jueves, junio 29, 2006

La erótica del comer

No, no se trata de una serie de posts sobre comida. Este va de sexo...bueno, vale, y también de comida. Los placeres terrenales parecen estar conectados entre sí, y la razón más lógica para ello, a mi entender, es que son precisamente placeres, y por ello los asociamos unos con otros. Por eso se une tantas veces el sexo a la comida, dos grandes placeres, en la mente y la cultura de la humanidad. Esta asociación se traduce en muchas manifestaciones, más allá de los evidentes alimentos afrodisíacos, lo erótico de ciertas comidas o las aplicaciones sexuales de algunos ingredientes.

La mera imagen de un alimento puede sugerir todo un torrente de sensaciones íntimas, a cual más excitante, por su forma, tacto, olor o sabor. Foodporn es el resultado de esta asociación entre la comida y el sexo, y en esta web he tenido ocasión de dar rienda suelta a mis perversiones erótico-festivo-alimentarias. Además de la gran colección de fotos de alimentos más o menos sugerentes, me ha llamado la atención una interesante entrevista con el mismísimo Neil Galman, guionista del celebre cómic Sandman. Bueno, coña aparte, cierto que hay una entrevista con Galman, pero Foodporn es, simplemente una web con imágenes de comida, para deleite del mejor sibarita. ¿Y toda esta parrafada final?..Pues hablando de comida..por comeros el tarro y, más que nada, por darle un aspecto intelectualoide al post. :)

Etiquetas: , , ,

lunes, junio 26, 2006

Díselo con salchichas

Tras este largo, solitario y nostálgico fin de semana nada mejor que empezar este lunes con un regalo de amor. Parto de la siguiente premisa: lo romantico que puede llegar a ser abrir la puerta un día y recibir entre tus brazos una muestra de cariño y amor de tu media naranja.


Lo de las flores está bonito, pero muy visto. Lo de mandar un regalo también queda cuco, pero ¡ay de ti! como el regalito no sea de su agrado. Y olvídate de lo de los telegramas de amor cantados por un alegre mensajero, eso todavía no existe o casi (o sea que es un negocio sin explotar dentro de nuestras fronteras). ¿Dónde se puede encontrar una forma original de expresar tu amor por otra persona de forma anónima y sorprendente? Pues con una salchicha (o varias)...ya oigo las risas por ahí al fondo. No, no es lo que os imagináis. El objeto del regalo es ganar su corazón a través del estómago. ¡No es nada extraño! dado que uno de los elementos más recurrentes en las primeras citas para acometer la conquista suele ser una cena, almuerzo o similar. O sea, que nadie se me rasgue las vestiduras. Además, supone un cambio, una revisión del manido regalo de la caja de bombones que siempre se lleva a la casa de la posible cita. Para que todo sea perfecto, el pedido del envío de salshischas, perdón salchichas, de amor se puede hacer por Internet, demostrando así a la otra persona que estás a la última, que eres culto, y que sabes escribir tu nombre con las teclitas. Este manjar enviado con elegancia y discreción por La Red será un fenomenal regalo para tu pareja, y también para tu familia y amigos, que ellos también tienen derecho a comerse unas cuantas salshissas...perdón salchichas.

Etiquetas: , , ,

jueves, junio 22, 2006

Quien es whois

Bueno, pongámonos serios, sin que sirva de precedente. Hoy la inspiración para largar en el post me ha venido al leer una noticia.

Muchos lo conoceréis y lo utilizaréis con frecuencia pero para aquellos que lo desconozcáis, decir que existe en Internet un servicio denominado "whois" que nos permite obtener información sobre direcciones IP y nombres de dominio DNS, muy útil en caso de incidentes informáticos, intentos de penetración o spam. Claro está que este servicio se presta a sí mismo a ser utilizado por un potencial atacante con el fin de recabar información y de ese modo planear un ataque.

El protocolo "whois" viene definido por el RFC 3912 de la IETF y para acceder a un servidor "whois", se utiliza "Telnet" que tiene como función establecer una conexión TCP con el servidor al que se quiere acceder apuntando al puerto 43

[localhost@racanenado ~]$ telnet servidorwhois 43

Una vez estableciada la conexión es el momento de realizar la consulta. Existe un comando de ayuda "?"

[localhost@racanenado ~]$ telnet whois.arin.net 43
Trying 192.149.252.44...
Connected to whois.arin.net.
Escape character is '^]'.
?

El cual nos devuelve un texto explicativo de las peticiones que el servidor es capaz de procesar. El mensaje suele variar un poco dependiendo del servidor. Supongamos ahora que queremos saber algo más de, por ej., google, este sería el resultado:

[localhost@racanenado ~]$ telnet whois.crsnic.net 43
Trying 199.7.55.74...
Connected to whois.crsnic.net.
Escape character is '^]'.
domain google.com

Whois Server Version 2.0

Domain names in the .com and .net domains can now be registered
with many different competing registrars. Go to http://www.internic.net
for detailed information.

Domain Name: GOOGLE.COM
Registrar: EMARKMONITOR INC. DBA MARKMONITOR
Whois Server: whois.markmonitor.com
Referral URL: http://www.markmonitor.com
Name Server: NS4.GOOGLE.COM
Name Server: NS3.GOOGLE.COM
Name Server: NS1.GOOGLE.COM
Name Server: NS2.GOOGLE.COM
Status: REGISTRAR-LOCK
EPP Status: clientUpdateProhibited
EPP Status: clientDeleteProhibited
EPP Status: clientTransferProhibited
Updated Date: 10-Apr-2006
Creation Date: 14-Sep-1997
Expiration Date: 13-Sep-2011

>>> Last update of whois database: Thu, 22 Jun 2006 07:33:03 EDT <<< style="font-weight: bold;">Accediendo al servicio

En este post se ha utilizado "telnet" ya que, en mi opinión, la utilización de "interfassess" dificulta la comprensión del proceso que se lleva a cabo...aunque si bien es cierto que existen diversas formas de acceder al servicio "whois" y en La Red hay numerosos websites que facilitan una interfaz con el fin de realizar peticiones a diversos servidores, esta es una de las mejores en mi opinión, ya que también ofrece otros servicios relacionados. Por otra parte en todos los sistemas operativos tipo UNIX se incluye la herramienta comúnmente denominada "whois" que resulta más entretenida :_)

Para otra ocasión dejo un post sobre otra herramienta similar y que me trae muchos recuerdos..."dig".

Más info., aquí, aquí y aquí.

Etiquetas: , , ,

miércoles, junio 21, 2006

En qué estaría yo pensando

Andaba como un desesperado surfeando por La Red intentando encontrar algo de pr0n, pero elegante eso sí, para que no se dijera que en este blog no tenía cabida el género y mira por donde me encuentro con que también hay pr0n en ASCII. ¿...!

Si no bastara con tener que cerrar treinta ventanas diferentes de publicidad de sitios pr0n (cuando en realidad sólo se se quiere tener un o dos abiertos) o con tener que escuchar en casa aquello de "que noooo, que no hay tantas cosas de estas en Internet como dice la tele, papá, que también sirve para estudiar", diría que ni el arte ASCII se ha librado del pr0n. ¡Si es que no respetan nada! En este sitio que he encontrado racaneando por La Red tienen todo tipo de imágenes erótico-festivas y pr0n convertidas a formato ASCII para disfrute de aquellos que gozan de las imágenes compuestas por caracteres de texto. No las pongo en el post para que no se me tache de indecente y demás, pero no he podido evitar dejar unos cuantos bits hablando de ello, y que sea lo que dios quiera. Menos mal que no sólo hay pr0n, también hay todo tipo de programas relacionados con el ASCII que entretendrán a más de uno un buen rato.

Hay quien ha ido más lejos (se necesita Java) . Nada menos que Garganta Profunda, Deep Throat, la película protagonizada por Linda Lovelace y uno de los títulos emblématicos del cine pr0n, en formato ASCII, ¡si no lo veo no lo creo! (la verdad, sea dicha, es que de lo que he alcanzado a visonar no se puede decir que se vea mucho) En fin, que como es bien sabido, el sexo forma parte de nuestras vidas y... ¡qué decir de Internet!

Etiquetas: , ,

sábado, junio 17, 2006

Eliminando datos de un disco duro en nombre de la seguridad nacional

Suena casi divertido. Un equipo de ingenieros del Georgia Tech Research Institute acaba de concluir un proyecto de 3 años de duración consistente en hacer toda clase de perrerías a los discos duros en nombre de la seguridad nacional. Quemarlos, aplastarlos o dañarlos con productos químicos han sido algunos de los métodos que han empleado.

Una vez los HD's estaban lo suficientemente dañados, los ingenieros hacían lo imposible por tratar de leer en ellos. Su meta, descubrir la forma más segura de eliminación de datos para un supuesto en que el HD pueda caer en manos enemigas.

Con los resultados en la mano, se sabe que los HD's son bastante resistentes al calor, así como que quemarlos es probablemente pelín peligroso de hacerlo en la vida real. Al final, los ingenieros decidieron que la mejor forma de acabar con un HD es con un super imán de hierro-boro. Los discos que contienen información militar deberían ser tratados con un campo magnético en caso de emergencia.

Es curioso/divertida la idea de estos ingenieros dividiendo su esfuerzo entre desarrollar "modelos de un campo magnético de destrucción de datos" y utilizat para ello toda clase de artilugios de destrucción, incluídos componentes químicos.

"No es frecuente que nos paguen por destruir equipamientos, utilizando hornos de microondas"... parece que se lo pasaron pipa.

Vía: Newscientist

Etiquetas: , ,

viernes, junio 16, 2006

La física y el cine

Racaneando esta máñana por La Red me he encontrado ante la web de la Física Insultantemente Estúpida de las Películas, y no es cachondeo, ¿por qué debería serlo?. Una página que reivindica el uso racional y documentado del la Física en el cine, y no de la forma atropellada y "fantasma" que se hace tantas veces. Seguro que todo grupo de frikis se reune a hablar de la película que ha visto tras salir de la sala o al apagar el reproductor; y seguro que más de uno dice que tal tecnicismo no esta bien empleado...Bueno, pues aquí tenemos a un grupo de ellos expertos en física que examinan con lupa determinados filmes (sobretodo los de acción y género fantástico) y que cuelgan en su página minuciosos informes técnicos sobre las mismas, para llamar la atención sobre su fidelidad (o la falta de la misma) hacia las leyes de la física. Evidentemente, hay películas que se llevan la palma en eso de "fantasear" con esas leyes y prácticamente juguetean con ellas o directamente las ignoran. Ejemplos de esas películas que se llevan toda clase de improperios, por citar tan sólo un par de ellos de entre las que aparecen, son El Planeta de los Simios o Armageddon, mientras que otras pueden tener el calificativo de "aceptables", como el primer Terminator, o bien toleran algunos incumplimientos si el espectador iletrado acude con alguien que le advierta de la "fantasmada" que está viendo. Pero el jucio final lo dejo para el/la que visite la página que para eso están las reviews de estas películas desde el riguroso punto de vista de la física.

Etiquetas: , ,

miércoles, junio 14, 2006

13 y Martes

Como en el día de ayer me hacía eco de algunas de las efemérides del día de hoy, lo suyo es que a día de hoy me haga eco del día de ayer. Y es que aunque mi intelecto racionalista me dice que eso de las supersticiones carece de fundamento alguno, supongo que mi ancestral herencia genética me dice todo lo contrario y en esta dicotomía mejor hacer a pelo y a pluma.

¡Casi nada, 13 y martes!, yuyu. 13 y martes, ni te cases, ni te embarques, ni de tu casa te apartes. 13 y martes, ni gallina eches, ni hija cases. 13 y martes, ni hijo cases, ni cochino mates. 13 y martes, ni telas urdas, ni hija cases, ni la lleves a confesar porque no dirá la verdad. 13 y martes, ni tu casa mudes, ni tu hija cases, ni tu ropa tajes. En 13 y martes, no te cortes las uñas que te saldrán padrastros. En 13 y martes, los hijos nacidos serán desgraciados, tendrán una vida corta y su ideal será la guerra...y ya puestos, ni firmes una hipoteca, ni le pidas aumento de sueldo a tu jefe y, por supuesto, ni se te ocurra enviar un email a Hale Berry, en el hipotético caso de que tuvieras su dirección electrónica, proponiéndola una cita para salir a cenar porque lo máximo que te puedes esperar es que te conteste y que te diga que se queda en casa leyendo un libro

Y es que esto de las supersticiones tiene su miga. Me he puesto a googlear un poco para documentar este post, y la verdad es que mejor no lo hubiera hecho, porque lo único que he sacado en claro es llenar mi bolsa de las supersticiones un poco mas al tener constancia de un par de ellas nuevas para mí. Por ejemplo, he sabido que en Japón no es nada bueno coger un peine con las púas dirigidas hacia uno o que matar una araña antes del mediodía es matar un alma humana.

También me he enterado de que hay 12 experiencias vitales, a saber: El yo, la posesión, la comunicación, el instinto, la creación, el servicio, la unión en pareja o en alianza, o sea el sexo, la trascendencia, la espiritualidad, el poder, la proyección o los sueños y el dolor o la soledad. Por lo que añadir una más significaría una anormalidad abominable.

En fin, que mejor toco madera no sea que de tanto repetir el número 13, y por alguna de esas, a la hora de subir este post esté el server de Blogger caído.

PD.- Si te zumban los oídos es que te están espiando desde un satélite de la NASA.

Etiquetas: , ,

martes, junio 13, 2006

Pura coincidencia

Al igual que hay días en que la cosa promete poco, mañana, día 14, está plagado de acontecimientos. No me voy a referir al debut de España en el Mundial de Fútbol de Alemania 2006 frente a Ucrania, aunque también. Ni tampoco al Tercer Día Internacional del Blogger, aunque también. Ni tampoco a que tal día como mañana, hace 20 años, en Ginebra, Suiza, moría un hombre que había anunciado su suicidio, poeta, ensayista y no sé cuentas cosas más, Jorge Luís Borges, el fénix de las letras argentinas, aunque también. (más info, aquí y aquí)

Mi relación con Borges es más bien hedonista pero sé que los más cuentan de él que sí, que le gustaba el fútbol y que era seguidor de Newell's old Boys. Por contra los menos cuentan que fue un enemigo declarado del deporte del balonpié por considerarlo un espectáculo estúpido y brutal. Sea como fuere estoy seguro que por su condición de incansable monologuista celebraría el Tercer Día Internacional del Blogger tirando de su inagotable ingenio porque, al fin y al cabo, en la filosofía profunda del blogger subyace el diario personal del autor tratando de sus problemas y pensamientos cotidianos y creando un espacio del todo íntimo y tan intransferible como un DNI, una parcela de libertad personal donde no influyan más constantes que las que el propio autor desea, no hay número de visitas, ni banners que modifiquen el concepto del blogger. El blogger más clásico no persigue una discusión con sus lectores sino una conversación consigo mismo, aunque se haga en voz alta. Por cierto, si bien Borges se definía como un escritor del siglo XIX, (para muchos el mejor del siglo XX) no existe hasta ahora en el siglo XXI autor más citado en Internet,

Y ya en voz alta voy a contar que he leído un artículo en la sección de deportes del diario El País de Gonzálo Suarez, firmado por Martín Girard, que es el pseudónimo con el que Suarez firmaba su crónicas deportivas en los años sesenta y que ha recuperado para publicar "La suela de mis zapatos", en donde recaba una serie de anécdotas y datos extraídos de un viejo cuaderno de tapas de hule donde un defensa central del Stade Français, hoy en día más conocido como equipo de rugby, llamado Helenio Herrera, tomaba apuntes como aspirante a entrenador..el artículo acaba así:

"En España...el fútbol ha destronado a la tauromaquia, la técnica individual es incomparable así como la velocidad de su juego...cuando los españoles se plieguen a la táctica, serán imbatibles"... (el artículo completo y sin desperdicio)


¿Habrán de pasar 66 años para que esto se haga realidad?

Etiquetas: , , , ,

lunes, junio 12, 2006

commenting and trackback have been added to this blog.

sábado, junio 10, 2006

El poder de un dedo

Hoy leo en el diario El País el caso de Carlos Carballo, un joven tetrapléjico de 39 años que tras sufrir un ictus quedó incapacitado, sin habla e inmóvil total, y que gracias al movimiento de los párpados y un dedo ha logrado expresarse y recuperar sus derechos al lograr que la justicia le reconozca su capacidad para decidir.

Aparte de la propia noticia en sí, me ha llamado la atención el hecho de que, en un momento dado de su existencia, la calidad de vida de este joven experimentó un descomunal salto cualitativo al enterarse de la existencia de un programa de ordenador llamado Prewin que, incluso, le ha permitido escribir un libro autobiográfico: "El síndrome de cautiverio en zapatillas"

Lo facilita el CEAPAT perteneciente al Ministerio de Trabajo y Asuntos Sociales y está diseñado para personas con discapacidad física. Desarrollado por el Departamento de Ingeniería Electrónica de la Escuela Técnica Superior de Ingenieros de Telecomunicación de la Universidad Politécnica de Madrid y el Departamento de Electrónica de la Escuela Politécnica de la Universidad de Alcalá de Henares, es un editor de textos con predicción de palabras, módulo de matemáticas y comunicador para Windows que está principalmente orientado a personas que tengan dificultades en la manipulación del teclado, incluyendo usuarios que sólo pueden emplear pulsadores para escribir. Sin excluir por ello de su utilización a personas con baja movilidad que deseen usarlo para acelerar la escritura usando el teclado.

Mi admiración y enhorabuena a Carlos Carballo.

Etiquetas: , , , , ,

martes, junio 06, 2006

Web bugs, esos "marditos" bichitos

¿Qué es BUGNOSIS? .....No, no es otro alienante producto televisivo, evolución putativa de Operación Triunfo, Gran Hermano o similar, aunque ¡¡¡OJITO!!! con dar ideas que nunca se sabe. Tampoco es la clase de noticia de la que se suelen hacer eco los informativos y demás gente de mal vivir, que por lo general, solamente mencionan Internet cuando de por medio hay algún escándalo con pedófilos y cosas así, y el caso es que debería serlo...y por supuesto, tampoco se trata de algún "futbolero" de última generación. Si así fuera ya habrían corrido ríos de tinta informándonos ¡..? sobre la marca de móvil que utiliza, la bebida isotónica que más le gusta y cosas por el estilo. No, no es nada de eso y sin embargo se trata de "algo" que nos afecta muy directamente, sobretodo a los indefensos internautas que tienen por habito el aventurarse a través de los vericuetos que ofrecen las autopistas de Internet y que demanda una pronta regulación legal. Porque veamos: ¿a qué a nadie le gustaría que cada vez que fuera a echar gasolina, comprar el periódico, visitar un museo, leer un libro, etc... "alguien" estuviera detrás escrutando hasta tus más mínimos movimientos, elaborando extensos informes sobre ello, que con posterioridad pasarán a engordar, aun más, unas bases de datos existentes, ya de por si enormes, y que son comercializadas sin recato alguno a nuestras espaldas, a qué no?

Vayamos por partes. Un web bug es un gráfico incrustado en una página web o en un email, diseñado expresamente para recolectar información acerca de nuestros gustos e inquietudes. Estos web bugs con frecuencia no son visibles para el sufrido internauta porque normalmente su tamaño no supera los 1x1 pixeles y son colocados en los sitios web por terceros que por "alguna" razón están interesados en recopilar datos de los visitantes de ese determinado sitio.

¿Cuál es la información que pueden recopilar los web bugs?
a) Nuestra IP
b) La URL donde el bug está incrustado
c) La URL de la imágen donde el web bug está incrustado, que a su vez contiene la información que será compartida por la web que estamos visitando, y una tercera parte que es la que realmente recopila y maneja la base de datos
d) El horario en que el web bug es activado (o sea la frecuencia y el momento en que solemos visitar un determinado sitio web).
e) El tipo de navegador que utilizamos (con nombre y apellidos)
f) Chequea si ya hemos pasado por allí, revisando cookies instaladas con anterioridad en nuestro SO.

¿Qué no tienen importancia estos datos? Pues si, si que la tienen y más si se comparten con otros sitios web, y encima todo el proceso se realiza subrepticiamente, sin conocimiento del internauta y sin que este reciba la más mínima compensación a cambio, o en su defecto, ésta sea irrisoria comparada con el precio que está pagando.

¿Para qué sirven los web bugs?
Si no lo habéis intuido aún, cabe decir que los web bugs "normalmente" cumplen la labor de facilitar estadísticas sobre el número de individuos que visitan una determinada página, el tipo de navegador que utilizan, sistema operativo, etc. En suma, decir que muchas empresas de publicidad con pocos escrúpulos procesan esta información creando perfiles personales sobre los gustos y disgustos del internauta común que es utilizado, en teoría, para que en la siguiente ocasión que se visite esa determinada página web te sea encasquetado un banner publicitario de acuerdo a lo que se supone son tus gustos personales, etc.

¿Por qué se llaman web bugs?
La expresión inglesa bug, en este caso viene a significar un pequeño, y por lo general oculto, procedimiento que nada tiene que ver con los bugs más conocidos que se identifican con el mal funcionamiento de una aplicación o SO. Más allá de esta definición los responsables de estas artimañas prefieren llamarlos piadosamente "clear gifs" y también son conocidos como "1x1 gifs", "invisible gifs" o "beacon gifs"

¿Todos los archivos gráficos invisibles de un sitio web son web bugs?
Nope, los "invisibles gifs" también pueden ser usados en el diseño de un sitio web por el webmaster del mismo, sobre todo cuando se trata de tablas, layers y cosas así. El verdadero web bug es cargado en la página de destino por un servidor externo, por ello es fácilmente identificable (si se pudiera observar) dado que suelen romper la armonía y el diseño, en el caso de que a veces lo tenga, de ese determinado sitio web.

¿Son siempre invisibles los web bugs?
Sipe, de acuerdo a lo anteriormente expuesto lo son. Sin embargo los web bugs no son los únicos elementos de una página web que pueden guardar el rastro (tracear) del visitante de un sitio web.

¿Cómo se puede localizar manualmente un web bug?
Antes de que BUGNOSIS existiera, la única posibilidad de localizarlos era acceder al código fuente del sitio web y buscar por unas etiquetas (tags) IMG que tienen como misión asociarse con cookies previamente almacenadas en nuestras maquinas. Un web bug tiene sus medidas (altura y anchura) ajustadas a "valor=1" y como ya he dicho son cargados por un servidor diferente del que utiliza el resto de la página web.

Estuve visitando el sitio web www.buy.com y BUGNOSIS me advirtió de la presencia de un web bug procedente de ad.doubleclick.net. ¿A quién habría que reclamar a www.buy.com o a doubleclick.net?
Por lo general las empresas se asocian para tal hecho y necesitan colocar, por ambas partes, un pequeño archivo de información en sus diferentes servidores. Sin embargo, frecuentemente, el sitio principal (el que quieres realmente visitar) delega en el sitio que facilita el web bug su administración.

¿Y por que hacen esto?
Las empresas del sector lo utilizan para:
a) Realizar logs sobre el número de veces que se visita un sitio web.
b) Seguir la pista de las páginas que se visitan dentro de un sitio web.
c) Seguir la pista de la navegación que hacemos por los diferentes sitios web.
d) Registrar el número de veces que aparece un banner publicitario.
e) Controlar el desarrollo de una determinada campaña publicitaria ajustando el número de visitas con las veces que el banner ha sido activado
f) Ajustar la posible compra del producto ofertado entre el banner publicitario y el individuo que lo realiza, recibiendo el sitio web que aloja el banner una compensación económica por ello.
g) Permitir a terceros facilitar estadísticas de visitas, etc., a un sitio web que no está diseñado con la tecnología necesaria para controlar estos datos.
h) Confeccionar informes sobre el tipo, configuración etc, del navegador usado para visitar ese determinado sitio web. Información que más tarde será utilizada para diseñar el tipo de banner publicitario, y que de esta forma pueda ser visto por el mayor número de individuos.
i) Confeccionar informes sobre las peticiones realizadas en motores de búsqueda (Google, Yahoo, etc., pero también muchas otros sitios web) que son destinados a compañías de marketing que informan a sus clientes sobre la implementación, o no, de determinados productos, confeccionando de ese modo perfiles personales estándar.
j) Comercio con datos demográficos: (género, edad, código postal, etc) procedentes de los visitantes de un sitio web; información que es utilizada en procesos de identificación.
k) Comercio con datos personales: (nombre, dirección, # de teléfono, dir de email etc.) procedentes de los formularios a rellenar para tal o cual asunto de un sitio web que junto con cruces que se realizan con, por ejem., la información recopilada en el punto anterior con datos sobre unidades familiares, # de hijos, hipotecas, etc., confeccionan precisos retratos de muchos de nosotros.
l) Sincronización de cookies que permiten a diferentes sitios web intercambiar datos sobre las andanzas cibernéticas de sus visitantes.

¿Cuántas máquinas se pueden ver involucradas cuando se utilizan web bugs?
Por lo general tres, veamos: supongamos que Mónica visita www.spend.com que trabaja con web bugs en sus paginas. Técnicamente hablando, el web bug se muestra (es un decir porque está oculto) en el sitio www.spend.com cuando Mónica accede al mismo a través de su Internet Explorer. Automáticamente la máquina de Mónica busca ajustar la imagen del web bug (que no vemos) enviado un aviso a www.bug.com quien a su vez realiza el trasvase de información, colocando una imagen invisible a los ojos de Mónica que recolecta la información para un posterior procesamiento. Y todo esto sin que Mónica tenga la más remota idea de lo que pasa en su máquina.

Estando involucradas tres maquinas diferentes será difícil seguir la pista a este tipo de procesos. ¿Existe alguna terminología estándar que se pueda utilizar para ello?
En el ejemplo anterior, el PC de Mónica se denomina "usuario", "origen" o "primer party". Spend.com se denomina "principal", "huesped" o "segundo party", y bug.com es llamado "receptor del web bug" ("user", "originator", "first party"/"main", "intended web site", "second party"/"web bug recipient")

¿Qué tipo de información es manejada por el web bug?
a) El tipo de navegador que provoca todo el proceso, identificando fabricante, versión, sitema operativo, y vete tu a saber si por una de esas vulnerabilidades a las que tan acostumbrados nos tiene Microsoft, para las que saca parches constantemente, no es posible, atando cabos, llegar hasta el registro....bueno, dejemoslo aquí.
b) Fecha y hora en que el web bug es activado
c) La dirección IP del usuario que ha activado el web bug
d) La URL del sitio principal
e) La URL de la imagen que hospeda el web bug
f) Un valor previo de alguna cookie almacenada en nuestro equipo.
A saber, a-b no representan ningún tipo de problema para el usuario común pero c-f son más delicados. La dirección IP de la máquina "c" puede ser traceada por los suministradores del servicio de Inet, y aunque pueda representar un arduo trabajo, que quede bien clarito que es perfectamente viable, Al recibir "d" se puede saber en que lugar del sitio web esta posicionado el usuario en ese preciso momento. Por ejem., supongamos que Mónica se crea una cuenta en spend.com y necesita introducir su dir de email por que es la única forma de acceder a un determinado tipo de información o articulo. Bien, spend.com podría utilizar un web bug para transmitir los datos a bug.com sin el conocimiento de Mónica. ¿Vale?, esto está mal, pero bueno, al fin y al cabo se podría decir que ha sido la propia Mónica quien ha introducido su dir de email a modo de llave con el fin de abrir determinada puerta. Lo injustificable es que spend.com envíe esos datos a bug.com sin ningún tipo de autorización y sin que Mónica o su máquina hayan introducido dato alguno en spend.com....XD :) vaya lío que me estoy haciendo....bueno supongo que lo pillaís .... ¿verdad? Puede haber quien piense: bueno y ¿qué?, me importa un carallu andorrano que bug.com se haga con mi dir de email, dado que es más falsa que un euro de madera!!. Craso error estimado/a internauta, si spend.com envía a bug.com la información sin pasar por la máquina de Mónica, atando cabos sabrá que esa dir está asociada con ese navegador en concreto, cuando Mónica visite otra página, con ese mismo navegador, que contenga web bugs, será detectada al instante y con ello iniciará un proceso que solo la imaginación sabe donde puede desembocar. Afiliaciones políticas, información personal identificable, tendencias sexuales, cualquier cosa susceptible de incluirse en una base de datos puede ser manejada por bug.com y compartida con muchos otros sitios web.

¿Puede un web bug extraer información confidencial de un determinado PC?
Nope, los web bugs solo activan múltiples sitios web con el objeto de compartir información que previamente ha sido recogida usando otros métodos, provocados, o no, de forma espúrea.

¿Puede un sitio web utilizar un web bug para extraer datos de otro sitio web contra mi voluntad?
Nope, de las tres maquinas que se involucran en el proceso, solo dos están "conchapadas" para ello y hace falta la tuya en particular, si la tuya misma!!, que es la que provoca "inocentenemente" todo el mecanismo.

¿Es capaz un web bug de transportar otra información que no sea la incluida en el banner publicitario?
Nope, pero este nope debería ir entre comillas. ¿Por qué ignotas razones no se hacen visibles al igual que otros elementos de un sitio web? Para mí que deben existir poderosas razones para ello, pero bueno, yo es que soy un poco paranoico con estas cosas. ¿Hago mal?

¿Por qué las políticas de privacidad no mencionan a los web bugs?
Me alegro que me hagas esta pregunta :) Las políticas de privacidad deberían avisar sobre ello, de hecho no solamente de los web bugs sino de cualquier otro tipo de cesión de datos a terceros, pero esto raramente acontece y como la gran mayoría del personal no tiene ni zorra idea sobre estos temas pues así pasa lo que pasa.

Y para terminar aunque el tema da para mucho más decir que BUGNOSIS es una aplicación desarrollada por PKWare que, de momento, nos permite identificar a este tipo de "espías cibernéticos", avisándonos de los niveles de privacidad que ofrecen los diferentes sitios web y poniendo en alerta al usuario común sobre la conveniencia de eliminar periódicamente determinadas cookies o archivos temporales que vamos acumulando en nuestros maquinas en nuestros viajes por la red. De momento, y al ser gratuito, se limita a este cometido pero no me extrañaría que pronto, muy pronto ya lo veréis, asistamos a una nueva versión del producto, esta vez de pago, que permita eliminar los web bugs, o en su defecto evitarlos.

Nota.- Este documento es un composición basada en la traducción más o menos libre realizada, deprisa y corriendo, del FAQ original en inglés Es aconsejable instalar esta aplicación, aunque tan solo sea por observar su funcionamiento, e ir tomando nota de los sitios web que utilizan estos mecanismos para la recopilación de datos. Ya veréis que de sorpresas os vais a llevar.

Sugerencia: Si los que visitéis BUGNOSIS no os sentís cómodos con el idioma de Shakespeare, lo vaís a tener pelín complicado, como suele suceder con estas cosas, así que aprended del tema lo que podaís, y si decidís bajaros la aplicación (aconsejable), sabed que practicamente no requiere ninguna configuración especial. Pesa tan sólo 925Kb. Se puede instalar incluso desde el servidor de BUGNOSIS. Si optaís por bajaros el programa (también aconsejable) e instalarlo vosotros mismos, se trata de seguir intuitivamente el proceso de instalación y cuando esté completado os aparecera un bichito pequeñito, que precisamente es el logo de BUGNOSIS, en la barra de herramientas del navegador (si no fuera así: ver-->barra de herramientas-->personalizar-->localizar al bichito-->agregar-->cerrar) y cada vez que visitéis un sitio web con uno de estos elementos dentro os saltará una pantalla en la parte inferior de vuestro navegador donde figura la información que BUGNOSIS ha recopilado del web bug, indicando el lugar exacto donde se encuentra escondido el espía, seleccionando (highlighted) su posición en la propia página que estáis visualizando.

Y esto ha sido todo amigos, como diría aquel.

sábado, junio 03, 2006

Un buen consejo

Esta mañana, racaneando por La Red estaba esperándome LOST, acrónimo en inglés de Linux One Stanza Tips, o lo que es lo mismo Trucos Linux en un Párrafo. Una herramienta que, entre otras opciones personales, permite ser incorporada a nuestra plantilla mediante la inserción de unas cuantas líneas de código que lanzan una llamada directa el servidor oficial de LOST mostrando un truco elegido al azar.

LOST, trucos y consejos GNU/Linux

Para insertarlo en tu plantilla, copia y pega el código del enlace. Si lo que se desea es visualizar los LOST en inglés tan sólo hace falta modificar el parámetro "language=en" de la función PHP randomlost.php. Hala, cortito y resumido que es sábado, sabadete..ahh, y gracias por la sugerencia. :)

Etiquetas: , ,