english
Wednesday, 06.06.07
Probando un cliente de blogging
Curiosidad, el programa se llama w.bloggar, y conecta mediante el API XML-RPC del software de blog nucleus.
Parece que hay que escribir el código HTML puro ...
Parece que hay que escribir el código HTML puro ...
Sunday, 03.06.07
Estrategias de inversión y ahorro (II) : capacidad de ahorro y ahorro a corto plazo
A la hora de ahorrar e invertir, un primer paso básico es saber que capacidad de ahorro tenemos. Hay inversiones muy buenas en las que poner nuestro dinero, pero que a veces pueden estar vetadas a partir solo de una cantidad específica, que con nuestros ahorros no podamos alcanzar. Así que primero vamos a hacer un pequeño cálculo de nuestra capacidad de ahorro, y ver como a partir del dinero que normalmente se queda en el banco criando telarañas podemos obtener beneficios (y reducir los gastos que ya tenemos). Para más adelante dejamos la inversión de los ahorros para obtener beneficios. Hoy toca ahorrar, mañana invertir
.
Vamos a poner dos ejemplos distintos, con diferentes perfiles de ahorro. Tenemos dos perfiles muy simplificados, A y B.
- A vive solo, tiene un sueldo de 1100€ netos mensuales, es un mileurista, y tras pagar el alquiler del piso y los gastos del mes le quedan 100€ para ahorrar en la única cuenta que tiene en el banco, donde tiene domiciliada la nómina, el alquiler del piso, el agua, la luz, el gas, la conexión a Internet, la línea de teléfono fijo y el móvil. También tiene una tarjeta VISA de crédito.
- B vive en pareja, tiene un sueldo de 2500€ netos mensuales y su pareja de otros 1200€ . Utilizan la misma cuenta ambos, en la que, igual que A, tienen domiciliadas ambas nóminas, el alquiler, agua, luz, gas, Internet, y los dos móviles. Aunque gastan más, su capacidad de ahorro es mucho mayor, de unos 2000 euros al mes. Los dos tienen tarjeta VISA de crédito.
En primer lugar, vamos a ver los gastos comunes que han de afrontar tanto A como B.
.Vamos a poner dos ejemplos distintos, con diferentes perfiles de ahorro. Tenemos dos perfiles muy simplificados, A y B.
- A vive solo, tiene un sueldo de 1100€ netos mensuales, es un mileurista, y tras pagar el alquiler del piso y los gastos del mes le quedan 100€ para ahorrar en la única cuenta que tiene en el banco, donde tiene domiciliada la nómina, el alquiler del piso, el agua, la luz, el gas, la conexión a Internet, la línea de teléfono fijo y el móvil. También tiene una tarjeta VISA de crédito.
- B vive en pareja, tiene un sueldo de 2500€ netos mensuales y su pareja de otros 1200€ . Utilizan la misma cuenta ambos, en la que, igual que A, tienen domiciliadas ambas nóminas, el alquiler, agua, luz, gas, Internet, y los dos móviles. Aunque gastan más, su capacidad de ahorro es mucho mayor, de unos 2000 euros al mes. Los dos tienen tarjeta VISA de crédito.
En primer lugar, vamos a ver los gastos comunes que han de afrontar tanto A como B.
Thursday, 31.05.07
Estrategias de inversión y ahorro
Hace ya un tiempo leí en algún sitio algo que en principio no me gustó nada: A medida que pasa el tiempo y la economía "sube", tus ahorros "bajan". Dicho de modo muy simple, si la economía, los precios, sube un 3% anualmente, los 1000 € que tenías en el banco el 1 de Enero, al finalizar ese año es como si realmente tuvieses 970 ( 1000 - 1000 * 3 / 100 ) . Con el mismo dinero puedes comprar menos cosas por estar más caras, y los intereses de una cuenta corriente normal son casi inexistentes. A modo de ejemplo, para 1000€ , mi cuenta corriente me da un 0,01 % de interés anual.
Por lo que parece que ... tenemos un problema. ¿Y que hacemos con los problemas? Solucionarlos. Ya hace cosa de un mes que empecé a informarme y documentarme sobre diferentes estrategias y sistemas para:
- aumentar mis ahorros (nuestros ahorros, de mi mujer y míos).
- reducir los gastos. Gastos de comisiones, mantenimiento de cuenta, por operaciones bancarias, etcétera.
Con relativamente poco esfuerzo es posible ahorrar y obtener beneficios por encima de ese 3%, del 4% e incluso del 5%. Apenas he empezado, pero hoy hablando con un amigo me ha parecido que valdría la pena compartir esta información. Así que he decidido crear una nueva sección en el blog, ahorro e inversión , donde iré dejando diversas ideas y propuestas para crear una estrategia de ahorro, diversificación de cartera e invertir el dinero que tanto nos cuesta ahorrar mes a mes.
Por lo que parece que ... tenemos un problema. ¿Y que hacemos con los problemas? Solucionarlos. Ya hace cosa de un mes que empecé a informarme y documentarme sobre diferentes estrategias y sistemas para:
- aumentar mis ahorros (nuestros ahorros, de mi mujer y míos).
- reducir los gastos. Gastos de comisiones, mantenimiento de cuenta, por operaciones bancarias, etcétera.
Con relativamente poco esfuerzo es posible ahorrar y obtener beneficios por encima de ese 3%, del 4% e incluso del 5%. Apenas he empezado, pero hoy hablando con un amigo me ha parecido que valdría la pena compartir esta información. Así que he decidido crear una nueva sección en el blog, ahorro e inversión , donde iré dejando diversas ideas y propuestas para crear una estrategia de ahorro, diversificación de cartera e invertir el dinero que tanto nos cuesta ahorrar mes a mes.
Saturday, 26.05.07
Nuevo scanner de vulnerabilidades basado en nmap y snort

A través de la lista de discusión del proyecto Openvas, me he enterado estos días de una buena noticia para los profesionales (y aficionados) de la seguridad informática. Sourcefire, la empresa creada por Martin Roesch, el creador de snort, ha llegado a un acuerdo con Insecure.org, los desarrolladores del scanner nmap, para desarrollar conjuntamente un nuevo scanner de vulnerabilidades, que aúne características de los dos programas.
Friday, 25.05.07
Usando Firefox como framework para pen-testing
En mi nuevo trabajo, y durante los últimos meses, he venido realizando baterías de pruebas de intrusión de un nuevo tipo, para mí: auditorias de aplicación web.
Una de los problemas ante los que se enfrenta cualquier profesional que quiere realizar una evaluación de la seguridad es el conjunto de herramientas que existen para realizar pruebas específicas. ¿Se os ha ocurrido alguna vez pensar en como repetir 10000 veces una misma operación de loguearse y cerrar la sesión en una aplicación pero con un parámetro cambiado para hacer fuzzing? O ¿Como tener 4 proxys diferentes y cambiar entre ellos rápidamente, según el análisis, captura o modificación de los datos que queremos realizar? Vía un consejo de un colega de E&Y (muchas gracias, César), acabé echando un vistazo a la página de extensiones de Firefox. Y, para mi sopresa, existen un montón de herramientas de ayuda al programador que permiten realizar un montón de comprobaciones de debugging de código, pero que también sirven para un pen-testing. Al final, resulta que Firefox se puede "tunear" y convertirlo en un framework muy, muy completo para realizar pruebas de intrusión. Por si a alguien le pueden servir de ayuda, he hecho una lista de las extensiones más interesantes, y también de unas cuantas utilidades más que, aunque no sean extensiones para Firefox, pueden ayudar mucho a la hora de realizar pentest de aplicaciones web.
15:24:49 -






