Web

Estas viendo el archivo de la categoría Web.

image Al día de hoy existen más de un par de soluciones para acceder a los contenidos de los sitios de videos de manera móvil, pero todos limitados: La versión móvil de YouTube por ejemplo indexa sólo una porción de todos los videos disponibles, y sólo puede verse en ciertos modelos de móvil que soporten el formato utilizado; luego existen soluciones específicas de cada plataforma (por ejemplo Kinoma para Palm OS, TCPMP & FlashVideoBundle para Pocket PC) pero o son pagos o son algo rebuscados de conseguir e instalar.

Y Vuclip es un servicio que viene a llenar estos espacios dejados. Se trata de un sitio que indexa videos de YouTube y similares, con una interfaz web móvil desde la cual pueden buscarse, y luego descargarse, en formato 3gp, para verse en el dispositivo móvil. La conversión se realiza on-the-fly, al momento que descargamos el video éste es redireccionado desde el sitio de video sharing a los servidores de Vuclip donde se realiza la conversión en tiempo real, y el formato 3gp, a pesar de no poseer mucha calidad, garantiza que no sólo puede verse en PDAs (con el reproductor adecuado), sino principalmente en cualquier teléfono celular del montón, además de reducir enormemente su peso, lo cual lo hace mucho más apto para la descarga vía GPRS.

Vía moviManiac.

image Tal vez por viejo, o como se dice de forma diplomática en la bobósfera, ser un inmigrante digital, hay aplicaciones web como el caso de Twitter a las que nunca voy a terminar de encontrarles la gracia; al menos para lo que originalmente fueron creadas. En el caso de mi cuenta de Twitter, descubrí que casi no la uso para el famoso What are you doing? que reza el sitio, sino como un tras bambalinas en sí de Geekotic y de algunas cosas mías. Si se me ocurre alguna estupidez, y es corta y amerita, la digo por ahí. Si tan sólo quiero linkear algo que no da para sentarse a escribir un post para el blog, también.

Los dispositivos desde los cuales lo uso también condicionan de alguna forma, brindando mayor o menos comodidad para hacerlo. Si estoy desde una PC mía, seguro será desde el Twitter Opera widget, que resulta muy práctico si por supuesto usamos todo el tiempo a este navegador. En los dispositivos móviles, supuestamente una de las mayores ventajas a la hora de twittear, tengo algunas idas y venidas, ya que el tema de hacerlo vía sms por acá está más que difícil, pero mayormente estoy usando TinyTwitter, ya sea en la versión J2ME para el celular o en la versión para Pocket PC en mi PDA. En la primera no me termino de acostumbrar y me resulta molesta, en cambio con la versión para Pocket PC es otra cosa. También jugué con Twitula, exclusivo para Pocket PC, pero que se cuelga demasiado.

Puesto en otras palabras, más que para contar qué hago, mi cuenta de Twitter es una extensión de Geekotic, sólo para fanáticos y/o enfermos mentales. Big Grin

image No hace mucho vimos a URLInfo, aplicación web que nos brindaba unos cuantos datos sobre el sitio web que le ingresáramos, y ahora nos encontramos con Quarkbase, que para ser "el papá" del anterior. Porque no se limita a tirarnos unos encabezados y un par de datos más, con Quarkbase es posible saber prácticamente todo sobre un sitio web: Si es un blog, bajo que servidor y plataforma de publicación funciona, en qué países es popular, tasas de tráfico, temas que toca, sitios similares, links desde bookmarks sociales, whois del dominio, y seguramente me olvido algo más. Si ingresamos un sitio que Quarkbase nunca haya inspeccionado antes, puede tardar alrededor de un minuto en extraer toda la información, caso contrario el acceso es instantáneo. Otro sitio muy útil que va a mis favoritos.

Vía LifeHacker.

image TwitterMyFlickr es otra aplicación más para convertir a cualquier dispositivo con Windows Mobile en una Twitter Box. Eligiendo dentro de la memoria de uestro dispositivo una imagen a subir, automáticamente la almacena en nuestra cuenta de Flickr y luego publica el enlace, junto con el mensaje que deseemos, en Twitter. La aplicación es gratuita y es ideal para cuando las palabras no alcanzan en Twitter…

Vía FreewarePocketPC.

Otro post innecesario sobre la caída del cielo de Chrome, el navegador que Google acaba de sacarse de la manga, y algunas preguntas que me hago e intento responder. Se va la primera.

image

¿Hacía falta otro navegador más en la web de hoy en día?

Según los muchachos de Google, sí, y para eso se despacharon con todo un webcomic explicando lo que para ellos son los problemas de la web actual con los navegadores de hoy en día y como Chrome viene a revolucionar y mejorar los cuellos de botella de la web 2.0.

¿Hay que creerle?

Si nos ponemos a hojear el webcomic anterior vamos a encontrar muchas cosas en las que tienen razón o, al menos, cierta lógica de argumentos. Por ejemplo tenemos la idea de que cada pestaña/página sea un proceso separado, aunque esto no sea ninguna idea nueva y venga de Internet Explorer. También dicen que así ayudan a reducir el consumo de memoria excesivo al evitar la fragmentación de memoria asignada que se da al cerrar y abrir pestañas que están en un sólo proceso; sin embargo esto Opera lo viene haciendo muy bien y sin recurrir a procesos separados. Pero claro, existen otras ventajas: Si se cuelga el navegador por una página en particular, sólo esa pestaña se cuelga y el resto sigue funcionando. Igualito que IE, vamos. También hay muchos otros conceptos generales enfocados en la seguridad y en mejorar la experiencia con aplicaciones web.

Seguir leyendo »

image Te da miedo haberle dedicado tantos momentos de tu vida y pensamientos trascendentes (Doh) a tu cuenta de Twitter, y correr el riesgo de perder tanta iluminación junta por que un día se les mueran los servidores o te roben la cuenta? Entonces andá corriendo y semanalmente, diariamente, o cuando quieras, hacele un backup con Tweetake, una simple aplicación web que nos entrega un archivo csv (un archivo de texto delimitado por comas) con todas las clases de Twits que nos interesen de nuestra cuenta.

Vía LifeHacker.

image DarkReading presenta un interesantísimo artículo donde lista los siete hacks más mortíferos de las redes sociales, en los que se recorre desde el típico caso de difamación en el que se levanta un perfil falso y denigrante de la víctima con fotos y datos reales, pasando también por toda la variedad que malware que pulula, principalmente en Facebook, valiéndose de ataques Cross-Site Scripting o XSS. Pero posiblemente uno de los puntos más importantes, sea la despreocupación de muchos al usar servicios como Twitter bajo la premisa literal de contar qué están haciendo. Como bien se menciona, el actualizar en un servicio social, por ende de público acceso, las actividades que uno realiza momento a momento, puede servir de herramienta para la coordinación todo tipo de ataques físicos, desde robos si decimos que nos estamos yendo de vacaciones, secuestros, acoso de ex parejas y una larga e interminable lista limitada solo por la imaginación y la mente criminal de nuestros followers. Graham Cluley, un consultor de la compañía de seguridad Sophos, y víctima de algunos de estos tipos de ataques, dice al respecto: "Cuando posteo en mi blog, no digo ‘Estoy en el supermercado’. En primer lugar, a quién le importa? Prefiero esperar a regresar para hacerlo".

Las herramientas sociales son muy interesantes y divertidas, pueden ayudarnos a hacer amigos, e incluso hasta conseguir trabajo, y acercarnos a mucha gente interesante, pero también a otra no tanto. Es muy importante tener en mente en todo momento qué estamos exponiendo de nosotros en este archivo eterno que es Internet.

image No exactamente TinyURL, pero esta aplicación permite utilizar Snipr, un sitio muy similar, para acortar cualquier url cómodamente. Su nombre es ceSnipURL, y no hace más que eso, utilizar el servicio de este sitio para achicarnos una dirección web sin necesidad de cargar toda la página del servicio para poder hacerlo, colocando el resultado en el portapapeles de Windows Mobile para su posterior uso. Ideal para usar con TinyTwitter o ceTwit, este último del mismo autor de esta aplicación.

Vía Chris Craft’s Blog.

Me encontré con esta terriblemente pedorra campaña de animación llamada Héroes IT, hecha por MS para hacer sentir todavía peor a los empleados de IT que damos soluciones para sus productos. Y queda re claro que el protagonista es Ponicke después de haberse bajado 2 kilos de esteroides.

image

 

Posiblemente una de las primeras veces que veo un agregado para Opera de una función ya presente nativamente en Firefox, View Selection Source for Opera (ver el fuente de lo seleccionado) es una función que podemos agregar a nuestro noruego navegador mediante un User Javascript. En el sitio de su creador, además de descargarlo,  podemos ver todos los pasos para instalarlo (nada del otro mundo si ya veníamos usando Javascripts de usuario, sólo hay que copiar el js a la carpeta correspondiente y agregar una entrada al ini del menú…), siendo el resultado final este:

image

Podemos encontrar más User Javascript interesantes en la lista de ganadores del último concurso que realizó Opera Software a tal respecto.

image Esa es la frase con la que los investigadores de seguridad Nitesh Dhanjani y Akshay Aggarwal definen la idea detrás de la prueba de concepto que tienen preparada para mostrar en la convención de seguridad Blue Hat de Microsoft de Octubre. El sistema que desarrollaron recolecta "emociones", desprendibles de las palabras que una persona puede escribir en su weblog, su cuenta de Twitter, su perfil de Facebook, y otras aplicaciones web sociales. Con esta información su software logra armar una especie de tablero emocional del sujeto en cuestión a analizar, donde se puede ver, en una línea de tiempo y con colores que indican los distintos estados de ánimo, como evolucionan sus sentimientos y estados de ánimo. De esta forma puede llegar a verse si la persona en cuestión está enojada por algo, si ese enojo desaparece, cuando y en base a qué motivos, y muchísima información más de acuerdo al grado de exposición de sentimientos que tenga el usuario. Y no es que no puedas darte cuenta con solo leerme hoy que este día estoy enojado, sino que puedas saber, en los últimos 2 años, cuándo estuve enojado, feliz, ansioso… Las posibilidades en base a esa información podrían ser infinitas.

Esto permitiría conocer los hilos emocionales del individuo en cuestión y con ese conocimiento realizar los movimientos adecuados para influir de forma más o menos precisa en su conducta, logrando de el lo que se desea. Lo más parecido a "hackear" una persona.

Todos los días vemos nuevas pruebas de que el mundo de esta Web 2.0 tan social que llegó para quedarse y que muchos veneran casi como una santa evolución, conlleva muchos más riesgos de los que a simple vista se pueden ver.

Vía DarkReading.

image Seguramente muchos ya están al tanto de la noticia, se trata de una amenaza que viene bajo la forma de un objeto swf de Flash, casi siempre como un banner publicitario, el que explota una función hasta ahora "normal" de Flash, la que permite poner en el portapapeles del sistema operativo el elemento que se desee. En este caso, estos aparentemente inocentes anuncios en Flash, insertan todo el tiempo al portapapeles de nuestro sistema una dirección web desde donde, si la visitamos por error, se descargará malware a nuestra máquina. Y no importa cuantas veces intentemos copiar algo mismo, el objeto Flash malicioso se va a encargar de que nunca podamos pegar otra cosa que no sea este link maligno. Esto es especialmente peligroso porque si no nos damos cuenta, y solemos utilizar mucho las funciones de cortar, copiar y pegar, podemos terminar insertando esta url maliciosa en blogs, documentos, emails, e incluso en nuestra propia barra de navegación para luego por error visitarla. Lo que acrecienta aún más la gravedad de este ataque es que, al explotar el plugin de Flash, omnipresente en todo sistema, logra su acometido sin importar el sistema operativo que utilicemos o el navegador; mientras nuestro navegador permita visualizar objetos Flash estamos en peligro. Y no es ese el único problema: Si creemos que por no navegar sitios "raros" estaremos a salvo, hay que saber que este tipo de banners malignos han sido vistos en sitios importantes como Digg, Newsweek, y MSNBC. Pero también es bueno no alarmarse y tener en cuenta que si somos cuidadosos con lo que pegamos del portapapeles podremos detectar el ataque y evitar que tenga consecuencias graves. Es importante tener en cuenta que el efecto de la "infección" del portapapeles dura mientras esté el navegador abierto mostrando la página que posee el objeto Flash malicioso; una vez cerrado si copiamos algo al portapapeles éste retendrá la información. Si queremos entender mejor de qué se trata podemos abrir esta prueba de concepto donde de inyecta en nuestro portapapeles una url ficticia al abrirla.

Mientras tanto, las protecciones obvias si queremos evitar este ataque es bloquear directamente los objetos Flash en el navegador que usemos. Por supuesto muchos sitios pierden funcionalidad si les bloqueamos todos los objetos Flash, por ejemplo los de videos como YouTube, pero es cuestión de elegir habilitar o deshabilitar la protección de acuerdo a la verdadera necesidad de utilizarlo, o crear una lista blanca que permita sólo los sitios de mayor confianza.

Para lograr esto quienes utilicen Firefox cuentan con NoScript. mientras que quienes utilicemos Opera podemos optar por Flashblock for Opera 9, el cual tiene un funcionamiento similar al de la extensión para Firefox del mismo nombre y permite incluso crear una lista blanca, o utilizar directamente un botón personalizado que nos permita activar o desactivar Flash a nuestro antojo. Lo mejor para esto es tomar el que ya viene implementado en Opera@USB, copiándonos para esto los archivos _Antiflash.css y standard_toolbar.ini del mismo.

Como nota de color, fue curioso el exaBruto (exabrupto le queda corto) de una MVP de Microsoft, que alertó sobre que NoScript no servía para combatir esta amenaza… si antes habías deshabilitado la opción de bloqueo de objetos Flash del mismo Rolling on the floor. Como decía Lisa Simpson, es preferible callar y pasar por tonto que abrir la boca y confirmarlo…

image El ya experimentado sitio de búsqueda de personas estadounidense PeopleFinders se lanzó al ataque con una nueva y controversial propuesta: CriminalSearches.com, un sitio que en el caso de residir en la tierra de la libertad que promete hacernos sentir igual que en las series donde siempre encuentran por la red todo el pasado del ñato de turno. Este buscador ofrece de manera gratuita y al alcance de cualquier internauta lo que antes requería una suscripción a sitios pagos especializados o la contratación de un detective privado: El poder conocer los antecendentes penales de cualquier ciudadano estadounidense, ya sea desde una infracción por exceso de velocidad hasta un homicidio. Por supuesto esto esta provocando consternación entre los partidarios de la privacidad en USA, y todo esto lo refleja muy bien una nota del New York Times. Por ejemplo un ex convicto que ya haya cumplido ejemplarmente su condena jamás sería reinsertado en la sociedad ya que todos podrían conocer al instante su pasado, por lo que sería rechazado a todo lugar al que vaya. Hoy mismo familias, empleadores, y demás están usando el portal para consultar si existe algo que deban saber sobre su potencial empleado, novio/a, esposo/a, o niñera para sus hijos por ejemplo. Y después nos quejamos del Veraz.

Vía LifeHacker.

image Yo no soy lo que se dice un usuario ejemplar de Flickr. Tengo una cuenta donde al principio subí algunas imágenes para mostrar acá pero con el tiempo lo abandoné por la vaga comodidad de subir todo en el blog vía el cliente de blogging que utilizara en ese momento. Pero aún así, tal vez algún día le de más uso, y me imagino que debe ser feo utilizar un servicio de almacenamiento de fotos como este y luego no poder bajarlas de una vez a tu máquina en caso de haberlas perdido; a mí me pasó con otro servicio.

Por eso me resulta interesante Flump, una aplicación que corre bajo Abobe Air (un Flash que anda desde el escritorio, ni más ni menos) y por lo tanto es multiplataforma, y permite descargarnos todas nuestras imágenes de Flickr de una sola pasada.

Ahora tengo un motivo más para elegir Flickr en un futuro si me llega a agarrar la veta fotográfica.

Vía LifeHacker.

Hasta no hace mucho varios de nosotros creíamos que con ingresar https://mail.google.com en la barra de direcciones bastaba para disponer de una sesión completamente encriptada mediante SSL con GMail, pero parece que esto no es del todo así; Google seguía generando tráfico que no estaba cifrado en medio de la sesión. Es por eso que gracias a herramientas como la reciente Surf Hack de Sandro Gauci permiten automatizar bastante bien el proceso que permite robar la cookie de sesión de un usuario que está accediendo su cuenta de GMail, para luego ingresar en su lugar y hacer lo que quiera. En el siguiente video el creador de este exploit muestra como un atacante, utilizando su herramienta en conjunto con técnicas de ARP o DHCP spoofing y/o el famoso bug del DNS, o simplemente esnifeando una red Wi-Fi, puede capturar dicha cookie, y luego usarla desde su navegador para acceder a la cuenta de la víctima.

En el mismo video también podemos apreciar como lo solucionó, al menos parcialmente, la gente de GMail. Y digo parcialmente porque lo que hicieron fue agregar una opción en la configuración de cuenta para cifrar o no permanentemente toda la sesión, sin estar por defecto seleccionada la opción más segura, con lo que todo usuario de GMail que desconozca este peligro e ingrese desde hotspots y demás redes inseguras está en peligro de perder su cuenta, y muchas cosas más.

image

Google recomienda activar esta opción sólo si sabemos que vamos a acceder al servicio desde redes no confiables, alertando de algunas contras como una menor velocidad o la imposibilidad de acceder desde navegadores que no soporten SSL, pero sinceramente me parece un precio muy bajo por pagar a cambio de evitar que cualquier hijo de vecino con una notebook y un poco de ganas de joder pueda quedarse con tu cuenta. Cualquier navegador decente soporta SSL, incluso los móviles, y la demora extra no es una eternidad tampoco, no tiene sentido seguir expuesto si no sabemos desde donde podemos estar logoneándonos la próxima vez.

Vía The Hacker Webzine. SpamLoco también habló del tema.

image Cedí a la tentación de la carne y finalmente me creé mi cuenta de Twitter, la no sé qué tanto voy a actualizar o usar, pero ahí está. Por lo pronto me pareció divertido que el primer twitt sea desde TinyTwitter, un vistoso cliente para Pocket PC. Lo que noto es que tiene problemas para mostrar los mismos caracteres especiales que envía, punto en contra!

Si quieren una forma fácil y a la mano de encontrar información técnica sobre un sitio web, nada mejor que tener a URLInfo en los favoritos. Esta aplicación web se encarga de extraer los encabezados http que viajan cada vez que una página es servida y así mostrarnos información técnica relevante sobre el software que potencia a un determinado sitio. Ejemplos interesantes, mencionados en Daily Gyan, son descubrir que Linux.com corre bajo Unix, que Google utiliza su propia versión modificada del servidor Apache a la que llaman GFE, o que los editores de LifeHacker llaman a su sistema de publicación ganja, un término procedente de la India para denominar a la marihuana. Pero tal vez puede resultar aún más sorprenderte saber que por sólo espiar los encabezados de Web Worker Daily podríamos estar postulándonos para trabajar en Automattic, la compañía del creador de WordPress:

image

Otra información interesante que URLInfo nos brinda son los servicios de estadísticas que utiliza cada sitio para registrar a sus visitantes, siendo de poco extrañar que la mayoría utilicen a Google Analytics, incluso… Google Analytics! Acá no se aplica eso de que en casa de herrero cuchillo de palo…

Vía LifeHacker.

image Debo decir que si no fuera porque en Denken Über hicieron una mención bastante positiva al respecto que llamó mi atención, posiblemente no me hubiese enterado aún de lo bueno que está Woopra, ya que me quedaban pocas ganas de probar otro servicio de estadísticas más.

Lo que principalmente diferencia a Woopra de otros servicios como Google Analytics y StatCounter es el dinamismo de la aplicación y como se enfoca en los resultados en tiempo real, ya no desde un sitio web con algo de AJAX, sino directamente desde una aplicación Java que debe instalarse y ejecutarse en el equipo local. De esta forma, el servicio explota ampliamente estas posibilidades mostrando las visitas que tiene nuestro sitio web a medida que van cayendo, detallando todos los datos relevantes como navegador, sistema operativo, país, etc, y listando todas las acciones que va realizando el visitante al instante.

Seguir leyendo »

… no pienso decir nada sobre Cuil, todos tienen razón en que es una garcha, para qué molestarme?

image El desarrollador Rob Dunfey creó con tan sólo un Nokia N95, el port para la plataforma S60 del servidor web Apache, la API de Google Maps, y algo de código HTML, AJAX, y PHP, algo que le tomó un tiempo sensiblemente menor de lo que podría tomarle a cualquier compañía especialista en tecnología de espionaje crear algo semejante: Un dispositivo de seguimiento global embebido en un celular.

Aprovechando la potencia de procesamiento y el GPS incluído en el completísimo N95, es posible correr este port del servidor Apache, el cual envía en formato XML las coordenadas de localización del teléfono. Luego esto es procesado y utilizado junto con la información geográfica de Google Maps, y listo, podemos rastrear a alguien po todo el mundo.

Ideal para que lo use Matt en su próximo viaje alrededor del mundo, a ver si se pone su auspiciante!

Vía Celularis.

image En estos tiempos de Web 2.0, redes sociales y Twitter, era tan solo cuestión de tiempo para que aparezca un servicio como Anywr. Éste, aprovechándose del protocolo multiplataforma de sincronización SyncML, el cual está soportado por casi cualquier teléfono celular moderno, permite ofrecernos lo siguiente:

  • Importar a nuestra cuenta de Anywr nuestros contactos de GMail, Outlook, Hotmail, servicios de mensajería instantánea y, muy importante, los contactos de nuestro celular.
  • Integrarlos a todos en una única libreta, eliminando duplicados y sincronizándolo con todos los programas y dispositivos que se nos antoje.
  • Envío de mensajes privados y públicos a otros contactos y seguimiento por feed de las conversaciones.
  • Manejar un calendario en línea donde se pueden crear eventos invitando a los contactos deseados, quienes pueden confirmar o no su presencia al mismo.
  • Sincronizar estos eventos con todos los programas y dispositivos móviles soportados.
  • Por decantación, permite no preocuparse ante la pérdida o cambio del celular, ya que sólo hace falta configurar nuestra cuenta de Anywr para que se repliquen nuestros contactos y eventos.

Como comentaba antes, la sincronización es posible mediante el estándar SyncML, la cual soportan muchos celulares, pero el sitio ofrece clientes de este protocolo para poder sincronizar con Microsoft Outlook, Mozilla Thunderbird, Windows Mobile, iPhone/iPod y Palm OS, provistos por Funambol.

Vía Celularis.

image El ruido blanco es un sonido que en muchas ocasiones puede ayudar a relajarnos o concentrarnos, es el mismo sonido que se puede escuchar en un televisor que no sintoniza ningún canal (si no lo bloquea). El sitio SimplyNoise nos proporciona ese sonido de forma sencilla y gratuita; todo lo que tenemos que hacer es cargar su página principal y ajustar el volumen al que deseamos escucharlo.

Simple, pero útil (tal vez).

Vía LifeHacker.

image Cuando trabajamos con servidores de email siempre hay un par de herramientas que en algún momento nos van a hacer falta, y MxToolbox tiene una buena combinación de ellas. En este sitio, con un diseño tranquilo y minimalista, nos vamos a encontrar con algunas aplicaciones web gratuitas que nos pueden resultar de mucha ayuda:

  • MX Lookup: Nos arroja el valor del registro MX para un dominio dado. Nada del otro mundo, lo podríamos obtener de muchas otras formas, pero así y todo su ventaja radica en que es fácil y directo.
  • Blacklists: Esta es la herramienta por la que muchos acudimos a MxToolbox, la cual nos permite chequear de una sola vez si la IP de un servidor de email está registrada como fuente de spam contra 147 servicios de lista negra distintos, entre ellos el controvertido UCEPROTECT del que hablaba ayer.
  • SMTP Diagnostics: Brinda información básica y chequea un par de cosas que todo servidor de correo debe cumplir por estos días, como poseer registros DNS inversos consistentes (si mx.nombrededominio.com => IP A, IP A => mx.nombrededominio.com) y que no sea un open relay, o sea que no permita reenviar emails a cualquiera.
  • Email Header Analyzer: Permite copiar y pegar los encabezados de un mensaje de correo y así presentar la información del mismo en una forma más limpia y fácil de interpretar. Útil para analizar el "viaje" de algún mensaje determinado.
  • SPF Records: Obtiene y muestra los registros SPF (Sender Policy Framework) para un dominio dado, los cuales especifican qué servidores tienen autoridad de enviar correo en nombre de dicho dominio, con el fin de prevenir el spam.
  • Free Email Server Monitoring Service: Este servicio requiere registrar una cuenta en MxToolbox, pero es gratuito para su uso contra un sólo servidor y permite que se nos alerte en el momento ante caídas del servicio o inclusiones en listas negras, así como obtener información a lo largo del tiempo sobre su performance. Si deseamos que el servicio monitoree para nosotros a más de un servidor, ahí vamos a tener que ponernos y desembolsar unos U$S 10 mensuales por cada servidor extra.

Si somos curiosos o debemos montar un servidor de email, MxToolbox es un sitio que vale la pena tener entre nuestros favoritos.

image Como si ya no tuviésemos suficientes, ahora un sitio llamado Evermotion lanza su propio mensajero instantáneo multiprotocolo, llamado (previsiblemente) Evermotion Communicator, el cual permite no sólo comunicación directa entre los usuarios del sitio, sino además con las redes de Yahoo, ICQ, AIM, MSN, Skype, Tlen, Google Talk, Gadu-Gadu y, ojo al piojo, entre usuarios de una misma LAN; sí, un WinPopup de estos tiempos.

El diseño de la interfase es bastante elegante como para querer aunque más no sea probarlo. Una buena jugada para un sitio que no debería conocer ni la novia del webmaster.

Vía iMessengr.

Este bien podría entrar en la categoría de micropost. No hay mucho que decir, se trata de otro sitio pedorro que pretende quedarse con los datos de las cuentas de MSN de los pobres incautos que ingresen en el, el cual como siempre promete decirte quién te borró, quien te bloqueó, y quién dijo a tus espaldas que la tenés chiquita. Lo que me pareció gracioso de este es el penoso gancho gráfico, que cuadra por supuesto con la mediocridad uniformada del resto de estos sitios:

image

Además de manejar a la perfección el lenguaje HOYGAN, el creador de esta maravilla gráfica apunta a comunicar la promesa de ese sentimiento de banana bárbaro que experimentaría el nardo que, con toda la evidencia en sus manos, increpa (posiblemente desde otro MSN, ya que si lo borraron casi seguro también lo bloquearon) al malvado y rastrero borrador/bloqueador, quien se ve tremendamente sorprendido por la clarividencia de aquél que despreció, pidiendo disculpas luego y prometiéndose a sí mismo y a éste que no lo hará nunca más. Bueno, o eso soñará el usuario medio que ingresa a estos sitios.

image Hay algunos a quienes no les preocupa mucho guardar el historial de sus charlas de mensajería instantánea, mientras que a otros casi les obsesiona mantener un registro para el recuerdo de cada hola y chau que mantuvieron con alguien. Yo recorrí buena parte del espectro entre ambos estados, pero si puedo elegir guardar mis conversaciones de una manera fácil y que no me insuma tiempo, posiblemente lo haría. El problema justamente es, cuando estamos empeñados en mantener el historial de nuestras charlas, el tener que cargar con ellas de un sistema a otro cada vez que hacemos una reinstalación o cambiamos de equipo, y ni mencionar casos como el de ICQ, donde es imposible recuperar y visualizar las charlas almacenadas de las versiones que existían hace 8 años.

Dexrex llega con la intención de darnos una mano en todo esto, proporcionándonos un almacenamiento central online de todas nuestras charlas por mensajería instantánea, de manera tal de no tener que preocuparnos de mudar el histórico de conversaciones de cada cliente que utilicemos por cada vez que nos mudemos de sistema.

Seguir leyendo »

image Según The Hacker Webzine lo es, cuyo autor incluso publica código de ejemplo mostrando como con un simple formulario y una línea de Javascript sería posible comprometer una base MySQL cuyo nombre y el de sus tablas sea conocido o adivinable, si visitamos un sitio que explote esta vulnerabilidad mientras aún permanecemos con la sesión iniciada en PHPMyAdmin. La única forma de prevenir esto es, por supuesto, no navegar otros sitios mientras trabajamos con él, y una vez que acabamos cerrar y volver a abrir el navegador, o utilizar las opciones de eliminación de información privada para eliminar la sesión PHP que por defecto dura alrededor de 24 minutos desde la última vez que se tuvo acceso al software.

image Así me sentí al darme cuenta ayer del castigo de Google AdSense por no haber ingresado en mi cuenta el PIN de validación que ellos aún no me enviaron y que yo ya había vuelto a solicitar oportunamente; este consiste en anular todos los anuncios pagos en mi cuenta y permitir sólo anuncios de servicio público, los cuales no generan ingresos. Mirando en los foros me encontré que resulta ser algo bastante común este problema, sin buscar me encontré por lo menos dos usuarios exactamente en la misma situación que la mía.

Y no es que se me congele la sangre y comience a sentir espasmos y sudor frío ante esto. Después de todo, creo que si hay algo que se ve en Geekotic es que no se trata de un weblog fiebre-del-oro hecho y pensado para acumular PageRank y plata a lo loco y así zafar de tener que ir a laburar en serio. Pero aún así, no me disgustaría que al menos pueda cubrir parte del hosting con las monedas que me tire AdSense.

Supongo que tendré que esperar e insistir en los foros si veo que no pasa naranja.

Actualización: Irónicamente, esta misma tarde me encontré en mi puerta la dichosa postal de Google con el correspondiente PIN. Eso sí que es rapidez! Ahora vamos a ver cuánto tardan los anuncios en volver a la normalidad…

image No es la primera vez que ocurre, pero esta vez es masivo. En otra oleada de ataques masivos de inyección SQL, en los cuales se busca infectar la mayor cantidad de sitios posible, esta vez la carga maligna que descargan en los servidores afectados son básicamente animaciones Flash (archivos swf) que explotan un bug de Adobe Flash Player conocido como CVE-2007-0071, supuestamente ya solucionado en la última versión del reproductor, pero reportado por Symantec como aún efectivo en ésta. Este bug del reproductor Flash permite descargar e instalar cualquier programa que se le ocurra al atacante, desde keyloggers hasta troyanos de todo tipo, y todo lo que hace falta es abrir un sitio web que contenga un objeto Flash maligno. Dado que el 99% de los sitios web portan algún objeto Flash, la decisión es difícil, pero si realmente se quiere tener cuidado, lo mejor es deshabilitar los objetos Flash a menos que sea realmente necesario utilizarlos, ya que no se sabe si el sitio legítimo al que accedemos hoy pudo haber sido comprometido hace días para infectar a sus visitantes.

En Opera podremos habilitar o deshabilitar Flash a voluntad mediante un botón personalizado, mientras que en Firefox se puede usar la extensión Flashblock; y en Internet Explorer… bueno, úsenlo si son temerarios! Seguro que algunas herramientas hay pero no recuerdo ninguna para recomendar en este momento.

Y recuerden, cuidarse es quererse Tongue.

Vía Dark Reading.

image Los muchachos de Sysinternals también se subieron al tren de los servicios live de Microsoft, y de momento ya están ofreciendo una forma muy fácil y directa de disfrutar de la últimas versiones de sus afamadas herramientas, directamente desde el explorador de Windows, sin perder el tiempo navegando páginas y descripciones. Sólo tenemos que ingresar la dirección \\live.sysinternals.com en el explorador de Windows o en Internet Explorer, y nos encontraremos con dos carpetas, Files y Tools; en la primera tendremos la versión en archivos zip de cada programa, y en la segunda encontraremos directamente todos los ejecutables y sus archivos accesorios juntos para descargar a nuestro escritorio con sólo arrastrarlos con el mouse. Para quienes le perdimos el gusto al explorador de archivos de Microsoft desde hace tiempo, también podremos hacer lo mismo pegando la dirección en un panel de Total Commander, e incluso podremos también verlas y descargarlas si ingresamos http://live.sysinternals.com/ desde cualquier navegador.

Vía IntelliAdmin.

image Y! Detector, es un sitio que, de manera similar a invisible-scanner, permite, gracias a falencias del protocolo del mensajero de Yahoo!, chequear el estado de cualquier usuario de su mensajero, incluso si este se encuentra invisible, y todo esto sin solicitar ninguna cuenta ni clave de acceso, sólo el id del usuario del que se desea conocer su estado. Calculo que en la medida que Yahoo! lo siga permitiendo, veremos cada vez más sitios de este tipo, que afortunadamente no se ponen a lucrar con las cuentas de sus visitantes.

Vía iMessengr.

image Mobile Translator es una aplicación web creada por el desarrollador Mike Brittain, y pretende ser de la misma utilidad que Google Translator pero en dispositivos menos pretenciosos como los navegadores móviles de celulares y PDAs. La interfase es bien simple e intuitiva (en la imagen podemos verlo en Opera Mini) y vale la pena tenerlo a mano en los favoritos de nuestro móvil.

Vía LifeHacker.

image Hace unos días echábamos un vistazo sobre la gran variedad de analizadores de vulnerabilidades para aplicaciones web; hoy no estaría mal ver algo que ayude a prevenirlas.

Ronald van den Heetkamp, el autor de The Hacker Webzine, vuelve a sorprendernos; esta vez con lo él mismo denomina como un firewall para aplicaciones web. Básicamente se trata de una serie de instrucciones para el archivo de configuración de Apache .htaccess, el cual es muy conocido por todo aquel que mantenga un sitio web. La configuración a la que llegó Ronald permite filtrar diversos ataques de inyección SQL y penetration testing, así como casi cualquier cosa escape del tráfico tradicional proveniente de un browser.

En la entrada original de The Hacker Webzine podremos ver y copiar todas las instrucciones para luego incluirlas en el archivo .htaccess, así como una breve explicación por parte del autor de lo que realiza cada una. Es posible que luego de aplicarla en un servidor existan algunos problemas de compatibilidad en ciertas áreas del sitio; ahí se deberá probar hasta que encontremos cuál es la opción que nos está generando problemas, por lo que conviene primero afinar la configuración en un servidor de pruebas antes de modificar directamente un sitio en línea.

Demos lugar a la nostalgia: Este entretenido sitio llamado TimeTube nos permite, en base a un término de búsqueda, armar una línea temporal de videos de YouTube al respecto. Ideal para observar como evoluciona un hecho, un artista, o lo que sea. Pero principalmente ideal para matar el tiempo.

image

Vía LifeHacker.

image En estos tiempos de aplicaciones web y web services, muchos especialistas coinciden que la parte más vital de la seguridad pasa por ahí; no tanto en lo bien que tengamos erigidas las reglas en el firewall, sino en lo bien protegida que tengamos nuestras aplicaciones web. Es por eso que herramientas como los escáners de aplicaciones web proliferan, resultando ya casi imprescindibles. A continuación podemos ver algunos de ellos:

Seguir leyendo »

image Hace algunos días se develó el misterio y la gente de Opera anunciaba oficialmente a Dragonfly, una nueva generación de herramientas para desarrolladores web a la altura de extensiones para Firefox como Firebug, una asignatura pendiente que hace tiempo venía teniendo Opera Software, y que al atenderla va a ayudar a que sea más fácil para muchos programadores crear sitios 100% compatibles con Opera y los estándares web.

Por el momento, sólo existe una versión alfa de Dragonfly, que más que nada constituye un pantallazo del set de herramientas por venir que está preparando Opera Software para los desarrolladores, y para poder tenerla la única forma es descargar e instalar la última beta de Opera 9.5. Por el momento es posible debuguear scripts y examinar todos los aspectos del sitio cargado, pero en el futuro también incluirán la posibilidad de editar el código directamente desde la aplicación.

Sin duda excelentes noticias para quienes utilizamos Opera, y para la web en general.

image Aunque haya sido parecido una buena idea en su momento, la realidad es que en los últimos 5 años o más no hemos dejado de ver malware aprovechándose de la plataforma ActiveX de Internet Explorer para realizar todo tipo de estragos en Windows. Y aunque Microsoft haya tratado de mitigar el peligro intercalando avisos antes de la instalación de cada control, la realidad es que el usuario común y corriente poco va a saber sobre lo que está aceptando en su sistema. Es por eso que seguramente, en un intento más por acotar esta ventana de ingreso de virus y troyanos sin anular por completo su funcionalidad, la compañía Errata Security lanzó una aplicación gratuita llamada AxBan, la cual, de manera similar a un antivirus, se actualiza con una lista de controles ActiveX maliciosos los cuales bloqueará en caso de ser encontrados en el sistema. Puede descargarse desde acá, y es una herramienta obligada para todo aquél que navegue la web con Internet Explorer.

Vía Dark Reading.

Sin confundir con los falsos chequeadores de MSN Messenger, invisible-scanner es un sitio que, sin pedir contraseñas ni ninguna otra información privada, es capaz de chequear el estado, el avatar y el id del usuario de Yahoo! Messenger que ingresemos.

image

Ojo que tampoco hace magia, el contacto debe estar online (no invisible) para que el sitio lo reporte como tal. Sin duda útil para saber quién puede tenernos bloqueados en el mensajero de Yahoo!

Vía iMessengr.

image Quién se de maña para manejar un editor de audio sabe que puede hacer el ringtone que quiera para su celular, fácil y gratis, con sólo cortar la parte que le interesa desde un mp3 u otro archivo de audio, incluyo hace mucho tiempo hemos visto una aplicación para Palm OS que permitía crear ringtones directamente desde un mp3.

Pero para quien no se anime con estas cosas, existe la excelente opción de Audiko. Este sitio web permite subir el archivo mp3 que deseemos, para luego recortar directamente desde la página la parte que nos interesa y luego bajarnos el ringtone resultante. Pero además de esto también podemos, si no tenemos ganas de trabajar, buscar y descargar los ringtones creados por otros visitantes.

No se como se protegerán con el tema legal y el copyright, pero mientras esté en línea, Audiko resulta un sitio ideal para conseguir todo tipo de ringtones originales y para crearnos los nuestros propios, y todo de forma gratuita, algo que seguramente ya les debe estar molestando a muchos que pretenden vaciar nuestros bolsillos por un miserable sonido.

Vía Web de Bolsillo.

image A veces uno se sorprende viendo el poder visual de una herramienta como CSS, y este es uno de esos casos. El diseñador Román Cortés tuvo la divertida idea de crear a un Homero Simpson íntegramente en este lenguaje, y a simple vista resulta imposible diferenciarlo de una imagen normal. Se ve perfectamente en los principales navegadores (IE, Mozilla, Opera, Safari) así que no hay excusas para no verlo.

Visto en Denken Über.

image Me tomó por sorpresa enterarme de algo que muchos se temían desde que se anunció la compra de MySQL AB por parte de Sun Microsystems. Según la nota de ComputerWorld, Sun, el reciente dueño del motor de base de datos de código abierto más utilizado, se reservaría nuevas y novedosas funcionalidades (y su código fuente respectivo) por venir para la edición enterprise de MySQL, la cual, también, desde hace un tiempo cerró su código. Todo indica que la gran compañía, cuya reputación mejoró en los últimos años por liberar el código de muchos de sus productos, esta vez no tiene la misma prioridad para uno de los productos más exitosos de esta categoría, el cual mueve desde proyectos empresariales a millones de weblogs como este. Va a ser mejor que revea sus pasos antes de enterrarse hasta la cabeza, porque en primer lugar lo que están intentando hacer posiblemente sea ilegal (violaría la GPL bajo la cual se licencia MySQL), y en segundo lugar, lo primero que va a hacer la comunidad que mantiene este producto es hacer un fork y dejar a Sun con un proyecto muerto que se lo va a tener que meter en… aunque tal vez eso esté buscando desde el principio. Ya veremos.

Visto en Mangas Verdes.

image Ya sea para presentaciones, edición de videos, y más, muchas veces es necesario conseguir algún sonido específico; y en eso puede ayudarnos mucho FindSounds. Este sitio es un buscador de clips de sonido, en el que con escribir los términos de búsqueda que necesitemos (en inglés) nos proporcionará resultados casi siempre relevantes, en forma de clips de sonido encontrados en la web. Estos pueden filtrarse por formato de audio, cantidad de canales y otros parámetros propios de los archivos de sonido.

Vía LifeHacker.

image Quienes utilicen asiduamente el servicio de almacenamiento de imágenes Picasa de Google y tengan un dispositivo con Windows Mobile 6 y pantalla táctil están de parabienes, ya que el equipo de Google Mobile acaba de lanzar una aplicación para acceder a Picasa Web Albums desde esta plataforma, ofreciendo de esta forma una interfase adaptada a la pantalla de estos móviles. También, haciendo uso de Google Gears para Windows Mobile, es posible ver cada álbum estando offline. Para descargarlo, hace falta ingresar a picasaweb.google.com desde el Internet Explorer de Windows Mobile 6.

No puedo probarlo porque mi PDA tiene WinMo 5, sino diría algo más Sigh.

Vía Xataka Móvil.

image .htaccessEditor permite facilitarnos una tarea tediosa para quienes tengamos que trabajar con el famoso archivo de configuración de Apache para administrar permisos y demás cosas en este servidor web. Este editor online nos irá creando en un cuadro de texto inferior el código de configuración necesario acorde le vamos indicando que queremos, para que luego podamos copiar y pegarlo en el .htaccess de nuestro servidor o hosting.

Vía LifeHacker.