<?xml version="1.0" encoding="ISO-8859-1"?>
<!-- generator="FeedCreator 1.7.2" -->
<rss version="0.91">
    <channel>
        <title>Eh aqui algunos trucos free</title>
        <description>Para ver todos los articulos publicados en el mes solo dale click en el link ARCHIVO que aparece aqui abajo</description>
        <link>http://hagv.blogcindario.com/</link>
        <lastBuildDate>Fri, 04 Apr 2008 06:36:02 +0100</lastBuildDate>
        <generator>FeedCreator 1.7.2</generator>
        <item>
            <title>Nuevo concepto en servicios de cómputo</title>
            <link>http://hagv.blogcindario.com/2008/04/00014-nuevo-concepto-en-servicios-de-computo.html</link>
            <description>Hola a todos, especialmente a los ciudadanos de Orizaba,Ver. porque esto les interesar&amp;aacute;:&lt;br /&gt;&lt;br /&gt;&amp;iquest;Estas cansado de tolerar malos tiempos de respuesta, cuando tu computadora se descompone, tiene fallas moment&amp;aacute;neas&amp;nbsp;o simplemente deseas consultar a un experto para salir de dudas?.&lt;br /&gt;Pues aqu&amp;iacute; esta la soluci&amp;oacute;n: &lt;br /&gt;Grupo Fast Solutions, de Orizaba, Ver. te ofrece un servicio innovador, entusiasta y lo mejor: de CALIDAD, (y todos esto a domicilio) para que todos tus problemas queden resueltos sin mayor problema&amp;nbsp;o contratiempos para t&amp;iacute;.&lt;br /&gt;&lt;br /&gt;Esta formado por un grupo joven de profesionales con m&amp;aacute;s de 4 a&amp;ntilde;os de experiencia en el &amp;aacute;rea de servicios computacionales, por lo que se puede esperar lo mejor de ellos.&lt;br /&gt;&lt;br /&gt;&amp;iexcl;&amp;iexcl;Qu&amp;eacute; esperas!!! entra &lt;a class=&quot;null&quot; href=&quot;http://www.grupofastsolutions.com&quot; title=&quot;AQUI&quot; target=&quot;_blank&quot;&gt;AQU&amp;Iacute; &lt;/a&gt;para conocer lo que ofrecen, porque adem&amp;aacute;s, tienen fabulosas promociones ..&lt;br /&gt;&lt;br /&gt;Cambiar el servicio tradicional por un servicio innovador, entusiaste, maduro y profesional.....s&amp;oacute;lo es desici&amp;oacute;n tuya..... &amp;iexcl;&amp;iexcl;&amp;iexcl;porque ya existe!!!&lt;br /&gt;&lt;br /&gt;atte.&lt;br /&gt;Administrador del blog</description>
            <pubDate>Tue, 01 Apr 2008 17:16:35 +0100</pubDate>
        </item>
        <item>
            <title>MANUALES Y TUTORIALES</title>
            <link>http://hagv.blogcindario.com/2005/06/00013-manuales-y-tutoriales.html</link>
            <description>He completado una recopilacion de manuales y tutoriales de todo tipo, los cuales les seran utiles para poder aprender a sacarle provecho a una computadora y no solo a eso si no tambien a su intelecto, ya que la practica hace al maestro.&lt;br /&gt;La variedad de manuales estan publicados en el enlace que aparece a la derecha de este blog &quot;PARA LOS AMIGOS DEL TECNOLOGICO&quot; asi que no pierdan mas tiempo y a leerlos.   &lt;img style=&quot;border:0px;width:16px;height:16px;padding:0px;margin:0px;background:none;&quot;  src=&quot;http://pics.miarroba.com/caretos/wink.gif&quot; alt=&quot;Guiño&quot; title=&quot;Guiño&quot; /&gt;</description>
            <pubDate>Mon, 06 Jun 2005 16:44:24 +0100</pubDate>
        </item>
        <item>
            <title>Trailer de peliculas</title>
            <link>http://hagv.blogcindario.com/2005/02/00011-trailer-de-peliculas.html</link>
            <description>&lt;span style=&quot;font-size:10pt&quot;&gt;Esta ocacion tengo la oportunidad de mostrales una pagina en la que encontraran los mejores adelantos de peliculas o sea los trailers ojala les parezca de su agrado &lt;/span&gt; &lt;span style=&quot;font-size:10pt&quot;&gt;No les digo mas mejor chequenla &lt;/span&gt;&lt;a href=&quot;http://progressive2.stream.aol.com/newline/gl/newline/lordoftherings/ReturnOfTheKing/videos/MinasTirith_CapitalOfGondor_0300_dl.mov&quot;&gt;aqui&lt;/a&gt;</description>
            <pubDate>Sat, 12 Feb 2005 02:56:00 +0100</pubDate>
        </item>
        <item>
            <title>Mide tu coeficiente intelectual</title>
            <link>http://hagv.blogcindario.com/2005/02/00010-mide-tu-coeficiente-intelectual.html</link>
            <description>Aqui les presento en este articulo un muy interesante test que mide tu coeficiente de inteligencia para saber a que nivel perteneces solo checalo &lt;a href=&quot;http://www.iqtest.dk&quot;&gt;aqui&lt;/a&gt;</description>
            <pubDate>Sat, 05 Feb 2005 00:56:00 +0100</pubDate>
        </item>
        <item>
            <title>Trucos para optimizar windows 98</title>
            <link>http://hagv.blogcindario.com/2005/01/00007-trucos-para-optimizar-windows-98.html</link>
            <description>TRUCOS PARA WIN 98&lt;br /&gt;&lt;br /&gt;Para el Escritorio, Mi PC y el Explorador de Windows&lt;br /&gt;&lt;br /&gt;Cuando hay seleccionado un elemento, puede utilizar las teclas de método &lt;br /&gt;abreviado que aparecen en la siguiente tabla.&lt;br /&gt;&lt;br /&gt;Para Presione&lt;br /&gt;&lt;br /&gt;Actualizar el contenido de una ventana F5&lt;br /&gt;&lt;br /&gt;Cambiar el nombre de un elemento F2&lt;br /&gt;&lt;br /&gt;Copiar un archivo CTRL al arrastrar el archivo&lt;br /&gt;&lt;br /&gt;Crear un acceso directo CTRL+MAYÚS al arrastrar el archivo&lt;br /&gt;&lt;br /&gt;Eliminar un elemento inmediatamente, sin colocarlo en la Papelera de &lt;br /&gt;&lt;br /&gt;Reciclaje MAYÚS+ELIMINAR&lt;br /&gt;&lt;br /&gt;Mostrar Buscar: todos los archivos F3&lt;br /&gt;&lt;br /&gt;Mostrar el menú contextual del elemento TECLA APLICACIÓN&lt;br /&gt;&lt;br /&gt;Omitir la Reproducción automática al insertar un CDMAYÚS al insertar el CD&lt;br /&gt;&lt;br /&gt;Seleccionar todos los elementos CTRL+E&lt;br /&gt;&lt;br /&gt;Ver las propiedades de un elemento ALT+ENTRAR o ALT+doble clic&lt;br /&gt;&lt;br /&gt;Sólo para Mi PC y el Explorador de Windows&lt;br /&gt;&lt;br /&gt;Para Presione&lt;br /&gt;&lt;br /&gt;Avanzar a una vista anterior ALT+FLECHA DERECHA&lt;br /&gt;&lt;br /&gt;Cerrar la carpeta seleccionada y todas sus carpetas superioresMAYÚS &lt;br /&gt;&lt;br /&gt;mientras hace clic en el botón Cerrar&lt;br /&gt;&lt;br /&gt;Retroceder a una vista anterior ALT+FLECHA IZQUIERDA&lt;br /&gt;&lt;br /&gt;Ver la carpeta del nivel superior inmediato RETROCESO&lt;br /&gt;&lt;br /&gt;Sólo para el Explorador de Windows&lt;br /&gt;&lt;br /&gt;Para Presione&lt;br /&gt;&lt;br /&gt;Contraer la carpeta seleccionada BLOQ NUM+signo menos (-)&lt;br /&gt;&lt;br /&gt;Contraer la selección actual, si está expandida &lt;br /&gt;&lt;br /&gt;– O bien–&lt;br /&gt;&lt;br /&gt;Seleccionar la carpeta superior FLECHA IZQUIERDA&lt;br /&gt;&lt;br /&gt;Expandir la carpeta seleccionada BLOQ NUM+signo más (+)&lt;br /&gt;&lt;br /&gt;Expandir la selección actual, si está contraída, &lt;br /&gt;&lt;br /&gt;– O bien–&lt;br /&gt;&lt;br /&gt;Seleccionar la primera subcarpeta FLECHA DERECHA&lt;br /&gt;&lt;br /&gt;Para cuadros de diálogo&lt;br /&gt;&lt;br /&gt;Para Presione&lt;br /&gt;&lt;br /&gt;Abrir Guardar en o Buscar en el cuadro de diálogo Guardar como o Abrir F4&lt;br /&gt;&lt;br /&gt;Abrir una carpeta en un nivel superior, si está seleccionada una carpeta &lt;br /&gt;&lt;br /&gt;en el cuadro de diálogo Guardar como o Abrir RETROCESO&lt;br /&gt;&lt;br /&gt;Actualizar el cuadro de diálogo Guardar como o Abrir F5&lt;br /&gt;&lt;br /&gt;Cancelar la tarea actual ESC&lt;br /&gt;&lt;br /&gt;Hacer clic en el botón seleccionado ENTRAR&lt;br /&gt;&lt;br /&gt;Hacer clic en el comando correspondiente ALT+letra subrayada&lt;br /&gt;&lt;br /&gt;Hacer clic en un botón, si el control actual es un botón &lt;br /&gt;&lt;br /&gt;– O bien–&lt;br /&gt;&lt;br /&gt;Activar o desactivar la casilla de verificación si el control actual es &lt;br /&gt;&lt;br /&gt;una casilla de verificación&lt;br /&gt;&lt;br /&gt;– O bien–&lt;br /&gt;&lt;br /&gt;Hacer clic en la opción, si el control actual es un botón de opción BARRA ESP&lt;br /&gt;&lt;br /&gt;Ir a la ficha anterior CTRL+MAYÚS+TAB&lt;br /&gt;&lt;br /&gt;Ir a la ficha siguiente CTRL+TAB&lt;br /&gt;&lt;br /&gt;Ir a la opción anterior MAYÚS+TAB&lt;br /&gt;&lt;br /&gt;Ir a la opción siguiente TAB&lt;br /&gt;&lt;br /&gt;Otras teclas rápidas &lt;br /&gt;&lt;br /&gt;Evitar que el CD o el CD-ROM empiece a funcionar automáticamente [MAYUS] &lt;br /&gt;&lt;br /&gt;mientras se inserta el disco &lt;br /&gt;&lt;br /&gt;Cambiar al menú en el que &quot;X&quot; está subrayada [ALT] &quot;X&quot; &lt;br /&gt;&lt;br /&gt;Cerrar el actual menú seleccionado [ESC] &lt;br /&gt;&lt;br /&gt;Cancelar la selección activada de la barra de menús [ALT] o [F10] &lt;br /&gt;&lt;br /&gt;Abrir el menú de Control de aplicaciones [ALT] [SPACE] &lt;br /&gt;&lt;br /&gt;Abrir el menú Control de documentos [ALT] [-] &lt;br /&gt;&lt;br /&gt;Maximizar o minimizar la ventana Doble Click en la barra del título &lt;br /&gt;&lt;br /&gt;Copiar un archivo [Mouse R] arrastrando el archivo, [C] &lt;br /&gt;&lt;br /&gt;Crear un acceso directo [CTRL] [MAYUS] arrastrando el archivo Crear un &lt;br /&gt;acceso directo[Mouse R] arrastrando el icono o archivo, [D] &lt;br /&gt;&lt;br /&gt;Eliminar un objeto Arrastrarlo a la papelera de reciclaje &lt;br /&gt;&lt;br /&gt;Windows+e se abre el explorador &lt;br /&gt;&lt;br /&gt;Windows+r se abre ejecutar &lt;br /&gt;&lt;br /&gt;Windows+f se abre buscar &lt;br /&gt;&lt;br /&gt;(Windows se refiere a la teclas con el logotipo que se encuentran en el &lt;br /&gt;teclado) &lt;br /&gt;&lt;br /&gt;Acceso Directo al parrafo que quieras en Word&lt;br /&gt;&lt;br /&gt;Crea un acceso directo a una palabra específica de un documento de Word.&lt;br /&gt;&lt;br /&gt;1. Reduce la ventana de Word de forma que pueda ver el documento y el &lt;br /&gt;Escritorio de Windows a la vez &lt;br /&gt;&lt;br /&gt;2. Seleccione la palabra específica a la que deseas hacer el acceso directo &lt;br /&gt;cuando se abra el documento.&lt;br /&gt;&lt;br /&gt;3. Usa el botón derecho del ratón para arrastrar dicha palabra al &lt;br /&gt;escritorio. &lt;br /&gt;&lt;br /&gt;4. Cuando lo posiciones en el escritorio, selecciona &quot;Crear acceso directo &lt;br /&gt;aquí&quot;. &lt;br /&gt;&lt;br /&gt;5. Cuando des doble clic sobre el icono creado en el escritorio se abrirá &lt;br /&gt;Word con el cursor posicionando en la palabra que se seleccionó. &lt;br /&gt;&lt;br /&gt;Este truco es especialmente útil si necesitas cerrar un documento y regresar &lt;br /&gt;a él donde te quedaste exactamente.&lt;br /&gt;&lt;br /&gt;Aumentar la velocidad de Word si va lento&lt;br /&gt;&lt;br /&gt;A veces Word se vuelve lento, después de llevar un rato trabajando con él. &lt;br /&gt;En realidad esto no es un truco, sino una serie de consejos para evitar que &lt;br /&gt;ésto suceda:&lt;br /&gt;&lt;br /&gt;1.- Aligere la sobrecarga de gráficos: En la medida de lo posible vincule lo &lt;br /&gt;gráficos en vez de pegarlos, y prefiera el formato imagen al de mapa de bits.&lt;br /&gt;&lt;br /&gt;2.- Guarde a menudo sus documentos: Recuerde que Word utiliza memoria para &lt;br /&gt;guardar los últimos 100 movimientos.&lt;br /&gt;&lt;br /&gt;3.- Use lo menos posible el método de visualización &quot;Diseño de página&quot;, a &lt;br /&gt;favor del método &quot;Normal&quot;.&lt;br /&gt;&lt;br /&gt;4.- Desactive las opciones de Revisar ortografía mientras escribe y Revisar &lt;br /&gt;gramática mientras escribe (entrando en Herramientas/Opciones en las pestaña &lt;br /&gt;Ortografía y gramática).&lt;br /&gt;&lt;br /&gt;Cambiar a mayúsculas en Excel&lt;br /&gt;&lt;br /&gt;Incluimos el código de una macro para cambiar a mayúsculas todo el contenido &lt;br /&gt;(si es texto) a una celda en Excel.&lt;br /&gt;&lt;br /&gt;El código es:&lt;br /&gt;&lt;br /&gt;Sub May()&lt;br /&gt;&lt;br /&gt;dato=ActiveCell.Value&lt;br /&gt;&lt;br /&gt;If VarType(dato)=8 Then&lt;br /&gt;&lt;br /&gt;ActiveCell.Value=UCase(dato)&lt;br /&gt;&lt;br /&gt;End If&lt;br /&gt;&lt;br /&gt;ActiveCell.Offset(1,0).Select&lt;br /&gt;&lt;br /&gt;End Sub&lt;br /&gt;&lt;br /&gt;fuente:&lt;br /&gt;Página de trucos para Windows de Ciberemprendedores.com</description>
            <pubDate>Thu, 20 Jan 2005 23:09:00 +0100</pubDate>
        </item>
        <item>
            <title>Trucos para MSN</title>
            <link>http://hagv.blogcindario.com/2005/01/00004-trucos-para-msn.html</link>
            <description>Algunos trucos para MSN&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;· Escribir mensaje en 2 colores y fuentes distintas&lt;br /&gt;&lt;br /&gt;1.- mantenemos pulsado alt y tecleamos 3012&lt;br /&gt;2.- soltamos alt y escribimos&lt;br /&gt;3.- mantenemos pulsado shift y pulsamos intro&lt;br /&gt;4.- repetimos el paso nº1 y nº2 y mandamos el mensaje&lt;br /&gt;&lt;br /&gt;En vez de escribir 3012 podemos usar:4562, 85421, 1478, 3692 e incluso en el&lt;br /&gt;paso 1 poner uno de los numeros y en el paso 4 poner otro.&lt;br /&gt;&lt;br /&gt;Que hace? pues bien, el primer texto que escribimos sale con la letra y el&lt;br /&gt;color que tengamos puesto, el segundo texto saldra en negro y la letra&lt;br /&gt;depende del numero que usemos.&lt;br /&gt;&lt;br /&gt;· Como mandar un &quot;mensaje&quot; a alguien que te tenga omitido&lt;br /&gt;&lt;br /&gt;Primero, hay que ponerle a la persona que nos omite Sin Admisión. Ahora, lo&lt;br /&gt;que hay que hacer es ponernos como nick el mensaje que queremos mandarle. Y&lt;br /&gt;por último, lo volvemos a admitir. Desde luego que no podremos hablar con&lt;br /&gt;él, pero le saldrá al momento una ventanita con nuestro nick (que en&lt;br /&gt;realidad será el mensaje que queramos decirle) diciendo que acabamos de&lt;br /&gt;iniciar sesión. Por que lo hemos omitido primero?? porque asi el mensaje&lt;br /&gt;solo le saldrá a el, y no a toda la lista de contactos, al Admitirlo de&lt;br /&gt;nuevo, solo le saldrá a el la ventanita.&lt;br /&gt;&lt;br /&gt;· Saber si otra persona ha cerrado la ventana del chat&lt;br /&gt;&lt;br /&gt;Imaginaros que estais hablando con alguien y tarda mucho en escribir...pues&lt;br /&gt;para saber si ha cerrado la ventana del chat donde hablabais podeis hacer lo&lt;br /&gt;siguiente: en la ventana que tenias hablando con esa persona, le das a&lt;br /&gt;invitar a alguien a esta conversacion, si en la lista aparece esa persona,&lt;br /&gt;es que te cerró la ventana!!!&lt;br /&gt;&lt;br /&gt;· Ventana sin datos (ni email, ni nick...)&lt;br /&gt;&lt;br /&gt;Con este truquillo podeis hacer que al abrir una ventana de chat a alquien&lt;br /&gt;este no sepa con quien habla ya que no le aparece arriba el email ni el nick&lt;br /&gt;jeje. Se hace de la siguiente manera:&lt;br /&gt;&lt;br /&gt;En el menú de cambiar el nick, escribiis lo siguiente, manteneis pulsada la&lt;br /&gt;tecla ALT y luego presionais los numeros 0160 del teclado numerico&lt;br /&gt;(ALT+0160) se creará un &quot;vacio&quot; en blanco, ahora seleccionais ese &quot;vacio&quot;&lt;br /&gt;con el raton, y haceis COPIAR, y luego lo PEGAIS muchisimas veces más en el&lt;br /&gt;nick asta que os canseis jeje (podeis hacer Ctrl+C para copiar, y Ctrl+V&lt;br /&gt;para pegar) Provadlo!!&lt;br /&gt;&lt;br /&gt;· Borrar el email de inicio de sesión del MSN XP&lt;br /&gt;&lt;br /&gt;Para poder borrar de la lista de inicios de sesiones del msn, un email,&lt;br /&gt;podeis hacer esto (en WinXP):&lt;br /&gt;&lt;br /&gt;1.- vamos al panel de control, luego a cuentas de usuarios&lt;br /&gt;2.- selcciona tu cuenta de usuario&lt;br /&gt;3.- hacer click en administrar mi pass de redes&lt;br /&gt;4.- selecciona el email que kieres eliminar&lt;br /&gt;5.- pulsa eliminar&lt;br /&gt;6.- pulsa ok&lt;br /&gt;7.- cierra&lt;br /&gt;&lt;br /&gt;· Averiguar la IP de la persona con la que hablas&lt;br /&gt;&lt;br /&gt;Es muy sencillo, sólo tienes que enviar un archivo a esta persona (o que te&lt;br /&gt;lo envie ella a ti). Puedes enviar cualquier cosa, pon alguna excusa&lt;br /&gt;buena... bueno la cuestión es que cuando se esté transfiriendo el archivo,&lt;br /&gt;vas al MS-DOS y escribes: c: etstat -a Te saldrán una serie de ip's y&lt;br /&gt;servidores, pero no te será dificil reconocer la Ip de tu amigo. Para&lt;br /&gt;reconocerla mas facilmente, intenta no tener paginas web abiertas, ya que de&lt;br /&gt;esta forma te saldran mas Ip's y te será mas dificil encontrarla. Si&lt;br /&gt;escribes: c: etstat -a &gt; archivo.txt te creará un archivo.txt con el&lt;br /&gt;contenido del netstat, asi lo podras analizar más facilmente...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;·Donde se guarda el password&lt;br /&gt;&lt;br /&gt;Todos sabemos que a la hora de iniciar una sesión en nuestro messenger, se &lt;br /&gt;nos pide un nombre de usuario y una contraseña. En la esquina inferior &lt;br /&gt;izquierda de esa ventana de identificación, encontramos una opción que &lt;br /&gt;podemos marcar: “recordar nuestro nombre de usuario y contraseña en este &lt;br /&gt;equipo”. ¿Alguna vez os habéis preguntado dónde guarda esta información? &lt;br /&gt;Pues la respuesta es en el registro. Y más concretamente, en la entrada de &lt;br /&gt;registro: &quot;Hkey_Current_UserSoftwareMicrosoftMessengerServicePasswordMSN &lt;br /&gt;Messenger Service&quot;. &lt;br /&gt;&lt;br /&gt;Sin embargo, Mocosoft no nos lo iba a poner tan sencillo (aunque casi) y el &lt;br /&gt;password se encuentra encriptado, así que para conocerlo deberemos &lt;br /&gt;desencriptarlo (y eso os lo vais a tener que currar vosotros)... En nuestra &lt;br /&gt;sección accesorios tenéis a vuestra disposición un programa que hace esta &lt;br /&gt;función. &lt;br /&gt;&lt;br /&gt;Pero esa no es la única clave en el registro interesante que hace nuestro &lt;br /&gt;querido Messenger... y sino fijaos &lt;br /&gt;en 'HKEY_CURRENT_USERSoftwareMicrosoftMessengerServiceListCache.NET &lt;br /&gt;Messenger Service', donde podremos ver no sólo toda nuestra lista de &lt;br /&gt;contactos, sino además si figuran como admitidos o no admitidos. En un &lt;br /&gt;primer vistazo parece que toda esta información se encuentra encriptada, sin &lt;br /&gt;embargo, no es así. Sólo tenemos que hacer doble clic en cualquiera de las &lt;br /&gt;entradas y en la nueva ventana que se abre (en la parte de la derecha) &lt;br /&gt;podremos ver la dirección de correo electrónico de ese contacto. &lt;br /&gt;&lt;br /&gt;Pero eso no es todo. Si miramos en esa misma entrada de registro nuestra &lt;br /&gt;información, veremos que, si hemos rellenado todos los datos que nos pide el &lt;br /&gt;messenger, también se encuentran ahí almacenados nuestro teléfono de casa, &lt;br /&gt;el móvil y el del trabajo :O &lt;br /&gt;&lt;br /&gt;Para ello debemos buscar las siguientes siglas: PHH (home telephone number) –&lt;br /&gt; contiene el teléfono de casa PHM (mobile telephone number) – contiene el &lt;br /&gt;teléfono del móvil PHW (work telephone number) – contiene el teléfono de &lt;br /&gt;nuestro trabajo &lt;br /&gt;&lt;br /&gt;Además toda esta información se encuentra sin encriptar, así que haciendo un &lt;br /&gt;Netbios he introduciéndonos en la clave del registro de la &lt;br /&gt;víctima &quot;Hkey_Current_UserSoftwareMicrosoftMessengerServicePasswordMSN &lt;br /&gt;Messenger Service&quot; podremos obtener sus números de teléfono rápidamente... &lt;br /&gt;eso sí, recordad que para ello el usuario de ese PC debe haberlos &lt;br /&gt;introducido antes, lo que es poco probable ya que por ejemplo en España, &lt;br /&gt;esos datos son opcionales, además de no disponer todavía de los servicios &lt;br /&gt;relacionados con llamadas telefónicas ni envíos de mensajes sms que en otros &lt;br /&gt;países sí están activados.</description>
            <pubDate>Thu, 20 Jan 2005 23:04:00 +0100</pubDate>
        </item>
        <item>
            <title>INFORMENSE NO SEAN VICTIMAS DE LOS HACKERS</title>
            <link>http://hagv.blogcindario.com/2005/01/00005-informense-no-sean-victimas-de-los-hackers.html</link>
            <description>Cómo un hacker se hacen con el control de nuestra computadora  &lt;br /&gt;&lt;br /&gt;El experto en seguridad e informática José Manuel Tella explica en este artículo cómo los hackers explotan las vulnerabilidades que permiten tomar el control de computadoras ajenas, una cuestión de candente actualidad después del mes más destructivo en cuanto a virus de la historia de Internet. &lt;br /&gt;&lt;br /&gt;Estos días han saltado a la opinión pública una serie de errores provocados por desbordamiento de buffer (buffer overflow), los cuales permitían o bien a un atacante remoto, o bien a gusanos y virus como Blaster, por ejemplo, que usan dicha vulnerabilidad el tomar control absoluto de nuestra máquina. &quot;Desbordamiento de buffer&quot; es una de las frases que muchas veces asumimos sin preguntar -aunque solo sea en plan curiosidad-, que es lo significa. &lt;br /&gt;&lt;br /&gt;En el presente articulo, escrito para neófitos en informática vamos a intentar clarificar este concepto, que es lo que realmente significa, y por qué sucede. Esto es inherente a cualquier sistema operativo, por lo que no es exclusivo de Microsoft. &lt;br /&gt;&lt;br /&gt;Vamos a utilizar en varios puntos de este articulo la palabra &quot;exploit&quot;. Un exploit no es nada mas que una manera, o un código, o lo que sea, de manejar una vulnerabilidad para tomar el control de una máquina, o bien para hacerla malfuncionar y provocar la caída de sus servicios. &lt;br /&gt;&lt;br /&gt;¿CÓMO FUNCIONA UN PROGRAMA?&lt;br /&gt;&lt;br /&gt;Un programa tiene su área de código ejecutable, y usa en memoria un espacio para almacenamiento del propio código y también para almacenamiento de los datos que vaya a utilizar. Igualmente, si el programa recibe parámetros o datos, debe guardarlos temporalmente en memoria. Por ejemplo, imaginemos un programa servidor de paginas web. Cuando el usuario teclea en un navegador: http://www.microsoft.com/directx, el texto anotado www.microsoft.com/directx viaja como dato al servidor web de Microsoft. Dicho servido es un programa que recibe ese texto, y que tiene que almacenarlo en memoria. &lt;br /&gt;&lt;br /&gt;Imaginemos que desde nuestro navegador, podemos teclear lo que queramos sin tener un tamaño máximo para escribir. Es decir que tecleamos http://www.microsoft.com/xx....xxxx y el texto que ponemos en las xxxxx es enorme. Pongamos que enviamos 10.000 caracteres... a ver qué pasa. &lt;br /&gt;&lt;br /&gt;Si el programa servidor que se está ejecutando en los servidores de Microsoft, no tiene presente que pueda recibir toda esta cantidad de datos y el programador que lo ha realizado ha previsto solo una cantidad, digamos razonable de 1.000 caracteres, el propio programa al intentar guardarse esos 10.000 caracteres, está &quot;machacando&quot; áreas de memoria que pueden ser de contenido de otros datos (en cuyo caso se machacan) o incluso de código ejecutable del propio servidor. &lt;br /&gt;&lt;br /&gt;En cualquier caso, hay destrucción de información que provocarán en el mejor de los casos o un malfuncionamiento, o lo mas probable una &quot;caída&quot; del servidor web por machacarse parte de su propio código. &lt;br /&gt;&lt;br /&gt;Evidentemente, la solución pasaría por comprobar el tamaño tecleado antes de moverlo a zonas de memoria.&lt;br /&gt;&lt;br /&gt;Este es un caso muy sencillo y muy simplificado, pero nos puede servir como idea de lo que sucede. Generalicemos un poco: un programa, se descompone en funciones. &lt;br /&gt;&lt;br /&gt;Dicho programa recibe parámetros o datos, se los guardan, y se lo pasa al resto de funciones o subprogramas que lo necesiten. &lt;br /&gt;&lt;br /&gt;El problema es cuando el propio programa o los propios subprogramas o funciones, tienen reservados tamaños inferiores de la longitud de los datos que reciben. La solución, por supuesto, es que cada programa, función, modulo, librería, DLL, etc.... no se fíe de nadie y verifique exhaustivamente todo antes de tomar ninguna acción y ni tan siquiera guardarlo en memoria. &lt;br /&gt;&lt;br /&gt;Normalmente, los controles anteriores no se hacen excepto en entrada de datos, y es debido a que esto implica sobrecargar excesivamente de código de comprobación, y en tiempo de ejecución todos los parámetros y todas las zonas de memoria a las que accede el programa. &lt;br /&gt;&lt;br /&gt;El problema surge, cuando muchas de las funciones diseñadas para ejecutarse internamente y que no tienen controles de los parámetros, deciden reutilizarse en otros programas de nivel superior, los cuales pueden no tener tampoco dichos controles. En este caso, y aunque su funcionamiento sea normal, pueden encontrarse situaciones en que alguien malintencionado lo descubra y decida &quot;explotar&quot; esta vulnerabilidad. &lt;br /&gt;&lt;br /&gt;Es vulnerable un programa desde el momento en que somos capaces de hacerlo &quot;cascar&quot;. Si somos capaces de ello, también seremos capaces de hacer lo que queramos: es decir de tomar control de él. Veremos un poco más adelante y de una manera sencilla, el cómo. &lt;br /&gt;&lt;br /&gt;VIENDO UN POCO DEL DIAGRAMA DE CAPAS DE EJECUCIÓN&lt;br /&gt;&lt;br /&gt;Continuamos con el ejemplo del servidor web anterior. Aunque nos estamos ciñendo a un servidor web, pensemos que en nuestras maquinas hay muchos pequeños micro-servidores, es decir, programas, rutinas, funciones que están a la espera que alguien los active, o a la espera de recibir datos. El ejemplo del servidor web que estamos viendo no deja de ser anecdótico, sino que además describe una vulnerabilidad real que ha existido en los servidores y que en su día (hace unos años) fue explotada con éxito por el mundo hacker. &lt;br /&gt;&lt;br /&gt;Veamos muy por encima las capas que componen un servidor web, o mejor, veamos que sucede desde que hacemos una petición de una URL (dirección de internet) hasta que el servidor nos devuelve datos. &lt;br /&gt;&lt;br /&gt;Primero, existe una serie de capas del tcp/ip que reciben los mensajes. Estas capas lo que hacen es pasarlo al siguiente nivel. En nuestro caso, al punto de entrada de los datos del servidor web. Éste a su vez, analiza completo el mensaje solicitado. &lt;br /&gt;&lt;br /&gt;Pensemos que una URL pueden viajar muchas cosas: usuario / password, la máquina que lo va ejecutar, y en el contenido de la URL, la pagina, o incluso instrucciones de ejecución. Por ello, si nos fijamos nos podemos encontrar URL's larguísimas que están enviando instrucciones al servidor. &lt;br /&gt;&lt;br /&gt;Este a su vez, está compuesto por módulos o capas: por ejemplo, un módulo para autenticar al usuario si este fuese en el mensaje, otro, por ejemplo, para analizar el literal del mensaje y si se encuentra instrucciones que entiende cómo ejecutarlo, pasarlo al modulo ejecutivo, etc. Al final, si todo es correcto, se construye la página o se muestra directamente una página almacenada y se envía. &lt;br /&gt;&lt;br /&gt;Pero lo importante, es que se ha llamado, pasando los datos tecleados por nosotros a un montón de programas y módulos. Si cualquiera de estos no tiene previsto un análisis detallado de la URL, o en algún caso falla al analizarlo en este sentido se provocará probablemente un desbordamiento de buffer: un machaque de áreas de memoria que llevarán al programa a caerse casi con toda probabilidad. &lt;br /&gt;&lt;br /&gt;EL ATAQUE&lt;br /&gt;&lt;br /&gt;Si un hacker, en algún momento, consigue en este ejemplo hacer que un servidor se caiga por enviar una URL inválida...... ya tiene todo resuelto. Si es capaz de hacer &quot;cascar&quot; al programa servidor, también será capaz de enviar dentro de la URL código ejecutable en unas posiciones muy determinadas de la URL. Si este &quot;trozo&quot; de código enviado entra en ejecución... ya tenemos el &quot;exploit&quot;. Es decir, antes que el servidor se &quot;caiga&quot;, habrá ejecutado un código dejado por el hacker. &lt;br /&gt;&lt;br /&gt;Este código puede hacer cualquier cosa: si el hacker ha tenido la imaginación y ha sido capaz de realizar pruebas para encontrar un agujero que antes no se le había ocurrido a nadie, ni al programador, ni al equipo de programación, ni tan siquiera al equipo de pruebas, y que posiblemente lleve oculto años sin que haya sucedido nada, si ha tenido dicha imaginación está claro que también la tendrá ahora para saber que &quot;código&quot; nos va a &quot;inyectar&quot; en nuestra máquina. Estas inyecciones de código ya están muy estudiadas por el mundo hacker. Estudiadas, realizadas y probadas: únicamente consiste ahora en buscar la vulnerabilidad para &quot;inyectar&quot; el código.&lt;br /&gt;&lt;br /&gt;EL MUNDO HACKER&lt;br /&gt;&lt;br /&gt;El mundo hacker se ha idealizado porque interesa mucho dicha idealización, y porque quizás los primeros hackers no perseguían fines claramente dañinos, sino simplemente la posibilidad de entrar en una máquina ajena, bien para usarla, o bien como un reto. Pero esto es una idealización. &lt;br /&gt;&lt;br /&gt;Un hacker es un delincuente. Aunque dejemos la puerta de nuestra casa mal cerrada o por descuido abierta, si encontramos a alguien entra de nuestra casa... no será con fines &quot;educativos&quot; ¿no? Pues bien, eso es lo que es un hacker: alguien que sin nuestro permiso entra en nuestra casa. Aunque no haga nada más que dejarnos un mensaje en el espejo del baño diciendo &quot;he pasado por aquÍ&quot;, no creo que nos gustase mucho. Y es un delito. &lt;br /&gt;&lt;br /&gt;Los hackers &quot;buenos&quot; o &quot;éticos&quot; no existen. Serán consultores de seguridad, expertos de seguridad, empresas de seguridad que venden sus servicios o su trabajo para evitar accesos no autorizados. Pero no serán hackers. &lt;br /&gt;&lt;br /&gt;Dentro de este submundo de delincuentes existen los llamados script-kiddies (o niños script). Son simplemente gente sin conocimientos informáticos pero con ganas de hacer daño, o por sentirse importantes, o bien por ser graciosos, patético. No saben informática, pero aprenden de una manera mecánica a usar &quot;exploits&quot;, código, o lo que sea, para entrar en una maquina. &lt;br /&gt;&lt;br /&gt;Tienen además muchas horas libres, por lo que único que hacen, es de una manera rutinaria y sin saber lo que hacen, lanzar &quot;scripts&quot; o miniprogramas preparados para ir buscando máquinas potencialmente vulnerables. Es como llamar aleatoriamente a bloque enteros de números del listín telefónico, diciendo &quot;Soy tu primo Juan&quot;. Antes o después, alguien picará y se lo creerá realmente.... ya tenemos &quot;al incauto&quot;.</description>
            <pubDate>Thu, 20 Jan 2005 23:04:00 +0100</pubDate>
        </item>
    </channel>
</rss>
