viernes, 6 de mayo de 2011

historias móviles para no dormir...

Algunos ya lo habréis visto en twitter...Resulta que esta semana pasada, (el sábado 30 de abril), de vacaciones en G[e/i]rona (escoja usted la letra que más le ponga :-) ), mi media mandarina "perdió" su móvil (las comillas no son gratuitas; no sabemos si lo perdió o se lo 'perdieron' :-))

Por supuesto, después de poner la casa de mis cuñados patas arriba y de torturar a mis sobrinos con cosquillas y pedorretas por si lo habían utilizado para jugar a la pelota, o lo habían tirado por la tapa del water (pobrecitos, esto es mentira, si son buenísimos y educadísimos y apenas me toman el pelo :-) )... empezamos a revisar los sitios en los que había estado.

La cosa empezaba en una tienda de decoración, en la que tuve que llamar a mi cuñada para que avisase a mi media mandarina de que encendiese el móvil, que lo tenía apagado. Como fuera que allí es donde ella recordaba que había visto por última vez el móvil, fuimos para allá (el móvil no daba tono). Al llegar, comprobamos que en la tienda había poca cobertura o ninguna en algunas zonas, así que la primera teoría de mi media mandarina fue esta:

me lo he dejado en una estantería mientras gritaba negociaba la rendición interpelaba amablemente a nuestra sobrina que dejase de tocar cosas

Así que viendo que la tienda tenía cámaras, preguntamos por el responsable de seguridad y si podía hacernos el favor de revisar las cintas de seguridad (él, no nosotros, que a la LOPD la tenemos mucho respeto :-)), a ver si se lo había dejado por ahí o se lo volvía a meter en el bolso.


La gente de la tienda (orientales ellos, muy amables) dijeron que pasásemos por la tarde, que era cuando estaba la persona responsable. Por la tarde nos dijeron, sencillamente, que no lo iban a hacer. El cabreo de mi señora fue monumental, así que hice un poco de presión psicológica;fotografíe la pegatina de aviso de la cámara que contenía la dirección para ejercer nuestros derechos y nos fuimos a una comisaría, a ver qué podíamos hacer...


En la comisaría nos vinieron a decir, poco más o menos, que claro, sin el IMEI no podíamos poner la denuncia (que la podíamos poner en Madrid sin problemas)  y que lo de la cámara, pues si poníamos la denuncia sí que se les podía pedir sin que se pudiesen negar (via policial / judicial) (aquí también tiré de twitteros que me resultaron muy útiles...¡gracias a todos!)


se ve que la responsable de la tienda de decoración se arrepintió del tema, porque al día siguiente llamó a mi cuñada y le enseñó el fotograma de la grabación de la cámara que tiraba por tierra la teoría (mi mujer se metía el móvil en el bolso)... eso sí, visiblemente ofendida porque la hubiésemos obligado a trabajar. En fin.


La teoría pasó a ser: me lo han robado en el super y ahí quedó la cosa... con lo que decidimos poner denuncia en Madrid y reportar el IMEI a la operadora para ponérselo más difícil al ladronzuelo (que no imposible, ojo)


Y ahora viene lo chanante: ayer, un seguidor de twitter me comentó que un compañero de trabajo de un amigo suyo se había encontrado un HTC Wildfire en Gerona... y que le iba a preguntar, a ver si le pasaba el IMEI.

Por supuesto, aparte del valor económico, el móvil tiene un valor emocional; las fotos, la música,...todas esas cosas que tienes en el móvil y que aprecias cuando las pierdes; de hecho, hay un testimonio visual de valor incalculable; mis primeros pasos patinando (verdaderamente cómicos)... así que respondí entusiasmado, diciéndole que por supuesto, si era, les recompensaríamos a ambos y que le estaba muy agradecido solo por el hecho de intentarlo... porque me olía que la cosa iba a ser difícil, si no por probabilidades, sí por lo previsible...

Hoy, el seguidor de twitter se ha puesto en contacto conmigo y me ha dicho que nanay; que el chico ahora dice que no lo encontró en Girona, que ya se lo ha dado a su madre y que no va a dar el IMEI. Yo, con toda mi buena voluntad, ya tenía preparada una fotico de la caja y la factura del wildfire, con el IMEI bien visible, para que pudiese comprobarlo sin problemas, entendiendo que esto era un simple gesto de buena voluntad y que la gente es güena....aunque solo sea por quedarme tranquilo y agotar todas las posibilidades. Me hubiera bastado hasta una puta mentira piadosa.




El seguidor de twitter me ha dicho que el chico le hizo un wipe al teléfono (vamos, que no contempló la idea de buscar al propietario), con lo cual, los datos ya están perdidos. Y a mí, que no me cabe en la cabeza encontrarme un móvil, o una cartera, y quedármelos, me asalta la duda de si soy simplemente un gilipollas o soy un gilipollas y además, inocente. Ojo, ni siquiera sé si es el móvil de mi media mandarina; es solo que se me queda cara de idiota cuando la gente se muestra taaaaan sensible a las pérdidas ajenas.


En fin... que mira, pasaremos el IMEI a vodafone y se supone que deshabilitarán el móvil (aunque parece que algunas operadoras no cumplen mucho con el tema). Y me olvidaré del puto móvil y de alguna gente (porque los demás siguen siendo güenos, y a mí no se me va a quitar esa inocencia idea de la cabeza

Importante:

si alguno de vosotros vende un móvil android tipo al Wildfire o superior, (vodafone o libre), ponedme un mail a sinergiasincontrol@gmail.com y lo vemos... que mi mujer ha vuelto a windows mobile 6.5 y se siente en el pasado :-DDDD

Y si eres de google y quieres regalarme un Nexus S o algo así, no te cortes :-D



¿quieres leer más tiras? Entra en el listado de tiras y escoge!

Puedes usar esta tira libremente,
cumpliendo tan solo esta licencia CC:
Creative Commons License

jueves, 5 de mayo de 2011

Más participantes para el concurso de "disfraza a Fred"...

¡...y esta vez, los participantes son féminas!

¡no son un mito! ¡existen!

XD

Fuera coñas, el público femenino tiene fama de ser más timidillo en esto de las tiras frikis, pero en sinergia rompemos las estadísticas :-) ... ¡así que ahí van dos nuevas imágenes candidatas para el concurso "disfraza a Fred" de dos fans femeninas de sinergia!


1

he aquí la aportación de Miripi:

Bueno, pues aquí tienes mi pequeña participación para el Concursorteo. Por si no se nota, se trata de Fred disfrazado de mouse inalámbrico. xD




y por aquí, la aportación de Bri, escritora y diseñadora en ciernes, con su Fred colegial...



¡recordad que podéis mandar vuestras obras de arte hasta el 18 de Mayo! ¡El ganador se llevará una camiseta de sinergia y un banner en la web para toda la vida (como los sueldos que dan los de Nescafé, pero en plan pobre) 



¿quieres leer más tiras? Entra en el listado de tiras y escoge!

Puedes usar esta tira libremente,
cumpliendo tan solo esta licencia CC:
Creative Commons License

lunes, 2 de mayo de 2011

208 - ¡código rojo!

Resumen: Después de tratar con un HOYGAN japonés y de demostrarle a San Pedro que la seguridad de su base de datos es peor que la de la PSNetwork de Playstation...





Tiras anteriores de la saga:



Y como siguen llegando aportaciones para el concurso "disfraza a Fred" (las últimas este Viernes anterior, junto con una tira un poco brutita sobre transformers 3),...¡ahí van unos cuantos más!


1

en primer lugar, un valiente que ha decidido hacer un fred A PULSO. En sus propias palabras:

"Quiero participar en el concurso con este Fred de claras influencias pop y con un ligero toque picasiano. Obviamente es Fred Sky walker... (mierda lo de los derechos de autor) digo... Fred sosteniendo un inmenso consolador azul fosforito, así que va disfrazado de Rocco SifFred."

2


y en segundo lugar, El Listo un artista del webcomic que casualmente, ha sacado hace nada un tremendo recopilatorio, manda dos contribuciones; una fuera de concurso y otra para participar:

(pulsa en el NSFW gordote para ver la imagen)


(esta es la contribución FUERA de concurso; sí, sé que es el mejor disfraz, pero sospecho que no lo ha dibujado él completamente... fijaos en lo bien definido que está el dibujo de la taza...sí, hay una taza... al lado de la mesa...que síiiiii, que hay una mesa...)



...y esta es la contribución que entra en concurso, Fred disfrazado de condón de pueblo  Señor del "movimiento independentista Vasco"  fantasma

¡Y nada más por hoy! ¡recordad que podéis mandar vuestras obras de arte hasta el 18 de Mayo! ¡El ganador se llevará una camiseta de sinergia y un banner en la web para toda la vida (como los sueldos que dan los de Nescafé, pero en plan pobre) 



¿quieres leer más tiras? Entra en el listado de tiras y escoge!

Puedes usar esta tira libremente,
cumpliendo tan solo esta licencia CC:
Creative Commons License

viernes, 29 de abril de 2011

Transformers 3


(gracias a @CIB3R por inspirarme :-) )

Y ahora... ¡nuevos candidatos del concurso disfraces sin control!

1

Yarely Angeles (México) tiene una visión de Fred muy superheróica...


(pulsa en la imagen para verla en grande)

2

Pablo Pidal se decanta por los clásicos españoles: Fred disfrazado de maquinavaja, pero en gafapasta (o máquina baja, como dice él en su mail :-))



3
Y para finalizar hoy, Wailor se descuelga con un dibujo en la línea más clásica; Fred, comercial tetona y...¡zombies!


(pulsa en la imagen para verla en grande)






¿quieres leer más tiras? Entra en el listado de tiras y escoge!

Puedes usar esta tira libremente,
cumpliendo tan solo esta licencia CC:
Creative Commons License

miércoles, 27 de abril de 2011

Sony la caga otra vez:posible robo masivo de datos personales en PSN


Playstation network es el "online" de sony. No se caracteriza por su estabilidad, pero es (o era) una apuesta decidida de sony por el los modelos de negocio online... cuando el otro día, la "apagaron" sin mediar muchas explicaciones, pensé que podía ser por una de dos razones:

1) la habían cagado con algún tema de seguridad
2) iban a cagarla (es decir, iban a  intentar atajar el tema del pirateo con algún cambio gilipollas que molestaría a los usuarios y no lograría molestar a los hackers más de un par de días antes de saltárselo)

Dado el historial de sony, supuse que era lo segundo. Pero...¡ay!, subestimé la capacidad de cagarla del mismo equipo que considera que el número 4 es siempre un número aleatorio...

Resulta que, en palabras de Sony:

creemos que personas no autorizadas han podido obtener vuestra información personal: nombre, dirección (ciudad, provincia, código postal), país, dirección  de correo electrónico, fecha de nacimiento, nombre de acceso y contraseña de PlayStation Network/ Qriocity, y PSN ID.  Es también posible que vuestros datos de perfil así como historial de compra, y dirección de cobro(ciudad, provincia, código postal), y preguntas de seguridad de acceso a vuestras cuentas de PlayStation Network/ Qriocity hayan sido obtenidos.[...]. A pesar de no haber evidencia de que los datos de tarjeta de crédito hayan sido obtenidos no podemos negar esta posibilidad. Si has facilitado tus datos de tarjetas de crédito a través de PlayStation Network o Qriocity, debemos contemplar por motivos de seguridad,  la posibilidad de que el número de la tarjeta de crédito (no incluyendo el código de seguridad), y la fecha de expiración de la misma hayan sido también obtenidos.

(las negritas son mías)

Ehm... vale... a ver... usuario, email, dirección... hum... vale... pero...¿contraseña? ¿¿¿CONTRASEÑA??? 
¿hay alguien en sony que sepa lo que es md5 o han implementado la función md5 con un "return 4;", como hicieron con el random?




Es muy fácil hablar a toro pasado, y, sobre todo, sin saber todavía de dónde ha venido la intrusión y cuál era la arquitectura del sistema de seguridad de la PSNetwork, y más teniendo en cuenta que cualquier programador que se precie sabe que TODOS los sistemas tienen agujeros de seguridad,...pero hay cosas MUY básicas que un sistema del tamaño de la Playstation Network debería observar (si no lo hace todavía):

  • Nunca, nunca, nunca, se debe poder acceder a tus bases de datos desde FUERA de tu red de confianza. En la puta vida. Ni siquiera al backend de clientes. Si quieres que alguien acceda desde fuera, por VPN segura.
  • Ninguna API web de tu sistema de servidor debe poder acceder a todos los datos de todos los usuarios; ni de una sola vez, ni mediante sucesivas llamadas automatizables (se pueden utilizar sistemas de reto variables)
  • El acceso a tu sistema para obtener datos sensibles se debe hacer mediante APIs que permitan autenticación, las claves nunca deben viajar en claro, los accesos críticos de seguridad deberían ir por SSL.
  • Las claves de los usuarios deben ir, como mínimo, hasheadas* en MD5 (y con un valor "salt" para evitar ataques con rainbow tables, como bien ha apuntado un follower)
  • Por si le echan la culpa a (directa o indirectamente) a GeoHotz y otros conocidos hackers: La seguridad de tu entorno servidor NUNCA puede depender de la seguridad de tu entorno cliente; Si depende de alguna manera, la has cagado bien.
  • Si te pones muy paranoico, los datos de tarjetas de crédito NO deberían estar almacenados en la misma máquina que los del usuario; se puede diseñar un sistema en el que se genere un hash de autorización con salt (parecido a oAuth); de esta manera, cuando el usuario compra algo, se usa este hash para identificar la tarjeta en una base de datos de medios de pago exclusivamente accesible por la máquina que pide el pago

Ahora, según Sony, tendremos que dedicarnos a mirar detenidamente si en nuestras cuentas se producen "movimientos" sospechosos. Cojonudo. No tenía yo otra cosa que hacer....


*mil perdones por el palabro. Escribo esto de carrerilla a las 2 a.m :-P



¿quieres leer más tiras? Entra en el listado de tiras y escoge!

Puedes usar esta tira libremente,
cumpliendo tan solo esta licencia CC:
Creative Commons License

lunes, 25 de abril de 2011

207 - Interludio: ¡Las aventuras del pequeño Bill Gates!

(si estabas de vacaciones por el apocalipsis zombi cristiano,

y ahora... la tira de hoy:

...Cuando tú todavía no sabías lo que era un microchip y los megas eran mitología,un joven gafotas y audaz revolucionaba el mundo de la informática comprando copiando innovando en sistemas operativos y corriendo grandes aventuras... 

[poner aquí referencia a música épica de cierta película de aventuras de un profe de historia con látigo (¿le iría el sado?), pero sin hacer referencias directas para que la SGAE no me cruja]


....y es que hay muchas preguntas sin contestar:

El Levítico, 25:44, establece que puedo poseer esclavos, tanto varones como hembras, mientras sean adquiridos en naciones vecinas. Un amigo mío asegura que esto es aplicable a los mexicanos, pero no a los canadienses. ¿Me podría aclarar este punto? ¿Por qué no puedo poseer canadienses?


...Espero que perdonéis este pequeño interludio en las aventuras extraterrenales de Fred, pero creí que tenía que dar una explicación coherente lógica que no cante mucho que no dé mucha vergüenza sobre el asunto de los sistemas informáticos del cielo :-)

Y, en otro orden de temas,... ¡ya tenemos los primeros fanarts del concurso "disfraza a fred"! ... pulsad en las imágenes para verlas en todo su esplendor... hoy os presento los tres primeros:

1

El primero que llegó fue el de Rubén, que nos manda un Fred pasado por Matrix...
no es estrictamente un disfraz, pero siento debilidad por las interfaces de texto :-)






2

El siguiente, ZEYAR5 y su versión Tronizada de Fred, con apariciones estelares :-))




3

... y Josemy (alias "la dulce pena") , que saca libro el 1 de Mayo nos trae a fred disfrazado de Tokoro, un personaje de la extraña y absurdamente divertida serie BoBoBo



...esta semana iré sacando más fanarts del concurso "disfraza a fred". Recordad que tenéis hasta el 18 de mayo para enviar vuestras obras de arte y que...¡hay premios!



¿quieres leer más tiras? Entra en el listado de tiras y escoge!

Puedes usar esta tira libremente,
cumpliendo tan solo esta licencia CC:
Creative Commons License

miércoles, 20 de abril de 2011

El 19 de abril de 2011 es un gran día...



os recuerdo que el tema de Skynet se ha tocado en otras tiras en sinergia, como por ejemplo...


Por cierto...ya me han llegado algunos fanarts para el concurso de "disfraces sin control"...


(iré publicándolos estos días)

¡animaos, que tenéis hasya el 18 de mayo para presentar vuestras obras maestras!



¿quieres leer más tiras? Entra en el listado de tiras y escoge!

Puedes usar esta tira libremente,
cumpliendo tan solo esta licencia CC:
Creative Commons License

lunes, 18 de abril de 2011

206 - ESHEEE CIELO GUAPOOO KE RULEEE

previoulsy, on sinergia:
Fred descubre que en el cielo usan Windows 95
y se auto-incluye en el fichero celestial de datos con un
pequeño hack consistente en saber que los
usuarios son predecibles...

 
Tiras anteriores de la saga


pelo de punta, teñido, siempre va vestido con algo parecido a un chándal, educación escolar nula, siempre anda en peleas... es que está clarísimo; Gokuh es un miembro de una banda de delincuentes peligrosos...que si dragones, que si bichos azules con antenas... ¡vaya viajes que se tenía que meter el drogata este! XD

Y por cierto, los que penséis que estoy cometiendo sacrilegio (que puede ser, aunque ya os lo digo: ADORO dragon ball)... decidme qué es esto entonces:

¿la pantera rosa maquillada?
¿una Drag-queen en el carnaval de tenerife?
¡no! ¡es Gokuh Super Saiyan 4,
exclusivo de aquel aborto de serie
llamado Dragon Ball GT!

Y ahora, vamos a lo importante:

El...

CONCURSORTEO
(chaaaaaaan-tatachaaaaan)

qué original que soy... concurso y sorteo, unes las palabras y...euh...bueno, al tema. Un concursorteo, como su propio aborto de nombre indica, consiste en un concurso y un sorteo (¡oh!)

EL CONCURSO

¡Oh, fans y dibujeros que campáis por internet (bueno, y por fuera de internet, por si se quiere presentar BuenaFuente, que anda de MalaHostia (¡festival del humor!) por las críticas por su entrevista a la Sinde) en fin, fuera coñas, el reto es...



CÓMO PARTICIPAR: manda a sinergiasincontrol@gmail.com un dibujo (uno por concursante, y solo uno :-)) con tu versión de Fred (=no tiene que ser un chupachups con gafas, puedes pintarle como tú le veas y a tu estilo), con el añadido de que debe estar disfrazado (de algo que no sea informático calvo gafotas, que ese es el disfraz de serie XD ) (y por supuesto, si quieres que aparezcan más personajes, tienes libertad para dibujarlos :-))

Ejemplos:


(BIEN: Fred, vestido de luto con una media en la cabeza y dos cucuruchos de helado en las orejas, aunque hay gente que dice que va vestido de supermillonario playboy que se viste de murciélago gigante para  combatir el mal...¡qué imaginación y cuánto perturbado disfrazado!)



(BIEN: Fred, vestido de cantante heavy de los 80, con una espada y un escudo para apartar a los fans...  algunos dicen que va del tío ese de Braveheart, pero quiero evitar infracciones de copyright y...oh, wait!)


MAL: A ver... ¡no vale decir que está disfrazado de oficinista! XD



PLAZO: Hasta el 18 de Mayo a las 23:59:59

¿Y QUIÉN GANA? Por votación popular, obviamente....del 19 de mayo al 29 de mayo (10 días)

¿Y EL PREMIO? : La verdad es que es testimonial, pero...el ganador se llevará dos premios, dos:

2) un banner de su blog / tira cómica bien visible en el lateral, que siempre viene bien la publi :-)


Y ahora vamos con...

EL SORTEO:

Muchos, con eso de tener que pintar,  habréis pensado alguna de estas cosas:

"Jooooo, que yo no sé dibujar"
"me da pereza dibujar algo"
"soy un geranio y no tengo brazos pero yo también quiero ganar algo...pero que no sea una camiseta, que no me sientan bien"

 Bueeeeno...

¡Entre los votantes del concurso, sortearé 4 llaveros de sinergia como este!


(ya me las ingeniaré para hacer un sistema de voto en el que pongáis el mail obligatoriamente, para que no pase lo del anterior concurso :-))

Iré publicando vuestras obras de arte a medida que vayan llegando.

Así pues... ya podéis empezar a estrujaros la cabeza para disfrazar a Fred;

¡Suerte a todos!


Y por supuesto... dadas las posibilidades que tiene Fred disfrazado de puercoespín amarillo... ¡camisetas y tazas frikis! (los fans de jquery y los programadores en general creo que vais a estar encantados :-))












¿quieres leer más tiras? Entra en el listado de tiras y escoge!

Puedes usar esta tira libremente,
cumpliendo tan solo esta licencia CC:
Creative Commons License

jueves, 14 de abril de 2011

205 - Seguridad obvia

y mañana...¡NO hay tira! (porque es viernes; una razón tan idiota como cualquier otra que pusiese) ...pero el lunes... ¡tira y por fin, el tan esperado CONCURSO / SORTEO!



¿quieres leer más tiras? Entra en el listado de tiras y escoge!

Puedes usar esta tira libremente,
cumpliendo tan solo esta licencia CC:
Creative Commons License

miércoles, 13 de abril de 2011

204 - sin tetas no hay paraíso

y es que hay cosas que caen por su propio peso
(y no, no me refiero a las tetas y a los pitos, que también, ...)

y mañana...¡sí, nuevo copy-paste descarado alarde de periodicidad...nueva tira! ¿conseguirá Fred entrar en el cielo?...si el ordenador de San Pedro tiene windows 95 y es lo último de lo último... ¿que tendrán dentro? ¿MS-DOS? ( o a lo mejor unos cuantos spectrum, y por eso el cielo tiene tan buena fama :-) )



¿quieres leer más tiras? Entra en el listado de tiras y escoge!

Puedes usar esta tira libremente,
cumpliendo tan solo esta licencia CC:
Creative Commons License