martes, 23 de diciembre de 2014

¡Felices fiestas!

Desde convive con la Tecnología os deseo una feliz navidad y que os lo paséis muy bien con los familiares y amigos.

Recordad que si bebéis no debéis coger el coche y que debéis respetar a los demás, no sois los únicos en la calle o en los cotillones.


miércoles, 10 de diciembre de 2014

Webs de peticiones o recogida de firmas, su legalidad y la seguridad al introducir tus datos

Últimamente se hacen muchas propuestas a través de plataformas de peticiones para que se compartan por la red y se firme a favor de dicha propuesta (change.org, peticionpublica.es, avaaz.org, etc.), ya sea desde la dimisión de algún político, contra los toros o favor o en contra de algo o alguien. 

Pero...¿Te has parado a pensar alguna vez que tipo de validez legal tiene esta firma? ¿cuándo firmas estas propuestas te fijas en que datos te piden y que tipo de seguridad aplican a ellos, o si transmiten de forma segura?

Empecemos por la primera cuestión. Normalmente este tipo de páginas te piden los siguientes datos (aunque puede variar):
  • Nombre y apellidos
  • Correo electrónico
  • País y código postal
  • comentario / razón por la que firmas
  • DNI

Con todos estos datos de carácter personal, ¿tiene alguna validez legal dichas firmas?, pues la respuesta es clara, no. Bien, después de dar todos estos datos y darles a enviar otra cuestión a tener en cuenta es si los datos se transmiten e introducen de manera segura, lo cual veremos en el siguiente punto.
Ahora te estarás preguntando que por qué he dicho que no tiene validez legal, ¿verdad?, pues bien esto es debido a que dichas peticiones no constan de una firma manuscrita o certificado digital expedido por una entidad certificadora de confianza,por tanto, no es posible verificar la autenticidad de los datos aportados. De ahí que la todas estas plataformas solo sirvan para tener una visión global o finalidad mediática.

Dicho esto, no quiere decir que no sirvan para nada -Véase petición con victoria-, ya que muchas veces se consiguen hacer verdaderos cambios y entre otros motivos los medios de comunicaciones se hacen eco de muchas de estas peticiones y su gran número de firmantes para dar un toque de atención sobre ellas, además de ser de fácil acceso a todos, de ser rápidas y sin complicaciones a la hora de firmar. Como ya explicaron en GenBeta se podría tener un nivel de control algo más exhaustivo de cara a invalidar duplicidad de firmas o datos irreales sin que llegara a ser un proceso más laborioso para el usuario firmante, como podría ser el uso de cookies o comprobación de ciertos parámetros en los diferentes campos como caracteres validos para un DNI, listado de países o poblaciones, etc.

Si quieres crear una petición online con validez jurídica puedes optar por plataformas como mifirma.com, la cual es necesario firmar con un certificado digital -como el DNIe- que ratifica que tu identidad es real y que tiene la misma validez que la firma manuscrita. Por tanto, este tipo de firmas con certificado digital es totalmente válido jurídicamente.

Ahora abordemos la segunda cuestión. Al introducir los diferentes datos de carácter personal ¿te fijas en que tipo de seguridad se aplica a tus datos?¿Sabes que hacen, como almacenan o si destruyen tus datos?¿sabes donde puedes ejercer tus derechos ARCO (accceso, catificación, cancelación, oposición)?
Esto viene especificado en ese apartado llamado "Política de privacidad" que el 99% -porcentaje dicho al azar, que conste- de los internautas nunca leen. En algunas plataformas son más estrictas y en otras no, aunque en la mayoría de plataformas la premisa básica es que no comparten con terceros tus datos.

Otra cuestión si cabe aún más importante es cómo se transmite estos datos hasta los servidores de la plataforma,¿de forma segura o en texto plano?, o dicho de otra manera, ¿utiliza https la web donde introduzco mis datos personales?

La diferencia es fácil, http envía todos los datos de la web y los formularios en texto plano, es decir, se puede leer todos los datos interceptando los paquetes. Mientras https envía los datos cifrados y aunque se intercepte los datos no se pueden leer - en teoría, ya que en la práctica con técnicas muy específicas y tiempo es posible ya que se demostró la vulnerabilidad de https-. Por lo tanto, a la hora de envíos y tratamiento de datos personales y autenticaciones en sitios web se debe de utilizar  siempre páginas con https.

Dicho esto, en los sitios que no utilizan https tus datos personales viajan por internet libres de ser interceptados por lo tanto te enfrentas a la posibilidad que los intercepten y los usen con fines maliciosos como contratos a tu nombre, suplantación de identidad, etc.

Conclusión, si quieres crear una petición pública pero buscas que tenga validez jurídica deberás de utilizar una plataforma que admita certificados digitales, y si solo buscas hacer ruido puedes utilizar otras plataformas como change.org en las cuales son más rápidos y sencillos los procesos de firma.

¡Espero que te haya gustado y que vuelvas pronto!

martes, 9 de diciembre de 2014

UBER, Blablacar, amovens...¿legal o ilegal en España?

Con la reciente noticia de que Uber y sus derivados (Uberpop y otros servicios diferentes de la compañía) ha sido prohibido en España, he podido comprobar que aún la gente no logra diferenciar los tipos de servicio que dan estas compañías o si es legal o ilegal en España.

 

Pues bien, la diferencia es bien sencilla:
  • Si te lucras -ganas dinero- con ello es ILEGAL.

Ejemplo: 
Uber y Uberpop, ya que tu cobrabas por transportar al cliente y Uber se llevaba una pequeña comisión. En pocas palabras, lo que comúnmente la gente conoce como taxis piratas -carecen de licencia y no pagan impuestos-.

  • Si no te lucras -no ganas dinero- y compartes gastos es LEGAL

Ejemplo: 
Blablacar o Amovens, que calculan el precio aproximado del gasto del viaje y ponen un precio por persona, y en lugar de tu pagar todo el combustible solo  pagas la parte proporcional que te toca.

 

dicho todo esto espero que haya quedado claro y la gente que aún tiene dudas las pueda resolver ya que la distinción es sencilla tal y como lo explican en otros sitios puede llegar a ser bastante confuso bien por las palabras que puedan emplear o por el nivel de profundidad que a veces llega a tomar la explicación haciendo de ella poco clara.

¡Espero que les haya gustado y volváis pronto!

martes, 2 de diciembre de 2014

Busca el título que desconoces de canciones en el PC mediante MIDOMI

¿Te ha pasado alguna vez que escuchas una canción por Internet, la radio o en el ordenador y no sabes cuál es su titulo o artista? Pues Midomi.com  es una web que te ofrece la posibilidad de averiguarlo.

Con unos simples pasos podrás averiguar que canción es la que suena o cantarla para que midomi consulte su base de datos y encontrar el título y el artista de dicha canción. Sirve para hacerlo directamente con canciones del PC ya que recoje el sonido del micrófono del PC.

Para hacer esto solo es necesario que entres en midomi y en la parte superior central pulses sobre <<Click and Son or Hum>>.


Luego en la siguiente imagen nos pregunta  flash player si queremos permitir que utilice nuestro micrófono y cámara web o denegarlo. Por tanto, le damos a <<Permitir>>.


Una vez hallamos esto ya nos saldrá como en la imagen inferior donde podemos empezar a darle al play a la musica, cantar, tatarear o poner la radio para averiguar que canción es.


A veces no funcionará y esto es debido a que el navegador no permite que se acceda al micrófono hasta que se le permita expresamente. Para ello cuando damos a permitir en la configuración de Flash Player  puede que nos salga el siguiente mensaje en la parte superior del navegador debajo de la barra de direcciones o barra de marcadores


A la cuál damos a <<Permitir>> y ya podremos utilizar sin problemas la web.

¡Espero que te haya gustado y que vuelvas pronto!

jueves, 20 de noviembre de 2014

Los Bookmarklets y su utilidad

Algunas veces nos encontramos que queremos borrar las cookies de un sitio web en concreto por diversos motivos como puede ser que nos recuerde la sesión o porque no nos funcione correctamente la web debido a cambios recientes en ellas y el navegador muestra la información almacenada por las cookies en el navegador.

Para esto existen los Bookmarklet, que son pequeñas aplicaciones que se pueden utilizar para automatizar tareas en los navegadores webs. Según la web de norfipc.com un Bookmarklet es: 

"Los Bookmarklets (en algunos sitios conocidos como favelets y marcadores) son pequeñas aplicaciones muy utilizadas para facilitar la ejecución de tareas en los navegadores webs." 

La diferencia entre los Bookmark y favoritos con los Bookmarklet es que estos son un acceso directo a la URL de la web con una porción de código JavaScript para realizar infinidad de tareas y no solo un simple acceso directo a la URL como los favoritos o Bookmarks.

Si quieres borrar la información de un sitio web en concreto en el blog de faqoff.es enseñan como acerlo. Y si deseas ampliar tu información te recomiendo que veas el artículo bastante amplio que hay  en norpic.com y además te proponen ejemplos y utilidades para usarlo.

¡Espero que te haya gustado y que vuelvas pronto!

miércoles, 15 de octubre de 2014

Correo de Gmail, con punto o sin punto

Muchos de vosotros ya conoceréis esta peculiaridad que tiene Gmail a la hora de interpretar las direcciones de correo electrónico, pero otros que no estén tan actualizados, sigan de cerca la informática e internet o estén comenzando a utilizar internet seguro que no lo saben.

Gmail_logo

Google tiene una forma bastante particular de interpretar los correos electrónicos de Gmail. Estas direcciones sin llevan puntos intercalados (convive.con@gmail.com) lo interpreta de igual manera que sin ellos (convivecon@gmail.com). Esto es debido a que Google ignora los signos de puntuación al interpretar las direcciones de correo, y por tanto, con puntos o sin puntos el correo es el mismo y le llega a la misma persona.

Esta particularidad es conveniente cuando queremos por ejemplo tener organizadas nuestras cuentas de internet o registrarnos con el mismo correo más de una vez. Un ejemplo puede ser querer tener dos cuentas de Twitter con el mismo correo, una cuenta seria y otra para los amigotes. Pues aprovechándonosaprovechandonos de esto podemos poner por ejemplo una cuenta con nuestra dirección de correo sin puntos(convivecon@gmail.com) y en la otra cuenta que nos queremos hacer ponerla con puntos  (convive.con@gmail.com). Así para Twitter y el resto de webs que utilicemos este truco son correos diferentes pero a la hora de Google procesar dicha dirección la reconoce como la misma cuenta.

Esto también es posible para tener controladas u organizadas nuestra cuenta y tener un nivel de seguridad extra, ya que si utilizamos otro signo como el “+” podemos crearnos la cuenta en Twitter por ejemplo así convivecon+twitter@gmail.com y como anteriormente pasaba con el punto ocurre con el signo “+” podemos escribir con la siguiente formula: [tucorreo]+[cualquiercosa]@gmail.com y también lo identifica. Por tanto con este pequeño truco recibiremos todos los correos de un servicio en nuestra bandeja de entrada sin tener que estar creando nuevos correos y recordar nuevas contraseñas.

“Con este truco podremos abrir múltiples cuentas de un mismo servicio usando nuestra misma dirección de Gmail, solo agregando puntos o el símbolo de más (+) al nombre de usuario: [tucorreo]+[cualquiercosa]@gmail.com. Esto también funciona para los correos corporativos de Google.”

Esto también tiene una finalidad muy útil, y es que podemos crear filtros en Gmail diferenciando a que “cuenta” nos lo envían y desde donde nos llega y así ver por ejemplo desde donde nos filtran la información dependiendo del servicio.

¡Espero que os haya gustado y que volváis pronto!

miércoles, 1 de octubre de 2014

Código QR para las emergencias

Los códigos QR son una tecnología inventada hace tiempo y muy extendida en las industrias, para el consumidor de a pie no lo ha llegado a ser del todo que salvo por grandes empresas en su publicidad no han llegado a estar tan extendidos como se creía aquí en España pero que sin duda tienen un gran potencial. De hecho en Japón está muy extendido el uso de este.

Código QR

si buscamos en internet su definición en Wikipedia podemos extraer la siguiente:

Un código QR (quick response code, «código de respuesta rápida») es un módulo útil para almacenar información en una matriz de puntos o un código de barras bidimensional creado en 1994 por la compañía japonesa Denso Wave, subsidiaria de Toyota. Se caracteriza por los tres cuadrados que se encuentran en las esquinas y que permiten detectar la posición del código al lector.

Estos códigos QR que son similares a los códigos de barras pueden almacenar informaciones muy diversas, desde direcciones web, texto plano, ubicaciones geográficas o coordenadas GPS, SMS, direcciones de correos electrónicos, teléfonos, etc. además son personalizables llegando a poder cambiar desde el color incluso levemente las formas.

ejemplos_qr_personalizados

Ahora que ya hemos repasado rápidamente que son los códigos QR y sus posibilidades vamos de lleno al tema central de este artículo. En este artículo vamos a ver el uso que se le pueden dar a los códigos QR frente a una emergencia y cuya forma nos puede salvar la vida.

Veremos las dos formas que tenemos para que el código QR nos ayude en nuestra protección frente a una emergencia, para ello pongamos un supuesto caso: vamos caminando y de repente nos tropezamos, al caer nos golpeamos la cabeza y perdemos el conocimiento.

Si ocurriera esto y llevaramos un código QR con nuestra información ICE cualquier persona o personal de emergencias con un smartphone e internet podría acceder a nuestros datos de contacto o información médica relevante que hayamos puesto nosotros, lo cual por ejemplo si eres diabético/a, alérgico/a a cualquier medicamento, padecer de cierta enfermedad… lo sabrían con rapidez y actuar en consecuencia.

En el mercado existen diversas formas de incluir en un código QR información ICE, In Case of Emergency, en español, En Caso de Emergencia. Además también es posible portarlo de diferentes maneras como pulseras, pegatinas, llaveros, colgantes…

 

Es posible tener un código QR con información personal de aviso o médica para en caso de emergencia de dos formas principalmente:

  1. Pagando y hacerlo a través de la web de una empresa la cual nos oferta precios y unos diseños normalmente estándar donde agregar la información.
  2. Casera y creando nosotros mismos nuestra propia web y alojándola en un hosting de pago o gratuito y posteriormente generar el código QR personalizado en una web de generación de códigos QR.

Una vez que hemos dividido en dos vertientes principales las formas de conseguir llevar información importante de forma sencilla cada cual debe analizar cual es su opción más rentable o fácil, ya que si tienes conocimientos en páginas web será más barato y sencillo hacerlo tu mismo que pagando, o dependiendo de la calidad o accesorio que quieras obtener.

1. Pagando

Pagando encontramos productos de calidad comercial y precios que van desde 15 a 40 euros. algunas páginas de este tipo son:

En estas webs lo que se hace es pagar por el producto que incorpora el código QR y luego te dan acceso mediante un usuario y contraseña a su web para editar la información que quieres que enlace el código QR. Es sencillo y solo se ha de seguir las instrucciones que nos indican.

2. De forma casera

De esta forma te ahorras el accesorio en sí y puedes hacer la web o mostrar la información que quieras de forma barata, dependiendo del resultado final que quieras obtener puedes imprimirlo en etiquetas adhesivas, o en papel y plastificarlo por ejemplo.

Los pasos principales a seguir serían:

  1. Diseñar y crear la web.

La web puede tener el diseño que más te guste o incluso utilizar plantillas, aunque lo más recomendable es una página simple y eficaz con una distribución y diseño que ofrezca una lectura rápida de los datos más importantes.

La web la puedes crear desde webs que generan automáticamente  mediante plantillas y formularios la página web o con utilidades como Adobe Dreamweaver o incluso con MS Word.

Luego de crearla habrá que colgarla la web en internet a través de un hosting gratuito o de pago. Para ello también puedes Google Drive de forma gratuita, además de que podrás escoger que solo se comparta con quien tiene la URL y no sea publico al 100%.

  1. Generar el código QR simple o personalizado, con la URL de la web.

Una vez hospedada la web en algún hosting debes generar el código QR en una web de generación de códigos QR, personalmente me gusta mucho la página de Unitag, ya que puedes personalizar ampliamente tu código QR. En este paso debes introducir la URL de tu web ICE en el código QR, solo has de seguir las instrucciones de la página web de generación que hayas escogido.

  1. Imprimir el código QR.

Ya solo nos queda el último paso, el sacar nuestro código QR de nuestro ordenador para llevarlo siempre encima.

Además puedes crear bonitas y llamativas placas o decoración alrededor de tu código ICE para hacerlo más visible con información extra.

ICE Tag

Lo último que nos queda ya terminado todo es por ejemplo, mandarlo a una empresa para serigrafíar en una chapa o imprimirlo y plastificarlo nosotros mismos. Es cuestión de dejar volar la mente para ver cual es el fin más útil para cada uno.

 

Plan #ClickQR

(Actualización del 12-10-2014)

Atendiendo a las sugerencias de un lector incluyo en el artículo el desconocido por mi hasta ahora,y seguro que por muchísimos de vosotros también, plan #ClickQR.imagen clickqr El plan #ClickQR consiste de forma resumida en hacer llegar a todas las personas el plan de prevención y autoprotección en los edificios y locales. Normalmente estos planes se realizan de cara a la administración pero es de difícil acceso a las personas cuando acuden a ellos, por esto el plan promueve el uso de códigos QR a la entrada de los edificios y locales para que con un simple escaneo del código QR podamos acceder a un documento o web donde nos explique los posibles riesgos que encontraremos dentro, como actuar en caso de emergencia y consejos de autoprotección.

completoEste plan #ClickQR lo podéis encontrar de forma más extensa y detalladamente explicado en el siguiente enlace:

http://blog.seguridadinfantil.org/2014/06/planes-de-autoproteccion-y-seguridad-un.html

Por último dar las gracias a Rafael Gálvez (@GalvezRivas) por esta fantástica iniciativa y esperemos que llegue lejos su idea.

¡Espero que os haya gustado y volváis pronto!