We’re gonna have to bring him, too

Así es cómo se acaba una temporada y lo demás son tonterías…

– Why are you here?
– I’m here to tell you that the island won’t let you come alone. All of you have to go back.
– Are you… Sayid–i don’t even know where Sayid is… Hurley… Hurley… is insane. Sun blames me for… and then Kate… she won’t even talk to me anymore.
– Perhaps I can help you with that. This is the way it has to be, Jack. It’s the only way. You have to do it together, all of you.
– How?
– I have a few ideas. Jack… Jack… I said, all of you… We’re gonna have to bring him, too.

Lost, 4×13 There’s No Place Like Home (Partes 2 y 3)

Ya sólo me quedan The Tudors y Battlestar Gallactica, aunque de esta última aún quedan muchos más episodios.

Alexander Courage murió el pasado 15 de mayo

Alexander Courage

Vía TrekToday leí ayer que Alexander Courage, el compositor del tema inicial de Star Trek: The Original Series (TOS), murió el pasado 15 de mayo. Courage junto al también ya fallecido Jerry Goldsmith han puesto el hilo musical a la Franquicia y tanto el tema principal de la TOS como la fanfarria de Star Trek de Goldsmith

Don’t Panic… y no te olvides la toalla

Feliz día de la toalla

Douglas Adams y la Respuesta a la vida, el universo y todo lo demás
A towel, it says, is about the most massively useful thing an interstellar hitch hiker can have. Partly it has great practical value -you can wrap it around you for warmth as you bound across the cold moons of Jaglan Beta; you can lie on it on the brilliant marble-sanded beaches of Santraginus V, inhaling the heady sea vapours; you can sleep under it beneath the stars which shine so redly on the desert world of Kakrafoon; use it to sail a mini raft down the slow heavy river Moth; wet it for use in hand-to-hand-combat; wrap it round your head to ward off noxious fumes or to avoid the gaze of the Ravenous Bugblatter Beast of Traal (a mindboggingly stupid animal, it assumes that if you can’t see it, it can’t see you – daft as a bush, but very, very ravenous); you can wave your towel in emergencies as a distress signal, and of course dry yourself off with it if it still seems to be clean enough.

More importantly, a towel has immense psychological value. For some reason, if a strag (strag: non-hitch hiker) discovers that a hitch hiker has his towel with him, he will automatically assume that he is also in possession of a toothbrush, face flannel, soap, tin of biscuits, flask, compass, map, ball of string, gnat spray, wet weather gear, space suit etc., etc. Furthermore, the strag will then happily lend the hitch hiker any of these or a dozen other items that the hitch hiker might accidentally have «lost». What the strag will think is that any man who can hitch the length and breadth of the galaxy, rough it, slum it, struggle against terrible odds, win through, and still knows where his towel is is clearly a man to be reckoned with.

The Hitchhiker’s Guide to the Galaxy

Douglas Adams, 1952-2001

«So long, and thanks for all the fish»

Una propuesta para las noches de esta semana

A falta de cuatro días para el 22 de mayo de 2008, fecha del estreno de la cuarta entrega de la saga de Indiana Jones, una propuesta para las noches del lunes, martes y miércoles.

La trilogía inicial de Indiana Jones en DVD

El orden y los idiomas los ponen ustedes, o bien en el de los estrenos, es decir, el Arca, el Templo y la Cruzada o bien en el cronológico de las tramas, Templo, Arca y Cruzada…

El jueves, al cine.

Indiana Jones and the Kingdom of the Crystal Skull Poster

Las grasas y el calentamiento global

Titular del 20 minutos…

 

La obesidad ayuda al calentamiento global

… y estudio profundo al canto de la asociación médica de turno. La conclusión es fascinante: si eres más gordo, pesas más, más energía hace falta para moverte, ergo consumes más combustible, sobre todo si vas en medios de transporte de propulsión mecánica.

Titulares del 20 Minutos, La obesidad ayuda al calentamiento global

Y yo que pensaba que era por la expulsión de metano, como les pasa a las vacas y la cuota de emisión de gases de Nueva Zelanda para cumplir con Kioto.

Continue reading

Hifi-baja frecuencia

Me parece que el que pensó el texto del cartel de la sección de equipos de música del Alcampo de Parque Oeste Alcorcón no tenía muy claro a qué se referían con fidelity o fidelidad en vez de frecuencia.

Mezclando fidelidad con frecuencia

Sea dicho de paso que seguro que algún altavoz para graves o frecuencias bajas. Sobre todo porque ahí más que nada vendían home cinemas o simples amplificadores 5.1 de andar por casa. Otra cosa es que sea de alta fidelidad o de baja fidelidad.

Cómo identificar claves privadas generadas por openSSL comprometidas

La gente de Ubuntu ha sacado un paquete llamado openssl-blacklist disponible como instalable desde sus repositorios de software que permite verificar si las claves privadas que tengamos generadas con openSSL están comprometidas o no por el fallo de implementación del generador de números aleatorios del paquete openssl distribuido por Debian y derivados.

Se instala directamente con apt, aptitude, synaptic o con dpkg y descargando el paquete:

sudo apt-get update && sudo apt-get install openssl-blacklist

Su uso es muy sencillo, bastará con ejecutar el comando openssl-vulnkey. Toma como parámetros de entrada los ficheros con las claves privadas en formato PEM.

sudo openssl-vulnkey /etc/apache2/ssl/apache.test.pem
COMPROMISED: 9c4d589707a08ed65508032b41a999a810173592 /etc/apache2/ssl/apache.test.pem

Lo que no me queda muy claro es qué pasa cuando tiene una «validez desconocida»…

sudo openssl-vulnkey /etc/apache2/ssl/apache-ssl-key.pem
Key has unknown validity: /etc/apache2/ssl/apache-ssl-key.pem

Este pequeño comando complementa estupendamente al ssh-vulnkey que verifica en el formato con el que almacena las claves openSSH si alguna de las claves del servidor o los clietnes SSH está comprometida.

Para instalar el paquete en Debian, por ahora se puede descargar directamente desde http://xillion.org/openssl-blacklist/ el paquete y sus firmas digitales para verficarlo.

openSSL, Debian y la línea comentada de md_rand.c

Correción del fallo de la llamada al aleatorizador "bueno" de openSSL

El Error de openSSL en Debian subsanado dos años después

Menuda que se ha montado con el fallo detectado en el empaquetado del paquete openssl para distribuciones Debian y derivados, como Ubuntu. Al parecer tuvieron a bien comentar una inocente línea de código hace dos años que les daba unos errores molestos en código «no relacionado», como bien comenta uno de los empaquetadores en el cambio en abril de 2006…

openssl (0.9.8a-9) unstable; urgency=low
[…]
* Don’t add uninitialised data to the random number generator. This stop
valgrind from giving error messages in unrelated code.
(Closes: #363516)

— Kurt Roeckx Thu, 6 Apr 2006 20:34:07 +0200

Esta cosa tan inocente consistía en comentar una llamada a una función de código que al parecer les daba un mensaje de error en alguna otra parte de código «no relacionado.» El caso es que justamente esta llamada es necesaria para que el proceso interno de generación de números aleatorios en la creación de claves asimétricas tipo RSA sea realmente aleatorio.

Continue reading