Arxius de l'autor

Trobar ràpidament en quina plana de Google et trobes

Molts cops ens trobem que algú vol saber, a partir d’una paraula o cadena de text, a quina alçada de la cerca es troba a Google. Ara amb aquest plugin del Firefox ho podem saber:

http://www.adseok.com/herramientas-seo/encuentra-rapidamente-en-que-pagina-rankeas/

Ens pot anar bé per fer un control de com evolucionen els llocs web amb el temps, entre altres coses.

Consells per fer un login segur

clausExtret de http://sentidoweb.com/2009/10/09/consejos-para-realizar-un-login-seguro.php

  • Logitud de la contraseña y nombre de usuario: tiene que tener mínimo 6-8 caracteres.
  • Encriptar la contraseña: aunque casi todo el mundo usa MD5 o SHA-1, no está mal del todo usar SHA-2 (disponible en PHP5), ya que las anteriores ya no son tan seguras como hace tiempo.
  • Añade una semilla a la contraseña: cuando encriptes la contraseña es recomendable añadirle un texto para que el hash sea mas seguro.
  • No uses nombres sencillos para el administrador: evita usar nombres como “admin”, “root”, …
  • Registra los intentos de login: así se podrá detectar cuando estamos siendo atacados.
  • Maneja los errores: cuando se produce un login fallido, o evita que se produzca un error, o muestra un error personalizado, no muestres errores de código que puedan dar pistas al atacante.
  • Filtra la entrada: filtra lo que el usuario meta en su usuario para evitar inyecciones de código y no compruebes si la contraseña es correcta mediante SQL.
  • Usa LIMIT o WHERE 1: es importante para evitar comprometer muchas cuentas si sufrimos un ataque.
  • Usa nonce: nonce es un número único para la sesión, así nos aseguramos de que no se realicen ataques de fuerza bruta usando diccionario.
  • Usa sólo $_POST: $_GET es más sencillo de usar que $_POST, aunque no quita que usando $_POST no nos encontremos con problemas.
  • Cuentas MySQL: utiliza un usuario con permiso de select para realizar el login, así, si rompen tu seguridad, no podrán hacer deletes, updates o inserts.
  • Auto logout: Si quieres darle mayor seguridad, desconecta al usuario automáticamente pasado un cierto tiempo de inactividad. Aunque desde el punto de vista de la usabilidad no es muy recomendable.
  • Bloque la cuenta: si se han intentado varios logins consecutivos y han sido fallidos, se debería bloquear la cuenta.

Escurçador d’urls en català

El web www.ves.cat ens permet crear urls escurçades en un portal 100% català. Els que tenim Twitter veiem contínuament com les adreces que afegim s’escurcen de manera que ocupen menys. Va molt bé de cara a no haver d’enviar un xurro de caracters, per exemple.

Aquí deixo el web, té també un Addon per Firefox:

www.ves.cat

Validador online de l’Internet Explorer i les seves versions

Per poder validar una pàgina online i saber si es veu bé a qualsevol versió de l’Internet Explorer tenim aquest lloc web:

http://ipinfo.info/netrenderer/index.php

A la vegada podem descarregar un programa per poder-ho fer en local:

http://www.my-debugbar.com/wiki/IETester/HomePage

Eines i més eines per poder fer que la gent que encara va amb versions de la prehistòria pugui navegar per la xarxa de xarxes…

No estem sols en la lluita contra l’Internet Explorer 6

En un interessant article titulat Diseño de alertas que sigue las pautas del usuario he pogut veure una nova mostra de rebuig cap a l’Internet Explorer 6.

En aquest cas una de les solucions és fer que, si l’usuari entra a un web i ho fa amb IE6, aparegui una pàgina informant que el navegador està obsolet, que es pot donar el cas que la pàgina no es vegi correctament i la necessitat a actualitzar-se.

Es podria pensar en fer una cosa així adaptable a tots els nostres projectes, d’aquesta manera més d’un mal de cap ens trauria, però…

- Ok, ho fem i l’usuari s’adona que s’ha d’actualitzar, que ja toca. Molts cops haurà vist el missatge de windows però no haurà fet cas, ara ho veu en pantalla i accedeix a fer-ho.

- En molts casos o es tirarà pel dret i no es farà cas al missatge o fins i tot l’usuari pot tancar la pàgina, pot dir que no som ningú per dir-li el que ha de fer.

Les estadístiques diuen que un 25% de gent, més o menys, encara tira amb IE6, un % considerable que ens obliga a continuar fent nyaps als fulls d’estils esperant que aquesta estadística baixi.

¿Què penseu d’aquest article? A mi m’agrada però no ho veig viable.

PS: per la gent twittera us recomano seguir aquest usuari http://twitter.com/usabilidad, es diuen coses molt interessants sobre usabilitat que ens poden ajudar molt.

La pantalla de la mort de Google

Estava jo mirant el bloc de l’Ismael El-Qudsi, ponent al Search Congress, i he vist aquesta imatge més que curiosa que volia compartir amb tots vosaltres.

Pantalla blava de Google

El triangle màgic de Google

Un tema interessant del Search Congress, dels molts que ja en parlaré a l’informe, va ser el triangle màgic de Google. Entenem per triangle màgic els punts de la pantalla on hi ha més activitat per part de l’usuari (veure imatge inferior).

Què vol dir això? En aquesta part més vermella és on la vista es posiciona més i fem més clicks. A Google és la part on surt el primer resultat de la cerca o, en el cas de sortir, es veuran les imatges que acompanyen la cerca seleccionada.

Això es dóna també als webs? Si, per regla general les coses més importants es destaquen a la part esquerra (exemples com El País, Vilaweb, Sport, La Vanguardia). El fet de llegir d’esquerra a dreta ajuda a això. Conclusió: en el moment de dissenyar un web hem de tenir present aquest tema.

Mapa de calor

El Messenger ja està en català

Notícia publicada a Vilaweb el 16 de desembre de 2008:El paquet de programari Windows Live ja és en català, incloent-hi el programa que n’és més conegut, el Microsoft Messenger. El Messenger és el programa de missatgeria instantània més utilitzat del país, sobretot pels més joves. Entre els altres programes en català del Windows Live hi ha el sistema d’emmagatzematge en línia SkyDrive i el servei per a emmagatzemar i compartir imatges Fotos. Només el servei de correu web Hotmail encara no és en català.
Tot i això, segons fonts de Microsoft, d’aquí a poques setmanes també s’haurà enllestit la traducció de Hotmail. De moment només es poden descarregar el Messenger en català els usuaris de Windows; als qui facin servir Mac, quan cliquin l’enllaç, se’ls redirigirà automàticament a una pàgina per a Mac que no inclou l’opció del Messenger en català. Per veure els serveis de Windows Live en català també és important que tingueu configurat el navegador en aquest idioma, i a l’hora de descarregar el Messenger podeu triar en quin idioma voleu el programa.

http://www.vilaweb.cat/www/noticia?p_idcmp=3190217

Estudi sobre l’Spam

Adjunto un article on s’explica un experiment fent cas als correus spam que rebem a diari. Molt curiós:

Una de las recomendaciones que se nos hace a la hora de enfrentarnos al spam es la de no responder nunca a los mensajes que nos llegan, pues con ello daríamos una pista indicando que la cuenta de correo está activa, “invitando” a recibir más mensajes. Ahora bien, ¿qué sucede si nos saltamos esta elemental precaución?

McAfee reclutó a 50 voluntarios de 10 países para su experimento S.P.A.M (Spammed Persistently All Month), a los que dotó con un ordenador Dell a cada uno, equipado con la versión básica de su antivirus. La experiencia de los 50 conejillos de indias se ha podido seguir durante todo el mes de junio en un blog dedicado a recoger sus impresiones.

Al final del periodo, los voluntarios habían recibido 104.000 mensajes no solicitados, lo que supone una media de 70 diarios por persona. La mayoría de ellos también vio como sus ordenadores se infectaban con spyware, lo que demuestra que el spam no supone sólo una molesta pérdida de tiempo, sino que puede provocar consecuencias aún más graves en los PCs.

A los participantes también se les facilitó una tarjeta de crédito para que comprasen algunos de los productos ofrecidos, pero ninguno de ellos recibió los Rolex, medicamentos para la disfunción eréctil, iPods ni demás supuestas gangas que llegaron a su bandeja de entrada. Eso sí, los que rellenaron formularios con su dirección postal verdadera, vieron como -para más INRI- el buzón cde correo se llenaba de panfletos publicitarios.

El estudio también analiza la cantidad de mensajes recibidos en cada país: alrededor de un 22% fueron para los Estados Unidos, y un 14% para Brasil, uno de los paraísos del cibercrimen, con una alta tasa de emisión de malware y robo de información personal. Después siguen Italia (con 15.000 mensajes al mes por usuario), México y el Reino Unido (mas de 10.000), Holanda y España (entre 5.000 y 9.000) y por último Francia y Alemania, los menos perjudicados con 3.000 correos-basura al mes.

La mayoría de los mensajes estaban escritos en inglés, aunque el francés y el alemán suponen más del 105 de los mensajes para los usuarios de esos países. También se destaca que un 22% de los correos eran intentos de phishing, que solicitaban el número de cuenta bancaria o el teléfono móvil del usuario.

http://baquia.com/actualidad/noticias/13894/la-osadia-de-contestar-al-spam

La ICANN liberalitza la creació de nous dominis d’alt nivell

Racó Català, 27 de juny de 2008

La Internet Corporation for Assigned Names and Numbers (ICANN) -que és l’entitat responsable de la coordinació del sistema de noms de domini a Internet- va confirmar ahir que a partir del primer semestre de 2009 es liberalitzarà la creació de nous dominis genèrics d’alt nivell (gTLD’s), tal i com va aprovar ahir per unanimitat el Consell d’aquest organisme, reunit a París (Estat francès).

La liberalització obre la porta a la creació de tot tipus de nous dominis genèrics, per exemple permetria a eBay emprar el domini .ebay als diferents llocs web de l’empresa, per exemple denmark.ebay o italy.ebay, per a les sucursals d’aquests països. Encara no s’han aclarit ni els requisits ni els tràmits que s’hauran de complir i dur a terme per aconseguir un domini d’alt nivell propi, el que sí ha quedat clar és que obtenir un nou domini no serà precisament barat -s’especula que rondaria els 100.000 dòlars EUA-. En realitat la liberalització obre la porta a infinitat de nous dominis d’alt nivell, des del que podrien requerir els parlants del gaèlic (a l’estil del .CAT per a la comunitat lingüística catalanoparlant) fins al .dog per als fans dels gossos, passant pel controvertit .xxx per a les planes web -que porta anys pendent d’aprovació-.

En resum, un mercat obert, on evidentment la ICANN impedirà estrenar dominis que infringeixin drets de tercers, els que es vulguin registrar per a revendre’ls al seu legítim propietari, o els que puguin confondre els internautes.

Encara no està clar tampoc el límit de nous gTLD’s que el sistema pot suportar. Per acotar el nombre, caldrà esperar la finalització dels estudis tècnics de la ICANN. En realitat les limitacions podrien ser més aviat administratives que no pas tècniques, segons van confirmar fonts de la ICANN, ja que caldran molts nous sistemes de localització per als nous dominis, i cal confirmar encara també com serà el procés per a l’aprovació de noves sol·licituds.

La ICANN va confirmar també que es preveu que els governs dels diferents països puguin rebutjar determinats noms de dominis si consideren que hi ha grups que es podrien sentir ofesos per alguns d’ells, o bé perquè van en contra de l’ordre públic o la moralitat. De tota manera la ICANN ha promès “limitar al màxim” aquestes limitacions.