<?xml version='1.0' encoding='utf-8' ?>
<!--  If you are running a bot please visit this policy page outlining rules you must respect. http://www.livejournal.com/bots/  -->
<rss version='2.0' xmlns:lj='http://www.livejournal.org/rss/lj/1.0/' xmlns:media='http://search.yahoo.com/mrss/' xmlns:atom10='http://www.w3.org/2005/Atom'>
<channel>
  <title>I&apos;m not here anymore. Go to www.lucianobello.com.ar</title>
  <link>http://lbello.livejournal.com/</link>
  <description>I&apos;m not here anymore. Go to www.lucianobello.com.ar - LiveJournal.com</description>
  <lastBuildDate>Fri, 12 Sep 2008 20:38:47 GMT</lastBuildDate>
  <generator>LiveJournal / LiveJournal.com</generator>
  <lj:journal>lbello</lj:journal>
  <lj:journalid>5452102</lj:journalid>
  <lj:journaltype>personal</lj:journaltype>
  <image>
    <url>http://l-userpic.livejournal.com/57255345/5452102</url>
    <title>I&apos;m not here anymore. Go to www.lucianobello.com.ar</title>
    <link>http://lbello.livejournal.com/</link>
    <width>65</width>
    <height>70</height>
  </image>

<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/55114.html</guid>
  <pubDate>Fri, 12 Sep 2008 20:38:47 GMT</pubDate>
  <title>in the process of moving</title>
  <link>http://lbello.livejournal.com/55114.html</link>
  <description>&lt;center&gt;&lt;h1&gt;Visita&lt;br /&gt;&lt;a href=&quot;http://www.lucianobello.com.ar/&quot; rel=&quot;nofollow&quot;&gt;www.lucianobello.com.ar&lt;/a&gt;&lt;/h1&gt;&lt;br /&gt;Me he mudado.&lt;br /&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Estás avisado. &lt;b&gt;Actualiza tu RSS por &lt;a href=&quot;http://www.lucianobello.com.ar/?feed=rss2&quot; rel=&quot;nofollow&quot;&gt;éste&lt;/a&gt;&lt;/b&gt;. Si gestionas un &lt;a href=&quot;http://www.planetplanet.org/&quot; rel=&quot;nofollow&quot;&gt;planet&lt;/a&gt;, corrige la dirección.&lt;br /&gt;&lt;br /&gt;Desde ya hace tiempo que tenía intensiones de irme de &lt;a href=&quot;http://www.livejournal.com/&quot; rel=&quot;nofollow&quot;&gt;LiveJournal&lt;/a&gt;. No es que funcione mal. Es que simplemente tiene cosas que no me cuadran. Me la paso adaptándome a lo que puede darme (como el caso de &lt;a href=&quot;http://community.livejournal.com/lbello_english/&quot; rel=&quot;nofollow&quot;&gt;hack&lt;/a&gt; para el bloguear en &lt;a href=&quot;http://planet.debian.org&quot; rel=&quot;nofollow&quot;&gt;planet.debian.org&lt;/a&gt;) y tiene limitaciones de diseño. La publicidad que empezó a surgir a la derecha de la pantalla es la gota que derramó el vaso. No es solo antiestética, sino que si decido tener publicidad es porque espero cobrar por ella.&lt;br /&gt;&lt;br /&gt;Dado que &lt;a href=&quot;http://www.raqlink.com/&quot; rel=&quot;nofollow&quot;&gt;RaqLink&lt;/a&gt; puede proveerme un hosting gratuito y que otros amigos han ofrecido espacio y ancho de banda, decidí mudarme y tener mi propio Blog que dependa de mi mismo.&lt;br /&gt;&lt;br /&gt;Así fue como me decidí por &lt;a href=&quot;http://www.wordpress.com&quot; rel=&quot;nofollow&quot;&gt;Wordpress&lt;/a&gt;. Es lindo, sencillo y flexible. Por otro lado, dudo de su seguridad. Y este último punto no es menor. Veremos que tal anda durante los próximos meses. Si da mucho problema... volará por otra opción. Escucho opciones.&lt;br /&gt;&lt;br /&gt;Una cosa es segura. No más LiveJournal. Este &lt;a href=&quot;http://lbello.livejournal.com/&quot; rel=&quot;nofollow&quot;&gt;blog (es decir, lbello.livejournal.com)&lt;/a&gt; deja de existir como tal. Puedes acceder al nuevo en &lt;a href=&quot;http://www.lucianobello.com.ar/&quot; rel=&quot;nofollow&quot;&gt;www.lucianobello.com.ar&lt;/a&gt;. Todos los post antiguos está migrados. Incluso los comentarios. En la pasada se han perdido los tags y el threading de los comentarios. Los primeros irán emergiendo con el correr del tiempo y de mi ratos libros. El segundo está definitivamente perdido. Aunque los nuevos comentarios si pueden anidarse, los viejos han quedado planos.</description>
  <lj:security>public</lj:security>
  <lj:reply-count>2</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/55031.html</guid>
  <pubDate>Mon, 08 Sep 2008 15:10:56 GMT</pubDate>
  <title>Asimov, Leibniz, pi, python, floats y evadirse de la realidad</title>
  <link>http://lbello.livejournal.com/55031.html</link>
  <description>La matemática tiene cosas sorprendentemente lindas. Y una de las que siempre me gustó de forma especial es &lt;a href=&quot;http://en.wikipedia.org/wiki/Leibniz_formula_for_pi&quot; rel=&quot;nofollow&quot;&gt;la formula de Leibniz para el cálculo de &amp;pi;&lt;/a&gt;. También conocida como la serie de Gregory-Leibniz es una simpática manera de expresar el más famoso de los números irracionales:&lt;br /&gt;&lt;img align=&quot;center&quot; src=&quot;http://www.lucianobello.com.ar/blog/pi2.png&quot; /&gt;&lt;br /&gt;O para aquellos no gustan de las notación &lt;a href=&quot;http://en.wikipedia.org/wiki/Summation#Capital-sigma_notation&quot; rel=&quot;nofollow&quot;&gt;sigma-grande&lt;/a&gt;:&lt;br /&gt;&lt;img align=&quot;center&quot; src=&quot;http://www.lucianobello.com.ar/blog/pi1.png&quot; /&gt;&lt;br /&gt;Como verán, se trata de una serie sumamente simple y elegante. Y como suele ocurrir con estas cosas, aparecen en la vida de uno en momentos extraños, casi que al rescate.&lt;br /&gt;&lt;br /&gt;Anoche me hallé frente a la biblioteca buscando nada en espacial. Necesitaba despejar la cabeza, olvidarme de los asuntos terrenales asociados con las complejas interacciones y relaciones humanas.&lt;br /&gt;&lt;br /&gt;Fue en esa circunstancia que me encuentro con &lt;i&gt;&lt;a href=&quot;http://www.tematica.com.ar/libros/ciencias_de_la_salud__naturales_y_divulgacion_cientifica--7/divulgacion_cientifica--1/en_general--1/de_los_numeros_y_su_historia--119120.htm&quot; rel=&quot;nofollow&quot;&gt;De los números y su historia&lt;/a&gt;&lt;/i&gt; de &lt;a href=&quot;http://es.wikipedia.org/wiki/Isaac_Asimov&quot; rel=&quot;nofollow&quot;&gt;Isaac Asimov&lt;/a&gt; (que puede ser descargado desde &lt;a href=&quot;http://www.librosmaravillosos.com/delosnumerosysuhistoria/index.html&quot; rel=&quot;nofollow&quot;&gt;aquí&lt;/a&gt;). Mientras lo hojeaba vi la formula de Leibniz, promediando el &lt;a href=&quot;http://www.librosmaravillosos.com/delosnumerosysuhistoria/capitulo06.html&quot; rel=&quot;nofollow&quot;&gt;capítulo 6&lt;/a&gt; e inmediatamente atrajo mi atención. &lt;br /&gt;&lt;br /&gt;Después de expresar la serie, Asimov explica:&lt;br /&gt;&lt;center&gt;&lt;i&gt;&amp;lt;&amp;lt;Ustedes podrán condenar mi falta de perseverancia, pero los invito a calcular la serie de Leibniz simplemente hasta donde la hemos escrito más arriba, es decir hasta 4/15. Incluso pueden enviarme una postal para darme el resultado. Si al terminar se sienten desilusionados al descubrir que su respuesta no está tan cerca de &amp;pi; como lo está el valor 355/113, no se den por vencidos. Sigan sumando términos. Sumen 4/17 al resultado anterior, luego resten 4/19, después sumen 4/21 y resten 4/23, etcétera. Pueden seguir hasta donde lo deseen, y si alguno de ustedes descubre cuántos términos se requieren para mejorar el valor 355/113, escríbanme unas líneas y no dejen de decírmelo. &amp;gt;&amp;gt;&lt;/i&gt;&lt;/center&gt;&lt;br /&gt;En efecto, la fracción &lt;a href=&quot;http://www.google.com/search?q=355%2F113&quot; rel=&quot;nofollow&quot;&gt;355/113&lt;/a&gt; parece ser la forma que mejor balancea precisión y simpleza a la hora de arrimarse a &amp;pi; desde lo números racionales, quedando a solo &lt;a href=&quot;“http://www.google.com/search?q=355%2F113-pi”&quot; rel=&quot;nofollow&quot;&gt;2.66764189 × 10&lt;sup&gt;-7&lt;/sup&gt; de distancia&lt;/a&gt;. Mucha gente también utiliza la relación 22/7, aunque con menor precisión.&lt;br /&gt;&lt;br /&gt;El desafío propuesto parecía interesante. Resultaba una entretenida oportunidad de jugar con &lt;a href=&quot;http://docs.python.org/tut/node16.html&quot; rel=&quot;nofollow&quot;&gt;floats en python&lt;/a&gt;, que siempre a resultado ser bastante &lt;a href=&quot;http://www.wordreference.com/es/translation.asp?tranword=tricky&quot; rel=&quot;nofollow&quot;&gt;tricky&lt;/a&gt; (además de ser un excusa para despejar la cabeza).&lt;br /&gt;&lt;br /&gt;Empecé por escribir una &lt;a href=&quot;http://www.lucianobello.com.ar/blog/asimov_simple.py&quot; rel=&quot;nofollow&quot;&gt;versión relativamente obvia&lt;/a&gt; de la solución, que me dijo que al llegar al cociente 7497257 (n=3748629 en la sumatoria de Leibniz) el valor de la sumatoria estaría en 3.14159292035, quedando a 2.66764081935 x 10&lt;sup&gt;-7&lt;/sup&gt; de &amp;pi;. Dado que los decimales (floats, representaciones de punto flotante) en Python &lt;a href=&quot;http://www.google.com/search?q=python+&amp;quot;0.10000000000000001&amp;quot;+&amp;quot;0.1&amp;quot;&quot; rel=&quot;nofollow&quot;&gt;no se comportan de forma intuitiva&lt;/a&gt;, decidí hacer &lt;a href=&quot;http://www.lucianobello.com.ar/blog/asimov.py&quot; rel=&quot;nofollow&quot;&gt;una segunda versión&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;En &lt;a href=&quot;http://www.lucianobello.com.ar/blog/asimov.py&quot; rel=&quot;nofollow&quot;&gt;esta versión&lt;/a&gt; traté de mudarme al predecible mundo de los enteros. Y obtuve valores levemente distintos. En el cociente 7497247 (n=3748624) se obtiene la primera aproximación mejor que 355/113, que es 3.141592386825...  (a 2.66764162 x 10&lt;sup&gt;-7&lt;/sup&gt; de &amp;pi;)&lt;br /&gt;&lt;br /&gt;Tampoco estoy seguro de que la segunda solución sea la correcta. Me pregunto cual será el promedio de valores en las postales que la &lt;a href=&quot;http://en.wikipedia.org/wiki/Janet_Asimov&quot; rel=&quot;nofollow&quot;&gt;viuda Asimov&lt;/a&gt; seguramente guarda en una caja de zapatos.&lt;br /&gt;&lt;br /&gt;El hecho es que fue entretenido intentarlo y tal vez continúe con la experiencia la próxima vez que quiera desconectarme del mundo. Después de todo, como dijo el mismo &lt;a href=&quot;http://es.wikiquote.org/wiki/Isaac_Asimov&quot; rel=&quot;nofollow&quot;&gt;Asimov&lt;/a&gt;: &lt;i&gt;“Los hombres que se acostumbran a preocuparse por las necesidades de unas máquinas, se vuelven insensibles respecto a las necesidades de los hombres”&lt;/i&gt;, y hay veces que volverse insensible se ve, erróneamente, como una propuesta seductora. Hay gente que ahoga penas en alcohol, mucho más sano es ahogarlas matemáticas...&lt;br /&gt;&lt;br /&gt;BTW, ya que tenía los datos armé un&lt;a href=&quot;http://www.lucianobello.com.ar/blog/leibniz_principio.png&quot; rel=&quot;nofollow&quot;&gt; plot de los primeros 1000 valores&lt;/a&gt; de la serie para mostrar de forma gráfica la convergencia.&lt;br /&gt;&lt;br /&gt;Ahora es momento de volver a la realidad, que buena o mala, irracional o racional (seguro que real al menos), inexacta o precisa, después de este recreo metal ya no se ve tan mal :-)</description>
  <category>pataleo depresivo</category>
  <category>geek</category>
  <category>pi</category>
  <category>life</category>
  <category>books &amp; reading</category>
  <category>python</category>
  <category>math</category>
  <lj:security>public</lj:security>
  <lj:reply-count>7</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/54616.html</guid>
  <pubDate>Tue, 19 Aug 2008 23:48:53 GMT</pubDate>
  <title>snail mail</title>
  <link>http://lbello.livejournal.com/54616.html</link>
  <description>Después de varias semanas sin pisar casa (&lt;a href=&quot;http://www.lucianobello.com.ar/fotos/?galerie=Pre-BlackHat%20Defcon%20-%20Las%20Vegas%20y%20Grand%20Canyon,%20USA&quot; rel=&quot;nofollow&quot;&gt;Grand Canyon&lt;/a&gt;, &lt;a href=&quot;http://www.lucianobello.com.ar/fotos/?galerie=BlackHat%20-%20Las%20Vegas,%20USA&quot; rel=&quot;nofollow&quot;&gt;Black Hat&lt;/a&gt;, &lt;a href=&quot;http://www.lucianobello.com.ar/fotos/?galerie=Defcon16%20-%20Las%20Vegas,%20USA&quot; rel=&quot;nofollow&quot;&gt;DefCon&lt;/a&gt; y &lt;a href=&quot;http://gallery.debconf.org/v/debconf8/&quot; rel=&quot;nofollow&quot;&gt;DebConf&lt;/a&gt;) detrás de mi puerta hay correo (del tradicional) en cantidad inusual. De un tiempo a esta parte, el correo no electrónico decantó en una forma de hacer llegar facturas, recibos, muestras gratis y nada más. Los sentimientos en el siglo XXI ya van por otro lado. Sin embargo, esta carta fue distinta:&lt;br /&gt;&lt;center&gt;&lt;a href=&quot;http://www.lucianobello.com.ar/blog/linux_magazine_dutch58.JPG&quot; rel=&quot;nofollow&quot;&gt;&lt;img hspace=&quot;1&quot; vspace=&quot;1&quot; src=&quot;http://www.lucianobello.com.ar/blog/_linux_magazine_dutch58.JPG&quot; /&gt;&lt;/a&gt;&lt;a href=&quot;http://www.lucianobello.com.ar/blog/linux_magazine_dutch59.JPG&quot; rel=&quot;nofollow&quot;&gt;&lt;img hspace=&quot;1&quot; vspace=&quot;1&quot; src=&quot;http://www.lucianobello.com.ar/blog/_linux_magazine_dutch59.JPG&quot; /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://www.lucianobello.com.ar/blog/linux_magazine_dutch60.JPG&quot; rel=&quot;nofollow&quot;&gt;&lt;img hspace=&quot;1&quot; vspace=&quot;1&quot; src=&quot;http://www.lucianobello.com.ar/blog/_linux_magazine_dutch60.JPG&quot; /&gt;&lt;/a&gt;&lt;a href=&quot;http://www.lucianobello.com.ar/blog/linux_magazine_dutch62.JPG&quot; rel=&quot;nofollow&quot;&gt;&lt;img hspace=&quot;1&quot; vspace=&quot;1&quot; src=&quot;http://www.lucianobello.com.ar/blog/_linux_magazine_dutch62.JPG&quot; /&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;Se trata del número de Agosto de Linux Magazine. El lector observador notará que no está en inglés, ni en alemán, sino en neerlandés. Me la envió &lt;a href=&quot;http://www.vervloesem.eu/journalist/&quot; rel=&quot;nofollow&quot;&gt;Koen Vervloesem&lt;/a&gt;, quien hace poco menos de 3 meses me solicitó vía correo (del electrónico) detalles sobre la &lt;a href=&quot;http://www.debian.org/security/2008/dsa-1571&quot; rel=&quot;nofollow&quot;&gt;falla dsa-1571&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Obviamente lo único que soy capaz de entender es mi propio nombre, pero lo que cuenta es la intención :). Gracias Koen por el detalle, se que entenderás este post tanto como yo la nota :P.&lt;br /&gt;&lt;br /&gt;Y hablando de correo físicamente transportado (aunque sin relación con lo anterior, que fue totalmente gratis), uno se da cuenta que vive en las antípodas del mundo donde le gustaría estar cuando recibe facturas de encomienda como esta:&lt;br /&gt;&lt;center&gt;&lt;img src=&quot;http://www.lucianobello.com.ar/blog/bill.png&quot; /&gt;&lt;/center&gt;&lt;br /&gt;Bizarro... pero cruelmente real.</description>
  <category>geek</category>
  <category>openssl</category>
  <category>life</category>
  <category>journey &amp; trip</category>
  <lj:security>public</lj:security>
  <lj:reply-count>1</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/54279.html</guid>
  <pubDate>Mon, 11 Aug 2008 08:59:57 GMT</pubDate>
  <title>volviendo de Las Vegas</title>
  <link>http://lbello.livejournal.com/54279.html</link>
  <description>Es difícil describir la intensidad de los últimos días. Solo a modo de dar una idea, en la última semana hice 5 check-in, vi una veintena de charlas, dí dos y conocí a decenas de personas sumamente inteligentes.&lt;br /&gt;&lt;br /&gt;Vamos a lo importante: &lt;a href=&quot;http://www.defcon.org/html/defcon-16/dc-16-speakers.html#Bello&quot; rel=&quot;nofollow&quot;&gt;nuestras&lt;/a&gt; &lt;a href=&quot;http://www.blackhat.com/html/bh-usa-08/bh-usa-08-speakers.html#Bello&quot; rel=&quot;nofollow&quot;&gt;charlas&lt;/a&gt; :P. Tengo la impresión que hicimos una actuación mas que respetable. En ambos casos nos desenvolvimos muy bien y, creo, con claridad. Mucha gente nos hizo comentarios muy positivos y los asistentes parecieron divertirse. Me siento sumamente contento por ello.&lt;br /&gt;&lt;br /&gt;Además de esto, hay cinco millones de cosas más que contar, incluso algunas más importantes y divertidas. Pero trataré de realizar esa tarea durante el avión de regreso a casa. El cual sale en 5 horas, ya que en este momento son las 2am. Ahora estoy realmente cansado y necesito terminar de hacer mi valija... &lt;br /&gt;&lt;br /&gt;Ah! Casi me olvido. Para los colgados de siempre que nunca se enteran de nada... las fotos (aunque aún sin comentarios descriptivos) están, casi todas, &lt;a href=&quot;http://www.lucianobello.com.ar/fotos/&quot; rel=&quot;nofollow&quot;&gt;acá&lt;/a&gt;. Enjoy them.</description>
  <category>lectures &amp; talks</category>
  <category>journey &amp; trip</category>
  <lj:security>public</lj:security>
  <lj:reply-count>5</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/54168.html</guid>
  <pubDate>Sat, 02 Aug 2008 01:25:52 GMT</pubDate>
  <title>primeras horas en Las Vegas</title>
  <link>http://lbello.livejournal.com/54168.html</link>
  <description>La tele en este hotel apesta:&lt;br /&gt; - dos canales de noticias&lt;br /&gt; - novelas mexicanas&lt;br /&gt; - tres canales del tipo ‘corte del pueblo’ y otros talk-shows&lt;br /&gt; - 4 pay per view&lt;br /&gt; - dibujos animados (creo que es cartoon network)&lt;br /&gt; - dos canales donde hay bingo (sisi... bingo... desde la comodidad de su habitación)&lt;br /&gt; - y el mejor... uno donde te enseñan a jugar blackjack!&lt;br /&gt;&lt;br /&gt;Ah.. nota metal.. Las Vegas es un desierto... aquí el calor raja la tierra.&lt;br /&gt;&lt;br /&gt;El resto.. de maravillas :)</description>
  <category>life</category>
  <category>journey &amp; trip</category>
  <lj:security>public</lj:security>
  <lj:reply-count>11</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/53934.html</guid>
  <pubDate>Fri, 25 Jul 2008 00:21:46 GMT</pubDate>
  <title>a black hat speaker after all</title>
  <link>http://lbello.livejournal.com/53934.html</link>
  <description>Finally, this &lt;i&gt;alternative speaker&lt;/i&gt; became &lt;i&gt;an speaker, nothing more&lt;/i&gt;. &lt;a href=&quot;http://www.google.com/search?q=Maximiliano+BERTACCHINI&quot; rel=&quot;nofollow&quot;&gt;Maxi&lt;/a&gt; and I will be given a lecture during &lt;a href=&quot;http://www.blackhat.com/&quot; rel=&quot;nofollow&quot;&gt;Black Hat&lt;/a&gt;, as you can see &lt;a href=&quot;http://www.blackhat.com/html/bh-usa-08/bh-usa-08-speakers.html#Bello&quot; rel=&quot;nofollow&quot;&gt;here&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Just think about being in the same rostrum than &lt;a href=&quot;http://insecure.org/fyodor/&quot; rel=&quot;nofollow&quot;&gt;Fyodor&lt;/a&gt; makes me feel so small...</description>
  <category>life</category>
  <category>sorry for my english</category>
  <category>security</category>
  <category>lectures &amp; talks</category>
  <category>journey &amp; trip</category>
  <lj:security>public</lj:security>
  <lj:reply-count>1</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/53520.html</guid>
  <pubDate>Sat, 19 Jul 2008 18:27:37 GMT</pubDate>
  <title>Exploiting DSA-1571: How to break PFS in SSL with EDH</title>
  <link>http://lbello.livejournal.com/53520.html</link>
  <description>( I love acronyms  :-D ) &lt;a href=&quot;http://www.lucianobello.com.ar/exploiting_DSA-1571/index_es.html&quot; rel=&quot;nofollow&quot;&gt;Tal vez quieras leer esto en español&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;At this point, all of you should know and see how the &lt;a href=&quot;http://metasploit.com/users/hdm/tools/debian-openssl/&quot; rel=&quot;nofollow&quot;&gt;H D Moore’s toys&lt;/a&gt; work. Those toys attack SSH public-key authentication using clone keys and online brute force.&lt;br /&gt;&lt;br /&gt;Furthermore, many of you know that there are other effects produced by a biased PRNG besides this one.&lt;br /&gt;&lt;br /&gt;Strangely, I could not find more of those toys exploiting these aspects. So, I would like to show you &lt;a href=&quot;http://people.debian.org/~luciano/wireshark-Exploiting-DSA-1571/20_cve_2008_0166_attack.dpatch&quot; rel=&quot;nofollow&quot;&gt;a Wireshark patch&lt;/a&gt; which attacks &lt;a href=&quot;http://en.wikipedia.org/wiki/Perfect_forward_secrecy&quot; rel=&quot;nofollow&quot;&gt;Perfect Forward Secrecy (PFS)&lt;/a&gt; provided by &lt;a href=&quot;http://www.rsa.com/products/bsafe/documentation/mesuite21html/dev_guide/group__EPH__DH.html&quot; rel=&quot;nofollow&quot;&gt;Ephemeral Diffie Hellman (EDH)&lt;/a&gt;.&lt;br /&gt;&lt;h1&gt;Introduction to EDH&lt;/h1&gt;Let’s put it in plain words (if you know what we are talking about, ignore this and jump to the next heading):&lt;br /&gt;In an insecure communications channel the parties agree a common key to cipher their dialog. This is what happens in SSL (in most of the cases, depending on the cipher suite):&lt;br /&gt;&lt;ul&gt;&lt;li&gt; The server selects a random &lt;a href=&quot;http://en.wikipedia.org/wiki/Prime_number&quot; rel=&quot;nofollow&quot;&gt;prime&lt;/a&gt; &lt;i&gt;p&lt;/i&gt; and a generator &lt;i&gt;g&lt;/i&gt; of the &lt;a href=&quot;http://en.wikipedia.org/wiki/Group_(mathematics)&quot; rel=&quot;nofollow&quot;&gt;field&lt;/a&gt; &lt;i&gt;Z*&lt;sub&gt;p&lt;/sub&gt;&lt;/i&gt; (Let’s ignore the mathematical properties of these values). So, the components &lt;i&gt;p&lt;/i&gt; and &lt;i&gt;g&lt;/i&gt; are public.&lt;br /&gt;&lt;li&gt; The server picks a secret random number &lt;i&gt;X&lt;sub&gt;s&lt;/sub&gt;&lt;/i&gt; and calculates &lt;i&gt;Y&lt;sub&gt;s&lt;/sub&gt;=g&lt;sup&gt;&lt;i&gt;X&lt;sub&gt;s&lt;/sub&gt;&lt;/i&gt;&lt;/sup&gt; mod p&lt;/i&gt;. &lt;i&gt;Y&lt;sub&gt;s&lt;/sub&gt;&lt;/i&gt; is public and is sent to the client (just like &lt;i&gt;p&lt;/i&gt; and &lt;i&gt;g&lt;/i&gt;).&lt;br /&gt;&lt;li&gt; The client does something similar, selecting a secret random number &lt;i&gt;X&lt;sub&gt;c&lt;/sub&gt;&lt;/i&gt; and calculating &lt;i&gt;Y&lt;sub&gt;c&lt;/sub&gt;=g&lt;sup&gt;&lt;i&gt;X&lt;sub&gt;c&lt;/sub&gt;&lt;/i&gt;&lt;/sup&gt; mod p&lt;/i&gt; too. The client makes &lt;i&gt;Y&lt;sub&gt;c&lt;/sub&gt;&lt;/i&gt; public by sending it to the server.&lt;br /&gt;&lt;li&gt; The shared secret &lt;i&gt;s&lt;/i&gt; is the public key of the other part to the exponential of the own private number, all in p modulus. That is, for the client &lt;i&gt;s=Y&lt;sub&gt;s&lt;/sub&gt;&lt;sup&gt;&lt;i&gt;X&lt;sub&gt;c&lt;/sub&gt;&lt;/i&gt;&lt;/sup&gt;mod p&lt;/i&gt; and for the server &lt;i&gt;s=Y&lt;sub&gt;c&lt;/sub&gt;&lt;sup&gt;&lt;i&gt;X&lt;sub&gt;s&lt;/sub&gt;&lt;/i&gt;&lt;/sup&gt;mod p&lt;/i&gt;.&lt;br /&gt;&lt;li&gt;With this shared secret the parties can encrypt all the following messages in a secure way.&lt;br /&gt;&lt;li&gt;In the Ephemeral Diffie Hellman (EDH), the private numbers are ruled out, so &lt;i&gt;s&lt;/i&gt; is mathematically secure and nobody can obtain it even having access to one of the parties after the aforementioned handshake.&lt;br /&gt;&lt;/ul&gt;&lt;h1&gt;The “exploit”&lt;/h1&gt;If an eavesdropper can explore the complete private key space (the all possible numbers for X&lt;sub&gt;c&lt;/sub&gt; or X&lt;sub&gt;s&lt;/sub&gt;), he/she will be able to get access to the shared secret. With it all the communication can be deciphered. That’s what this patch can do.&lt;br /&gt;&lt;br /&gt;A &lt;a href=&quot;http://www.wireshark.org/&quot; rel=&quot;nofollow&quot;&gt;Wireshark&lt;/a&gt; with this patch and a list of possible private keys will try to brute force the share secret. If one of the parties is using the vulnerable OpenSSL package the communication is totally insecure and will be decrypted.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;a href=&quot;http://www.lucianobello.com.ar/blog/wireshark_PFS_attack_big.jpg&quot; rel=&quot;nofollow&quot;&gt;&lt;img src=&quot;http://www.lucianobello.com.ar/blog/wireshark_PFS_attack_small.jpg&quot; /&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;The patch for &lt;a href=&quot;http://www.wireshark.org/download/src/wireshark-1.0.2.tar.gz&quot; rel=&quot;nofollow&quot;&gt;Wireshark 1.0.2&lt;/a&gt; can be downloaded from &lt;a href=&quot;http://people.debian.org/~luciano/wireshark-Exploiting-DSA-1571/20_cve_2008_0166_attack.dpatch&quot; rel=&quot;nofollow&quot;&gt;here&lt;/a&gt;.&lt;br /&gt;&lt;li&gt;Debian packages with the patch applied can be found &lt;a href=&quot;http://people.debian.org/~luciano/wireshark-Exploiting-DSA-1571/&quot; rel=&quot;nofollow&quot;&gt;here&lt;/a&gt;.&lt;br /&gt;&lt;li&gt;&lt;a href=&quot;http://www.citefa.gov.ar/si6/dh-private-keys.tar.gz&quot; rel=&quot;nofollow&quot;&gt;This&lt;/a&gt; is a list of all 2&lt;sup&gt;15&lt;/sup&gt; possible 64 and 128 bit DH private keys in systems vulnerable to the predictable OpenSSL PRNG described by &lt;a href=&quot;http://www.debian.org/security/2008/dsa-1571&quot; rel=&quot;nofollow&quot;&gt;DSA-1571&lt;/a&gt;.&lt;br /&gt;&lt;li&gt;An example of a pcap file can be found &lt;a href=&quot;http://people.debian.org/~luciano/wireshark-Exploiting-DSA-1571/test.pcap&quot; rel=&quot;nofollow&quot;&gt;here&lt;/a&gt; (it was built with a vulnerable client and one of the Moore toys, &lt;a href=&quot;&quot;&gt;a hacked getpid&lt;/a&gt; by running &lt;tt&gt;$ MAGICPID=101 LD_PRELOAD=‘getpid.so’ ./vulnerable-openssl/apps/openssl s_client -connect db.debian.org:443&lt;/tt&gt; )&lt;/ul&gt;The patch &lt;a href=&quot;https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=2725&quot; rel=&quot;nofollow&quot;&gt;was submitted&lt;/a&gt; in order to be committed on the Wireshark trunk. There you can find &lt;a href=&quot;https://bugs.wireshark.org/bugzilla/attachment.cgi?id=2029&quot; rel=&quot;nofollow&quot;&gt;the patch against the on-develop source revision 25765&lt;/a&gt;.&lt;br /&gt;&lt;h1&gt;Issues that can be improved&lt;/h1&gt;We (the other developers and myself) detected few things to be improved. But we will do nothing for them. So, if you want to contribute with some code, start from these items and submit the patches to the &lt;a href=&quot;&quot;&gt;Wireshark’s bugzilla&lt;/a&gt;:&lt;ul&gt; &lt;li&gt; When the packets are out-of-order the decipher with stop itself.&lt;br /&gt; &lt;li&gt; The brute force attack should run in a background process (and with a progres bar)&lt;br /&gt; &lt;li&gt; Check the length of the keys before trying to brute force them.&lt;br /&gt; &lt;li&gt; The patch also implements the display of public DH parameters in the packet tree. It’s incomplete.&lt;/ul&gt;&lt;h1&gt;Credits&lt;/h1&gt;Paolo Abeni &amp;lt;paolo.abeni at email.it&amp;gt;&lt;br /&gt;Luciano Bello &amp;lt;luciano at debian.org&amp;gt;&lt;br /&gt;Maximiliano Bertacchini &amp;lt;mbertacchini at citefa.gov.ar&amp;gt;&lt;br /&gt;&lt;br /&gt;This work was partially supported by &lt;a href=&quot;http://www.citefa.gov.ar/si6&quot; rel=&quot;nofollow&quot;&gt;Si6 Labs&lt;/a&gt; at &lt;a href=&quot;http://www.citefa.gov.ar/&quot; rel=&quot;nofollow&quot;&gt;CITEFA&lt;/a&gt;, Argentina.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;UPDATE Jul. 21st&lt;/b&gt;: See more and updated info &lt;a href=&quot;http://www.lucianobello.com.ar/exploiting_DSA-1571/index.html&quot; rel=&quot;nofollow&quot;&gt;here&lt;/a&gt;, especially &lt;a href=&quot;http://www.lucianobello.com.ar/exploiting_DSA-1571/index.html#related&quot; rel=&quot;nofollow&quot;&gt;this&lt;/a&gt;.</description>
  <category>geek</category>
  <category>openssl</category>
  <category>sorry for my english</category>
  <category>crypto</category>
  <category>security</category>
  <category>free software</category>
  <category>math</category>
  <lj:security>public</lj:security>
  <lj:reply-count>1</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/53324.html</guid>
  <pubDate>Thu, 17 Jul 2008 22:29:43 GMT</pubDate>
  <title>cartoon</title>
  <link>http://lbello.livejournal.com/53324.html</link>
  <description>Después de pasar más de un mes sin bloguear, uno siente la obligación de tener que hacerlo por una buena causa.&lt;br /&gt;&lt;br /&gt;Y ésta me pareció que lo es. Durante mi periódica vuelta por &lt;a href=&quot;http://elladodelmal.blogspot.com/&quot; rel=&quot;nofollow&quot;&gt;el lado del mal&lt;/a&gt; me encuentro una simpática repercusión tardía del ‘&lt;a href=&quot;http://www.debian.org/security/2008/dsa-1571&quot; rel=&quot;nofollow&quot;&gt;Debian/OpenSSL debacle&lt;/a&gt;’, siempre desde su &lt;a href=&quot;http://elladodelmal.blogspot.com/2008/05/qu-bello.html&quot; rel=&quot;nofollow&quot;&gt;peculiar perspectiva&lt;/a&gt; el amigo &lt;a href=&quot;http://elladodelmal.blogspot.com/2008/05/no-lusers-45-argentina.html&quot; rel=&quot;nofollow&quot;&gt;Josemaricariño&lt;/a&gt; publicó:&lt;br /&gt;&lt;center&gt;&lt;a href=&quot;http://bp1.blogger.com/_Y2uWeGSk9Sw/SH3bZXkJFLI/AAAAAAAACXU/OP0_0rIa3aI/s1600-h/Idolatr%C3%ADa.png&quot; rel=&quot;nofollow&quot;&gt;&lt;img src=&quot;http://bp1.blogger.com/_Y2uWeGSk9Sw/SH3bZXkJFLI/AAAAAAAACXU/OP0_0rIa3aI/s400/Idolatr%C3%ADa.png&quot; /&gt;&lt;br&gt;click para agrandar&lt;/a&gt;&lt;/center&gt;Una vez más, muchas gracias al maligno por &lt;a href=&quot;http://elladodelmal.blogspot.com/2008/07/no-lusers-47-idolatra.html&quot; rel=&quot;nofollow&quot;&gt;el reconocimiento&lt;/a&gt;. Es raro verse en forma de cartoon :oP.</description>
  <category>openssl</category>
  <category>security</category>
  <category>debian</category>
  <lj:security>public</lj:security>
  <lj:reply-count>2</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/53063.html</guid>
  <pubDate>Mon, 02 Jun 2008 19:24:38 GMT</pubDate>
  <title>looking for a sponsor to travel to defcon16</title>
  <link>http://lbello.livejournal.com/53063.html</link>
  <description>&lt;center&gt;&lt;b&gt;Warning: read the last update first. No more contributions are needed :D&lt;/b&gt;&lt;/center&gt;&lt;br /&gt;The last weeks have been very active. A lot of e-mails from people and magazines, a lot of congratulations and a lot of free beer made me feel like a rock star :) Thanks a lot to everyone. I really appreciated that.&lt;br /&gt;&lt;br /&gt;And maybe this petition would sound you like an abuse of this situation. And maybe you are right.&lt;br /&gt;&lt;br /&gt;The fact is, I need an sponsor to travel to &lt;a href=&quot;http://www.defcon.org/&quot; rel=&quot;nofollow&quot;&gt;Defcon16, in Las Vegas, the next August&lt;/a&gt;. I need a flight ticket, 3 or 4 nights in a hotel and 2 meals per day.&lt;br /&gt;	&lt;br /&gt;I’ve been accepted to &lt;a href=&quot;http://www.defcon.org/html/defcon-16/dc-16-speakers.html#Bello&quot; rel=&quot;nofollow&quot;&gt;explain the Debian/OpenSSL problem&lt;/a&gt; and I’m dying to be there. If you work for a company which is looking for a nice way to say “thank you”, please consider this option :)&lt;br /&gt;&lt;form name=&quot;_xclick&quot; action=&quot;https://www.paypal.com/cgi-bin/webscr&quot; method=&quot;post&quot;&gt;&lt;input type=&quot;hidden&quot; name=&quot;cmd&quot; value=&quot;_xclick&quot;&gt;&lt;input type=&quot;hidden&quot; name=&quot;business&quot; value=&quot;lbello@gmail.com&quot;&gt;&lt;input type=&quot;hidden&quot; name=&quot;item_name&quot; value=&quot;Defcon trip&quot;&gt;&lt;input type=&quot;hidden&quot; name=&quot;currency_code&quot; value=&quot;USD&quot;&gt;&lt;input type=&quot;hidden&quot; name=&quot;amount&quot; value=&quot;&quot;&gt;&lt;input type=&quot;image&quot; src=&quot;http://www.paypal.com/en_US/i/btn/btn_donate_LG.gif&quot; border=&quot;0&quot; name=&quot;submit&quot; alt=&quot;Make payments with PayPal - it&amp;#39;s fast, free and secure!&quot;&gt;&lt;br /&gt;&lt;/form&gt;Contact me at &lt;a href=&quot;http://qa.debian.org/developer.php?login=luciano&quot; rel=&quot;nofollow&quot;&gt;luciano &amp;lt;alt+64&amp;gt; debian.org&lt;/a&gt; for more details. Thanks.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;update (13 minutes later)&lt;/b&gt;: I just received confirmation from the &lt;a href=&quot;http://www.blackhat.com/&quot; rel=&quot;nofollow&quot;&gt;Black Hat&lt;/a&gt; organization to be an alternative speaker there too! So I will need to fund 5 extra nights... :D&lt;br /&gt;&lt;br /&gt;&lt;b&gt;update (Jun. 6th)&lt;/b&gt;: I already have a sponsor! :D. Thanks a lot to all the contributors/mentors/impeller ppl, especially to &lt;i&gt;physical&lt;/i&gt; people for the monetary-small-but-emotionally-significant colaborations: Juan Tula and Alejandra García.</description>
  <category>openssl</category>
  <category>sorry for my english</category>
  <category>security</category>
  <category>journey &amp; trip</category>
  <lj:security>public</lj:security>
  <lj:reply-count>6</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/52823.html</guid>
  <pubDate>Mon, 19 May 2008 17:38:00 GMT</pubDate>
  <title>porqué el &apos;Debian/OpenSSL debacle&apos; no afecta mi creencia de que Debian es el mejor OS del mundo</title>
  <link>http://lbello.livejournal.com/52823.html</link>
  <description>En estos días escuché cosas como “Seguramente provocaste la mayor migración de usuarios de la historia, ya nadie querrá usar Debian en sus vidas”. Otros párrafos sobre la vergüenza que caía sobre los desarrolladores, sobre nuestros procesos de calidad llovieron de a decenas en mi inbox.&lt;br /&gt;&lt;br /&gt;Este tipo de cosas me hizo reflexionar. Y es esta reflexión la que me gustaría compartir con ustedes.&lt;br /&gt;&lt;br /&gt;Hace un tiempo ya, cuando casi sin querer y por accidente me encontré con el problema, simplemente me negué a creerlo. No podía ser. Era tan trivial y estuvo ahí, frente a nuestras narices tanto tiempo... parecía ser evidente de que yo estaba haciendo algo mal. Tardé mucho en confirmarlo, y aún con la duda lo reporté.&lt;br /&gt;&lt;br /&gt;Junto a mi reporte adjunté un parche ridículo, casi insultante. Consistía en:&lt;br /&gt;&lt;tt&gt;-/*		&lt;br /&gt;- * Don’t add uninitialised data.&lt;br /&gt; 		MD_Update(&amp;m,buf,j);&lt;br /&gt;-*/&lt;/tt&gt;&lt;br /&gt;&lt;br /&gt;Esto fue el día 5 de Mayo. Al día siguiente tenía una respuesta, con una clara dirección de trabajo. A los pocos días se me informaron la fecha en la que el DSA saldría. Todo fue tan expeditivo, tan admitido, sin subestimaciones, pero con un fuerte sentido de la responsabilidad. Me pareció de una brillante sensatez el desarrollo de &lt;a href=&quot;http://security.debian.org/project/extra/dowkd/dowkd.pl.gz&quot; rel=&quot;nofollow&quot;&gt;dowkd.pl&lt;/a&gt; antes del anuncio.&lt;br /&gt;&lt;br /&gt;El 14 de Mayo el usuario tenía todos los elementos para defenderse. El paquete &lt;a href=&quot;http://packages.qa.debian.org/o/openssh-blacklist.html&quot; rel=&quot;nofollow&quot;&gt;openssh-blacklist&lt;/a&gt; resultó ser sumamente útil y fue un aliciente entre el caos generado.&lt;br /&gt;&lt;br /&gt;En mi vida no he enviado muchos advisories grandes (es el primero que hago totalmente por mi cuenta). Pero me pregunto: ¿Qué hubiese pasado si un problema como este hubiese surgido en algún otro software de alguna empresa? ¿Qué hubiese pasado si, en vez de ser un desarrollador de Debian el descubridor fuese un empleado de esta compañía? El bug dejaría de ser un vergonzoso accidente para convertirse en un devaluador de acciones. La baja de ingresos por clientes perdidos podría hundir la empresa.&lt;br /&gt;&lt;br /&gt;En esta caso la historia hubiese sido distinta.&lt;br /&gt;&lt;br /&gt;Es por esto que creo que el modelo de software libre es bueno, y en particular Debian es bueno, porque no responde a presiones comerciales, &lt;a href=&quot;http://www.debian.org/social_contract&quot; rel=&quot;nofollow&quot;&gt;porque no oculta sus problema y porque su prioridad es el usuario&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Sin duda, problemas en el software habrá siempre. Sin duda, este fue un problema de proporciones épicas. Sin duda, la confianza en Debian se ha visto afectada. Pero la lección está aprendida. Y Debian sigue siendo mi sistema operativo favorito.&lt;br /&gt;&lt;br /&gt;Esto no es una justificación, sino una profunda opinión personal.</description>
  <category>geek</category>
  <category>openssl</category>
  <category>free software</category>
  <category>debian</category>
  <lj:security>public</lj:security>
  <lj:reply-count>34</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/52684.html</guid>
  <pubDate>Tue, 13 May 2008 18:09:58 GMT</pubDate>
  <title>cryptographic apocalypse</title>
  <link>http://lbello.livejournal.com/52684.html</link>
  <description>Well, maybe I was a little noisy with my first &lt;a href=&quot;http://www.debian.org/security/2008/dsa-1571&quot; rel=&quot;nofollow&quot;&gt;DSA&lt;/a&gt;. I will try to be quieter next time :)&lt;br /&gt;&lt;br /&gt;I think that many people are being very unfair with the OpenSSL’s maintainers. They made (and are making) a really good job. Was an accident, that things happens.&lt;br /&gt;&lt;br /&gt;What we need is a real auditory process of the Debian specific patches. It’s hard, but it’s necessary.</description>
  <category>openssl</category>
  <category>crypto</category>
  <category>security</category>
  <category>debian</category>
  <lj:security>public</lj:security>
  <lj:reply-count>18</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/52402.html</guid>
  <pubDate>Sun, 11 May 2008 18:08:10 GMT</pubDate>
  <title>goto: San Francisco (Córdoba)</title>
  <link>http://lbello.livejournal.com/52402.html</link>
  <description>El próximo 16 y 17 de Mayo tendré el gusto de participar de las &lt;a href=&quot;http://jornadas08.frsfco.utn.edu.ar/&quot; rel=&quot;nofollow&quot;&gt;Segundas Jornadas de Software Libre&lt;/a&gt; organizadas por el &lt;a href=&quot;http://wikis.frsfco.utn.edu.ar/data/index.php/Portada&quot; rel=&quot;nofollow&quot;&gt;Grupo Data&lt;/a&gt; y la &lt;a href=&quot;http://www.frsfco.utn.edu.ar/&quot; rel=&quot;nofollow&quot;&gt;Facultad de San Francisco (UTN)&lt;/a&gt;. Hablaré sobre la Gestión de la Calidad en Debian.</description>
  <category>free software</category>
  <category>debian</category>
  <category>journey &amp; trip</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/52140.html</guid>
  <pubDate>Fri, 09 May 2008 19:57:13 GMT</pubDate>
  <title>Libre books</title>
  <link>http://lbello.livejournal.com/52140.html</link>
  <description>En &lt;a href=&quot;http://www.el-libro.org.ar/&quot; rel=&quot;nofollow&quot;&gt;la última Feria del Libro&lt;/a&gt; compré dos obligados para la biblioteca de todo aquel que gusta del &lt;a href=&quot;http://es.wikipedia.org/wiki/Software_libre&quot; rel=&quot;nofollow&quot;&gt;software libre&lt;/a&gt; en particular y la &lt;a href=&quot;http://en.wikipedia.org/wiki/Free_Culture_movement&quot; rel=&quot;nofollow&quot;&gt;cultura libre&lt;/a&gt; en general:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Software libre para una sociedad libre&lt;/b&gt; de Richard M. Stallman, disponible para el acceso público desde &lt;a href=&quot;http://biblioweb.sindominio.net/pensamiento/softlibre/&quot; rel=&quot;nofollow&quot;&gt;aquí&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Cultura Libre&lt;/b&gt;(Cómo los grandes medios usan la tecnología y las leyes para encerrar la cultura y controlar la creatividad) de Lawrence Lessig, disponible bajo licencia &lt;a href=&quot;http://creativecommons.org/licenses/by-nc/2.0/&quot; rel=&quot;nofollow&quot;&gt;Creative Commons by-nc&lt;/a&gt;, puede bajarse desde &lt;a href=&quot;http://www.derechosdigitales.org/culturalibre/&quot; rel=&quot;nofollow&quot;&gt;aquí&lt;/a&gt;.&lt;/li&gt;&lt;/ul&gt;Dos visiones distintas de un mismo tema para formar una opinión propia.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;UPDATE May 11th:&lt;/b&gt;&lt;br /&gt;Sometimes life can be so ironic.&lt;br /&gt;&lt;img align=&quot;center&quot; src=&quot;http://www.lucianobello.com.ar/blog/fotocopia_mata_libro_.JPG&quot; /&gt;</description>
  <category>geek</category>
  <category>books &amp; reading</category>
  <category>free software</category>
  <lj:security>public</lj:security>
  <lj:reply-count>5</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/51873.html</guid>
  <pubDate>Mon, 28 Apr 2008 12:06:16 GMT</pubDate>
  <title>De visita en el lado del mal</title>
  <link>http://lbello.livejournal.com/51873.html</link>
  <description>Después de haberme &lt;a href=&quot;http://elladodelmal.blogspot.com/2008/04/debianizador.html&quot; rel=&quot;nofollow&quot;&gt;difamado con mentiras y fotos sacadas de contexto&lt;/a&gt;, Chema Alonso publicó en &lt;a href=&quot;http://elladodelmal.blogspot.com/&quot; rel=&quot;nofollow&quot;&gt;su blog&lt;/a&gt; una &lt;a href=&quot;http://elladodelmal.blogspot.com/2008/04/entrevista-luciano-bello-debian.html&quot; rel=&quot;nofollow&quot;&gt;entrevista que me realizó hace un par de días&lt;/a&gt;.&lt;br&gt;Gracias Chema. &lt;br&gt; Y al resto, enjoy &lt;a href=&quot;http://elladodelmal.blogspot.com/2008/04/entrevista-luciano-bello-debian.html&quot; rel=&quot;nofollow&quot;&gt;it&lt;/a&gt;...</description>
  <category>geek</category>
  <lj:security>public</lj:security>
  <lj:reply-count>12</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/51548.html</guid>
  <pubDate>Wed, 16 Apr 2008 11:47:52 GMT</pubDate>
  <title>goto: Córdoba</title>
  <link>http://lbello.livejournal.com/51548.html</link>
  <description>El próximo viernes (bah... el fin de semana entero) voy a estar en la cuidad de Córdoba, donde a las &lt;a href=&quot;http://www.google.com/search?q=what+time+is+it+in+Cordoba%2C+Argentina&quot; rel=&quot;nofollow&quot;&gt;9am&lt;/a&gt; daré un taller sobre paquetes Debian, en el marco del &lt;a href=&quot;http://www.grulic.org.ar/eventos/demoday9/&quot; rel=&quot;nofollow&quot;&gt;9no Demoday de GrULiC&lt;/a&gt;. Si vas a estar por ahí... drop me an email... y nos tomamos unas cervecitas (&lt;a href=&quot;http://xkcd.com/364/&quot; rel=&quot;nofollow&quot;&gt;previa&lt;/a&gt; firma de llaves).</description>
  <category>life</category>
  <category>debian</category>
  <category>journey &amp; trip</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/51369.html</guid>
  <pubDate>Mon, 14 Apr 2008 18:37:37 GMT</pubDate>
  <title>MS Vista Social Club</title>
  <link>http://lbello.livejournal.com/51369.html</link>
  <description>Ayer volví de Santa Fe. Conocí mucha gente copada y de variados colores.&lt;br /&gt;&lt;br /&gt;Ante todo, muchísimas gracias a &lt;a href=&quot;http://lucas.di-pentima.com.ar/wordpress/wpg2?g2_itemId=3212&quot; rel=&quot;nofollow&quot;&gt;Lucas Bonomo&lt;/a&gt; por el hospedaje, la comida y la guía turística. La pasé realmente bien.&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://www.lucianobello.com.ar/blog/ch_deb.jpg&quot; rel=&quot;nofollow&quot;&gt;&lt;img align=&quot;right&quot; src=&quot;http://www.lucianobello.com.ar/blog/ch_deb_.jpg&quot; /&gt;&lt;/a&gt;En otro orden de cosas, me dí el gusto de haber conocido a &lt;a href=&quot;http://elladodelmal.blogspot.com/&quot; rel=&quot;nofollow&quot;&gt;Chema Alonso, el maligno&lt;/a&gt;. Estrictamente hablando, vi por primera vez a este dantesco personaje dos días antes, durante &lt;a href=&quot;http://www.clarin.com/suplementos/informatica/2008/04/02/f-01641676.htm&quot; rel=&quot;nofollow&quot;&gt;la charla &lt;i&gt;Técnicas más utilizadas para atacar WebSites, Top Ten OWASP&lt;/i&gt; en Exactas&lt;/a&gt;. La versión corta es que se trata de un &lt;a href=&quot;http://mvp.support.microsoft.com/mvpInsider_2006-08&quot; rel=&quot;nofollow&quot;&gt;empecinado friki pro M$&lt;/a&gt;, &lt;a href=&quot;http://www.elpais.com/articulo/ocio/Chema/Alonso/hace/show/informatico/nueva/profesion/elpciboci/20060727elpciboci_7/Tes&quot; rel=&quot;nofollow&quot;&gt;aficionado a la seguridad&lt;/a&gt;, quien terminó haciéndose mundialmente conocido por &lt;a href=&quot;http://elladodelmal.blogspot.com/search/label/No%20Lusers&quot; rel=&quot;nofollow&quot;&gt;sus dibujitos&lt;/a&gt; (los que muchas veces ridiculizan &lt;a href=&quot;http://bp2.blogger.com/_Y2uWeGSk9Sw/R_7L7NQKzcI/AAAAAAAAB98/Sc8FxSN-WBc/s1600-h/Calentamiento+Global.png&quot; rel=&quot;nofollow&quot;&gt;los más hondos valores del software libre&lt;/a&gt;) y que en estos días su única ocupación es pasearse por cada rincón del mundo asegurando que &lt;a href=&quot;http://bp2.blogger.com/_Y2uWeGSk9Sw/R79kQNM5jLI/AAAAAAAABsw/DOW9HsqTVvI/s1600-h/GrupoAyuda.png&quot; rel=&quot;nofollow&quot;&gt;IE es una herramienta de hacking&lt;/a&gt; :P&lt;br /&gt;&lt;br /&gt;En fin, un encanto de muchacho, con quien vale la pena discutir desapasionadamente y con argumentos. Él mismo me hizo y regaló el dibujo que acá publico y que, para su bronca, fue editado con &lt;a href=&quot;http://www.gimp.org/&quot; rel=&quot;nofollow&quot;&gt;GIMP&lt;/a&gt; :D</description>
  <category>life</category>
  <category>free software</category>
  <category>debian</category>
  <category>journey &amp; trip</category>
  <lj:security>public</lj:security>
  <lj:reply-count>2</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/50989.html</guid>
  <pubDate>Tue, 08 Apr 2008 13:27:05 GMT</pubDate>
  <title>goto: Santa Fe</title>
  <link>http://lbello.livejournal.com/50989.html</link>
  <description>El próximo Jueves voy a ir a la &lt;a href=&quot;http://www.santafeciudad.gov.ar/&quot; rel=&quot;nofollow&quot;&gt;cuidad de Santa Fe&lt;/a&gt; para asistir al &lt;a href=&quot;http://www.segu-info.com.ar/prensa/seminario_20080410.htm&quot; rel=&quot;nofollow&quot;&gt;4to Seminario y Taller de Segu-Info&lt;/a&gt;. El sábado me veré con los chicos de &lt;a href=&quot;http://www.lugli.org.ar&quot; rel=&quot;nofollow&quot;&gt;LUGLi&lt;/a&gt; con quienes, muy posiblemente, haremos un tallercito de empaquetado de punto-debs.</description>
  <category>security</category>
  <category>debian</category>
  <category>journey &amp; trip</category>
  <lj:security>public</lj:security>
  <lj:reply-count>2</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/50787.html</guid>
  <pubDate>Sun, 06 Apr 2008 19:12:27 GMT</pubDate>
  <title>car_0.0.1-1_suzuki.deb</title>
  <link>http://lbello.livejournal.com/50787.html</link>
  <description>El pasado lunes me entregaron mi auto nuevo. Es mi primer auto. Es un &lt;a href=&quot;http://www.suzuki.com.ar&quot; rel=&quot;nofollow&quot;&gt;Suzuki Fun&lt;/a&gt; de 3 puertas. Es 0km. Es rojo debianero. Es mío :-D&lt;br /&gt;&lt;center&gt;&lt;a href=&quot;http://www.lucianobello.com.ar/blog/autoIMG_1743.jpg&quot; rel=&quot;nofollow&quot;&gt;&lt;img hspace=&quot;1&quot; vspace=&quot;1&quot; src=&quot;http://www.lucianobello.com.ar/blog/autoIMG_1743_.jpg&quot; /&gt;&lt;/a&gt;&lt;a href=&quot;http://www.lucianobello.com.ar/blog/autoIMG_1757.jpg&quot; rel=&quot;nofollow&quot;&gt;&lt;img hspace=&quot;1&quot; vspace=&quot;1&quot; src=&quot;http://www.lucianobello.com.ar/blog/autoIMG_1757_.jpg&quot; /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://www.lucianobello.com.ar/blog/autoIMG_1760.jpg&quot; rel=&quot;nofollow&quot;&gt;&lt;img hspace=&quot;1&quot; vspace=&quot;1&quot; src=&quot;http://www.lucianobello.com.ar/blog/autoIMG_1760_.jpg&quot; /&gt;&lt;/a&gt;&lt;br /&gt;&lt;small&gt;Click sobre las imágenes para agrandar&lt;/small&gt;&lt;/center&gt;&lt;br /&gt;Es el.... &lt;b&gt;Debianmovil&lt;/b&gt; !!.</description>
  <category>life</category>
  <category>debian</category>
  <lj:security>public</lj:security>
  <lj:reply-count>6</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/50516.html</guid>
  <pubDate>Tue, 18 Mar 2008 15:03:32 GMT</pubDate>
  <title>life changelog</title>
  <link>http://lbello.livejournal.com/50516.html</link>
  <description>La semana pasada resultó ser atípica. Además de muchas actividades tuvo un fuerte condimento de decisiones y oportunidades.&lt;br /&gt;&lt;br /&gt;El primero punto de &lt;i&gt;atipidés&lt;/i&gt; fue que se trató de mi primer semana de full-daily-routine. Es decir, todas las actividades que planeaba realizar durante este semestre están finalmente en su lugar semanal. El conjunto &lt;i&gt;“actividades para este semestre”&lt;/i&gt; está conformado por los siguientes elementos: &lt;ul&gt;&lt;li&gt;&lt;a href=&quot;http://es.wikipedia.org/wiki/Ingl%C3%A9s&quot; rel=&quot;nofollow&quot;&gt;Inglés&lt;/a&gt;, dos veces por semana: Sí, finalmente decidí estudiar inglés... ya que &lt;a href=&quot;http://community.livejournal.com/lbello_english/&quot; rel=&quot;nofollow&quot;&gt;doy pena/lástima/vergüenza&lt;/a&gt; cada vez que abro la boca o escribo en el idioma de Shakespeare.&lt;br /&gt;&lt;li&gt; &lt;a href=&quot;http://es.wikipedia.org/wiki/Nataci%C3%B3n&quot; rel=&quot;nofollow&quot;&gt;Natación&lt;/a&gt;, dos veces por semana: Sí, finalmente decidí hacer deporte... es relajante, saludable y divertido.&lt;br /&gt;&lt;li&gt; &lt;a href=&quot;http://es.wikipedia.org/wiki/Tenis&quot; rel=&quot;nofollow&quot;&gt;Tenis&lt;/a&gt;, una vez o menos por semana: Sí, finalmente decidí hacer deporte (bis)... jugamos con Sebastián quien tiene mucha más práctica que yo pero cada tanto me deja ganar algún game.&lt;br /&gt;&lt;li&gt; &lt;a href=&quot;http://www.fi.uba.ar/materias/7529/&quot; rel=&quot;nofollow&quot;&gt;Teoría de algoritmos&lt;/a&gt;, dos veces por semana: Sí, finalmente decidí estudiar por placer... estoy de oyente en la &lt;a href=&quot;http://www.fi.uba.ar&quot; rel=&quot;nofollow&quot;&gt;fi.UBA&lt;/a&gt;. Las clases están dictadas por Rosita Wachenchauzer quien, además de saber mucho, es una excelente docente.&lt;br /&gt;&lt;/ul&gt;Como dije, también surgieron varias oportunidades y decisiones. La principal es que, después de dos años de espera, entré en el laboratorio &lt;a href=&quot;http://www.citefa.gov.ar/si6/&quot; rel=&quot;nofollow&quot;&gt;SI6&lt;/a&gt; de &lt;a href=&quot;http://www.citefa.gov.ar/&quot; rel=&quot;nofollow&quot;&gt;CITEFA&lt;/a&gt;. Lamentablemente esto me impedirá continuar con mis tareas en 	&lt;a href=&quot;http://www.shellcode.com.ar&quot; rel=&quot;nofollow&quot;&gt;ShellCode&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Esta última novedad está fuertemente relacionada con dos resoluciones ridículamente interconectadas: Me voy a comprar un auto y me voy a inscribir en &lt;a href=&quot;http://www.dc.uba.ar/aca/carr/posgrado/doctorado/&quot; rel=&quot;nofollow&quot;&gt;un doctorado&lt;/a&gt; (&lt;a href=&quot;http://es.wikipedia.org/wiki/PhD&quot; rel=&quot;nofollow&quot;&gt;PhD&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;En el primer caso, las razones pueden enumerarse. &lt;a href=&quot;http://www.citefa.gov.ar/index.php?IdSec=17&quot; rel=&quot;nofollow&quot;&gt;CITEFA está ubicado&lt;/a&gt; en un lugar poco accesible y ya no tengo que ir al centro a diario. Los lugares en lo que me moveré durante los próximos meses/años tiene estacionamiento. Dado que la idea me revoloteaba en la cabeza hace semanas, me parecieron buenas excusas.&lt;br /&gt;&lt;br /&gt;El tema de la inscripción &lt;a href=&quot;http://www.dc.uba.ar/aca/carr/posgrado/doctorado/&quot; rel=&quot;nofollow&quot;&gt;al doctorado&lt;/a&gt; es más independiente. &lt;a href=&quot;http://lbello.livejournal.com/2007/12/24/&quot; rel=&quot;nofollow&quot;&gt;Desde que me recibí&lt;/a&gt; que tengo ganas de empezar con esto. El proceso de recolección de papeles para la inscripción que es lento y tedioso. Supongo que pasará tiempo hasta que se me considere doctorando. Mientras tanto será agradable trabajar en &lt;a href=&quot;http://www.citefa.gov.ar/si6/&quot; rel=&quot;nofollow&quot;&gt;el laboratorio&lt;/a&gt;. Creo que será una buena introducción a la vida académico-investigativa.&lt;br /&gt;&lt;br /&gt;Hasta el momento, estos son los cambios en mi vida. Sigo trabajando para &lt;a href=&quot;http://cripto.iese.edu.ar/&quot; rel=&quot;nofollow&quot;&gt;especializarme en Criptografía&lt;/a&gt;. Me quedan pendientes algunas materias y el trabajo final. La faena en &lt;a href=&quot;http://www.debian.org/&quot; rel=&quot;nofollow&quot;&gt;Debian&lt;/a&gt; está algo rezagada, y espero dedicarle algunas horas de calidad en el corto plazo.&lt;br /&gt;&lt;br /&gt;&lt;tt&gt;cvs commit&lt;/tt&gt;</description>
  <category>life</category>
  <category>academic</category>
  <category>job</category>
  <category>debian</category>
  <lj:security>public</lj:security>
  <lj:reply-count>2</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/50264.html</guid>
  <pubDate>Sat, 08 Mar 2008 06:41:03 GMT</pubDate>
  <title>fútbol y matemática, unidos por cumpleaños en común</title>
  <link>http://lbello.livejournal.com/50264.html</link>
  <description>&lt;img align=&quot;left&quot; src=&quot;http://www.mytestbook.com/images/Grade1/Math/127_1277_soccer_balls.jpg&quot; /&gt;No, no me refiero a que el fútbol y la matemática cumplan años el mismo día. Vamos por partes.&lt;br /&gt;&lt;br /&gt;Antes que nada, una aclaración: aquellos que me conocen saben que a mí el fútbol, como cultura, me es tosco. No se por qué, tal vez algún prejuicio o trauma de la infancia, así que me siento bastante tonto hablando del tema. La razón por la que el siguiente experimento tiene al fútbol de protagonista está justificada en la página 149 del libro &lt;i&gt;Matemática... estas ahí?&lt;/i&gt; de Adrián Paenza (que puede bajarse &lt;a href=&quot;http://mate.dm.uba.ar/~cepaenza/libro/matemati4.pdf&quot; rel=&quot;nofollow&quot;&gt;aquí&lt;/a&gt; para uso personal).&lt;br /&gt;&lt;br /&gt;En la página a la que me refiero el autor explica, con no mucho detalle, la mal llamada &lt;b&gt;&lt;a href=&quot;http://gaussianos.com/la-paradoja-del-cumpleanos/&quot; rel=&quot;nofollow&quot;&gt;Paradoja del Cumpleaños&lt;/a&gt;&lt;/b&gt;. Para quien no suele hacer clicks sobre los links, una definición fugaz sobre qué es: &lt;i&gt;por más increíble que parezca, en un grupo de 23 personas existe el 50,73% de probabilidad de que dos personas cumplan años el mismo día del año.&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;En el mismo libro, Paenza propone:&lt;br /&gt;&lt;center&gt;&lt;i&gt;Y si quieren poner esto a prueba, la próxima vez que participen de un partido de fútbol (once jugadores por equipo, un árbitro y dos jueces de línea), hagan el intento. Tienen más de 50% de posibilidades de que con las 25 personas haya dos que cumplan años el mismo día. Como esto es claramente antiintuitivo para muchos de los que participen del partido, quizás ustedes puedan ganar alguna apuesta.&lt;/i&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Como últimamente juego poco al fútbol, decidí hacer la experiencia con los partidos del último torneo (&lt;a href=&quot;http://www.clarin.com/deportes/primeraa/a2007/fixture.html&quot; rel=&quot;nofollow&quot;&gt;Apertura ‘07&lt;/a&gt;) de la Liga Argentina. La idea es sencilla: tomar cada partido, averiguar qué jugadores fueron titulares, quién fue el árbitro y sus correspondiente fechas de nacimiento y ver si la teoría coincide con la práctica. Excluí de la experiencia a los &lt;a href=&quot;http://es.wikipedia.org/wiki/%C3%81rbitro_asistente&quot; rel=&quot;nofollow&quot;&gt;jueces de línea&lt;/a&gt;, ya que conseguir sus datos era muy complicado y, después de todo, alcanza con 23 para que la esperanza matemática esté de nuestro lado (además, estrictamente hablando, no están dentro de la cancha :P).&lt;br /&gt;&lt;br /&gt;Después de algunos scripts para parsear el fixture y un poco de trabajo manual me hice de &lt;a href=&quot;http://www.lucianobello.com.ar/paradoja_cumpleanios_apertura07/match/&quot; rel=&quot;nofollow&quot;&gt;una lista de partidos, con los jugadores y árbitros&lt;/a&gt;. La parte más complicada fue obtener &lt;a href=&quot;http://www.lucianobello.com.ar/paradoja_cumpleanios_apertura07/all&quot; rel=&quot;nofollow&quot;&gt;las fechas de nacimiento&lt;/a&gt;. Estos últimos datos salieron de fuentes dispersas y no se que tan confiables, por lo que si algún lector friki encuentra algún error agradezco me lo haga saber.&lt;br /&gt;&lt;br /&gt;Luego, con un poco de mi mediocre Python, escribí &lt;a href=&quot;http://www.lucianobello.com.ar/paradoja_cumpleanios_apertura07/colision.py&quot; rel=&quot;nofollow&quot;&gt;algunas lineas&lt;/a&gt; para ver en cuantas canchas del torneo coexistieron personas que pueden juntarse a festejar sus cumpleaños.&lt;br /&gt;&lt;br /&gt;Los datos, los resultados y las conclusiones fueron:&lt;ul&gt;&lt;li&gt;En el torneo hubo &lt;a href=&quot;http://www.clarin.com/deportes/primeraa/a2007/fixture.html&quot; rel=&quot;nofollow&quot;&gt;189 partidos&lt;/a&gt;. Son 20 equipos que jugaron todos contra todos, a excepción de Gimnasia vs Arsenal.&lt;br /&gt;&lt;li&gt;Participaron 484 personas, entre jugadores y árbitros.&lt;br /&gt;&lt;li&gt;Los nombres de pila más populares, en orden, son Juan, Pablo, Diego y Cristian.&lt;br /&gt;&lt;li&gt;Las colisiones se dieron siempre de a pares. Es decir, no hubo 3 o más personas en el mismo partido que cumplan años el mismo día.&lt;br /&gt;&lt;li&gt;En 11 partidos hubo dos pares de colisiones. Esto es curioso, porque se trata del 5,82% de los casos, cuando las probabilidades de que ocurran dos colisiones es del 22,5%.&lt;br /&gt;&lt;li&gt;En 4 partidos hubo tres pares de colisiones. Esto también es curioso, porque se trata del 2,11% de los casos, cuando las probabilidades de que ocurran tres colisiones es del 8,52%. Una de estas colisiones fue el &lt;a href=&quot;http://es.wikipedia.org/wiki/Supercl%C3%A1sico_del_f%C3%BAtbol_argentino&quot; rel=&quot;nofollow&quot;&gt;superclásico River vs  Boca&lt;/a&gt;.&lt;br /&gt;&lt;li&gt;&lt;b&gt;La gran conclusión&lt;/b&gt;: hubo colisiones de cumpleaños en 94 partidos, lo que representa &lt;b&gt;49,74% del total de partidos&lt;/b&gt;.&lt;/ul&gt;&lt;br /&gt;El detalle de los resultados puede verse &lt;a href=&quot;http://www.lucianobello.com.ar/paradoja_cumpleanios_apertura07/result.txt&quot; rel=&quot;nofollow&quot;&gt;acá&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Querido pragmático experimentófilo, no se trata de &lt;a href=&quot;http://curiosoperoinutil.com/2007/09/19/la-tragedia-de-la-ciencia/&quot; rel=&quot;nofollow&quot;&gt;otra tragedia de la ciencia&lt;/a&gt;. Afortunadamente, la matemática es la única ciencia donde la teoría siempre coincide con la práctica. Pero en el juego de las probabilidades, y si bajo la influencia de Paenza, hubiésemos apostado a todos los partidos del último campeonato, tal vez habríamos perdido algo de plata. Faltó un solo partido más con colisión para que la ganancia esté de nuestro lado... será el próximo campeonato.&lt;br /&gt;&lt;br /&gt;El porcentaje 49,74% coincide casi a la perfección con la teoría. Es simpáticamente cercano (a 0,99 puntos) al número predicho, y es mucho más alto de lo que un simple mortal intuitivista podría haber arriesgado a primera vista :-).&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;small&gt;Todos los archivos están codificados en utf-8. Las fechas están en formato día/mes/año&lt;/small&gt;&lt;/center&gt;</description>
  <category>geek</category>
  <category>books &amp; reading</category>
  <category>python</category>
  <category>math</category>
  <lj:security>public</lj:security>
  <lj:reply-count>8</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/49975.html</guid>
  <pubDate>Tue, 26 Feb 2008 18:22:43 GMT</pubDate>
  <title>Charla: Aspectos de seguridad en servidores Linux</title>
  <link>http://lbello.livejournal.com/49975.html</link>
  <description>Este post tiene un objetivo sencillo, casi minimalista: Invitarlos a la próxima &lt;a href=&quot;http://www.usla.org.ar/modules/news/article.php?storyid=351&quot; rel=&quot;nofollow&quot;&gt;charla técnica trimestral&lt;/a&gt; de &lt;a href=&quot;http://www.cafelug.org.ar&quot; rel=&quot;nofollow&quot;&gt;CaFeLUG&lt;/a&gt;. En particular, a las 2:45pm ARTS voy a hablarles sobre &lt;i&gt;aspectos de seguridad en servidores Linux&lt;/i&gt;. Hay otras 3 charlas sobre &lt;a href=&quot;http://www.xensource.com/&quot; rel=&quot;nofollow&quot;&gt;XEN&lt;/a&gt;, &lt;a href=&quot;http://es.wikipedia.org/wiki/Lenguaje_de_programaci%C3%B3n_C&quot; rel=&quot;nofollow&quot;&gt;C&lt;/a&gt; y &lt;a href=&quot;http://www.arduino.cc/&quot; rel=&quot;nofollow&quot;&gt;arduino&lt;/a&gt;, respectivamente.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Donde:&lt;/b&gt; Facultad de Ingeniería, Universidad de Palermo, Mario Bravo 1050.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Cuando:&lt;/b&gt; Sábado 15 de Marzo. De 10am a 6pm ARTS.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Registración:&lt;/b&gt; &lt;a href=&quot;http://www.cafelug.org.ar/modules/eguide/event.php?eid=1&quot; rel=&quot;nofollow&quot;&gt;Obligatoria y gratuita&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Más información y abstract de las charlas &lt;a href=&quot;http://www.usla.org.ar/modules/news/article.php?storyid=351&quot; rel=&quot;nofollow&quot;&gt;acá&lt;/a&gt;.&lt;/li&gt;&lt;/ul&gt;Nos vemos ahí. He dicho.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;UPDATE 17/03:&lt;/b&gt; Los &lt;a href=&quot;http://www.cafelug.org.ar/charlas/01-ctt-2008/seguridadServers.odp&quot; rel=&quot;nofollow&quot;&gt;slides&lt;/a&gt;</description>
  <category>geek</category>
  <category>security</category>
  <category>free software</category>
  <lj:security>public</lj:security>
  <lj:reply-count>3</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/49811.html</guid>
  <pubDate>Tue, 19 Feb 2008 20:40:56 GMT</pubDate>
  <title>Cuasi-Web Knocking para Packet Filter</title>
  <link>http://lbello.livejournal.com/49811.html</link>
  <description>En mi viernes libre de obligaciones laborales armé un pequeño cuasi-web knocking para &lt;a href=&quot;http://www.openbsd.org/faq/pf/&quot; rel=&quot;nofollow&quot;&gt;Packet Filter&lt;/a&gt;, de OpenBSD. &lt;a href=&quot;http://www.lucianobello.com.ar/webknocking/index_en.html&quot; rel=&quot;nofollow&quot;&gt;Click aquí&lt;/a&gt; si querés leer más.&lt;br /&gt;&lt;img src=&quot;http://www.lucianobello.com.ar/webknocking/webknocking.jpg&quot; /&gt;</description>
  <category>geek</category>
  <category>security</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/49454.html</guid>
  <pubDate>Mon, 18 Feb 2008 03:33:06 GMT</pubDate>
  <title>carta de lector</title>
  <link>http://lbello.livejournal.com/49454.html</link>
  <description>La &lt;a href=&quot;http://www.lanacion.com.ar/edicionimpresa/suplementos/revista/index.asp&quot; rel=&quot;nofollow&quot;&gt;revista La Nación&lt;/a&gt; de hoy, publicó una carta de lector enviada por mí en referencia a &lt;a href=&quot;http://www.lanacion.com.ar/Archivo/nota.asp?nota_id=979424&quot; rel=&quot;nofollow&quot;&gt;una nota donde se entrevistaba a Matt Mullenweg&lt;/a&gt;.&lt;br /&gt;&lt;center&gt;&lt;a href=&quot;http://www.lucianobello.com.ar/blog/img_1429.jpg&quot; rel=&quot;nofollow&quot;&gt;&lt;img src=&quot;http://www.lucianobello.com.ar/blog/img_1429_small.jpg&quot; /&gt;&lt;br&gt;click para agrandar&lt;/a&gt;&lt;/center&gt;</description>
  <category>geek</category>
  <category>life</category>
  <category>free software</category>
  <lj:security>public</lj:security>
  <lj:reply-count>4</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/49305.html</guid>
  <pubDate>Wed, 30 Jan 2008 02:07:47 GMT</pubDate>
  <title>scrabbel looser</title>
  <link>http://lbello.livejournal.com/49305.html</link>
  <description>Cuando el hecho relevante de la semana es el descubrimiento de lo pésimo que soy en el &lt;a href=&quot;http://es.wikipedia.org/wiki/Scrabble&quot; rel=&quot;nofollow&quot;&gt;scrabbel&lt;/a&gt;, es porque son días sin grandes sobresaltos.&lt;br /&gt;&lt;center&gt;&lt;a href=&quot;http://www.lucianobello.com.ar/blog/scrabel.jpg&quot; rel=&quot;nofollow&quot;&gt;&lt;img src=&quot;http://www.lucianobello.com.ar/blog/scrabel1.jpg&quot; /&gt;&lt;br&gt;click para detalles&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;Cuando se encuentra cualquier excusa para dejar de estudiar y jugar con &lt;a href=&quot;http://www.gnuplot.info/&quot; rel=&quot;nofollow&quot;&gt;gnuplot&lt;/a&gt;, es porque son días de grandes &lt;a href=&quot;http://es.wikipedia.org/wiki/Procrastinaci%C3%B3n&quot; rel=&quot;nofollow&quot;&gt;procrastinaciones&lt;/a&gt;.&lt;br /&gt;&lt;center&gt;&lt;a href=&quot;http://www.lucianobello.com.ar/blog/studying.jpg&quot; rel=&quot;nofollow&quot;&gt;&lt;img src=&quot;http://www.lucianobello.com.ar/blog/scrabel.png&quot; /&gt;&lt;br&gt;click para detalles&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;Cuando &lt;i&gt;scrabel&lt;/i&gt; se escribe con una sola &lt;i&gt;b&lt;/i&gt;, es porque se trata de industria argentina.</description>
  <category>geek</category>
  <category>life</category>
  <lj:security>public</lj:security>
  <lj:reply-count>1</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://lbello.livejournal.com/48899.html</guid>
  <pubDate>Thu, 03 Jan 2008 21:43:26 GMT</pubDate>
  <title>Libros del 2007</title>
  <link>http://lbello.livejournal.com/48899.html</link>
  <description>Terminó el año y es un buen momento para comentar sobre lo leído durante el mismo. Creo que en orden de finalizado, los libros que leí durante 2007 son:&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;http://es.wikipedia.org/wiki/Criptonomic%C3%B3n&quot; rel=&quot;nofollow&quot;&gt;Criptonomicón&lt;/a&gt; (&lt;a href=&quot;http://tienda.cyberdark.net/criptonomicon-ii-el-codigo-pontifex-n458.html&quot; rel=&quot;nofollow&quot;&gt;II&lt;/a&gt; y &lt;a href=&quot;http://tienda.cyberdark.net/criptonomicon-iii-el-codigo-aretusa-n459.html&quot; rel=&quot;nofollow&quot;&gt;III&lt;/a&gt;), de Neal Stephenson &lt;img src=&quot;http://g-ec2.images-amazon.com/images/G/01/x-locale/common/customer-reviews/stars-5-0.gif&quot;&gt;&lt;br /&gt;Una excelente saga que termina de una excelente manera. Una novela perfectamente geek. Altamente recomendable.&lt;br /&gt;&lt;li&gt;&lt;a href=&quot;http://www.agapea.com/Turing-y-el-ordenador-n89771i.htm&quot; rel=&quot;nofollow&quot;&gt;Turing y el computador&lt;/a&gt;, de Paul Strathern &lt;img src=&quot;http://g-ec2.images-amazon.com/images/G/01/x-locale/common/customer-reviews/stars-4-5.gif&quot;&gt;&lt;br /&gt;Una biografía esclarecedora y entretenida. Con cierto contenido teórico y buena explicación de las bases computacionales que hicieron de Turing el mayor exponente de la computación moderna. Lo leí como bibliografía para la charla &lt;a href=&quot;http://lbello.livejournal.com/2007/04/10/&quot; rel=&quot;nofollow&quot;&gt;&lt;i&gt;Criptografia desde su Aplicación Domestica&lt;/i&gt;&lt;/a&gt;.&lt;br /&gt;&lt;li&gt;&lt;a href=&quot;http://www.amazon.com/El-Perfume-Perfum-Historia-Asesiono/dp/8432228036/ref=pd_lpo_k2_dp_k2a_3_txt/102-7145329-4520101?pf_rd_m=ATVPDKIKX0DER&amp;amp;pf_rd_s=lpo-top-stripe-2&amp;amp;pf_rd_r=0G8S148948REVZZS4D41&amp;amp;pf_rd_t=201&amp;amp;pf_rd_p=304485601&amp;amp;pf_rd_i=8432215244&quot; rel=&quot;nofollow&quot;&gt;El perfume&lt;/a&gt;, de Patrick Suskind &lt;img src=&quot;http://g-ec2.images-amazon.com/images/G/01/x-locale/common/customer-reviews/stars-3-0.gif&quot;&gt;&lt;br /&gt;Tuve que leerlo medio por obligación, y resultó ser &lt;i&gt;no tan malo&lt;/i&gt;. Aunque no es mi estilo de novela, es entretenida y llevadera.&lt;br /&gt;&lt;li&gt;&lt;a href=&quot;http://www.rollingstonela.com/NotaMostrar_cs.asp?nota_id=682740&quot; rel=&quot;nofollow&quot;&gt;El curiosos incidente del perro a medianoche&lt;/a&gt;, de Mark Haddon &lt;img src=&quot;http://g-ec2.images-amazon.com/images/G/01/x-locale/common/customer-reviews/stars-3-5.gif&quot;&gt;&lt;br /&gt;Ingenioso y original. Con lindos giros que alternan entre situaciones de tensión incómoda con los divagues mentales de cualquier chico.&lt;br /&gt;&lt;li&gt;&lt;a href=&quot;http://www.lecturalia.com/libro/594/el-teorema&quot; rel=&quot;nofollow&quot;&gt;El teorema&lt;/a&gt;, de Adam Fawer &lt;img src=&quot;http://g-ec2.images-amazon.com/images/G/01/x-locale/common/customer-reviews/stars-4-0.gif&quot;&gt;&lt;br /&gt;Si bien es particularmente fantasiosa, tiene muchos guiños nerdies sobre matemática que lo hace muy llevadero, más allá de algunos errores técnicos. Tiene una excelente explicación del &lt;a href=&quot;http://es.wikipedia.org/wiki/Paradoja_del_cumplea%C3%B1os&quot; rel=&quot;nofollow&quot;&gt;la paradoja del cumpleaños&lt;/a&gt; y de otros conceptos de estadísticos. Con respecto al &lt;a href=&quot;http://en.wikipedia.org/wiki/Laplace&amp;#39;s_demon&quot; rel=&quot;nofollow&quot;&gt;Demonio del Laplace&lt;/a&gt;, deforma la teoría hasta llevarla al límite con lo esotérico y ciencia-ficcionario, pero muy llevadero. Me hizo acordar a mis épocas de lector &lt;a href=&quot;http://es.wikipedia.org/wiki/Cyberpunk&quot; rel=&quot;nofollow&quot;&gt;cyberpunk&lt;/a&gt;.&lt;br /&gt;&lt;li&gt;&lt;a href=&quot;http://www.comunidadsmart.es/libros_detalle.php?id=244&quot; rel=&quot;nofollow&quot;&gt;La matemática del siglo XX&lt;/a&gt;, de Piergiorgio Odifreddi &lt;img src=&quot;http://g-ec2.images-amazon.com/images/G/01/x-locale/common/customer-reviews/stars-4-5.gif&quot;&gt;&lt;br /&gt;Un muy buen libro de divulgación científica. Es un recorrido por los mayores avances de la matemática del siglo. Para definir &lt;i&gt;mayores avances&lt;/i&gt; el autor se basa en los &lt;a href=&quot;http://es.wikipedia.org/wiki/Problemas_de_Hilbert&quot; rel=&quot;nofollow&quot;&gt;problemas de Hilbert&lt;/a&gt; así como también aquellos descubrimientos y temas galardonados por la &lt;a href=&quot;http://es.wikipedia.org/wiki/Medalla_Fields&quot; rel=&quot;nofollow&quot;&gt;medalla Fields&lt;/a&gt;.&lt;br /&gt;&lt;li&gt;&lt;a href=&quot;http://go.org.ar/ventas/libro.html&quot; rel=&quot;nofollow&quot;&gt;Go, el juego más fascinante&lt;/a&gt;&lt;img src=&quot;http://g-ec2.images-amazon.com/images/G/01/x-locale/common/customer-reviews/stars-5-0.gif&quot;&gt;.&lt;br /&gt;Es un pequeño y conciso librito con lo mínimo y necesario para iniciarse en el juego del &lt;a href=&quot;http://es.wikipedia.org/wiki/Go&quot; rel=&quot;nofollow&quot;&gt;go&lt;/a&gt;. De rápida lectura y entendimiento viene con un tablero de cartón para empezar a jugar inmediatamente.&lt;br /&gt;&lt;a href=&quot;http://www.precomania.com/search_getprod.php/masterid=/isbn=9788475560724/&quot; rel=&quot;nofollow&quot;&gt;Einstein relativamente fácil&lt;/a&gt;, de Javier Covo Torres &lt;img src=&quot;http://g-ec2.images-amazon.com/images/G/01/x-locale/common/customer-reviews/stars-4-5.gif&quot;&gt;&lt;br /&gt;Es sorprendente la simpleza y, a la vez, profundidad explicativa de este libro. Con un lenguaje doméstico demuestra que la teoría de la relatividad puede ser entendida por mortales-no-físicos, espantando los demonios de la complejidad que la misma parece inducir.&lt;br /&gt;&lt;li&gt;&lt;a href=&quot;http://es.wikipedia.org/wiki/La_naranja_mec%C3%A1nica&quot; rel=&quot;nofollow&quot;&gt;La naranja mecánica&lt;/a&gt;, de Anthony Burgess &lt;img src=&quot;http://g-ec2.images-amazon.com/images/G/01/x-locale/common/customer-reviews/stars-3-5.gif&quot;&gt;&lt;br /&gt;Un clásico que merece ser leído. Aunque algo chato de a ratos, tiene frases que son sumamente inteligentes.&lt;br /&gt;&lt;li&gt;&lt;a href=&quot;http://es.wikipedia.org/wiki/1984_%28novela%29&quot; rel=&quot;nofollow&quot;&gt;1984&lt;/a&gt;, de George Orwell &lt;img src=&quot;http://g-ec2.images-amazon.com/images/G/01/x-locale/common/customer-reviews/stars-4-5.gif&quot;&gt;&lt;br /&gt;Uno empieza a ver el mundo con otros ojos después de leer esta novela. Imperdible.&lt;br /&gt;&lt;li&gt;&lt;a href=&quot;http://www.paraprincipiantes.com/html/economia.shtml&quot; rel=&quot;nofollow&quot;&gt;Economía para principiantes&lt;/a&gt;, de Alejandro Garvie / Sanyú &lt;img src=&quot;http://g-ec2.images-amazon.com/images/G/01/x-locale/common/customer-reviews/stars-3-0.gif&quot;&gt;&lt;br /&gt;Si bien su excesiva compresión y resumen dejan sabor a poco, resulta ser una entretenida introducción a la economía política.&lt;/ul&gt;En este momento estoy leyendo, como continuando la saga de novelas &lt;a href=&quot;http://es.wikipedia.org/wiki/Distop%C3%ADa&quot; rel=&quot;nofollow&quot;&gt;distópicas&lt;/a&gt; británicas, &lt;a href=&quot;http://es.wikipedia.org/wiki/Un_mundo_feliz&quot; rel=&quot;nofollow&quot;&gt;Un mundo feliz&lt;/a&gt; de Aldous Huxley.&lt;br /&gt;Otro viento proveniente de &lt;a href=&quot;http://maps.google.com/maps?q=Mountain+View,+CA,+USA&amp;amp;sa=X&amp;amp;oi=map&amp;amp;ct=title&quot; rel=&quot;nofollow&quot;&gt;Mountain View&lt;/a&gt;  trajo dos nuevos libros. En este caso, con el objetivo de mejorar un poco mi go:&lt;b&gt;&lt;a href=&quot;http://www.amazon.com/gp/product/4906574319/102-7145329-4520101&quot; rel=&quot;nofollow&quot;&gt;The Second Book of Go&lt;/b&gt;, de Richard Bozulich&lt;/a&gt; y &lt;a href=&quot;http://www.amazon.com/gp/product/4906574289/102-7145329-4520101&quot; rel=&quot;nofollow&quot;&gt;&lt;b&gt;Lessons in the Fundamentals of Go&lt;/b&gt;, de Kageyama Toshiro&lt;/a&gt;. Ambos quedarán para las vacaciones, junto con &lt;a href=&quot;http://www.cuspide.com/isbn/9580448655&quot; rel=&quot;nofollow&quot;&gt;El último teorema de Fermat&lt;/a&gt; de Singh Simon.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;UPDATE January 17th&lt;/b&gt;&lt;br /&gt;Me quedaron en el tintero dos libros de los que prefiero olvidar que pagé por ellos. Los compré cuando estaba escribiendo un resumen sobre &lt;a href=&quot;http://en.wikipedia.org/wiki/Kryptos&quot; rel=&quot;nofollow&quot;&gt;Kryptos&lt;/a&gt; y criptografía clásica, pero no llegaron a cumplir mis expectativas:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;http://www.amazon.co.uk/Ciphers-Secret-Writing-Breaking-Skills/dp/0486247619/ref=pd_sim_b_2/203-0003098-7075135&quot; rel=&quot;nofollow&quot;&gt;Codes, Ciphers and Secret Writing&lt;/a&gt;, de Martin Gardner&lt;img src=&quot;http://g-ec2.images-amazon.com/images/G/01/x-locale/common/customer-reviews/stars-0-5.gif&quot;&gt;&lt;br /&gt;Aburrido, excesivamente clásico, básico y chato.&lt;br /&gt;&lt;li&gt;&lt;a href=&quot;http://www.amazon.co.uk/Cryptography-Laurence-D-Smith/dp/048620247X/ref=pd_sim_b_3/203-0003098-7075135&quot; rel=&quot;nofollow&quot;&gt;Cryptography&lt;/a&gt;, de Laurence D. Smith &lt;img src=&quot;http://g-ec2.images-amazon.com/images/G/01/x-locale/common/customer-reviews/stars-1-5.gif&quot;&gt;&lt;br /&gt;Idem, anterior. Tal vez levanta un poco porque tiene desafíos y explicaciones sobre técnicas de criptoanálisis clásico. Tampoco rocket science.&lt;br /&gt;&lt;/ul&gt;</description>
  <category>books &amp; reading</category>
  <lj:security>public</lj:security>
  <lj:reply-count>6</lj:reply-count>
</item>
</channel>
</rss>
