miércoles, mayo 31, 2006

Noticias de J

No lo he mencionado todavía por aquí: J gatea ya como una centella por toda la casa, aunque todavía no se mantiene sentado él solo. Estamos también convencidos de que pronuncia la palabra "mamá" de manera consciente (hace un mes dijo esternocleidomastoideo, pero fue sin querer, y eso no cuenta).

jueves, mayo 25, 2006

Detectando MITM en Skype

En una entrada del mes pasado, hablaba yo acerca de la posibilidad de un ataque MITM a una sesión de Skype por parte del servidor central. Educated Guesswork ha descrito dos posibles soluciones con las que detectar (que no evitar) tal clase de ataques:

- Controlar cambios sospechosos en la clave pública de tu interlocutor, si ya has hablado previamente con él.
- Leer mutuamente en voz alta, p. ej. al principio de cada sesión, un hash de la clave AES concertada, para que los interlocutores se aseguren de que se trata de la misma.

El problema es que esas dos soluciones requieren que el cliente de Skype se modifique para mostrar esas informaciones adicionales. Si yo fuera Skype lo haría para la tranquilidad de mis clientes, pero como bien dice EG, los federales podrían obligarles (o ya les han obligado) a no hacerlo.

EG describe también una contramedida para evitar la detección: el MITM intercepta la lectura del hash de la clave e imita la voz de los participantes, substituyendo la lectura original, de manera que crean que tienen la misma clave AES, aunque no sea así. Este escenario me resulta sin embargo muy difícil de realizar: si bien es cierto que un hash en general son siempre cifras hexadecimales y que se podría grabar la voz de los participantes en sesiones pasadas para tomar muestras de voz que reproducir luego a placer, el atacante no sabría ni cuándo ni en qué orden leerlas a qué participante.

lunes, mayo 22, 2006

La geometría del tranvía

Los caracteres han en general y los katakana en particular no poseen simetría rotacional de segundo orden. Es decir, no da igual si pegas la pegatina boca arriba o boca abajo en la ventana del tranvía. Yo creo que no hace falta ser sinólogo para poder intuir este hecho porque en el alfabeto latino ocurre otro tanto, pero como vivimos en el mundo del "qué más da, a mi sólo me pagan por poner adhesivos en cristales", no me extraña en absoluto.

jueves, mayo 18, 2006

Bautizo en España

"Yo quería bautizarme con la camiseta del Valencia puesta y mi gorro de explorador, pero los papás no me dejaron."
Echando una cabezadita mientras habla el Padre Enrique.
Luego una comida de familia pasada por agua en la Playa de Pinedo.
R&R en el acuario más grande de Europa (pero no del mundo, como alguien quería hacerme creer).
La última vez que estuvimos en la Ciudad de las Artes y las Ciencias no estaba todavía terminado el Palau de les Arts Reina Sofía.
J detrás de las barricadas de su cama improvisada
El parchís en España tiene muchas más casillas que en Alemania.
Pasión por los recovecos polvorientos bajo los sofás
El tiempo pasa volando, de vuelta con los bártulos a casa.

miércoles, mayo 17, 2006

Quién es quién

Al volver al trabajo, me esperaba encima de la mesa del despacho una carta de Marquis Who's Who LLC:

Congratulations!

It is my great pleasure to inform you that you have been chosen as a candidate for inclusion in the 2007 Edition of the Who's Who in the World, scheduled to be published in November 2006.

This is a significant honor, an achievement in and of itself, that is afforded to very few individuals in the course of a lifetime. You are to be commended for the accomplishments and service that have brought your name to the attention of our Editorial Committee.

Y adjunto se encontraba un formulario DIN-A4 con el que, entre otras cosas, debería darles información sobre mi estado marital, el nombre completo de mi mujer y de mis hijos y de mis padres, publicaciones, afiliación a partidos políticos y religiones, actividades filantrópicas, hobbies, número de teléfono, etc. En letra pequeña:

From time to time, Marquis may make individuals' information available to carefully selected third parties who may send you information through email or postal mail about their products and services.

No, gracias. El que se interese por todas esas cosas, que lea el blog y lo procese. Y si alguno de vosotros tiene interés en un abono spam4life, puedo nominaros personalmente al Who's Who sin problemas. ¡Ah! Al que me haya nominado a mí le debo una.

RIPE 52

Mi presentación en el último RIPE meeting sobre las directrices dictadas por ICANN para el registro de nombres de dominio internacionalizados está disponible aquí. Desgraciadamente al generar el archivo PDF han estropeado algunas de las fuentes.

sábado, abril 29, 2006

Conducir en la ciudad

Yo pensaba que después de haber conducido en Valencia, estaba curado de espanto, pero el tráfico en Estambul es otra categoría. Unas muestras de las situaciones "divertidas" que he encontrado yendo en taxi esta semana:



jueves, abril 27, 2006

Impresiones de İstanbul y Hagia Sophia

El Bósforo
Sultanahmet desde la Torre de Galata
Mezquita Azul
Mezquita Azul - Interior
Hagia Sophia
Hagia Sophia - Interior
Hagia Sophia - Interior
Hagia Sophia - Interior
Hagia Sophia - Interior
Hagia Sophia - Interior
Hagia Sophia - Mosaico
Hagia Sophia - Mosaico
Hagia Sophia - Cúpula central en restauración
Hagia Sophia - Cúpula central en restauración
Hagia Sophia - Interior

lunes, abril 24, 2006

Remordimientos

Raskolnikov no pudo soportar la presión y tuvo que confesar su crimen.
Lady Macbeth llegó al borde de la locura y caminaba noctámbula lavándose las manos de sangre imaginaria.
Yo lo publico en mi bitácora: sí, he sido yo el que le dio el golpe al coche del vecino saliendo de mi plaza de aparcamiento. Le he pedido perdón. Mi seguro lo ha pagado. Aquí está la foto.
¡Ayuda, por favor! ¡Sólo quiero andar por las mañanas por enfrente del automóvil siniestrado y no tener que seguir avergonzándome!

domingo, abril 23, 2006

Fauna del Taunus

No es el zoo de San Diego, pero el Opel-Zoo está cerca de casa, tiene una gran superficie y un buen surtido de animales, a pesar de ser una iniciativa privada sin subvenciones de la ciudad.

"No me obligues, que no voy a tocarlo..."
"¡Mira, el elefante!"
"No me obligues, que no voy a mirarlo..."
No me acuerdo de qué especie se trata, así que no puedo escribir nada gracioso al respecto.


El cerebro de J está sobrecargado y nuevas impresiones del mundo animal no producen los efectos deseados por sus ilusionados padres.

J a hombros para poder ver bien al hipopótamo. Pero cuando el peque ve a otros niñ@s, que quiten a los caballos de río esos...
Y por último, éste es Manni Möhrchen, un conejo de Pascua que me ha hecho mamá con cartulina.

domingo, abril 09, 2006

Castellers

Johann y Terence practican su aparición como castellers en las próximas fiestas locales de Usingen.

viernes, abril 07, 2006

Ahora sí, fotos de J

Juramento solemne
Roedores en la casa
No me importa tu tamaño

jueves, abril 06, 2006

Robos

Hello Marcos Sanz,

you haven't used your Skype Credit for a long time now. Unless you take some action, your Skype Credit balance will expire in 30 days and you cannot use it any longer.

No lo entiendo.

Tengo una cuenta de SkypeOut, con la que puedo hacer llamadas desde Skype a teléfonos fijos. En esa cuenta he ingresado un dinero del que Skype dispone. En vez de estar contentos con los intereses que están haciendo del saldo acumulado de todos los usuarios de SkypeOut del mundo, me amenazan con robarme esos euros. Para que el saldo no caduque tengo que o bien hacer una llamada o bien comprar más crédito hasta final de mes. ¿Qué diablos? Mi banco no me dice que me pase por la filial a hacer un ingreso o de lo contrario se incautan de mis ahorros. Seguramente la acción será legal y cuando me registré en este servicio probablemente me avisaron en la letra pequeña, pero no veo otra motivación para SkypeOut más que ánimo vil de lucro.

Más escandaloso es el caso de la tarjeta prepago en el teléfono móvil T-Mobile. O se hace una recarga mínima de 15 euros hasta final de este mes, o caduca el saldo existente. De nada me sirve hacer una llamada para que la cuenta no esté inactiva, sino que tengo que recargar. Yo pensaba que la ventaja de un móvil sin contrato es que no hay ningún gasto mensual fijo, sólo se paga lo que se llama (y eso que generalmente la tarificación es más cara que con un contrato). Pero con esta técnica del saldo caducante, me obligan a hacer un gasto mínimo periódico con el fin de que mi dinero no se esfume.

Está claro que el número de móviles crece y que muchos de ellos no se utilizan, o como mucho sólo para recibir llamadas. Las empresas de telefonía celular tienen constantemente que redimensionar su infraestructura para acomodarse al número creciente de usuarios: más inversiones para más estaciones base o unas de mayor capacidad. Si el móvil estuviera apagado, no habría gastos para las compañías. Pero el mantenimiento del registro de móviles encendidos dentro de una célula debe tener lugar tanto si se producen llamadas como si no. Posibles soluciones para cubrir esas inversiones serían:
a) Aumentar el PVP del teléfono móvil sin contrato, de manera que este precio cubra por adelantado un coste proporcional de mantenimiento de infraestructura durante el tiempo estimado de vida del aparato.
b) Aumentar el coste de las llamadas de los teléfonos prepago. Así pagan justos por pecadores. Además, probablemente el número de usuarios de tarjetas prepago descendería (y las compañías se alegrarían).
c) Cambiar el modelo de tarificación, de manera que tener encendido el móvil cueste dinero.
d) Deshacerse del modelo prepago. Después de todo, en telefonía fija nunca existió nada parecido.

Hablando de Skype y de hurtos, después de leer la presentación en BlackHat y el artículo "Skype Security Evaluation", he caído hoy en la cuenta de que la comunicación via Skype no es tan segura como yo escribía hace un tiempo y que la confidencialidad de la llamada no está garantizada (incluso suponiendo que el ordenador de los comunicantes no está comprometido).

"A last scenario requires defeat of the security mechanisms at the Skype Central Server. As I pointed out above, digital certificates created by the certificate authority are the basis for identity in Skype."

Y el problema es que Skype mismo funciona como CA (Certificate Authority) para las identidades de los llamantes. Si un nodo de Skype quisiera, podría situarse en el medio de la llamada durante el protocolo de establecimiento de sesión y suplantar a los llamantes mutuamente (Man-in-the-Middle-Attack):

Cuando Marcos llama a Miguel, Skype captura la llamada y le devuelve a Marcos el certificado de identidad de Miguel. Inmediatamente después Skype inicia una llamada con Miguel pasándole el certificado de identidad de Marcos. Marcos concierta una clave AES(1) para la comunicación con Skype y Skype concierta otra clave AES(2) para la comunicación con Miguel. Miguel cree que está hablando directamente con Marcos y viceversa, pero Skype está en el medio y puede descifrar y recifrar el tráfico y de paso monitorizarlo.

martes, abril 04, 2006

Charla sobre EAI

Aquí está mi presentación de hoy sobre direcciones de correo electrónico internacionalizadas (EAI) que he dado a algunos ISPs alemanes en las 10ª Jornadas Técnicas de DENIC (y que han tenido lugar en Frankfurt, no en Disneyland).

No es una gran cosa, más o menos un resumen del trabajo realizado en este área hasta el pasado IETF, pero al parecer mi PowerPointware ha despertado el interés del público. Un representante de Blas que estaba presente me ha felicitado en su nombre por la calidad de la charla. Eso sí que es un honor, y no un ratón Mickey de pacotilla...

jueves, marzo 30, 2006

La más corta, la más larga

Alardeo de tener la dirección de correo electrónico más corta que existe:

Al contrario de lo que uno podría pensar, no es nada práctica: algunos clientes de correo lanzan una advertencia al enviar un e-mail a esa dirección, o a lo peor, incluso se niegan en rotundo a hacerlo, sosteniendo que no tiene una sintaxis correcta. Por ejemplo, Lotus Notes en la oficina me dice "No route found to domain dk from server ... Check Server, Connection and Domain documents in the Domino Directory" y me devuelve el mensaje sin más. He comunicado el bug a IBM y tras dos meses de discusiones sobre la validez de mi dirección, han aceptado el error como el caso número SPR#TMIZ6MGGUM.

Bueno, y de poder introducir esa dirección en algún formulario en la web, olvídate. Y es que muchos programadores no se han leído el RFC 2822: cualquier dominio, incluso de primer nivel, puede ser parte de una dirección de correo y albergar un servidor. ¿Que si no me gustaría más lucir, por ejemplo, una flamante sa@nz? Por supuesto, pero no tengo ningún contacto en el registro de Nueva Zelanda, y a fin de cuentas, sería algo más larga que la actual ;-)

Y ya que estamos, ¿cuál es la dirección más larga desde el punto de vista teórico? RFC 2822 no impone ninguna restricción concreta de longitud a los campos que contienen direcciones, excepto la regla general de que una línea en la cabecera de un mensaje no puede ser más larga que 998 caracteres (y no está permitido desdoblar una dirección en múltiples líneas). Pero si se quiere enviar el mensaje a alguien vía SMTP, el tamaño máximo del path de ida o de vuelta son 256 caracteres, incluyendo los separadores "<" y ">". En el caso peor de una sóla dirección en el path, podría entonces llegar a alcanzar una longitud máxima de 254 caracteres.

Señores diseñadores de bases de datos, formularios web, APIs, aplicaciones de correo, MUAs y MTAs: apúntenselo.

sábado, marzo 25, 2006

XXL

Oferta en un restaurante de Dallas: Bistec de 2 kilos para una sola persona. Si te lo acabas en menos de una hora, junto con la guarnición y una ensaladita, te sale gratis. Si no, cuesta 50 dólares.
Por cierto, que la tenencia ilícita de armas en mi país es delito en todos los lugares, no sólo en los restaurantes.

miércoles, marzo 22, 2006

IETF65@Texas

¿En qué es lo primero que piensa uno cuando escucha"Texas"? En vaqueros, la estrella solitaria, campos de petróleo y sobre todo sol, mucho sol.

Estoy en Dallas, y ésta es la vista desde mi ventana del riachuelo que pasa por delante del hotel. La primera foto es de hoy, después de que las aguas hayan vuelto a su cauce, la segunda es la del pasado domingo por la tarde. Llovían chuzos de punta, el hotel era literalmente una isla a la que no se podía acceder, algunos visitantes de la conferencia no podían ni acercarse y tuvieron que alojarse en otros lugares. El sótano del hotel se inundó y el NOC del IETF tuvo que mudarse porque el agua amenazaba con invadir la sala. Cuando el teléfono de la habitación me sonó el domingo por la noche, me dio un vuelco el corazón: pensé que nos evacuaban y que se cancelaba la conferencia (pero sólo se trataba del servicio de habitaciones para preguntar si me había gustado el bocadillo de la cena).



Aquí hay algunas otras fotos del periódico local.