2010
03.02

Bouzu

Bouzu, és el nom d’una de les cartes d’un joc de cartes japonès que es diu “Hanafuda” (花札, cartes de flors) i també el nom d’uns dels millors restaurants que he tastat :-)

Avui he anat a dinar a fer el menú i he menjat un katsudon (カツ丼) (arròs, ou remenat i carn de porc arrebossada), ha estat una sorpresa molt agradable, perquè des de que havia tornat del japó no havia tingut la oportunitat de menjar aquest plat :_) . Feia molt de temps que no trobava un lloc tan agradable. Tant com per les cambreres com pel menjar servit. Fa temps que hi volia anar perquè vaig veure’l a la revista “Què fem” de la Vanguardia i el tenia super-pendent.

En fi, volia recomanar-vos-el. Si mai aneu per la ronda de Sant Antoni recordeu que hi ha un petit restaurant allà per fer un menú ràpid i molt bo, i japonès de debó. No es un xino disfressat.

2010
02.08

Gracias al blog de “un español en Japón” y sushi house estan sorteando un viaje a este país.

Una de las formas es realizando una consumición y la otra haciendo una entrada como esta y comentarlo en su página de facebook y en el blog de Flapy.

Yo ya tengo ganas ya, de volver este año a Japón y la cosa no está muy fina que digamos (de dinero)… Probaremos suerte con el sorteo :-)

2010
01.19

Después de la noticia que en Alemania recomendaban encarecidamente que no se use el navegador de Microsoft y el ataque provocado por una multitud de ordenadores zombies utilitzados que habían usado también este navegador dirigido contra Google y otras empresas grandes de Internet,…
Hoy viendo el video de los ladrones de la sgae atacando a las peluqerías, he visto un banner la mar de gracioso de Microsoft.

Te invitan a actualizar el navegador a una nueva versión…
Pero mi curiosidad sin limites me ha jugado una mala pasada, he hecho clic en el enlace y me he vistro trasladado a una página donde había una tabla comparativa de navegadores, poniendo versiones desactualizadas en las comparaciones. Lo he encontrado un completo engaño.
No entiendo cómo una web de un sitio que asumiremos que es técnica pueda decir tanta tontería metida junta, os adjunto comentario por cada apartado que consideran de “seguridad”.

Internet Explorer 8 ofrece lo mejor en suplantación de identidad (phishing) y protección contra malware, y también en protección contra amenazas emergentes.

Bienvenidos a la seguridad firefox desde la versión 2 que protege del phishing y desde la versión 1.0, incluso versiones anteriores protege contra las (amenazas?) se debe referir a las ventanas emergentes. xDD

Exploración de InPrivate y Filtrado InPrivate ayudan a Internet Explorer 8 a obtener la victoria en cuanto a privacidad.

No sé a que privacidad se refiere, pero no conozco ni uno de estos dos terminos…

Las funciones como Aceleradores, Web Slices y Sugerencias de búsqueda visual facilitan el uso de Internet Explorer 8.

Facilidad de uso? Accelerador web? Web Slices? Son todo características ya implantadas… Explorer 8 sólo las cópia, y lo hace mal.

Firefox y Chrome ofrecen mayor compatibilidad con estándares emergentes como HTML5 y CSS3, pero Internet Explorer 8 invirtió mucho para ofrecer compatibilidad universal y coherente para toda la especificación CSS2.1.

Internet Explorer nunca se ha caracterizado por respectar los estándares básicos web definidos la W3C. Firefox y Chrome, almenos lo intentan. No sé cómo tienen los (…) de meter esto.

Internet Explorer 8 tiene las herramientas de desarrollo más completas incorporadas, incluida la edición de HTML, CSS y JavaScript, y también la creación de perfiles de JavaScript. Otros exploradores tienen herramientas de desarrollo disponibles, pero requieren la descarga por separado o no son tan completas.

AKA Notepad XD

Solamente Internet Explorer 8 tiene ambas funciones de recuperación tras bloqueo y aislamiento de pestañas. Firefox y Chrome tienen una o la otra

ERrm… Firefox y chrome tienen recuperación de pestañas desde su primera versión. Que alguien me explique que es la “recuperación tras bloqueo y aislamiento de pestañas”.

Si bien Firefox puede ganar en la cantidad total de complementos, muchas de las personalizaciones que posiblemente desees descargar de Firefox ya están incorporadas en Internet Explorer 8 y están disponibles de manera inmediata.

Si les dices que tienes también extensiones en Google Chrome, te contestan con. “…Eh¿?!” XD

Internet Explorer 8 es compatible con mayor cantidad de sitios en Internet que cualquier otro explorador.

Si tienes un desarrollador que no tiene ni puta idea de estándares web, seguro que sólo se puede abrir con Explorer XD

Ni Firefox ni Chrome proporcionan guías o herramientas empresariales.

Que COÑO es una “herramienta empresarial”?

Aunque conozcas la velocidad máxima de un automóvil, no sabrás cuán rápido podrás manejar en horas pico. Para ver realmente la diferencia en la carga de las páginas entre las tres versiones, necesitas un vídeo en cámara lenta. Esto también es un empate.

WTF?¿ Yo creo que el pavo de márketing volvía de comer después de escribir este párrafo. XDDDD

Conclusión NO USES INTERNET EXPLORER!

Usa Chrome i/o Firefox. O cualquier alternativa que tu sistema soporte. Almenos navegarás seguro y seguramente el navegador estará traducido a tu idioma.

Actualización: Hay algunos aspectos bueeeenos (Vale!) de Internet Explorer8. Si quereis verlos podéis visitar el post del informático del mal, en su post cuenta algunos aspectos que de verdad importan en los navegadores. Gracias nico!

Actualización: El gobierno de Francia también aconseja dejar el Explorer.

Actualización: Microsoft planea lanzar un parche de seguridad para el 0Day de su navegador.

2010
01.19

La sgae, aquest grupet de lladres, torna amb el seu impost revolucionari… El seu grup de sicaris assassins altrament dits (delegats), continuen recollint l’impost revolucionari de la “seva” cultura. El dia que m’expliquin com aquests desgraciats els continuen deixant actuar i no hi ha cap llei que els pari…

Ja havia passat amb les botigues de records de la Costa Brava, també havien tingut la visita d’aquests mafiosos.

Vegeu aquest video, on un propietari ha iniciat una campanya contra aquest robatori sense sentit. Invitant als seus clients a que portin la seva música “piratejada”.
Al restaurant ens passa el mateix, ens fan pagar també quan el nostre negoci tampoc es la música sino el preparar i servir àpats. :-)

2010
01.14

Me acaban de confirmar mi entrada al congreso de seguridad RootedCON.

El Rooted CON, es el primer Congreso de Seguridad Informática. Que se celebrará en Madrid, del 18 al 20 Marzo 2010. Tengo muchas ganas de ir ya que hay un par de ponentes que son buenos amigos. :-)
La inscripción ya está casi cerrada, había muy pocas localidades, espero que sea muy interesante y pueda conocer muchas cosas de seguridad y conocer a mucha gente nueva.
Aquí teneis la lista de ponentes que pone la piel de gallina :-D

2010
01.13

treballar

Actualización: Este post estaba privado por precaución y por no elaborar teorías a primer punto de vista. Esta situación es real y sólo me la he encontrado en un cliente. Y no es culpa del cliente. es culpa únicamente y exclusivamente de un sólo proveedor.

Este es un post raro, hace muchos días que lo quiero hacer y no sé por donde empezar.
Hará cosa de un mes volví a trabajar para una organización pública (subsubcontratado, como siempre). He podido contar las cosas que me cabrean en exceso por twitter… Y quiero ennumerarlas porqué me he encontrado un percal de un tamaño gigante, no sé cómo me lo hago siempre acabo igual.

En este trabajo damos soporte a una infraestructura de tamaño grande con muchos servidores virtualizados y no, y hay una serie de servicios extremadamente críticos (vaya como cualquier empresa). Aparte hay un mainframe que se administra perfectamente y esta super estable.
En fin, allà voy.

He encontrado cosas flipantes, desde maleducación a escenitas y cosas inexplicables. (llevo trabajando más de 10 años y no estoy acostumbrado a según qué). ahora os la intentaré clasificar en varios aspectos que me afectan gravemente.

- No permiten cascos con rádio/música aunque sólo sea uno:
Esto provoca que mi concentración a un ruido de 70db de media sea imposible de trabajar. No trabajo en un CPD, trabajo en una oficina que en ocasiones el ruido hace insoportable trabajar. Y no estoy manejando un robot en la estación espacial que haría perder $300 millones a un estado, pero si me equivoco borrando algo se me caería la peluca…

- Reuniones habituales a mi alrededor:
Esto es muy intrínseco con el punto de los cascos. Me he fijado que me es imposible concentrar con gente hablando de pajarerías y demás capulleces detrás mio. No las critico cuando son incidencias requieren mi atención o mi ayuda o son marrones de un calibre considerable, pero una reunión a gritos sobre cómo ganó “la roja” a mi lado es estresante.

- No permiten una vestimenta “casual”:
Me da mucha rabia que a un “techie” le hagan ir con corbata y traje… El día que tenga que tirarme por el suelo técnico a mirar porqué un servidor ha dejado de responder les diré que lo haga un devel (no es para criticarlos, ellos van con tejanos y ropa cómoda).

- La buena imagen ante todo:
Aparentar nunca ha sido buen compañero de trabajo. Hay manías muy muy graves en algunas personas, que hace que el cliente a veces se ruborice… Es lamentable :-)

- El periodico encima la mesa:
A quién no le han dado nunca un periódico gratuito, a mi no. Siempre voy con La Vanguardia que me llega a casa. Olvidarte el periódico encima la mesa por equivocación es un motivo para ser ahorcado en público.

Después de hablar cosas metafísicas pasaré a las cosas más relacionadas con el trabajo.

- El desarrollador es el amo y señor de las máquinas:
Esto ha provocado que el desarrollador cree un limbo y le permite vivir a sus anchas. No hay ni un solo procedimiento de como hacer un deploy de aplicación. Los términos Test-Dev-Pro, no existen pero yo los conozco bien y existen, cada una de los entornos es totalmente diferente y hay un cantidad ingente de deploys a PRO totalmente descontrolados. Básicamente haría falta que hubiera 4 BOFH dando ostias a todo bicho (y de momento sólo somos 2).

- Trabajo reactivo:
El trabajo que realizamos 7 personas es totalmente reactivo, cuando cae algo no nos enteramos hasta que recibimos mínimo 20 incidencias. No hay ni un sólo sistema de monitorización válido que nos permita tener un mínimo control. Y diréis, PERO SI SOIS 7!!! Ya pero 5 de nosotros hace menos de 3 meses que estamos ahí y hay un percal brutal.

- Unix GURU:
Si señores, hay un espécimen de estos en nuestro equipo, separado de nosotros por un proyecto de “mejora”. Para definirlo usaré la frase que me envió un amigo, de Scott Adams el famoso dibujante de Dilbert: “Si tienes problemas para sonar arrogante, pide a un usuario de Unix que te ayude”. Evitaría comentar nada de él, pero trata a los Sysadmin con poca experiencia que hay en mi equipo de una forma tan déspota y soberbia que me ha hecho sudar frío diversas ocasiones.

- Operaciones:
Deberían ayudar a realizar el trabajo y a ejecutar tareas simples que gracias a su horario lo permitan (24×7). No sé si su poca colaboración la ha causado el “Unix GURU”. Hasta tienen un menú de operaciones para los unix, pero ellos SIEMPRE, usan root. No sé cómo no se ha roto algo… Bueno si lo sé ya se han roto muchas cosas, y ellos no son para nada los culpables, tampoco trato de buscar uno.

Me parece que no me dejo nada. Me ha ido bien contarlo. :-)
Y la conclusión es que no sé si en tres meses aun estaré aquí, me da a mi que no. Pero tengo muchas ganas de arreglar todos estos pollos y a ver si puedo como dirían en el país de al lado, “encauzar” la situación.


2010
01.13

Curiosa la notícia d’ahir a el mundo.

Però en veig un cada dia com aquest… xD

The times

2010
01.12

No soy muy amigo de los posts de edans, a veces envía algunas noticias un poco chungas, pero aun y así a la hora de comunicar ideas es genial. Transcribiré su post sobre la disposición final primera de la economía sostenible y porqué es una gilipollez aplicar esta ley.

  1. Porque la propiedad intelectual no es en modo alguno un derecho fundamental, y en ningún caso puede ser puesta por encima de éstos. Montar un enorme aparataje legislativo y judicial para intentar combatir el declive de un modelo de negocio determinado es una auténtica barbaridad.
  2. Porque poner los delitos contra la propiedad intelectual por encima de muchos otros delitos infinitamente más graves es algo que no se justifica de ninguna manera.
  3. Porque no se protege a los creadores, sino únicamente a la industria intermediaria de la creación cultural. Los creadores, en una economía basada en atención, pueden adoptar modelos de negocio que les permitan seguir siendo remunerados por sus creaciones.
  4. Porque crear una “casta de protegidos” que pueden acudir a una “justicia express” para solucionar sus problemas supone un evidente desprecio al resto de la ciudadanía.
  5. Porque la cultura española no está sufriendo por culpa de las webs de enlaces que este plan pretende supuestamente combatir. De hecho, la cultura española no está sufriendo en absoluto.
  6. Porque tal y como está redactado, el articulado permite que se persiga cualquier tipo de página web, sea cual sea su contenido y función. De hecho, al retirar la responsabilidad de los derechohabientes (quien denuncia es la Comisión, y quien asume responsabilidades en caso de daños y perjuicios por tanto el Estado), éstos pasarán a “tirar con pólvora del Rey”, y el volumen de denuncias y las casuísticas recogidas en ellas se incrementarán notablemente.
  7. Porque la protección existente con el ámbito legislativo actual es adecuada. Un derechohabiente que considere lesionados sus intereses puede interponer medidas cautelares que se ejecutan en un plazo muy breve, y derivar las oportunas responsabilidades en caso de que éstas existan. Que los jueces hasta el momento hayan considerado que esos casos deben ser sobreseídos o desestimados no es un “error del sistema”, sino un criterio judicial plenamente fundamentado y justificado. La medida, por tanto, supone un desprecio al criterio de los jueces.
  8. Porque la Ley de Economía Sostenible no es lugar para este debate, ni lo permite. El debate sobre la protección de los derechos de autor debe vincularse con la redefinición legislativa de los derechos de autor y la propiedad intelectual para adecuarla al nuevo escenario, y debe tener su propia tramitación independiente.
  9. Porque permitir que un lobby industrial introduzca artículos a su antojo en un anteproyecto de ley revela un importantísimo problema de funcionamiento democrático, y debería conllevar la correspondiente depuración de responsabilidades: ¿cómo consiguió la Coalición de Creadores “colar” esa disposición final ahí? ¿Qué miembro del Gobierno les permitió hacerlo? ¿Por qué se escuchó a ese lobby que se arroga la representación de “los creadores”, cuando existen muchos más creadores en Internet cuya voz no fue escuchada?
  10. Y sobre todo, porque no va a servir para nada. Las páginas que sean cerradas reaparecerán con otros nombres, se clonarán cien mil veces, y se reubicarán constantemente. Porque esas páginas ni siquiera son necesarias para localizar contenidos para su descarga. Porque los bloqueos pueden saltarse de infinitas maneras. Y porque se está creando un incentivo para el desarrollo de una red mucho más incontrolable, que acabará generando muchos más problemas que los que hoy se pretende combatir.

En un futuro haré una prueba en este blog de colgar unos cuantos mp3, a ver si me intentan cerrar el blog :-)
Por otro lado se empiezan a notar los efectos del anteproyecto este de ley, parece que google esta tirando atras sus proyectos en nuestro país. (aunque eso es un rumor,…)

Adjunto también el enlace a la campaña de RedSOStenible. Y de Internet No será otra TV.

2010
01.10

Las consultoras en este país, tienen en su mayoría un problema brutal de mala práctica. Todas estas fomentan la rápida incorporación de “profesionales” en su plantilla salidos (con o sin finalizar) de CFGS y carreras universitárias para que desenpeñen tareas de un alto grado de responsabilidad como para la experiéncia que los profesionales que contratan tienen. Y no les culpo normalmente quien la lía no es un técnico más bien el vende motos de turno.

Esto queda demostrado cuando se realizan contratos como el de Telefónica de más de 10 millones de euros para el gobierno para la seguridad de una serie de aplicaciones web y que encima ha sido totalmente desfaceada por un error grave de XSS en una aplicación Opensource que con un mínimo de conocimiento de programación podría no haber ocurrido. Y estoy completamente seguro de que Telefónica encargó este trabajo a una tercera empresa para desarrollar los trabajos de “seguridad”. (no hablo por hablar, actualmente estoy en una situación parecida, aunque yo tengo “creo” tener experiéncia en mi campo y no cometo errores básicos). Sólo con un whois al dominio se ve lo mal hecho que está.

No es para nada el único ni el último contrato que se realizará en este país para realizar trabajo para una gran empresa o una administración local.

Anteriormente creo recordar que el blog del Alcalde de Barcelona también se gastaron más de 35 mil euros para desarrollar este servicio, cuando por menos de 12 mil euros se podría realizar un trabajo de estas características. Desde la tecnología utilizada, que lo hicieron en Java y por consiguiente el uso de recursos casi inmensos que requiere montar una plataforma de sistemas de esta índole.

Tampoco no puedo entender que en tiempos de “crisis” se haga esto. Aparte, se pagó por este servicio y a los pocos meses de “destapar” esta realidad se inactivó el servicio y se cambió el título del blog como “blog de la ciudad de Barcelona”.

No critico para nada la incorporación de gente no preparada en su plantilla, pues nadie nace enseñado y todo el mundo requiere una formación. Aparte de la academica, específica en la área que se encargará, ya sea programación, sistemas y/o bases de datos. Como también es muy necesario que las personas sepan como actuar cuando ya sean bugs en sus aplicaciones y despliegues o “pollos” en sus sistemas y entornos.

Todo esto viene a cuento de que hay una cantidad ingente de empresas con trabajadores MUY válidos y con mucho talento que su precio no es tan desmesuradamente tan alto. Y las administraciones públicas y grandes empresas siguen “tirando de veta” de las consultoras cuando podrían contratar directamente a empresas más pequeñas a un precio muchísimo más asequible.

Mi punto de vista es muy critico con estas empresas porqué como trabajador acabas revendido hasta 3 y 4 veces para hacer tu trabajo y es muy semejante a la situación de la agricultura del país, necesitamos menos intermediarios y poder trabajar más por nuestra cuenta y que las empresas grandes se fijen en nuestro trabajo. Ahora está muy de moda trabajar así, pero no veo que sea un método válido porque este estilo no lo es en Europa.

Muchas veces bromeamos con los compañeros de trabajo (externos) que si nosotros hicieramos el trabajo sin estas consultoras y cobrasemos el precio que algunas consultoras cobran por sus servicios podríamos retirarnos a las islas fidji a los 35.

En el sector primário tienen un problema parecido de “cómo venderse” en nuestro campo lo encuentro más un problema de estas empresas. La mayoría de contratos que hacen estas consultoras se discuten en partidas de golf o por simple amiguismo entre el comercial de la consultora y el que corta el bacalao, que normalmente resulta ser un familiar… :-)

Muchas veces, los que hace tiempo que llevamos trabajando en este campo somos totalmente multifuncionales en nuestro trabajo y todo la “cadena de mando” que actua dentro de nuestros proyectos es totalmente inútil. Ya que se sobreinflan los contratos con un precio brutalmente desproporcionado al trabajo real que desenpeñaran.

2010
01.06

Aquest telèfon és el més esperat per alguns de nosaltres. Des de que em vaig comprar el Iphone ja farà 1 any i mig he estat esperant un model de telèfon que el pogués substituir. Fins ara no existia.
Ara no puc esperar aquest telèfon és el clar substitut per l’Iphone, tinc moltes ganes de que el portin a Espanya i el compraré lliure, encara que valgui 550 eur, amb el contracte que tinc amb “Vomistar” crec que he arribat a gastar més de 2000 euros en aquest temps. I això és impresentable.
El millor de tot es que únicament es podrà comprar via la web de google.

Les especificacions “estrella” d’aquest terminal són les següents:

  • 1 Ghz de CPU
  • 1 Gb de capacitat expandible a base de microSD cards :-) Que per mi es perfecte, tampoc utilitzo tant el iphone de reproductor de música, per aìxò ja tinc la Ipod nano :-P
  • 290h de standby!!! això són uns 15 dies, que es veuran reduïts per l’us indiscriminat de Internet que li faré a un sol dia ;-)
  • Video càmera i fotografia de 5mpx amb flash de LED
  • Bruixola digital!! La realitat augmentada funcionarà perfecte en aquest terminal
  • Aplicacions Android… (Totes les aplicacions de iphone ja estan a punt per ser substituides per una aplicació de android en molt poc temps!
  • Sistema operatiu de Google… (FUAaaa :-) )

A veure quan sortirà, el únic que espero es que “Vomistar” no sigui la operadora que es quedi amb el contracte d’exclisuvitat d’aquest aparell. També espero que no tingui cap problema de compatibilitat amb el mac…
Podeu trobar tota la informació d’aquest telèfon (en anglès) a la web de google.

Get Adobe Flash playerPlugin by wpburn.com wordpress themes