jueves, 22 de enero de 2009

Para reflexionar

Una frase para reflexionar que alguien me implantó:

"No sigas el camino, vé pordonde hay vereda y deja huella"

Durante muchos milenios la raza humana ha funcionado como lo que por naturaleza es: un simple mamífero; sin embargo han habido pocos que se han logrado diferenciar del resto de la manada.... muchos de ellos han sido considerados locos, anarcas o simplemente soñadores, pero han sido ellos los que llevan las riendas de lo que nos diferencia del resto de las bestias: la tecnología.

Colón, Platón, Tolomeo incluso Jesus el Cristo... todos ellos han sido catalogados en su tiempo como seres salidos de sus cabales, personas con sueños extremos, o inclusoenviados de las fuerzas malignas... sin embargo ellos han logrado lo que pocos: dejar el camino que toa lamanada anda, entrar en una vereda desconocida y dejar así huella... una huella que ni el tiempo, ni las distancias, ni las guerras y quizas ni las culturas han podido borrarla.

Y nosotros... somos de la manada? o estamos dejando huella?

jueves, 28 de junio de 2007

Manipulación

Acabo de ver las noticias y una vez más me doy cuenta de los esmeros por parte de nuestros dirigentes políticos para manipular la información en pro de la guerra.

La noticia del día fué el asesinato de los diputados que se encontraban secuestrados por las FARC, según las pocas fuentes de información que se dan acerca del caso, hablan de que el grupo de las FARC que tienen en su poder a los diputados fueron asaltados por un grupo armado desconocido y durante el enfrentamiento fallecieron 11 de los 12 diputados secuestrados...

...la verdad no me interesa defender a las FARC, es posible que sea un engaño elaborado por ellos , o quizas sea cierto... el punto que en verdad me resulta molesto es la forma descarada como los dirigentes políticos manipulan y divergen la información a su aparente conveniencia, pues durante las declaraciones hablan de que la culpa es totalmente de las FARC cerrando así un pensamiento objetivo abierto a preguntas y hechos como: y si algún grupo no desmovilizado de las autodefenzas realizó el ataque? y si algún grupo militar raro o especial, o tipo ciencia ficción realizó ese ataque? y si quizas algún ente raro y externo interesado en la guerra realizó ese ataque?? o si quizas sea tambien una treta del estado para evitar los acuerdos humanitarios??...

...el gobierno cierra por completo las posibilidades enfocando a los medios de comunicación a la idea de que el único culpable son las FARC... acaso el gobierno no ha estado poniendo peros a los acuerdos humanitarios desde hace ya un tiempo en lugar de intentar con agilidad la liberación de los secuestrados??? ... simplemente enfocan la información de manera incitante a continuar la guerra...

...y entonces, al responsabilidad de esas muertes, sin importar quien haya sido el asesino directo, son las FARC por el hecho de tenerlos en custodia, no se podría entonces también responsabilizar al gobierno por las posibles muertes de los reclusoso en las cárceles colombianas por el simple hecho de que están en custodia de un estamento gubernamental??

...sinceramente me parece un acto realmente irresponsable realizar ese tipo de juicios apresurados...

sábado, 12 de mayo de 2007

La comunidad de los solos

Hoy se me ha sabido ... quizas... volar la piedra o a lo menos me siento menos tolerante...

Leyendo uno de tantos mensajes que se transmiten por listas de correo, me he dado cuenta que en algunos casos nos encontramos en una "comunidad" de gente solitaria...

...de una lista de correo a la cual estoy inscrito y de la cual no voy a mensionar de que se trata (python jejejeje :D) he leido algo que en palabras más, palabras menos, con gran adaptación de mi parte en base a lo que interpreté viene diciendo algo así:

"Hola... me parece interesante la propuesta, estoy leyendo acerca de XXXX pues me parece un buen inicio para ?????? , con las personas que estén interesadas podemos empezar a trabajar este XXXX , podemos tratar de hacer un YYYY y hacer una idea acerca de ?????" .... hasta el momento todo me parece bien, el tipo al parecer tiene algo de iniciativa, está interesado en realizar un trabajo en comunidad y está empezando a proponer algunas metodologías de trabajo, sin embargo el final es el que me mata, ese si lo voy a comunicar casi textualmente:
"Entonces yo trataré de pensar una idea y trataré de hacer un YYYY, pero voy a estar en esas, chao."
La verdad no sé si se deba a que hoy estoy hipersensible, pero ese final me suena a que toooodo lo que dijo acerca del trabajo en comunidad no era en serio!!!
Primero propone en hacer un YYYY en conjunto con los interesados y al final dice voy a hacer un YYYY !!!! al fin que??? o lo hacemos o lo hace???, igual siento que me pasa con la idea que quieren construir, al fin que?? la construimos o la va a pensar él???

Seguramente lo que pase es que estoy algo molesto hoy y en especial con la gente de esa lista, he intentado junto con un compañero estimular el trabajo en conjunto con los miembros inscritos, o a lo menos activos de la lista y siempre salen con nada, y cuando quieren salir con algo salen con algo que ellos ya han planeado, o al final salen con algo como: "pues yo" (del verbo solo, yo con yo y sin nadie más) "voy a hacer tal cosa" !!!! al fin que??? pa' que carajos uno se mata intentando organizar la gente!!! pa' que al final solo terminemos siendo una comunidad de gente que trabaja sola y únicamente tiene las relaciones sociales pa' mostrarle a los demás lo que cada uno hizo o plane hacer??

No jodan!!!

lunes, 26 de febrero de 2007

El medio roto al encriptar

En estos día he estado averiguando como encriptar contraseñas en PHP, para que sean almacenadas en una base de datos, con el fin de desarrollar una aplicación en la que filtre el acceso a ciertos lugares usando nombres de usuario y contraseña... sin embargo, me encontré con un problema grave!!!, es posible que no me sirva de gran cosa encriptar las contraseñas cuando existe un problema en el proceso que afecta por completo la seguridad!!!

En un principio encontré algoritmos de encriptado ( MD5 ), junto con formas de implemenarlos en PHP, lo que permite que el proceso de cifrado se lleve a cabo en el servidor de mi aplicación, pero en este punto aparecieron suceptibilidades de seguridad graves, suceptibilidades relacionadas con el transpaso de la información desde el cliente hasta el servidor... mejor dicho:

Cuando un usuario ingrese a la aplicación, colocará su nombe de usuario y contraseña y da click en un boton de acceso, como "acceder", "log in" o cosas así; es en este punto donde empieza el algoritmo :

  1. El computador cliente toma los datos ingresados y los envía por la red hasta el servidor.
  2. El servidor recibe estos datos desde la red, comprueba la existencia del nombre de usuario.
  3. Si el usuario existe, se procede a encriptar la contraseña.
  4. Se compara el resultado del cifrado de la contraseña con los datos (previamente encriptados con el mismo algoritmo de encriptado) de contraseña almacenados en la base de datos.
  5. Si ambos datos (la contaseña encriptada enviada y la almacenada) son iguales, entonces se le dá acceso al cliente, de lo contrario se deniega el acceso.
Como pueden ver, el proceso es bastante simple, sin embargo, que pasa si alguien filta la información que sale desde el cliente???, es decir, que pasa si alguien "chuza" el cable de red y logra ver la contraseña que viaja antes de que llegue al servidor???

Pues se perdió el trabajo!!!! alguien que logre interceptar la contraseña podrá usarla cuantas veces quiera y se habrá perdido la seguridad!!!

Entonces encontré una nueva propuesta...

Algunos proponen que en lugar de hacer el encriptado en el servidor, es mejor hacerlo en el cliente, usando para ello JavaScript!!! así se evita que el "chuzador" vea la contraseña tal cual y solo va a poder ver el cifrado de la misma!!!, el resto del proceso es lo mismo e igual se usaría PHP para tener acceso a la base de datos, comparar información y todo eso...

... pero... si el chuzador usa el cifrado del password para enviarlo también al servidor??? no se tendría la misma debilidad que en el caso anterior, solo que esta vez en lugar de interceptar la contraseña original se intercepta la contraseña cifrada???

Es justo en este instante en donde pienso que a pesar de que es muy bueno que miles de científicos, investigadores e ingenieros al rededor del mundo luchen por perfeccionar los sistemas de encriptado, el esfuerzo pierde mérito siempre que exista la posibilidad de que el medio por el cual viaja la información tenga la posibilidad de "romperse" e interceptar así la información!!!

Para ser sincero solo hablo de lo que conozco, no sé si existan métodos para evitar esas "chuzadas", pero si no existe algo tan efectivo como los procesos de encriptado... quizá debamos dedicarle un poco más de tiempo y dedicación a solucionar este problema....

... o quizas sea yó quien no esté usando las técnicas de desarrollo adecuadas???

... en fin, esos son mis conflictos con el medio roto a la hora de encriptar.

PDT: Cualquier ayuda o información adicional es muuuy valiosa para mí, dejamne tu comentario!!!

miércoles, 21 de febrero de 2007

Iniciando a ensayar...

Después de darme cuenta que en ocasiones quiero contar cosas que en mis otros blogs no encajarían, he decidido empezar éste espacio en el que voy a intentar ensayar un poco mi intelecto.

Eseo... según mis investigaciones, que no fueron muy exaustivas, traduce simplemente "Ensayo", tal como aqueyos escritos científicos, y pues es precisamente lo que intento hacer en este blog, intentar ensayar, no solo a hacer ensayos formales, si no también ensayar a mostrar cosas que surgan de mi razón, sin importar el tipo de cosas que sean...

El contenido... pues simplemente lo que me dé por publicar, tal como los blogs lo permiten, lo que siempre voy a procurar es escribir desde la mente, no desde el corazón, pues para eso está Exodo...

y es así como arranca esta vaina!!!!