Wednesday March 24, 2004
No es que me sobre, pero como parece que a partir de ahora voy a tener algo de tiempo libre me atrevo con la siguiente oferta pública: trabajaré para ti gratis.
El motivo es que hay ciertas herramientas y tecnologías que quiero evaluar, para ello nada mejor que montar una aplicación de abajo a arriba y examinar los resultados. No tengo muchas preferencias sobre qué construir, pero sí reconozco que tener una meta definida puede hacer más fácil mantener la motivación en una aventura de este tipo.
Así que ahí va mi oferta, si tienes cualquier idea sobre una aplicación que te gustaría ver, te hace falta o sencillamente se te ha ocurrido sin ningún motivo especial te agradecería un comentario o un correo a la dirección que tienes arriba a la derecha. El precio por un tiempo limitado será cero, si has llegado a esta página tres años después de que fuese publicada ya no te molestes, a saber donde estoy ahora.
La letra pequeña de este contrato verbal nada vinculante es la siguiente:
(2004-03-24 18:35:58.0)
Permalink
Comentarios [14]
Tuesday March 23, 2004
Algunas publicaciones como News.com, Microsoft Watch o InfoWorld ya han recogido la noticia de que la Unión Europea ha llegado a un consenso y probablemente mañana anuncie una sanción contra Microsoft por su abuso como monopolio. La historia viene de lejos, desde que la UE comenzó a estudiar las prácticas de Microsoft en 1998, actualmente la UE acusa a la compañía de aprovecharse de su situación ventajosa de monopolio en dos ocasiones: al incluir su reproductor multimedia en Windows lo que debilitaría la competencia en ese mercado, y al no proporcionar la información suficiente que permita a productos de otras compañías comunicarse con los servidores Windows.
La consecuencia son que Microsoft debería pagar una multa de 500 millones de euros, ofrecer en Europa una versión de Windows específica sin el reproductor multimedia y proporcionar información técnica que permita la interoperabilidad con los servidores y protocolos de Windows. Sobre la sanción económica se habían considerado cantidades aún mayores, aunque también había quien opinaba que todo el asunto quedaría en un simple estirón de orejas, en cuanto al reproductor multimedia la UE estudió que se incluyesen en Windows otros productos similares de la competencia.
La verdad es que la medida ahora parece que llega demasiado tarde, los reproductores como el Real Player ya han perdido la batalla igual que la perdió Netscape tras comerse ese mercado Internet Explorer en el momento oportuno, encima aún faltan las apelaciones y demás mecanismos legales que eternizarán más las resoluciones si es que al final no las detienen. La multa es una cantidad que a primera vista marea, son más de 80.000 millones de pesetas, pero tampoco tiene gran importancia si tenemos en cuenta que no supone ni el 1% de las reservas en efectivo de Microsoft.
Aquí lo verdaderamente importante no es que la UE intente corregir una situación pasada, algo ya imposible, sino que pretende expresamente aclarar el panorama futuro. Ambos están teniendo un pulso, Microsoft quiere libertad para integrar herramientas y servicios en sus productos Windows, pero la UE quiere restringir la manera en la que esto pueda suceder y además hacer posible la interoperabilidad, su argumento es que en caso contrario la competencia de otras alternativas estaría en una posición muy desfavorable. No se está luchando por si Windows 98 tenía o no un reproductor de video, sino si en Longhorn se repetirá de nuevo la misma situación con otras aplicaciones y si los servidores Windows serán aún más de su madre, de hecho las negociaciones entre la UE y Microsoft se rompieron la semana pasada no por las sanciones presentes, sino porque no se pudo llegar a acuerdos sobre como evitar conflictos futuros.
Lamentablemente para Microsoft la UE va a ser un rival mas serio que los tribunales de su pais.
(2004-03-23 20:21:28.0)
Permalink
Comentarios [0]
Thursday March 11, 2004
No habéis conseguido nada, ahora somos más fuertes y estamos más unidos. De las vidas que habéis quitado en esos trenes no vais a sacar ningún partido. No representáis a ninguna ideología ni a ningún colectivo, estáis solos, y ciegos, si es que no os habéis dando cuenta aún de eso.
Escondeos mientras podáis en vuestras cloacas, encerraos en vuestra mente junto a vuestras propias excusas de lo injustificable. Habéis golpeado duro, ¿y qué? Mañana, como cada día, vais a obtener las mismas respuestas de firme rechazo, pero más enérgicas si cabe.
(2004-03-11 17:43:28.0)
Permalink
Comentarios [0]
Monday March 08, 2004
Hace unos días me llegó un mensaje de ya.com en el que me anunciaban la posibilidad, como cliente anterior al 1 de Mayo de 2003, de renovar mi router ADSL por otro inalámbrico 3Com Wi-Fi 11g, a un precio bastante interesante: 59.90 + IVA. Como llevo un tiempo pensando en comprarme otro ordenador, quizás portatil, ya tenía también en mente pasarme pronto a un router Wi-Fi para tener acceso a Internet desde cualquier parte de la casa. Vamos, que la oferta me venía en el momento justo, la mitad de la venta ya la tenían hecha.
Se trata del mismo router que ya.com regala con las altas nuevas, para conocer un poco mejor el aparato le pregunte a mi amigo Google, los resultados han sido muy poco favorables. En primer lugar no está fabricado por 3Com, parece ser que el fabricante realmente es Belkin mientras que 3Com únicamente se dedica a venderlo bajo su marca en exclusiva a ya.com, ese modelo no se puede adquirir de ninguna otra forma, vamos que de 3Com lo único que tiene es el nombre. Por ejemplo eso significa que 3Com no da soporte sobre el router, sino que nos dirigirá ante cualquier consulta y/o problema a ya.com.
Lo realmente grave es la más que completa lista de vulnerabilidades que también incluye gratis. Por ejemplo si se permite el acceso remoto (por defecto está activado) entonces se puede controlar el router sin la contraseña (encima al ser inalambrico esto lo puede hacer nuestro vecino), si se desactiva el firewall también se puede acceder a la administración del router
remótamente sin contraseña, la administración remota SNMP está activada por defecto y además no se puede deshabilitar, algunas páginas de administración están ocultas y son accesibles escribiendo su dirección directamente en el navegador, está basado en un servidor Apache 0.6.5 obsoleto y con vulnerabilidades bien conocidas (como la ejecución remota de código), ¿no esta mal no? Es verdad que algunas de estas vulnerabilidades que afectan a la versión 1.02 y anteriores del firmware, están corregidas en la versión 1.05, pero no todas.
La mayoría (si no la totalidad) de los routers de este modelo han sido entregados por ya.com con la versión 1.02 o anterior del firmware, con la configuración totalmente abierta: en modo DHCP y sin encriptación. En la práctica esto significa que cualquiera con una tarjeta inalámbrica puede utilizar este router de su vecino tranquilamente. Evidentemente los usuarios no saben lo que tienen instalado ni los problemas que le puede dar. Algunos por ejemplo habrán notado que los programas P2P no funcionan porque el router se cree estar siendo atacado y no permite entonces las conexiones.
Total que por 59.90 + IVA me puedo quedar con un router inalámbrico que sencillamente es una porquería, eso sí, le puedo actualizar el nuevo firmware y ponerme a configurarlo como dios manda haciendo pruebas y más pruebas unos dias. Paso, prefiero pagar algo más pero no perder tanto el tiempo. Para los que ya lo tengan les recomiendo que se pasen por esta página de pruebas específica para este router que les dirá si son vulnerables a algunos de estos ataques. Seguramente van a necesitar también actualizarse a la última versión disponible del firmware. Hay más información en ADSLAyuda y en los foros de ya.com en BandaAncha.
Me gustaría acabar con una curiosidad de un mensaje que leí en uno de los foros: "Lo único que me he fijado [...] es que al poner el microondas en casa se me queda tostada toda la red y vuelve a la vida en unos minutos, en la información de la tarjeta de red dice que no hay señal y deja de funcionar todo".
(2004-03-08 18:28:52.0)
Permalink
Comentarios [2]
Wednesday February 18, 2004
Hoy ETA ha anunciado una tregua para no realizar más atentados pero sólo en Cataluña. Al margen de las opciones políticas respetables de cada uno, yo como catalán, y la gran mayoría de nosotros pensamos lo mismo, podemos entender la vergüenza, la indignación y la sensación de insolidaridad que deben sentir en el resto de comunidades.
La violencia nos afecta a todos por igual, a todos o a ninguno.
(2004-02-18 14:55:54.0)
Permalink
Comentarios [5]
Thursday February 12, 2004
Mozilla Firebird, antiguamente conocido como Phoenix, ha vuelto a cambiar de nombre y ahora se llama Firefox. Para el que no lo conozca Mozilla Firebird, perdón Firefox, es el navegador resultado de la evolución de Mozilla. Del Mozilla original han surgido varios proyectos independientes, Firefox como navegador y Thunderbird como cliente de correo y noticias, que muy probablemente lo substituyan en un futuro, migrar es sólo cuestión de tiempo.
Inicialmente el navegador se llamó Mozilla Phoenix, pero se cambió por un problema con la marca comercial del mismo nombre del fabricante de BIOS. Con la versión 0.6 se escogió como nuevo nombre Mozilla Firebird, que tampoco ha sido muy afortunado si tenemos en cuenta las protestas sobre la confusión que causaba con otro popular proyecto open source, la base de datos Firebird. La nueva versión 0.8 además de cambios en el código fuente incluye gratis un nuevo nombre, Firefox. Si en un futuro tienen que volver a cambiarlo va a parecer cachondeo. Moraleja: elige un buen nombre al principio.
Sobre Firefox recientemente una consultora, AMS, lo ha metido en lo que ella llama "Tier 1" entre las aplicaciones open source:
"Esta categoría incluye productos como Linux, el servidor web Apache, Samba, el navegador Mozilla Firebird y en lenguaje de script Perl. Estos productos, ampliamente testeados y percibidos en gran parte como virtualmente sin riesgos, son frecuentemente escogidos por sus puntos fuertes técnicos. La mayoría considera que estos productos son seguros, y muchas compañías hoy día los usan con pocos problemas. De hecho muchos eligen expresamente a estos productos frente a alternativas propietarias sin reparar en el precio".
Pues no le podían hacer mejor publicidad. Yo lo uso en Linux y Windows como mi navegador habitual desde la versión 0.6 y la verdad es que dudo mucho que lo cambie por cualquiera de los otros que ya conozco.
(2004-02-12 14:54:02.0)
Permalink
Comentarios [4]
Wednesday February 11, 2004
Microsoft ha advertido de un nuevo fallo de seguridad crítico que le permite a un intruso ejecutar código en un ordenador remoto como si del administrador se tratase, o sea a hacer cualquier cosa imaginable. Se trata de uno de los problemas de seguridad más serios descubierto hasta la fecha por varios motivos. El primero porque afecta a una amplia gama de sus productos: Windows NT (Workstation y Server), Windows 2000, Windows XP y Windows Server 2003. El segundo porque el fallo no reside en una aplicación concreta sino en una librería (ASN.1) que hace vulnerable a muchas de ellas, especialmente cuando hablamos de servidores.
Ahora sabemos que este problema fue descubierto hace ya seis meses, en su momento naturalmente no se hizo público para no aumentar el riesgo, pero este retraso hasta el día de hoy, cuando se puede corregir con una actualización, viene a sumarse a las críticas que últimamente está recibiendo la compañía sobre su política de seguridad.
Aunque se ha comprobado que el peligro es real, de momento no se conoce ningún uso maligno de este fallo, de todas formas ahora que ya ha sido divulgado ampliamente parece que no será más que cuestión de unas semanas hasta que aparezcan nuevos ataques basados él.
Como siempre a los usuarios Windows les conviene mantener las actualizaciones al día, algo que en general parece que no hacen. Pero la peor parte les puede tocar a la de servidores con muy poco mantenimiento que no se actualizarán hasta dios sabe cuando.
(2004-02-11 19:17:27.0)
Permalink
Comentarios [0]
Wednesday February 04, 2004
La encuesta del mes pasado de javaHispano dejó bien claro que CVS es el sistema de control de versiones más usado con diferencia, quizás no tanto por sus ventajas (que las tiene y son muchas) como por una cuestión de tradición. Pero CVS también tiene unos cuantos defectos, uno de los más importantes es que sólo trabaja con el contenido de ficheros, de manera que pierde el versionado cada vez que se copia, mueve o renombre un fichero. En Java es un inconveniente especialmente molesto, toda clase pública debe guardarse en un fichero con el mismo nombre y generalmente en un directorio que refleje el nombre del paquete (esto último no es obligatorio pero es lo más habitual), lo que significa que algunas refactorizaciones dejan al CVS ciego. No es de extrañar, CVS ha progresado a partir de un concepto obsoleto como RCS a base de parches.
En mayo de 2004 nació un proyecto open source financiado por una compañía para crear una evolución de CVS, se llamaría Subversion o de forma abreviada SVN. Hace ya mucho tiempo que superaron las deficiencias de CVS conservando al mismo tiempo buena parte de sus virtudes, algunas de las mejoras incluyen la gestión de directorios (por lo que es consciente de cuando se copian, mueven o renombran ficheros), datos arbitrarios asociados a los ficheros o metadata (propiedades como el tipo de contenido, los atributos, notas o cualquier otra cosa), gestión de ficheros binarios, rapidez (en la transferencia de datos o al generar las ramas) o la comunicación que se realiza con el servidor Apache bajo el protocolo WebDav (de quien puede aprovechar características como la autentificación o la encriptación por ejemplo). Además la migración es fácil ya que se puede convertir un repositorio CVS en Subversión con la herramienta cvs2svn.
Desde el 31 de agosto de 2001 el equipo de Subversion empezó ya a utilizar su propio producto para almacenar su código fuente, la estabilidad siempre fue uno de los objetivos y pueden presumir de no haber perdido ningún dato desde entonces. En estos momentos se encuentran en la versión 1.0.0-RC1 (beta), la versión definitiva está prevista para finales de este mes, concretamente el 23 de febrero. En cualquier otra aplicación la palabra "beta" debería ser sinónimo de "cuidado", pero es que no todos la utilizan con el mismo criterio, según uno de los miembros del equipo:
"Subversion es muy estable. La única razón por la que no le hemos llamado ya 1.0 es porque estamos hablando de un sistema de control de versiones en el que se van a almacenar millones de dolares en propiedad intelectual. La gente necesita sentirse segura al hacerlo, y eso significa un nivel de conservadurismo que no tiene lugar en otro tipo de software".
Otra clave son las herramientas, clientes y utilidades CVS los hay a patadas. Afortunadamente con Subversion, que se ha destacado como la alternativa open source a CVS, el panorama es bastante bueno, además de los clientes habituales muchas otras aplicaciones como Ant o Maven ya se entienden con él.
Si alguno se anima aquí tiene algunos enlaces que pueden ser interesantes:
(2004-02-04 23:29:09.0)
Permalink
Comentarios [3]
Thursday January 22, 2004 Quizás se trate de un mensaje subliminal, quizás no sea más que una coincidencia o quizás tenga mucho sentido. Podeis decidir vosotros mismos buscando un desgraciado fracaso en google, concretamente prestad atención a la primera página encontrada. Además se trata de una página oficial del gobierno.
(2004-01-22 23:15:33.0)
Permalink
Comentarios [0]
Saturday January 17, 2004
Hagamos un repaso de la historia. En los inicios de Internet, concretamente en ocutbre de 1994, un investigador llamado Mike Doyle de la Universidad de California patenta un sistema para que un navegador pueda ejecutar una aplicación incrustada en una página de Internet. Es lo que ahora llamamos plugins, la posibilidad de que una página web pueda contener un aplicación en java, una presentación Flash, un video o cualquier otro tipo de aplicación rica.
De aquella patente ha surgido la empresa Eolas con 100 accionistas y al investigador como único empleado, cuyo principal activo es una demanda contra Microsoft por violar esa patente. En agosto del año pasado un juez condenó a Microsoft a pagar la nada despreciable cantidad de 581 millones de dolares, lo que al cambio en pesetas se convierte en una cifra tan dificil de abarcar como más de 115 mil millones de pesetas. Bueno, no es para tanto porque la universidad se quedaría con el 25%, el resto menos costes de abogados sería para Eolas. Mike Doyle, que ya debe estar soñando con Ferraris y mansiones, se ha mostrado siempre dispuesto a negociar con Microsoft para llegar a un acuerdo económico.
Microsoft se niega a pagar y por supuesto recurre, alegando que la patente es inválida y que Internet Explorer además no violaría sus términos. No deberían estar muy convencidos porque por si acaso preparan una actualización de Internet Explorer con modificaciones relativas al uso de los plugins. Sus argumentos son que se puede evitar la definición de la patente de "experiencia interactiva automática" si el navegador antes de ejecutar cualquier plugin muestra una sencilla ventana de diálogo al usuario, para que éste pulse un botón de Aceptar. Además razonan que la patente no sería aplicable si la aplicación en cuestión se encuentra en la propia página, no de forma externa como es habitual, porque esa característica aparece ya en la descripción de HTML en 1991, antes por tanto de la dichosa patente. Sin embargo esa solución tiene inconvenientes, significa reescribir prácticamente todas las páginas existentes que utilicen plugins para incluir expresamente la aplicación, aumentando considerablemente el tamaño de las páginas (quizás con frames se pueda aliviar la carga).
Pero ahora en enero, otro juez ha mantenido el veredicto inicial, los 581 millones de dolares y que Microsoft no pueda distribuir software que viole esa patente, aunque de momento no será necesario cumplirlo ya que Microsoft tiene 30 días para apelar, que obviamente hará.
Pero yo sigo sin entender que esta patente sobreviva en dos ocasiones a la acción de los jueces, que además se reafirman en sus decisiones. Aquí hay algo que no funciona. Detrás de Microsoft los siguientes perjudicados pueden ser Opera, Mozilla, o quienes distribuyan aplicaciones que violen la patente como Apple y Red Hat. Bien entendidas las patentes protegen y benefician la investigación, sin embargo patentes de software tan genéricas como esta nos pueden llevar a situaciones que serían de risa sino fuese por la gravedad de sus consecuencias. A ver si todo esto sirve para que la UE piense un poquito su postura sobre las patentes de software, porque en el otro lado del océano me parece que tienen un problema que solucionar.
Que no, que no lo entiendo.
(2004-01-17 00:49:33.0)
Permalink
Comentarios [158]
Wednesday January 07, 2004
Los navegantes de Internet ocasionalmente pueden tener la sensación de estar un poco perdidos, y realmente sería lo más habitual si no fuese gracias a los enlaces entre páginas y a los buscadores. Estos enlaces no son tan anónimos como parece a primera vista, cuando activamos uno no sólo pasamos a ver la página seleccionada, entre bastidores el navegador además le indica a la página escogida desde qué otra página habíamos llegado a ella. En cambio si escribimos el destino manualmente en la barra de direcciones el navegador no informa de ninguna página inicial con el enlace, ya que no la hay.
A esta dirección original que nos llevó a otra página se le suele llamar referer o back-link (enlace inverso), y es una información útil para los administradores que así pueden conocer cómo han llegado los usuarios a cada una de las páginas de su servidor. Los buscadores son algo más transparentes, cuando escogemos un vínculo del listado que nos ofrecen también le chivarán a la página de destino la dirección completa original, que incluye las palabras que el usuario utilizó para la búsqueda.
Todo esto mucho ya lo sabíais, lo nuevo son algunos resultados después de curiosear un poco por los referers de este weblog. La mayoría de los visitantes son directos (no hay información de la página original) o provienen de javaHispano, los que en cambio llegan a través de un buscador lo hacen casi exclusivamente mediante google. Y precisamente de google he seleccionado algunas muestras de lo que la gente ha escrito para llegar hasta aquí muy de rebote:
(2004-01-07 19:53:05.0)
Permalink
Comentarios [1]
Wednesday December 31, 2003
Se acaba el año, la tradición invita a reflexionar sobre los buenos y los malos momentos de los últimos 365 días. Personalmente entre las experiencias positivas incluyo los ratos dedicados a escribir en este weblog, sólo han sido cinco meses desde su primera entrada aunque a mí me parecen mucho más, supongo que debido a que me siento parte de la pequeña familia que representa esta vecindad.
Por eso me gustaría dar las gracias a javaHispano, a su equipo sin el que nada de esto sería posible, a la comunidad en torno a ella que espero que siga creciendo, a mis vecinos con los que comparto el ir contando algunas historias, y finalmente al lector anónimo que supongo que estará por ahí en algún lado.
(2003-12-31 20:13:26.0)
Permalink
Comentarios [145]
Wednesday November 26, 2003 Hace unos días hemos terminado en el trabajo una de esas versiones importantes que dan tanta guerra, se planifica, se resiste, se retrasa, se progresa, surge algún contratiempo, pero al final cuando se le da el visto bueno y se libera la versión uno se queda muy descansado. Que me perdonen las madres pero después de tantos meses es como un pequeño parto.
Las últimas semanas, como en este caso, suelen ser las más intensas, todo debe de estar listo en la fecha fijada. Es el repecho final, y cuando lo has subido toca descanso, en nuestro caso unas semanas más relajadas en la que hacer todas esas cosas para las que antes no teníamos tiempo, pero que son más gratificantes: investigar, evaluar, organizar, dirigir, ...
Hay que premiar el progreso, sin él llegaría el agotamiento. ¿Una tarea completada? Es el momento de respirar un poco antes seguir con el trabajo. ¿Se ha terminado la iteración? Tomémosnos una pausa para ver lo que hemos conseguido. ¿Versión terminada? Vamos a celebrarlo.
Thursday October 16, 2003
De vez en cuando me paso por el Windows Update, ayer aparecieron de golpe
cuatro actualizaciones, tres de ellas tienen el mismo perfil. Importacia:
crítica. Impacto: ejecución remota de código. La más
grave afecta a Authenticode, el sistema de protección de los controles
ActiveX, y signifca que se lo pueden saltar olímpicamente, sólo es
necesario que alguien cuelgue uno de estos controles en una página para
que pueda hacer lo que quiera en el ordenador visitante.
No es nada
nuevo, hace ya bastante tiempo recuerdo que había una página con un
control ActiveX que aprovechaba un fallo de seguridad. A modo de ejemplo
te habría el interprete de comandos y hacía un dir y
cuatro cosas más todas ellas inofensivas. Menos mal que el autor tenía
buenas intenciones. Lo peor es que la mayoría de los usuarios que conozco
con XP no se enteran de eso del Windows Update, ni por supuesto van
actulizando su sistema con las últimas versiones.
Esta
actualización durará una nuevas semanas. Le seguirán otras, como siempre,
para corregir más problemas de seguridad críticos. No es que la situación
ofrezca mucha confianza. Y mientras se seguirá confundiendo a los
usuarios, por ejemplo metiendo en el mismo saco a los applets Java y los
controles ActiveX, que en seguridad están a años luz.