Nos estamos cargando el planeta ... »
JUAN F. RUIZ FERNANDEZ - OCT 24, 2009 (08:44:04)
No me voy a extender mucho. Según algunos científicos, entre ellos los de la NASA, se estima que el límite de seguridad de CO2 en la atmósfera para la Tierra es de 350 partes por millón (PPM) y actualmente estamos en los 387 PPM.
¿Qué significa sobrepasar ese límite? Significa, que a partir de 350 PPM de CO2 en la atmósfera el aumento de las temperaturas puede descontrolarse. Es decir, que por mucho que hiciéramos después, no podríamos hacer que la temperatura media volviera a bajar ... Cada vez el tiempo iría a peor ( y con ello la vida en la Tierra, incluídos nosotros ) y en algunas décadas ( o un par de siglos ) aquí no podrían vivir más que algún insecto o sólo microorganismos ...
No es ser catastrofista ... Ya llevan varios años dando la alarma los científicos, pero la gente debe estar pensando "que eso no va a ocurrir ahora, que no voy a vivir para entonces, que no tengo hijos, etc".
Os dejo un video de la web [ 350.org ] donde se explica todo esto con detalle:
Navegadores web actuales - una comparativa »
JUAN RUIZ FERNANDEZ - OCT 12, 2009 (22:29:49)
Como hace unas semanas que no publico nada en el ESLUG (ni aquí) hoy voy a publicar un artículo un poco más completo.
Si alguien se está preguntando qué navegador usar, lo único que le diré es que cualquiera que no sea Microsoft Internet Explorer … ¿Por qué? Bueno, aunque sigue liderando el mercado de navegadores se ha quedado desfasado ( incluso la versión 8, que es un parche sobre un parche sobre una antigüalla ).
Si queréis argumentos aquí os expongo unos cuantos :
No soporta bien las recomendaciones del W3C y aunque el motor de renderizado de nombre Trident ha mejorado en la presentación de páginas que usan complejas hojas de estilos CSS 2.1 aún no llega al nivel adecuado.
Además el motor de javascript ( Jscript ) que incorpora es el más lento de todos los navegadores actuales. También hemos encontrado muchos problemas en el trabajo a la hora de usar Javascript, JSON, AJAX y librerías avanzadas como Jquery en todas las versiones de Internet Explorer.
Probando una funcionalidad concreta de una aplicación web, comprobamos que funcionaba de igual manera en Firefox/Opera/Chrome y en cambio en el Internet Explorer o no funcionaba, o si lo hacía tardaba hasta 20 segundos ( en el resto de navegadores se ejecutaba en rangos de menos de medio segundo ) o peor, se colgaba o directamente se cerraba ….
En cuanto al resto de navegadores, la situación mejora. Cada uno de ellos tiene sus ventajas e inconvenientes, pero con cualquiera de ellos podrás navegar por los sitios de Internet que implementan aplicaciones RIA ( Rich Internet Applications ) como Gmail, Facebook, Yahoo!, Microsoft Live, etc. sin encontrar muchso problemas.
Incluyo más detalles en el PDF adjunto.

Esta obra está bajo una licencia de Creative Commons.
Aviso de seguridad »
JUAN RUIZ FERNANDEZ - AGO 27, 2009 (02:10:12)
Por otra parte y pasando al tema principal de esta publicación la empresa de seguridad informática Hispasec informó ayer en su servicio "Una al Día" de un problema de seguridad que afecta a diversos productos, entre ellos IBM Notes. Reproduzco a continuación el mensaje de Hispasec :
--------------------------------------------------------------------------
Hispasec - una-al-día 25/08/2009
------------------------------
Vulnerabilidad al visualizar archivos Excel desde diferentes programas
------------------------------
Se ha anunciado una vulnerabilidad de desbordamiento de búfer en una
librería empleada por diversos programas para la visualización de
archivos en formato Excel por la que un usuario remoto podría provocar
la ejecución de código arbitrario en los sistemas afectados. El problema
se ha confirmado que afecta a IBM Lotus Notes (versiones 6.5, 7.0, 8.0 y
8.5) y en múltiples productos Symantec.
El problema reside en el Autonomy KeyView SDK un SDK comercial que
proporciona múltiples librerías para el tratamiento de archivos en
diferentes formatos, entre los que se incluye el formato Microsoft Excel
97 (XLS). Son muchos los productos que hacen uso de esta librería, entre
los programas confirmados como afectados se encuentran IBM Lotus Notes y
múltiples productos Symantec, aunque la lista puede ser más extensa.
Un atacante remoto podría crear un archivo malicioso con formato de hoja
de calculo Microsoft Excel para posteriormente enviarlo como adjunto. En
el caso de Lotus Notes se requiere que el usuario abra el adjunto lo que
provocaría un desbordamiento de búfer con posibilidad de ejecución de
código arbitrario. Sin embargo en otros casos, el proceso puede
realizarse de forma automática por la aplicación cuando examina el
documento. Las circunstancias específicas dependen de la aplicación
atacada.
Los privilegios que el atacante conseguirá también dependerán de la
aplicación que hace uso de la librería. En Lotus Notes el código se
ejecutará con los privilegios del usuario atacado, mientras que en
Symantec Mail Security permite obtener privilegios del sistema.
IBM ha publicado un parche que corrige este problema en Lotus Notes,
disponible mediante una petición de servicio en el soporte de IBM:
http://www.ibm.com/software/
Symantec también ha publicado un parche que corrige esta problema. Dada
la diversidad de productos y versiones afectadas se recomienda consultar
el aviso de Symantec, disponible en:
http://www.symantec.com/
Opina sobre esta noticia:
http://www.hispasec.com/
Más información:
Autonomy KeyView Excel File SST Parsing Integer Overflow Vulnerability
http://labs.idefense.com/
Potential security issue with Lotus Notes file viewer for Microsoft Excel
http://www-01.ibm.com/support/
Security Advisories Relating to Symantec Products - Symantec Products Autonomy KeyView Module Vulnerability
http://www.symantec.com/
Antonio Ropero
antonior@hispasec.com
...(Sección eliminada no relacionada con IBM Notes)
Claves PGP en http://www.hispasec.com/
------------------------------
Bajas: mailto:unaaldia-request@
Altas: mailto:unaaldia-request@
------------------------------
(c) 2009 Hispasec http://www.hispasec.com/
------------------------------
Me veréis en los bares ( yo, al estar borracho no os veré a vosotros )
El impresentable cierra el kiosko ... »
JUAN RUIZ FERNANDEZ - JUL 17, 2009 (16:54:25)
... Y parece que, encima de que no me da casi trabajo porque no da ni chapa el pive ahora encima va y se larga de vacaciones ....
Tiene razón ese tal Martín y lo ha explicado muy bien en ESLUG ...
Como me aburría y no sabía que hacer he hecho unas pruebas de velocidad desde su PC a unos servidores amigos míos que están en San Francisco, EEUU y estos son los resultados :
Blogo 1.75 Spanish version, approved by Ferdy Christant! »
JUAN RUIZ FERNANDEZ - JUN 23, 2009 (22:14:42)
¡Hola. navegantes!
Hoy es un gran día para mí y creo que para todos los desarrolladores deIBM Lotus Notes/Domino de habla hispana. Me explico:
He aportado mi granito de arena como también lo han hecho otros que, desinteresadamente, aportan a diario en Internet al conocimiento sobre IBM Lotus Notes/Domino ( véase por ejemplo [Notesring], [ESLUG], [NoterosChile], [HugoSoft] de Hugo Correa, [etcetera] )
En concreto, lo que hice fue traducir y adaptar (porque tuve que tocar código) la plantilla Blogo v 1.75 de [Ferdy Christant], gran desarrollador y gran persona de origen holandés, al castellano.
Si queréis descargarla dirigiros a la web que Ferdy tiene para proveer de software abierto, de calidad y además, gratis; [S3MAPHOR3].
Por supuesto, si encontráis algún error o queréis hacer alguna sugerencia para mejorarla ( o incluso una aportación en forma de código o recurso ) no dudéis en [contactar] conmigo



