miércoles, 25 de noviembre de 2009

Google Wave

Como ya sabemos, Google saca muchas cosas muy chulas. Gmail , un reader de feeds, y nosecuantas más.

Bien. Pues ahora tenemos Google Wave. Y, acabo de ser agraciado con una invitación para probarlo. Sí, eso es. No lo puede utilizar cualquiera. Del mismo modo que al principio para utilizar Gmail había que utilizar una invitación (que también me enviarion), para el Wave se necesita lo mismo. Lo que no veo es que me dejen enviar invitaciones como la que me han enviado. A ver cuando ponen el botoncito para enviar alguna.

Ahora. ¿Qué se ve, de momento, en esta beta? De momento, poco. Al menos lo que he podido probar hasta ahora. Hay una serie de paneles, portlets, ventanas... Como lo queráis llamar.
- Uno de ellos es el "panel de control". Lo de toda la vida: enviados, recibidos, eliminados, spam, solicitudes (donde parece que van a parar aquellos elementos enviados por alguien desconocido o del que se desconfia).
- Otro es la lista de contactos. Según puedo deducir, es como si se mirase la lista de contactos de gmail y busca si tienen el Wave. Si lo tienen, los muestra. También puedo ver que algunos muestra su nombre, y otros muestra la dirección completa.¿Qué es la dirección completa? Es lo que se pondría en gmail, pero en vez de acabar en gmail.com acaba en googlewave.com.
- Otra de las ventanitas contiene los mensajes que se están compartiendo. De momento sólo he podido enviar  uno o dos. En teoría deja editar lo que se ha enviado, pero me está dando muchos problemas, que obligan a refrescar el navegador. Puede que haya otra forma de solucionarlo, pero indican en una zona que aparece al darse el problema, hay que refrescar la página. A lo mejor se refiere a que se cierre ese mensaje, pero no lo parece. Eso sí, permiten que les envíes un feedback para darles más pistas.

De momento es lo que he podido probar. En cuanto pueda dar más pistas aquí lo expondré.

martes, 24 de noviembre de 2009

Respuesta Hotmail

Ayer os contaba el problema que tuvo un amigo del curro en el que vio comprometida su cuenta de correo.

El caso es que él se puso en contacto con el servicio. Cogió uno de los formularios que hay para solicitar ayuda y, entre otras opciones seleccionó la que se refería a la privacidad. Evidente, dado que alguien había entrado en su cuenta. Hoy ha mirado y la respuesta de este departamento ha sido...



Gracias por su mensaje a MSN Privacy.
Puede encontrar métodos de contacto de soporte técnico para productos y servicios de MSN en:

[...]
Ya que no esta relacionada con la privacidad.
Por favor envíe su consulta a este sitio y un agente de soporte técnico de MSN se pondrá en contacto usted en breve para ofrecerle asistencia
[...]
Eso significa que si alguien entra en tu cuenta de correo sin tu consentimiento NO hay ningún problema en tu privacidad. ¿Verdad?

Por cierto. Cuando me ha re-enviado el correo de respuesta ha llegado a la cuenta de spam.

lunes, 23 de noviembre de 2009

Spam y usurpación

A lo largo del día un amigo de la ofi me ha dicho
- Oye, Agustín, que un amigo mio me ha dicho que estoy enviando spam.
- Ah, ¿Siiiiiií? A ver...
Total. Que si se miraba el correo spam, desde donde le han respondido a este colega del curro, se podían averiguar varias cosas.

  1. Una URL. Posiblemente para comprometer más el correo, o para hacer las ventas de los electrodomésticos que ofertaban (hice una lectura muy rápida, pero eso es lo que vendían).
  2. Un e-mail para ponerse en contacto.
Después, si se miraba en correos enviados, se podía ver que, en efecto, se había enviado ese correo desde la cuenta. Por lo que no era una falsificación. Pero, ¿cómo lo habían hecho? También se podía ve que se había utilizado la libreta de direcciones para realizar el envío.

Si se miraba la cabecera, a parte de poder ver esos destinatarios (dicho sea de paso, ahí fue donde vimos que se enviarion con BCC), teníamos la dirección IP de salida. Desde dónde se envió ese correo se puede averiguar a partir de dicha dirección. Buscando geoip en google, y seleccionando la entrada de GeoIPTool pudimos averiguar que salió de Corea.

He de decir que algún foro de spyware, varias personas preguntaban por esto y pocas respuestas podían dar que nos satisfacieran.

No sabemos muy bien cómo han accedido a la cuenta. Bueno. Tenemos bastante claro que han entrado con la contraseña. Pero que no sabemos  muy bien cómo la  han conseguido. ¿Un bicho? ¿Algún foro que haya sido comprometido? ?¿Alguna red social como facebook, twitter...? Por muchas precauciones que tomemos,  nunca se puede estar seguro de qué puede suceder con la cuenta de uno.

Por cierto. Si os preguntáis por qué busqué geoip es porque sabía que esa BB.DD existía. Ésta tiene los datos de IPs relacionados con paises.. Incluso si no me acuerdo mal también con ciudades. La he llegado a utilizar para realizar controles según de qué país procede un acceso determinado.

miércoles, 18 de noviembre de 2009

Búsquedas III

Continuamos con las búsquedas. Ahora podemos juntar varias de las cosas que hemos ido viendo en estos días. ¿Qué pasa si queremos que nos devuelvan cosas menos las que se encuentren en un sitio determinado y que no tengan una extensión determinada? Pues juntamos las distintas opciones que hemos enseñado antes. Por ejemplo:

-site:dominio.com -filetype:pdf

Para cambiar un poco la dinámica, ya continuaré en otro momento con más opciones de búsqueda... Seguro que muchos sabíais que Google tiene calculadora. Pero... ¿Qué opciones permite? Pues las básicas. Y lo mejor de todo es que lo único que hay que hacer es una búsqueda de la operación deseada:
+ para sumar
-  para restar
* para multiplicar
/  para dividir
^ para hacer potencias!! Sí. x^y es X elevado a Y.

Aún hay más. Estas operaciones también funcionan en Bing. La que de momento no he conseguido hacer funcionar es la del porcentaje:
% of, que sería X% of Y siendo X el porcentaje esperado del valor Y.

Otra opción que tienen estos buscadores es la posibilidad de indicar un rango de valores. ¿Cómo? Poniendo dos ".." entre éstos. Un ejemplo podría ser:


reproductor dvd 120..150

ó


reproductor dvd 120..125

¿Qué más opciones podemos utilizar? Buscar aquellas páginas que tienen un enlace a un sitio en concreto:

link: elsitio.com

Mmmmh, creo con todos estos se puede tirar bastante bien. Hay algunos más, como por ejemplo, solicitar por un país determinado (si no me acuerdo mal, indicaba la localización del servidor donde se encontraba), el idioma en el que está la página...

Hay un sitio que ha implementado algunas de estas búsquedas, incluso con más opciones que las que trae la página de búsqueda avanzada.

Y de momento esto es todo.

martes, 17 de noviembre de 2009

Búsquedas II


Como ya os contaba, a la hora de buscar es posible reducir el resultado que nos pueda devolver Google o Bing. Las expresiones que expliqué la última vez que hablé del tema fueron site: y filetype:

¿Hay más? Sí. Podemos encontrarnos con otras expresiones. Por ejemplo, dado que por defecto, entre palabra y palabra, se utiliza el operando AND es posible ponerle el operando OR. Por ejemplo, buscar sólo en páginas que sean de elpais.com y elmundo.es.

En Google:


En Bing:


Como se puede apreciar, al utlizar el operando OR se está buscando en los dos sitios que se está solicitando.
¿Y si quiero buscar frases? Pues se pone entre comillas "la frase que queremos buscar". Un ejemplo sería el que muestro en las siguientes capturas, tanto en Google como en Bing.





¿Y si no queremos que salga una determinada palabra? Aquí depende. Si estamos en Google se pone el simbolo menos ("-") delante de la palabra que no queremos que esté. Sin embargo, en Bing, además de ese símbolo podemos utilizar el operador NOT.

En Google podemos ver los distintos resultados:


En Bing:




Como se puede ver, en este caso, Bing sí hace caso al NOT. Si bien el resultado no es exactamente igual a cuando se utiliza el símbolo "-", se puede ver que no es como el resultado de Google que no le hace ni caso.

Y esto es todo por ahora. 




lunes, 16 de noviembre de 2009

Búsquedas I

Llevo un mes, más o menos, en el curso del FTSAI. Entre otras cosas, nos contaban ciertas técnicas para realizar búsquedas y así encontrar datos públicos. Con el fin de acotar el resultado de esas búsquedas hay unos parámetros.

No estoy un experto en el tema, pero algunos de esos parámetros que podemos encontrar, y que ahora mismo puedo contar son:

filetype:tipoDeFichero
site:dominio.com

Si, por ejemplo, buscamos en google:


site:mediamarkt.es filetype:pdf


nos sale:




¿Y qué pasa si buscamos en Bing?

 Pues nos sale esto:





Como se puede observar, a parte de que los resultados que salen nos ofrecen ficheros PDFs, también se puede ver que obtienen resultados distintos. En Google tienen 5 resultados y en Bing 6.

Ahora, hay un dato más a tener en cuenta. Google trabaja con la extensión de ficheros de distinta manera que Bing. Pero eso lo dejaré para otro momento.

Hace tiempo buscando cómo era el funcionamiento de Google encontré con que no hacía falta poner un operando AND en cada una de las palabras que se pasan en la búsqueda. Pero aún hay más. Se pueden pasar más parámetros además de los que he explicado. Pero, creo que eso también lo voy a dejar para otro día.