<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Mi Brain-Training Personal</title>
	
	<link>http://www.saghul.net/blog</link>
	<description>Para que no se me olviden las cosas...</description>
	<lastBuildDate>Sat, 07 Nov 2009 18:23:57 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/saghul" type="application/rss+xml" /><feedburner:browserFriendly></feedburner:browserFriendly><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><item>
		<title>HowTo: Usar el móvil de manera remota con Asterisk y chan_sebi</title>
		<link>http://www.saghul.net/blog/2009/11/07/howto-usar-el-movil-de-manera-remota-con-asterisk-y-chan_sebi/</link>
		<comments>http://www.saghul.net/blog/2009/11/07/howto-usar-el-movil-de-manera-remota-con-asterisk-y-chan_sebi/#comments</comments>
		<pubDate>Sat, 07 Nov 2009 18:23:57 +0000</pubDate>
		<dc:creator>saghul</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Asterisk]]></category>
		<category><![CDATA[chan_sebi]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[VoIP]]></category>

		<guid isPermaLink="false">http://www.saghul.net/blog/?p=1009</guid>
		<description><![CDATA[Supongamos que por alguna razón vamos a estar ausentes de nuestra tierra una temporada y no queremos gastarnos una pasta en roaming pero queremos que nuestra gente siga pudiendo llamarnos.
Lo primero que necesitamos es algo con lo que hacer y recibir llamadas y SMS. Ese algo es Asterisk con chan_sebi, un canal que ha desarrollado Odicha, [...]]]></description>
			<content:encoded><![CDATA[<p>Supongamos que por <a href="http://www.saghul.net/blog/2009/10/28/tulipanes-y-tiroleses/" target="_blank">alguna razón</a> vamos a estar ausentes de nuestra tierra una temporada y no queremos gastarnos una pasta en roaming pero queremos que nuestra gente siga pudiendo llamarnos.</p>
<p>Lo primero que necesitamos es algo con lo que hacer y recibir llamadas y SMS. Ese algo es Asterisk con chan_sebi, un canal que ha desarrollado <a href="http://odicha.wordpress.com/" target="_blank">Odicha</a>, un grande del <em>bare metal</em>.</p>
<p>Muchos modems USB soportan el envio de SMS, pero necesitamos uno que soporte tambien voz. En mi caso utilice el Huawei K3520, que puede encontrarse en eBay por unos 50-70 euros.</p>
<p>Manos a la obra!</p>
<p>Lo primero es descargar y compilar el codigo, que se encuentra en el repositorio RSP:</p>
<p><code>svn co http://asterisk-es-rsp.irontec.com/svn/asterisk-es-rsp/<br />
cd branches/asterisk/1.4.24<br />
./configure &amp;&amp; make &amp;&amp; make install<br />
make samples &amp;&amp; make config<br />
</code><br />
ahora instalamos los asterisk-addons de Odicha, los que tienen chan_sebi <img src='http://www.saghul.net/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><code>cd team/Odicha/1_4/asterisk-addons-1.4.9<br />
./configure &amp;&amp; make menuselect (marcamos chan_sebi)<br />
make install &amp;&amp; make samples</code></p>
<p>Una vez lo tenemos instalado vamos a configurar chan_sebi editando el fichero /etc/asterisk/sebi.conf:</p>
<p><code>[huawei1]<br />
imei=3534xxxxxxxx<span style="white-space:pre"> </span>; imei of modem<br />
;pin=12345678<span style="white-space:pre"> </span> ; pin (use only if sim card has pin request enabled)<br />
csca=+34607003110<span style="white-space:pre"> </span>; SMS centre number (Vodafone ES - example)<br />
sms=yes<span style="white-space:pre"> </span> ; Enable sms send/receive<br />
voice=yes<span style="white-space:pre"> </span> ; Enable voice for calls<br />
context=from-sebi<span style="white-space:pre"> </span> ; dialplan context for incoming calls<br />
group=1<span style="white-space:pre"> </span> ; this phone is in channel group 1<br />
volume=5<span style="white-space:pre"> </span> <span style="white-space:pre"> </span>; Modem Volume (1-5)<br />
language=es<span style="white-space:pre"> </span> ; Channel language<br />
;nocallsetup=yes<span style="white-space:pre"> </span> ; set this only if you want override call status notifications<br />
;hidecid=#31#<span style="white-space:pre"> </span> ; if you want outbound calls without caller id<br />
;noincomingcalls=yes<span style="white-space:pre"> </span>; Reject all voice incoming calls</code></p>
<p>Solo tenemos que ajustar el IMEI, PIN, numero de servicio de SMS y contexto.</p>
<p>Ahora vamos a crear un sencillo dialplan para hacer/recibir llamadas y SMS:</p>
<p><code>[from-sebi]<br />
; Incoming calls<br />
exten =&gt; s,1,NoOp(Incoming call from ${CALLERID(num)})<br />
exten =&gt; s,n,Dial(SIP/saghul,60))<br />
exten =&gt; s,n,Hangup<br />
; Incomming SMS<br />
exten =&gt; sms,1,NoOp(Incoming SMS from ${SMSSRC})<br />
exten =&gt; sms,n,System(/usr/local/bin/recvSMS.sh "${SMSSRC}" "${SMSTXT}")<br />
exten =&gt; sms,n,Hangup<br />
[from-ast16]<br />
exten =&gt; _6XXXXXXXX,1,NoOp(Outgoing call through the SEBI device to ${EXTEN})<br />
exten =&gt; _6XXXXXXXX,n,Dial(Sebi/g1/${EXTEN},60)<br />
exten =&gt; _6XXXXXXXX,n,Hangup</code></p>
<p>Con esto ya podremos hacer y recibir llamadas, pero para los SMS vamos a hacer algo <em>mas elegante</em>:</p>
<p>Utilizaremos el script <a href="http://saghul.net/blog/downloads/recvSMS.sh" target="_blank">recvSMS.sh</a>, que nos mandara un email con el asunto &#8220;SMS from 6123123123&#8243; a la dirección de email que le indiquemos. Y para rizar el rizo, utilizaremos el script <a href="http://saghul.net/blog/downloads/readMail.py" target="_blank">readMail.py</a> cada minuto en el cron,  para que si respondemos al email del SMS esa respuesta se convierta en SMS. How cool is that?!</p>
<p>Para finalizar, si no teneis instalado ningun servidor de correo podeis instalar ssmtp y utilizarlo con una cuanta de GMail por ejemplo. Es tan facil como esto:</p>
<p><code>remote-mobile:~# cat /etc/ssmtp/ssmtp.conf<br />
root=tu_email@gmail.com<br />
mailhub=smtp.gmail.com:587<br />
rewriteDomain=<br />
hostname=tu_email@gmail.com<br />
UseSTARTTLS=YES<br />
AuthUser=tu_usuario_de_gmail<br />
AuthPass=tu_clave_de_gmail<br />
FromLineOverride=YES</code></p>
<p>y esto:</p>
<p><code>remote-mobile:~# cat /etc/ssmtp/revaliases<br />
root:saghul.movil@gmail.com:smtp.gmail.com:587</code></p>
<p>Enjoy! <img src='http://www.saghul.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>PD: Manwe y amigos de la RAE: perdón por los acentos y tal, ando en precario a nivel de teclados y el autocorrector no es que mole mucho&#8230; <img src='http://www.saghul.net/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.saghul.net/blog/2009/11/07/howto-usar-el-movil-de-manera-remota-con-asterisk-y-chan_sebi/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Tulipanes y tiroleses</title>
		<link>http://www.saghul.net/blog/2009/10/28/tulipanes-y-tiroleses/</link>
		<comments>http://www.saghul.net/blog/2009/10/28/tulipanes-y-tiroleses/#comments</comments>
		<pubDate>Wed, 28 Oct 2009 20:41:04 +0000</pubDate>
		<dc:creator>saghul</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Amsterdam]]></category>
		<category><![CDATA[Irontec]]></category>
		<category><![CDATA[Manwe]]></category>
		<category><![CDATA[Saghul]]></category>
		<category><![CDATA[Trabajo]]></category>
		<category><![CDATA[Viena]]></category>
		<category><![CDATA[VoIP]]></category>

		<guid isPermaLink="false">http://www.saghul.net/blog/?p=1004</guid>
		<description><![CDATA[En esta ocasión vamos a dejar el tema técnico un poco de lado para comentar el aspecto más ¿humano? de Manwe y saghul. Actualmente nos encontramos en Amsterdam y no, no hemos venido a la eComm.
Lo cierto es que estamos aquí porque nos vamos. Nos vamos de Bilbao, nos vamos de Irontec, cambiamos de aires. [...]]]></description>
			<content:encoded><![CDATA[<p>En esta ocasión vamos a dejar el tema técnico un poco de lado para comentar el aspecto más ¿humano? de Manwe y saghul. Actualmente nos encontramos en Amsterdam y no, no hemos venido a la <a href="http://europe.ecomm.ec/2009/" target="_blank">eComm</a>.</p>
<p>Lo cierto es que estamos aquí porque nos vamos. Nos vamos de Bilbao, nos vamos de Irontec, cambiamos de aires. Yo (saghul) me quedo en Amsterdam y Manwe proximamente iniciará su viaje hacia Viena.</p>
<p>Atrás dejamos familia, amigos, compañeros y demás gente, pero hay trenes (¡y aviones!) que sólo pasan una vez y que no hay que dejarlos pasar. Mucho (o casi todo) de lo bueno que nos ha pasado se lo debemos a familia/novia/amigos que nos han apoyado siempre y a los que estaremos eternamente agradecidos.</p>
<p>Han sido algo más de dos años los que hemos tenido la ocasión de compartir con nuestros compañeros en Irontec y que difícilmente olvidaremos. No todo el mundo tiene la suerte de decir que le gusta su trabajo, ¡joder si también es nuestro hobby! Pero sobre todo el recuerdo que nos llevamos es la gente. Como dijo alguien las empresas las forman personas y eso es precisamente lo que ha hecho de estos dos años algo tan especial. Poder compartirlos con otros 13 guerreros de nivel 15 ha sido todo un lujo, ya que nos ha enriquecido mucho tanto a nivel profesional como personal.</p>
<p>Obviamente no todo ha sido bueno, siempre hay alguna que otra tensión, pero eso es algo que se prefiere olvidar, ya que los momentos buenos superan con creces a los malos.</p>
<p>Para terminar (antes de que nos pongamos sentimentales) nos gustaría desear toda la suerte del mundo a Irontec y desearle que siga llenando armarios de servidores de software libre y haciendo las cosas &#8220;con mucha fe y un poco de Linux&#8221;. <em>Stay hungry, stay foolish</em>.</p>
<p style="text-align: center; "><img class="size-full wp-image-1005 aligncenter" title="499445667_6830758f70" src="http://www.saghul.net/blog/wp-content/uploads/2009/10/499445667_6830758f70.jpg" alt="499445667_6830758f70" width="375" height="500" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.saghul.net/blog/2009/10/28/tulipanes-y-tiroleses/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>HowTo: Instalar Skype en Debian 64bits</title>
		<link>http://www.saghul.net/blog/2009/10/27/howto-instalar-skype-en-debian-64bits/</link>
		<comments>http://www.saghul.net/blog/2009/10/27/howto-instalar-skype-en-debian-64bits/#comments</comments>
		<pubDate>Tue, 27 Oct 2009 08:09:33 +0000</pubDate>
		<dc:creator>saghul</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[Suciedad]]></category>
		<category><![CDATA[VoIP]]></category>

		<guid isPermaLink="false">http://www.saghul.net/blog/?p=999</guid>
		<description><![CDATA[Supongamos que por alguna razón tenemos que instalar Skype en nuestra Debian. Supongamos además que se trata de una Debian 64bits. Pues no es tan fácil como parece, ya que Skype se cerrará continuamente :-/ Vamos a solucionarlo:
Iinstalamos las dependencias necesarias:
apt-get install ia32-libs ia32-libs-gtk libasound2
Descargamos el propio Skype de aquí: http://www.skype.com/go/getskype-linux-beta-deb
Ésto nos descargará Skype de [...]]]></description>
			<content:encoded><![CDATA[<p>Supongamos que por alguna razón tenemos que instalar Skype en nuestra Debian. Supongamos además que se trata de una Debian 64bits. Pues no es tan fácil como parece, ya que Skype se cerrará continuamente :-/ Vamos a solucionarlo:</p>
<p>Iinstalamos las dependencias necesarias:</p>
<p><code>apt-get install ia32-libs ia32-libs-gtk libasound2</code></p>
<p>Descargamos el propio Skype de aquí: http://www.skype.com/go/getskype-linux-beta-deb</p>
<p>Ésto nos descargará Skype de 32bits, así que haremos la cerdada de instalarlo en nuestra Debian de 64bits:</p>
<p><code>dpkg -i --force-architecture skype*.deb</code></p>
<p>Debido al bug <a href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=546281" target="_blank">546281</a> en el paquete ia32-libs será necesario hacer algunas chapuzas&#8230; descargaremos las librerías de 32bits y las meteremos en /lib32 y /usr/lib32 para que Skype no falle:</p>
<p><code>wget http://ftp.es.debian.org/debian/pool/main/g/gdbm/libgdbm3_1.8.3-7_i386.deb<br />
wget http://ftp.es.debian.org/debian/pool/main/t/tcp-wrappers/libwrap0_7.6.q-18_i386.deb<br />
dpkg -x libgdm*.deb /tmp/skype_apesta<br />
dpkg -x libwrap*.deb /tmp/skype_apesta<br />
mv /tmp/skype_apesta/lib/* /lib32/<br />
mv /tmp/skype_apesta/usr/lib/* /usr/lib32/</code></p>
<p><span style="background-color: #ffffff;">Y ala, ya tenemos Skype funcionando.</span></p>
<p style="text-align: center;"><img class="size-full wp-image-1000 aligncenter" title="skype_linux" src="http://www.saghul.net/blog/wp-content/uploads/2009/10/skype_linux.png" alt="skype_linux" width="264" height="503" /></p>
<p><span style="background-color: #ffffff;">Me siento como si acabara de estar nadando desnudo en un pozo séptico&#8230;</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.saghul.net/blog/2009/10/27/howto-instalar-skype-en-debian-64bits/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Nueva versión de YASS con soporte para SIP sobre TCP y SIP MESSAGE</title>
		<link>http://www.saghul.net/blog/2009/10/16/nueva-version-de-yass-con-soporte-para-sip-sobre-tcp-y-sip-message/</link>
		<comments>http://www.saghul.net/blog/2009/10/16/nueva-version-de-yass-con-soporte-para-sip-sobre-tcp-y-sip-message/#comments</comments>
		<pubDate>Fri, 16 Oct 2009 00:59:58 +0000</pubDate>
		<dc:creator>saghul</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[SIP]]></category>
		<category><![CDATA[SIPdoc]]></category>
		<category><![CDATA[VoIP]]></category>
		<category><![CDATA[YASS]]></category>

		<guid isPermaLink="false">http://www.saghul.net/blog/?p=995</guid>
		<description><![CDATA[Acabamos de lanzar la versión 0.5.3 de YASS, una nueva versión que aparte de algunos pequeños cambios para mejorar la estabilidad tiene las siguientes mejoras:

Soporte para SIP sobre TCP.
Soporte para SIP MESSAGE (ahora ya puedes chatear con tus amiguitos   )
Mejoras en la gestión de dispositivos de audio.

Ésta será probablemente la última versión 0.5.x [...]]]></description>
			<content:encoded><![CDATA[<p>Acabamos de lanzar la versión 0.5.3 de YASS, una nueva versión que aparte de algunos pequeños cambios para mejorar la estabilidad tiene las siguientes mejoras:</p>
<ul>
<li>Soporte para SIP sobre TCP.</li>
<li>Soporte para SIP MESSAGE (ahora ya puedes chatear con tus amiguitos <img src='http://www.saghul.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  )</li>
<li>Mejoras en la gestión de dispositivos de audio.</li>
</ul>
<p>Ésta será probablemente la última versión 0.5.x de YASS, ya que esperamos poder realizar importantes cambios en la gestión de la configuración de toda la aplicación (en las versiones 0.6.x) que nos permitirá una mayor flexibilidad a la hora de añadir nuevas <em>features</em> y acercarnos (algún día) a la 1.0</p>
<p>Podéis descargar los fuentes de YASS o instalarlo desde paquetes deb. Tenéis toda la información aquí: <a href="http://dev.sipdoc.net/projects/yass/wiki" target="_blank">http://dev.sipdoc.net/projects/yass/wiki</a></p>
<p>Esperamos que os guste. <img src='http://www.saghul.net/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.saghul.net/blog/2009/10/16/nueva-version-de-yass-con-soporte-para-sip-sobre-tcp-y-sip-message/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AstriCon 2009: Mensajería y presencia con Asterisk: ¿cómo hago?</title>
		<link>http://www.saghul.net/blog/2009/10/15/astricon-2009-mensajeria-y-presencia-con-asterisk-%c2%bfcomo-hago/</link>
		<comments>http://www.saghul.net/blog/2009/10/15/astricon-2009-mensajeria-y-presencia-con-asterisk-%c2%bfcomo-hago/#comments</comments>
		<pubDate>Thu, 15 Oct 2009 20:55:25 +0000</pubDate>
		<dc:creator>saghul</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Asterisk]]></category>
		<category><![CDATA[Kamailio]]></category>
		<category><![CDATA[Mensajería]]></category>
		<category><![CDATA[OpenSIPS]]></category>
		<category><![CDATA[Presencia]]></category>
		<category><![CDATA[SIMPLE]]></category>
		<category><![CDATA[SIP]]></category>

		<guid isPermaLink="false">http://www.saghul.net/blog/?p=992</guid>
		<description><![CDATA[Hace unas pocas horas que terminé de dar la charla &#8220;Asterisk, Instant Messaging and Presence: how?&#8221; que aquí os traigo. En ella la idea es poder dotar a Asterisk de las funcionalidades de mensajería y presencia que le faltan.
Ésta necesidad de presencia se ataca desde dos puntos:

Solución con XMPP
Solución con SIP SIMPLE

Espero que la presentación [...]]]></description>
			<content:encoded><![CDATA[<p><span style="background-color: #ffffff;">Hace unas pocas horas que terminé de dar la charla &#8220;Asterisk, Instant Messaging and Presence: how?&#8221; que aquí os traigo. En ella la idea es poder dotar a Asterisk de las funcionalidades de mensajería y presencia que le faltan.</span></p>
<p>Ésta necesidad de presencia se ataca desde dos puntos:</p>
<ul>
<li>Solución con XMPP</li>
<li>Solución con SIP SIMPLE</li>
</ul>
<p>Espero que la presentación os guste, y podéis descargar todo el material (incluyendo archivos de configuración funcionales) <a href="http://saghul.net/blog/downloads/astricon2k9/" target="_blank">aquí</a> Enjoy! <img src='http://www.saghul.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p style="text-align: center;"><a href="http://saghul.net/blog/downloads/astricon2k9/" target="_blank"></a><object width="500" height="410"><param name="movie" value="http://static.slideshare.net/swf/ssplayer2.swf?doc=asterisk-presence-im-091015103222-phpapp02"/><param name="allowFullScreen" value="true"/><param name="allowScriptAccess" value="always"/><embed src="http://static.slideshare.net/swf/ssplayer2.swf?doc=asterisk-presence-im-091015103222-phpapp02"  type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="500" height="410"></embed></object><!-- ysttest:Array
(
    [id] => 2232163&amp;doc=asterisk-presence-im-091015103222-phpapp02
)
-->.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.saghul.net/blog/2009/10/15/astricon-2009-mensajeria-y-presencia-con-asterisk-%c2%bfcomo-hago/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>AstriCon 2009: Asterisk Xenified</title>
		<link>http://www.saghul.net/blog/2009/10/15/astricon-2009-asterisk-xenified/</link>
		<comments>http://www.saghul.net/blog/2009/10/15/astricon-2009-asterisk-xenified/#comments</comments>
		<pubDate>Wed, 14 Oct 2009 23:23:36 +0000</pubDate>
		<dc:creator>saghul</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Asterisk]]></category>
		<category><![CDATA[Virtualización]]></category>
		<category><![CDATA[VoIP]]></category>
		<category><![CDATA[Xen]]></category>

		<guid isPermaLink="false">http://www.saghul.net/blog/?p=988</guid>
		<description><![CDATA[Tras la tempestad llega la calma. Por fin he podido tranquilizarme y publicar por éstos lares las transparencias para que podáis echarles un ojo y comentar si os molan o si apestan.  
La presentación define un escenario de aplicación de Asterisk sobre una plataforma Xen así como los trucos necesarios para hacer que funcione [...]]]></description>
			<content:encoded><![CDATA[<p>Tras la tempestad llega la calma. Por fin he podido tranquilizarme y publicar por éstos lares las transparencias para que podáis echarles un ojo y comentar si os molan o si apestan. <img src='http://www.saghul.net/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>La presentación define un escenario de aplicación de Asterisk sobre una plataforma Xen así como los <em>trucos</em> necesarios para hacer que funcione lo mejor posible.</p>
<p>Enjoy! <img src='http://www.saghul.net/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: center;"><object width="500" height="410"><param name="movie" value="http://static.slideshare.net/swf/ssplayer2.swf?doc=asterisk-xenified-091014130511-phpapp02"/><param name="allowFullScreen" value="true"/><param name="allowScriptAccess" value="always"/><embed src="http://static.slideshare.net/swf/ssplayer2.swf?doc=asterisk-xenified-091014130511-phpapp02"  type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="500" height="410"></embed></object><!-- ysttest:Array
(
    [id] => 2222947&amp;doc=asterisk-xenified-091014130511-phpapp02
)
--></p>
]]></content:encoded>
			<wfw:commentRss>http://www.saghul.net/blog/2009/10/15/astricon-2009-asterisk-xenified/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>voip2day: Presente y futuro de las comunicaciones VoIP</title>
		<link>http://www.saghul.net/blog/2009/09/28/voip2day-presente-y-futuro-de-las-comunicaciones-voip/</link>
		<comments>http://www.saghul.net/blog/2009/09/28/voip2day-presente-y-futuro-de-las-comunicaciones-voip/#comments</comments>
		<pubDate>Mon, 28 Sep 2009 07:24:21 +0000</pubDate>
		<dc:creator>saghul</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Asterisk]]></category>
		<category><![CDATA[IMS]]></category>
		<category><![CDATA[Kamailio]]></category>
		<category><![CDATA[OpenSER]]></category>
		<category><![CDATA[OpenSIPS]]></category>
		<category><![CDATA[Presencia]]></category>
		<category><![CDATA[Proveedor]]></category>
		<category><![CDATA[SIMPLE]]></category>
		<category><![CDATA[SIP]]></category>
		<category><![CDATA[VoIP]]></category>
		<category><![CDATA[XCAP]]></category>

		<guid isPermaLink="false">http://www.saghul.net/blog/?p=975</guid>
		<description><![CDATA[Tras un fin de semana de merecido descanso aquí os traemos la presentación que el SIPdoc Team dio en el voip2day de éste año.
No tuvimos tiempo ni de hacer un poco de spam por aquí antes de la charla, pero bueno, aquí esta   En ésta ocasión en lugar de dar una charla de [...]]]></description>
			<content:encoded><![CDATA[<p>Tras un fin de semana de merecido descanso aquí os traemos la presentación que el <a href="http://sipdoc.net" target="_blank">SIPdoc Team</a> dio en el voip2day de éste año.</p>
<p>No tuvimos tiempo ni de hacer un poco de spam por aquí antes de la charla, pero bueno, aquí esta <img src='http://www.saghul.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  En ésta ocasión en lugar de dar una charla de 30-45 minutos <a href="http://blog.aliax.net" target="_blank">Iñaki Baz (ibc)</a>, <a href="http://sipdoc.net" target="_blank">Jon Bonilla (manwe)</a> y yo (saghul) decidimos aunar nuestras fuerzas para hacer una charla más larga y poder ofrecer así más contenidos.</p>
<p style="text-align: center;"><object width="500" height="410"><param name="movie" value="http://static.slideshare.net/swf/ssplayer2.swf?doc=sipdoc-voip2day2009-090928015842-phpapp02"/><param name="allowFullScreen" value="true"/><param name="allowScriptAccess" value="always"/><embed src="http://static.slideshare.net/swf/ssplayer2.swf?doc=sipdoc-voip2day2009-090928015842-phpapp02"  type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="500" height="410"></embed></object><!-- ysttest:Array
(
    [id] => 2079688&amp;doc=sipdoc-voip2day2009-090928015842-phpapp02
)
--></p>
<p>¡Esperamos que os guste! <img src='http://www.saghul.net/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.saghul.net/blog/2009/09/28/voip2day-presente-y-futuro-de-las-comunicaciones-voip/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Entrevista con Blake Cornell, descubridor del bug AST-2009-006</title>
		<link>http://www.saghul.net/blog/2009/09/16/entrevista-con-blake-cornell-descubridor-del-bug-ast-2009-006/</link>
		<comments>http://www.saghul.net/blog/2009/09/16/entrevista-con-blake-cornell-descubridor-del-bug-ast-2009-006/#comments</comments>
		<pubDate>Wed, 16 Sep 2009 07:48:28 +0000</pubDate>
		<dc:creator>saghul</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Asterisk]]></category>
		<category><![CDATA[IAX2]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[VoIP]]></category>

		<guid isPermaLink="false">http://www.saghul.net/blog/?p=972</guid>
		<description><![CDATA[Desde que el año pasado publiqué aquí la noticia de el primer 0day en IAX2 he tenido la ocasión de hablar en varias ocasiones con Blake Cornell, su autor. Posteriormente él mismo descubrió otros 9 bugs de seguridad y hace bien poco Digium tomó cartas en el asunto y arregló el problema.
A raíz de esto [...]]]></description>
			<content:encoded><![CDATA[<p>Desde que el año pasado publiqué aquí <a href="http://www.saghul.net/blog/2008/09/28/exploit-de-denegacion-de-servicio-remota-que-afecta-a-todas-las-versiones-de-asterisk/" target="_blank">la noticia de el primer 0day en IAX2</a> he tenido la ocasión de hablar en varias ocasiones con <a href="http://www.voip0day.com/" target="_blank">Blake Cornell</a>, su autor. Posteriormente él mismo descubrió <a href="http://www.saghul.net/blog/2009/04/10/otros-9-exploits-de-denegacion-de-servicio-remota-en-iax2/" target="_blank">otros 9 bugs de seguridad</a> y hace bien poco Digium <a href="http://downloads.asterisk.org/pub/security/AST-2009-006.html" target="_blank">tomó cartas en el asunto</a> y <em>arregló</em> el problema.</p>
<p>A raíz de esto intercambié unos cuantos mails con él, fruto de los cuales es esta entrevista, que traduciría al castellano si no fuera porque me da algo de pereza y se perdería la esencia de sus respuestas <img src='http://www.saghul.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Me ha parecido particularmente interesante la descripción de la resolución del problema en IAX2 así como los consejos de seguridad que comenta. ¡Espero que os guste!</p>
<p><strong>Q1: Describe a bit yourself: who are you and what do you do?</strong></p>
<blockquote><p>I&#8217;ve been involved in security for several years.  Currently, I work for a <span style="background-color: #ffffff;">large telecommunications and professional services organization.  I perform penetration tests and assessments for financial, telecommunications, media and other sensitive systems.</span></p></blockquote>
<p><span style="background-color: #ffffff;"><strong>Q2: When did you start playing around with Asterisk?</strong></span></p>
<blockquote><p><span style="background-color: #ffffff;">I started using Asterisk roughly 5 years ago.  Initially, I used Asterisk to create viable communications solutions for my clients.  Strictly no security research and only secure implimentations.  Luckily for me, I was able to combine my previous security methodologies, via fuzzing specifically, with my knowledge of IAX2 to find the AST-2009-006 issue.</span></p></blockquote>
<p><span style="background-color: #ffffff;"><strong>Q3: Do you think that Asterisk&#8217;s IAX2 implementation is secure now?</strong></span></p>
<blockquote><p><span style="background-color: #ffffff;">Currently, the implementation is not as secure as I&#8217;d prefer.  If the newly implimented challenge hash were predictable then this solution could be broken easily.</span></p>
<p><span style="background-color: #ffffff;">This challenge hash is determined by the server by combining the source IP, port number, the time since epoch and a &#8220;random&#8221; number to create a SHA1 hash.</p>
<p>+#define CALLTOKEN_HASH_FORMAT &#8220;%s%d%u%d&#8221;  /* address + port + ts + randomcalldata */</p>
<p>The server then sends this hash to the IAX2 client and waits for the identical hash in the response.  IAX2 will only assign a call number at this point.  This hash only tests agaist spoofing while DoS attacks.  An Asterisk administrator can then throttle the number of call numbers via IP address.</span></p>
<p><span style="background-color: #ffffff;">If an attacker can guess the randomcalldata then they can accurately predict the challenge hash.</p>
<p>+       randomcalltokendata = ast_random();</p>
<p>This randomcalltokendata is generated once when loading chan_iax2.  Its not uncommon for an Asterisk server to have over a year of uptime.  This number won&#8217;t change frequently.  If you manage to determine the current value then you&#8217;ve successfully broken it.  This is definitely a compensating control as long as the hash is strong enough.</span></p></blockquote>
<p><span style="background-color: #ffffff;"><strong>Q4: Is there any other security enhancement you&#8217;d do to Asterisk?</strong></span></p>
<blockquote><p><span style="background-color: #ffffff;">Regarding the patch for AST-2009-006 I would randomize the randomcalltokendata value upon every request.  This would mitigate any challenge determination attack vector.</span></p>
<p><span style="background-color: #ffffff;">Following proper procedures when possible.  IAX2 was designed for Inter-Asterisk communication.  Since IAX2 is becoming popular with soft/hard phones this is no longer the case.</span></p>
<p><span style="background-color: #ffffff;">Use encryption on signalling and media.  Also use VPN tunnels as often as possible.  Any publically facing VoIP service is a target, be aware of this. Utilize proper ACL&#8217;s and firewall rules on OSI layers 3 and 4.  This will limit an attackers ability to target your VoIP services.</span></p></blockquote>
<p><span style="background-color: #ffffff;"><strong>Q5: Did you study any other VoIP related software?</strong></span></p>
<blockquote><p><span style="background-color: #ffffff;">Most of my billable work involves design reviews and subtle, not complex, penetration tests for large organizations.  My research is currently limited to IAX2 and SIP, still pretty nasty though.  I&#8217;ve plans to test DUNDI soon, maybe within 6 to 8 months.  Owning DUNDI would be a nasty proposition.</span></p></blockquote>
<p><span style="background-color: #ffffff;"><strong>Q6: Generally speaking: do you think VoIP is secure nowadays?</strong></span></p>
<blockquote><p>No!  Some nasty things are going to be public soon.  I have a few Call for Papers out with some reputable conferences.  I plan to reveal some of the details then but it could be considered a basic example of how to build a VoIP Darknet.</p></blockquote>
<p><strong>Q7: What are your main areas of interest?</strong></p>
<blockquote><p>I support and am a New York, New Jersey and Long Island board member of OWASP.  OWASP is an application security consortium with members, meetings and conferences around the world.</p>
<p>I&#8217;ve been working on fuzzing SIP.  More thourough then my IAX2 fuzzer.  I had sent you a PoC video showing an attack against PBXware that added a new user with administrator privledges (which is now fixed).  This flaw was found with my SIP fuzzer with relative ease.  Less then an hour from scan to working exploit.  I&#8217;ve been calling this type of vector &#8220;SIP vectored XSS attacks&#8221;.</p>
<p>Currently, I&#8217;ve only been interested with security research for VoIP. AST-2009-006 was a design flaw.  I&#8217;m looking for other design flaws within SIP implimentations.</p>
<p>Basically, my main interests are application and infrastructure security.</p></blockquote>
<p><strong>Q8: How would you describe you relationship with Digium?</strong></p>
<blockquote><p>Not pleasant.  Some employees at Digium absolutely detest my existence. Sucks for them.  I don&#8217;t let that deter me though and am lucky I have found a few people within management whom appreciate my voluntary efforts.  That helps a lot.  In the future I at least know whom I can rely on and whom to ignore.</p>
<p>If anyone whom knows of security flaws that affect Asterisk and are afraid that they will have libel commited against them, by Digium employees none the less, please feel free to contact me directly.  I&#8217;ve been through that mess already and can mitigate it in the future.  I can help you help them.</p>
<p>I have a lot of respect for Digium.  There are many talented peopole working there.  Asterisk is a viable solution for millions of companies.  It has the potential to change how the world communicates.</p>
<p>I believe those in power within Digium will continue to do the right thing.</p></blockquote>
<p>Thanks for taking the time to answer my questions Blake! <img src='http://www.saghul.net/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.saghul.net/blog/2009/09/16/entrevista-con-blake-cornell-descubridor-del-bug-ast-2009-006/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Nueva versión de YASS y blog de SIPdoc</title>
		<link>http://www.saghul.net/blog/2009/08/18/nueva-version-de-yass-y-blog-de-sipdoc/</link>
		<comments>http://www.saghul.net/blog/2009/08/18/nueva-version-de-yass-y-blog-de-sipdoc/#comments</comments>
		<pubDate>Tue, 18 Aug 2009 11:08:34 +0000</pubDate>
		<dc:creator>saghul</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[PJSIP]]></category>
		<category><![CDATA[SIP]]></category>
		<category><![CDATA[SIPdoc]]></category>
		<category><![CDATA[VoIP]]></category>
		<category><![CDATA[YASS]]></category>

		<guid isPermaLink="false">http://www.saghul.net/blog/?p=969</guid>
		<description><![CDATA[Aprovechando el tiempo que nos deja el horario de verano ya tenemos nueva versión de YASS. Esta versión no trae grandes  nice and cool sexy features, pero tiene mejoras relevantes con respecto a la 0.5.1:

Añadido soporte para STUN.
Mejorada la gestión de buddies es posible editarlos y se muestra su URI al pasar el ratón. También [...]]]></description>
			<content:encoded><![CDATA[<p>Aprovechando el tiempo que nos deja el horario de verano ya tenemos nueva versión de <a href="http://dev.sipdoc.net/projects/yass/wiki" target="_blank">YASS</a>. Esta versión no trae grandes  <em>nice and cool sexy features</em>, pero tiene mejoras relevantes con respecto a la 0.5.1:</p>
<ul>
<li>Añadido soporte para STUN.</li>
<li>Mejorada la gestión de buddies es posible editarlos y se muestra su URI al pasar el ratón. También se muestra la frase que define su estado.</li>
<li>Mejoras en la ventana de selección de estado: refleja el estado actual y lo carga desde el comienzo.</li>
<li>Reescrita la gestión de URIs para que use el mecanismo interno de PJSIP.</li>
<li>Mejoras en la gestión de la configuración: sólo re reinician los componentes necesarios dependiendo de los cambios realizados en la ventana de configuración.</li>
<li>Añadido el fichero de configuración yass.cfg para controlar si es necesario reinicializar la configuración tras un cámbio de versión.</li>
<li>Algunas mejoras internas&#8230;</li>
</ul>
<p>Tenéis todos los cambios aquí: <a href="http://dev.sipdoc.net/versions/show/15" target="_blank">http://dev.sipdoc.net/versions/show/15</a> y podéis descargar esta versión en <a href="http://dev.sipdoc.net/projects/yass/files" target="_blank">la sección de ficheros</a> o con un apt-get upgrade <img src='http://www.saghul.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Para no spamear demasiado en este blog acerca de las futuras versiones de YASS hemos creado el <a href="http://www.sipdoc.net/web/blogs/sipdoc-dev-blog" target="_blank">SIPdoc Dev Blog</a>, un blog donde iremos anunciando las nuevas versiones de lo que hacemos en la factoría <a href="http://www.sipdoc.net" target="_blank">SIPdoc</a>. Estad atentos!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.saghul.net/blog/2009/08/18/nueva-version-de-yass-y-blog-de-sipdoc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AstriVacaciones reloaded!!</title>
		<link>http://www.saghul.net/blog/2009/08/03/astrivacaciones-reloaded/</link>
		<comments>http://www.saghul.net/blog/2009/08/03/astrivacaciones-reloaded/#comments</comments>
		<pubDate>Mon, 03 Aug 2009 21:55:35 +0000</pubDate>
		<dc:creator>saghul</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Asterisk]]></category>
		<category><![CDATA[AstriCon]]></category>
		<category><![CDATA[VoIP]]></category>

		<guid isPermaLink="false">http://www.saghul.net/blog/?p=964</guid>
		<description><![CDATA[Como ya viene siendo costumbre los últimos años, éste también tendré VoIP-vacaciones. Volveré a los USA (por tercera vez), para asistir al AstriCon 2009, que tendrá lugar en el mismo lugar que el año pasado: Glendale, Arizona.
El año pasado mi compañero de batalla fue mi colega y amigo Manwe, y en esta ocasión me acompaña [...]]]></description>
			<content:encoded><![CDATA[<p>Como ya viene siendo costumbre los últimos años, éste también tendré <a href="http://www.saghul.net/blog/2008/09/22/astrivacaciones/comment-page-1/" target="_blank">VoIP-vacaciones</a>. Volveré a los USA (por tercera vez), para asistir al <a href="http://www.astricon.net" target="_blank">AstriCon 2009</a>, que tendrá lugar en el mismo lugar que el año pasado: Glendale, Arizona.</p>
<p>El año pasado mi compañero de batalla fue mi colega y amigo Manwe, y en esta ocasión me acompaña <a href="http://www.saghul.net/blog/2008/04/19/love-oh-love/" target="_blank">mi novia</a>, que seguramente no entienda cómo podemos pasárnoslo también un puñado de frikis, pero le encanta viajar <img src='http://www.saghul.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>La diferencia principal entre el viaje del año pasado y el de éste es que además de ir a escuchar las interesantísimas charlas que allí se darán <strong>voy a dar dos charlas en el AstriCon!</strong> <img src='http://www.saghul.net/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Parece que <a href="http://www.saghul.net/blog/2009/05/03/amoocon-2009-%C2%A1alla-vamos/" target="_blank">últimamente</a> la suerte me sonríe, ya que me aceptaron dos de los <em>papers</em> que envié con propuestas para charlas. Finalmente serán éstas:</p>
<ul>
<li><strong><a href="http://www.astricon.net/confDescriptions.aspx?t=CL#CL-04" target="_blank">Asterisk Xenified</a>:</strong> Comentaré aspectos sobre VoIP y Asterisk bajo la infraestructura de virtualización <a href="http://www.saghul.net/blog/tag/xen/" target="_blank">Xen</a> (que tanto me gusta, como ya sabréis) además de los resultados de algunas pruebas de estrés que demuestren su estabilidad en ése tipo de entornos.</li>
<li><a href="http://www.astricon.net/confDescriptions.aspx?t=TT#TT-09" target="_blank"><strong>Asterisk, Instant Messaging and Presence: how?</strong></a>: Asterisk dispone de un soporte muy limitado/nulo de mensajería y presencia. En la charla se expondrán diversas formas de obtener funcionalidades de presencia SIMPLE y XMPP utilizando diversas herramientas como <a href="http://www.kamailio.org" target="_blank">Kamailio (OpenSER)</a> u <a href="http://www.igniterealtime.org/projects/openfire/index.jsp" target="_blank">OpenFire</a>.</li>
</ul>
<p>Si le echáis un ojo a la <a href="http://www.astricon.net/confDescriptions.aspx" target="_blank">lista de charlas</a> veréis que muchas de ellas son interesantes, y es que al parecer éste año va a celebrarse allí el décimo aniversario de Asterisk con alguna que otra sorpresa. <img src='http://www.saghul.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p style="text-align: center;"><a href="http://www.astricon.net"><img class="size-full wp-image-965 aligncenter" title="astricon-speaking-sm" src="http://www.saghul.net/blog/wp-content/uploads/2009/08/astricon-speaking-sm.jpg" alt="astricon-speaking-sm" width="207" height="216" /></a></p>
<p style="text-align: left;">PD: ¿Alguien va a estar por allí?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.saghul.net/blog/2009/08/03/astrivacaciones-reloaded/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>
