Mostrando entradas con la etiqueta cybercirujeo. Mostrar todas las entradas
Mostrando entradas con la etiqueta cybercirujeo. Mostrar todas las entradas

2024/01/29

Análisis de entrega de material ciberciruja

Un poco como actualización de wipe, donde explico cómo disponer de modo seguro y eficiente de medios magnéticos y señalo lo ineficiente que me resultó donar material de computación, cosa sobre la cual reflexiono y vuelvo a recalcar en cyberciruja 2023, a raiz de la experiencia del domingo 2024-01-28, reviso un poco esas ideas.


Por motivos personales tuve que hacer una purga y disponer de bastante material, calculo que un tercio de metro cúbico, detallado en material cyberciruja (Listado de la purga 2024/01/28)

 

Parte del lote
Parte del lote

 


El método consiste en preparar el lote (algún detalle extra más abajo en "Actividad común a cualquier metodología de donación"), coordinar con el grupo cyberciruja ubicación y fecha/hora, conseguir transporte, solicitar la ayuda de una o dos personas, llevar todo, explicar a quien manifieste interés por cada pieza qué es, para qué sirve y su estado y listo.


En comparación a experiencias anteriores, resultó muy eficiente. Para cada pieza  de wipe calculo que le habré dedicado dos horas promedio pese a que cada una podía ser más interesante que cualquiera del lote actual y llevó meses en tiempo bruto. En este caso mi esfuerzo invertido fué más o menos este:

 

Tiempo bruto

 

Desde que me decidí hasta que ocurrió dos semanas, pero pudo haber sido una.

 

Tiempos netos

 

Menos de 10 horas, incluyendo la disposición segura

 

Conseguir cajas

 

20 minutos repartido en varios días

 

Elegir que purgar

 

2 horas, la clave es elegir poco, si hay algo que es muy interesante, como por ejemplo una dataset de commodore o unas netbooks del gobierno de las primeras y hace falta hacer el borrado seguro, descartar y dejar para otra oportunidad.

 

Coordinar en el grupo

 

menos de 2 horas, es avisar "tengo todo esto, ayúdenme, cuándo podemos?"

 

Llevar todo al parque

 

1 hora, depende de la distancia y el volumen de cosas....

 

Explicar y repartir

 

2 horas, compartido por las personas presentes. Primero hay que atender al cyberciruja. Segundo hay que avisarle a quien pasa que el material está disponible y sus condiciones de gratuitidad. En ambos casos, explicar lo que sepas de la pieza en cuestión, si funciona, si es a probar o reparar.

 

Actividad común a cualquier metodología de donación


Y ahí es dónde entra al seguridad, es el tema de que los medios magnéticos no deben contener información. Esto implica borrado "seguro" o destrucción.

En este caso hubo un solo borrado de un ide de 80GB.

Tenía unos diez discos rígidos que no funcionaban asi que no se podían borrar, pero al ignorar que información tenían, no podía tampoco entregarlos. Puede parecer medio estúpido pero así funciona mi mente.

Lo que hice fué desarmarlos (de ahí salió "montón boards de discos rígidos") para quedarme con los platos, los motores y los imanes. Esto me llevó unas dos horas.

Los imanes suelen estar pegados a una chapita, basta con retorcer la chapita con dos pinzas para que el adhesivo falle y quedarse con el imán. Estas chapas junto a las carcazas se las entregué en mano a un cartonero con carrito en cualquier otro momento.

Respecto a cd/dvd, entregué todos los que tenían drivers o programas, un poco confiando en que los grabados por mí no tuvieran información. De todos modos los únicos que suscitaron interés fueron los "impresos", tipo encarta 2000.

De souvenir exclusivo para cybercirujas, repartí unos discos ópticos locos, confiando en que no tenían nada y que nadie tiene el lector.

Los diskettes elegí que no tuvieran etiquetas o estuvieran en blanco, confiando....


Anécdotas


Una persona estaba muy interesada en recuperación de componentes electrónicos, en particular motores, se llevó entre otras cosas:

  • componente lectora triple de cd
  • componente dual deck

 

Gran interés tuvieron:

  • trafo original atari 110v
  • gabinete de la alarma casera
  • tablet coby
  • dock thinkpad con fuente y llave
  • tv philips 40 tocado por un rayo

 

Este tipo de evento, aunque en esta ocasión tuvo un fuerte protagonismo de una persona, puede ser más "cada uno lleva un poco". De hecho algunas personas trajeron alguna cosita y el encuentro también sirvió para intercambiar cosas que estaban esperado a cambiar de manos.

 

Conclusión

 

Aunque quizás no séa óptima la reutilización por componente, capaz que alguien se llevó un componente útil para sacarle el cobre, el método presentado, entre los extremos posibles, es más eficiente para quien se está deshaciendo de material que la donación pieza por pieza con seguimiento por un lado y por el otro, probablemente genere menos residuos tirados en la calle que tirar todo en la basura.


El equipo desde un árbol
El equipo desde un árbol




2023/07/09

Aprovechando pantallas obsoletas: la implementación

 

Esto viene de una idea.

Obviamente la experiencia que transité no corresponde a lo que he dejado registrado, al ser una investigación ha habido una ida y vuelta y varias de las pruebas infructuosas no quedaron registradas

 

Implementación

Lo que terminé haciendo es VNC al Remoto, para el momento de iniciar la aplicación y hacer ssh -X al principal. Luego se puede minimizar y volver a maximizar cuando hace falta interactuar. En el caso de xwindows pelado como es con una tablet, la interacción es desde la tablet.


Los pasos del setup


Principal

sudo apt install remmina-plugin-vnc

 

Remoto linux

Como es i32, tengo un Linux Mint 19 con XFCE.

 

Autologin

sudo vi /etc/lightdm/lightdm.conf

    [Seat:*]
    autologin-session=xfce
    autologin-user=YourDesiredAutoLoginUserName
    autologin-user-timeout=0


VNC server

sudo apt install x11vnc
x11vnc -storepasswd somefile


Cuando te conectás te aparece un botón efímero en Secundario. Para evitarlo, le ponemos autenticación más que por seguridad.

Autostart de VNC

  Settings ->
    Session and startup ->
      Application autostart ->
         add x11vnc
            x11vnc -rfbauth somefile


Ver IP

sudo apt install xfce4-genmon-plugin

 
panel -> add new items -> generic monitor
armar script con este contenido y ponerlo en "command"


ip a | grep inet.*global | cut -d" " -f 6

 


Remoto android


samsung tab 3 lite sm-t110 android 4.2.2

Hay que instalar XServer-XSDL en su versión v1.20.41_apkpure de
https://sourceforge.net/projects/libsdl-android/files/apk/XServer-XSDL/

Cuando falla con "Error: X server failed to launch", hay que reiniciar y configurar seleccionar

resolución nativa
x1
device configuration ->
   mouse emulation ->
      mouse emulation mode ->
         desktop, no emulation

Cuando aparece la cuenta regresiva, tocar hasta tener display number = 3

Sacado de https://www.youtube.com/watch?v=TcgTrkA8Oj0

Me falta autostart, por ahora puedo prescindir. Estaría bueno un vnc server pero no hay, quizás lo mejor sería ver de meter un linux, no vale la pena.



Los pasos de la conexión

 

A linux

Via VNC, conectar a Secundario, la IP debe estar en el Panel

Abrir una terminal

ssh -X a Principal

Ejecutar el comando deseado, por ejemplo, "top"

 

A android

En la pantalla de la tablet debe haber instrucciones tipo:

export DISPLAY=192.168.1.105:3

export PULSE_SERVER=tcp:192.168.1.105:4713


Se invoca así:

xwindows-manager & mate-terminal -e top


o así:

mate-terminal --display=$DISPLAY -e top

 

Detalles de uso


xed 

en linux Secundario hace el render en el principal, debe ser por su integración con Mate, así que hay que usar otro, yo puse /opt/sublime_text/sublime_text


screensaving y powersaving

En todos los Secundarios hay que apagar los salvapantallas y poner al máximo o infinito los tiempos de activación de bajo cosumo.

Firefox

En linux:

firefox -P remoto https://www.google.com

En android, muy difícil de interactuar:

firefox -P remoto --display=$DISPLAY  https://www.google.com

 

En tablet 

 

teclado

Para hacer aparecer el teclado en la tablet que tengo, hay que apretar el botón del medio para elegir la xserver y ahí aparece con el teclado que luego se quita con el botón de volver.


move y resize

se puede mover, pero no conseguí cambiar el tamaño, voy a ver uno de estos días si al menos se puede setear al invocar el comando.


Evidencias


En esta imagen podemos ver en la conexión de VNC a una netbook, una terminal con ssh -X de retorno al sistema principal y una tablet con x-windows aguardando conexiones.


Conexiones abiertas
Conexiones abiertas

En esta, hemos abierto un xcalc en el principal con su render en la netbook y el top de la principal con su render en la tablet.


Programas en ejecución
Programas en ejecución


2023/06/18

Aprovechando pantallas obsoletas: la idea

Desde hace rato que la acumulación de netbooks de 2GB y tablets con android 4.x me viene haciendo mal y el demonio interno me dice que aproveche al menos las pantallas, asi que me puse.

Mi contexto histórico relacionado: había incursionados hace muuuuucho tiempo en utilizar dual head mediante el uso de dos placas de video cuando tenían una sola salida. También había investigado, sin éxito, el usar una misma computadora con dos placas de video, dos mouses y dos teclados como si fueran dos.

Luego, intenté nuevamente usar las pantallas peladas, pero como hablan LVDS, quedó fuera de mi alcance.

Luego, con éxito, usar varias máquinas a la vez.

Como siempre, empecé preparando un mensaje con preguntas, en este caso dirigido al chat de cybercirujas, que decía algo así como:

"Tengo un problema, aparte de la cara. El contexto es que querría usar esas notebooks pedorritas de 1 o 2gb RAM por sus pantallas, pero sin ejecutar nada más que linux base + xwindows. Por ejemplo para tener abierto en mi máquina principal un firefox con una cuenta de mail alternativa y visualizarlo en la notebook. Si además funciona el portapales, es un plus."

Como siempre, continué con la técnica de preguntar bien para aprender, escribí un montón de mensajes alternativos y seguí pistas en Internet hasta que comprendí bien el problema y algunas posibles soluciones y esto es a lo que llegué, no voy a contar toda la historia porque la verdad es que no la recuerdo.

Comencemos por la topología y mis requerimientos, habiendo un nodo principal y uno o más secundarios.

 

Topología


Principal ---> Secundarios

La idea es ejecutar en Principal una aplicación y que se visualice en Secundario, esto es porque los secundarios pueden no tener la potencia o carecer del contexto. Es un plus mantener la interacción desde Principal, pues Secundario puede estar lejos del alcance o sin dispositivos de entrada.

Con contexto me refiero a que puedo tener una VM que está conectada a una VPN, puedo mostrar el escritorio de esa VM en Secundario pero no puedo ejecutarlo ahí y menos tener la conexión a la VPN.

 

Una manera de expresar esto es:

 

Interacción -> Ejecución -> Visualización

 

Lo que deseo es:

 

Principal -> Principal -> Secundario

 

Requerimientos

 

  • Van con nombres para luego verlos en una tabla comparativa.

 

Incondicionales

 

  • Render Remoto: Usar la pantalla remota.

 

Negociables

 

  • Input en Principal: que tome el teclado y el mouse de la principal.
  • Ejecución en Principal: el contexto de ejecución debe ser en Principal
  • Visibilidad Permanente: que independientemente de lo que haya en Principal, por ejemplo al cambiar de escritorio, se siga viendo.

 

Adicionales

 

  • Modo Render Aplicación: que se visualice una ventana en particular.
  • No SSH a Principal: que no se ingresen credenciales del principal en el secundario.
  • Modo Render Total: que se muestre todo el desktop. Podría servir como un facilitador de navegación, pero si es el único modo es poco útil.
  • Integración: que haya integración con el display principal como si fuera un monitor más.

 

Transversal

 

Y existe un requerimiento adicional que es un plus:

  • Autónomo: Sin interacción física con el equipo remoto, tal que el dispositivo puede estar en un lugar de incómodo acceso o sin periféricos de entrada.


Recursos disponibles


  • navegador con http: vendría a ser el más portable, pero siempre ocupa una ventana en Principal, se parece conceptualmente a lo que hice con xzoom en el sentido que se toma algo que se está visualizando y se transmite, en el caso de xzoom a una ventana local.
  • xwindows: es el más natural, pero implica que haya xwindows en los Secundarios, cosa que a veces puede ser dificultoso.
  • vnc: permite desde una máquina ver y potencialmente interactuar con otra.
  • ssh: permite acceder de modo remoto y seguro y meter xwindows en un tunel.
  • x2x: permite con teclado y mouse saltar de un escritorio a otro remoto que tenga xwindows.

 

Un poco de análisis


Para cumplir con Principal -> Principal -> Secundario, mi sueño sería que en Principal yo lance algo, aparezca en Secundario y pueda seguir interactuando desde Principal.

 

x2x (Principal -> Secundario -> Secundario)

 

Usar x2x queda descartado pues la aplicación se ejecuta en Secundario y en mi caso en particular, como tengo tres monitores en L, el escritorio remoto sólo se puede recorrer con esa misma forma en L. Recuerdo hace un tiempo haber visto el código fuente de x2x a ver si podía darme cuenta por donde tendría que investigarlo y me superó. Pero anotemos que podría servir para la interacción.

 

VNC (Principal -> Secundario -> Secundario)

 

VNC queda descartado por la misma ejecución en Secundario. También anotemos que podría servir para la interacción.

 

Deskscreen y WEYLUS (Principal -> Principal -> Secundario)


En un video ví estas opciones. Usan el navegador del lado de Secundario.

WEYLUS es la única opción que ofrece Integración, pero sólo con chipset Intel, el cual no tengo.

Tienen como problema sólo mostrar lo que se está viendo, si te pasás a otro desktop, deja de visualizar. Se soluciona con "always on visible workspace", lo que no es ninguna solución pues el objetivo era que no ocupe pantalla en Principal. Si lo que te interesa es mostrar en Secundario, como por ejemplo para compartir con otras personas en una red local, te servirían.

https://deskreen.com/lang-en

https://github.com/H-M-H/Weylus

 

ssh -X (Principal -> Secundario -> Principal)

 

Para esto con conviene usarlo al revés, Secundario -> Principal -> Secundario, con lo cual tenemos la ejecución en Principal y visualización en Secundario, solo nos falta ver el asunto de la interacción. No me gusta porque hace falta que el Secundario se autentique frente al Principal y no es autónomo.

 

La solución

 

Esos "descartado" de antes no eran definitivos y si hacemos unas combinaciones, tenemos algo que aunque un poco complicado de poner en marcha y utilizar, cumple bastante bien.

La combinación es instalar o aprovechar el xwindows del Secundario. Desde Secundario con ssh -X abrir la aplicación y luego con x2x o VNC desde Principal interactuar. Por el bug de x2x, nos quedamos con VNC.

+----------------+        +--------------+
| Principal      +---VNC--> Secundario   |
| +------------+ |        | +----------+ |
| | Aplicación <-- ssh -X --+ Terminal | |
| |            | |        | +----------+ |
| |            | |        |  +--------+  |
| |            +--xwindows---> render |  |
| |            | |        |  +--------+  |
| +------------+ |        |              |
+----------------+        +--------------+

 

Comparativa



DeskscreenWEYLUSx2xvnc + ssh -X
render remotosisisisi
input en principalsisisisi
ejecución principalsisinosi
visibilidad permanentenonosisi
render aplicaciónsinosisi
no ssh a principalsisisino
render totalsisinono
integraciónnopotencialfalla por "L"no


Esto sigue en la implementación





2023/03/08

Cyberciruja 2023

Acompañando y de algún modo continuando unos artículos previos de una mezcla de forense con cyberciruja, elaboro estas reflexiones actualizadas.

La actividad cyberciruja es aparentemente sencilla, consiste en estar atento a hallar en la basura equipamiento recuperable. Esta basura puede ser la mera calle, alguien que avisa "en mi trabajo/familia" van a tirar tal cosa.

Yo he sido siempre parcialmente cyberciruja y recientemente me uní a un grupo cuya interacción me ha llevado a conclusiones parecidas y extendidas a lo que había llegado en Wipe relativo a regalar cosas.

No es fácil y puede ser antieconómico regalar cosas.

Tras unos meses en el grupo hallé un cierto comportamiento recurrente. Se han ofrecido cosas que si alguien hubiese encontrado en la calle hubiese dicho "guau! qué bueno! no entiendo por qué tiran esto, ...." y probablemente levantado, sin generar ningún interés.

Luego, tengo un TV no smart de 40 pulgadas víctima de un rayo, es muy probable que la pantalla esté intacta. Si lo dejo en la vereda y aviso, según mensajes previos de piezas equivalentes, "uh, qué pena que no estoy por ahí", debería ser muy codiciado, pero lo ofrecí y nadie lo quiso.

Hay varias otras cosas registradas en Material Cyberciruja con el estado actualizado.

¿Será que la esencia de la experiencia cyberciruja no es el objeto en sí sino el encontrarlo en la basura? ¿Será que encontrarlo en la basura lo anonimiza sin generar relación u obligación con quién lo ha tirado? ¿Será que al recibirlo se genera algún tipo de deuda y al encontrarlo tras haber sido irresponsablemente abandonado la deuda es de quien lo tiró y de algún modo al recuperarlo se logra una satisfacción de índole social/ecológica?

¿Qué pesa más, estos aspectos o lo económico?

Analizando mi propia experiencia, he hallado tirado en el centro algo raqueable de comunicaciones que no sé que es y me lo he traido a casa pese a que alguien se le paró encima y lo deformó y usa una fuente de 48v y la verdad no me sirve para nada más que haberlo abierto y estudiado 15 minutos, quizás le pueda sacar unos chips fpga algún dia... Pero si me lo hubieran ofrecido, habría pensado: "¿voy a tener tiempo para dedicarle?", muy difícilmente lo hubiera aceptado.

 

 

Actualización 2024/01/29: ver https://seguridad-agile.blogspot.com/2024/01/analisis-de-entrega-de-material.html

 

Aspectos de seguridad

 

Eh amigo, entiendo que este blog es más bien técnico y por el nombre probablemente algo de seguridad y aunque lo del cybercirujéo es técnico, hasta ahora todo lo que escribiste no es ni muy técnico ni muy de seguridad!

Ok, veamos los aspectos de seguridad...

 

Aspecto forense y la confidencialidad. 

 

En el grupo alguien necesitaba discos IDE chicos, yo tenía al menos cuatro, pero no sabía que tenían adentro, ni siquiera si eran míos los datos. No se puede dar equipamiento con memoria persistente sin antes sanitizarla.

Es por ello que en el trabajo no consigo que me cedan nada obsoleto de comunicaciones, estos equipos son destruidos por empresas certificadas por normativa.

Volviendo a los discos, al no tener mother con IDE tuve que usar un adaptador USB-IDE, pero no funcionó con ningúno. Probé con otro que tiene el conector combinado IDE/Power y sólo era compatible con dos. Les hice 


sudo dd if=/dev/zero of=/dev/hdc

 

¿Porqué /dev/zero y no "borrado forense multipass" o /dev/urandom? Pues para los ataques posibles para los mortales comunes con una pasada alcanza, hace falta equipamiento muy caro, casi diría que es medio mito el recuperar algo.

Los otros dos no los puedo dar hasta poder escribirles...

 

Ingeniería Social

 

¿Será que el objeto "regalado" vale menos que el "ganado"?

Alguien dijo algo tipo "el regalo de algún modo te tiene que costar", de acuerdo. ¿qué sería entonces cuando en lugar de tirar algo a la basura, lo ofrecés'. Evidentemente no prima "me cuesta", sino el alivio de no tirarlo, en realidad sería "me hacés el favor de aceptarme esto pues me conflictúa tirarlo?".

De hecho, las empresas hacen donaciones diversas pero movidas por el retorno, que puede ser reducción de impuestos o publicidad.

Tambien está la protección ante la ingeniería social, uno sospecha un engaño. Un pariente de un amigo que era docente de la Facultad de Psicología de la UBA hizo un experimento con sus alumnos. Se pusieron en la puerta y ofrecieron billetes de 10 pesos a cambio de 7 pesos y nadie aceptó.

Yo no tengo para nada estos mecanismos, ofrecieron un equipo que tiene una FPGA adentro (otro día otra entrada), un thinclient (otro día otra entrada) y un lector de tarjetas (otro día otra entrada) y los acepté sin dudar.

 

Hardware Security Live Cycle

 

Esto no tiene que ver con la idea principal de la nota, pero recordá que habías reclamado por el aspecto de seguridad del hardware. Dicen los que saben que la cadena de suministro del hardware es:

  • IP Owner/fábrica
  • Ensamblado del PCB
  • Integración del sistema
  • Usuario final
  • Reciclador/basura

Y que las principales amenazas de seguridad al hardware son:

  • Remarcación, cambiarle la especificación de hogareño a industrial.
  • Clonado, una empresa copia el producto de otra.
  • Con defectos, una pieza no pasa el control de calidad y se vende igual.
  • Sobreproducción, la fábrica hace más componentes que los acordados y los vende por su lado.
  • Reciclado, que consiste en usar como nuevos componentes resultantes del fin del ciclo de vida anterior.

El cyberciruja de algún modo participa de ambas últimas, no de mala fé, no intenta usar o vender componentes recuperados como si fueran nuevos, pero en términos de safety (la seguridad no de la información, "security", sino la del mundo físico) el usar componentes rescatados, ya sea por el uso previo o por la técnica de recuperación, atenta contra las probabilidades de que el sistema no falle.

 

Ideas finales

 

¿Puede ser que lo que descarta un cyberciruja, al menos instintivamente, sea visto por los demás cybercirujas como algo que ya no puede ser recuperado?

Actualizando mi estado cyberciruja actual, pienso que:

Me parece que es ineficiente dedicarle tantas horas de esfuerzo a recuperar un equipo, esas horas de trabajo generarían más valor en un trabajo renumerado.


En términos de conciencia social, seguramente sería más productivo ir a ayudar en una villa a implementar o corregir en los tendidos cloacales o de suministro de agua o electricidad. O ayudar a personas en condición de calle.


 

2022/07/19

Recuperación fallida pantalla bangho, premio consuelo webcam

Me habían regalado una bangho b-n0x1, que tenía de interesante dos slots MiniPCIE, (creo), uno ocupado por WiFi, el otro libre. La prendí, tenía un windows roto, la olvidé. Meses despues la quise prender y nada, murió algo y pasé a modo carroñero.

Disco ok, memoria veremos, teclado se me soltó la tecla de enter, lo más interesante la pantalla, a su lado una webcam...

 

Recuperación fallida


Gracias a un cierto esfuerzo y la generosa colaboración de Pablo Llanos en este hilo de embebidos, pasé de no saber absolutamente nada a saber porqué no puedo usar la pantalla, resumo:

La pantalla es una HannStar HSD100IFW1-A00, que se comunica con LVDS. Por medio de tres pares de cables se transmite:


g[0], r[5], r[4], r[3], r[2], r[1], r[0]
b[1], b[0], g[5], g[4], g[3], g[2], g[1]
de,   vs  , hs  , b[5], b[4], b[3], b[2
]


 
siendo supongo de Display Enable, vs Vertical Sync y hs Horizontal Sync. No importa mucho el detalle pero cuento mi idea, que era, a la usanza de los primeros video juegos, tener algo así como un Video Sync Generator y mediante lógica combinacional generar algo. Pero la frecuencia es de 45MHz, multiplicada por esos 7 bits de más arriba, 315 MHz, completamente fuera de mi alcance generar, tratar adecuadamente, medir o diagnosticar.
 
Luego pensé que si la disposición hubiese sido:
 

de,  g[0], r[5], r[4], r[3], r[2], r[1]
vs,  b[1], b[0], g[5], g[4], g[3], g[2]
hs,  b[5], b[4], b[3], b[2], r[0], g[1]


con las señales de control separadas, podrían haber posibilidades de trabajar a 90MHz, pero eso es en un universo alternativo.

En realidad no es que no sabía nada, estuve adaptando unos ejemplos de verilog que generan VGA, me he hecho un PMOD VGA e implementé un render de VGA en TCL para la salida de una simulación de FPGA, pero de esto nuevo no tenía ni la menor idea.

 

Premio consuelo


Me quedó la cámara web, con un chip que dice ser Aveo AV301W, una datasheet aparentemente compatible que dice "Delock industry USB 2.0 CMOS Kameramodul 1.3", no recuerdo el camino de navegación que me llevó hasta ahí, pero creo recordar que fue por la imagen.

 

Aveo AV301W
Aveo AV301W

 

Este módulo implementa comunicación USB, asi que tomé un cable USB roto, aposté a que la falla estaba cerca del conector del lado del dispositivo, corté, agregue un PCB para poder disociar la soldadura de la correcta conexión, miré los pinouts fijo, soldé y listo.

 

Del lado del cable, elegí "imágenes" en https://www.google.com/search?q=usb+pinout. Dejo como referencia con ASCII Art, viéndolo desde arriba:

 - D+ D-  +

[] [] [] []

 4  3  2  1


En el módulo:


Pin#Signal Name
1+5v
2USB_D-
3USB_D+
4BTN
5GND


BTN es un botón opcional para disparar capturas, no me molesté en conectarlo

Lo enchufé en una vieja Sarmiento y nada.

Superado por tanta derrota, abandoné el proyecto.

Semanas despues, reviví el proyecto.

El motivo de este resucitamiento fue una confluencia de astros: por un lado alguien ofreció hardware en embebidos32, lo que me llevó a cybercirujas, que me puso nuevamente en sintonía con el modo recuperador. Por el otro, con motivo a un proyecto candidato a H4CK3D 2022, estaba viendo una excelente clase de USB a cargo de Pablo Gómez y ví en un diagrama que D+ va con D+ y D- con D-, no como en UART que Rx va con Tx y Tx con Rx y me pregunté si lo había conectado bien. Al revisar, estaba bien conectado, pero no había soldado correctamente el pin de alimentación. 

Corregí, volví a conectar la cámara a la vieja Sarmiento y listo, anda.

Para llevar la sinergía al máximo, hallé tirado en la calle hace meses, sino años, un gabinete de webcam, en perfecto estado.

 

A medio armar


Que de premio extra traía un micrófono:

 

Micrófono
Micrófono


Le hice unas ranuritas, pístola de plástico caliente y listo.

El único problema es que el cable es un poco corto y en la máquina donde más serviría conectarla, con un alargador no anda, en otra si.


2022-10-23, por si algún día retomo https://hackaday.io/project/179868-all-about-laptop-display-reuse/log/193081-common-lvds-laptop-panel-pinouts




2015/03/01

Wipe



Papel


Lamentablemente tuve que tirar mi colección de Linux Journal en papel, hacía años que las almacenaba sin ninguna utilidad salvo conservar el número 170, donde me habían publicado un truquito. Tenía como 10 años, cerca de 50 kilos de papel. De paso se fueron dos o tres libros, algunos números de Sólo Progamadadores, Elektor y otras revistas. También apuntes viejos de facultad y artículos impresos fácilmente recuperables y de consulta nula, supongo que casi 75 kilos y más de un metro de estante.



Hace años había intentado ubicar las Linux Journal en alguna biblioteca, pero a las dos o tres que contacté no les interesó y estoy seguro que pregunté en alguna lista, pero quizás no y debí haberlo hecho ahora, pero ya he tenido experiencia en intentar regalar cosas y tiene un cierto costo, reproduzco a continuación los resultados de un proyecto, llamado "Metro Cúbico", que era el espacio que calculaba liberar en casa al deshacerme de todo el hardware obsoleto que tenía.


Metro cúbico de hardware




computadora macintosh seretirado german B
computadora macintosh performa 475 250MB y memoria retirado german B
computadora macintosh quadra 605, 250M, memoria, floppy retirado german B ira vitrina de la UTN Rosario
computadora macintosh quadra 700, memoria, hd retirado german B ira vitrina de la UTN Rosario
computadora macintosh classic II retirado german B pisapapeles
Impresora epson actionprinter 2000 (parece ok)retirado Alberto Lplan canje
computadora acer 80486 sx 33 (bastante ok)volquete
terminal wyse 60 (eeprom borrado) volquete
terminal ibm 3196 con teclado (ok)volquete
computadora pentium pro 200 sin cpu (no funca)volquete
monitor apple mo401 (14 pulgadas)retirado Ariel N
Computadora compaq amdk6 350Mhz 190MB hd 3.5 GB cd (video usb audio) onboard retirado matias m en uso
telefono inalambrico panasonic 900mhz (quizas ok)labi
calculadora hp25 (quizas ok)labi
Compaq pocketpc (completamente desarmada)labi
La era de las maquinas espirituales - Ray Kurzweil retirado Pablo B leyendo
Computadora pentium 200 mmx 32 o 64 MB Acer(funciona)retirada Diego Gen uso
2 consolas atari 2600 (estado desconocido)retiradas Diego G
The ultimate DOS programmer's guide - Mueeller Wang 1991retirado Diego Gen uso
teclado usb macintosh (sucio)retirado matias h
2 teclados usb macintosh (estado desconocido)retirado Ariel N en uso
The C++ Programming Language (2nd ed. 1991) Bjarne Stroustrupretirado Damian F no usado aun
monitor philips 107s (leve fallo cable)retirado federico v arreglado y usado satisfactoriamente
computadora pentium 200 mmx, 32Mb, floppy (ok)retirado victor t
laptop ibm 560, floppy, 40Mb, 1G (arreglable)Retirado Matias M quizas se arregle y use
gabinete externo scsi (ok)Retirado Matias M
placa video S3 Virge DXRetirado Victor Ten uso
hub 3com (muy roto) labi
hub asante 1016-iq, management, snmp (un poco roto) labi
gabinete externo scsi (ok) labi
fax xerox workcentre 365 (bastante roto) cartonero
modem racal-milgo rmd 3222 (no se) labi
computadora macintosh 512k (no se) retirado diego gdescartada
computadora macintosh lc3 (no se) retirado diego gaprovechada
Discos y memoria (ok) retirado Melisa H
Discos y memoria (ok) retirardo Pablo R


Actualización 2024/01/29: ver https://seguridad-agile.blogspot.com/p/material-cyberciruja.html


Con este mail cierro la experiencia de haber regalado hardware a los participantes de estas listas. Me habia quedado escrito hace un tiempo y revisando los drafts lo hallé.

Les comparto este balance pues he aprendido varias cosas que bien le puede servir a quien se encuentre en una situación parecida, no solo a nivel personal sino tambien profesional, viendo que hacer con un jugoso stock de hardware obsoleto.

Partamos de que lo que estaba ofreciendo, ahi pueden ver tambien la última columna de feedback, no era muy interesante para el promedio de las personas, incluso técnicas. Como llegué yo a interesarme es un tema que trasciende esta discusión.

¿Como medir el resultado? Si es desde un punto de vista estrictamente de impresión, es bueno, me alegra que, por ejemplo, Federico V. haya reemplazado su choto monitor de 15 rayado por un choto monitor de 17, jeje. Me resultó un tanto tedioso tener que insistirles a personas que se habian mostrado interesadas en que ratificaran o rectificaran su interés y obraran de acuerdo a ello.

Desde una medición más objetiva, la experiencia no es tan buena. Le dediqué cerca de dos días hábiles en total, durante los cuales envié 55 mails y recibí 75.

Que cada haga su cuenta, pero con un sueldo neto de $3k/$6k/$9k/$12k/$15k hubiese sido de $250/$500/$750/$1000/$1250 de "lucro cesante", asi que tirarlos en un volquete ($???) hubiese sido mejor.

Dejar en la calle para que sea retirado por cartoneros implica el riesgo de generar basura, pues algunos procesan in situ. Tambien los muchachos de la esquina pueden llegar a destrozar por la mera diversión, yo lo hacia a esa edad, no les puedo reclamar nada.

Otro inconveniente es que semejante cantidad de "tecnología" en la calle puede provocar en el ojo inexperto una impresión de falsa prosperidad que puede incitar al delito.

Ahora cambiemos de punto de vista, de donante a receptor.

Al ofrecer una serie de publicaciones a la biblioteca, me encontré con un casi rechazo. Cuando indagué, el motivo fue muy claro: "hay mucha gente que trae cosas totalmente inútiles y despues se enojan si las tiramos". Eso me recordó cuando hace unos años le ofrecí a algún docente una dual pentium 100 y que tambien con desconfianza me preguntó por mis condiciones. Sorprendido le dije que no tenía ninguna. Me explicó que solían tener problemas con empresas que le traian cosas pero ponian condiciones con respecto a su uso. O el caso de una bruta máquina que necesitaba una pequeña reparación de u$s5000 (uno a uno).

Es por eso que cada vez que llevo cosas al labi les aclaro: "úsenlo, regálenlo, véndanlo o tírenlo".

En mi vida pasada como factotum técnico informático de varias empresas pequeñas, he notado que tiende a acumularse el hardware obsoleto y casi obsoleto, que resulta más caro usarlo que almacenarlo. Sin embargo, podría ser útil en las manos apropiadas. Surge entonces la idea de la donación y goto al comienzo del mail.


Estas son algunas de las descripciones que hubieron en una segunda experiencia:


Scanner microtek scanmaker II sp (sp significa "single pass", el modelo anterior pasa tres veces, una para cada color), con una placa scsi isa 16 bits y el cable, todo funcionando. Si alguien quiere sólo el scanner para destriparlo, esta ok, estoy haciendo espacio.

Computadora pentium 133 doble procesador, mother micronics, la cresta de la ola en su momento, con gabinete, disquetera (3.5) y fuente, bus eisa con placa de red 100VG-ANYLAN (eisa), que funciona como ethernet de 10, placa token ring (eisa), algo de memoria (tiene cuatro pares de slots), no se cuanta hay instalada y video pci. ¡Todo un desafío!



IBM thinkpad a21e, pantalla ok, teclado ok, fuente ok, bateria ok, lector cd o dvd, modem interno pero extraible de 56k, sin memoria, sin hd, sin bolso y con la nvram corrupta. Según he averiguado la solución económica en el mundo desarrollado es comprar un mother nuevo en ebay. El plan B lo ofrece, si no me equivoco un australiano que vende un soft y unos diagramas de un circuito para interrumpir el boot y reflashearla. El plan C, el más realista, es descuartizarla.


La Sabiduría que he adquirido de todo esto es que lo mejor es tirar todo furtivamente a la basura cerca de la hora de recolección, para no llamar la atención ni generar basura colateral.

Aún así no logro ser completamente racional y estoy esperando a que pase un cartonero con carrito para darle las LJ y los apuntes, son muchos kilos.


Habiendo terminado con el papel, ¿qué hacer con los medios magnéticos y ópticos?

Almacenamiento


Tenía 20 cassettes, 100 cds, 10 ZIPs, 10 diskettes de 5.25 y 150 de 3.5.




Lo principal a tener en cuenta es no perder información. Pero si en todos estos años no extrañaste lo que hay en esos diskettes, probablemente no valga la pena revisarlos.

Lo segundo en no "perder" información, o sea, que alguien pueda acceder a esa información. Pero si no recordás bien que hay en los disquettes, ¿cómo saber que borrar? Entonces uno debería borrar todo, pues el que dice "3COM drivers" quizás tiene otra cosa.

Hay que hacer borrado seguro de cada diskette/zip, para lo cual hay que armar una máquina con disquetera y quizás ide o scsi y... suficiente, ¿para qué querríamos limpiar los diskettes? Para que alguien los use, cosa cada día menos probable y ya habíamos aprendido antes que donar puede ser caro. Así que mejor...


¡¡¡¡...a destruir!!!!


Los cassettes, que sólo tenían música, fueron desarmados y la cinta usada como serpentina en una fiesta infantil. Los cds rotos uno a uno con dos alicates dentro de una bolsa para que no saltaran los pedacitos por todos lados. Para el resto consideré primero pedirle a un compañero de trabajo que probara hasta donde llegaba una bala, pero eso me postergaba el asunto. Luego, usar el taladro, pero me pareció sucio, así que opté por el destornillador caliente.






En la pila de papel siempre hay facturas, recibos, exámenes médicos y académicos, formularios, agendas con información confidencial o sensible y por que no, listas de claves de administración, que es conveniente incinerar.

Disposición


Los diskettes destruidos fueron desperdigados dentro de un contenedor de basura de modo tal que se desalentara su recolección. Esto tiene que ver menos con privacidad que con solidaridad, ya que su destrucción no es evidente y podría dañar una disquetera.


Conclusión


Por lo general me ha resultado más barato, divertido y gratificante destruir que reciclar o reutilizar.

En términos de privacidad, es un esfuerzo innecesario, ya que yo no soy un "blanco interesante", pero he utilizado las prácticas de quien si lo es. Si uno fuera un "blanco muy, muy interesante", sería conveniente la incineración completa o shredding.

Un buen trabajo práctico de Ingeniería Electrónica o Informática Forense sería armar una disquetera/zip/cd reader, los programas y el preparado para lidiar con el agujero en el disco.