Is it a fake website?

23 agosto 2007

Buenas expectativas para los administradores de sistemas

Si hace varios días se hablaba sobre la gran demanda de programadores, lo cierto es que el sector de la Informática en España vuelve a resurgir, como ya pasó en 1998.

Las expectativas para el 2007 son muy buenas, especialmente, los puestos con más demanda por este orden son:
  1. Técnicos de redes.
  2. Programadores
  3. Administradores de sistemas

¿Será más estable este escenario que el de 1998?, pues parece que sí, están todos los ingredientes tanto en lo privado como en lo público, dediquémonos ahora a realizar lo que más nos apasiona con más motivos aún si cabe, y quien sabe, cómo y cuando podrás hacerte valer.


07 agosto 2007

Tus fotos digitales "modificadas" pueden revelar cosas que no querías

La mayoría de las camaras digitales almacenan información extra, conocida como "metadatos" con tus fotos. Esta información extra capturada por tu cámara, se denomina datos EXIF (Formato de archivo de imagen intercambiable).

La mayoría de software de manipulación de fotos soporta la lectura de esta información, de hecho existen muchas herramientas para la lectura, edición, extracción y conversión de información EXIF. Incluso existe un plugin de visor Exif para firefox.

Todo esto, no lo debía saber RSnake cuando puso la tarjeta de uno de los desarrolladores principales de Mozilla en el post de los 10 putos días. RSnake quiso ser amable, y para ello
oculto el teléfono que venía en la tarjeta con unas líneas blancas, pero alguien lo hackeo con la ayuda de EXIF.


¿Todavía te fiaras de tapar la cara o datos personales cuando muestres alguna foto en tu blog?

El problema de la seguridad EXIF.

06 agosto 2007

Hay que confiar en algo...

.. tu instinto, el destino, la vida, el karma,
lo que sea.

No perdais la fé.

No os conformeis.

El trabajo va a llenar gran parte de vuestra vida,
y la única forma de estar realmente satisfecho es hacer
lo que considereis un trabajo genial.
Y la única forma de tener un trabajo genial es amar
lo que hagais.

Tened el coraje de seguir a vuestro corazón y vuestra intuición.

Recordar que vas a morir es la mejor forma que conozco
de evitar la trampa de pensar que tienes algo que perder.

Steve Jobs en "El discurso"


Lo dicho, hoy he tomado una de esas decisiones qué hay que tomar y te cambian en algún sentido (para bien o mal, sin riesgo no hay nada) , pero hay que confiar...

El contenido del blog seguirá siendo similar pero a veces, orientado a otros aspectos más específicos de la administración de sistemas, aunque ya tenga algunas pinceladas ;)

04 agosto 2007

Ingeniero de calidad de mozilla: "10 putos días"

Eso es lo que pone, "10 putos días" de forma manuscrita en la tarjeta personal que le dejo Mike Shaver a RSnake como respuesta a los recientes fallos descubiertos en el navegador, todo ello en el fondo de la convención blackhat.

10 putos días es lo que tardarán en corregir los fallos, o eso dicen.

Podeis ver la tarjeta en el post de RSnake.

Pues eso, a esperar 10 días para comprobar si esas reuniones de Blackhat sirven para algo, o sólo para hablar demasiado con exquisitos cócteles en la mano.

02 agosto 2007

Cómo acceder a zonas web restringidas sin tener que registrarte, y más...

Antes de nada, decir que la técnica con el sitio de ejemplo es completamente legal, por ello no me hago responsable de cualquier otro uso que se le pueda dar.

Todo empezo con el post de los expertos de exchange. El problema era que buscando la respuesta a una consulta técnica, llego a una web donde parece estar la solución, pero para visualizarla es necesario un registro previo pago. En esto, un lector me deja en los comentarios lo siguiente;


El lector tenía toda la razón, pero logadmin también (sin alter ego), ¿qué estaba pasando entonces?


Simplemente que estabamos viendo dos versiones diferentes de la misma página, ¿a qué me suena esto?

Cloaking: Cloaking is a black hat search engine optimization (SEO) technique in which the content presented to the search engine spider is different from that presented to the users' browser. This is done by delivering content based on the IP addresses or the User-Agent HTTP header of the user requesting the page.

Pero en este caso, en vez de mostrar una versión diferente de página basándose en IP o la cabecera HTTP "User-Agent", lo hacía basándose en una cookie que deja al usuario.

Video demostrativo.

Lo único que tienes que hacer para ver las soluciones, es bloquear las cookies de ese sitio web. .
¿Legal, ético por parte de experts-exchange?,
no entro en ello, pero lo que sí hacen es primero intentar que el usuario pague por ver el contenido, y luego mostrarlo.


La solución es tan sencilla como bloquear las cookies
de ese sitio web.

Otra solución puede ser accediendo al sitio web a través de la cache de google.

Y aún otra solución más (esta sólo la recomiendo para experimentar), cambiando la cabecera HTTP "HTTP_USER_AGENT", en firefox con la ayuda de Agent Switcher e importando una gran lista de agentes.

Ya teneis bastante para experimentar por vuestra cuenta.




Gracias rever.

Plugin para capturar cualquier página o imagen con scroll

Por un comentario del post anterior, necesitaba crear una imagen de toda la pantalla completa (con bastante scroll) para demostrar lo que estaba viendo en contra de lo que decía el usuario.

Para ello, utilizando pearl crescent, puedes conseguir imágenes como la de abajo :D



01 agosto 2007

Los expertos de exchange deberían eliminarse de los resultados de Google

Buscando un software para monitorizar la temperatura de la CPU, llego a la página de experts-exchange donde alguien buscaba lo mismo, pero justo al ver la recomendación del software, me encuentro con esto:



Vaya, un servicio de pago, aparece en los primeros puestos de resultados pero hay que pagar para ver la solución, mmmh, esto no concuerda con la guía de uso de Google. Antes de hacer nada, hago otra búsqueda, a alguien más le tiene que haber pasado esto, la búsqueda "experts exchange google webmaster guidelines" muestra el primer resultado donde alguien le ha ocurrido lo mismo, y ha reportado la página de experts-exchange a google como spam.

La cache de Google muestra una versión diferente de la página de experts-exchange que la presentada al usuario, esa práctica (aka cloaking) está penalizada por Google. En este caso si me parece lícito "chivarme a google", (aunque ya lo hayan hecho antes.)
¿Harán algo al respecto?