Ricardo Galli, de software libre

Febrero 27, 2008

Gracias.. y perdón

Archivado en: blogs, internet, legales, seguridad — gallir @ 12:02 am
Tags: , ,

Hoy a las 12 hs entregué un largo resumen de 23 páginas como ampliación de las denuncias por los ataques DDoS (además del primer informe y de los resúmenes diarios que enviaba vía email).

Espero con esto dar por cerrado mi “trabajo” sobre el tema, y que pueda empezar a dedicarme a programar las cosas pendientes del Menéame y de mi minivaporware. No daré más detalles porque algunas de las acusaciones que hago son muy serias, incluyen amenazas graves a varias personas. Ahora que la policia y los jueces hagan su trabajo, que será largo y complejo por la cantidad de información. Pero estoy seguro que el resultado final de su trabajo tiene altas probabilidades de ser portada de periódicos.

Así que sólo me queda por agradecer a muchas personas, algunas de ellas:

  • Joel Chornik, de elserver.com, fue el que llevó toda la parte “policial” y legal en Argentina debido a que su empresa recibió largos ataques de DDoS. Joel gastó mucho tiempo y dinero para obtener información y además permitir que su empresa siga funcionando bajo la tormenta. Además lo hizo estando en un “entorno hostil”, asumiendo riesgos económicos y personales importantes. (Me parece que piensan instalarse en EEUU y España, os lo recomiendo, gente muy cachonda pero seria, enrollada y profesional).
  • A la gente de Ferca/Veloxia porque nos han permitido poner en línea otra vez el Menéame en menos de tres horas en medio de un ataque que duró cuatro días.
  • A un grupo de gente de aquí, del Menéame y de Argentina que colaboró en recopilar información e incluso en presentar denuncias y evidencias.
  • A todos los bloggers (módulo bobobloggers) que se han solidarizado, envíado emails o llamado por teléfono para dar apoyo e interesarse por el problema. Otros duplicaron la información de mi blog, aun a riesgo de sufrir ataques DDoS (algunos lo han recibido y han tenido el blog inaccesibles durante algunos días).
  • A la gente de WordPress que tuvo la “valentía” de permitirme seguir con mi blog a pesar de ser el objetivo de ataques DDoS, además lo han hecho sin pedirme nada a cambio, ni siquiera que cambie una coma de mis apuntes.
  • A la gente de Delitos Telemáticos –especialmente a Juan Salom– y a la Unidad de Policía Judicial de Baleares por interesarse por el tema y abrirme todos los “canales de comunicación directos” con ellos.

También pido perdón:

  • A la gente de Ferca y Veloxia porque los ataques afectaron a toda su infraesctrutura cuando podían hacer lo que es bastante habitual: cerrar al objetivo de los ataques.
  • A la gente de WordPress por lo mismo.
  • A la gente de Delitos Telemáticos, evidentemente no están dotadas para este tipo de problemas, seguramente les ocasionamos algunos agobios y frustraciones.
  • A los lectores de mi blog por dar el coñazo con el tema. Como atenuante podría explicar que fue algo al que dediqué mucho esfuerzo y que no podía dejar de comentarlo en mi blog, especialmente desde el momento en que han intentado confundirme o que no divulgue lo que sabía. Si lo hice en mi blog personal y no el Menéame es porque sabía que me movía en terrenos pantanosos por lo que quería hacerme único responsable de mis más que probables errores.

Febrero 24, 2008

La realidad virtual de Rosa María García

Archivado en: legales, software libre — gallir @ 8:36 pm
Tags: , ,

Leo el apunte (sí, estoy suscripto a su RSS) Microsoft abre su software. Le tengo mucho respeto –profesional y humano– y me gusta mucho que sea una una de las pocas directivas importantes que se atreve a tener un blog- Pero me da toda la impresión que esta chica es una marketing droid, o que vive en una realidad virtual inducida desde Redmond, o del entorno de droids en que se debe mover gran parte de su día.

pero hay algo que está en nuestro ADN; la pasión por nuestros clientes

Es una frase hecha, típica de droids y que no dice nada, en realidad miente, los más de 30 años de historia de Microsoft lo demuestra, casi desde esa carta histórica de Bill Gates tratando de ladrones a los hackers hasta los juicios por abuso de posición monopolística que siempre tratan de disimular en sus mensajes.

Yo soy “cliente” de Microsoft, tengo como mínimo seis licencias de Windows que nunca he usado y jamás se han puesto en contacto conmigo, ni me han dado opción de devolver o transferir esas licencias. Además me/nos han tratado de talibanes, radicales o “tumores” de la sociedad por tener una idea distinta a las suyas. ¡Vaya pasión! Morir de amor :-P

Estamos demostrando nuevamente con HECHOS que queremos ser transparentes, abiertos e interoperables y que queremos liderar la transformación de la industria informática alrededor de estos tres ejes.

Falso, y le voy a explicar un par de detalles.

Por un lado la publicación de sus formates de Office ya no tienen ningún valor para la industria u otras empresas. Lo explica muy bien Joel Spolsky (ex programador de Microsoft):

Anyway, unless you’re literally trying to create a competitor to Office that can read and write all Office files perfectly, in which case, you’ve got thousands of years of work cut out for you, chances are that reading or writing the Office binary formats is the most labor intensive way to solve whatever problem it is that you’re trying to solve.

Otro detalle. La licencia que “permiten” al open source:

Microsoft permitirá a los desarrolladores de código abierto el uso de estas patentes de forma gratuita, para el desarrollo y distribución no comercial de las implementaciones de estas tecnologías.

¿Qué significa eso? Que no permiten el uso de estas patentes a proyectos de software libre por la sencilla razón que limitan la forma de desarrollo y distribución a “no comercial”, lo que explícitamente significa que no podrán ser usadas para proyectos libre.

Técnicamente las licencias libres permiten el “relicenciamiento”, es decir que se permite a terceros distribuir el software –modificado o no– con la misma licencia, estas licencias –como la GPL y todas las licencias libres “open source”– permiten la comercialización y no limitan su uso en ninguna circunstancia.

Las condiciones que impone Microsoft de “no comercial” sencillamente las hace incompatibles e inaplicables.

¿A eso se llama “demostrar con hechos”? Más bien es una mentira deliberada.

Lo más sencillo para nosotros habría sido seguir haciendo lo mismo que hemos hecho en los últimos 33 años, pero lo más importante de este anuncio para mí, mirando dentro de la compañía

También era la forma más sencilla de llevar la empresa desde una situación de monopolio a una de casi irrelevancia en el futuo a medio plazo. Claro, es mi opinión de futurólogo, pero si lo hace ella también la podemos hacer nosotros :-)

Estoy deseando ver cómo nuestros competidores responden a nuestra invitación y ponen a disposición de todos las APIs y protocolos de comunicación de sus productos. ¿Quién es abierto ahora?

¿A quién se refiere? ¿A Apple? ¿a Sun? Si es a Sun le invito a Rosa María García que liberen tanto software y protocolos como ha hecho Sun en los últimos años: NFS/NIS, Solaris, OpenOffice, ZFS, Java, etc. Si se refiere a Apple, le invitaría a mirar la cuota de mercado de las dos empresas, y que dos errores no hacen un acierto.

Sigo con la duda si son mentiras deliberadas o que realmente están convencidos de lo que dicen. En cualquier caso el droid es perfectamente aplicable.

Febrero 22, 2008

¿Quién encargó los ataques DDoS?

Archivado en: internet, legales, personal — gallir @ 1:49 am
Tags: , ,

Sí, este blog estuvo suspendido porque fue objetivo de un ataque DDoS y en wordpress.com intentaron minimizar los efectos –ya no sé cómo pedir disculpas, me siento avergonzado por el daño a WordPress, perdón de nuevo–.

El ataque fue ejecutado por Omar Brandán (Norman), tuvimos varios avisos e incluso hay algún testigo. Norman también amenazó con atacar a elserver.com y lo cumplió durante tres horas de la madrugada del 21 de febrero. En este tiempo además hemos recopilado más información y evidencias claras de que norman –y/o sus compinches– se dedican al phishing, scams, carding, etc.

La evidencia que hemos conseguido –fueron inmediatamente pasadas a la Guardia Civil y a la Policia Federal Argentina vía Joel Churnik –de elserver.com, todo un crack, es el que hizo la denuncia en Argentina–. El perito, fiscal o juez que las estudie tiene más que suficiente para darse cuenta de la gravedad de las estafas que han cometido. Es como un escaparate de lo peor de la red.

En las pruebas aparecen miles de datos de tarjetas de crédito, pagos, cobros, código fuente de bots, posibles keyloggers de Windows, lista de servidores infectados, etc. etc. Yo nunca había visto algo así, y además es perfectamente coherente con las actividades que relató Morgan en su “entrevista”. Supongo que con sólo esas pruebas tendrán que dar muchas explicaciones, lo previsible es que tarde o temprano caerán, aunque sigan con sus DDoS descontrolados [1].

[1] Una de las cosas que aprendí es que las fuerzas de seguridad y la justicia no están dotadas para detener o impedir que se produzcan estos ataques, aunque los responsables estén perfectamente identificados. Creo que es una cosa pendiente, cada vez más importante, si alguien te aparca el coche en tu vado, en pocos minutos la grúa se lo lleva para que tú no tengas que tomar un taxi. Pero si unos niñatos dejan a tu sitio o empresa desconectada no puedes hacer absolutamente nada, más que denunciarlos y apañarte para detener los ataques durante todo el tiempo que dure. Es una gran putada, y la gente de Weblogs S.L., el server.com o el gigante WordPress.com lo padecieron durante demasiados días. Difícil de creer.

Resumen Ejecutivo

Los ataques fueron ejecutados por dos o tres chavales jóvenes, pero fueron por encargo de alguien. Aunque fueron ejecutados por las mismas personas, el ataque a Genbeta y Menéame fue por encargo de una persona por criticar a una de sus páginas. En cambio los largos ataques que está sufriendo la empresa argentina elserver.com tienen motivaciones distintas y fueron encomendados por personas diferentes.

El ataque a Genbeta y Menéame fue encargado y/o pagado por Agustín Buils alias Marcel, entre otras cosas el propietario de quienteadmite.com y decenas de otros sitios. Este señor parece tener un largo historial, basta leer por ejemplo Descubriendo a Marcel, o los demás artículo de dicho blogdisclaimer: no tengo nada que ver con ese blog, no tengo idea de quién lo hizo, pero contrasté parte de la información y coincide con la información que yo tengo–.

test.php

Recibí información de varias fuentes distintas de que el ataque a elserver.com fue ordenado o sugerido por una persona de nombre Juan M. A., alias Leo Smith. En los logs mostrados más abajo aparece varias veces, también en conversaciones con otras fuentes de Argentina.

¿Es verdad todo lo que me dijeron? no se puede estar seguro, han hecho lo imposible por confundirme, incluso el mismo Agustín Buils. Dedicamos mucho tiempo a contrastar la información entre diferentes fuentes y las que recopilaban en Argentina –nos caerá una factura telefónica astronómica–. Afortunadamente son tan bocazas que hasta ellos mismos fardan de los delitos que han cometido.

Entre las distintas fuentes más o menos fiable de España y de Argentina he contrastado y todas las evidencias apuntan a los mencionados, todas estas pruebas completas –aquí sólo hay una parte de unos pocos– están a disposición de las policias española y argentina.

¿Por qué lo publico?

  • Porque es la única forma de aclarar públicamente el embrollo y confusión que están intentando montar en Argentina.
  • Para aclarar y expandir lo explicado anteriormente –Problemas de red (sí, fue un DDoS), Siguen los ataques DDoS, De ciberdelincuentes y el mundo es pequeño,Ejercicio super mega interesante ¿saes? (los autores de los ataques DDoS)–.
  • Gran parte de esta información saldrá publicada en pocas horas en la Revista 23 de Argentina, aunque mucho más breve y sin profundizar.
  • Porque todos los acusados conocen perfectamente que la justicia está detrás de ellos, pero están convencidos que pueden zafar, mientras continúan con los ataques, especialmente a wordpress.com y elserver.com
  • Porque además de lo que explico hay muchas empresas y personas que fueron atacadas y extorsionadas, cuando conozcan mejor el tema seguramente se animarán a aportar a la denuncia.
  • Porque han amenazado físicamente a por lo menos un par de personas (me acaban de decir que incluso hay audio grabado) pensando que callando a ellos podrían evitar escapar de la justicia. Quizás si se dan cuenta que sabemos mucho más de lo que piensan dejen en paz a gente que no tiene nada que ver.
  • La información que publico es sólo una parte de lo que hemos recopilado e informado, además lo hago sólo después de obtener la opinión favorable –me contengo bastante– de las personas que están trabajando en Argentina –donde están dedicando muchos recursos de dinero y humanos–. Cualquier información que consideramos que podría afectar negativamente al proceso legal no la publicamos.
  • Hay otros españoles que también han recibido amenazas de Agustín Buils y que les han intentado liar igual que a nosotros. Algunas de estas personas ya pasaron datos a la Guardia Civil, a los demás los intento convencer que presenten denuncias o informen a la GC. Los datos que ya me pasaron (direcciones de MSN, dominios, etc.) son coherentes y confirman las demás fuentes, por ejemplo:

    Te listo las direcciones de este elemento, suele usar sobre todo las que te marco con asteriscos. Yo les tengo admitidos de nuevo viendo la que ha pasado, a ver si me cuentan algo o lo que sea por si os puedo decir algo más al respecto

    info@encuentrosweb.com *
    webmaster@quienteadmite.com *
    peritoforense@serviciodeinteligencia.com
    marcel@revisatumsn.com * –> relativamente nueva, hará menos de un mes que me adjunto a ella.

    Nota: puedo confirmar la última dirección, en uno de los logs con otra fuente me pegan una conversación con Marcel y en el “motivo” sale: que hacen en este msn? no saben que me cambie de msn a marcel@revisatumsn.com

  • Asumo riesgos –legales u otros–, no me da igual, pero los asumo. Tipejos como estos no se merecen el menor “respeto” –dentro de la legalidad–, y de vez en cuando hay que asumir al menos mínimos riesgos personales para evitar que cualquier mindundi con una botnet en paises lejanos pueda tener más efectos sobre la libertad de expresión o el funcionamiento de una empresa que un estado dictatorial. De todas formas esta aparente valentía es mucho más cómoda que las personas que están en el entorno de estos delincuentes, y que están acojonadas o que tienen que esconderse o cambiar de sitio sólo para no cruzarse con éstos. Es alucinante que siga ocurriendo en un país democrático, no puedo aceptar que alguien pueda vivir así, nuestros mobbings y bullyings que vemos en la TV son una auténtica tontería comparada con estos.
  • No toques los cojones a un friki (con el permiso y disculpas a los verdaderos frikis).

El chat con el dueño de quienteadmite.com

Primero nos envió un correo electrónico que no tiene desperdicio (ademaś habla bien de Emilio Ribera), y luego tuve dos sesiones de chat con “Marcel” pero se hacía pasar por otra persona, Jesús Ivan Reyna, dueña del dominio quienteadmite.com. El último ataque a WordPress comenzó a pocas horas después del último chat de la madrugada del 19 de febrero.

En los dos chats hay una curiosidad muy infrecuentes en usuarios del mésenyer. Por si no se nota, el extracto de un log que me pasó la misma fuente de abajo (xyz) durante el ataque a Menéame la noche del 8 de febrero [2]:

[2] En la mayoría de las líneas no sale el “nick”, así me los han pasado para ocultar la identidad, que luego supe es Marcel.

(22:17) : Http://meneame.net/story/weblogs-esta-siendo-atacada-no-retirar-noticias#comment-3 aca salio otra de esa
(22:21) : La voy a tirar
(22:51) : Http://meneame.net/ OFF
(22:51) : Bueno ahora que la tomen por el culo
(22:52) : Yo no, la tiro norman, pero me va a decir con cuanto hay que darle para cuando este online
(22:52) : Dice que va a estar un rato largo asi
(22:52) : Hizo algo parecido a lo de berggi
(22:54) : Up
(22:54) : Bueno
(22:54) : Con esa off
(22:54) : Se termina todo
(22:54) : De las notas
(22:55) : No se que quieren indexar en google estos
(22:55) : Pero asi me aseguro de que no jodan
(22:55) : Adios a meame y genbeta
(22:55) : Ahora que vayan por norman

minutos despues:

Emilio www.datafull.org dice: se van a reir los jueces
Emilio www.datafull.org dice: q me tirado q va decir
(0:43) Emilio www.datafull.org dice: ta bien
Emilio www.datafull.org dice: pues coño te voy a denunciar a guardi civil
Emilio www.datafull.org dice: joer tio
(0:43) : Segun emilio aca no pueden hacer nada
(0:52) : Http://www.weblogssl.com/ esta tambien es española
(0:53) : Ahora mismo cae
(0:53) : Pero me voy a ir
(0:53) : A un cyber a 20 km
(0:53) : De mi casa
(0:53) : Para preparar una grna amenaza
(0:53) : Y hablen de otro tema
(0:53) : Estoy buscando nombres de arabes residentes en ciudad del este paraguay
(0:54) : Para que envien plata ahi, y creen articulos hablando de esa insolita amenaza
(0:54) : Asi como hablaron de esta noticia, saldran a hablar de una nueva noticia, ya no voy a volver a joder a los que hablan mal
(0:55) : Solo necesito que se desvirtue esta polemica
(0:55) : Y hablen de algo nuevo
(0:55) : Porque se esta reproduciendo de forma muy grande

¿Se nota el patrón? Sino hay mirar esta delirante sala de chat MSN –parece bastante habitual en este submundo– donde me metieron una noche, no entendí nada en el momento, releyendo me quedó claro: hay que seguir a lo que dice –y cómo escribe– el usuario Time, cecilia e info@encuentrosw.

Además de las amenazas que hacen dos de esos usuarios, que “cecilia” es la misma cuenta que se puso en contacto después conmigo, todos ellos comienzan sus líneas –absolutamente todas– con una letra mayuscula, aunque luego nos las use. Eso se debe a un parche para el mésenyer, es la primera y única vez que ví a alguien usarlo.

Extracto de conversaciones con una “fuente española”

A continuación unos extractos de una fuente española. Seleccioné esta porque es la primera que tuve en España sobre este caso, conocí su identidad al día siguiente del ataque a Menéame (sus datos completos figuran explícitamente en el escrito de la denuncia), porque envié copia de todo a la Guardia Civil y a Argentina, también porque esta persona estuvo en contacto directo con Agustín Bruils y algunos de los que ejecutaron los ataques DDoS.

Dicho esto, lo dejo por ahora –llevo toda la tarde buscando documentos– con una frase literal de “Marcel”:

EL QUE NO ENTIENDA QUE FUI EL CULPABLE ES PORQUE ES MOGOLICO

(más…)

Febrero 16, 2008

Ejercicio super mega interesante ¿saes? (los autores de los ataques DDoS)

Archivado en: blogs, internet, seguridad — gallir @ 12:00 am
Tags: , , , , ,

¿Cuál es la fake? Morgan versus Norman.

Por supuesto que está relacionado con los ataques DDoS, además al mejor estilo culebrón sudamericano. Tenemos los nombres, direcciones, teléfonos, direcciones IP… de todos los involucrados –el trío de oro– en los ataques a Genbeta, Weblogs, Menéame, elserver.com y decenas de sitios más.

Aunque ya están denunciados en España y Argentina, queremos hacer las últimas comprobaciones por nuestra cuenta. Las dos imágenes anteriores dan una buena idea de las dificultades televisivas que tenemos. Bueno, vale, aquí va un teaser al mejor estilo Play Boy. Para empatar.

Todo es dulce, como un río, como el azúcar de Cuba, modélico, y de la aldea de largas siestas. Que poético me salió el trailer :-P

Actualización: Morgan (se llama Cristian) me dejó este aviso, donde se confirma la IP que teníamos. Ya me cansaron estos niñatos que van de aprendices de mafiosillos. Cristian, llamé a tu casa (7:05 horas en Buenos Aires), no habías regresado de “bailar” por lo que no pude hablar contigo, pero tuve una agradable conversación con tu madre, ya sabe que estás denunciado. Habla con ella, hasta tiene mi teléfono.

Nota mental: para ser un buen mafioso lo primero es irte de las casa tus papis para que no les caigan marrones por algo que no tienen la culpa. También porque mafiosillos que viven con sus papis no es la imagen que se busca :roll:

Otra actualización: hace unos minutos, 7:35 horas de Buenos Aires, Cristian David me llamó por teléfono, sólo para amenzarme que iba a tirar mi blog si decía cosas que no le gustasen. Lo peor que podría haber hecho, no acepto que intenten “censurarme” con amenazas, y lo principal, es la confirmación que necesitaba. Ahora publico parte de los datos que tengo de estos personajes (algunos detalles omitidos para preservar la privacidad de su familia) y que los denuncié a la Guardia Civil como los sospechosos de estar relacionados con los ataques DDoS (además de presuntas amenazas y extorsiones):

Cristian Alberto David, alias Morgan, de 18 años, hermano de la conocida modelo
Cuba 2xxx piso xxxx
Capital Federal
Dirección IP, de Fibertel: 200.126.251.40
Una entrevista reciente donde cuenta sus “éxitos” (la han borrado, aquí la copia PDF, en estos momentos el sitio securityadiction.com está alojado en la IP 200.58.119.20, propiedad de Dattatec.com según el whois).

La primera imagen de arriba es una captura del momento que Morgan ejecutaba el ataque DDoS (de flood UDP) contra una IP alojada en elserver.com. El ataque es similar al que hicieron contra Menéame, Genbeta y otros blogs (me acabo de enterar que otro más hará la denuncia a la Guardia Civil).

El “norman” de la segunda captura retocada (su aprendiz según Cristian) es:

Omar Alejandro Brandán, alias Norman
Barrio Misky Mayu
La Banda, Santiago del Estero
Trabaja en el cibercafé La Aldea, en Belgrano 1116, Santiago del Estero

El tercero del trío es el ya mencionado Emilio Ribera, alias F3n|x, también de Santiago del Estero.

Ahora sí espero haber hecho los méritos suficientes para que Cristian David cumpla su amenaza de “dejarme sin mi blog” :roll:

Febrero 13, 2008

Tres Mercedes y un masajista, “por la patria”

Archivado en: cultura — gallir @ 12:51 pm
Tags: , ,
Como productor me encuentro en la tesitura de que se apoya al artista desde todos los flancos. Se le paga canon digital y canon que no es digital, se le paga su caché y, si viérais alguno de los contratos que he firmado para diferentes actuaciones os llevaríais un disgusto. Uno de los últimos que he tenido en mis manos pedía tres vehículos Mercedes Clase E y un masajista, entre otras cosas. Pero ni el Estado, ni las comunidades autónomas, ni los Ayuntamientos están subvencionando la labor de los productores (de muchos de ellos, otros sin embargo se llevan todos los contratos públicos). Los productores y promotores somos parte del ciclo de vida del negocio de un artista y somos los únicos que asumimos un riesgo importante, sin olvidarnos del público, que asume el doble riesgo de pagar su entrada y de que el artista sea un bodrio. — Miguel Angel Payeras, productor musical.

No veo razón para subvencionar a los productores, es un negocio más y debe ser de riesgo como cualquier otro negocio. Con la misma lógica, hacer música y venderla en un CD es otro negocio. Si la venta de sus CDs no deja suficiente dinero, que se dedique a otra cosa, o que venda el Mercedes. Afortunadamente tienen una opción muy rentable: conciertos. Pero claro… ¿trabajar y sudar cada semana? eso sólo para los pringaos maestros, profesores, electricistas, autónomos, comerciantes, abogados, camareros o policias…

Febrero 11, 2008

Los patriotas pagan el canon

Archivado en: cultura, internet — gallir @ 10:33 pm
Tags:
Los patriotas apoyan a sus artistas… los patriotas deben apoyar el canon.

Eso es más o menos lo que acaba de decir Zapatero en la entrevista con Gabilondo. Menos mal que nadie encontrará en Internet una frase mía a favor del patriotismo, no soporto a la “patria” y sus “patrioteros”. Creo que por aquí no me cogerán en offside.

Me gustaría saber cuánto aportan el Ejército y la Guardia Civil al canon. Es genial, artistas y “fuerzas de seguridad” unidos, todo por la patria, ¡ale!, nunca lo hubiese imaginado :-)

PS: sí, está hecha la denuncia, pero  no me preguntéis nada por un día, después de tres días con poco sueño, en tensión constante, y resumir todo en 5 páginas (y 110 MBytes de “logs” que adjunté a la denuncia), me estoy bebiendo unas merecidas birras ;-)

Febrero 10, 2008

De ciberdelincuentes y el mundo es pequeño

Archivado en: blogs, internet — gallir @ 10:54 pm
Tags: , , , , ,

Tenía que escribir algo sobre Facebook en castellano y la presentación que hacen en Madrid (quizás vaya Benjamí, nos interesa algunos temas técnicos y de integración del Menéame) pero…

Estuve y estoy líado con el tema de los ataques DDoS al Menéame (1 y 2) a raíz del primer ataque a Genbeta y luego a Menéame por repetir la historia. Perdí bastantes horas averiguando quiénes fueron, toda una himbestigación.

Al final ya sé con precisión los datos de los atacantes, al menos de uno Emilio Ribera (más pistas en este comentario). Este último lleva mucho tiempo cometiendo estafas, extorsiones y decenas de sitios webs como datafull.org, o para estafas en MSN como el apuntado en Genbeta (como quienteadmite.info/com).

El tal Emilio Ribera es todo un personaje de cracker-lammer-extorsionador, parece que lleva mucho tiempo extorsionando a empresa aquí y en Argentina. De hecho sus datos más concretos: domicilio, teléfono móvil y de la casa los consegui aquí (pdf) y aquí (pdf).

Tengo logs de conversaciones del mésenyer con incluso comentarios de en qué momento atacarían Menéame o que se inventarían la historia del chantaje para distraer la atención. Algunos extractos:

(22:17) : Http://meneame.net/story/weblogs-esta-… aca salio otra de esa
(22:21) : La voy a tirar
(22:51) : Http://meneame.net/ OFF
(22:51) : Bueno ahora que la tomen por el culo
(22:52) : Yo no, la tiro norman, pero me va a decir con cuanto hay que darle para cuando este online
(22:52) : Dice que va a estar un rato largo asi
(22:52) : Hizo algo parecido a lo de berggi
(22:54) : Up
(22:54) : Bueno
(22:54) : Con esa off
(22:54) : Se termina todo
(22:54) : De las notas
(22:55) : No se que quieren indexar en google estos
(22:55) : Pero asi me aseguro de que no jodan
(22:55) : Adios a meame y genbeta
(22:55) : Ahora que vayan por norman

(0:43) : se van a reir los jueces
(0:43) : q me tirado q va decir
(0:43) : ta bien
(0:43) : pues coño te voy a denunciar a guardi civil
(0:43) : joer tio

(0:43) : Segun emilio aca no pueden hacer nada
(0:52) : Http://www.weblogssl.com/ esta tambien es española
(0:53) : Ahora mismo cae
(0:53) : Pero me voy a ir
(0:53) : A un cyber a 20 km
(0:53) : De mi casa
(0:53) : Para preparar una grna amenaza
(0:53) : Y hablen de otro tema
(0:53) : Estoy buscando nombres de arabes residentes en ciudad del este paraguay
(0:54) : Para que envien plata ahi, y creen articulos hablando de esa insolita amenaza
(0:54) : Asi como hablaron de esta noticia, saldran a hablar de una nueva noticia, ya no voy a volver a joder a los que hablan mal
(0:55) : Solo necesito que se desvirtue esta polemica
(0:55) : Y hablen de algo nuevo
(0:55) : Porque se esta reproduciendo de forma muy grande

Pero el mundo es un pañuelo, da la casualidad que yo viví seis años en la misma ciudad que Norman y Emilio, Santiago del Estero, y tengo bastante familia política allí. Por lo que pude confirmar los datos sin lugar a dudas. Hoy he hablado con un juez de lo penal de Santiago del Estero –también familiar mío :-)– para ver si es posible o qué pasos seguir para poner una denuncia directamente en Argentina (independiente de la de aquí).

Me informó que los delitos informáticos son un delito federal, por lo que mañana me pondrán en contacto con un, o una, fiscal federal de Santiago.

Independientemente de ello mañana presentamos denuncia ante la Guardia Civil, también lo hará Weblogs SL, y espero que Veloxia y otras empresas afectadas. En estos días me enteré que hay muchos afectados por las mismas personas, la recomendación es que hagan la denuncia en la Guardia Civil, que lleven lo que tengan por escrito así no hay que “relatar” y que avisen al Grupo de Delitos Informáticos que la denuncia está relacionada con los casos Genbeta y Menéame.

Mientras tanto, esta tarde llamé por teléfono a la casa del tal Emilio Ribera. Me gusta hablar con la gente personalmente, el email es muy frío, ya se sabe.

Pero la conversación no fue muy provechosa –no ayudó en nada sus dificultades para conversar, quizás estaba dormido, lo siento– me confirmó que se llama así, pero según él apenas usa Internet para leer el correo y que no sabía de lo que le hablaba. En fin, quizás tenga razón y sea otro Emilio Ribera, ya que según él es “muy común”, aunque aseguraría que no es nada común en esa ciudad, sólo hay tres Riberas en la guía telefónica. ¡Qué raro! :-)

Igual me quedé sorprendido. No por que haya negado saber de lo que le hablaba, sino porque no entiendo que alguien le esté dando explicaciones por teléfono a un completo extraño sobre sus habilidades informáticas.

Debe ser que necesita a veces hablar con alguien, estoy pensando en que cada vez que vea tráfico raro le llamaré por teléfono para contárselo, seguro que aprenderá mucho.

El mundo es un pañuelo y uno siempre hace amigos nuevos e interesantes.

PS: ahora los juanquers estos encontrarán este apunte e intentarán un DDoS a ricardogalli.com, lo veo venir, pero prometo que no me molestará lo más mínimo.

Febrero 8, 2008

De vapor a vaporcito :-)

Archivado en: empresas, personal — gallir @ 3:44 pm
Tags: , ,

Ayer estuvimos con Benjamí en la oficina y en la casa de Martín Varsavsky –el aeropuerto :-) [1]– en larga sesión de brainstorming. Muy buena, relajado y útil, pone las cosas en perspectiva.

[1] Los trucos que hay que hacer para fumar un pitillo, me hizo recordar al tercer capítulo de la segunda temporada de The IT Crowd, aunque con muchas mejores vistas.

Entre otras cosas hablamos de mi idea de vaporware, no está convencido con la idea, asegura que para la complejidad que se requiere –y el dinero– requeriría que fuese un wild success pero que piensa que es más de nicho. De todas formas nos hizo una propuesta mejor, con la que contamos con su apoyo, así que lo más probable es que el proyecto se haga como un spinoff del Menéame.

Eso obligará a comenzar con un diseño más chapucilla, o al menos menos ambicioso, y depende del uso que tenga sería más fácil conseguir inversores que inviertan dinero para mejorarlo. Así que así será, a ver si en pocas semanas solucionamos unos pequeños detalles de financiación para poder empezar y logramos el acuerdo con una agencia que llevaría la publicidad del Menéame. Esto último era lo “novedad”, no habrá nada intrusivo, es condición sine qua non, y en eso parece estamos de acuerdo. El próximo jueves vienen a Palma para que negociemos.

Para el vaporcito se necesita muy poco dinero, pero tendremos que contratar o pagar para que nos echen una mano en espectos puntuales de diseño o desarrollo (y estoy en la gran duda si usar Ruby on Rail o Python con Django, técnicamente me tira más la segunda, ¿opiniones?).

O sea, con suerte y si no pierdo las ganas, el Menéame tendrá otro servicio, aunque estará bastante separado del núcleo –salvo la autentificación– y seguramente sólo en inglés en una primera fase.

Febrero 7, 2008

El canon en Argentina

Archivado en: administración, cultura, legales — gallir @ 1:23 am
Tags:

Mariano, de Denken Über, en su campaña y debate blogocósico contra el canon digital en Argentina nos hizo una serie de preguntas que acaba de publicar, por ahora a Enrique Dans, Antonio Ortiz y a mí. Más en el blog de Enrique.

El debate de púberes que están manteniendo los políticos de ambos lados del charco me inspiró el Guía básica de 20 puntos para debates políticos.

Creo que está claro en ambos que el canon actual en España como la propuesta en Argentina no tienen sentido, es prácticamente una estafa democrática, y que ante la alternativa de mantener o endurecer las leyes de copyright versus poner dinero para liberalizarlas y facilitar el acceso universal, prefiero lo segundo. Ante la disyuntiva es mejor perder perder un poco de dinero y ganar libertades que a la inversa.

Lo que pasa es que aplican lo peor de ambas, perdemos dinero… y libertades.

Febrero 6, 2008

Blue Gene y mi segundo vaporware

Archivado en: desarrollo, empresas, internet — gallir @ 7:44 pm
Tags: , ,

Bueno, en realidad no llega ni a esa categoría, en todo caso es un vapordea de un posible segundo vaporware.

Resulta que esto de comenzar proyectos de Internet sin un duro y “a ver que pasa” me está gustando demasiado, es adictivo y además muy divertido. Aunque el Menéame, apenas paga unas cenas –no miráis los bonitos anuncios, ¡mamones! :-) –, ya marcó un antes y después en mi vida. Nunca aprendí tanto en tan poco tiempo, ni fui tan adicto a programar “chorraditas” divertidas –lo hago casi cada día gracias al Menéame–, tampoco nunca me divertí tanto con discusiones de temas de lo más variados –incluyendo el gran ombligo que tenemos los bloggers–. Estoy obsesionado, aprendo, programo, me divierto, tengo los flames que necesito y además no pierdo un duro.

Así que… ¡quiero más! :-)

Llevo varias semanas pensando en otro proyecto. Como soy muy malo en mantener en secreto las ideas –en realidad que creo que a las ideas es mejor contarlas para contrastarlas– lo comenté con varias personas y me reafirman en que quizás no sea tan mala idea, y que vale la pena probarla. Pero hay un problema importante, la escalabilidad por diseño.

La idea es de un proyecto “global”, no sólo dedicado al mercado hispano o español [1], no hay nada parecido ahora mismo. Si tiene el mínimo éxito tendrá unos requerimientos tan altos de escalabilidad y “comunicación en tiempo real” que obligan a pensar el diseño de otra forma desde el principio. Este es un problema importante, porque si tuviera acceso instantáneao de los recursos de Google, Amazon o Microsoft podría haberlo implementado en muy poco tiempo, en unas pocas semanas.

Pero no tengo esos recursos, así que hay que diseñar de forma que pueda comenzar con muy pocos recursos e ir agregando “bajo demanda”, lo que impone aún más desafíos al diseño si no pueden “particionarse” los datos y mensajes por estancos casi aislados. Hacer este tipo de despliegue con PCs es muy caro aunque parezca lo contrario. Necesitas de entrada reservar racks y pagar muy caro por un hosting con esas características, por ejemplo. Por eso estuve probando la alternativa de Amazon EC2. No está mal la solución, aunque introduce otros problemas en el diseño: debes hacerlo altamente replicado para soportar la no persistencia de los datos de las máquinas virtuales de EC2 –está todavía en Beta y posiblemente introduzca mejoras en este aspecto–. Aunque tenga todas estas restricciones y exijan mucha más complejidad, desde mi punto de vista es casi la única opción viable para poder desarrollar el proyecto.

Hice unos cálculos rápidos y para aguantar un par de años sin grandes ingresos necesitaría entre 500.000 y 1.000.000 de euros. Lo curioso, o triste, es que tengo más confianza en conseguir la financiación –a pesar que soy un patán con las RRPP, que no me gustan nada los saraos de “emprendedores” y que vivo en “provincias”– que en poder lograr un diseño razonable o completo de la arquitectura.

Estoy con todos estos dilemas, y preguntándome si en realidad la idea que nos han vendido de construir sistemas altamente escalables a partir de PCs baratos era una mentira que nos han hecho creer empresas como Google, Amazon o Akamai para que no nos demos cuenta lo elevada que han puesto la barrera de entrada con sus gigantescas infraestucturas.

Así fue hoy tuve una media alegría, descubrí que la gente de IBM piensa igual. Hoy se divulgó Project Kittyhawk: Building a Global-Scale Computer (vía Menéame, también en Nicholas Carr). No voy a hacer un resumen, Carr lo hizo mejor, además recomiendo la lectura a cualquiera interesado en estos temas. En él explican más o menos los problemas que relato y además proponen la solución a través de un Blue Gene con miles o cientos de miles procesares.

Es muy interesante la idea, además de confirmar que ni siquiera soy original para los problemas es casi una luz el fondo del tunel para determinados poryectos, y sobre todo para el medio ambiente. Pero es una pena que estas infraestucturas no estarán disponibles a medio plazo.

La otra alegría relacionada es que me acaban de avisar que se confirma el Menorca Tech Talk de este año (ahora me darán una colleja por adelantarlo), seguramente allí estaré, intentando convencer a los pirados y millonarios amigos de Martín de financiar o poner en marcha el proyecto [*]. Ya me da igual si lo hace otro –me parece que cambiará radicalmente cómo interactuamos con nuestros amigos, blogs y “redes sociales” [2]–, me interesa más ver si es realmente es buena la idea y cómo lo hacen, (estoy tan obsesionado en encontrar el “diseño básico” que ni siquiera puedo desenganchar para ver House relajadamente).

[*] Actualización: a las 20:15 horas, hace un par de minutos, me enteré que justamente están hablando de esto en el consejo de una reconocida start up 2.0. No tiene vuelta atrás, conmigo o sinmigo :-).

De todas formas mañana vamos con Benjamí a Madrid a reunirnos con Martín para hablar del Menéame [3] y para darle más detalles de esta idea.

Cuando se la planteé hace casi un mes y le comenté el dinero que haría falta no me mandó a la mierda, sino que empezó a hacer preguntas y pedir detalles. Quizás sea una buena señal.

Pena que el Blue Gene estratosférico, barato y ecológico esté tan lejos… por cierto, éste era el tema fundamental y me enrollé en cosas personales. Lo siento, ahora que está escrito el ladrillo le voy a dar al botón de publicar.

[1] Me lancé con el Menéame porque sabía que controlando más o menos la eficiencia del código y la base de datos no tendría problemas de “escalabilidad”. El “mercado hispano” es mucho más pequeño que un “internacional en inglés” y por lo tanto los “problemas de escalabilidad” son muchos más simples que los ya bien conocidos y resueltos.

[2] De hecho había pensado una frase de teaser para el dominio una vez esté elegido: We will change the way you use the browser. You’ll get addicted, sorry for that.

[3] Posiblemente, si se concreta la oferta, haya una pequeña buena noticia (no es venta, ni fusión ni nada parecido) que sabía llegaría tarde o temprano y que nos permitirá crecer seriamente, ampliar recursos humanos y servicios o features del software.

Entradas siguientes »

Blog de WordPress.com.