Mostrando entradas con la etiqueta bloody monday. Mostrar todas las entradas
Mostrando entradas con la etiqueta bloody monday. Mostrar todas las entradas

domingo, marzo 22, 2009

Bloody Monday: the end

Vaya, me he despistado las últimas semanas y he dejado un poco de lado el blog. Ahora que he conseguido un ratito de descanso, voy a ponerme un poco al día.

Hace unas cuantas semanas, terminé Bloody Monday. Si fueran a traerla a España, la colocaría seguramente... los domingos por la tarde, con las pelis de serie B americanas para pasar un poco el rato, o como mucho, con las miniseries de la BBC de los sábados por la tarde, y estoy siendo generoso :-D.

Los primeros episodios mostraron algo de juanquerío, pero el resto de episodios son simplemente una masa confusa de eventos de poco interés, la verdad. Los actores no es que sean malos, es que simplemente el guión es de pena. El prota se tira la mitad del tiempo detrás de la profesora (que tampoco es gran cosa) y la otra mitad salvando a la tonta de su hermana (menuda pesadez, parece la princesa Toadstool), y sus amigos están para molestar (como los de Sonic) más que para darle profundidad.

Los del PSST (sí, vosotros) no se aclaran y los malos de Dragonball Z tenían más profundidad que los de aquí. Aparentemente, estos malos hacen las cosas por puro aburrimiento, y los segundones son gamberros barriobajeros descarriados, porque de historia de trasfondo o motivaciones nada (excepto al doble agente que apareció al principio de la serie). Y el supuesto jefe criminal de la banda, un presunto genio maquiavélico, aparece como las setas de la nada, y acaba de una forma completamente estúpida. Normalmente, en toda historia de intriga, se van dejando pistas, y cuando ocurre al final dices "anda, pero si se veía venir". ¿Aquí? Para qué, hombre :-D.

Además, ¿quién escribe mensajes terroristas con el Office Vista? No sólo eso, sino que además los escriben en mitad de una página en apaisado, para que se vean en el monitor, ¿y luego los borran? Pero si ni siquiera se ve que los impriman, hombre. A lo mejor era Clippy, con su "Parece que está escribiendo una amenaza terrorista. ¿Desea alguna ayuda?" Porque a "grupo terrorista genérico" no les ganaba nadie. ¿Y qué clase de grupo terrorista japonés usaría un vocablo inglés mediocrillo para su gran día? Total, todas las semanas tenemos un bloody monday: es cierto que los lunes cuestan bastante :-D.

Bueno, al final todo depende de qué estaba uno esperando. Si era para ver cosas de seguridad informática, te vale con los 3 primeros episodios. Si lo que quieres es pasar un rato mientras almuerzas, supongo que hay cosas peores que ver: las OVA de Kenshin, Scryed, Weiss Kreuz...

[Nota de Tonks]: Qué malvado, hombre, que no era para tanto. Es una serie light, pero muy entretenida. Los malos son casi de cartón piedra, pero ¿y lo que te ríes a costa de ellos? Ay, que esta juventud está perdiendo la apreciación de los pequeños placeres de la vida. No hay nada como un malo malosísimo para alegrarte el día. Me encantó el mensajito en Office, me hubiera encantado que apareciera Clippy.
Mundayz, we all haz them.

miércoles, febrero 25, 2009

Bloody Monday

He empezado a ver esta serie, también por recomendación de Tonks. Por lo pronto no está mal. El prota es un "hacker" (a ver si nos enteramos de que es "cracker" y "hacker" de una vez, ains) y la mitad de la serie va de sus idas y venidas. Pero vamos, este niño tiene más de script kiddy que de cracker :-D.

Por lo menos están intentando ser mínimamente creíbles, aunque ya ha habido la obligatoria escenita de retoque de fotos imposible: la información no se crea de la nada. Si de entrada no tenías alta calidad en la imagen, Photoshop no va a dársela.

El índice de realismo varía mucho, pero hay un par de detalles curiosos:
  • En el portátil de THIRD-i, está ejecutando alguna distribución de un sistema UNIX (GNU/Linux, me imagino, pero podría ser cualquiera) en un entorno GNOME estándar, con su terminal bash de toda la vida.
  • Lo que resulta más difícil de creer es cuando se mete en Windows y usa la raquítica, incómoda y mal documentada línea de órdenes que viene por defecto. En primer lugar, un loco de la seguridad ni siquiera se metería una distribución GNU/Linux "amigable": usaría una distribución tipo Slackware (donde la idea es mantener el control sobre todo lo que hay instalado) o un sistema operativo *BSD (FreeBSD u OpenBSD, por ejemplo), en las que una parte del equipo de desarrollo principal está ocupada de aspectos de seguridad.

  • Algunas veces al supuestamente juanquear escribe código Python, otras veces se ve un poco de ensamblador, y aparecen cosas de VNC y SSH.
Algunos "ataques" que realiza son más o menos vulnerabilidades conocidas (y ya parcheadas o evitadas desde hace tiempo). La foto que envía al profesor es un ataque normal y corriente de ingeniería social ("¡mira, pr0n!") combinada con un gusano del estilo de Nimda, uno de los primeros en aprovechar una vulnerabilidad (y otras) conocida de Windows respecto a la forma en que Internet Explorer y otros programas de Microsoft leen los ficheros JPEG. Estas vulnerabilidades son comunes, y hay de todo: código JavaScript, ficheros PDF, animaciones Flash, tarjetas wifi del iBook... no se salva nada.

Lo que resulta raro es que el programa que instala el gusano sea todo un servidor VNC. Sé que querían ser "espectaculares" pero lo que realmente habría ocurrido sería menos bonito: la otra persona no habría visto nada, y un programa habría monitorizado silenciosamente las pulsaciones del teclado, que habría enviado a algún servidor de Internet.

Otro ataque reconocible fue el descifrado del vídeo de los rusos. Pues menudo cifrado más cutre: primero, el nombre de fichero no se cifra, sólo sus contenidos (o si no, ¿cómo sabes qué fichero era?), y el ataque que utilizó sólo sirve ahora mismo para DES, el primer algoritmo de cifrado estándar según el NIST, y que está obsoleto desde 1997. Existen máquinas comerciales para romperlo, y también ha habido grupos de voluntarios que han reunido sus ordenadores para ello.

También salió en el segundo episodio cómo obtuvo la clave del usuario de Windows de la profesora, y es otra herramienta conocida. Tampoco es para asustarse tanto: es conocido por toda la gente de seguridad que si tienes acceso físico a una máquina, puedes darla por perdida en la gran mayoría de los casos. Todo el mundo conoce los modchips para consola y el viejo truco de quitarle la pila del reloj (hoy en día no suele venir soldada, como sí lo estaba en mi 486) al ordenador para quitar la contraseña de la BIOS. Para este tipo de casos, las medidas de seguridad son menos románticas: una habitación fuertemente monitorizada y cerrada a cal y canto y un pelotón del Ejército con mucha integridad y muy mala leche :-D.

Si de verdad de la buena hubiera querido ocultar datos, habría usado alguna solución más potable, como TrueCrypt, con la que pueden crearse volúmenes ocultos (el equivalente de un "falso fondo" a nivel informático) sin gran problema. Otra opción es cifrar el disco duro entero (el instalador alternativo de Ubuntu permite hacerlo fácilmente), pero si te piden la contraseña con el suficiente "entusiasmo" (p.ej. pistola en la sien :-D) no sirve de mucho. Es útil por si te roban el portátil, de todas formas. Inevitablemente, si está disponible para todo el mundo, habrá gente que lo use para otras cosas, y cause quebraderos de cabeza a las fuerzas de seguridad. En fin, qué se le va a hacer.

Ah, y lo de "borrar los ficheros completamente": ¿de verdad un cuerpo de seguridad semisecreto y de alto nivel como los del PSST (psst, sí, vosotros) no hace algo tan tonto como una copia de seguridad? ¿Y además tienen el sistema de ficheros accesible desde Internet? ¿Ein? Vale, que ha ocurrido para un sitio Web 2.0 cuyo principal mérito era la información que contenía, pero bueno. Y además, aunque se borre un fichero, si se para inmediatamente el ordenador y se usan las herramientas apropiadas (o se llama a un laboratorio especializado cuando tienes mucho dinero en juego), se pueden recuperar partes. Si se quiere borrar algo definitiva y absolutamente, hay que utilizar medidas drásticas: martillo y mucho estrés acumulado, o algún LiveCD diseñado al efecto.

Bueno, con esto más o menos cubro las cosillas de los dos primeros episodios. A ver qué nos depara el resto de la serie. Si a alguien le interesa la seguridad "de verdad", algunas buenas referencias son el blog de Bruce Schneier, Kriptópolis, o el blog de Dancho Danchev. Este último es particularmente interesante no tanto por los contenidos, sino porque muestra muy bien lo que son hoy en día los ataques informáticos: no atacan grandes sistemas para llamar la atención, sino que ofrecen servicios comerciales a empresas y particulares, como cualquier otro negocio. Un servicio últimamente que se está haciendo muy popular entre malos perdedores del servicio Xbox Live parece ser el pagar $20 por hacer que saturen la conexión de alguien que te caiga especialmente mal. No hace falta ser juanquer ni nada de eso :-D.


Edit: OpenBSD y FreeBSD son sistemas operativos distintos, y no GNU/Linux, no vaya a ser que alguien se me enfade. Ah, y se me olvidó mencionar que según un estudio reciente, otra de las razones para juanquear suele ser por motivos ideológicos o religiosos.

viernes, febrero 20, 2009

Bloody Monday



Nunca he sido y nunca seré muy aficionada a las historias sobre las armas biológicas, epidemias y otras formas de apocalipsis. La carrera a contrarreloj que se genera suele ser mortalmente aburrida, si no simplemente infumable. Para más aquél siempre vienen acompañadas por un catálogo de síntomas de lo más escatológico. Entiendo que en la imaginación colectiva un virus no puede ser muy peligroso si no se presenta con pústulas y vómitos de sangre.

Sin embargo, "Bloody Monday" me ha encantado. Quizás porque los síntomas se vieron reducidos a su expresión mínima. Quizás porque la historia no se centraba tanto en el virus sino en la persecución de los terroristas por un estupendo ejemplar del noble héroe rebelde, el que, con el fin de salvar el mundo, hace uso de prácticas no del todo aceptadas legal o socialmente. El modelo Robin Hood está ya un poco visto, y no se puede llamar muy ingenioso en estos días. En este ocasión el héroe es un talentoso hacker. Con el fin de determinar su bondad, el equipo de los malos dispone también de un hacker, que, naturalmente dadas las circunstancias, no sólo es menos eficiente y valiente, sino considerablemente menos agraciado.

En resumen el argumento es que Takagi Fujimaru, alias Falcon, un joven estudiante de ocupación y hacker de devoción, decide colaborar con la policía en un caso de bioterrorismo. En breve su misión se convierte en una cruzada personal cuando su padre tiene que huir al ser acusado de colaborar con los terroristas. Éstos, liderados conjuntamente por un científico loco (pero siempre estiloso y bien peinado, esto es Japón) y un hierático profeta igual de cuerdo, parecen también tener un peculiar interés en conducir al muchacho al lado oscuro. Lo cierto es que éste es el tipo de malo concebido como ornamento del bueno, un malo retorcido, que se regocija en una maldad que no parece tener mayor motivación que la maldad en sí. Es un malo creado para mejor lucimiento y mayor gloria del bueno. No es mi tipo de malo favorito en absoluto, aunque tenga, no lo dudo, una función clara en el argumento.

Sin embargo, sí me ha parecido muy acertada la construcción del héroe como un chico sencillo y bastante normal (bien por Miura Haruma, natural que fuera actor revelación el año pasado), con el desarrollo emocional esperado para su edad y no más, con un círculo de amigos igualmente normal (para Japón, en mi círculo como adolescente nadie lucía un estilismo tan estupendo para ir a clase), relaciones familiares y afectivas en general también bastante normales. Me ha gustado también mucho el devenir entre duda y absoluta confianza generado a partir de varios personajes secundarios cercanos al protagonista. Me encanta que derepente lo familiar sea extraño, y lo extraño familiar. Aún así la última vuelta de tuerca de este tipo no me pareció lo suficientemente justificada y anunciada, cuando el personaje menos visible y más insignficante de toda la serie resulta ser clave en la trama, el origen de casi toda la acción. Que conste que no especifíco más por no chafarle la trama a nadie, ya que voy a recomendar la serie. Qué propia yo.


Las breves explicaciones sobre informática, seguridad y otros conocimientos digamos "técnicos" me han gustado muchísimo también. Qué le hacemos, me hacen ilusión estas cosas, la misma que los artificios de circo. Como laica, no sé hasta que punto toda esta información es veraz (me sigo preguntando qué motivaría que un profesional decidiera borrar el rastro de un archivo simplemente arrastrándolo a la papelera de reciclaje), pero daba esa impresión y funcionaba bastante bien. Otro detalle que me ha encantado (simple que es una) es la advertencia al final de cada episodio a efectos de que la acción de hackear está contemplada como un crimen en el código penal japonés, así que, por favor, abstengase, querido público, de practicar esto en casa. Es que estos niños de hoy en día son así, te das la vuelta un minuto y te están hackeando el servidor central del FBI.

Una mención para el científico loco. De nuevo, Narimiya Hiroki, alias "el novio guapito de Kagen no Tsuki", hace otro de esos papeles correctos, finalmente convincentes, pero perfectamente olvidables. Al final creo que le estoy encontrando entrañable con tanto secundario aceptable. Reconozco que tendría curiosidad en verle de protagonista, por si fuera capaz de mayor profundidad o intensidad. Aún le queda un trecho para mi Top 10, constancia quede de ello.

Un buen thriller. Recomendado.

p.d: Atención al detalle en el cartel publicitario. La serie la retransmitían los sábados a las 7:56 pm, ni un minuto antes ni uno después. ¿Cuál será el problema en retransmitir en horas con cifras redondas?