<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Alfredo Reino &#187; otros</title>
	<atom:link href="http://www.areino.com/category/otros/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.areino.com</link>
	<description>"Ceux qui peuvent vous faire croire à des absurdités peuvent vous faire commettre des atrocités" (Voltaire)</description>
	<lastBuildDate>Mon, 02 Jan 2012 23:39:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Los cuatro montones</title>
		<link>http://www.areino.com/los-cuatro-montones/</link>
		<comments>http://www.areino.com/los-cuatro-montones/#comments</comments>
		<pubDate>Sat, 05 Nov 2011 05:00:32 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[otros]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1548</guid>
		<description><![CDATA[&#8220;There are four piles of things in the world: Things you like/love. Things you are good at. Things you can be paid to do. Things that are important. But only you can sort out what belongs in each pile, or hopefully, all four piles at the same time. Growing up, we’re fed many stories about [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>&#8220;There are four piles of things in the world:</p>
<ul>
<li>Things you like/love.</li>
<li>Things you are good at.</li>
<li>Things you can be paid to do.</li>
<li>Things that are important.</li>
</ul>
<p>But only you can sort out what belongs in each pile, or hopefully, all four piles at the same time. Growing up, we’re fed many stories about what we’re supposed to like, or enjoy, or find pleasure in, and only some of that turns out to be true. It’s implied you need a great career to be happy, but many people with fancy careers seem miserable. You can’t be passionate if you’re living your parents’ dream and not your own. And to separate the two requires some wandering, some courage, and some time where you know the answer won’t come quickly.</p>
<p>My advice is simple: pick something. Do it with all your heart. If you can’t keep your heart in it, do something else. Repeat. Your desires will change as you age, and to assume you can do one thing your whole life and be satisfied is foolish. Developing selfknowledge will help you make the next choice, and the next, leading to a passionate life. Few people have the courage to do this, even for a year, much less a lifetime. But my suspicion is, if you ask passionate people how they make choices, this is what you’ll hear.&#8221;</p></blockquote>
<p><a href="http://www.amazon.com/Mindfire-Big-Ideas-Curious-Minds/dp/0983873100" target="_blank">Scott Berkun, &#8220;Mindfire&#8221;</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/los-cuatro-montones/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>5 ideas to live by</title>
		<link>http://www.areino.com/5-ideas-to-live-by/</link>
		<comments>http://www.areino.com/5-ideas-to-live-by/#comments</comments>
		<pubDate>Sat, 25 Jun 2011 14:25:53 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[otros]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1511</guid>
		<description><![CDATA[1. Money can’t buy happiness but somehow, it’s more comfortable to cry in a BMW than on a bicycle… 2. Forgive your enemy, but remember the motherfucker’s name. 3. Help a man when he is trouble &#38; he will remember you when he is in trouble again. 4. Many people are alive only because it’s [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p><big></big><big></big><big>1. Money can’t buy happiness but</big></p>
<p>somehow, it’s more comfortable to cry in a BMW than on a bicycle…</p>
<p><big></big><big></big><big>2. Forgive your enemy, but</big></p>
<p>remember the motherfucker’s name.</p>
<p><big></big><big></big><big>3. Help a man when he is trouble &amp; he will remember you</big></p>
<p>when he is in trouble again.</p>
<p><big></big><big></big><big>4. Many people are alive only because</big></p>
<p>it’s illegal to shoot them.</p>
<p><big></big><big></big><big>5. Alcohol does not solve any problem, but then,</big></p>
<p>neither does milk.</p></blockquote>
<p>Visto en mi <a href="http://bigbeautifulandproud.tumblr.com/post/5761814405" target="_blank">lector de feeds</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/5-ideas-to-live-by/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nueva etapa (y qué hago con el blog)</title>
		<link>http://www.areino.com/nueva-etapa-y-que-hago-con-el-blog/</link>
		<comments>http://www.areino.com/nueva-etapa-y-que-hago-con-el-blog/#comments</comments>
		<pubDate>Thu, 26 May 2011 21:20:54 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[otros]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1481</guid>
		<description><![CDATA[A finales de la semana pasada dejé la empresa en la que he trabajado durante algo más de 4 años, para empezar al día siguiente en otro sitio. Paso de un fabricante de software a una telco, así, sin anestesia ni nada. Y de un rol más centrado en los servicios profesionales (consultoría) a otro [...]]]></description>
			<content:encoded><![CDATA[<p>A finales de la semana pasada dejé la empresa en la que he trabajado durante algo más de 4 años, para empezar al día siguiente en otro sitio. Paso de un <a href="http://www.symantec.com/" target="_blank">fabricante de software</a> a una <a href="http://www.verizonbusiness.com/" target="_blank">telco</a>, así, sin anestesia ni nada. Y de un rol más centrado en los servicios profesionales (consultoría) a otro más centrado en la venta de servicios.</p>
<p>De momento tengo mucho que aprender, y mucho que desaprender. Y en ello estoy.</p>
<p>El &#8220;síndrome de la nueva etapa&#8221; viene con efectos secundarios. Uno de ellos es ponerme a pensar seriamente qué voy a hacer con este blog, que, sinceramente, tengo medio abandonado. Una opción es retomarlo, centrándome en contenido más de tecnología y seguridad de la información, que en temas personales, culinarios, o de otro tipo.</p>
<p>Aunque como dice mi amigo Enrique, &#8220;<a href="https://twitter.com/#!/enriquin/status/67627380381978624" target="_blank"><em>Coño si lo guay es que pasas de una receta de bizcocho a seguridad informatica y cerveza! O recomendaciones de libros!</em></a>&#8220;. Lo pongo verbatim, para que veais con lo que tengo que lidiar.</p>
<p>Otra opción es empezar uno nuevo, colaborativo, centrado en la &#8220;tecnología de verdad&#8221;. Vamos, un blog de ingenieros escrito para ingenieros, donde no nos cuelen como &#8220;tecnología&#8221; el que hayan lanzado un iPhone blanco, o que la nueva versión del cliente de Twitter de moda ya soporta corta&amp;pega después de años de desarrollo. Sabeis a lo que me refiero. Tengo algunas ideas en la cabeza que, cuando tenga un rato para sentarme, intentaré dar forma, para poder &#8220;liar&#8221; a algunos amigos y ponernos a ello.</p>
<p>No lo tengo decidido todavía, pero una cosa tengo clara:</p>
<blockquote><p>&#8220;Un ser humano debería ser capaz de cambiar un pañal, planear una invasión, despiezar un cerdo, construir una barca, diseñar un edificio, escribir un soneto, cuadrar un balance, levantar una pared, colocar un hueso dislocado, confortar a un moribundo, obedecer órdenes, dar órdenes, cooperar, actuar en solitario, resolver ecuaciones, analizar un nuevo problema, esparcir  estiercol, programar un ordenador, cocinar una comida sabrosa, luchar eficientemente, y morir dígnamente. <strong>La especialización es para los insectos.</strong>&#8221;</p>
<p>(Robert Heinlein, en &#8220;Time Enough for Love&#8221;, 1973)</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/nueva-etapa-y-que-hago-con-el-blog/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Cocinillas</title>
		<link>http://www.areino.com/cocinillas/</link>
		<comments>http://www.areino.com/cocinillas/#comments</comments>
		<pubDate>Sun, 20 Mar 2011 22:03:40 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[cocina]]></category>
		<category><![CDATA[otros]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1460</guid>
		<description><![CDATA[Si os gusta cocinar, o simplemente comer, os sugiero que paséis por el blog Cocinillas, en el que he empezado a colaborar hoy mismo. UPDATE: Estas son las recetas que he publicado hasta ahora: Guía de cuchillos de cocina Gin &#38; Tonic con fresas Sartenada vasco-francesa de pescado Receta de potaje Rape a la naranja [...]]]></description>
			<content:encoded><![CDATA[<p>Si os gusta cocinar, o simplemente comer, os sugiero que paséis por el blog <a href="http://www.cocinillas.es/">Cocinillas</a>, en el que he empezado a colaborar <a href="http://www.cocinillas.es/2011/03/helado-de-freson-con-sobao-pasiego/" target="_blank">hoy mismo</a>.</p>
<p><strong>UPDATE</strong>: Estas son las recetas que he publicado hasta ahora:</p>
<ul>
<li><a href="http://www.cocinillas.es/2011/05/guia-de-cuchillos-de-cocina/" target="_blank">Guía de cuchillos de cocina</a></li>
<li><a href="http://www.cocinillas.es/2011/05/receta-de-gin-tonic-con-fresas/" target="_blank">Gin &amp; Tonic con fresas</a></li>
<li><a href="http://www.cocinillas.es/2011/04/sartenada-vascofrancesa-de-pescado/" target="_blank">Sartenada vasco-francesa de pescado</a></li>
<li><a href="http://www.cocinillas.es/2011/04/receta-de-potaje/" target="_blank">Receta de potaje</a></li>
<li><a href="http://www.cocinillas.es/2011/04/receta-de-rape-a-la-naranja/" target="_blank">Rape a la naranja</a></li>
<li><a href="http://www.cocinillas.es/2011/04/moussaka/" target="_blank">Receta de moussaka</a></li>
<li><a href="http://www.cocinillas.es/2011/04/arroz-con-conejo-cerveza/" target="_blank">Arroz con conejo a la cerveza</a></li>
<li><a href="http://www.cocinillas.es/2011/04/haciendo-cerveza-en-casa/">Cómo hacer cerveza en casa</a></li>
<li><a href="http://www.cocinillas.es/2011/03/como-hacer-yogurt-casero/">Cómo hacer yogurt casero</a></li>
<li><a href="http://www.cocinillas.es/2011/03/rape-al-horno-con-berberechos/" target="_blank">Rape al horno con berberechos</a></li>
<li><a href="http://www.cocinillas.es/2011/03/helado-de-freson-con-sobao-pasiego/">Helado de fresas con sobao pasiego</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/cocinillas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tecnología para viajeros frecuentes (reloaded)</title>
		<link>http://www.areino.com/tecnologia-para-viajeros-frecuentes-2/</link>
		<comments>http://www.areino.com/tecnologia-para-viajeros-frecuentes-2/#comments</comments>
		<pubDate>Mon, 21 Feb 2011 23:30:40 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[otros]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1458</guid>
		<description><![CDATA[Estos últimos años han sido una locura de viajes de trabajo (y algunos de placer). No creo que haya tenido más de 2 o 3 semanas este año que no haya cogido un vuelo. Hace ya unos 3 años escribí en este blog un post titulado &#8220;Tecnología para viajeros frecuentes&#8220;. Revisándolo veo que se me [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" title="Aeropuerto Barajas T4" src="http://www.areino.com/wp-content/uploads/2008/04/airport.jpg" alt="" width="500" height="286" /></p>
<p>Estos últimos años han sido una locura de viajes de trabajo (y algunos de placer). No creo que haya tenido más de 2 o 3 semanas este año que no haya cogido un vuelo.</p>
<p>Hace ya unos 3 años escribí en este blog un post titulado &#8220;<a href="http://www.areino.com/tecnologia-para-viajeros-frecuentes/" target="_blank">Tecnología para viajeros frecuentes</a>&#8220;. Revisándolo veo que se me ha quedado un poco obsoleto, así que aquí va de nuevo, mejorado y actualizado.</p>
<p><strong>HTC Hero &#8211; </strong>Aunque es el que uso para mi número personal (y por tanto tengo que vigilar un poco el tráfico de red cuando estoy en &#8220;roaming&#8221;), mi HTC Hero (rooteado y con una <a href="http://www.cyanogenmod.com/" target="_blank">ROM Android 2.2 de Cyanogen</a>) es una de mis herramientas favoritas para los viajes, sobre todo por las siguientes aplicaciones que tengo instaladas:</p>
<ul>
<li>Google Maps &#8211; No hace falta que lo explique, imprescindible.</li>
<li><a href="http://www.spotify.com/es/mobile/overview/" target="_blank">Spotify</a> &#8211; Para no tener que llevar el iPod encima (casi no lo uso ya). La versión Premium (9,99€/mes) te permite escuchar la música en el móvil, cacheando localmente las playlists que quieras.</li>
<li><a href="http://www.androidzoom.com/android_applications/travel_and_local/tripit-travel-organizer_bgxd.html" target="_blank">TripIt</a> &#8211; Versión para Android del servicio comentado anteriormente.</li>
<li><a href="http://www.androidzoom.com/android_applications/travel_and_local/flighttrack_bfvw.html" target="_blank">FlightTrack</a> &#8211; Aplicación estupenda que informa sobre el estado de los vuelos. La aplicación cuesta 4,99$, y si quieres que además sincronice los vuelos directamente de TripIt tienes que pagar un upgrade de otros 4,99$. Esta aplicación la he empezado a usar hoy mismo gracias <a href="http://www.elandroidelibre.com/2011/02/las-mejores-aplicaciones-android-para-aeropuertos-horarios-retrasos-y-perdidas-de-equipaje.html" target="_blank">a esta página sobre aplicaciones para viajeros</a> que me ha recomendado <a href="http://www.dondado.es/" target="_blank">Dondado</a>.</li>
<li><a href="http://www.tweetdeck.com/android/" target="_blank">TweetDeck</a> &#8211; Cliente Twitter para no perderme el último chascarrillo  tuitero mientras paso largas esperas, y para quejarme amargamente a <a href="http://twitter.com/#%21/iberia" target="_blank">@iberia</a> y otros cuando hay retrasos o cancelaciones.</li>
<li><a href="http://pda.aena.es/" target="_blank">La página para móviles de AENA</a> guardada en el navegador del móvil &#8211; Para consultar el estado de vuelos desde (y hacia) España.</li>
</ul>
<p><strong>TripIt &#8211; </strong>Un descubrimiento <a href="http://www.tripit.com/" target="_blank">TripIt</a>. Es una aplicación web para organizar tus viajes (vuelos, coches de alquiler, hoteles, etc.) Tiene la ventaja que puedes reenviar tus emails con las confirmaciones de la agencia de viajes a una dirección de email, y automáticamente te importa la información, añadiendo planos, estados de los vuelos, itinerarios, etc. Además si tus amigos también lo usan, te avisa de si vas a coincidir con alguno en algún momento.</p>
<p><strong>Mi portátil del trabajo</strong>, por supuesto, junto con una colección de discos duros externos, pendrives, etc. y un <strong>Modem USB para 3G/HSDPA.</strong></p>
<p><strong>Auriculares </strong><a href="http://www.amazon.com/Sony-MDR-NC6-Noise-Canceling-Headphones/dp/B000629GES" target="_blank">Sony MDR-NC6</a> con Noise Cancelling. Son un poco viejos pero me han dado un resultado excelente. Los compré en Seattle en 2006 por unos 40$. Comparados con algunos auriculares de gama media y alta que hay por ahí, son muy humildes, pero les tengo bastante cariño. Tengo además unos <a href="http://www.fayerwayer.com/2009/06/sennheiser-cx-300-ii-precision-fw-labs/" target="_blank">Sehnheiser CX300II</a> para cuando quiero dar menos el cante.</p>
<p><strong>iPod 5G </strong>(80GB) que uso de vez en cuando, aunque teniendo el Spotify en  el móvil me da pereza llevarlo. Para vuelos largos sí, ya que la batería  dura <strong>infinítamente </strong>más que la del HTC Hero.</p>
<p><strong>Cargadores universales USB </strong>(tengo varios), a los que pueda conectar el cable adecuado para cada dispositivo. Intento no comprar cacharros que no permitan carga desde micro-USB o mini-USB, para poder reutilizar los cables. Por supuesto, siempre viene bien tener a mano adaptadores para el Reino Unido y para EEUU.</p>
<p><strong>Cosas que ya no uso &#8211; </strong>Me he dado de baja en <a href="http://www.dopplr.com/" target="_blank">Dopplr</a>. Aunque es más bonito que TripIt, es un proyecto muerto, y no han introducido nuevas funcionalidades desde que empecé a usarlo hace 3 años.</p>
<p><strong>Cosas que no quiero usar, aunque todo el mundo me insiste </strong>- Lectores de libros electrónicos. Gracias, me apaño con el papel. Además no tengo que apagarlo para despegar y aterrizar.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/tecnologia-para-viajeros-frecuentes-2/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Apagón 2011</title>
		<link>http://www.areino.com/apagon-2011/</link>
		<comments>http://www.areino.com/apagon-2011/#comments</comments>
		<pubDate>Tue, 15 Feb 2011 16:10:38 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[otros]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1450</guid>
		<description><![CDATA[Hace tiempo escribí un post sobre el &#8220;Apagón&#8221; de 5 minutos que se hizo el 15 de noviembre de 2007. Me da pereza escribir más sobre el tema, y lo que puse en 2007 sigue siendo vigente.]]></description>
			<content:encoded><![CDATA[<p>Hace tiempo <a href="http://www.areino.com/apagon/" target="_self">escribí un post sobre el &#8220;Apagón&#8221; de 5 minutos</a> que se hizo el 15 de noviembre de 2007.</p>
<p>Me da pereza escribir más sobre el tema, y <a href="http://www.areino.com/apagon/" target="_self">lo que puse en 2007 sigue siendo vigente</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/apagon-2011/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Bichología &#8211; Laboratorio y herramientas</title>
		<link>http://www.areino.com/malware-analysis-2/</link>
		<comments>http://www.areino.com/malware-analysis-2/#comments</comments>
		<pubDate>Thu, 06 May 2010 07:00:48 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[otros]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1288</guid>
		<description><![CDATA[Aquí seguimos después del último rollo que os metí. ¿Qué necesitamos para analizar &#8220;bichos&#8221;? Tampoco mucho, y la mayoría es gratis. Entorno de Trabajo Lo primero que necesitamos es algún sitio donde tener nuestras herramientas de análisis y poder ejecutar las muestras de malware sin peligro de infectar nuestro PC de trabajo habitual o los [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-1290" title="Virus del Ébola" src="http://www.areino.com/wp-content/uploads/2010/05/ebola-virus.jpg" alt="" width="495" height="296" /></p>
<p>Aquí seguimos después del <a href="http://www.areino.com/malware-analysis-1/" target="_blank">último rollo que os metí</a>.</p>
<p>¿Qué necesitamos para analizar &#8220;bichos&#8221;? Tampoco mucho, y la mayoría es gratis.</p>
<p><strong>Entorno de Trabajo<br />
</strong></p>
<p>Lo primero que necesitamos es algún sitio donde tener nuestras herramientas de análisis y poder ejecutar las muestras de <em>malware</em> sin peligro de infectar nuestro PC de trabajo habitual o los equipos que estén conectados en la misma red. No, no queremos eso.</p>
<p>Lo mejor es tener un laboratorio con varios equipos, físicos y virtuales, conectados en red. Esto nos permite crear un entorno &#8220;realista&#8221; para la muestra, y poder monitorizar intentos de infección entre un equipo y otro.</p>
<p>Si no podemos permitirnos algo así, un conjunto de máquinas virtuales suele ser suficiente. Yo uso <a href="http://www.vmware.com/products/workstation/" target="_blank">VMWare Workstation</a> instalado sobre Linux con varias máquinas virtuales (Windows Server 2003, Windows XP, Windows 7) para hacer pruebas. Este producto tiene dos cosas que lo hacen interesante: permite tomar <em>snapshots</em> (guardar el estado de la máquina virtual en un momento dado, y poder volver atrás en cualquier momento), y la creación de redes virtuales para interconectar equipos virtuales.</p>
<p>También se puede usar <a href="http://www.microsoft.com/windows/virtual-pc/" target="_blank">Virtual PC</a> o <a href="http://www.virtualbox.org/" target="_blank">VirtualBox</a> o similares, pero no tengo el gusto.</p>
<p>Si la red es física (sobre todo si estamos mezclando máquinas virtuales con físicas), viene bien tener un <em>hub</em> ethernet. Y cuando digo un <em>hub</em> no me refiero a un <em>switch</em>. Son cosas diferentes. Un <em>hub</em> nos simplifica la tarea de conectar un equipo con un <em>sniffer</em> que capture el tráfico de red para luego analizarlo. El problema es que es casi imposible encontrar <em>hubs</em> verdaderos ya. Casi todo lo que se vende son <em>switches</em>. Si os haceis con un <em>hub</em> viejo, no lo tireis.</p>
<p>Con las máquinas físicas (cualquier PC antiguo que pueda correr XP sirve) conviene tener imágenes de la máquina recién instalada y limpia, hechas con <a href="http://www.symantec.com/norton/ghost" target="_blank">Ghost</a> o similar. Esto es para poder recuperar el estado original de los equipos una vez hemos terminado el análisis.</p>
<p><strong>Herramientas Online</strong></p>
<p>Existen muchos servicios online que nos ayudan a analizar malware. Cogemos nuestra muestra (un .EXE o .DLL o similar) y la subimos a la página web. Al rato nos dará un informe que nos puede ser de mucha utilidad.</p>
<ul>
<li><strong><a href="http://anubis.iseclab.org/" target="_blank">Anubis</a></strong> nos da un informe sobre los ficheros y entradas de registro accedidas, así como las DLLs cargadas en el proceso. Un poco lo que nos daría <a href="http://technet.microsoft.com/en-us/sysinternals/bb896645.aspx" target="_blank">Process Monitor</a> de hacerlo nosotros mismos. Además pasa el fichero por el <em>scanner</em> de <a href="http://www.ikarus.at/en/" target="_blank">Ikarus</a> y nos dice si lo identifica o no.</li>
<li><a href="http://www.joebox.org/submit.php" target="_blank"><strong>JoeBox </strong></a>es como  Anubis, pero nos da bastante más información y más detallada. Además  analiza las conexiones de red del fichero y nos las muestra en el  informe. Al igual que Anubis, tambien lo pasa por un <em>scanner</em>,  esta vez de <a href="http://www.avira.com/" target="_blank">Avira</a>.</li>
<li><strong><a href="http://www.virustotal.com/" target="_blank">VirusTotal</a></strong> nos permite analizar la muestra contra 39 <em>scanners </em>antivirus, además de proporcionarnos otra información útil. Un <a href="http://www.virustotal.com/analisis/82b4da7a9889bb22df14db58ccc933ee752bd297a3aaf23cfbdc698e852964ce-1272527540" target="_blank">ejemplo de informe</a>.</li>
</ul>
<p>Hay más, pero estas son las tres que suelo utilizar.</p>
<p><strong>Herramientas de Análisis de Comportamiento</strong></p>
<p>Cualquier programa ejecutado en Windows hace básicamente cuatro cosas de forma silenciosa: acceso a ficheros, acceso a registro, gestión de procesos y <em>threads</em>, y conexiones de red.</p>
<p>La suerte es que para las tres primeras tenemos una excelente herramienta cortesía de Microsoft (SysInternals) llamada <strong><a href="http://technet.microsoft.com/en-us/sysinternals/bb896645.aspx" target="_blank">Process Monitor</a></strong>. Nos permite monitorizar en tiempo real todo lo que pasa en el sistema (fichero, registros, procesos, etc.) Además permite hacer análisis desde la propia herramienta, generando árboles de procesos, secuencias temporales de actividad, etc.</p>
<p>Esta herramienta se complementa con <a href="http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx" target="_blank"><strong>Process Explorer</strong></a>, de los mismos señores. Esta última está orientada a examinar procesos mientras se están ejecutando (digamos que es un Task Manager avanzado), y ver sus conexiones de red, librerías DLL cargadas, etc.</p>
<p>La tercera herramienta fundamental es un buen sniffer, como <a href="http://www.wireshark.org/" target="_blank"><strong>Wireshark</strong></a>. Podemos tenerla instalada en la máquina donde ejecutamos el especimen, o podemos tenera en otro sistema de forma que pueda capturar todo el tráfico de red (recuerda el <em>hub</em>). Un buen sniffer nos va a dar información sobre intentos de conexión que realiza el &#8220;bicho&#8221;, ya sea para infectar otras máquinas, como para enviar SPAM, como para conectarse &#8220;a casa&#8221; a recibir comandos.</p>
<p><strong>Herramientas de Análisis de Código<br />
</strong></p>
<p>El análisis de código es complejo y requiere experiencia  importante en desarrollo. El <em>malware</em> puede estar desarrollado en código compilado (más habitual) o interpretado (python, etc.). Además puede estar cifrado y/o empaquetado. Muchas veces es necesario ejecutar la muestra de <em>malware</em> de forma controlada, siguiendo su secuencia de ejecución, para poder entender qué hace y cómo lo hace.</p>
<p>Las herramientas principales aquí son los debuggers (como <strong><a href="http://www.ollydbg.de/" target="_blank">OllyDbg</a></strong>), desensambladores (<a href="http://www.hex-rays.com/idapro/" target="_blank"><strong>IDA Pro</strong></a>), y cualquier herramienta que nos permita hacer volcados de la memoria reservada por un proceso (como <a href="http://www.trapkit.de/research/forensic/pd/index.html" target="_blank"><strong>Process Dumper</strong></a> o <a href="http://www.ntsecurity.nu/toolbox/pmdump/" target="_blank"><strong>PMDump</strong></a>)  y un análisis de estos (<a href="http://www.trapkit.de/research/forensic/mmp/index.html" target="_blank"><strong>Memory Parser</strong></a>).</p>
<p>También hay que tener a mano herramientas para &#8220;<a href="http://www.exetools.com/unpackers.htm" target="_blank">desempaquetar</a>&#8221; código &#8220;empaquetado&#8221;.</p>
<p>Y no olvidemos la utilidad <a href="http://technet.microsoft.com/en-us/sysinternals/bb897439.aspx" target="_blank"><strong>strings</strong></a> (también de Microsoft / SysInternals) que a veces es capaz de sacar información útil de ficheros binarios (una vez desempaquetados) y de ficheros de volcado de memoria de procesos.</p>
<p>En el próximo capítulo, veremos un ejemplo concreto de análisis de una muestra.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/malware-analysis-2/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Inmortal</title>
		<link>http://www.areino.com/inmortal/</link>
		<comments>http://www.areino.com/inmortal/#comments</comments>
		<pubDate>Sat, 13 Mar 2010 01:23:23 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[otros]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1244</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<div id="attachment_1243" class="wp-caption alignnone" style="width: 510px"><a href="http://www.elpais.com/especial/miguel-delibes/"><img class="size-full wp-image-1243" title="&quot;La mujer del cuadro&quot;  CHEMA CONESA" src="http://www.areino.com/wp-content/uploads/2010/03/retrato.jpg" alt="" width="500" height="309" /></a><p class="wp-caption-text">Foto: Chema Conesa (http://www.elpais.com/especial/miguel-delibes/)</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/inmortal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Balance de los últimos 10 años</title>
		<link>http://www.areino.com/ultimos-10-anos/</link>
		<comments>http://www.areino.com/ultimos-10-anos/#comments</comments>
		<pubDate>Fri, 01 Jan 2010 18:40:15 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[otros]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1216</guid>
		<description><![CDATA[Hace justo 10 años, sobre estas horas, llegaba a Madrid con las maletas a cuestas. Después de casi 7 años en Santander (donde hice la carrera y empecé a trabajar), llegaba el momento de dar el gran paso e irse a la capital, con una oferta de trabajo en la que entonces era la empresa [...]]]></description>
			<content:encoded><![CDATA[<p>Hace justo 10 años, sobre estas horas, llegaba a Madrid con las maletas a cuestas.</p>
<p>Después de casi 7 años en Santander (donde hice la carrera y empecé a trabajar), llegaba el momento de dar el gran paso e irse a la capital, con una oferta de trabajo en la que <a href="http://www.terra.es/" target="_blank">entonces era la empresa de moda</a> (la burbuja de las &#8220;puntocom&#8221; estaba explotando ya, <a href="http://www.elpais.com/articulo/economia/Evolucion/bursatil/Terra/elpepueco/20050715elpepueco_1/Tes" target="_blank">pero todavía quedaban meses interesantes</a>).</p>
<p>Mi estancia en Madrid duraría exactamente 2 meses, antes de irme a currar a Düsseldorf, donde estaría un año. <a href="http://www.frogdesign.com/" target="_blank">FrogDesign era una empresa chula</a> &#8220;puntocom&#8221; de esas con merienda gratis y futbolín, fiestas, y <a href="http://fotoalbum.wdr.de/details.php?image_id=58710&amp;sessionid=6e170862a0668" target="_blank">oficina en edificio de Frank Gehry</a>. Luego me cambié, tambien en Düsseldorf a otra empresa, menos &#8220;cool&#8221; pero en la que me maté a currar. Poco después la empresa cerraba por quiebra, a mi me diagnosticaban diabetes tipo 1, y decidí volverme a Madrid cuando llevaba ya un año en Alemania.</p>
<p>Vuelta a Madrid para currar varios años en <a href="http://www.aventia.com/sitios/ES/Corporativo/REN/Paginas/Home.aspx" target="_blank">Renacimiento</a>, mudarme a Camarma de Esteruelas, muchas barbacoas, hasta que decidí hacerme autónomo como consultor de seguridad, incluyendo un proyecto de 3 meses en Santiago de Chile. Entonces me llamaron de <a href="http://www.roche.com/" target="_blank">Roche</a> a mediados del 2004 y supuso un punto de inflexión.</p>
<p>Cambio de vida y empezar desde cero en lo personal. Cambio de pareja, nuevas mudanzas, nuevos amigos, aprender a <a href="http://www.iqoq.net/" target="_blank">tocar el bajo y tocar con un grupo</a>, <a href="http://www.reinodetalavera.com/" target="_blank">casarme</a>, tener un <a href="http://www.facebook.com/album.php?aid=9609&amp;id=779121543&amp;l=4852476acf" target="_blank">niño estupendo</a>, cambiarme de <a href="http://www.symantec.com/" target="_blank">nuevo de trabajo</a>, hacer un master, más amigos, hacer cerveza, etc.</p>
<p><img class="alignnone size-full wp-image-1220" title="Pabluco" src="http://www.areino.com/wp-content/uploads/2010/01/pablo.jpg" alt="Pabluco" width="500" height="328" /></p>
<p>Estos 10 años he viajado por Francia, Italia, Alemania, Bélgica, Grecia, Paises Bajos, Reino Unido, Austria, México, EEUU, Chile (¡incluyendo visita relámpago a Buenos Aires!) y Dubai.</p>
<p>Creo que los últimos 10 años han sido en general positivos. Espero que los 10 siguientes sean igual o mejores, y que el 1 de enero del 2020 os lo cuente.</p>
<p>Feliz año nuevo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/ultimos-10-anos/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Post desestructurado de año nuevo</title>
		<link>http://www.areino.com/feliz-2010/</link>
		<comments>http://www.areino.com/feliz-2010/#comments</comments>
		<pubDate>Thu, 31 Dec 2009 21:00:57 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[otros]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1210</guid>
		<description><![CDATA[El año pasado por estas fechas decidí no imponerme &#8220;propósitos&#8221;. Tengo que confesar con orgullo que los he cumplido todos El 2009 ha sido un año sin muchas novedades. En el trabajo, un año más viajando por la geografía española haciendo más de lo mismo. Terminé el master que había empezado el año anterior. Pabluco [...]]]></description>
			<content:encoded><![CDATA[<p>El <a href="http://www.areino.com/feliz-2009/" target="_blank">año pasado por estas fechas decidí no imponerme &#8220;propósitos&#8221;</a>. Tengo que confesar con orgullo que los he cumplido todos <img src='http://www.areino.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>El 2009 ha sido un año sin muchas novedades. En el trabajo, un año más viajando por la geografía española haciendo más de lo mismo. Terminé el master que había empezado el año anterior. Pabluco sigue creciendo y <a href="http://www.youtube.com/watch?v=tFKpCY69UVI" target="_blank">hablando por los codos cada vez más</a>. Hemos hecho algunos arreglos en casa. Hemos estado de <a href="http://www.facebook.com/album.php?aid=103163&amp;id=779121543&amp;l=6a67c75e3d" target="_blank">viaje por Inglaterra y Escocia durante el verano</a>. Y he descubierto un <a href="http://www.areino.com/category/cerveza/" target="_blank">nuevo hobby-obsesión con la fabricación casera de cerveza</a>.</p>
<p>Para el año que viene&#8230;</p>
<ul>
<li>Pasar más tiempo con Pablo e Irene.</li>
<li>Conseguir que pasar del &#8220;interesante&#8221; como comentario cuando alguien prueba mi cerveza.</li>
<li>Hacer cosas nuevas en lo profesional.</li>
<li>Comer y beber bien.</li>
</ul>
<p>Y por favor, para los SMS de felicitación, con un &#8220;Feliz año nuevo&#8221; basta. Es el único que no pierde la gracia cuando lo recibes 20 veces en una noche.</p>
<p>Feliz año nuevo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/feliz-2010/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Haciendo cerveza &#8211; carbonatando</title>
		<link>http://www.areino.com/haciendo-cerveza-parte-ii/</link>
		<comments>http://www.areino.com/haciendo-cerveza-parte-ii/#comments</comments>
		<pubDate>Sun, 18 Oct 2009 14:00:58 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[cerveza]]></category>
		<category><![CDATA[ciencia]]></category>
		<category><![CDATA[otros]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1143</guid>
		<description><![CDATA[Ya han pasado 8 días desde que dejé la cerveza fermentando. La densidad ha ido bajando de los 1040 gr/l iniciales hasta unos 1012 gr/l. que indican que la primera fermentación ha terminado y que la birra está lista para su embotellado. Ahora mismo tiene buen color (un poco turbia) y sabe como si la [...]]]></description>
			<content:encoded><![CDATA[<p>Ya han pasado 8 días desde que <a href="http://www.areino.com/haciendo-cerveza-parte-i/" target="_blank">dejé la cerveza fermentando</a>. La densidad ha ido bajando de los 1040 gr/l iniciales hasta unos 1012 gr/l. que indican que la primera fermentación ha terminado y que la birra está lista para su embotellado.</p>
<p>Ahora mismo tiene buen color (un poco turbia) y sabe como si la hubieras dejado abierta un par de días antes de beberla, o sea, con muy poquito gas.</p>
<p>Justo antes de embotellarla hay que añadir algún azúcar para que genere CO2 y un poco más de alcohol.</p>
<p>En las recetas te suelen dar una cantidad de azúcar por litro que hay que añadir, pero a mi me ha gustado mucho la explicación científica de <a href="http://www.cerveceroscaseros.com.ar/interior/proc_gasificado.php?aj_go=more&amp;id=1163800889&amp;archive=&amp;start_from=&amp;ucat=24&amp;" target="_blank">Mauricio Wagner en la web de Cerveceros Caseros</a>.</p>
<p>Básicamente, dependiendo de la temperatura a la que hayas hecho la fermentación, queda un CO2 residual. En mi caso serían 20ºC, por lo que mi proto-birra tiene 1,73 gr/l (0,88 volúmenes) de CO2.</p>
<p><img class="alignnone size-full wp-image-1144" title="Tabla de CO2 residuales despues de fermentación" src="http://www.areino.com/wp-content/uploads/2009/10/image-0.png" alt="Tabla de CO2 residuales despues de fermentación" width="400" height="198" /></p>
<p>Esto claramente es muy poco CO2. ¿Pero cuánto más es necesario? Dependiendo del tipo de cerveza, las cantidades varían.</p>
<p><img class="alignnone size-full wp-image-1146" title="Tabla de cantidades de CO2 para tipos de cerveza" src="http://www.areino.com/wp-content/uploads/2009/10/co2.jpg.jpeg" alt="Tabla de cantidades de CO2 para tipos de cerveza" width="502" height="193" /></p>
<p>La que estoy haciendo yo, en principio es una &#8220;British Ale&#8221;, pero me gustaría que tuviese un poco más de espuma que eso, más como una &#8220;porter&#8221;. Por lo que voy a calcular 4.0 gr/l de CO2.</p>
<p>Eso quiere decir que necesito añadirle 4,0 &#8211; 1,73 = 2,27 gr/l.</p>
<p>Según Mauricio: &#8220;<em>Dentro de la levadura, la glucosa sigue la ruta conocida como Ruta metabólica glicolítica y bajo anaerobiosis los mayores productos obtenidos son Etanol y CO2. Teóricamente una molécula de glucosa produce dos moléculas de Etanol y dos moléculas de CO2, y dado que los pesos moleculares de estos componentes es conocido es fácil obtener las fracciones de<br />
cada uno. En la práctica, no toda la glucosa se convierte en Etanol y CO2 dado que se producen también compuestos secundarios.</em>&#8221;</p>
<p>En resumen: <strong>2,16 gr glucosa -&gt; 1,0455 gr etanol + 1 gr CO2 + 0,12 gr pérdidas</strong></p>
<p>O sea que necesito 4,9 gr/l de glucosa para conseguir los 2,27 gr./l de CO2 deseados. Esto además me dará 5,12 gr/l más de etanol. Dado que tengo unos 22 litros en el fermentador, tengo que echar 107,8 gr de glucosa. Lo que voy a echar es azúcar de toda la vida, que es sacarosa, y cuya molécula consiste en 1 de glucosa y 1 de fructosa (que sigue el mismo camino en la glucólisis), por lo que necesito <strong>107,8 gr</strong> de azúcar.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/haciendo-cerveza-parte-ii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>En caso de fuego</title>
		<link>http://www.areino.com/en-caso-de-fuego/</link>
		<comments>http://www.areino.com/en-caso-de-fuego/#comments</comments>
		<pubDate>Tue, 23 Jun 2009 20:17:30 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[otros]]></category>

		<guid isPermaLink="false">http://www.areino.com/en-caso-de-fuego/</guid>
		<description><![CDATA[Visto en PharmaGossip.]]></description>
			<content:encoded><![CDATA[<p><a href="http://pharmagossip.blogspot.com/2009/06/wise-words.html"><img alt="" src="http://3.bp.blogspot.com/_Se19XAPwVi8/Sj5Fd4LzyKI/AAAAAAAAFJ0/pTXohjTeedA/s400/Incaseoffire.jpg" title="In case of fire" class="alignnone" width="300" height="400" /></a><br />
Visto en <a href="http://pharmagossip.blogspot.com/2009/06/wise-words.html" target="_blank">PharmaGossip</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/en-caso-de-fuego/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PostSecret</title>
		<link>http://www.areino.com/postsecre/</link>
		<comments>http://www.areino.com/postsecre/#comments</comments>
		<pubDate>Sun, 15 Mar 2009 09:04:49 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[otros]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=979</guid>
		<description><![CDATA[Lo reconozco. Tengo una adicción (más). Todos los domingos me siento delante del PC un rato para ver PostSecret. Desde hace años.]]></description>
			<content:encoded><![CDATA[<p>Lo reconozco. Tengo una adicción (más). Todos los domingos me siento delante del PC un rato para ver <a href="http://postsecret.blogspot.com/" target="_blank">PostSecret</a>. Desde hace años.</p>
<p><a href="http://postsecret.blogspot.com/"><img class="alignnone" title="PostSecret" src="http://2.bp.blogspot.com/_a7jkcMVp5Vg/SbxOaHezFRI/AAAAAAAAIYc/o4EEh-Tkvro/s400/cry.jpg" alt="" width="400" height="266" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/postsecre/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FB Connect</title>
		<link>http://www.areino.com/fb-connect/</link>
		<comments>http://www.areino.com/fb-connect/#comments</comments>
		<pubDate>Wed, 14 Jan 2009 21:47:05 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[otros]]></category>

		<guid isPermaLink="false">http://www.areino.com/fb-connect/</guid>
		<description><![CDATA[Haciendo unos experimentos con Facebook Connect en el blog. Avisadme si veis algo raro&#8230; UPDATE: Parece que funciona&#8230; UPDATE: Bah, no sirve para nada. Mejor lo quito.]]></description>
			<content:encoded><![CDATA[<p><span style="text-decoration: line-through;">Haciendo unos experimentos con Facebook Connect en el blog. Avisadme si veis algo raro&#8230;</span></p>
<p><span style="text-decoration: line-through;">UPDATE: Parece que funciona&#8230;</span></p>
<p>UPDATE: Bah, no sirve para nada. Mejor lo quito.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/fb-connect/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Post desestructurado de año nuevo</title>
		<link>http://www.areino.com/feliz-2009/</link>
		<comments>http://www.areino.com/feliz-2009/#comments</comments>
		<pubDate>Thu, 01 Jan 2009 10:44:34 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[otros]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=916</guid>
		<description><![CDATA[Algunas ideas sin estructura: Los buenos propósitos del año pasado se han cumplido más o menos. La verdad es que eran fáciles. No voy a hacer ninguna lista para este año que entra. Los objetivos para este año son más &#8220;internos&#8221; que otra cosa. Me hubiera gustado un SMS de felicitación que dijera &#8220;Con un [...]]]></description>
			<content:encoded><![CDATA[<p>Algunas ideas sin estructura:</p>
<ul>
<li>Los buenos propósitos del año pasado se han cumplido más o menos. <a href="http://www.areino.com/feliz-2008/" target="_blank">La verdad es que eran fáciles</a>.</li>
<li>No voy a hacer ninguna lista para este año que entra. Los objetivos para este año son más &#8220;internos&#8221; que otra cosa.</li>
<li>Me hubiera gustado un SMS de felicitación que dijera &#8220;Con un Feliz Año Nuevo es suficiente. Pásalo.&#8221; La verdad es que podría haberlo enviado yo mismo, pero estaba perezoso.</li>
<li>Por favor, en los SMS poned quién sois. No tengo a todo el mundo en la agenda del móvil.</li>
<li>Algunos <a href="http://io9.com/5111939/best-science-fiction-books-of-2008" target="_blank">libros que me gustaría comprar</a> (algunos ya los tengo, como &#8220;Matter&#8221;, y otros están en camino, como &#8220;Multireal&#8221;) Tal como está el cambio de la libra esterlina, comprar en <a href="http://www.amazon.co.uk/gp/registry/wishlist/2WCEWEKQQ16Y1/" target="_blank">amazon.co.uk</a> es una gozada.</li>
<li>No voy a hablar sobre la crisis. Al contrario que el resto del mundo, no tengo criterio suficiente como para explicar las causas o recomendar soluciones.</li>
<li>El Bestué 2006 (crianza) me ha decepcionado un poco. El Arzuaga 2005 (crianza) es estupendo.</li>
<li>¡Feliz año nuevo!</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/feliz-2009/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

