Atac de suplantació

Atac de suplantació (conegut amb el mot anglès phishing) contra el Banco Santander a través de SMS, rebut avui:

SMS rebut suposadament del Banco Santander

I no sembla tan difícil caure-hi de quatre grapes.

Mai no cliqueu a enllaços rebuts en correus o SMS d’aquest tipus. En cas de dubtes poseu-vos en contacte amb els telèfons d’atenció al client de l’entitat bancària que (suposadament) us ho envia.

Doblatge Borgen

A Netflix, temporada 1 de Borgen en espanyol d’Espanya.

Segona temporada en espanyol llatino-americà… passo a anglès sots-titulat, perquè no m’adapto al canvi de veus i d’entonació.

M’imagino que a un mexicà (per exemple) li passaria el mateix si canvia d’espanyol llatino-americà a castellà.

26/9/2020: I la tercera temporada no està ni en anglès. Danès directament sots-titulat en castellà.

Estany d’Ivars i Vila-Sana

Escapada de mig dia a l’estany d’Ivars i Vila-Sana, a principis de setembre.

I un vídeo d’aus alçant el vol:

“caché” de javascript

La crida per recollir estadístiques té un mecanisme per forçar-ne el registre i evitar “cachés”, en forma de paràmetre preudoaleatori:

url_registre += "?nc=" + ara.getMilliseconds() + Math.floor(Math.random()*1000000);

En revisar el que m’arriba, he conclòs que alguns cercadors executen javascript i en reaprofiten el valor; per exemple:

00:32:14 /registrar_visita?nc=20639302 …
00:41:40 /registrar_visita?nc=20639302 …
00:51:10 /registrar_visita?nc=20639302 …
01:00:38 /registrar_visita?nc=20639302 …
01:10:09 /registrar_visita?nc=20639302 …

Això m’ha fet adonar que el registre de visites es desa a la “caché” del servidor, i cada dia algunes visites no es registren perquè no s’envien al servei intern que se n’encarrega.

He activat els indicadors de no fer servir la “caché” per aquestes peticions.

Philip Kerr: Plegarias

Philip Kerr: Plegarias
Títol original: Prayer
Traducció d’Eduardo Iriarte
RBA, Serie Negra, març del 2020
Valoració: 2

Giles Martins és un escocès educat en el catolicisme, afincat als Estats Units des de l’adolescència, amb formació d’advocat i agent de l’FBI. Un bon agent, malgrat certs hàbits al límit d’un transtorn obsessivo-compulsiu.

Casat i amb amb un fil petit, el matrimoni penja d’un fil, en especial perquè la Ruth és religiosa en extrem i en Giles ha esdevingut ateu.

Enmig d’una investigació per terrorisme en Giles rep una informació del bisbe Coogan, un bon amic de la seva mare, que ha vist un patró en diverses morts oficialment accidentals.

Malgrat que els indicis són febles l’FBI inicia una investigació, sense treure’n massa conclusions. Més endavant el mateix Giles, ja actuant per compte propi, en traurà l’entrellat.

Molt diferent de les altres noveŀles de Kerr; no m’ha fet el pes, bàsicament per motius argumentals.

Format imatges WebP

Safari és a punt de suportar el format d’imatges WebP, ideat per Google per optimitzar les imatges per la web. Serà el darrer dels navegadors rellevants a incorporar-ho.

Quan Safari ho suporti probablement canviaré totes les imatges del blog a WebP, tot i que sóc bastant escèptic respecte a la implantació d’aquest format: mentre les càmeres fotogràfiques i, sobretot, els mòbils no el facin servir per defecte crec que no s’estendrà. Google ho podrà forçar/recomanar per Android, però amb iOS ja veurem si Apple s’hi avé.

He activat WebP a la Open Camera que faig servir amb el mòbil.

15/09/2020: Torno a deixar la càmera del mòbil amb JPEG perquè els programes d’edició d’imatges que tinc no suporten WebP. Un altre motiu per l’escepticisme.

uWSGI

He passat uns quants dies instal·lant i configurant uWSGI per a Python i PHP.

Tot va començar perquè volia fer servir Python 3.8.5 (en comptes del 3.6 que porta el servidor) amb les dues aplicacions Python/Cherrypy. La idea inicial era fer-ho amb Unit, però la compilació per PHP no em va funcionar.

Vaig treure les dues aplicacions Python de Unit i les vaig deixar amb el servidor que porta el mateix Cherrypy.

Al cap d’uns dies vaig llegir sobre uWSGI i vaig decidir provar-ho. Per al Python em va agradar, i malgrat que no sigui gaire usat, em vaig embrancar-me a instal·lar el mòdul per PHP. També he tingut problemes de compilació, però al final els he resolt (potser ara ja podria compilar Unit per PHP…).

No tinc clar que el rendiment de uWSGI per PHP sigui bo, però per ara ho deixo així. M’agrada bastant el sistema de processos dinàmics amb l’algorisme “backlog”.

Ah, si mai us hi poseu, configureu les aplicacions PHP sense threads.

blog personal de Gabriel Massip