Merlos.org Inicio | Mi Blog | Mis documentos | Mis Programas | Mis Páginas | Miscelánea

Archive for June, 2008

Refectorio: Inseguridad en redes inalámbricas

Wednesday, June 11th, 2008

Algunos viernes, en DNX, alguien de la empresa se prepara una presentación sobre un tema que le interese. Puede estar relacionado con el trabajo o no.

En mi caso, hace un par de meses hice una pequeña presentación de lo fácil que puede resultar que se salten la seguridad de tu red wifi. El refectorio no se grabó en vídeo (lástima) pero tenéis algunos refectorios publicados en Youtube.

Acabo de Subir la presentación a SlideShare. No obstante, téngase en cuenta que no soy un experto en Seguridad de Redes, para eso ya está Genl0g.

 

 

Vídeo resumen de la Barcamp2

Wednesday, June 11th, 2008

El pasado día 27 de mayo se celebró en Madrid la Segunda Jornada de Movilidad organizada por Open Movilforum, la Barcamp 2.

Durante la jornada estuvieron grabándonos en vídeo. Este es el vídeo resumen:

En alguna escena aparezco, así que, ojo al pato!

Control JS Slider al estilo iPhone

Tuesday, June 10th, 2008

Alex Boone, se ha currado un control hecho en Javascript usando jQuery simula el desbloquear el iPhone.

Hasta ahí bien, el caso está en que en tanto el autor como en algún blog se ha comentado la posibilidad de usarlo como CAPTCHA. Los CAPTCHA se utilizan en los formularios para evitar que de forma un programa maligno (o bot) rellene el formulario de forma automática. Los captchas suelen ser imágenes de letras un tanto deformadas o con elementos que no permiten visualizarlas con total claridad

Con esto se evita, por ejemplo, crear miles de cuentas o enviar cientos de comentarios a una entrada de un blog con publicidad.

En este caso, el CAPTCHA simula la acción de desbloquear un iPhone:

Captcha iphone

Por desgracia, de color bien, pero no flota. Si vemos cómo funciona, cuando mueves la flecha a la derecha, lo que hace el JS es llamar a una funcion handler.

En el siguiente trozo de código puedes ver como se crea el CAPTCHA en JS:


var s2 = new Slider("slider2",{
 message: "turn off the lights!",
 color: "red",
 handler: function(){
  $("body").css("backgroundColor", "black");
 }
});

Cuando se mueve la flecha a la derecha, se llama a la función que hay después de handler. El programador tendría que idear alguna forma para saber que no ha sido un bot el que ha enviado el formulario ¿pero cómo?

Los CAPTCHA generalmente son imágenes porque cualquier acción escrita en texto puede leída, parseada y emulada por un bot, sin embargo, las imágenes requieren un procesado digital de la susodicha imagen, una tarea no tan trivial.

En resumen, por sí sólo el control no es un CAPTCHA y dudo mucho de que sirva para tal fin, pero como control sí que está chulo.

Técnicas de investigación: Shadowing

Monday, June 9th, 2008

DNX, empresa para la que trabajo actualmente, ha empezado a hacer lo que internamente hemos empezado a llamar El Rincón de Maritza. Se trata de una serie de vídeos en los que mediante una entrevista a alguno de los compañeros se tratarán metodologías de técnicas investigación de mercados y usabilidad.

En esta primera entrega tenéis un vídeo en el que se trata la técnica del Shadowing. En esta técnica el investigador se convierte en algo así como la sombra del usuario.

El investigador observa, recoge y analiza datos sobre cómo utiliza el usuario la aplicación/dispositivo de estudio en su contexto real de uso.