Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - el-brujo

#691
Hardware / Re: ssd dell
18 Marzo 2021, 23:53 PM
¿RAID 0, 1? ¿Vienen con dos discos duros? ¿Un portátil con dos discos duros? Lo dudo mucho.

Hombre si es RAID 1, pues basta con quitar un disco duro y cambiarlo y no pierdes nada, dudo que se estropeen los dos discos a la vez.

Si es con Windows 7, deben ser SSD ya viejos.

Si usan el modo RAID por defecto en la BIOS debe ser por algo.

Ah vale, lo acabo de buscar.

El modo RAID solo significa que el controlador Intel Rapid Storage está activo, no que use dos discos duros. Este tema de la controladora.


CitarEl modo RAID solo significa que el controlador Intel Rapid Storage está activo. No lo obliga automáticamente a usar RAID incluso si agrega un segundo disco, por lo que realmente no necesita pasar por obstáculos para usar AHCI solo porque planea instalar otro disco. En cuanto a por qué los sistemas se envían de esa manera, está principalmente relacionado con la estandarización y la historia de la fábrica. Cuando se utiliza el modo RAID, los sistemas que SÍ tienen varios discos instalados PUEDEN configurarse en RAID, y Dell vende algunos sistemas que se pueden configurar con un disco virtual RAID real configurado de fábrica. El modo RAID también es necesario para usar elementos como Intel Optane y su predecesor Intel Smart Response, los cuales implican el uso de un caché SSD rápido para acelerar una mayor cantidad de almacenamiento más lento y barato para obtener un rendimiento similar al SSD a un costo menor. Y RAID también se utilizó para permitir la instalación de Windows 7 en SSD NVMe. Windows 7 no tenía compatibilidad nativa con NVMe, pero cuando el modo RAID estaba activo, eso no importaba porque Windows 7 acababa de ver un controlador RAID (incluso si solo había un solo disco detrás o varios discos no en un RAID), y ese controlador abstrajo la interfaz NVMe del sistema operativo. Las únicas desventajas de usar RAID son que a) no puede ejecutar Linux, b) no puede usar ciertos controladores y aplicaciones patentados (como Samsung Magician si instala un SSD de Samsung minorista) yc) es posible que deba hacerlo manualmente proporcione el controlador Intel RST al realizar una instalación limpia de Windows. Pero Dell no vende muchos sistemas con Linux instalado de fábrica, no usan SSD de Samsung minoristas e incorporar un controlador más en sus versiones de fábrica es trivial. Entonces, como dije, simplemente se estandarizan en RAID para mayor consistencia.

Pero si realmente desea cambiar, debería haber podido abrir MSConfig mientras su entorno de Windows estaba funcionando en modo RAID, elegir habilitar Safe Boot allí, luego reiniciar su sistema, cambiar a AHCI, dejar que Windows se cargue una vez en Safe Boot y cambie los controladores, luego reinicie nuevamente en modo normal. Si eso no funcionó para usted, no estoy seguro de lo que sucedió. Si intenta volver a RAID, es posible que la instalación de Windows comience a funcionar a pesar de los cambios que realizó. De lo contrario, si realizó una copia de seguridad de la imagen de Macrium Reflect, simplemente restaure y configure su sistema de nuevo a RAID antes de arrancar. Como dije, tener su sistema en modo RAID no lo obligará a configurar un disco virtual RAID cuando instale una segunda unidad.
#692
Cambiar el disco duro mecánico HDD por un SSD, y si no tienes ganas de reinstalar Windows ,pues puedes clonar el disco duro (es una "chapuza") pero funcionará.

Tienes un disco duro SSD sencillo como Kingston A400 de 240GB por unos 30€ y el de 500GB por unos 50€, conector SATA3, con transferencia de lectura y escritura de  unos 500Mbs. TU disco duro actual mecánico debe llegar a 130Mb/s como mucho en lecturas secuenciales.
#694
Dudas Generales / Re: Ransomware en el SEPE
18 Marzo 2021, 23:37 PM
Citarno me explico como un ransomware llego hasta el servidor web.

Estaría en la misma red local  :-X  :-X  :-X

Es verdad que restauraron una copia de la página web de archive.org (del 28 de diciembre xD), totalmente estática, lógicamente y luego la fueron editando para que no se notara mucho

Y también que usaban servidor web IIS 5.0, de hace 20 años. No digo más. Los ordenadores serían Windows 7  :laugh:

Lo último que he leído en los diarios:

El SEPE no tenía los certificados de seguridad exigidos por el CNI cuando sufrió el ciberataque - No cuenta con una estrategia de ciberseguridad adecuada a lo que establece la ley y una auditoría interna ya alertó en 2019 del "riesgo muy crítico" de seguridad
#695
Es una paranoia de algún periodista flipado, lo de la venganza de Rusia.......

El 99% de los rasnomware deben ser Rusos, si ninguna motivación más que el dinero (nada de política).

En cambio otros cibertataques si pueden estar patrocinados por el estado Chino, pero no es el caso.

Recomiendo leer la reciente entrevista con uno de los líderes del Ransomware REvil, que por cierto acaba de atacar con éxito la firma de portátiles Acer

Entrevista [ENG] con #UNK aka #Unknow, portavoz de u no de los grupos de #ransomware más conocidos: #REvil (#Sodinokibi)
https://therecord.media/i-scrounged-through-the-trash-heaps-now-im-a-millionaire-an-interview-with-revils-unknown/

En cambio los ataques a empresas USA de Exchange si fueron actores de amenazas Chinos

#696
¿Qué user agent hace la petición?

ThinkPHP Remote Code Execution (RCE)

Usarán alguna herramienta automatizada tipo Nuclei Scanner
https://github.com/projectdiscovery/nuclei

Hay un montón de variantes:
https://www.exploit-db.com/exploits/46150

Ahora la petición estrella es OWA de Microsoft Exchange
GET /owa/auth/logon.aspx
#697
GNU/Linux / Re: kali linux wlan0 no aparece
16 Marzo 2021, 14:20 PM
con un dispositivo Wifi conectado por USB si puedes poner la tarjeta en modo monitor en VirtualBox
#698
Por mucho que quieras ocultar, en algún momento necesitarás una ip pública para hacer una conexión inversa. No te sirve "port forwarding"

Puedes usar la de un VPS o algo similar, si no quieres la Ip de tu conexión real del módem de tu casa.

Citarsi uso la red tor y veo mi direccion publica

Si usas la red TOR, no es posible que vas tu dirección IP pública real
#699
Si tienes un router neutro que soporte OpenVPN no hace ni falta que lo instales en la RaspBerry Pi

Portátil --> Raspberry Pi --> VPN --> Wifi

Puedes instalar en la Raspberry Pi OpenVPN y configurarlo, pero es más sencillo usar un "asistente" que comenta Hason, llamado "PiVPN" (WireGuard o OpenVPN)

Instalar un servidor VPN en una Raspberry Pi con PiVPN
https://blog.elhacker.net/2021/03/instalar-un-servidor-vpn-en-una-raspberry-pi-con-piVPN.html

Citar(https://openvpn.net/). La pega de OpenVPN es que puede resultar complicado de instalar / gestionar, pues hace uso de certificados SSL para cifrar las comunicaciones y autenticación. Es por esto que en una instalación convencional hay que generar una CA (Autoridad Certificadora), también hay que generar una clave TLS, generar las solicitudes de certificado y firmarlas para generar los certificados que se envían a los usuarios finales. Todo este proceso se simplifica enormemente si hacemos uso de PiVPN (https://www.pivpn.io/)

Otra opción es navegar vía VPN + TOR

Navega de forma anónima (VPN + TOR) con un router basado en Raspberry Pi
https://blog.elhacker.net/2016/03/navega-de-forma-anonima-con-un-router-basado-en-raspberry-pi-con-vpn-tor.html

VPN con OpenVPN
https://blog.elhacker.net/2020/12/configuracion-de-una-vpn-con-openvpn-instalacion-manual-tutorial-funcionamiento.html
#700
Así es, el consumo de Bitcoin es más grande que el de todo un país entero como Argentina.


Bitcoin consume más energía (electricidad) que Argentina. Si Bitcoin fuera un país estaría entre el Top 30 de consumo de energía.  Una transacción hecha con bitcoin consume cerca de 700 kWh, lo suficiente para realizar 500.000 transacciones de VISA






Buena pregunta, @MCKSys Argentina.  Soy un neófito en BlockChain y no he leído mucho sobre el tema, pero hablan "rompecabezas o puzzle matemático"

Citar¿Criptomineros? Blockchain

Como recuerdan la CNMV y el Banco de España, en la actualidad las criptomonedas se parecen más a un activo de inversión que a un método de pago. Pero el bitcoin, la precursora de todas las demás, sí fue concebida como moneda, aunque con trasfondo ideológico: es independiente de cualquier institución financiera o autoridad central y no las necesita para funcionar.

En vez de tener un responsable vigilando lo que ocurre con la divisa, son sus propios propietarios los que supervisan todas y cada una de las transacciones a través de una red descentralizada y cifrada (de ahí el prefijo cripto-). Esa tecnología se denomina blockchain, cadena de bloques. Cuando se produce un intercambio de criptomonedas, la 'factura' se guarda en las carteras de todos aquellos conectados a la red. Cada conjunto de facturas se denomina bloque, que se va añadiendo a la cadena pública.    

Para asegurarse de que siempre hubiera dispositivos conectados verificando esas transacciones, Satoshi Nakamoto –seudónimo del programador o grupo de programadores que lanzó el bitcoin– no los entregó sin más al primero que pasara. Los escondió en un rompecabezas matemático, de manera que el primero que completara una serie de ecuaciones informáticas mientras está conectado a la red, se lleva una recompensa en bitcoin. Cuando esto pasa, su premio y las facturas de las transacciones internacionales se añaden al registro público y se comienza a preparar un nuevo bloque.

Ese proceso recibe el nombre de minado y lo emplean la mayoría de las criptomonedas. Casi inmediatamente se convirtió en un negocio. Si el coste operativo del dispositivo que se utiliza en el minado más la electricidad consumida es menor que el valor de la criptomoneda conseguida, se gana dinero. "Es como una lotería. Si tienes un ordenador conectado compras un boleto, pero si tienes mil, compras mil boletos", ejemplifica Marcos.

A las instalaciones con cientos o miles de ordenadores conectados para resolver el puzzle matemático se las conoce como granjas de minado. Suelen localizarse donde la electricidad es más barata, aunque las hay por todo el mundo, también en España. Se calcula que el consumo eléctrico global de la minería de criptomonedas está en torno a los 9 gigavatios de potencia. Los picos de demanda en España, por ejemplo, están en torno a los 40 gigavatios.


CitarEl proceso de minado son un conjunto de operaciones matemáticas
discretas que tratan de encontrar un Nonce que cumpla una serie de
condiciones. El problema matemático cambia con cada bloque que
hay que añadir en la cadena de bloques que depende de: la información
que contiene, cuánto tiempo costó minar el bloque anterior, la
información del bloque actual (datos contenidos en el propio bloque)
y del Nonce, que es el objetivo del minero.
Debido a las características del problema de búsqueda del Nonce,
para su resolución, se pueden usar distintos dispositivos de cálculo
como la CPU, GPU, FPGA y dispositivos dedicados ASICs. Como se
dijo anteriormente, el objetivo del proyecto es el estudio del consumo
y eficiencia energética de dispositivos de cálculo.