¿Qué es el GLUCH?


El Grupo de Usuarios de Linux de Chihuahua (GLUCh) es una organización sin fines de lucro dedicada a la promoción, soporte y desarrollo del Open Source en sus distintos sabores entre los que destacan el sistema operativo Linux y el movimiento del software libre.

Proxima Reunión

Tema:
.......

2010
16

Key Signing Party

El próximo miercoles 17 de Febrero tendrémos nuestra reunión mensual del Grupo de Usuarios de Linux de Chihuahua (gluch), en el lugar de costumbre (Tecnologías de Información de la UACH en el viejo campus) a las 19:00 hrs.

En esta ocasión tendremos un key signing party. Si te interesa participar de la fiesta por favor preparate con lo que solicita mas adelante. Si únicamente deseas acudir a la reunión, como siempre eres bienvenido.

Aunque en la reunión se darán detalles mas completos, aqui te presentamos una reseña de lo que esperamos que suceda.

Qué es un key signing party ?

Es una reunión de usuarios de PGP con el propósito de conocer a otras personas usuarias y firmar entre si sus llaves. Esto ayuda a extender la "red de confianza" a un grado mayor. Y también, algunas ocasiones sirve como un foro para discutir las tecnologías de seguridad y asuntos relacionados.

Qué debo llevar a la fiesta ?

  • Tu presencia (la naturaleza de este evento no puede ser virtual)
  • Identificaciones oficiales (con tu foto y expedidas por instancias de gobierno )
  • Pluma ó Lápiz
  • El ID de la llave, el tipo de llave, la huella digital hexadecimal y el tamaño de tu llave PRIVADA (instrucciones abajo)
Qué pasa durante la fiesta ?

Aunque esto se explicará ampliamente durante el evento, te lo presentamos para familiarizarnos con la idea básica.

Primero, cada persona recibirá un listado con las huellas digitales de cada llave que se recabe y con algunos checkboxes adjuntos.

Luego, cada persona verificará que la huella en el listado corresponde con la huella personal que ha llevado al evento (la generada anteriormente), esto para asegurar que la huella en el listado es válido.

Luego nos formamos en dos filas paralelas de manera que tengamos de frente a un participante. Luego verificamos la identidad de la persona frente a nosotros, esto debe incluir que nos muestren una identificación oficial válida. La cantidad de verificación que requieras para gritar al mundo que tu si crees que la persona que tienes al frente de ti corresponde a su llave depende únicamente de ti. Por esto sugerimos por lo menos 2 identificaciones y que sean expedidas por el gobierno.

Una vez que todos están listos, un fila se recorre una posición y tienes al frente una nueva persona. Este proceso se repite hasta que todos hayan verificado a todos. Las checkboxes se proveen para llevar un registro mas simple de quienes han sido verificados.

Eso es todo! Ahora sientete libre de convensar y chacotear con la gente. Si hay pizzas aqui es cuando !

Qué pasa después de la fiesta ?

Esto se explicará ampliamente durante el evento, se menciona aqui solamente para referencia después de la fiesta.

Después de la fiesta, regresas a tu computadora y revisas y firmas las llaves. Esto puede llevar bastante tiempo dependiendo de los asistentes.

Se les enviará un listado con las llaves de cada uno para hacer las cosas un poco más fáciles. A partir de aqui hay que verificar esas llaves, firmarlas y verificar las direcciones de correo electrónico.


Instrucciones para generar tu llaveAqui se encuentran unas instrucciones (en inglés) para generar la llave mediante línea de comandos, si prefieres utilizar una utilería gráfica, Seahorse es una excelente herramienta y se encuentra disponible en los repositorios de las principales distribuciones de Linux.

Envía la información de tu llave antes del evento

Por favor envía la información de tu llave a aacosta@fedoraproject.org para concentrar la información de los participantes y poder generar los listados antes del evento.

Una vez que se cuente con toda la información, el listado se verá de la siguiente manera:

Key IDKey OwnerKey FingerprintKey SizeKey TypeKey Info Matches?Owner ID Matches?
96575270Alejandro Acosta < aacosta@fedoraproject.org >0731 618C A379 A258 12E4

4A9B 0725 8D2A 9657 5270
1024DSA
F10F5ADCJosé Rios < jose.rios@uach.mx >929E 4CD4 3201 F143 0412 DD43 0A72 7B82 F10F 5ADC1024DSA
8FF2154AAlejandra Fierro < alefierro90@gmail.com >2C5F DA86 5635 0FC5 1244 C3CA AB85 5C17 8FF2 154A2048DSA
97FB2302Hazzim Anaya < hazzim.anaya@gmail.com >BB46 A7D7 80CE 2F94 2DE6 243F B4FC D355 97FB 23021024DSA
5D77F9FDLeonel Nuñez < leonel@enelserver.com >6E3D E4D2 75F0 3A1D 7143 5B8F 311D 22A7 5D77 F9FD1024DSA
309DC0C6Jorge Fco Ricarte Lopez < jricarte@gluch.org >E8BD 29A8 74C1 1375 04EB 0B7E F5D1 2A1F 309D C0C61024DSA
I
I
I
I
I
I
I
I
I
I
I

Escrito por alex a las 9:39pm, en General
2009
13

Vulnerabilidad de ldd como root

Este es un buen artículo que recuerda la vulnerabilidad que existe al ejecutar ldd como root sobre binarios no confiables.

El autor se vale de la característica de los binarios ELF para definir un encadenador dinámico arbitrario al momento de ligar la aplicación, con esto, hace que la variable de entorno LD_TRACE_LOADED_OBJECTS sea ignorada durante la ejecución del encadenador.

Si se fijan en los comentarios, alguno explica cómo lograr el mismo efecto sin la necesidad de utilizar el encadenador uClibc. Otro menciona una manera conveniente de ver las dependencias usando objdump.

Espero que les sea de utilidad.
ldd-arbitrary-code-execution

Escrito por quico a las 12:02pm, en General
2009
16

Software Libre En Chihuahua 2009

Del 22 al 24 de octubre se celebrará el evento de Software Libre en Chihuahua en la Facultad de Contaduría y Administración de la Universidad Autónoma de Chihuahua.

Se darán talleres y conferencias sobre temas diversos de software libre y open source:

  • Sang Shing: Tendencias de Desarrollo con Java
  • Alvaro Lopez Modelos de Negocio con Sofware Libre
  • Sandino Araico Seguridad Por Virtualización
  • David Moreno Nuevas Tendencias en Desarrollo con Perl
  • Rolando Cedillo Certificación en Linux

Escrito por imcsk8 a las 1:45pm, en General
2009
27

Ubuntu Developer Week

Del 31 de agosto al 4 de Septiembre se llevara a cabo
Ubuntu Developer Week en freenode canal #ubuntu-classroom

En este evento podras aprender :
diferentes tecnicas de empaquetamiento
Conocer acerca de los equipos de desarrollo de ubuntu

Participar en sessiones de preguntas con los desarrolladores de Ubuntu.

Se contara con traduccion a español en el canal #ubuntu-classroom-chat-es

Para mas Informacion : Ubuntu Developer Week

Escrito por leonel a las 1:31pm, en General
2009
27

Siete Pecados

Segun la Free Software Foundation (FSF) los siete pecados de Windows 7 son:

* Educación
* DRM
* Seguridad
* Monopolio
* Normas
* Lock In
* Política de privacidad

sera?.... como la ven?

Escrito por iofran a las 11:08am, en General