<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Journey to the East &#187; xkcd</title>
	<atom:link href="http://shankao.com/tag/xkcd/feed/" rel="self" type="application/rss+xml" />
	<link>http://shankao.com</link>
	<description></description>
	<lastBuildDate>Tue, 21 Feb 2012 14:32:50 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>True story</title>
		<link>http://shankao.com/2011/08/03/true-story/</link>
		<comments>http://shankao.com/2011/08/03/true-story/#comments</comments>
		<pubDate>Wed, 03 Aug 2011 06:49:00 +0000</pubDate>
		<dc:creator>shankao</dc:creator>
				<category><![CDATA[Cómico]]></category>
		<category><![CDATA[lamp]]></category>
		<category><![CDATA[xkcd]]></category>

		<guid isPermaLink="false">http://shankao.com/?p=1184</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://xkcd.com/879/"><img class="aligncenter" title="Lamp @XKCD" src="http://imgs.xkcd.com/comics/lamp.png" alt="" width="619" height="147" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://shankao.com/2011/08/03/true-story/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Lista de malentendidos comunes</title>
		<link>http://shankao.com/2011/01/05/lista-de-malentendidos-comunes/</link>
		<comments>http://shankao.com/2011/01/05/lista-de-malentendidos-comunes/#comments</comments>
		<pubDate>Wed, 05 Jan 2011 10:57:01 +0000</pubDate>
		<dc:creator>shankao</dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[mitos]]></category>
		<category><![CDATA[xkcd]]></category>

		<guid isPermaLink="false">http://shankao.com/?p=844</guid>
		<description><![CDATA[Directamente desde la Wikipedia, una gran página que le dará la vuelta a más de uno cuando se entere por ejemplo de que: sí usamos el 100% de nuestro cerebro, en tiempos de Cristobal Colón se sabía de sobra que la tierra era redonda o que en Australia el agua del lavabo no gira hacia el otro [...]]]></description>
			<content:encoded><![CDATA[<p>Directamente desde la Wikipedia, una gran página que le dará la vuelta a más de uno cuando se entere por ejemplo de que: sí <a href="http://es.wikipedia.org/wiki/Mito_del_10%25_del_cerebro">usamos el 100% de nuestro cerebro</a>, <a href="http://en.wikipedia.org/wiki/Myth_of_the_Flat_Earth">en tiempos de Cristobal Colón se sabía de sobra que la tierra era redonda</a> o que en Australia el <a href="http://en.wikipedia.org/wiki/Water_vortex#Draining_in_bathtubs_and_toilets">agua del lavabo no gira hacia el otro lado</a>.</p>
<p>Tenéis estos y muchos otros equívocos comunes en la página original en inglés, aquí: <a href="http://en.wikipedia.org/wiki/List_of_common_misconceptions">http://en.wikipedia.org/wiki/List_of_common_misconceptions</a></p>
<p>Descubierta gracias al genial cómic de hoy en XKCD:</p>
<p style="text-align: center;"><a href="http://xkcd.com/843/"><img class="alignnone" title="Misconceptions@XKCD" src="http://imgs.xkcd.com/comics/misconceptions.png" alt="" width="295" height="454" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://shankao.com/2011/01/05/lista-de-malentendidos-comunes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los 25 errores de programación más peligrosos</title>
		<link>http://shankao.com/2009/01/13/los-25-errores-de-programacion-mas-peligrosos/</link>
		<comments>http://shankao.com/2009/01/13/los-25-errores-de-programacion-mas-peligrosos/#comments</comments>
		<pubDate>Tue, 13 Jan 2009 16:19:07 +0000</pubDate>
		<dc:creator>shankao</dc:creator>
				<category><![CDATA[Hack]]></category>
		<category><![CDATA[bugs]]></category>
		<category><![CDATA[programación]]></category>
		<category><![CDATA[shankao.com]]></category>
		<category><![CDATA[xkcd]]></category>

		<guid isPermaLink="false">http://shankao.com/?p=349</guid>
		<description><![CDATA[Según el estudio publicado por el insituto SANS con el apoyo de numerosas organizaciones, estos son los 25 errores más comunes que hacen de la informática un polvorín: Interacción insegura entre componentes: Validación de parámetros de entrada inapropiada Codificación o escapado de parámetros de salida inapropiados No preservar la estructura de las peticiones SQL (Inyección [...]]]></description>
			<content:encoded><![CDATA[<p>Según el estudio publicado por el insituto SANS con el apoyo de <a href="http://www.sans.org/top25errors//#s1">numerosas organizaciones</a>, estos son <a href="http://www.sans.org/top25errors//">los 25 errores más comunes</a> que hacen de la informática un polvorín:</p>
<p><span style="font-size: larger;">Interacción insegura entre componentes:</span></p>
<ul>
<li>Validación de parámetros de entrada inapropiada</li>
<li>Codificación o escapado de parámetros de salida inapropiados</li>
<li>No preservar la estructura de las peticiones SQL (Inyección de SQL)</li>
<li>No preservar la estructura de la web (Cross-Site Scripting)</li>
<li>No preservar la estructura de los comandos del sistema operativo (Inyección de comandos del SO)</li>
<li>Transmisión en claro de información sensible</li>
<li>Suplantación de identidad al hacer peticiones de información (<a href="http://es.wikipedia.org/wiki/Cross_Site_Request_Forgery">Cross-site request forgery</a>)</li>
<li>Condiciones de carrera</li>
<li>Filtrado de mensajes de error</li>
</ul>
<p><span style="font-size: larger;"><br />
Gestión de recursos arriesgada:</span></p>
<ul>
<li>No limitar las operaciones que ocurren dentro de los límites de un buffer de memoria (Buffer Over/Underflow)</li>
<li>Control externo sobre datos críticos de estado</li>
<li>Control externo sobre nombre de archivo o ruta</li>
<li>Ruta de búsqueda no confiable</li>
<li>No controlar la generación de código (Inyección de código)</li>
<li>Download de código sin chequeos de integridad</li>
<li>Cierre o liberación de recursos de manera inapropiada</li>
<li>Inicialización inapropiada</li>
<li>Calculos incorrectos</li>
</ul>
<p><span style="font-size: larger;">Malas defensas:</span></p>
<ul>
<li>Control de acceso inapropiado (autentificación)</li>
<li>Uso de un algoritmo de criptografía roto o arriesgado</li>
<li>Passwords imbuídos en el código (Hard-coded passwords)</li>
<li>Asignación de permisos insegura a un recurso crítico</li>
<li>Uso de valores aleatorios predecibles</li>
<li>Ejecución de código con privilegios innecesarios</li>
<li>Forzar contoles de seguridad del servidor en el lado del cliente</li>
</ul>
<p>Personalmente, me he encontrado con casi todos ellos en algún momento y aunque algunos pueden resultar sencillos de identificar y resolver, otros pueden llegar a dar verdaderos dolores de cabeza.</p>
<p>El de los <em>valores aleatorios</em> me ha recordado uno de los comics de <a href="http://xkcd.com/">xkcd</a>:</p>
<div style="text-align: center;"><a href="http://xkcd.com/221/"><img src="http://imgs.xkcd.com/comics/random_number.png" alt="" /></a></p>
</div>
<div style="text-align: left;"></div>
]]></content:encoded>
			<wfw:commentRss>http://shankao.com/2009/01/13/los-25-errores-de-programacion-mas-peligrosos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

