Atac de suplantació

Atac de suplantació (conegut amb el mot anglès phishing) contra el Banco Santander a través de SMS, rebut avui:

SMS rebut suposadament del Banco Santander

I no sembla tan difícil caure-hi de quatre grapes.

Mai no cliqueu a enllaços rebuts en correus o SMS d’aquest tipus. En cas de dubtes poseu-vos en contacte amb els telèfons d’atenció al client de l’entitat bancària que (suposadament) us ho envia.

Doblatge Borgen

A Netflix, temporada 1 de Borgen en espanyol d’Espanya.

Segona temporada en espanyol llatino-americà… passo a anglès sots-titulat, perquè no m’adapto al canvi de veus i d’entonació.

M’imagino que a un mexicà (per exemple) li passaria el mateix si canvia d’espanyol llatino-americà a castellà.

26/9/2020: I la tercera temporada no està ni en anglès. Danès directament sots-titulat en castellà.

Estany d’Ivars i Vila-Sana

Escapada de mig dia a l’estany d’Ivars i Vila-Sana, a principis de setembre.

I un vídeo d’aus alçant el vol:

“caché” de javascript

La crida per recollir estadístiques té un mecanisme per forçar-ne el registre i evitar “cachés”, en forma de paràmetre preudoaleatori:

url_registre += "?nc=" + ara.getMilliseconds() + Math.floor(Math.random()*1000000);

En revisar el que m’arriba, he conclòs que alguns cercadors executen javascript i en reaprofiten el valor; per exemple:

00:32:14 /registrar_visita?nc=20639302 …
00:41:40 /registrar_visita?nc=20639302 …
00:51:10 /registrar_visita?nc=20639302 …
01:00:38 /registrar_visita?nc=20639302 …
01:10:09 /registrar_visita?nc=20639302 …

Això m’ha fet adonar que el registre de visites es desa a la “caché” del servidor, i cada dia algunes visites no es registren perquè no s’envien al servei intern que se n’encarrega.

He activat els indicadors de no fer servir la “caché” per aquestes peticions.

blog personal de Gabriel Massip