Este blog ya no se actualiza. De vez en cuando publico algo en mi blog personal jmiguel.eu


Mostrando entradas con la etiqueta web. Mostrar todas las entradas
Mostrando entradas con la etiqueta web. Mostrar todas las entradas

viernes, diciembre 21, 2007

Música para estados de ánimo

A raiz de una entrada en El Teleoperador he descubierto un nuevo sitio de música online, musicovery. ¿Que tiene este sitio que no tengan algunos viejos del lugar como last.fm o myStrands?.

Como puedes ver en la imagen de la izquierda, el panel principal permite elegir el tipo de música en función de tu estado de ánimo (Energetic-Calm , Dark-Positive), tus géneros musicales favoritos y la época de la que quieres escuchar música. También permite afinar mas y seleccionar solamente canciones clasificadas como éxitos, o modo Discover muy muy interesante. En la pestaña de Dance te permite también seleccionar si quieres mas o menos marcha dentro de las selección anterior.

Por supuesto, puedes marcar canciones como favoritas para volver a ellas en cualquier momento (o como odiadas para no oirlas nunca más) y puedes saltar directamente a amazon si tienes irrefrenables deseos de comprar el disco.

El servicio de pago tiene algunos pequeños beneficios ademas de mejora de calidad de sonido (que en la versión gratuita está, ciertamente, en el límite).

Otra diferencia que me ha llamado la atencion para los tiempos 2.0 que corren es el aparente desinterés de musicovery por hacer comunidad: Nada de botoncitos para compartir con los amigos ni nada de eso. Supongo que no tardará mucho.

La música, al menos en lo que he ido escuchando en los tres días que llevo enganchado lo cierto es que no podía ser mejor, asi que no puedo por menos que recomendar este recién descubierto sitio como, probablemente, el mejor que he visto hasta ahora para tener música de fondo mientras trabajas.


 

jueves, junio 21, 2007

Alerta de ataque a servidores europeos

Copio la noticia de hispasec - una al dia, de ayer:

Websense ha alertado de que se está usando MPACK web exploit toolkit como infraestructura para esta ofensiva. Una herramienta PHP alojada en un servidor que genera exploits e infecta a quien lo visite eligiendo el fallo adecuado según el software que use la víctima. ¿Cómo conseguir que las víctimas visiten este servidor y queden infectadas? Lo que se ha observado es que más de 11.000 páginas legítimas (principalmente europeas) han sido atacadas y han alojado en ellas enlaces IFRAME que apuntan al servidor MPACK e infectan así a la víctima. Si ésta es vulnerable (normalmente a vulnerabilidades relativamente antiguas que permiten ejecución de código), se descargará y ejecutará de forma transparente una variante de un troyano bancario de la familia Sinowal (pieza de malware conocida por su sofisticación).

Las páginas afectadas (que se convierten en "cómplices" sin saberlo ni quererlo) son legítimas y con todo tipo de contenidos, desde webs de deportes, hoteles, juegos, medios de comunicación, política, sexo... Habitualmente, los atacantes que consiguen acceso a una web "popular", roban datos y causan un "deface" (cambio de su página índice para que todo el mundo sepa que ha sido atacada). Por el contrario en este caso, han incrustado IFRAMEs "invisibles" en esas 11.000 páginas. Una de las que más visitas está recibiendo (y por tanto a más víctimas está infectando) resulta ser la página oficial de una popular y atractiva presentadora española. Hispasec se está poniendo en contacto con las principales webs españolas comprometidas para eliminar el código malicioso y prevenir nuevos infectados.


Mas información: Hispasec , el blog de Panda Software y Websense

domingo, junio 10, 2007

EsNic nos enseña como no hacer un 'captcha'

Un captcha es un gráfico que representa letras o números ligeramente deformados cuya utilidad reside en que un humano (a veces con un poco de esfuerzo) es capaz de interpretarlo, pero un ordenador no. Para ello son habituales los caracteres deformados con efectos de agua, colores poco contrastados entre las letras y el fondo, rayas de colores llamativos en los caracteres y cosas asi con el objeto de que ni siquiera un programa de OCR sea capaz de reconocer los caracteres.

¿Para que es útil este sistema?. Para poder estar seguros de que lo que hay 'al otro lado' es un humano y no un programa. Uno de los sitios tipicos donde se usan es los whois, y el motivo es evitar que un programa pueda hacer cientos de peticiones por segundo y sea capaz de 'llevarse' la base de datos con la informacion de los dominios saturando, de paso, el servidor de whois.

Por todo esto, es realmente sorprendente (y casi me dan ganas de decir que indignante) lo que ha descubierto Ricardo Galli: EsNic mete dentro del formulario html --en texto plano facilmente recuperable-- el resultado del Captcha haciendo que sea completamente inutil. Tanto es asi que Ricardo ha hecho un sencillo programita en perl que realiza la consulta a la base de datos saltandose el sistema de validación.

Cuando hace un par de años nic.es cambio su interface ya hubo bastantes problemas (y en esa época yo estaba metido en temas de registros de dominio, asi que lo recuerdo bien). Despues, el año pasado, cuando se abrió a todo el mundo la posibilidad de registrar dominios .es volvieron a suceder cosas extrañas. Y ahora esto.

Hay que ser chapucero. ¿Cuanto tiempo tardará alguien en aprovecharlo?

Actualización: Estoy haciendo algunas pruebas y tampoco yo acabo de entender para que vale el randomStr que comenta Ricardo, parece que como su nombre indica, es solamente una cadena aleatoria que no sirve para nada.

Y tambien: el codigo html esta completamente mal formado con cosas como <link..> antes incluso de la etiqueta <html>. Es casi increible que la página se muestre de forma mas o menos correcta en el navegador (esto dice mucho, incluso, de Internet Explorer) con lo mal formada que esta. ¿Y esta gente tiene la certificacion ISO 9001 de Aenor?. Eso tambien dice mucho, pero negativo, de dichas cerificaciones.


Visto en meneame

 

jueves, febrero 08, 2007

¿Tambien Yahoo puede morir de exito?

Esta mañana he visto en error500 la información sobre el nuevo servicio de Yahoo, yahoo pipes, y tras alucinar con el interface y las posibilidades que puede tener (sobre todo cuando lo pulan un poquito) lo he dejado para jugar un rato esta tarde.

Mala suerte: no creia que pudiera pasar, pero el nuevo servicio ha muerto de éxito y el mensaje que aparece en este momento al entrar es:

Our Pipes are clogged! We've called the plumbers!

O en román palatino: Nuestras tuberias estan obstruidas!. Hemos llamado a los fontaneros.

A ver si esta noche saco un ratito entre capitulo y capitulo atrasado de Lost, han llegado ya los fontaneros, y puedo mirar un poco despacio este nuevo servicio que puede ser una revolución para la obtención y manipulación de información.

Actualizacion a las 00:42: Pues nada, me quedo sin probarlo hoy. El servicio sigue caido aunque por lo menos han cambiado el cutre-mensaje solo texto sin tipografia por algo un poco mas decente... aunque las tuberias siguen atascadas.

martes, octubre 10, 2006

Friendfeed

Esta es una recopilación de mi actividad por la red gracias a FriendFeed.