Juanjo 14 de Agosto de 2007
Gracias a Kriptópolis me entero de un bug de Internet Explorer que afecta a todos los webmasters que usan este navegador como FTP para editar y subir sus páginas web al hosting, ya que este navegador agrega un comentario a dicha web con el nombre de usuario y contraseña de acceso mediante FTP al hosting:
<!-- saved from url=(0042)ftp://name:password@xxx/xxx.html -->
De esta forma cualquier persona puede entrar y hacerse con el control de la web, y modificarla o eliminarla por completo.
Lo más gracioso de este tema es que Microsoft tiene conocimiento de este bug desde, al menos, 2004 y sin embargo no hace nada por solucionarlo. Según sus propias palabras, la capacidad de acceder mediante FTP de Internet Explorer es simplemente por comodidad, pero no es un cliente FTP de verdad, además reparar este fallo de seguridad requeriría una rearquitectura de la característica.
La gran pregunta es ¿tan complicado les resulta quitar o eliminar un par de líneas del código fuente de forma que Internet Explorer no escriba este comentario con los datos de acceso al sitio? Y ¿qué clase de programadores tiene contratados esta empresa?
Encima, por si fuese poco, Internet Explorer 7 hereda el bug. Debe ser que no han tenido tiempo de borrar o comentar las líneas…
Además basta con hacer una búsqueda para obtener los datos de acceso mediante FTP de unos cuantos millones de páginas afectadas.
Juanjo 10 de Agosto de 2007
A través del blog de Telendro me he enterado de que, al igual que Google hace unos meses, el buscador Live ha lanzado unos nuevos filtros para búsquedas de imágenes. Son estos:
- filter:face, para realizar búsquedas de imágenes de rostros de personas.
- filter:portrait, devuelve resultados de imágenes de retratos y fotografías.
- filter:bw, busca imágenes en blanco y negro.
- imagesize:DIM_H_xxx, es una opción para obtener imágenes del tamaño exacto de nuestro fondo de escritorio. xxx es la resolución del alto de nuestro fondo de escritorio.
Aunque al igual que los filtros de Google, se producen algunos errores, como por ejemplo al buscar Virginia con el filtro para rostros nos encontramos con esto, esto y esto.
Juanjo 26 de Marzo de 2007
¿Qué es MSDN Academic Alliance? Se trata de un programa de suscripción anual para departamentos que enseñan y utilizan tecnología, que pone a disposición de los suscriptores las últimas herramientas de desarrollo, sistemas operativos, software de servidor, documentación y referencias técnicas.
Además permite proporcionar licencias para este software a los estudiantes de cursos departamentales para obtener créditos o certificados, de modo que puedan cargar el software en sus computadoras personales para utilizarlo en trabajos de clase y proyectos personales.
La Universidad de Málaga es miembro de la MSDNAA y por lo tanto sus alumnos pueden beneficiarse del uso de estas licencias de forma totalmente gratuita.
En el siguiente enlace puede comprobar si su centro de estudios es miembro del MSDNAA.
Juanjo 26 de Marzo de 2007
Esta mañana se ha celebrado en la Universidad de Málaga (UMA), en el salón de actos de la Facultad de Telecomunicaciones e Informática, el Microsoft University Tour 2007.
La programación del evento ha sido la siguiente:
10:00 – 10:30 Introducción a .NET
10:30 – 11:30 ASP.NET / AJAX Web Development
11:30 – 12:15 Interfaces 2D y 3D en aplicaciones (WPF) / Expressions Tools
12:15 – 12:30 (Descanso)
12:30 – 13:30 Desarrollo de aplicaciones para dispositivos móviles
13:30 – 14:30 Desarrollo de juegos con DirectX / XNA
Los asistentes hemos recibido una camiseta y un DVD que contiene el Visual Studio Express Edition y unos cursos multimedia.
Aunque la de hoy ha sido la última parada del tour este año, podéis ver cuando se celebrarán otros eventos en este enlace.