Documental de google
13 de Diciembre, 2006 // // No hay comentarios
Primero fue “Piratas de Silicon Valley” y ahora “Google: Achter het scherm”, o “Google, tras la pantalla“. Un documental sobre Google en el que se ven las oficinas y hablan de algunos de sus proyectos, como la biblioteca global.
Podéis verlo en castellano desde google videos. Documental google.
También hay un documental de la BBC llamado “The World according to Google” (streaming).
Visto en Extracine.
¿Qué es Ajax? Somera presentación
13 de Diciembre, 2006 // // No hay comentarios
El año pasado hice una pequeña presentación de unos 20 minutos sobre qué es Ajax, destinada a gente con cierto conocimiento técnico en programación orientada a internet y hoy, haciendo limpieza la he recuperado.
Dado que a mi me gusta que mis presentaciones sean simplemente hilos conductores y no el propio contenido, verla por si misma es poco informativa o, como mucho una curiosidad, amén de estar ya un poco obsoleta en algunas partes y de mezclar muchas cosas que realmente solo tocaba de pasada en la presentación.
En fin, por si a alguien le interesa la tenéis a continuación en pdf
Las 10 reglas para start-ups Web
12 de Diciembre, 2006 // // No hay comentarios
Un start-up, en pocas palabras, es un negocio reciente que supone un alto riesgo de ejecución, en muchas ocasiones requiere de pocos fondo, y que promete un gran potencial de amortización de la inversión, razón por la cual, el objetivo final de casi todas estas compañías es ser vendidas a algún pez más gordo. (definición completa en la wikipedia en inglés)
En este artículo, esponen las 10 reglas para los startup Web, que como su nombre indica, son las empresas que cumplen la definición de arriba y están basados en modelo Web. Si bien es cierto, prácticamente todos los negocios basados en Web se pueden considerar Start-ups.
- Se concreto: Ve al grano y no tratres de abarcar demasiado a la vez
- Se diferente: Las ideas están ahi, y seguro que alguien ya ha pensado en lo mismo. Trata de hacer algo que cambie.
- Se casual: No te pierdas en “business terms” o elementos complejos. Se lo más normal posible.
- Se delicado: En todos los aspectos de tu negocio.
- Se centrado en el usuario: Que la experiencia del usuario guíe tus pasos. Usabilidad, accesibilidad y rápido aprendizaje
- Centrate en tí mismo: Se un usuario de tu producto, y que tus trabajadores también lo sean. Aprende, crece y experimenta con el.
- Se codicioso: Con un buen balance, puedes tener fondos. Acapara tráfico (pero de forma sana)
- Se pequeño: Las adquisiciones son más fáciles si eres pequeño y manejable
- Se ágil: Se rápido para cambiar tus planes en función de las exigencias del negocio y adaptarte a los cambios.
- Se equilibrado: Trata de conciliar tu vida personal con la profesional.
- (extra) Duda de todo: No des nada por sentado, ni siquiera estas 10 (11) reglas. Todo tiene sus excepciones y discrepancias.
Lo cierto es que aplicar estas reglas, “personalizadas” a las ideas de cada uno, puede ser una buena idea para empezar un negocio Web.
Por último, una película documental que habla de todo esto: startup.com
El mapa de internet
11 de Diciembre, 2006 // // No hay comentarios
Rescatando… Seguridad en redes Wifi
11 de Diciembre, 2006 // // No hay comentarios
Otro de los artículos rescatados, algo más obsoleto ya que el Wifi ha evolucionado mucho, pero útil sin embargo….
Seguridad en redes Wifi
Uno de los temas más candentes que hay ahora por la internet son las redes wifi. La posibilidad de ir andando por la calle con tu PDA y conectarte a internet es un mundo que se nos abre para comunicarnos más aún entre nosotros, o llevar un negocio de forma mucho más fluida.
Prueba de esto es que casi todos los PDAs nuevos, PSP, Nintendos y demás, vienen con la tarjeta wifi ya incorporada.
A nivel doméstico, con millones de madres o esposas odiando todo lo que significa cables por el suelo resulta muy cómodo. Yo mismo a veces cogo mi portatil y me voy al salón, a tirarme en el puff a trabajar, ver alguna película o leer el correo (y habrá quien hasta se lo lleve al baño). La verdad es que no se como hemos podido vivir sin esto… aunque claro, todo tiene sus pegas.
Básicamente el wifi funciona igual que las redes ethernet normales (las que tenemos en prácticamente todas las redes domésticas y de oficina), solo que cambiando la capa física del par trenzado (coaxial o fibra óptica en el mejor de los casos) por el aire, y unas frecuencias de 2,4 GHz en 12 canales disponibles. Es una red peer to peer, en el que cada equipo se conecta ad hoc a la red y se comunica con los otros.
En cuanto a las normalizaciones del wifi es un tema que hay que tratar, pues más de un cliente me ha preguntado que significa, y porqué no puede conectarse a una red inalámbrica que ha puesto.
Conforme han evolucionado las tarjetas y sus rendimientos, se han ido creando nuevos modos:
- IEEE 802.11a: Solo en EEUU y Japón, funciona a 5Ghz
- IEEE 802.11b: 2,4 Ghz, 11 Mbps
- IEEE 802.11g: 2,4 Ghz, 108 Mbps
Ahora mismo, practicamente todas van sobre .11g, por las obvias prestaciones de velocidad, aunque todo esto quedará eclipsado por el WiMAX.
En cuanto a la seguridad, lo habitual es cifrar con WEP o WPA nuestras conexiones, mucho más recomendable este último. WEP basicamente utiliza el algorítmo RC4 con claves de 64 o 128 bits. El problema de este sistema es que envía con cada paquete una parte sin cifrar y una cifrada, y dentro de la parte cifrada un paquete CRC32 para comprobación de errores. Y es esta vulnerabilidad lo que nos permite por fuerza bruta averiguar la clave.
WPA sin embargo resulta mucho más seguro. Sin entrar en excesivos tecnicismos y lecciones avanzadas de redes, podemos decir que suple las debilidades del WEP haciendo que las claves sean dinámicas gracias a tramas de 48 bits (2 elevado a 48 combinaciones diferentes). Además estas claves se distribuyen automáticamente entre los nodos de forma que no tenemos que cambiarlos nosotros. Decir también que se está trabajando en el WPA2.
Entonces, nosotros estamos en una cafetería, con nuestro portatil y queremos conectarnos… ¿Cómo lo hacemos? Bien, supongamos que encontramos una red con seguridad WEP (si tuviera WPA es mejor olvidarnos salvo que seamos bastante buenos en esto).
Cuando nos intentamos conectar nos pedirá la clave, podremos usar alguno de los programas que luego comentaré para romper una clave WEP, con un rato de espera.
Debo decir que de todas las redes que he encontrado por ahi, la gran mayorí NO TENÍAN ningún tipo de cifrado, lo que las convierte en “llegar y conectar”, pero otro tipo de redes, con protección tenían claves como “wireless” “wifi” o la propia SSID (nombre de la red), es decir, si la red se llama “wifi_casa” la clave era “wifi_casa”.
Una vez hayamos roto dicha clave, tendremos que conectarnos… todo depende de si usa o no DHCP en el router. En caso de usarlo ponemos todo a detectar automáticamente y ya nos asignará una IP y las DNS pertinentes, así que estaremos conectados. Pero si no usa DHCP tendremos que averiguar la dirección nosotros mismos.
La dirección de la puerta de acceso por defecto suele ser 192.168.0.1, o 192.168.1.1 que es la de los dispositivos NAT, aunque pueden ser alguna de las otras reservadas a tal efecto, como 10.0.0.1, ó 172.16.0.1.
Si ninguna de estas funciona, podemos usar algún sniffer de red como los que luego pondré para “espiar” los paquetes que circulan por el aire, y ver cual es la IP de su destino (el router), y así ya tendremos perfectamente nuestra puerta de enlace.
Y ahora, una colección de software para hacer un poco “el mal” con las redes Wifi.
- NetStumbler
Identificador de puntos de acceso y redes en general. Te detecta el SSID, el tipo de la red y la seguridad que tiene, muy útil como primera herramienta y bastante más práctico que el que viene por defecto tanto con windows como en Gnome.
- Kismet
Bastante buen sniffer. Monitoriza de forma pasiva el tráfico y filtra los paquetes para darnos las SSID, las direcciones MAC los canales usados y las velocidades de conexión. Nota para los administradores de red: Es una herramienta estupenda para detectar intrusiones.
- Wellenreiter
Software que usa la fuerza bruta para identificar puntos de acceso débiles, y lo más importante, oculta nuestra dirección MAC (importante si queremos limpiar nuestras huellas). Se integra en GPS.
- THC-RUT
Similar al anterior, pero más indicado para iniciar los ataques a host débiles
- Ethereal
El programa que te enseñan a utilizar en la universidad. No es solo útil para las redes Wifi, ya que captura de forma transparente todo tipo de tráfico, ya sea ethernet, token ring, WLan, etc… Captura las tramas y nos las muestra para que podamos analizarlas nosotros mismos.
- WEPCrack
Software para romper las claves WEP. Gracias a la debilidad RC4 de la que hablamos antes rompe cualquier clave que se le ponga delante, eso si, tarda un ratillo, sobre todo si es de 128 bits.
- Airsnort
Monitoriza de forma transparente las transmisiones filtrando la clave de la red, dándonos al cabo de un rato la contraseña de dicha red. Cabe decir que lo que hace básicamente es filtrar entre 5 y 10 millones de paquetes antes de poder decir con exactitud la contraseña.
- HostAP
Convierte nuestra tarjeta Wifi en un punto de acceso, que puede ser útil para expandir en espacio nuestras redes, o compartir datos si no disponemos de uno (o montar partidas en red improvisadas). Este programa solo funciona con tarjetas basadas en el chipset Prism2/2.5/3. las últimas tarjetas que están saliendo ya permiten esta caraterística.
De todas formas, para conectarnos desde cualquier sitio, existe actualmente un proyecto que pretender dar cobertura total en zonas urbanas de redes wifi. Se llama FON y es muy interesante. Básicamente tu puedes compartir parte de tu ancho de banda de casa o bien gratis o bien cobrando una parte. Si prefieres cobrar (eres un Bill que llaman ellos) cuando te vayas a conectar a otra red tendrás que pagar. Si la compartes gratuitamente (eres un Linus) luego podrás conectarte donde haya una red Fon gratis. Y si no compartes tu red (eres un Alien) pagarás por la conexión. Una idea revolucionaria que se va expandiendo poco a poco según su mapa de nodos.
Hasta entonces habrá que esperar a ver si se termina de desarrollar el WiMax y aprovechar todas las funionalidades que hasta ahora nos da el Wifi.
Notas:
Todo lo explicado en este artículo con fines educativos únicamente. Con ello queremos dar muestra de la inseguridad que podemos tener en ocasiones en nuestras redes, y por lo tanto, en nuestros datos.
Confederación Española de Organizaciones Empresariales - Web impresentable
11 de Diciembre, 2006 // // No hay comentarios
Cada vez que veo la Web de algún organismo de este tipo me pongo de los nervios. Se gastan un pastón en contratar a una gran consultora para que les haga la Web. Les venden la moto diciéndoles que son excelentes programadores y tienen una gestión de la calidad maravillosa, y luego les hacen un truño de tal características. Este es el caso de la CEOE (Confederación Española de Organizaciones Empresariales).
Para no asustar al personal, empecemos con la vista desde explorer:
Si señor… qué bonito… no se si es la Web de una “organización empresarial” o el nuevo vestido de Agatha Ruiz de la Prada. A primera vista, no te enteras de nada, y a segunda… tampoco. Esta organización por bolas, parece que ha intentado ser novedosa y rompedora, pero lo que hace realmente es cargarse toda la usabilidad, navegación y expectativas del usuario, además de confundirle con colores diferentes, tamaños que hacen pensar que unas cosas son más importantes que otras, etc…
Hasta aquí no estaría tan tan tan mal, si no fuera porque aún así, la página no funciona bien. Enlaces que no terminan de funcionar, pop-ups por todos los sitios, ventanas nuevas cuando podría salir en la misma y una política de usabilidad y accesibilidad nula.
Si miramos un poco el código, vemos que increiblemente valida! (Eso si, con 155 errores en portada). Y eso que aplican HTML transicional. Usan javascript para parte de la navegación, funciones plantilla de dreamweaver, y, aqui si que he flipado, crean los estilos CSS mediante Javascript, copiado del codigo fuente:
Además, hacía tiempo que no veía las etiquetas escritas en mayusculas como
DIV, BODY, HTML, etc...Y por si esto fuera poco, esto es una captura de la página incial desde firefox... como véis, las nubes quedan excelentes.
Open Font library
10 de Diciembre, 2006 // // No hay comentarios
Dedicado a CDM de mielparaelasno, y el resto de diseñadores y “comunicadores” que escriben ahi.
Desde Webmaster libre descubro openfontlibrary. Una Web que recopila tipos gratuitos y libres (estas dos palabras no siempre son sinónimas) y que nos podrá venir muy bien para determinados diseños.
A destacar, la nube de tags con las propiedades de los tipos (serif, handwriting…), el sistema de valoraciones, y la navegación por el sitio, bastante fluida y fácil. El problema: No incluye una previsualización de la tipografía, y para verla tenemos que pulsar sobre Download y después ver el png generado. Aun así a tiro de clic.
Disfruten!
Sitios Web a prueba de idiotas
9 de Diciembre, 2006 // // No hay comentarios
Gracias a Fayer Wayer he visto que realmente se pueden crear sitios Web a prueba de tontos. Con una usabilidad total que me ha dejado perplejo.
Está claro que aún nos queda mucho por aprender amigos!. Vean el sitio Web: Idiot Proof Website
CSS a tiro de suggest y PHP y HTML y Javascript
7 de Diciembre, 2006 // // No hay comentarios
Insisto:
No me se todas las propiedades CSS de memoria
ni las funciones Javascript, ni PHP, incluso me atrevo a decir, ni algunas HTML.
Para eso está internet:
Con CSSDocs tenemos un buscador de ¿todas? las propiedades CSS, con suggest integrado, de forma que nos va haciendo sugerencias de búsqueda según vamos escribiendo en el buscador.
Y si lo que queremos son chuletas rápidas, para pegar estilo poster (asi es como yo lo tengo), tenemos el blog de ILoveJackDaniels (me encanta el nombre). La colección es espectacular y además de muy buena calidad. El enlace a todas las chuletas o cheat sheets.
Mis preferidas:
Estoy pensado que este post le podía haber incluido en la serie de Herramientas de trabajo.
La Accesibilidad del Ministerio de trabajo y asuntos sociales
4 de Diciembre, 2006 // // No hay comentarios
Por motivos de trabajo, he tenido que entrar en la Web del Ministerio de Trabajo y Asuntos Sociales, mientras navegaba con mi flamante zorro de fuego v2.0, y cual ha sido mi sorpresa, al ver que la página era negra.
Cuando fijándome un poco más, he podido comprobar que efectivamente no, no es negra, sino que da errores, incluso se solapan los menús… ¡Dios mío! ¡Como puede haber este tipo de fallos en la página del ministerio!
Pero eso no es todo, si os fijáis en la parte superior izquierda, veréis un flamante logo que indica que cumplen con el nivel AA de accesibilidad… No me cansaré de repetirlo… La accesibilidad también implica que la Web se vea bien desde distintos navegadores y a distintas resoluciones.
Si pulsamos sobre el logo vemos:
Auditorías en technosite
Technosite, empresa perteneciente a la Fundación ONCE, acredita que:
Con fecha 27/03/2006 se ha realizado una auditoría de la Web del Ministerio de Trabajo y Asuntos Sociales, en su sitio http://www.mtas.es
El resultado de la auditoría satisface los requisitos de accesibilidad de Nivel Doble-A de las directrices de accesibilidad para el contenido web 1.0 del W3C-WAI
Technosite aconseja la realización periódica (cada seis meses) de auditorías, ya que se pueden producir cambios durante este tiempo que afecten a la accesibilidad del sitio.
Un aplauso para technosite.
(click para ampliar la imágen)
Eso si, el favicon es el logotipo de sun!

¡Saludos!. Soy Sergio Gago, aprendiz de todo que da vueltas por Internet, consultor, geek, y viajero. Me gusta internet, los ordenadores, viajar, bucear y tu. Si quieres saber dónde estoy, mira arriba, o contacta conmigo. SE Asia