La vida y obra de Gustavo Mendoza Tomasis, un sujeto poco común. www.tomasis.com.mx

jueves, febrero 23, 2006

Costo y tiempo de ir a Tijuana...

    Un servicio interesante que tiene la Secretaría de Comunicaciones y Transportes es el trazado de rutas carreteras de una ciudad a otra. Entrando al sitio de la SCT (concretamente aqui) se puede elegir carreteras --> traza tu ruta y simplemente poner ciudad origen y destino. Genera la via mas corta, costos de casetas y tiempo de traslado... Otra liga más que añadir al listado. Dedicado al Roger para ver si así se anima a no venir... :)
 
He aqui un ejemplo de los resultados que se generan.
 
 
Ruta de León, Guanajuato a Tijuana, Baja California
Nombre Edo. Carretera Long.(km) Tiempo(Hrs) Caseta o puente Automóvil
León - Entronque San Francisco del Rincón  Gto  Zona Urbana  6.000  00:07     
Entronque San Francisco del Rincón - Ent. San José  Jal  Mex 045D  43.000  00:23  León  80.0
Entronque San José - El Desperdicio  Jal  Mex 080  18.000  00:10     
El Desperdicio - Entronque Arandas  Jal  Mex 054D  65.220  00:35  Jalostotitlán  95.0
Entronque Arandas - Entronque Lagos de Moreno  Jal  Mex 080D  53.280  00:29  Tepatitlán  80.0
Entronque Lagos de Moreno - Entronque Tonalá  Jal  Mex 090D  20.000  00:10  La Joya  35.0
Entronque Tonalá - Gdl. (Ent. Av. González Gallo)  Jal  Mex 090D  6.000  00:03     
Gdl. (Ent. Av. González Gallo) - T Av. Revolución  Jal  Zona Urbana  3.000  00:03     
Gdl. (Ent. Av. Revolución) - Gdl. (Ent. Chapalita)  Jal  Zona Urbana  5.000  00:06     
Gdl. (Ent. Chapalita) - Cd. Granja  Jal  Zona Urbana  8.000  00:09     
Cd. Granja - Entronque Ameca  Jal  Mex 015  18.000  00:10     
Entronque Ameca - Entronque Magdalena  Jal  Mex 150D  45.000  00:24  Arenal  92.0
Entronque Magdalena - Entronque Ixtlán del Río  Nay  Mex 150D  54.000  00:29  Plan de Barrancas  112.0
Entronque Ixtlán del Río - Tepic (Ent. San Cayetano)  Nay  Mex 015D  69.616  00:37  Santa María del Oro  97.0
Entronque San Cayetano - Tepic (Ent. El Pichón)  Nay  Mex 015  12.000  00:09     
Tepic (Ent. El Pichón) - El Crucero de San Blas  Nay  Mex 015D  25.000  00:13  El Pichón  41.0
El Crucero de San Blas - Valle Lerma  Nay  Mex 015  14.000  00:12     
Valle Lerma - Entronque Santiago Ixcuintla  Nay  Mex 015  8.000  00:06     
Entronque Santiago Ixcuintla - Peñitas  Nay  Mex 015  15.000  00:11     
Peñitas - Acaponeta  Nay  Mex 015  67.000  00:44     
Acaponeta - Piedritas  Sin  Mex 015  50.000  00:33     
Piedritas - Villa Unión  Sin  Mex 015D  71.000  00:38  Rosario  67.0
Villa Unión - Mazatlán  Sin  Mex 015  26.000  00:19     
Mazatlán - El Venadillo  Sin  Zona Urbana  14.000  00:13     
El Venadillo - Entronque La Cruz  Sin  Mex 015D  89.900  00:49  Mármol  95.0
Entronque La Cruz - Costa Rica  Sin  Mex 015D  91.600  00:49  Costa Rica  110.0
Costa Rica - Distribuidor Culiacán  Sin  Mex 015  17.000  00:10     
Distribuidor Culiacán - Entronque El Zapotillo  Sin  Mex 015D  61.300  00:33  Culiacán  42.0
Entronque El Zapotillo - Las Brisas  Sin  Mex 015D  64.500  00:35  Las Brisas  42.0
Las Brisas - Guasave  Sin  Mex 015  26.000  00:15  Sinaloa  19.0
Guasave - Los Mochis  Sin  Mex 015  58.000  00:34     
Los Mochis - Entronque San Miguel  Sin  Mex 015D  16.000  00:08  San Miguel  45.0
Entronque San Miguel - Gustavo Díaz Ordaz  Sin  Mex 015D  43.000  00:23     
Gustavo Díaz Ordaz - Estación Don  Son  Mex 015D  18.000  00:09     
Estación Don - Navojoa  Son  Mex 015D  85.200  00:46  La Jaula  56.0
Navojoa - Entronque Cd. Obregón  Son  Mex 015D  63.800  00:34  Fundición  56.0
Entronque Cd. Obregón - Esperanza  Son  Mex 015D  10.700  00:05     
Esperanza - Lib. Guaymas (Ent. Cruz de Piedra)  Son  Mex 015D  107.000  00:58  Esperanza  57.0
Libramiento de Guaymas  Son  Mex 015D  21.500  00:11  Guaymas  25.0
Lib. Guaymas (Ent. El Tigre) - Los Arrieros  Son  Mex 015  31.000  00:18     
Los Arrieros - Hermosillo  Son  Mex 015  84.000  00:50     
Hermosillo - Entronque San Pedro  Son  Mex 015D  11.000  00:06     
Entronque San Pedro - Santa Ana  Son  Mex 015D  150.400  01:22  Hermosillo  57.0
Santa Ana - Altar  Son  Mex 002  73.000  00:48     
Altar - Caborca  Son  Mex 002  28.000  00:18     
Caborca - Sonoyta  Son  Mex 002  149.000  01:39     
Sonoyta - San Luis Río Colorado  Son  Mex 002  200.000  02:13     
San Luis Río Colorado - Mexicali  BCN  Mex 002  77.000  00:46  San Luis Río Colorado  11.0
Mexicali - El Centinela  BCN  Mex 002  26.000  00:22     
El Centinela - Flor del Desierto  BCN  Mex 002D  26.000  00:15     
Flor del Desierto - Entronque La Rumorosa  BCN  Mex 002D  20.000  00:15  La Rumorosa  13.0
Entronque La Rumorosa - Entronque El Hongo  BCN  Mex 002D  30.500  00:22  El Hongo  50.0
Entronque El Hongo - Libramiento de Tecate (Ent. Sandoval)  BCN  Mex 002D  25.000  00:13     
Libramiento de Tecate y Tecate - Tijuana  BCN  Mex 002D  35.220  00:23  Tijuana  66.0

Totales 2,455.740 24:47   1,443.0
 

miércoles, enero 25, 2006

Nueva disposición temporal para deducción de gasolina.

    Para los que deducen su gasolina. Estas son las nuevas disposiciones que el SAT publicó en su página el día de ayer. Debe entenderse que son medidas transitorias y que no se está dando marcha atrás a la medida. Si se paga en efectivo, se tiene que justificar ante el SAT el hecho.
 
    Como comentario adicional, en mi estado de cuenta de una tarjeta Santander-Serfín que tengo, llegó el aviso de que si acaso me llegaran a cobrar comisión en alguna gasolinera, puedo denunciar el hecho a su HelpDesk telefónico (800)501-0000 con baucher en mano ya que ellos solicitarán nombre del establecimiento, afiliación, num de autorización, fecha y hora del cargo.
   
 



Deducción por la compra de combustible

A partir del 1º de diciembre de 2005 entró en vigor la disposición que indica "para poder deducir combustibles se tendrá que utilizar los medios de pago con Cheques Nominativos, Tarjetas de Crédito, Debito y de Servicios, además de los Monederos Electrónicos autorizados por el SAT, aun cuando dichos consumos no excedan el monto de $2,000.00 (dos mil pesos).

Atento aviso

A los contribuyentes, consumidores y a la opinión pública en general

El Gobierno Federal ha instrumentado un programa de combate al robo de combustibles integrando diversas acciones en la cadena de producción, distribución y venta.

En relación a la última etapa de la cadena, en diciembre de 2004 se aprobaron modificaciones a las disposiciones fiscales que buscan combatir las prácticas indebidas contra los consumidores en la venta de combustibles, y de evitar la evasión fiscal a partir de deducciones ficticias. Una de estas modificaciones es la de exigir como requisito en la deducción fiscal del gasto en combustibles, que el pago se realice mediante cheque nominativo, tarjeta de crédito, débito, o de servicios, o a través de monederos electrónicos autorizados por el SAT.

A poco más de un mes de haberse iniciado la vigencia de la obligatoriedad de utilizar los medios mencionados para la deducción de combustibles, los contribuyentes han enfrentado dificultades para cumplir, como:
  • Carencia de terminales punto de venta para recibir pagos por medios electrónicos en las gasolineras;
  • Cobro indebido de comisiones en el pago con tarjetas de crédito o débito;
  • Lentitud en el cobro cuando se paga con estas tarjetas.
Situaciones que no son aceptables y deben ser corregidas.

Así, en beneficio de los consumidores y contribuyentes, el Gobierno Federal ha decidido instrumentar las siguientes medidas transitorias:
  1. Facilidades para la deducción de gastos en combustibles
  2. Establecimiento de un esfuerzo coordinado de vigilancia, evaluación y supervisión
Con apoyo en las denuncias y en la información mensual que presenten los contribuyentes, estas entidades gubernamentales llevarán a cabo las acciones siguientes :
Las instituciones que conforman el grupo de trabajo, periódicamente darán seguimiento y evaluarán la instrumentación de estas acciones, a fin de sancionar a las gasolineras incumplidas. Asimismo, se dará a conocer a la ciudadanía la información sobre los avances y resultados de las acciones que se lleven a cabo.

Facilidades para la deducción de gastos en combustibles

  • Cuando el contribuyente pueda pagar con tarjeta de crédito o débito, así como con monederos electrónicos, se aceptará como comprobante fiscal válido el estado de cuenta bancario o su equivalente. En estos casos no será necesario solicitar la factura correspondiente.

  • El contribuyente podrá pagar en efectivo solicitando la factura correspondiente cuando:

    • La gasolinera no cuente con los medios electrónicos para recibir el pago;
    • Se pretenda cobrar comisiones o cargos adicionales al del combustible, por utilizar medios de pago electrónico, como tarjetas de crédito o débito;
    • Exista tardanza por parte del expendedor para aceptar pagos por medios electrónicos.
En estos casos, mensualmente, el contribuyente deberá presentar ante el Servicio de Administración Tributaria la siguiente información:

a. Número de la o las estaciones de servicio donde se realizó el consumo de combustible y el pago en efectivo.

b. Monto total de la compra por cada estación de servicio

c. El motivo por el cual se realizó el pago en efectivo

Esta información se podrá presentar vía Internet o en cualquiera de las Oficinas de Atención al Contribuyente del SAT, y servirá para que las autoridades tomen las medidas correctivas pertinentes.

Establecimiento de un esfuerzo coordinado de vigilancia, evaluación y supervisión

A fin de facilitar y vigilar el cumplimiento por parte de las gasolineras de sus obligaciones fiscales, de franquiciatarios de PEMEX, y en materia de protección al consumidor, se conformó, el día 23 de enero, un grupo de trabajo integrado por el Servicio de Administración Tributaria, la Procuraduría Federal del Consumidor y Petróleos Mexicanos. Este grupo garantizará que:
  1. A la brevedad posible, todas las estaciones de servicio cuenten con terminales punto de venta para aceptar el pago con medios electrónicos.

  2. No se realice el cobro de comisiones  adicionales al consumidor

  3. La transacción electrónica sea expedita.

Servicio de Administración Tributaria
 
  • Verificará que las estaciones de servicio expidan y entreguen el comprobante que emite el sistema de control volumétrico, por cada una de las cargas de combustible que realicen los consumidores.
  • Realizará la difusión de todas las medidas y disposiciones relacionadas con el tema de deducción de combustibles, para que los contribuyentes las conozcan y puedan cumplirlas correcta y oportunamente.
  • Efectuará revisiones fiscales a los expendedores de combustibles, incluyendo a las personas físicas propietarias de gasolineras, para verificar que cumplen con sus obligaciones fiscales.

Procuraduría Federal del Consumidor
  • Recibirá denuncias que presenten los consumidores, por cualquier cargo adicional que se haga por pagar combustibles con medios electrónicos.
  • Vigilará que se apliquen los precios legales para la venta de gasolina, evitando cobros adicionales.
  • Comunicará a PEMEX la violación de los precios legales, a fin de que éste proceda a rescindir el contrato de suministro.
  • Actuará con todo rigor en las estaciones de servicio en las que se detecten anomalías, para garantizar que se cumpla con las demás obligaciones en materia de protección al consumidor y metrología legal.
  • Aplicará a las estaciones de servicio las medidas precautorias y sanciones correspondientes, como multas y clausuras, cuando se detecten y comprueben  irregularidades.

Petróleos Mexicanos

  • Establecerá las medidas necesarias para llevar a cabo de manera ágil y eficiente la firma con los expendedores de combustible del nuevo contrato de franquicia ya anunciado, entre otras cosas garantizando la cantidad y calidad de los combustibles que adquiere el público consumidor. Dicho contrato contempla un incremento en el margen comercial de los expendedores para quedar en un límite del 6%, con la posibilidad de crecer hasta un 0.5% adicional si se observan determinados requisitos de calidad vinculados a la instalación de controles volumétricos, aceptación de pagos en medios electrónicos  y estándares de calidad de servicio a sus clientes.
  • Suspenderá la entrega de combustible a los expendedores que no cumplan con los contratos establecidos.
  • Verificará que todas las estaciones de servicio cuenten con sistemas de controles volumétricos.
  • Establecerá un mecanismo de distinción en las Estaciones de Servicio que cumplan con todo lo establecido por las entidades participantes, a fin de que sean identificadas por el público consumidor.
  • Establecerá un programa que permita a las gasolineras sustituir sus actuales equipos, por dispensarios que cumplan con la certificación establecida por la Norma Oficial Mexicana aplicable.


martes, enero 24, 2006

Un pequeño chiste sobre soporte técnico.

    Hace tiempo me llegó este chiste. Tiene un lenguaje un poco fuerte, pero es gracioso y los que nos dedicamos a esto ya nos ha tocado algún caso similar...
 
    Si quieren leerlo, dar click en la liga "leer publicación completa" abajo.
 
 

RIIIIIIIIING RIIIIIIIIING !!!!!!
 
Help Desk: "Buenos Días, departamento de soporte técnico".
 
Usuario: "A donde hablo?"
 
Help Desk: (...ahh, pendejo, Pues que te acabo de decir??) "A SoporteTécnico, en que puedo servirle? "
 
Usuario: "Ah, mire, tengo un problema"
 
Help Desk: (... Si, de hecho no creo que llames para saludarme...) "Que pasa?"
 
Usuario: "No puedo entrar a la Red!"
 
Help Desk: (Qué raro..!) "Cual es el error que recibe?"
 
Usuario: "Pues mira, aparece un mensaje que
dice:'U-S-E-R-N-A-M-E-N-O-T-F-O-U-N-D', y no se porqué..."
 
Help Desk: "Bien, Cual es su 'Username'?"
 
Usuario: "Que es un YUSERNEIM?"
 
Help Desk: (Carajo, se supone que saben ingles) "El nombre de Usuario que usa para conectarse a la red"
 
Usuario: "Ah, pues no se..."
 
Help Desk: (... No maaames..!) "Mire, cada vez que enciende la computadoraaparece una ventanita donde hay tres renglones, el primero dice 'Username',el segundo 'Password' y el tercero 'Domain'... ¿Que dice el primer renglón?"
 
Usuario: "No dice nada...bueno, si decía, pero lo borré"
 
Help Desk: (Como decía mi abuelito, en manos de los pendejos, ni la pólvora arde) "Bien, Cuál es su nombre?"
 
Usuario: "Por qué?"
 
Help Desk: (Porque te quiero conocer mejor, pendejo.) "Porque si me dice su nombre puedo buscar en la base de datos su 'Username'..."
 
Usuario: "En serio?"
 
Help Desk: (Enciendo el primer cigarro del día, porque parece que voy a tener una muy larga plática con este guey) "Si, en serio"
 
Usuario: "Okey, me llamo Dionisio Pérez"
 
Help Desk: (Puta madre, solo demostró dos cosas, con razón no sabe ni que es un username) "OK" un momento por favor"
 
Usuario: "Que hace?
 
Help Desk: (Como si realmente me fuera a entender... ) "Buscando su nombre en la base de datos"
 
Usuario: "Ah......Cómo?"
 
Help Desk: (Cómo?? Cómo?? Como chingan!!, pero ahí vamos...) Pues mire,estoy haciendo un Query en la base de datos"
 
Usuario: "Que es un cueri?"
 
Help Desk: (Esa ni siquiera se la voy a contestar...) "..."
 
Usuario: "Bueno??, Esta ahí?"
 
Help Desk: (Tomo otra bocanada de mi cigarro y cuento hasta diez... Ya estoy mejor) "Si, permítame un momento por favor"
 
Usuario: "Esta bien. Lo que pasa es que estoy preocupado porque hace mas de tres meses que no he leído mi i meil"
 
Help Desk: (Y después de 3 meses se preocupa? ...Puta, este pendejo si tiene pedos) "No se preocupe, en un momento lo resolvemos"
 
Usuario: "Okis"
 
Help Desk: (Okis?? Dijo Okis?? Este wey es puto!! ) "Ya está, su Username es 'DPEREZ' (debí imaginármelo antes) "
 
Usuario: "Okis, Qué hago con eso?"
 
Help Desk: (Tatuártelo en la nalga para que la próxima vez que me llames con un problema como éste, solo tenga que decirte que pongas un espejo) "Recuerda lo que le mencione de la ventanita que aparece cuando arranca la computadora?"
 
Usuario: "No"
 
Help Desk: (Obvio, eso me saco por hacer preguntas estúpidas, este pobre wey como va recordar) "Pues mire, cuando arranca la computadora..."
 

Usuario: "Ah, si!, Ya recuerdo..."
 
Help Desk: (Milagro!!! Dios!! existes!!) "Bien, pues escríbalo en el primer renglón con mayúsculas y en el renglón de abajo escriba su password"
 
Usuario: "Cual pasguor?"
 
Help Desk: (Pasguor ????? Qué rápido se terminan los cigarros cuando hablo con mis Usuarios) PASSWORD!, es la clave que usa para conectarse a la red"
 
Usuario: "Ah, bueno, pues mi nombre es Dionisio Pérez"
 
Help Desk: (Pues no voy a felicitarlo por eso, su papá quiso quedar bien con un compadre ¿no?) "Aja..."
 
Usuario: " ..Okis"
 
Help Desk: (Okis, qué chingados......pinche puto !!) "..."
 
Usuario: "Bueno?? Bueno ?? Esta ahí?"
 
Help Desk: "Si, aquí estoy para ayudarle no se preocupe" (pinche joto)
 
Usuario: "Cual es mi pasguor?"
 
Help Desk: (Y como putas madres se supone que yo debo saberlo??) Pues no lo sé, esa clave solo la debe saber usted"
 
Usuario: "Ah si?"
 

Help Desk: (Nooo, Pero que pendejada estoy diciendo! ¿Por que no va al periódico y lo publica a ocho columnas??) "Si"
 
Usuario: "Déjeme ver... No será 'dionisio'?"
 
Help Desk: (¡"#"%&%%&/)/=()? ZZZZZZZZZZZ. hijo de la chingada apurate Que me ya me ..........pobre pendejo y ademas joto.) "... "
 
Usuario: "Déjeme intentar..."
 
Help Desk: (.!"#$$#%#$%&&%/()=()= mejor hubiera sido repartidor de pizzas..) "..."
 
Usuario: "Si, ése es!! Oiga!!! De hecho aquí lo tengo apuntado en un POSTIT. Y aquí dice también 'yuserneim', 'pasguor' y 'domein'. Beno, pues qué bueno que tenía aquí este papelito. Hasta luego!"
 
Help Desk: (Hijo de tu reputísima madre!!!! ) "Hasta luego, que tenga buen día y recuerde estamos para servirle"
 
Usuario: "Gracias, igualmente"
 
Help Desk: (¿¿¿Igualmente.... de qué me puede servir este pinche joto????) "bye".
 
RING RING, SUENA EL TELÉFONO
 
Help Desk: "Soporte Técnico, Buenas Tardes".
 
Usuario: "A donde hablo?" .....................
 
Help Desk: (me carga la chingada ......... ahi vamos de nuevo...)

lunes, enero 23, 2006

"Pensé que lo que hacía no era un delito"

A veces pasarse de bueno es contraproducente... Aunque es una forma de volverse famoso (al menos por unos 15 minutos).
 

 
"Pensé que lo que hacía no era un delito"
 
"Pensé que lo que hacía no era un delito"
 
Por Mercè Molist (*)
colaboradores@videosoft.net.uy
 
Absuelto un hacker sospechoso de haber asaltado 40 empresas y organismos públicos. "Quickbasic" no dañaba los sistemas informáticos y avisaba a los  administradores de los fallos que tenían.
 
Juan Pablo Corujo, un joven de Pontevedra de 33 años, practicaba una curiosa forma de asaltar ordenadores: no provocaba daños y avisaba del agujero por el que había entrado a los administradores, ofreciéndoles su dirección de correo electrónico. Esta buena fe, junto a la falta de pruebas para demostrar la mayoría de intrusiones de que se le acusaba, ha sido determinante para que una juez le haya absuelto de todos los cargos, que podían haberle llevado a
prisión.
 
La Guardia Civil detuvo a Juan Pablo Corujo en mayo de 2001. Acusaban a "Quickbasic", como se le conocía en Internet, de modificar la web del ministerio de Hacienda, sustituyéndola por un texto que ponía en duda la profesionalidad de sus administradores. El joven lo admitió, así como haber entrado en el servidor web del diario "ABC", donde introdujo una noticia falsa que estuvo en portada diez segundos. En ambos sitios no causó daños y dejó una nota, explicando cómo reponer las portadas antiguas y qué fallo había aprovechado para entrar.
 
"Les dejé mi nombre, apodo y dirección de correo electrónico, por si querían contactar conmigo y, para mi sorpresa, quien me contactó fue la Guardia Civil. No me lo esperaba. Quizá una multa pero no que pidiesen prisión, ni que enviasen un comando de Madrid a detenerme. El fallo que aproveché para entrar era muy conocido, un error de los servidores web de Microsoft: con un simple navegador podías listar el contenido de todo el disco duro y, con un poco más de conocimiento, tomar el control", explica. Curiosamente, la Guardia Civil no siguió su pista por la dirección de correo que dejó en los servidores asaltados sino por el apodo "Pablo", que usaba en la red de chats IRC-Hispano.
 
Según los agentes, en la web de Hacienda "copió una pequeña base de datos de clientes que habían comprado bonos del Estado, con su nombre, DNI y algo más". Pero esta lista no se localizó en el análisis posterior del ordenador del joven. En cambio, los agentes encontraron información de más de 40 empresas y organismos públicos que parecían haber sido víctimas o futuros objetivos de "Quickbasic", entre ellas la Conferencia Episcopal, el Corte Inglés, Telefónica, la Tesorería de la Seguridad Social, el Centro de Investigaciones Sociológicas o Endesa. Destacaba una base de datos con nombres y direcciones electrónicas de 3.505 suscriptores del boletín del Partido Popular y 900 personas vinculadas al partido, entre ellas senadores y congresistas.
 
"Quickbasic" afirmó que lo había copiado todo de un ordenador de Estados Unidos, no de los sitios originales. La Guardia Civil se puso en contacto con las 40 empresas y organismos, pero la mayoría no presentaron cargos, por no haber detectado intrusiones ni daños en sus sistemas. Sólo le acusaron formalmente el Partido Popular, la Tesorería de la Seguridad Social y la Universidad de Santiago de Compostela, aunque no había pruebas fehacientes de estas intrusiones porque, según la sentencia, "eran archivos muy antiguos y el Partido Popular y estas empresas ya los tenían borrados".
 
El PP pedía cuatro años de prisión y que se le abonasen los gastos de la auditoria que llevó a cabo en sus ordenadores, así como la compra de programas para asegurar sus sistemas. "Quickbasic" afirma: "En el juicio, su abogado me preguntó por qué no había entrado también en máquinas socialistas, quería convertirlo en un caso político pero a mi no me interesa la política. Lo que me interesaba era llamar la atención de lo inútiles que eran los  administradores. Modificar las webs era como una pintada de protesta, con el añadido que por sí misma la "pintada" demostraba su incompetencia".
 
El joven participó activamente en su defensa, llamando una por una a las 40 empresas y organismos que aparecían en su ordenador, para pedirles que no le denunciasen. También salió en el programa "Alerta 112" de Antena 3, para mostrar los métodos que había usado en sus intrusiones y lo sencillo que había sido. Este vídeo acabó constando como prueba en el juicio.
 
La sentencia absuelve a Juan Pablo Corujo por no haber pruebas de las intrusiones ni tampoco daños en las dos que se han demostrado. Y marca jurisprudencia en el controvertido tema de si es lícito que los hackers informen de las vulnerabilidades que descubren: "Dudamos de que se quisieran dañar los sistemas informáticos en un caso en que su autor manifiesta que sólo pretendía advertir de la existencia de fallos de seguridad, por lo que dejó todo un rastro y  señas de identidad, pretendiendo que se pusiesen en contacto con él". Según el abogado defensor, Carlos Sánchez Almeida, "se confirma que si el hacker no causa daños ni obtiene secretos, sólo denuncia una vulnerabilidad, no hay delito".
 
De todas formas, a "Quickbasic", que hoy trabaja de comercial de informática y está más interesado en la robótica que en la exploración de vulnerabilidades, se le han pasado las ganas de hacer de justiciero: "Fui un ingenuo al pensar que lo que hacía no era un delito, como me intentaron achacar. No recomiendo en absoluto que la gente lo haga".
 

* Referencias:
 
Absolución en caso de presunto hacking del Partido Popular
http://www.bufetalmeida.com/sentencias/pp.html
 
 

(*) Copyleft 2005 Mercè Molist.
Verbatim copying, translation and distribution of this entire article is permitted in any medium, provided this notice is preserved.

jueves, enero 19, 2006

Congreso avala fines de semana largos

Pues la medida parece buena... Evita puentes y fomenta el turismo
nacional...

------------
Congreso avala fines de semana largos Juan Arvizu
El Universal
Miércoles 18 de enero de 2006
Nación, página 9

Buscan evitar los ´puentes´ y apoyar el turismo

Son legales desde este día los tres "fines de semana largos", que aprobó el
Congreso para evitar puentes y fomentar el turismo interno.
El Congreso aprobó que los días de descanso obligatorio del 5 de febrero, 21
de marzo y 20 de noviembre de cada año se celebren en el lunes próximo a esa
festividad.
De esa manera, el próximo 5 de febrero que cae en domingo, su descanso
obligatorio se registrará el lunes, con lo cual las familias mexicanas
gozarán de los tres días que van del sábado 4 de febrero, al lunes 6.
En este año, el 21 de marzo que cae en martes será festivo en ese mismo día,
por celebrarse el bicentenario del natalicio de Benito Juárez.
Ayer en el Diario Oficial de la Federación (DOF) se publicaron las reformas
al artículo 74 de la Ley Federal del Trabajo que introducen la decisión de
pasar al lunes los tres días festivos que caen entre semana.
La nueva disposición señala que es día de descanso obligatorio el primer
lunes de febrero en conmemoración del 5 de febrero, así como el tercer lunes
de marzo, por el 21 de marzo; y el tercer lunes de noviembre, por el 20 de
noviembre.
Cascada de beneficios
Al dictaminarse esta reforma a la Ley Federal del Trabajo, diputados
analizaron tres beneficios, que finalmente permitieron su aprobación por 339
votos a favor, con sólo uno en contra y cuatro abstenciones.
Se especificó que a las familias, los fines de semana largos les permitirán
planear la convivencia familiar, así como la salida a destinos turísticos
nacionales y extranjeros.
Un segundo beneficio considerado fue que las empresas eliminarán puentes,
comunes cuando un día festivo cae en jueves o en martes, o cuando los
trabajadores se toman el lunes por su cuenta.
La tercera ventaja de esta medida es que se puede generar una derrama
económica relevante.
© 2005 Copyright El Universal-El Universal Online

lunes, enero 16, 2006

Impuestos para enero.

    Para los que vivimos en Guanajuato, ya pueden ir viendo cuanto van a tener que pagar de impuesto de Tenencia y de Predial. Les paso las ligas para ir directamente a las páginas:

Pago de Predial León

Pago de Tenencias Guanajuato

    Ni modo, llegó enero. Nos toca pagar... Y para colmo, hay feria...

lunes, enero 09, 2006

Malas noticias.

    Pues antier sábado 7 de enero acudimos al hospital para una revisión de rutina y nos informaron que nuestro embarazo se malogró. Tanto Ofe como yo estamos bien, resignándonos. Mientras tanto, agradecemos a todas las personas que nos han contactado para darnos ánimo...

 

martes, diciembre 20, 2005

La próxima mamá.

    Pues bueno, con un poco de inspiración y el editor de video de Windows, se pueden hacer cosas interesantes...
 
    Este video fue hecho hace tiempo, cuando todavía tenía un poco de tiempo libre. Y está siendo publicado con el permiso de la Doña y todos los derechos de autor respectivos...
 
    La familia Mendoza Martinez CRECE... CRECE... CRECE... CRECE...
 

Galia y Luis Miguel

    Aparentemente a Galia le gusta Luis Miguel. Creo que ahora voy a tener que comprar más boletos del concierto...
 
 

martes, diciembre 13, 2005

Una pequeña apuesta...

Doña:

    Por favor dé click en esta página y despues, tarjeta en mano, dispongase a dar click en esta otra página. Y recuerden, el colesterol de un huevo se encuentra en la yema, no en la clara. :)

    Doña: La quiero.

domingo, diciembre 04, 2005

Primicia de tomasis.com.mx - ¡¡¡Nuevo miembro en la familia!!!

Con el permiso de la doña, los escasos lectores de este blog serán los primeros en enterarse que la familia Mendoza Martinez espera un nuevo miembro de la familia. ¡¡¡Galia tendrá un hermanito/a pronto!!!... La doña está en espera de otro miembro de nuestra familia. Soldier's Kiss 
 
     Vamos en la semana 7, por ahi agregaremos otro contador a la página... Próximamente.  Baby 
 
Doña: La quiero   Spray I Love You 

sábado, diciembre 03, 2005

Aviso no permitido.

Bueno, pues tengo un aviso que dar, pero como no me dejan, pues no lo doy. Después lo doy ¿OK?. Mientras tanto aqui estoy esperando el pozole en el farolito. En este momento son 3/12/05 9:49 pm.

__________________________________________________
Correo Yahoo!
Espacio para todos tus mensajes, antivirus y antispam ¡gratis!
Regístrate ya - http://correo.yahoo.com.mx/

martes, noviembre 29, 2005

La disquera Sony-BMG combate la piratería con un spyware...

    Pues resulta que a la disquera Sony se le ocurrió combatir la piratería con un spyware. Este artículo describe como está todo el asunto. Bajado de http://www.vsantivirus.com/mm-sony-xcp.htm


    España afectado por el sistema anticopia de Sony


Por Mercè Molist (*)

España podría ser uno de los países más afectados por el deficiente sistema anticopia de Sony.Más de 27.000 ordenadores en España podrían tener, sin saberlo sus dueños, un importante agujero de seguridad por haber reproducido en ellos un CD protegido con un sistema anticopia de Sony BMG. Éste instala subrepticiamente programas que facilitan la entrada de virus e intrusos y espían al usuario.

La compañía ha hecha pública la lista de 52 títulos afectados, que han comprado más de dos millones de personas, pero no su localización geográfica. Según una investigación independiente, España podría ser el quinto país con más perjudicados.

Reconocidos expertos han avalado el análisis estadístico realizado por Dan Kaminsky para cuantificar y localizar el alcance del defectuoso sistema anticopia de Sony. Éste introduce automáticamente, en los ordenadores con sistema operativo Windows, aplicaciones invisibles que espían los programas que usa el usuario, qué CD está escuchando o desde qué dirección IP, y mandan la información a Sony vía
Internet.

Kaminsky ha seguido el rastro de estas conexiones, para concluir que hay 568.200 redes en el mundo con, al menos, un ordenador afectado. Según Sony, se han vendido 2,1 millones de discos con esta protección.

De los sistemas detectados por Kaminsky, 27.527 están en España, que ocupa el quinto puesto mundial, detrás de Japón, Estados Unidos, Gran Bretaña y Holanda. Fuentes de Sony BMG han explicado a "Ciberpaís" que no han editado ningún disco en España con la polémica protección anticopia, ya que estaba previsto empezar a aplicarla el año que viene, pero es posible que tiendas y grandes almacenes que venden material de importación hayan distribuido CDs defectuosos. De momento, ningún usuario español ha denunciado públicamente estar afectado.

Sony puso en marcha este sistema anticopia en marzo de 2005, pero el escándalo no saltó hasta finales de octubre, cuando Mark Russinovich, un experto en Windows, notaba que su ordenador iba más lento y descubría que algo o alguien le había introducido un "rootkit". Un "rootkit" son diversas herramientas usadas por un atacante para permanecer escondido en un ordenador y hacer lo que se le antoje, sin que lo sepa el usuario ni lo detecten los programas antivirus.

Russinovich descubrió que, al escuchar en su ordenador el CD "Get Right With the Man", de Van Zant, el sistema anticopia de Sony, llamado Extended Copy Protection (XCP) y desarrollado por la empresa First4Internet, le había instalado el "rootkit". El sistema no incluía una herramienta de desinstalación, por lo que Russinovich lo borró manualmente. Resultado: su reproductor de CD dejó de
funcionar y tuvo que reformatear el equipo.

El 31 de octubre, Russinovich lo contó en su weblog y empezó la tormenta de críticas contra Sony BMG, que primero lo negó. Después, un portavoz de la compañía le quitó importancia: "La gente no sabe lo que es un "rootkit", por tanto no les interesa". El 3 de noviembre, Sony ofrecía una herramienta para desinstalar el XCP que, en realidad, era una actualización: sólo borraba el componente "rootkit" y, además, introducía nuevos archivos en el sistema sin avisar.

Los expertos avisaban de que la actualización podía estropear el ordenador y los usuarios se quejaban de que, para conseguirla, tenían que rellenar un formulario y especificar su dirección de correo. Sony se reservaba el derecho de usarla para enviarles publicidad. Días después, la compañía ofrecía un auténtico desinstalador del XCP. Para acceder a él, había que cumplimentar también un formulario.

Ante tanto despropósito, sólo quedaba una opción para hacer reaccionar a Sony: demostrar públicamente que el problema era serio. Lo hicieron los programadores de virus, creando diversos troyanos, difundidos por correo electrónico, que se escondían en las carpetas ocultas creadas por el "rootkit". Desde allí, se conectaban a un servidor de Internet Relay Chat, a la espera de recibir órdenes de los atacantes, que podían consistir en instalar más programas maliciosos y tomar el control del equipo.

Entonces, estallaba un nuevo escándalo: el profesor de la universidad de Princeton, Edward Felten, explicaba en su weblog que los formularios, que había que cumplimentar para acceder al programa desinstalador y a la actualización, instalaban un controlador ActiveX, llamado CodeSupport, en el ordenador del usuario. Este controlador estaba mal configurado y permanecía activo en el navegador Internet Explorer cuando se visitaban otras webs, creando un agujero de seguridad que permitía que desde estas webs se pudiesen coger archivos, instalar programas o colgar el ordenador.

Para entonces, foros, weblogs y medios de comunicación bullían de indignación. Se iniciaron acciones legales en California, Nueva York e Italia. Diversas empresas antivirus, como Computer Associates, Sophos y Symantec, o de cortafuegos, como ZoneAlarm, anunciaron utilidades para detectar y desinstalar el sistema anticopia. También Microsoft ha afirmado que las nuevas versiones de sus productos de seguridad lo considerarán como un programa espía y lo borrarán.

El 11 de noviembre, Sony BMG anunciaba que suspendía temporalmente la fabricación de CDs con tecnología XCP. La empresa publicaba en su web una carta, en la que echaba la culpa a la empresa creadora del "software", First4Internet, y aseguraba que retiraría los CDs del mercado y los cambiaría a quienes los hubiesen comprado. La compañía negaba que espiase a los usuarios: "El reproductor del disco muestra un "banner" que usa técnicas web estándar para comunicarse con un servidor de Sony BMG, para mostrar contenido web relacionado con el título específico del CD, no para monitorear su
actividad en línea".

Este reproductor, que el usuario debe usar obligatoriamente si quiere escuchar el CD, ha traído también polémica, ya que contiene código de un programa libre llamado Lame, sin especificarlo en su licencia. Otra crítica contra Sony ha venido de su negativa, durante quince días, a especificar qué CDs estaban afectados, lo que aumentaba el desconcierto y la incertidumbre entre los usuarios. Finalmente, la compañía publicaba la lista de 52 títulos de artistas como Celine Dion, Chayanne o Neil Diamond.

A la hora de escribir estas líneas, no existe ninguna herramienta que elimine totalmente el sistema XCP, ya que el 15 de noviembre Sony retiró su desinstalador, a la espera de ofrecer otro más seguro. Según Mark Russinovich, "hay bastante confusión sobre el nivel de limpieza que ofrecen las compañías de antivirus. Algunas dan a entender que desinstalan del todo el sistema, pero en realidad sólo desactivan el "rootkit", de la misma forma que lo hace la actualización de Sony, lo que introduce el riesgo de un cuelgue del sistema. La forma más segura es borrar el "rootkit" del registro, de forma que no se pueda activar cuando se inicia Windows".

El caso ha generado dudas entre los usuarios de redes P2P, por si es posible infectarse al intercambiar un disco con XCP. Bernardo Quintero, de Hispasec, lo niega: "Cuando te bajas un disco, lo normal es que lo hayan convertido a MP3, por lo que la protección desaparece. Sin ánimo de hacer apología de la piratería y en este caso en concreto, era más seguro descargarse los títulos de Sony de redes P2P que utilizar el original".

A la sombra del escándalo, han aparecido nuevas voces que denuncian que Sony usa otro sistema de protección anticopia igualmente peligroso y que no se ha retirado, llamado MediaMax. Aunque no instala ningún "rootkit", MediaMax espía el comportamiento de los usuarios e instala programas sin consentimiento.

Dejando de lado la mala política de reacción y comunicación que ha puesto a Sony en el ojo del huracán y la fuerza mediática demostrada por los weblogs, la discusión de fondo es el llamado Digital Rights Management (Gestión de los Derechos Digitales) y su aplicación sin violentar a los usuarios, resumida en el lema que circula estos días por la red: "Es su propiedad intelectual, pero no su ordenador".


* Cómo saber si un CD está afectado

Para saber si un CD lleva el sistema de protección de Sony, hay que examinar el lomo de la caja, donde debe poner: "Content protected". En la parte de atrás habrá algún tipo de mención a las siglas "XCP" o una URL que las contenga. Si su ordenador está afectado, Sony afirma que en breve ofrecerá un programa desinstalador. Puede acceder a su web para que le envíen un nuevo CD, sin la protección XCP, o bajarse las canciones en MP3.


*  Referencias:

Lista de CDs con protección XCP http://cp.sonybmg.com/xcp/english/titles.html
El mapa de la epidemia http://www.kriptopolis.org/node/1454
Sistemas afectados http://www.doxpara.com
Blog de Mark Russinovich http://www.sysinternals.com/blog/
¿Está usted infectado con el rootkit de Sony-BMG? http://www.vsantivirus.com/14-11-05.htm
Sony abandona el rootkit anticopia http://www.hispasec.com/unaaldia/2581
Comienza la disección del rootkit de Sony http://www.kriptopolis.org/node/1438
Cómo desinstalar el ActiveX vulnerable del desinstalador de Sony http://www.vsantivirus.com/vul-codesupport-161105.htm
Sony's Web-Based Uninstaller Opens a Big Security Hole; Sony to Recall Discs http://www.freedom-to-tinker.com/?p=927
Carta abierta de la EFF a Sony BMG http://www.eff.org/IP/DRM/Sony-BMG/?f=open-letter-2005-11-14.html
Especial de Bruce Schneier sobre XCP http://www.schneier.com/blog/archives/2005/11/more_on_sonys_d.html

¿Está espiándote tu impresora?

    Para los que sacan copias e impresiones a color en Office Depot, pueden buscar "las claves". Un artículo interesante bajado de http://www.vsantivirus.com/mm-impresoras.htm

_____________________________________________________________

1 - Impresoras que agregan código secreto al imprimir
_____________________________________________________________

Impresoras que agregan código secreto al imprimir

Por Mercè Molist (*)
colaboradores@videosoft.net.uy

Algunos fabricantes admiten que sus impresoras introducen código secreto en los documentos impresos.

Las compañías Canon y Epson han admitido a "Ciberpaís" que algunas de sus impresoras láser marcan con un código secreto todos los documentos que imprime el usuario, para ayudar en la lucha contra los falsificadores. Hewlett Packard y Konica Minolta han preferido no hacer comentarios ante estas acusaciones, vertidas por el grupo norteamericano de ciberderechos Electronic Frontier Foundation (EFF).

Después de una exhaustiva investigación, un equipo de trabajo de la organización EFF ha denunciado que la mayoría de impresoras láser del mercado marcan con unos puntos casi invisibles los documentos que imprime el usuario. A partir de la configuración de estos puntos, que sólo pueden apreciarse con un microscopio, una lupa o luz azul, el equipo ha inferido el código que permite descifrarlos, para deducir el número de serie de la impresora que los ha generado, así como la fecha y hora.

De momento, sólo han descifrado el código correspondiente a la línea de impresoras DocuColor de Xerox, pero la investigación sigue, con la ayuda de internautas de todo el mundo que están enviando documentos impresos con diferentes modelos, para que el equipo los analice. Los expertos conocían ya la existencia de estas marcas y Xerox lo había admitido con anterioridad, pero nadie había descifrado
públicamente el código.

Según Xerox, la finalidad de estos puntos es facilitar la lucha del gobierno contra los falsificadores y sólo el Servicio Secreto puede descifrar el código. Éste ha admitido los hechos, asegurando que forman parte de un acuerdo más amplio con diversos fabricantes de impresoras láser.

La misma versión ha contado Canon a "Ciberpaís": "Aplicamos estos códigos, que permiten extraer el número de serie, en algunas impresoras. Esta decisión se ha realizado de forma conjunta, con otros grandes fabricantes, para evitar posibles acciones delictivas".

Por su parte, Epson afirma: "Cooperamos en la prevención de las falsificaciones de billetes de banco y otros documentos, trabajando con grupos industriales y las autoridades pertinentes, para crear sistemas que eviten las falsificaciones. Ya se han comercializado algunos productos Epson que incluyen este sistema. Por razones de seguridad no podemos comentar cuáles, ni desde cuándo se emplea".

Pero la EFF duda de que sólo se use en la lucha contra los falsificadores: "No hay leyes que puedan evitar que el gobierno abuse de esto. Existen grupos democráticos clandestinos en diversos países, que distribuyen panfletos y folletos políticos o religiosos porque necesitan el anonimato del papel, y esta tecnología hace que los gobiernos lo tengan más fácil para localizar a los disidentes. Aún peor, demuestra que el gobierno y la industria privada están suscribiendo acuerdos ocultos para debilitar nuestra privacidad, comprometiendo equipos que se usan a diario, como las impresoras".

No es ésta la primera vez que se conoce un acuerdo entre el gobierno norteamericano y empresas informáticas para rastrear productos generados de forma digital. Recientemente se sabía que Adobe Systems introduce marcas en las imágenes de billetes manipuladas con el programa Photoshop. También es posible saber con qué cámara digital se ha filmado algo, a partir de determinadas peculiaridades de su chip, según afirma el boletín "SANS Newsbites".

* Relacionados:

Is your printer spying on you?
http://www.eff.org/Privacy/printers

lunes, noviembre 28, 2005

Galia rompe su primera pieza de cerámica.

Pues hoy Galia empezó a desplazarse en su andadera (aún con dificultad,
pero ahi la lleva)...

Galia pronto va a caminar... Curiosamente aún no gatea...

Mientras tanto, hoy alcanzó en un librero una estatuilla de su mamá...
la jaló, esta se cayó y rompio... Y su mamá feliz... A ver cuanto le dura...
:)

Autores de este blog:

Archivo del Blog