La enseñanza del día !!


Adivina donde la leí !!!!! en slashdot !!!

El artículo de Mark Down sobre como atacar la máquina virtual de flash para ejecutar código arbitrariamente está causando más que sensación, está “way out of my league”, pero nunca está demás tratar de por lo menos enteder superficialmente este tipo de técnicas, a lo mejor no voy a lograr hacer un exploit con ese método, pero algún día podré entender como proteger el código que salga de mis manos (si se diera el caso :).

Pues en el hilo de la plática sobre el artículo y su espectacularidad hay un comentario muy instructivo !! que culmina con una frase por demás informativa, que escondas un problema, no significa que no sucede !!

In your hypothetical “safe” language (C#, for example), I can’t count how many times I’ve seen system calls wrapped in a try/catch to hide the exception, then carry on pretending the call worked just fine. Guess what? SAME DAMNED PROBLEM!

Ouch !!!



FLISOL


El FLISOL es un installfest de Linux y Software Libre, o sea un evento en el que se le ayuda a todos los interesados a instalar alguna distribución de Linux, o se les apoya para configurar algunos dispositivos que pueden ser problemáticos (wifi, red, pantalla, etc)

El 26 de Abril se reunirán personas en toda latinoamérica en cada una de las sedes para promocionar y ayudar con el uso de SL, México tiene pocas sedes, pero habrá eventos en diferentes partes.

Yo espero estar en el FLISOL Morelos por primera vez, ojalá que mucha gente se entere del evento y nos acompañe por lo menos para hechar relajo un rato !



Es gracioso porque es verídico


Esta nota me hace recordar un evento en mi pasado con un par de individuos que estaban desarrollando para el imta en cuernavaca (o será juitepec ya por ahi ?).

El daily WTF del año !! jajaja, no es para tanto, en realidad me causa gracia porque en serio eso estaban haciendo, clases para sumar, multiplicar, dividir, etc.

Y yo batallando para hacerlos entender que les convenía más usar mysql y programar bien, que crearse triggers y SPs en firebird cada vez que descubrieran un error, que tiempos aquellos !!



Google Apps Engine !


Ya casi se logra la dominación mundial Pinky !!!!!!!!!

Ahora google está liberando un nuevo servicio que va a permitir hospedar aplicaciones web en sus propios servidores, es bastante predecible, pero no deja de sorprender que van haciendo todo lo que uno piensa que van a hacer 🙂

Y lo más sorprendende es que nadie más puede hacer tanto, hay competencias aqui y allá, pero nadie que ofresca todo eso y cada vez más.

http://code.google.com/appengine/

Por lo pronto solo soporta python como lenguaje, y ya tiene precargado django, aunque se supone que la base de datos todavía no es relacional, pero estoy seguro que algo van a hacer para lograrlo pronto.

Los rusos nunca me llevaron, porque google tampoco ?? 😛



Firefox Beta


Solo para que quede registro !!

He usado por periodos cortos y no tan cortos los últimos betas de firefox, y a partir del beta 5 he tenido un problema serio, de repente empieza a bloquear el ambiente gráfico, y logra bloquear el sistema casi completamente, al grado de que por ejemplo ya ni siquiera puedo correr un “su”, o un “dmesg”, me da el clásico “input/output error” como si el disco estuviera dañado, pero obviamente no es eso, despues de una reiniciada a la mala (botonazo pues) todo vuelve a la normalidad, no se como reproducirlo, pero solo me pasa cuando estoy corriendo el firefox 3 beta 5.

Corriendo sobre Debian Sid con todo actualizado, kernel 2.6.24-1-686, y KDE 4.0.2.

KDE no es estable, y el kernel es nuevo (no se que tan confiable realmente), a lo mejor es una combinación, pero el error final es bastante grave, nada debería llevar el sistema a ese estado, aún cuando estoy usando aplicaciones importantes que no estan al grado de “producción” al 100%, pero como mencioné solo me pasa cuando uso el beta 5 de firefox, así que a lo mejor este post atrae algunos despistados a través de google.



La oferta y amenaza de M$ a Yahoo


A pesar de que no soy muy bueno para escribir de negocios (ni de nada realmente), no puedo soportar las ganas de hablar un poco de la tan sonada oferta de M$ para comprar Yahoo, en febrero se soltó la oferta, y días después Yahoo elegantemente la rechazó argumentando que el precio de yahoo es bastante mayor que los 41 mil millones de dolares ofrecidos, y bueno, no es dificil darse cuenta que están en lo cierto, solo un par de puntos pueden darme la razón.

Hasta para gente como yo que no sabe nada de finanzas, es muy fácil reconocer que estamos por una crisis, M$ a todas luces está aprovechando el momento para comprar barato, lo cual es bastante gacho por si solo, pero bueno, sería mucho peor si una compañia que vale cualquier cosa entre 40 y 60 “billones” de dolares, sea tan tonta como para venderse así como así a la primera oferta. Una empresa no solo se hace para ganar dinero, hay algunas empresas (se supone que M$ lo sabe) que ademas se preocupan por mantener un estandar social, valores, etc. Si hablamos de los valores de Yahoo, seguramente la compra de M$ realmente los devaluaría, imaginense que pasaría con todo el impulso al SL que hace Yahoo, todo el desarrollo, el hospedaje de servicios sobre un sistema operativo libre, etc, seguramente poco a poco M$ destruiría todo eso con pretexto de mejorar o mantener el interés propio.

Y segundo, es muy obvio que cada vez más, google y yahoo se convierten en una entidad cooperadora en cuanto a lo que se puede hacer sin convertirse en una misma empresa, estan de acuerdo en mucho de lo más relevante (ganar dinero puede ser el punto numero 1 :), pero no solo eso, en general toman decisiones que son positicas para el publico en general, y más importante para mi, toman decisiones que afectan positivamente al software libre, que cosa más perjudicial para M$ que eso !!, y que es lo unico que puede hacer ?? afectar al eslabón más debil, no puedo matar a google, pero si a yahoo !!

Vamos !!, la sola oferta de M$ subió las acciones de Yahoo al rededor de 50% en unos días, es un fenómeno conocido en las finanzas, pero también una señal clara de la confianza que tienen los inversionistas en Yahoo, no es cualquier empresa, es una de las más importantes a nivel mundial, esperemos que los “anti-trust” y esos royos favorezcan a lado correcto, y tambien espero que no tengamos que llegar al punto en el que google tenga que comprar cada empresa suceptible de ser destrozada por M$.



Huella digital: La seguridad malentendida de nuestros tiempos


No se porque no he leido a Sandino hablar sobre esto, pero supongo que lo ha hecho en el 99.999999% de su vida en la que no estoy frente a él escuchandolo.

Leyendo una nota en slashdot (que raro !) me encontré con esta página que explica como crear una llegua genital falsa a partir de la marca dejada al tomar de un vaso de vidrio.

Para mi siempre ha sido suficiente razón para no usar una cosa así (como las laptops que se autentican con huella) el que te podría cortar el dedo si lo que trae adentro esa máquina es suficientemente atractivo.

Y ahora, si es trivial “hackear” esos sistemas, que sentido tiene usarlos ?? realmente que sentido tiene. No conozco a nadie que ande por la vida tomando todo con guantes, y aún así sería bastante fácil cortarle el dedo.

Me recuerda al señor Burns y Smitters entrando al panel de control de la planta nuclear a través de un monton de sistemas de seguridad de diferente nivel, para que al final el panel de control tiene una puerta tracera que además está rota.

En fin, inventos de hombre blanco.



La frase del día!


En el más puro estilo geek, xkcd pone mi frase para el día de hoy escondida en el “title” del , como dicen siempre, hay que ser bastante geek, nerd y mamón para encontrarla y además que te cause gracia.

“Twister would’ve been a much better movie if they’d cut out the bad-guy storm chaser and all the emotional romance crap. All you need for a good movie are tornados and scientists. Actually, that’s all you need for anything.”

Buen día !



Re: "Google un moustro por donde se le mire"


Amen !

Una cosa con la que no estoy de acuerdo es que vamos a odiar a google (y apple), a apple ya la odio, lo unico que tengo de ellos es el ipod touch, y no puedo dejar de maldecir a la apple cada vez que instalo una nueva aplicacion comunitaria gracias a que mi ipod está crackeado, como casi cualquier otro ipod touch en méxico y el mundo, y esencialmente todos los iphones tambien.

Pero si no puedo estar de acuerdo en que vamos a odiar a google porque va a ser popular, ya es muy popular, que buscador compite con el de google ? que empresa de publicidad sueña siquiera con ganar lo que gana google ?, quien tiene el mejor correo gratuito (que incluso soporta imap!)? en fin, me puedo ir haciendo una lista grande, por lo menos unas 10 cosas de google son maravillosas, incluido su tan envidiado trato a los empleados (y que decir de la lana que tienen).

Yo estoy seguro que muchos odiarían a google si cambian radicalmente su politica, pero si “do mo’ evil” realmente está dando buenos resultados, tanto para google como para el mundo, a diferencia de otras compañias, casi todo lo que ofrecen es gratuito, y contribuyen muchisimo al SL, así que esperemos que así siga todo y el mundo sea un mejor lugar 🙂



Feeds, akgregator, google reader


Como fiel usuario de KDE, yo usé akgregator por años, yo creo que por lo menos unos 4, pero hace unos meses me empezó a fallar, no era la primera vez, pero por más que traté, no logré hacerlo funcionar correctamente sin eliminar todo el historial, lo cual fué suficiente razón para ir a buscar la alternativa más viable y escalofriante, usar otro servicio más de google, el reader.

Obvio google cada vez más tiene mi información, trato de mantener al minimo al compromiso, pero por lo menos para mi usar el buscador, gmail, gtalk (a través de pidgin) y blogger (duh !) es algo bastante natural, no veo mejores opciones a menos de que realmente me preocupara el asunto de privacidad, pero en general no me preocupa demasiado (cuando se trata de mis datos), y pues ahora le sumé a esas aplicaciones de google el que uso ya como lector de “feeds” principal y único por el momento el reader de google.

Es bastante chido y tiene una gran ventaja sobre akgregator, que no tienes que estar conectado para que actualice los feeds, en mi trabajo anterior tenía una compu de escritorio todo el tiempo prendida, y por tanto el reader no era una gran competencia, pero ahora trabajo en una lap que se conecta mientras la estoy usando, y pues en el “offtime” fuera de linea que no estoy conectado, o sea, ando en otros royos :P, pues estaría perdiendo ciertamente algunos feed activos como slashdot.

El caso es que ahora google tambien tiene mis feeds, que tendrá despues ??

Ah !! fué trivial exportar la lista de feeds de akgregator a un formato oml no se que, e importarlo en el reader. Otra cosa que es un poco diferente, es la manera en la que se marcan como leidas las noticias, pero es bastante intuitiva, en general me gusta el reader, akgregator es un poco más humano, pero falla más.