Entrevista a Elisardo Sanchís, presidente de AECOFOR

screenshot070.jpg

clic para ampliar

La edición de papel (y versión PDF), del diario 20 minutos, trae una entrevista con Elisardo Sanchís, presidente de AECOFOR, con motivo de las I Jornada de blogs aragoneses y corporativos que tiene lugar esta tarde a las 19:00 en el Hotel Boston.

Kid nation, el gran hermano de los niños

Puestos a rizar el rizo, las televisiones se lanzan con programas cada vez mas rebuscados y originales.

En EEUU están emitiendo Kid Nation, un reality show, grabado previamente, donde los protagonistas son 40 chavales que han habitado durante 40 días, un pueblo abandonado, y sobre el que han tenido que ir realizando diversas tareas, todas ellas supervisadas por adultos, pero con la menor intervención posible.

El resultado, según los responsables, ha sido excepcional. Los chavales han sorprendido a propios y extraños con sus comportamientos, siempre primando los intereses de la comunidad por encima de los propios.

De ser asi, podría tratarse del primer programa de este estilo que enseña algo a los adultos. Y es que a veces, los que, teoricamente, menos saben, son los que mas enseñan.

No soy seguidor de estos concursos, pero si lo trajesen a España, me gustaría que mantuviesen ese formato, y que no introdujesen elementos ajenos (como adultos, situaciones forzadas, etc), para ver su verdadero valor.

Via El Mundo

Ejecución de código a través de mfc42.dll y mfc42u.dll en Windows XP

Se han publicado los detalles de una vulnerabilidad en librerías de Microsoft Windows XP que podría permitir a un atacante ejecutar código arbitrario. El fallo, en principio, puede ser aprovechado a través de otros programas (todavía desconocidos) que tengan acceso a las librerías.

Investigadores de GoodFellas Security Research Team han hecho públicos los detalles de una vulnerabilidad en dos librerías del sistema, mfc42.dll y mfc42u.dll. En concreto, en ellas se puede encontrar la función FindFile de la clase CFileFind que sufre de un desbordamiento de memoria intermedia que podría permitir a un atacante inyectar y ejecutar código arbitrario si es capaz de aprovechar el fallo pasándole un argumento muy largo a la función.

Para poder aprovechar la vulnerabilidad, el atacante debería utilizar programas que hagan uso de esas funciones y le envíen parámetros, es decir, se conviertan en vectores de ataque. Hasta ahora, se conoce que HP All-in-One Series Web Release versión 2.1.0 y HP Photo & Imaging Gallery versión 1.1 pueden permitir aprovechar el fallo. En realidad cualquier aplicación que use esa API y permita manipular el primer parámetro puede causar el desbordamiento y explotar el fallo.

Según su descubridor, advirtió a Microsoft del problema el pasado 21 de junio. Sin respuesta satisfactoria, ha decidido hacer público su descubrimiento. Por ahora se sabe que las versiones de MFC42.dll 6.2.4131.0 y MFC42u.dll 6.2.8071.0 que se encuentra en un XP SP2 actualizado son vulnerables.

Tratándose de librerías que son usadas habitualmente por aplicaciones, el impacto es cuando menos difuso debido a que aún no está claro cuántos programas “en el mercado” hacen uso de estas librerías y en concreto de esas funciones. En cualquier caso sería posible crear software específico que aprovechara el fallo. Los programadores que hagan uso de estas funciones en su código deben asegurarse de que se comprueba la longitud del parámetro afectado, puesto que la librería en sí no lo hace y es esta la causa del problema.

El control ActiveX hpqutil.dll versión 2.0.0.138 resulta por ahora vector de ataque seguro. Para ellos se puede activar el kill bit, que evita que Internet Explorer tenga acceso a la librería. Su ClassID es F3F381A3-4795-41FF-8190-7AA2A8102F85. O mejor aún, usar las zonas de Internet para que cualquier página no confiable no sea capaz de hace uso de ActiveX.

Via Hispasec

Un artista es…

Un artista, por el sólo hecho de serlo, tiene derecho a vivir del trabajo de los demás. Que el bien que produce se venda o no, se consuma o no, se pague por él o no, no tiene la más mínima importancia. Cuando los productos de una empresa no tienen demanda y los clientes no pagan por ellos, la empresa quiebra. Pero si eres un artista, estás mucho más allá de la ley de la oferta y la demanda: tienes derecho a acudir al ministro de turno y conseguir que a partir de ese momento te dedique una porción del precio de cualquier aparato, objeto o artefacto que los ciudadanos pagan con el sudor de su frente, eso sí, convenientemente convertido a monedas de curso legal, porque lo contrario sería una guarrería. Poco importa que los bienes gravados sean importantes para el avance de la sociedad de la información: teléfonos móviles, CD-ROM, ¿por qué no ordenadores, ADSL o discos duros? ¿Qué importancia tiene el progreso de la sociedad de la información cuando lo comparamos con la perspectiva de un más que seguro futuro sin arte? Ante tamaña barbaridad inimaginable, todo lo demás se relativiza y palidece. Que quede claro: aquí todo vale si el artista, en su infinita gracia y sabiduría, lo solicita.

Enrique Dans dixit

Y este video de regalo:

Se busca a DIOS

imagen1.png

Hartos los americanos de no encontrar a Bin Laden, se han propuesto encontrar a Dios, a lo mejor es mas sencillo.

Todo eso se deduce de esta noticia que leo en ¿se puede vivir mejor?, y que está en la prensa estos días.

No hablan de recompensas.

A todo esto, el día que se demuestre la existencia de Dios, los santos y sus intervenciones post-morten, etc, habría que plantearse la anulación de, por ejemplo, partidos de fútbol que se ganan por hacer prerrogativas, o por el mero hecho de «Gracias a Dios, la canasta entró en el último segundo», o exámenes en los que llega la inspiración por la vela que se le pone a la santa de turno. Bueno, que esto da para otro post, en otro momento.

Adivina, adivinanza

¿Quien ha dicho ésto?:

«En este momento las mejores conferencias y debates se producen en los blogs y en los chats, durante 24 horas al día».

Pistas: es un político español que además añadió:

«La verdadera polis del siglo XXI será Internet», «hoy en día lo que no está en Internet empieza a no existir»

La respuesta se puede dejar en los comentarios, yo lo diré a lo largo del día. Que conste que es muy fácil.

Codificar el correo, para evitar el spam

screenshot058.jpg

Leo esta noticia que parece interesante, y que puede ayudar a la lucha contra el spam.

Se trata de una herramienta GRATUITA para webmasters, que permite codificar una dirección de mail para poner en una web.

Es sabido que buena parte del spam, viene de las capturas de direcciones de correo que ponemos en las páginas web. Con este sistema, la dirección no se muestra como tal, se codifica para que no pueda ser captada por los programas que buscan esta información.

Según las pruebas que ellos han hecho consiguieron que no llegase correo a ninguna cuenta que estaba bajo este sistema.

¿Será el principio del fin del SPAM?…

Fotos de Vanessa Hudgens desnuda y/o experimento con Google Trends

Vane

Vanessa Hudgens es la protagonista de High School Musical, y aparte de eso se está haciendo mas famosa, por haber enviado a su compañero de reparto unas fotos por internet con, digamos, poca ropa.

Debía suponer esta chica, que sólo él iba a llegar a verlas. Pero claro, internet es grande, las puertas están abiertas, y la gente recopila las fotos, las envía a otro amigo, este a otro, y así sucesivamente. ¿Acaso pensaba que no iban a llegar a la red?.

Pues las acabo de encontrar de una puñetera casualidad, usando Google Trends y al sorprenderme por el pico que ha generado esta chica en estos días

screenshot052.jpg

¿las fotos?, ah, claro, aqui una muestra.

vanessahudgens_nude_05.jpg

El resto aqui

Por cierto, esto es un experimento a ver que tal indexa Google Trends, lo jurito.

Cómo saber lo que Google realmente piensa de tu web

Muy interesante artículo el que acabo de encontrar en Adseok sobre las palabras que posicionan tu propia web.

En breve CAMYNA, va a poner en marcha un pequeño concurso, en el que nos vamos a apoyar en estos temas.

Comentaré los resultados a ver que pasa.