edición general
SPukEYe74H

SPukEYe74H

En menéame desde enero de 2006

6,03 Karma
49K Ranking
Enviadas
Publicadas
Comentarios
Notas

La "ALTA" seguridad en la programación de páginas de empresas [59]

  1. #48 A ver si nos enteramos, lo cachondo de este asunto no es que el tío se haga dos IF seguidos sino el hecho de que meta las "contraseñas" en un JS.

    Vamos, que ni siquiera habías pillado de que iba la cosa y encima me tildas de demagogo por aportar una visión distinta de este gravísimo fallo de seguridad y que ya verás como corrigen en cuestión de minutos dada la importancia de los datos comprometidos.

    Una pista > buscon.rae.es/draeI/SrvltGUIBusUsual?TIPO_HTML=2&TIPO_BUS=3&LE
  1. #29 Lógicamente he visto esas cuatro líneas de código antes de hacer mi comentario, creo que estaba bastante claro que me he leído la entrada. Sino no comentaria.

    Lo que no se que tiene exactamente de demagógico lo que digo (agradecería algo más detallado).

    Lo realmente demagógico es rasgarse las vestiduras por un apañito que está bastante claro que cumple las necesidades para las que se ha pensado y, más que demagógico diría ingenuo es pensar que hay un tío cuya labor en la empresa es hacer ese gran sistema de seguridad y que es un mal ingeniero por esa chapuza.

    Pues no, lo más probable es que esa paginita la haya apañado el que lleve los temas de prensa, así que lo ha resuelto de una forma simple y que está claro que funciona.

    Ya digo, es una chapuza, está curioso, pero nada más. De fallo de seguridad nada de nada.
  1. Volviendo al tema en cuestión, vale que está gracioso y los que sabemos de que va el rollo nos echamos unas risas viendo esto, pero a la hora de la verdad esto no tiene ninguna importancia.

    Es decir, no se trata de que passwords de usuarios esten en texto claro (cosa que por cierto creo que sucedió en Meneame durante algún tiempo), sino que esto que han usado es un sencillo mecanismo para que quien vaya a utilizar su logo tenga que ponerse en contacto con ellos para que por mail le dan el "amper", de este modo controlan quien se ha interesado por el tema.

    Ahora la cuestión, ¿por qué lo han hecho de una forma tan cutre?, pues porque para dar acceso a una simple web de prensa montarse una tabla con los MD5 de los dos pass validos o empezar a tocar .htaccess del Apache es una soberana soplapollez, han puesto este JS cutre en 15 segundos y han dedicado el tiempo a seguir firmando contratos millonarios.

    Segunda cuestión, ¿si es tan fácil de "hackear" para que ponen pass?, pues porque quien se ponga a mirar el código para saltarse la protección y no contactar con ellos es alguien que nunca contactaría con ellos para conseguir el acceso de modo "legal", es decir, si quiere el logo lo va a terminar consiguiendo aunque sea vectorizandolo por si mismo.

    Conclusión, que por muy chapucero que nos parezca, esto es anecdótico y no compremete seguridad alguna.

Fernando Alonso gana en Suzuka y recupera el liderato [64]

  1. Ya vaya cantada el titular del as: "ALONSO GANA EN SUZUKA Y RECUPERA >> EN << LIDERATO"

Blogs y publicidad: cínicos vs. fariseos [7]

  1. 100% de acuerdo con el #2
    ;)

Por favor, archivos .doc no.. (Version RMS) [9]

  1. También es muy divertido cuando a un usuario (que saben que usa Windows) le envían un fichero (que igual ocupaba 45 KB y que no necesita compresión) comprimido bajo "tar.gz" para que se vuelva loco buscando algo con lo que descomprimir.

Otro motivo para no usar Adobe Photoshop (c) [21]

  1. Y otro motivo para no usar linux es que algunos se empeñen en decir GNU/Linux, ¿no?

Cómo ejecutar Photoshop en Linux [28]

  1. Lo meneo por curioso pero esto me parece de coña, ¿VMWare?, ¿Wine?, son ganas de montar estos pollos para ejecutar Photoshop emulando Windows. Mejor arrancar Windows y dejarse de historias.

    Eso o como dicen por aquí pasarse a Gimp, que por cierto a mi me parece un chiste de programa comparado con Photoshop.

Diseño web: página de un profesor de informática [76]

  1. Puestos a sacar la mierda...

    www.caos.inf.uc3m.es/~ledezma/

Premios Matear a páginas web [4]

  1. Parece mentira que unos "premios a páginas web" puedan tener un sitio tan sumamente cutre.

Increíble fallo de Notepad [39]

  1. He cambiado la descripción con lo de XP.

beon, widgets libres [2]

  1. En su momento probé el de la Wikipedia y daba verdadera pena.
    Unos efectitos simulando ser Mac OS X pero muy mal hechos y además tenía algún tipo de conflicto con la barra de tareas porque cuando arrastrabas el widget por la pantalla ésta se ponía a parpadear. Ya digo, para mi gusto muy muy cutre.

Los hospitales nos sacan algo más que la sangre [4]

  1. Por lo que yo conozco esos cacharros se pueden poner en dos modos (normalmente explicado en una hojita junto a la tele).

    1) Pagar por horas, por lo que al apagar la tele el contador se detiene.
    2) "Contratar" un día entero, es decir, que si quieres la enciendes y si no quieres no pero pasadas las 24 horas se acabó lo que se daba (exactamente igual que el contrato de una ADSL, por ejemplo).

    Por lo demás el artículo me parece tendencioso de arriba a abajo.

Vuelven los libros «Elige tu propia aventura» [10]

El Mundial arranca en ELPAIS.es [2]

  1. Y a mitad de mundial lo harán de pago. No gracias.

Asociación de internautas renueva su diseño [2]

  1. Parece mentira que tenga un diseño tan horrible.

Operacion MacBook [5]

  1. Siento decir que de original tiene bien poco.
    Un tío hizo algo parecido para llevarse un G5 pero a cambio lo que prometía era colgar un vídeo en el que destrozaría su viejo G4. Tardo un año pero finalmente lo consiguió.

Windows Vista VS GNU/Linux + XGL (en Videos) [16]

  1. Yo probé Kororaa y no se puede decir que fuera muy estable. En cuanto hice el exposé con unas cuantas ventanas abiertas se quedo pepote todo el sistema.

    Eso sí, la estética de las transiciones y demás, sin llegar al nivel de OSX, resulta muy agradable.

MacBook en blanco y negro y a USD $999 [3]

  1. Se ve a un kilómetro que es un fake, lo más cantoso es que los márgenes no son nada equilibrados.

Corel compra WinZip y deja de ser gratuito [37]

  1. Donde esté el Total Commander [ www.ghisler.com/ ] que se quite todo.

MacFacil, nueva revista para maqueros [8]

  1. Parece mentira que una revista sobre Mac tenga un diseño tan sumamente cutre. En los contenidos no me meto porque sólo la he hojeado.

Campo de entrada secreto en Google Analytics [8]

  1. Ese campo tiene una utilidad, si escribes "Bill gates" tres veces explotan los servidores de Google.

Yo gano 16.768 US$ de Adsense al mes [26]

  1. Lo único que me ha quedado claro es el dominio del rotulador del PowerPoint del colega.

Boot Camp revela que OSX es mas lento que Windows [10]

  1. ¿Y no tendrá nada que ver como se han programado las dos versiones del juego?, vamos digo yo.

Las copias ilegales de Windows Vista no dispondrán de Aero [17]

  1. Con lo de pijadita me refería logicamente a las cuestiones que son puramente de adorno, hay otras cosas muy útiles, por ejemplo pienso que el Exposé de Mac es uno de los grandes inventos de los últimos años.

    Aclarado esto vamos al tema de Aero:

    www.qqread.com/ArtImage/20051227/20051227pn45_1.jpg

    El efecto del Aero Glass, que no es una simple transparencia sino una especie de difusión del color más parecida a la que haría un vaso de agua. Y eso no lo hacen todas las tarjetas de vídeo.

    De hecho creo que fue Intel la empresa que hace unos meses dijo que dejaba de hacer chipsets gráficos porque no eran capaces de mover eso. Y eso es lo que considero una pijada, es más, si algún día instalo Vista probablemente desactive esa opción.
« anterior1

menéame