Archive for February, 2006

Firma electrónica

Tuesday, February 14th, 2006

Se habla mucho de un tema, la firma electrónica, en el ámbito de España estos días. Que si lo de la recogida de firmas del PP, que si el nuevo DNI incorporará la firma electrónica… Bien, ¿qué es todo esto?

Se basa en la criptografía asimétrica, que se apoya en un procedimiento matemático por el cual obtienes un par de secuencias de bits con unas ciertas propiedades:

  1. Lo que se encripta con una sólo se puede desencriptar con la otra y viceversa.
  2. Una no se puede averiguar, en teoría (y en la práctica si es de una cierta longitud tampoco), a partir de la otra.

Una de esas dos claves es pública, conocida por todo el mundo, y la otra privada, sólo la conoces tú. Por tanto si tú encriptas algo con tu clave privada todo el mundo podrá saber lo que escribiste por ser conocida tu clave pública y además podrá asegurar que lo escribiste tú porque nadie más pudo encriptar eso con tu clave privada.

Parece una tontería, pero imaginemos un texto estándar que dice, “apoyo la proposición de referéndum número tal”. Si tú expones ese texto encriptado con tu clave privada es, realmente, una firma electrónica de ese texto que hace cierto que tú lo has firmado, y sólo tú que eres el que la conoce.

Hay miles de posibilidades y un sólo inconveniente: ¿qué pasa si te roban la clave privada? No sería un problema si no fuera posible hacerlo sin que tú te dieras cuenta, pero no siempre tiene porque ser así.

Sea como sea, siempre hay formas de reducir los riesgos y es muy sencillo cambiar la clave, sólo tienes que pedir otra ya que se inutiliza en pocos segundos y se otorga muy facilmente.

Espero que quede claro de qué va esto de la firma electrónica, otro día tengo que contar otra de las cosas que me parece que no funciona bien en internet y la solución que se me ocurre… Por adelantar, ese problema es que hoy en día es más seguro tener una cuenta de correo que pagar mediante dinero virtual, esto es, dar tu número de tarjeta a una tienda en la red.

Soledad en exámenes

Wednesday, February 8th, 2006

Desde que acabé los exámenes mi mundo ha bajado el ritmo de respiración, ahora va pausado, demasiado pausado… Mi móvil sin alarmas por la mañana, mi estómago con las únicas convulsiones que producen la ingesta de comida… Música en mis oídos y teclas en mis dedos parecen ser las únicas compañeras, junto a un montón de ideas para ir escribiendo a cachos el PFC: gajos de código y párrafos sueltos.

Hoy me desperté y pensé que hacía tiempo que no escribía nada de lo que tengo dentro. Sigo teniendo ganas de crear y cada día cojo un ratito para programar algunas cosas que se me pasan por la cabeza, pero necesito ritmo. Tengo ganas de que vuelvan clases, laboratorios, profesores, compañeros y salir.

Porque con todo el mundo de exámenes o currando es extraño estar en casa, recluido, para no sufrir el frío invernal que asola Madrid.

Lucky Strike, 1,85€

Tuesday, February 7th, 2006

Leo que tras las cosas que están pasando las últimas semanas ahora es un clásico quien baja, quedándose Lucky Strike en 1,85€… Creo que de aquí a un par de meses volverá la lógica y todos subirán de nuevo, pero la verdad es que lo de este mes es para recordarlo y contárselo a nuestros nietos ;)

Por un sistema de votación electrónica fiable

Monday, February 6th, 2006

Somos muchos los que deseamos que exista un sistema fiable que permita que todos votemos más a menudo y que esto se parezca más cada vez a lo que realmente es una democracia. Pero hay propuestas como las del PP de pedir apoyos para hacer un referéndum que no hacen ningún bien por esta causa.

Una web, un formulario, una pequeña comprobación de DNI (que en principio ni se hacía) y ya, aceptado. Pues muy bien, tomando como base el programa que hice el otro día para llenar de cuentas basura a los phishers que me atacaron he hecho una variación que se inventa nombres, DNIs válidos e IPs válidas (porque una de las cosas que manda la página como campo oculto es la IP, pero parece que puede ser falseada) y los envía como firmas a la web del PP. Incluso habiendo puesto un sistema de comprobación de humanos (eso de escribir las letras que salen en un dibujo deformado) habría sido un poco más lógico.

Señores, sean del partido que sean, si hacen algo así háganlo bien. Exijan una firma electrónica en su propuesta por cada ciudadano y que se envíe un mail. Eso sí es posible comprobar automáticamente gracias a la infraestructura del PKI que ya está investigada… ¡Ah! Que durante sus 8 años de Gobierno no impulsaron la PKI entre los ciudadanos, pues ahora se aguantan, porque esos cientos de miles de firmas (algunos miles habrán salido de mi programa) no valen para nada.

Y como siempre estas cosas no se suelen hacer para fastidiar, sino para demostrar que algo es inseguro, o en este caso falso. Y que se busque una mejor manera de hacerlo funcionar.

Los palestinos en el conflicto de las caricaturas

Sunday, February 5th, 2006

Alucino con lo que está pasando a raíz de las caricaturas de Mahoma; hay varias cosas que me parecen de una falta de inteligencia tremenda.

Una de ellas es el creer en algo que no te permite dibujar lo que quieras… ¿Estáis tontos o qué? Parece que a la hora de crear las religiones eligieron a los más pazguatos… Porque algunas cosas del cristianismo también son muy estúpidas (por no hablar del resto de religiones).

Por otro lado qué hacen los habitantes de un país como Palestina que, aun siendo uno de los más avanzados del mundo árabe, tiene una calidad de vida y servicios sociales que se sonrojan totalmente ante los de un país que está entre los 3 más avanzados del mundo en justicia e igualdad: Dinamarca. Y todo por una cuestión de política interna; ya podrían aprendrer en vez de criticar.

Y recibiendo un grandísimo porcentaje del dinero que tienen de la Unión Europea no sé si esa gente actúa por idiotez, por batidez mental causado por la religión, fanatismo debido a largas exposiciones de Sol o al sentimiento ya arraigado de estar puteados por un estado ilegal como Israel. Lo que me duele es que sea por lo que sea esa gente lo va a pasar muy mal los próximos 5 años, hasta que la U.E. decida que olvida lo pasado y les vuelve a dar fondos Porque además ahora EEUU no está por la labor y el Estado de Israel ha decidido no darles el dinero de los impuestos que pagan los palestinos que trabajan allí, como venía haciendo hasta ahora.

Cada día parece más lógico dividir el mundo en 5 cachos y ale, cada friki en su nido. Porque para convivir debemos poner todos de nuestra parte, y en Europa creo que ya hemos dado el primer y quizás el último paso. Y luego de cada quinta parte se querrán hacer otras cinco y así hasta que tu mamá sea la presidenta del gobierno de Calle de los Naranjos 34, 3ºA y tú y tu hermana ministros y tu padre consejero adjunto… ¡Me piro a Marte!

Phishing: Google Hosting

Saturday, February 4th, 2006

Esta mañana recibí un correo anunciándome que se me ofrecía el servicio en pruebas Google Hosting, con unas características geniales… Haces click sin mirar mucho y te registras: error, inténtelo más tarde. En este momento se activa la bombillita en mi cabeza, ¿he mirado el enlace? No. Arrrrg, maldito phishing. La dirección de la url era:
http://hackdark.com/hosting.google.com/(…)

Ale, a cambiar la contraseña de Gmail rápidamente antes de que algún valiente pescador hiciera de las suyas con mi cuenta. Robar cuentas de correo es casi imposible si no es por este método. Pero estamos tan acostumbrados a introducir las contraseñas que este tipo de ataques aprovecha nuestro estado de “en medio de acción mecánica”. Por eso estamos TODOS en peligro, quizás el sufrir una cosa de estas una vez hace que se sea más cauto de lo que se es normalmente.

El mensaje estaba en español y ahora dedicaré un tiempecito a investigar quién cojones son esta gente y si puedo les mandaré un mensaje. Bueno, advertir a todo el que lea esto y pueda postearlo en sus blogs de que Google Hosting NO existe. Y arriba las alertas porque le puede pasar a cualquiera, creo, porque yo soy de los que comprueba que hay SSL, tengo clave pública, etc…

Y dado el uso que muchos hacemos de Gmail ésta puede ser la puerta más sencilla hacia romper nuestra privacidad. Lo que voy a hacer ahora es hacer un programita en Perl o algo y llenarles su base de datos de basura…

Peregrinación maldita

Friday, February 3rd, 2006

Parece que este año la peregrinación a La Meca no está bendecida por Mahoma, ya sea caricaturizado o no, porque a los más de 340 muertos que hubo en una estampida en la ciudad ya nombrada se podrían sumar hasta 1400 de un naufragio ocurrido hoy en el Mar Rojo. La cifra no se acerca pero se queda en el mismo rango que la del Titanic, donde hubo 2.228 muertos.

Si realmente hay algún dios en algún lado al que en algún momento tengamos que dar explicación de lo que hemos hecho y, aun en vida, éste actúe jugando con la rueda fortuna en base a nuestros actos… Parece ser que este año no está muy contento con las barbaridades perpetradas por unos y otros, haciéndolo notar en forma de huracanes que alcanzan el alfabeto griego u olas que hacen que hasta la munición de la más rápida pistola y el mortero más potente acaben en el fondo del mar. ¿Será culpa vuestra, habitantes de blancas casas o de cuevas pakistaníes (o pueblos suizos, que todo podría ser)?

Nomenclatura en CSS

Wednesday, February 1st, 2006

Al diseñar webs utilizando CSS para maquetar hay un paso que muchos lo damos casi sin pensar, sin darle importancia, cuando realmente sí la tiene. Me refiero a los nombres que les damos a las clases y a los identificadores.

Hay cuatro pasos básicamente al hacer una web: organización del contenido, programación, diseño gráfico y maquetación. Es usual que el primero sea el diseño gráfico porque es lo más atractivo normalmente pero si el trabajo lo hace uno sólo le influirá mucho a la hora de dar los siguientes pasos. En mi opinión lo primero debe ser la estructuración de la información porque si no es fácil caer en errores que, a la larga, pueden ser graves.

(more…)