GSICKMinds 2015

Nueva edición de las conferencias y talleres de seguridad informática y JavaScript GSICKMinds.

GSICKMinds 2015

En esta ocasión, hay un par de novedades. La primera es que habrá una edición en Madrid, en la Universidad de Comillas, el 16 de noviembre. También se estrena el Hackaton: un concurso de desarrollo de software patrocinado por Salesforce con más de 6.000 € en premios. El registro es gratuito y ahí podréis consultar toda la información relacionada.

Cuándo

Las jornadas tendrán lugar los días 20 y 21 de noviembre, desde las 9:30 hasta las 20:00.

Dónde

PALEXCO, Palacio de Exposiciones y Congresos, situado en el muelle donde atracan los transatlánticos que llegan a Coruña. Aquí tenéis un mapa con la localización.

Cuánto

La asistencia a las conferencias es gratuita, aunque es necesario conseguir entrada (vale con enseñarla desde el móvil).

También hay talleres, training y workshop. Estos sí tienen coste.

GSICKMinds 2015

A continuación, os dejo una lista con todo el programa:

Conferencias

  • Conferencias Seguridad:
    • Sim City (por Juan Garrido)
    • Hackeando el mundo 6.0 (por Ángel Prado)
    • Scalability and performance of distributed systems (Juan Puig)
    • Hacking with stegomalware. Real threat? (por Alfonso Muñoz)
    • Fraude telefónico (por José Luis Verdeguer)
    • 8 años de APT’s ¿Qué hemos aprendido? (por Marc Rivero)
    • Charla del Grupo de Delitos Telemáticos de la Guardia Civil (por Javier Rodríguez)
    • El futuro de FirefoxOS (por Alberto Pastor)
    • Pentesting con PowerShell (por Pablo González)
  • Conferencias JavaScript:
    • UI Performance (por Julian Shaphiro)
    • Re-use your Javascript Logic without Introducing WebView to your Native iOS Apps (por Qingqing)
    • What’s academia doing towards a more secure JavaScript (por Luciano Bello)
    • Lightning Components – JavaScript in the Enterprise (por Doug Chasman y Skip Sauls)
    • Let’s keep it simple, let’s support the Web! (por Borja Salguero)

Descripción sobre las charlas y sus ponentes en la web oficial.

Talleres

  • Introducción al hacking web.
  • Pentesting con Metasploit… y más!!

El coste de cada taller es de 50 € (30 para estudiantes) y tienen una duración de 4 horas.

Workshop

  • Introduction to React and friends.

El coste del workshop es de 50 € (30 para estudiantes).

Training

  • Node: De 0 a Ninja

El coste del training es de 190 € (80 para estudiantes) y tiene una duración de 16 horas (en dos jornadas: miércoles y jueves).

Descripción sobre los talleres y sus tutores en la web oficial.

Más información

Si vives en Coruña, alrededores o te apasionan estos temas, no deberías perdértelas.

Allá nos vemos ;-)

Instalar OpenWrt en el router ASL-26555 de Movistar

En el 2012, Movistar empezó a distribuir entre sus clientes el router ASL-26555, de ALPHA Networks. Da la casualidad que uno de estos routers cayó en mis manos hace un tiempo, de un tránsfuga que creía que tenía un pisapapeles. Como siempre adopto cualquier cacharro que encuentro, me lo llevé y lo guardé, para futuros experimentos (o para acumular más trastos inútiles, si le preguntáis a Ester).

Router ASL-26555
Router ASL-26555

Ayer, mientras hacía limpieza, lo vi tan solo y desamparado que decidí que era momento de darle una nueva y próspera vida con OpenWrt (y demostrarle a Ester que no todo es basura). A día de hoy, el proceso es muy sencillo y está bien documentado en la wiki oficial y, sobre todo, en los foros de Seguridad Wireless. De todos modos, dejo aquí mis notas ya que hay información que puede confundir a los más novatos (como yo).

Ingredientes

  • Pendrive formateado en FAT32.
  • Cable de red.
  • Ordenador.
  • Firmware OpenWrt.
  • Router ASL-26555 ;-)

Router ASL-26555

De este router, Movistar repartió dos modelos, dependiendo de si era para el mercado chileno o español. La única diferencia entre ambos es que el de Chile tiene 8 MB de memoria flash, mientras que el español el doble, 16 MB. Todo lo que se cuenta en este artículo vale para ambos, pero el que he probado es el de España.

Este router cuenta con dos paneles de configuración vía web. Por defecto, están accesibles en la IP 192.168.1.1. El del puerto 80 (http://192.168.1.1) es muy básico. El interesante está en http://192.168.1.1:8000. Las credenciales de fábrica son:

  • Usuario: 1234
  • Contraseña: 1234

Instalar firmware oficial

¿Cómo? ¿Oficial? ¡Pero si yo he venido aquí a meterle OpenWrt! Sí, sí. Tienes razón, pero yo me topé con un problema que espero ahorrároslo. Al seguir los pasos para la instalación de OpenWrt, resulta que reiniciaba el router, y ahí seguía el firmware oficial, y de OpenWrt ni rastro. La solución fue instalar una versión anterior del firmware oficial, repetir los pasos para OpenWrt y listo. ¿Te lo explico? Vamos allá.

En la configuración avanzada (http://192.168.1.1:8000), vamos al menú superior MAINTENANCE, y luego en el lateral pulsamos en Firmware Update. Podremos ver la versión del firmware instalado:

Panel de administración web del router ASL-26555
Información sobre el firmware instalado de fábrica.

Esa es la versión que tenía mi router y la que me dio problemas. Luego probé con la v2.0.0.30B_ES y santo remedio :-) Así que:

  1. Descargar firmware oficial (versión v2.0.0.30B_ES).
  2. Descomprimimos el firmware. Quedará con extensión .bin
  3. De vuelta en el menú de configuración, en la sección de Firmware Update, pulsamos en Seleccionar archivo (Examinar, o lo que sea que os muestre vuestro navegador) y elegimos el firmware que acabamos de descargar.
  4. Pulsar en Update.
  5. Esperar.
Actualización del firmware oficial del ASL-26555
Momento crítico: actualización del firmware.

Al terminar, si volvemos a la misma sección del menú, veremos que se ha instalado correctamente:

Panel de administración web del router ASL-26555 con un firmware antiguo
Información sobre el nuevo firmware instalado, una versión anterior.

OpenWrt

Descargamos el firmware, dependiendo si es el modelo de España (3,4 MB) o el de Chile. Conseguiremos un archivo llamado openwrt-ramips-rt305x-asl26555-16M-squashfs-sysupgrade.bin para el español.

Para poder sustituir el firmware original por OpenWrt en este router, también debemos descargar la utilidad mtd (ZIP – 12,1 kB), que permite (además de otras cosas) escribir en la memoria flash. Acordaos de descomprimir el archivo.

Ahora toca meter ambos archivos en un pendrive que esté formateado en FAT32, y luego lo enchufamos al puerto USB que tiene el router.

Vista posterior del router ASL-26555
Vista posterior del ASL-26555, mostrando las conexiones disponibles

De vuelta a nuestro ordenador, configuraremos la tarjeta de red con una IP que esté en el rango del router. Recordamos que el router está accesible desde 192.168.1.1, así que nos vale cualquier otra IP con el último número diferente, por ejemplo 192.168.1.2 (que no sea 0 ni tampoco 255). Si usáis Linux, esto lo podéis hacer fácilmente desde la línea de comandos:

ifconfig eth0 192.168.1.2

Siendo administrador y cambiando eth0 por el nombre de vuestra interfaz de red.

Allá vamos:

  1. Conectamos router y ordenador a través del cable de red.
  2. Encendemos el router.
  3. Esperamos a que estén las luces correspondientes encendidas.
  4. Nos conectamos al router.

Este último paso hay que hacerlo mediante una sesión de telnet. Como la IP del router es 192.168.1.1, basta con:

telnet 192.168.1.1

Recordad: usuario y contraseña es 1234.

Vamos al directorio donde está montado el pendrive (se monta automáticamente), que es /var/tmp/storage_dev/usb1_1, es decir, tenemos que teclear:

cd /var/tmp/storage_dev/usb1_1

Si no os fiáis, tecleando ls podréis ver el contenido de vuestro pendrive.

Toca machacar el firmware oficial con el de OpenWrt:

./mtd write openwrt-ramips-rt305x-asl26555-16M-squashfs-sysupgrade.bin firmware

Durante un par de minutos, veréis esto:

ASL-26555 # ./mtd write openwrt.bin firmware
Unlocking firmware ...

Writing from openwrt.bin to firmware [w]...

Con las letras w y e cambiando de forma intermitente. Al terminar, escribís reboot y esperáis a que se reinicie completamente el router. Es entonces cuando abrís el navegador y os dirigís a la dirección: http://192.168.1.1

Panel de administración web LuCI
¡Bienvenido a la libertad!

Ya podéis trastear ;-)

Conociendo el sur de España

Sevilla

Hola de nuevo. En 2014 nos fuimos de visita al sur de España a ver a unos amigos. Ellos vivían en un pueblo (Navas de la concepción) pero eran de Córdoba. Decidimos pasar primero por Córdoba (aprovechamos que era la semana de las cruces) y luego bajar a Sevilla desde el pueblo.

Importante

  • Destibo: Córdoba y Sevilla
  • Personas: 2
  • Duración: 7 días
  • Objetivo: Disfrutar con unos buenos amigos

Preparación

  1. Compra de billetes. Viajamos con Ryanair de Santiago a Sevilla y el viaje inverso por 168,51€ los dos.
  2. No buscamos hotel, dormimos en casa de nuestros amigos

Información adicional de mayo

Junto con la Batalla de las Flores que se celebra a principios de mayo, en la que una cabalgata de carrozas decoradas con flores pasean por Córdoba dando la bienvenida a la primavera, se celebra el Concurso Popular de Cruces de Mayo de Córdoba. En los patios y plazas se levantan cruces de gran tamaño decoradas con flores, macetas y mantones de manila. Las Asociaciones de vecinos y Peñas instalan una barra de bar donde se sirven las tapas típicas y bebidas. Todo amenizado con música de sevillanas y espectáculos nocturnos de baile. Los ganadores del concurso se llevan premios económicos..

El viaje

Llegamos a Sevilla a las 17.10 hs y nos vamos dirección Córdoba. Allí dejamos las maletas y bajamos a ver la ciudad. Vamos a la plaza de las Tendillas a ver el concurso de sevillanas. Pasamos la noche contemplando las cruces, tomamos la bebida típica de allí, el Rebujito por 7€ y visitamos el Cristo de Desagravios y Misericordia, llamado popularmente Cristo de los Faroles, que es uno de los monumentos por el que los cordobeses sienten más devoción. Debe su nombre a los faroles que le rodean y que se encienden por la noche. Se encuentra situado en la Plaza de los Capuchinos, una de las más tradicionales de Córdoba.

Cenamos en la taberneta Rafalete. Los cuatro por 25,10€
Visitamos la calle del pañuelo. Su denominación se atribuye al ancho de la calle, de tan corta medida en algún punto como la de un pañuelo de hombre (50 cm).

Visita recomendada: La mezquita de Córdoba. Es el monumento más importante de todo el Occidente islámico y uno de los más asombrosos del mundo. En su historia se resume la evolución completa del estilo omeya en España, además de los estilos gótico, renacentista y barroco de la construcción cristiana. Más información
Precio: 8€ por persona. Los Cordobeses no pagan entrada.

Paseamos por el Puente Romano por donde pasa el Guadalquivir. En el lado Norte, dando la bienvenida al visitante que se adentra en la ciudad, se alza la citada Puerta del Puente, una de las tres que quedan en la ciudad. En su mismo emplazamiento hubo una antigua puerta romana a la que los árabes llamaron Puerta de la figura. En el lado Sur del puente se levanta la Torre de la Calahorra, antigua fortaleza musulmana destinada a proteger el acceso al puente romano. Aquí mismo, casi a los pies de la Calahorra, los ejércitos de ambos libraron una batalla que le dio al escenario el nombre de Campo de la Verdad. Visitamos también el Barrio de la Judería y el Templo Romano.

Dos cosas muy típicas de córdoba son los patios decorados y como no, la tapa de caracoles. Dicen que para comer los mejores debes ir a La Torre de la Malmuerta, y una tapita cuesta 1,20€.

Visitamos El Chimeneón, y comemos en la Sanluqueña. Probamos las cosas típicas de Córdoba:
* Sarmorejo
* Tortitas de camarones
* Flamenquines
Gastamos los cuatro 32,60€

A las 16.30hs ponemos rumbo a Madinat Al-ZahraMás información

Una vez situados en Navas de la Concepción, visitamos el Cerro del Hierro y la Cascada del Huesnar, así como su nacimiento.

¿Cuál es la única manera de bajar de Navas de la Concepción a Sevilla si no dispones de coche? Un autobús que pasa a las 07.25 hs de la mañana y que cuesta 9,80€c cada uno.
Llegamos a la estación de buses Plaza de Armas y paseamos por el paseo de Colón, junto al río. Vemos La Maestranza, la Torre del Oro, la Giralda. Desayunamos en el centro por 6,80€

¿Qué hacer con 5horas libres en Sevilla? Visitamos el Alcázar de Sevilla9,50€ cada entrada.

Para terminar nuestra visita, recorrimos la Plaza de España.

Así acabó nuestro pequeño pero productivo viaje al sur de España.

El iniferno

Fiesta del cine 2015

¡Ha vuelto!

Banner Fiesta del cine

Si aún eres de los pocos que no conoce esta promoción, ahí va un resumen: Los días 11, 12, 13 y 14 de mayo las entradas de cine costarán 2,90 €.

Sólo tienes que apuntarte para conseguir la acreditación y disfrutar de un buen precio para ver todas las películas que quieras / puedas durante esos días.

Información más completa en los anteriores artículos sobre la promoción.

¡A disfrutar!

Libertad para Moto G (2014) desde Linux

Después de trastear con el teléfono de Ester, era más que evidente que el mío no se iba a librar.

Moto G (2014)
Motorola Moto G (2ª generación).

El artículo se centra en el Moto G de segunda generación, concretamente el modelo XT1068 (el de Dual SIM), en la versión de Android 4.4.4 (KitKat) y cubre los siguientes temas:

  1. Desbloquear el cargador de arranque (bootloader).
  2. Acceso root al teléfono.

Quizás os extrañe que no haya comentado la instalación de un sistema de recuperación alternativo (como el TWRP o CWM), esto es porque hay una manera de hacer root al teléfono sin tener que cargarnos (flashear) el recovery propio del teléfono, y seguir teniendo acceso a las actualizaciones oficiales vía OTA. Aunque es una verdad a medias, ya que sí que lo usaremos, pero de forma temporal. Continuad leyendo ;-)

Ingredientes

  • Paciente: Moto G 2ª generación (modelo XT1068)
  • Herramientas fastboot y adb para Linux.
  • Cable USB.
  • Una pizca de línea de comandos.

Los programas fastboot y adb se incluyen en el SDK de Android, que a día de hoy son unos 170 MB, a los que hay que sumar la posterior descarga de fastboot y adb.

Afortunadamente, las distribuciones más populares incluyen paquetes con estas dos herramientas:

  • Arch linux: paquete android-sdk-platform-tools.
  • Debian: android-tools-adb y android-tools-fastboot.
  • Fedora: android-tools.

¿Cómo decís? ¿Que si hay una manera universal de conseguirlos? Bueeeno, venga, porque me lo pedís con educación. Veamos lo que tendríamos que hacer para conseguir estas herramientas en cualquier distribución Linux:

  1. Descargar SDK Android para Linux.
  2. Descomprimir.
  3. Desde el terminal, navegamos hasta la carpeta tools.
  4. Lanzamos el siguiente comando: ./android sdk y se abrirá el Android SDK Manager.
  5. En la sección Tools, marcamos Android SDK Platform-tools.
  6. Presionamos en Install 1 package....
  7. Decimos que sí a todo el bla, bla, bla.
  8. Instalación completada ;-)

Android SDK Manager

Vamos a la carpeta donde descomprimimos el SDK de Android y tendremos una nueva carpeta llamada platform-tools con… ¡tachán! ¡fastboot y adb!

Contenido del SDK de Android para Linux

adb

No es mi idea explicar en detalle estas herramientas, pero no viene mal saber qué son. adb (Android Debug Bridge) se utiliza para comunicar un equipo Android con un PC o portátil. Podemos utilizarlo para copiar archivos de teléfono a ordenador y viceversa, por ejemplo.

fastboot

Este programa se utiliza para manipular las particiones flash de un teléfono Android. También puede arrancar el teléfono utilizando una imagen de kernel o sistema de archivos root que resida en otra máquina, en lugar de el teléfono. Esta característica nos vendrá de perlas ;-)

Conexión entre PC y móvil

Este tutorial no tiene sentido si el ordenador no se puede comunicar con el teléfono. Si habéis probado, al enchufar el teléfono al ordenador, nos dejará solamente material multimedia (fotos, vídeos, audio…), pero no acceder al sistema de archivos.

En el teléfono, hay que activar las opciones de desarrollo: AjustesAcerca del teléfono y pulsamos 7 veces sobre Número de compilación.

De nuevo en Ajustes, en la sección Sistema veremos un nuevo menú: { } Opciones de desarrollo. Si entramos en él, veremos una opción llamada Depuración USB. La activamos.

Enchufamos el móvil al ordenador por USB y el comando lsusb nos devolverá algo como:

Bus 004 Device 004: ID 22b8:2e76 Motorola PCS 
...

Pinta bien ;-)

Vamos a establecer una comunicación con el programa adb:

$ adb devices
* daemon not running. starting it now on port 5037 *
* daemon started successfully *
List of devices attached 
AA1B22C3DD  unauthorized

Los números y letras responden al número de serie del teléfono. Eso de unauthorized no parece algo bueno, pero si nos fijamos en el teléfono, nos habrá aparecido un mensaje solicitando nuestro permiso para autorizar la depuración USB.

Solicitud de depuración USB

Tras aceptar, si lanzamos de nuevo el comando de arriba, el resultado debería ser:

$ adb devices
List of devices attached 
AA1B22C3DD  device

Perfecto, PC y móvil se entienden correctamente ;-)

Si tienes problemas, quizás tengas que crear reglas para udev. Puedes echar un vistazo a esta wiki o preguntar en los comentarios para que te eche una mano.

Desbloquear bootloader

Advertencia: Este proceso restaura el teléfono a su estado de fábrica, así que se perderá todo lo que haya en la memoria interna del teléfono.

Como ocurría con Huawei, también en Motorola hay que solicitar el código de desbloqueo para el cargador de arranque. Para que nos lo den, tenemos que mandarles la información sobre el bloqueo, que es particular de cada teléfono. A continuación veremos cómo se consigue:

Reiniciar el teléfono en modo fastboot. Este modo no es más que arrancar el programa de recuperación del teléfono. Lo podemos lograr de dos maneras:

  • Con el teléfono apagado: Mantener pulsados los botones de encendido y Vol- a la vez.
  • Con el teléfono encendido y enchufado al ordenador, tecleamos: adb reboot bootloader.

En cualquiera de los dos casos, llegaremos a una pantalla de esas que dan miedo, fea y sin botones. Bienvenido al programa de recuperación ;-)

Vamos a conseguir el código que nos pide Motorola para poder darnos la clave de desbloqueo. Importante hacerlo con permisos de súperusuario (al menos en mis pruebas):

sudo fastboot oem get_unlock_data
...
(bootloader) 3A35230516826176#00000000000000
(bootloader) 00000000585431303638000000#DC3D
(bootloader) AEBCF02DA78E6A024C5693179FA77BB
(bootloader) 5E6D1#C38943060F000000000000000
(bootloader) 0000000
OKAY [  0.152s]
finished. total time: 0.152s

Ahí lo tenemos. Nos queda hacer un último ajuste, pues Motorola lo quiere limpito, es decir, sin espacios ni el texto (bootloader), así que podemos hacerlo a mano o ejecutar este otro comando:

(sudo fastboot oem get_unlock_data 2>&1 | grep bootloader | sed 's/^.* \(.*\)$/\1/g' | tr -d '\012' && echo "")

Vamos al formulario de solicitud de código de desbloqueo, nos leemos los riesgos que podemos correr (la versión en español también está, pero da error en un punto) y avanzamos.

Nos pide registrarnos, pero podemos usar nuestra cuenta de Google (la que hemos utilizado para configurar el móvil, por ejemplo). En la siguiente página nos explica el proceso para obtener el identificador de nuestro móvil. Como ya lo hemos hecho, vamos al punto 6 donde escribiremos esa ristra de números y letras y pulsando sobre Can my device be unlocked. Si todo va bien, en la parte inferior de la página veremos un botón REQUEST UNLOCK KEY. En unos instantes, tendremos un correo (a la cuenta de Gmail que pusimos antes) con el código de desbloqueo.

Aplicar el código de desbloqueo

El código de desbloqueo está formado por una serie de 20 números y letras.

  1. Conectamos el teléfono al ordenador por USB.
  2. Iniciamos el teléfono en modo fastboot.
  3. Comprobamos la comunicación entre ambos: fastboot devices.
  4. Aplicamos el código de desbloqueo:
sudo fastboot oem unlock ABCDEFGXIJ12KLMNOPQR
...
(bootloader) Unlock code = ABCDEFGXIJ12KLMNOPQR

(bootloader) Unlock completed! Wait to reboot

El teléfono se habrá reiniciado y ahora aparecerá siempre un mensaje informando sobre los peligros de tener un cargador de arranque desbloqueado:

Advertencia: bootloader desbloqueado

Y comprobarás que el teléfono vuelve a pedir que lo configuremos pues, como advertía, se habrá borrado todo.

Cambiar la imagen de advertencia

No tenía pensado comentarlo en este artículo, pero como imagino que a más de uno le molestará ver el dichoso aviso cada vez que encienda el teléfono, veremos cómo eliminarlo. Bueno, realmente la palabra correcta sería sustituirlo.

  1. Descargar el logo original (gracias al estupendo foro XDA-Developers)
  2. Descomprimir.
  3. Iniciar desde el cargador de arranque: adb reboot bootloader
  4. Desde la carpeta donde tengamos el fichero logo.bin tecleamos: sudo fastboot flash logo logo.bin.
  5. Reiniciar: sudo fastboot reboot.

Listo, acabamos de reemplazar la imagen de advertencia por la original de Motorola.

También se puede hacer desde TWRP con el zip, sin descomprimirlo. Os queda de tarea ;-)

A por el root

Requisitos

  • Bootloader desbloqueado (¡hecho!).
  • Activar depuración USB.
  • Herramientas adb y fastboot.
  • Tarjeta microSD (externa, no la que incorpora el móvil).
  • TWRP.
  • SuperSU.

Nos descargamos al PC el recovery TWRP. La versión que probé fue la 2.8.4.0.

Descargamos también la última versión de SuperSU. La que yo probé fue la 2.35.

Metemos en la tarjeta SD el fichero con el SuperSU tal cual lo hemos descargado, sin descomprimir, es decir, en mi caso: UPDATE-SuperSU-v2.35.zip.

Con móvil y PC conectados por USB, iniciamos en modo fastboot (a estas alturas ya sabemos cómo, ¿verdad?). Y ahora vamos a mandarle el recovery que nos descargamos antes para que inicie, de forma temporal, desde él: sudo fastboot boot /ruta/al/fichero/openrecovery-twrp-2.8.4.0-titan.img

sudo fastboot boot openrecovery-twrp-2.8.4.0-titan.img 
downloading 'boot.img'...
OKAY [  0.395s]
booting...
OKAY [  0.219s]
finished. total time: 0.615s

Comprobaremos que el teléfono se reinicia de nuevo, pero esta vez nos aparece otro recovery, el TWRP. Ahora toca instalar el SuperSU: Install -> External card. Seleccionamos el fichero UPDATE-SuperSU-v2.35.zip y deslizamos donde pone Swipe to Confirm Flash.

Cuando termine, pulsamos en Reboot system.

Y ya está. Somos root :-) ¿Cómo comprobarlo? Podemos instalar, por ejemplo, Root Validator, pulsar sobre Do i have root? y:

Comprobar si somos root

¡Ya somos los jefes! Aunque como bien indica el programa, en el idioma de Shakespeare, no está instalado el binario BusyBox, herramienta que necesitan muchas aplicaciones que hacen uso de los terminales con acceso root. Así que, ya sabéis, a instalarla.

¿Qué hago con mis súperpoderes?

A partir de ahora ya no hay límites (para lo bueno y para lo malo). Aunque me gustaría comentar una aplicación, es vuestro turno de bucear por la red, leer y experimentar. Sí, tocará otro artículo centrado en herramientas para root ;-)

Xposed Framework

Esta maravilla de utilidad permite realizar cambios en el sistema sin tener que instalar una ROM personalizada.

Por sí mismo no hace nada, sino que son necesarios unos módulos. Veamos primero cómo instalar el framework.

Como realizaremos la instalación de una aplicación que no está en la tienda oficial (Google Play), es necesario ir a AjustesSeguridad y activar Orígenes desconocidos.

Con el navegador del móvil, descargamos el apk (un instalador) desde http://dl.xposed.info/latest.apk y lo instalamos. Cuando finalize, tendremos un icono llamado Xposed Installer. Lo lanzamos y pulsamos en la sección Framework. Dentro nos aparecerá el botón Install / Update.

Instalador de Xposed

Reiniciamos y tenemos listo el framework. Ahora solo queda ir instalando módulos que nos permita sacar todo el partido de la ROM.

Su uso siempre es el mismo:

  1. Abrir el Xposed Installer.
  2. Ir a la sección Descarga.
  3. Buscar e instalar el módulo.
  4. Ir a la sección Módulos y activarlo.
  5. Reiniciar.
  6. Disfrutar.

GravityBox

Creo que es el módulo más conocido por la cantidad de cosas que nos deja hacer.

La instalación es muy sencilla desde el propio Xposed Installer. Vamos a la sección Descarga y buscamos GravityBox[KK] (importante lo de KK, ya que buscamos la versión compatible con nuestra ROM, KitKat). Pulsamos en ella y vamos al apartado Versiones, donde veremos una lista de las versiones y un botón para instalar la que queramos.

Instalar el módulo GravityBox

Una vez instalado, volvemos al Xposed Installer, esta vez a la sección Módulos y activamos GravityBox[KK]. Reiniciamos el teléfono y listo.

Tendremos un nuevo icono llamado GravityBox[KK], lo lanzamos y a personalizar todo lo que queráis. ¿Como qué? Una pequeña muestra:

  • Añadir acceso directo a aplicaciones desde el anillo de desbloqueo.
  • Cambiar el icono de la batería.
  • Añadir más opciones en el menú de volumen.
  • Añadir más opciones en el menú de apagado del teléfono.
  • Botón para eliminar tareas recientes (aplicaciones abiertas).
  • Configurar acciones al conectar y desconectar los auriculares.
  • Establecer un tiempo para el apagado de la linterna.
  • Cambiar el efecto al apagar la pantalla.
  • Y muchas más.

Otros módulos

  • YouTube AdAway: elimina la publicidad de YouTube.
  • BootManager: permite escoger qué aplicaciones se ejecutan al inicio.
  • App Settings: configura cada aplicación por separado (idioma, permisos, tamaño del texto, etc.)
  • RootCloak: esconde la característica de root a ciertas aplicaciones que no continúan si el teléfono tiene acceso root (normalmente las de comercio electrónico o bancos, por seguridad, se entiende).

Maravilloso el entretenimiento que nos proporciona un teléfono con Android ;-)