jueves, 3 de marzo de 2016
domingo, 28 de febrero de 2016
Análisis de Sentimiento Social
Hay una nueva a la que llamamos de Sentimiento Social. Nuestro “Cerebro” del siglo 21 es factible gracias a la en Nube; se alimenta de datos no estructurados -como posts en – que se generan cada vez más desde los móviles, como una tendencia potencializada por lo social y que son analizados en tiempo real. Un sistema alimentado por las cuatro mega-tendencias actuales de mercado: Nube, Analítica, Movilidad y Social.
Sólo para darnos una idea de la e impacto que estas mega-tendencias tienen en nuestras vidas y los negocios, considere lo siguiente: actualmente, 60 por ciento de las personas utilizan un al menos una vez al día, mientras que sólo el 64 por ciento tiene acceso a potable.
domingo, 7 de septiembre de 2014
jueves, 5 de junio de 2014
robo de un teléfono móvil
Qué hacer ante el robo de un teléfono móvil o una tableta
- Android (Google) android.com/devicemanager
- iOS (Apple) http://www.apple.com/la/icloud/find-my-iphone.html
- Windows Phone (Microsoft) https://www.windowsphone.com/es-AR/my/find
- BlackBerry www.blackberry.com/protect
sábado, 17 de agosto de 2013
El precio de lo gratuito
La web parece estar desafiando todo el sentido económico que conocemos. Si el acceso a la mayoría de los sitios web es gratuito, ¿qué consiguen a cambio todas las empresas que gastan fortunas en sus sitios web? En este nuevo negocio de la información la moneda de cambio, no es tanto el dinero físico como los datos y características del usuario potencial del entorno web.
Así vemos como nuestra privacidad se diluye, se trafica con ella, en favor de los intereses económicos de las grandes empresas virtuales. En este episodio nos aproximaremos al afán de los anunciantes por descubrir lo que tecleamos en Google y lo que estarían dispuestos a pagar por influir en el resultado de lo que vemos cuando pulsamos 'Buscar'. Sin embargo, Google está dirigiéndose hacia el desarrollo de redes sociales como Facebook que requieren de claves de acceso. ¿Se convertirán estas redes invisibles en una web paralela?.
martes, 14 de mayo de 2013
jueves, 23 de febrero de 2012
Redes sociales
domingo, 30 de agosto de 2009
Optimización de sitios de Internet
Para hablar de optimización es necesario primero definir el criterio de optimalidad. En el caso de sitios de Internet el criterio es trafico y el logro de objetivos específicos.
Un aspecto primordial para la generación de trafico es la colocación del sitio es los buscadores; sin embargo, el logro de objetivos depende de la experiencia del usuario una vez que llega a la pagina: que el usuario encuentre fácilmente lo que esta buscando; que los objetivos del usuario se correlacionen con los objetivos del sitio; que la pagina se cargue dentro de los tiempos tolerados por el usuario.
Algunos lineamientos generales en los que coinciden los expertos:
- Mantener el diseño de paginas y del sitio en general lo más simple posible.
- Evitar el uso de Flash e imágenes para presentar información.
- Usar paginas estáticas en la medida de lo posible en vez de contenido dinámico.
- Mantener la navegación del sitio lo más plano posible, con no más de tres niveles.
- Enfocar el contenido a temas muy concretos y presentar información relevante y única.
- Conseguir ligas de sitios importantes y relevantes con respecto a la temática del sitio.
En términos técnicos los recomendaciones implican, por ejemplo, el uso de CSS para lograr efectos, CSS Sprites, datos embebidos.
Referencias
- Website Optimization- Speed, Search Engine & Conversion Rate Secrets
- Information Architecture for the World Wide Web- Designing Large-Scale Web Sites
- High Performance Web Sites- Essential Knowledge for Front-End Engineers (Paperback)
- Landing Page Optimization- The Definitive Guide to Testing and Tuning for Conversions
- Ultimate Guide to Google AdWords- How to Access 100 Million People in 10 Minutes
- http://www.websiteoptimization.com/
miércoles, 19 de agosto de 2009
Nubes
El continuo abaratamiento de la infraestructura computacional y la omnisciencia de conexiones de banda ancha están generando un cambio de paradigmas en el industria de tecnología de información y se ven nubes acumulándose en el cielo informático.
Referencias
viernes, 14 de agosto de 2009
CSS; la ortogonalidad del contenido y el diseño
Uno de los preceptos fundamentales del diseño es la separación de responsabilidades entre módulos o componentes. Idealmente cada modulo debe tener un sola responsabilidad primaria. En particular, la funcionalidad de un componente debe ser independiente de la interfaz de usuario.
CSS es un medio de aislar el diseño grafico del contenido textual de un documento. Un ejemplo espectacular de la ortogonalidad del contenido y el diseño se puede ver en CSS Zen Garden
Referencias
sábado, 8 de agosto de 2009
Search Engine Optimization (SEO)
Google mantiene como secreto la mecánica de asignación de lugares, que además cambia de manera continúa. Es un proceso bastante errático, y los que logran colocarse en la primera pagina para la lista de búsqueda de un conjunto de palabras, tenderán a mantenerse ahí hagan lo que hagan, tengan el contenido que tengan, siempre y cuando Google no los vete, por razones también erráticas y misteriosas. Es decir, el SEO es un deporte extremo.
Referencias, recursos, y ejemplos
- Search Engine Optimization
- Search Engine Optimization
- Advanced Web Metrics with Google Analytics
- ProBlogger
- http://www.cafepress.com/
- http://www.copyblogger.com/
- http://www.seobook.com/archives/001013.shtml
- http://www.seobook.com/
- http://buzz.yahoo.com/
- http://galadarling.com/
- http://www.google.com/trends
- http://technorati.com/
- http://www.aweber.com/
- http://feedburner.google.com/fb/a/myfeeds
- http://feedburner.google.com/
- http://www.problogger.net/make-money-blogging/
- http://www.problogger.net/
- http://www.chrisg.com/
miércoles, 29 de julio de 2009
El bueno, malo, y bonito
javascript esta en un estado límbico. Por un lado permite trucos de manejo de pantallas tipo Ajax y por otro es un riesgo de seguridad. ¿Qué influencia será más fuerte?
ASP.Net Security
- Authentication. Positively identifying the clients of your application; clients might include end-users, services, processes or computers.
- Authorization. Defining what authenticated clients are allowed to see and do within the application.
- Secure Communications. Ensuring that messages remain private and unaltered as they cross networks.
- Impersonation. This is the technique used by a server application to access resources on behalf of a client. The client's security context is used for access checks performed by the server.
- Delegation. An extended form of impersonation that allows a server process that is performing work on behalf of a client, to access resources on a remote computer. This capability is natively provided by Kerberos on Microsoft® Windows® 2000 and later operating systems. Conventional impersonation (for example, that provided by NTLM) allows only a single network hop. When NTLM impersonation is used, the one hop is used between the client and server computers, restricting the server to local resource access while impersonating.
- Security Context. Security context is a generic term used to refer to the collection of security settings that affect the security-related behavior of a process or thread. The attributes from a process' logon session and access token combine to form the security context of the process.
- Identity. Identity refers to a characteristic of a user or service that can uniquely identify it. For example, this is often a display name, which often takes the form authority/user name.
Principles
There are a number of overarching principles that apply to the guidance. The following summarizes these principles:- Adopt the principle of least privilege. Processes that run script or execute code should run under a least privileged account to limit the potential damage that can be done if the process is compromised. If a malicious user manages to inject code into a server process, the privileges granted to that process determine to a large degree the types of operations the user is able to perform. Code that requires additional trust (and raised privileges) should be isolated within separate processes.The ASP.NET team made a conscious decision to run the ASP.NET account with least privileges.
- Use defense in depth. Place check points within each of the layers and subsystems within your application. The check points are the gatekeepers that ensure that only authenticated and authorized users are able to access the next downstream layer.
- Don't trust user input. Applications should thoroughly validate all user input before performing operations with that input. The validation may include filtering out special characters. This preventive measure protects the application against accidental misuse or deliberate attacks by people who are attempting to inject malicious commands into the system. Common examples include SQL injection attacks, cross-site scripting attacks, and buffer overflow.
- Use secure defaults. A common practice among developers is to use reduced security settings, simply to make an application work. If your application demands features that force you to reduce or change default security settings, test the effects and understand the implications before making the change.
- Don't rely on security by obscurity. Trying to hide secrets by using misleading variable names or storing them in odd file locations does not provide security. In a game of hide-and-seek, it's better to use platform features or proven techniques for securing your data.
- Check at the gate. You don't always need to flow a user's security context to the back end for authorization checks. Often, in a distributed system, this is not the best choice. Checking the client at the gate refers to authorizing the user at the first point of authentication (for example, within the Web application on the Web server), and determining which resources and operations (potentially provided by downstream services) the user should be allowed to access.If you design solid authentication and authorization strategies at the gate, you can circumvent the need to delegate the original caller's security context all the way through to your application's data tier.
- Assume external systems are insecure. If you don't own it, don't assume security is taken care of for you.
- Reduce surface area. Avoid exposing information that is not required. By doing so, you are potentially opening doors that can lead to additional vulnerabilities. Also, handle errors gracefully; don't expose any more information than is required when returning an error message to the end user.
- Fail to a secure mode. If your application fails, make sure it does not leave sensitive data unprotected. Also, do not provide too much detail in error messages; meaning don't include details that could help an attacker exploit a vulnerability in your application. Write detailed error information to the Windows event log.
- Remember you are only as secure as your weakest link. Security is a concern across all of your application tiers.
- If you don't use it, disable it. You can remove potential points of attack by disabling modules and components that your application does not require. For example, if your application doesn't use output caching, then you should disable the ASP.NET output cache module. If a future security vulnerability is found in the module, your application is not threatened.
- Identify resources
- Choose an authorization strategy
- Choose the identities used for resource access
- Consider identity flow
- Choose an authentication approach
- Decide how to flow identity
lunes, 27 de julio de 2009
Protocolos de Internet
| The Internet Protocol Suite |
| Application Layer |
|---|
| BGP · DHCP · DNS · FTP · GTP · HTTP · IMAP · IRC · Megaco · MGCP · NNTP · NTP · POP · RIP · RPC · RTP · RTSP · SDP · SIP · SMTP · SNMP · SOAP · SSH · Telnet · TLS/SSL · XMPP · (more) |
| Transport Layer |
| TCP · UDP · DCCP · SCTP · RSVP · ECN · (more) |
| Internet Layer |
| IP (IPv4, IPv6) · ICMP · ICMPv6 · IGMP · IPsec · (more) |
| Link Layer |
| ARP · RARP · NDP · OSPF · Tunnels (L2TP) · PPP · Media Access Control (Ethernet, MPLS, DSL, ISDN, FDDI) · Device Drivers · (more) |
miércoles, 20 de junio de 2007
La computadora más poderosa del mundo
Esta el enfoque mafioso de usar troyanos para capturar maquinas y llenar al mundo de spam y amenazas de ataques de saturación de sitios. A parte de lo negativo esto es una prueba de hecho del potencial de Internet como plataforma de computo distribuido.
Una aplicación más dentro de lo políticamente correcto es la búsqueda de número primos.