Archive for February 2nd, 2008

Y estas se cayeron solitas! (sobre una caída de la Alcaldía de Barquisimeto)…

Saturday, February 2nd, 2008

Ni siquiera me encontraba recordando el artículo anterior y uno sobre cadivi de hace poco; solo estaba sin querer hacer nada de computación, salvo llevar a mis sobrinas a un parque temático que crearon hace poco en el Bosque Macuto de Barquisimeto; entro en la página de la Alcaldía de Barquisimeto; para mi sorpresa; la página está caida; no por ningún “juaker”; sino que solita se habia caído!; un fallo en “DIOS!, un ColdFusion Query!”; de todas las tecnologías privativas para que una institución pública abocada al 3390 debía escoger; estos escogen la más arcana y horrible de las cosas!, “ColdFusion”!!!…

Ya existiendo cosas más “privativas” pero tecnológicamente más eficientes como JSP (si quieren seguir usando Java y jdbc, se pueden ir por J2EE), o cosas como .NET (que es como un smarty con vitaminas), todavia hay cosas hechas con CFML?.

Ver este volcado:

<CFQUERY name="GetRecord" dataSource="Prensa" maxRows=1>
select * from notas
ORDER BY notas.Id DESC
</CFQUERY>

Da grima y ganas de llorar! (y la sospecha que hay detrás un MS Access o un MS SQL server), como una institución pública gasta nuestros impuestos municipales en Sistemas Windows y costosas plataformas de Adobe ColdFusion Server  (que está por el orden de los 7000 US$ la licencia); y si acaso la piratearon?, peor!; significa que nuestro estado prefiere piratear sus licencias Windows, Coldfusion, etc; antes que optar por herramientas libres, ¿A quienes tenemos como jefes de sistemas en nuestras instituciones?…

¿Autonomía de las instituciones o impunidad? …

Por cierto; además de ver donde tienen montada la aplicación:

The error occurred in
E:\web\alcaldiadebarquisimeto.gov.ve\httpdocs\Iribarren\Ppal.cfm: line 1

Podemos conocer que se trata de una vieja instalación de ColdFusion 7 MX (apunta a Macromedia.com, cuando macromedia fue adquirida por Adobe hace más de 3 años); todavia quieren mantener esa plataforma?, ¿Ya no es hora de ir migrando esas obsoletas aplicaciones? …

Aquí un screenshot del fallo:

prueba.jpg

Ahora, no es solo de aplicación que falla la cosa; yo que en mi época de flash developer (hace como 7años atrás  jajaja por allá por 2003/2004), ya bogaba por el uso intensivo de Actionscript y de vectores para mejorar el desempeño de un Flash (llegué a crear un mapa animado de Venezuela con vectores que pesaba 5kb); esta gente se le ocurre la interesante idea de hacer un flash de 700Kb!!!; se imaginan ese flash descargado desde una conexión regular?, imposible de usar!, y para colmo de banner,  ¿Donde queda el cumplimiento del decreto 825 de esta página? …

Si quieren echar un vistazo de  lo horrible del diseño (hasta pixeladas están las fotos y las transparencias) puedes ver aqui:

http://www.alcaldiadebarquisimeto.gov.ve/iribarren/flash/flash_carnaval_2008-4.swf 

Incluso llegué a ver pasar volando una foto de como de 3Megapixeles sin siquiera redimensión o retoque para las necesidades del banner…

¿Y nuestra alcaldía paga por estas cosas tan horrendas?

Los script-kiddies atacan de nuevo

Saturday, February 2nd, 2008

Recuerdo cuando el 29 de Julio 2007  el siguiente vínculo de Fundacite-Mérida se encontraba “defaced”

http://asl.fundacite-merida.gob.ve/courses/
por un grupo (supuestamente brasileño) de scripts kiddies encabezados por W4n73D; por qué catalogarlos de “script kiddies”?;

bueno, sencillo.

atacan vulnerabilidades detectadas en aplicaciones como drupal, CMS privativos, etc; nada de complejas busquedas de vulnerabilidades en sistemas establecidos; quiero verlos construyendo sus propios scripts de ataque; investigando, no bajando simples scripts ya hechos y atacar (aunque sirve de escusa el hecho de atacar sitios donde sus administradores son bastante flojos y no revisan los agujeros de seguridad).

USAN FRONTPAGE DIOS MIO!! … Me horroriza de solo ver los HTML que ponen en las páginas que le hacen “defaced”.

Pero en fin, a lo que nos aboca la situación actual; otra vez las páginas del gobierno han sido “atacadas” por unos geniales hackers que se abocan a caerle a golpes a esas horribles aplicaciones montadas sobre Windows 2000; la lista?

  • vicepresidencia.gov.ve
  • onidex.gov.ve
  • mstachira.gov.ve
  • conatel.gov.ve

más algunas otras que ahorita no recuerdo; el común denominador?, máquinas en la vieja y arcaica plataforma TRUE-NET de CANTV.NET en el desdichado sistema operativo Windows 2000; hasta mi sobrina de 12 años es capaz de tumbar este mamotreto!.

Y vamos a seguir en este peo?, como una vez le dije a un pana; en Venezuela va a pasar algo así como en “Die hard 4″ pero a lo patético; es decir, los sistemas nacionales van a caer pero por incompetencia y por malos!…

Ya de vicepresidencia, creo que van como 8 veces, si mal no recuerdo!