domingo, 22 de abril de 2012

Actualiación a Android Gingerbread 2.3.7 en Huawei U8500


Este post es para aquellas personas que estén cansadas de ver el pobre rendimiento con el que sale este terminal al mercado:
  • Reset continuos.
  • Agotamiento de batería en pocas horas.
  • Velocidad de proceso realmente baja.
  • Touchscreen con un funcionamiento exasperante.
  • And much more!!!

La solución al problema, pasa por instalar en el terminal una de las mejores Custom ROM que circulan por la red, CyanogenMod7.

Antes de continuar debes saber que:
  • Tienes que hacer un backup de los datos importantes que tengas en el terminal.
  • No podrás utilizar Hi Suite (al menos por el momento).
  • Como en todo proceso de reconstrucción de firmware existe la posibilidad de dejar el terminal inservible. Ten esto en cuenta porque NO ME HAGO RESPONSABLE.
  • La carga del terminal ha de estar al 100%.
  • Hay que quitar la tarjeta SIM, durante el proceso.

Get ready!!!:
  • Descargamos y almacenamos en nuestra tarjera SD:
  • Rooteamos el terminal, es decir, conseguir permisos de root, para ello instalamos y ejecutamos la aplicación z4Root, pulsando el botón de Permanent Root.
  • Instalamos la aplicación Android Terminal Emulator.
  • Descargamos el zip, flash_image y almacenamos en la raíz de nuestra tarjeta SD, su conteido.
  • Descargamos el  ClockWordMod recovery, que es un menú de carga con acciones extra y lo almacenamos en la raíz de la tarjeta SD.
  • Renombramos el archivo anterior a recovery.img.
  • Con el Android Terminal Emulator:
    • Ejecutamos el comando su. Es posible que nos aparezca una ventana pidiéndonos permiso de superuser, en tal caso, permitir. El prompt del terminal ha de quedarse con el símbolo #. Si esto no fuera así, significaría que el proceso de rooteo no ha sido correcto, por tanto volveremos sobre nuestros pasos hasta conseguir este objetivo.
    • Conseguido el paso anterior, ejecutamos los comandos:
      • cd /sdcard
      • ./flash_image recovery recovery.img
    • El paso anterior es crucial. Si obtenemos algún mensaje de error durante el proceso podemos hacer dos cosas:
      • La primera es copiar el fichero flash_image a la carpeta /system/bin con alguna aplicación comercial similar a Root Explorer ya que este directorio es de sistema y de solo lectura.
      • La segunda es instalar la aplicación BusiBox y desde Android Terminal Emulator, hacer la copia con el comando cp /sdcard/flash_image /system/bin/flash_image
    • Después de esto, nuevamente con el Android Terminal Emulator, ejecutamos los comandos:
      • chown root.shell /system/bin/flash_image
      • chmod 0755 /system/bin/flash_imag
    • Conseguido el paso anterior, ejecutamos el comando reboot recovery. Esto reiniciará el teléfono y entrará en el recovery recién instalado.
  • Dentro del menú de recovery, la secuencia de pasos es:
    • wipe data/factory reset
    • wipe cache partition
    • advance:
      • Wipe Dalvik Cache
    •  mounts and storage
      • format /boot
      • format /system
      • format /data
      • format /cache
      • format /sd-ext
    • install zip from sdcard:
      • choose zip from sdcard, seleccionado el fichero de la ROM.
    • advance:
      • Fix Permissions
    • install zip from sdcard:
      • choose zip from sdcard, seleccionado el fichero de actualización de la ROM.
    • advance:
      • Fix Permissions
    • install zip from sdcard:
      • choose zip from sdcard, seleccionado el paquete de aplicaciones de Google.
    • advance:
      • Fix Permissions
    • reboot system now

El inicio del móvil es lento e incluso es posible que veamos solapado el logotipo de Huawei con otro que pone android, no asustarse, hay que dejarlo así hasta que nuestro terminal arranque .


La primera vez que iniciemos el sistema debemos hacer:
  • Menu >> Settings >> Language and keyboard y ahí configuramos el lenguaje y el teclado a nuestro idioma.
  • Menu >> Ajustes >> Ajustes CyanogenMod >> Pantalla >> desactivamos la opción Animación al apagar la pantalla.
  • Menu  >>  Ajustes  >>  Ajustes CyanogenMod  >>  Rendimiento  >>  Ajustes CPU:
    • Frecuencia Min CPU a 120 MHz.
    • Frecuencia Max CPU a 691 MHz.
Con esto habremos conseguido convertir una patata en un verdadero teléfono móvil, incluso mi mujer me ha vuelto a sonreír al ver como ha cambiado su odiado Huawei.

Para finalizar quiero recordar, que todo lo anterior no es mío, yo solo he recopilado en un solo post unos cuantos de ellos, con el fin de que quede todo lo más claro posible.

viernes, 20 de abril de 2012

Renovarse o morir

Cambio de look el blog, aunque es posible que aun no sea el definitivo.
Añadidas mejores funcionalidades, más acorde con las redes sociales de nuestros días y eliminación de otras que ya no sirven para nada.

Espero que por lo menos os resulte agradable, ya estaba un poco cansado del pajarraco de la cabecera ;)

Hasta pronto.

martes, 3 de abril de 2012

Buenos momentos


El Lunes día 2 de Abril tuve la oportunidad de compartir profesionalmente un día entero con todo un maestro en el mundo del reversing.

Se trata de Ricardo J. Rodríguez, a.k.a. DeAtH HaS cOMe. 

El Sr. Ricardo ha participado en multitud de congresos de seguridad informática como MeigHacks, Hack.Lu, No cON Name y por supuesto, en mi admirada Rooted, lugar donde le conocí dando una excelente ponencia sobre mejora en el proceso de desempacado usando Técnicas DBI. Además es miembro activo de la lista CrackSLatinoS, lista que por cierto recomiendo a todo aquel interesado en el mundo del reversing.

Aquí paste de la descripción que da la Rooted de Ricardo:

… recibió su título de Ingeniero en Informática por la Universidad de Zaragoza en el 2008, y el título de Máster en Ingeniería e Informática de Sistemas en el 2010 por la misma universidad. Tras una beca de postgrado en el Instituto Tecnológico de Aragón, se incorporó al Dpto. de Informática e Ingeniería de Sistemas de la Universidad como personal investigador. Actualmente, es estudiante de doctorado en el Programa Oficial de Doctorado de la Universidad de Zaragoza. Sus campos principales de investigación son la ingeniería del software segura, seguridad teórica y rendimiento de sistemas complejos.Algunas de sus publicaciones en el campo de la seguridad son ‘Modelling and Analysing Resilience as Security Issue within UML’ (Int,. Workhop on Software Engineering for Resilient Systems, SERENE’10) y ‘Integrating Fault-Tolerant Techniques into the Design of Critical Systems’ (Int. Symposium of Architecting Critical Systems, ISARCS’10). Como profesor, impartió el seminario de ‘Ingeniería Inversa en Aplicaciones Win32′ en la conferencia española NoConName en el año 2011, donde también expuso su línea de tesis como ponencia en la misma conferencia, titulada ‘Seguridad en el diseño: desde el principio’. En el mismo año, además, dió una charla en la conferencia HackLU titulada ‘On the Secure Software Development in Early Stages within UML Profiles’

Vamos, que pese a su juventud, lleva una dilatada carrera.

Para mí ha sido una gran experiencia poder compartir intereses e inquietudes y espero pronto seguir aprendiendo más de él. Mientras tanto, intentaré ponerme las pilas para no quedar a la atura del betún la próxima vez ;)

Para finalizar el post y como viene siendo de costumbre, la foto de rigor:


domingo, 4 de marzo de 2012

Rooted CON 2012


Ya termino la 3ª edición de la rooted CON y por fin he conseguido dormir más de 7 horas seguidas, por lo tanto, toca organizar ideas y dar una valoración a este evento del que tantas ganas tenía de formar parte.

Comenzaré, mencionando a la organización: Sencillamente impecable. En general, me hicieron sentirme como en casa y el capo del evento, a.k.a. PatoWC, con el que nunca había hablado, es tan buena persona como conocimiento tiene del mundillo y sólo espero que pronto se ponga las pilas y saque la certificación que me prometió ;). Por supuesto la foto de rigor no debe faltar:





Los ponentes, absolutamente todos, inmejorables. El nivel que tenemos en España no le tiene envidia a nadie de fuera. Sin embargo quisiera hacer mención especial a estas personas (ponencia):

    • Carlos Díaz y Fco. Jesús Gómez (CMD: Look who's talking too). Sorprendente su charla. No los conocía, pero no me extraña que trabajen para el gran hermano (Telefónica) y me quedo con la idea que quisieron transmitir, DNS a saco.

    • Chema Alonso y Manu "The Sur" (Owning "bad" guys {and mafia} with Javascript botnets), en su linea. Todos conocemos a Chema por su trayectoria y desde luego dio un recital de bonets.

    • Epsylon (XSSer, the cross site scripting framework). Tampoco le conocía pero fue increible todo lo que expuso sobre su herramienta para XSS. En futuras ediciones de la rooted deberían seguir contando con él, tiene mucho en la cabeza y es bueno que lo comparta. No me cabe duda que será uno de los grandes.

    • Gerardo García Peña (Enfoque práctico a la denegación de servicio). Aunque pudiera parecer que está peor que Juana la loca, supo exponer rigurosamente que es un DOS. 

    • Jaime peñalba a.k.a. NighterMan (Live Free or Die Hacking), no tengo palabras para evaluar a este personaje, solo puedo decir que fue la mejor ponencia, me puso los pelos de punta. Espero volver a verlo en otros eventos similares y desde hoy seguiré todavía más de cerca sus pasos aunque para ello tenga que saltar por impresoras, videos o tostadoras XDD.

    • Raúl Siles y José Antonio Guasch (Seguridad de aplicaciones web basadas en el DNIe). Un buen trabajo que me hizo tomar conciencia del DNIe y de todo lo que queda por mejorar.

    • José Picó y David Pérez (Nuevos escenarios de ataque con estación base falsa GSM/GPRS). Cada vez que en la sala se oía el nombre de Taddong, absolutamente todos desconectábamos el móvil. Madre mía que pareja, desde hoy no tengo móvil y me currado un terminal nuevo con dos yogures vacíos y un cuerda de lana, pero aun así no me extrañaría que ellos mismos me hicieran un MITM en la mitad de la cuerda jeejje. Bromas a parte, desconocía el hacking en comunicaciones móviles y desde luego, taddong, es un referente sin duda.

Todos estos eventos tienen un fin y el fin es que las empresas, por desgracia, aun no tienen conciencia de que tienen que invertir más si o si en seguridad informática y que como no se pongan las pilas pronto es muy posible que se arrepientan por no tomar el tema en serio, sobre todo cuando tengan que rascarse el bolsillo por no hacer bien su trabajo en la protección de datos.

Por la parte que me toca, intentaré hacer llegar el mensaje a todos los que me sea posible aun a riesgo de no conseguir nada.

Para concluir el post, quiero recordar a las personas con la que he hecho amistad y que para mi han sido igual de importantes que el resto, así que un saludo muy especial para Carlos Díaz, Adrian Ramírez, Javier Partido y Agustín.

Nos veremos pronto amigos!!

sábado, 1 de octubre de 2011

La teoría Z


Jamás pensé que en el estudio de temas relacionados con empresa, empresario y empleado, encontraría tanto disfrute de su lectura y estudio.

Uno de esos temas ha sido entre otros el de la Teoría Z. 

Esta teoría surgió en los años setenta y proviene de la cultura japonesa.

William Ouchi, norteamericano, hijo de padres japoneses, describe los principios de esta teoría en su libro Theory Z, en el 1981, siendo un auténtico best seller.

Ouchi denominó a su teoría "Teoría Z", porque va más allá de teorías actuales como son la teoría X e Y, de Duglas McGregor (teoría que es posible que en próximos post relate).

Estos principios fundamentales son los siguientes:
  • Compromiso de empleo para toda la vida: 
    • Cuando una empresa japonesa contrata a un nuevo empleado, se compromete a tenerle contratado hasta que se retire.
  • Lentitud en la evaluación y en la promoción: 
    • El proceso de evaluación es sumamente lento, pudiendo pasar hasta 10 años para que un ejecutivo reciba un ascenso importante. Durante ese periodo, las personas del mismo nivel recibirán los mismos ascensos y aumentos de sueldo. 
    • La lentitud el proceso dificulta los juegos corporativos de corto plazo. Se propicia una actitud abierta a la cooperación, al rendimiento y la evaluación , pues se favorece la posibilidad que el nivel de desempeño real salga finalmente a la luz. 
    • Los ejecutivos jóvenes no se sienten atraídos por hacer carrera a costa de otros, ni de presionar para que se tomen decisiones.
  • Consenso en la toma de decisiones: 
    • Se trata de que participen y se involucren en las decisiones todos los que puedan resultar afectados por ella. 
    • A pesar del mayor tiempo que se requiere, hay mayores posibilidades de que todos apoyen la decisión plenamente. 
    • Cuando se debe tomar una decisión importante, se encarga la elaboración de la propuesta a la persona de menos edad y experiencia. 
    • De este modo, no se pierde la vitalidad ni se pierde el proceso de cambio. Por supuesto, los directivos saben cuales pueden ser las mejores decisiones y el joven se esfuerza al máximo por encontrarlas. Se inculcan los mismos valores y creencias. 
    • Los errores generan además, buenas ideas.
  • Responsabilidad colectiva: 
    • La responsabilidad del éxito o el fracaso de la organización la comparten todos sus miembros como grupo. Ninguno es más responsable que otro.
  • Control informal e implícito: 
    • Dentro de la organización no cabe esperar que los más jóvenes manifiesten su desacuerdo, o se rebelen con sus superiores. Lo que, sin embargo, cabe esperar es que los empleados acudan a actos sociales de los directivos y que allí puedan manifestar su desacuerdo de forma sutil y amable. 
    • La organización japonesa solo acepta jóvenes que todavía se encuentran en la etapa formativa de su vida, los hace participar en múltiples grupos y, de ese modo, les inculca el sentimiento de solidaridad y camaradería.
  • Total cuidado de los empleados: 
    • La influencia de la empresa llega a casi todos los aspectos de la vida de sus trabajadores, financia actividades sociales, vacaciones en grupos, e incluso parte de su vivienda y transporte.

Este último principio es el que más me llama la atención y tiene mucho que ver con otro tema importantísimo, la motivación, y es que, para que en la relación empresa-trabajador se consigan excelentes resultados es vital que las personas se encuentren motivadas. 

Concluyendo que es gerundio. Si está demostrado que el Management japonés da buenos frutos, ¿Por qué apenas se aplica en las empresas Europeas?.

Los siguientes enlaces profundizan más sobre esta teoría (lectura más que recomendada):