiña más grande de la que se tenga noticia, este ciudadano ejemplar que convirtió a un edecán en fiscal para entrar a robar maletas en la casa de Trinidad Becerra, este hombre decente que tuvo como socio a Montesinos, este estadista al que defienden sujetos como Saravá, este ángel que vivió entre alimañas, este hombre ejemplar que dio un golpe de Estado cuando su esposa, en un rapto de bendita locura, denunció los asaltos de la hermana Rosa y del cuñado Aritomi a la caja de Apenkai, este probo encubridor de Miyagusuku, esta vergüenza que grita lo que lee y juega con la voluntad de olvidar de los peruanos, este señor Fujimori, en suma, sigue siendo exactamente el mismo miserable que la miseria moral adora y hace suyo. <br />
  <br />
El secreto de Fujimori es que ha convertido en socialmente exitosos los peores vicios de la “peruanidad”: la crueldad en el tumulto, el cinismo como método y, sobre todo, la cobardía elevada a la categoría de función vital. <br />
  <br />
El triunfo de Keiko Fujimori, de darse, será el resumen vistoso de la tragicomedia nacional y una prueba de que hay países económicamente pujantes y moralmente inviables. <br />
  <br />
Es decir la misma sangre infectada corre ahora por las venas de Keiko Sofía, en su desesperado afán por intentar aspirar a La Presidencia, utiliza la millonaria reserva cínicamente robada a las arcas del estado peruano, con fines electoreros, y realmente da pena ver que existen aún muchísimos que siguen subyugados al fujimorismo y gritan sin muchas veces terminar de entender lo que vociferan y todo por haber recibido una miserable dádiva. <br />
  <br />
El poder judicial en alguna forma le ha devuelto al país algo de dignidad, y hubiera sido bueno que también investiguen y repatrien toda la millonaria caja fuerte que el inestable Alberto Kenya Fujimori, debe tener en Japón, y que finalmente lo disfrutará su oportunista esposa nipona.....y allí se cumple  "NADIE SABE PARA QUIEN ROBA...perdón  PARA QUIEN TRABAJA.... <br />
  <br />
Seria realmente una vergüenza nacional que se permita que Keiko Sofia Fujimori se postule por lo menos como candidata presidencial. .... una señora sin ninguna experiencia laboral  consecuentemente sin bases de  respeto al trabajador ni al conocimiento de un solo sol logrado con el sudor de su frente, ni que decir de su supina ignorancia en geopolítica en una coyuntura del diferendo marítimo y el contencioso de la Haya, ni la percepción del manejo democrático del Estado, sin ningún programa  y con una sola intención de amnistiar a su padre. ]]></content>
		<category scheme="http://lab.nitcom.com/galania/index.php/blog/category/3.html" term="3" label="Pensamiento"/>
</entry>
<entry>
	<title  type="text" ><![CDATA[ El Peru es SUper ]]></title>
	<link rel="alternate"  type="text/html"  href="http://lab.nitcom.com/galania/index.php/blog/show/El-Peru-es-SUper.html" title="El Peru es SUper" />
	<author>
		<name>Gino</name>
		<uri>http://lab.nitcom.com/galania/admin.php</uri>
	</author>
	<id>http://lab.nitcom.com/galania/index.php/blog/show/El-Peru-es-SUper.html</id>
	<updated>2010-01-08T15:00:08-05:00</updated>
	<published>2010-01-08T14:42:51-05:00</published>
	<summary  type="html" ><![CDATA[ <center>
<img src="http://img224.imageshack.us/img224/1965/noorinar2jm7.jpg">
</center> ]]></summary>
	<content  type="html" ><![CDATA[ <center>
<img src="http://img224.imageshack.us/img224/1965/noorinar2jm7.jpg">
</center> ]]></content>
		<category scheme="http://lab.nitcom.com/galania/index.php/blog/category/3.html" term="3" label="Pensamiento"/>
</entry>
</feed>