July 29 2010

Nueva vulnerabilidad en el cliente Lotus Notes en el visor de anexos 

Publicado por mangelcalvo bajo  Lotus Notes  a las 10:34:21    Comments (0)

Acaba de publicarse un aviso de seguridad de una vulnerabilidad en el cliente Lotus Notes, que afecta a todas las versiones, desde la 5 a la 8.5.

La vulnerabilidad afecta al visor de anexos que incorpora el cliente Lotus Notes y que se invoca desde el menú desplegable que aparece al pulsar con el botón derecho del ratoón sobre un anexo y posteriormente seleccionar la opción "Ver".

Si el anexo está "preparado" de un modo especial podría afectar a nuestro ordenador. Es una vulnerabilidad de plataforma Windows y afecta exclusivamente al cliente Lotus Notes, no a los servidores.

Solución

No utilizar el visor de anexos, o instalar un parche para el cliente Lotus Notes. IBM ya ha realizado parches para todas las versiones.

Más información          
(July 2010) Fixes for potential security vulnerabilities in Lotus Notes file viewers

July 27 2010

HTML5 y los videojuegos de los 90 

Publicado por mangelcalvo bajo  HTML  a las 17:59:46    Comments (0)

Image:HTML5 y los videojuegos de los 90

HTML5 trae componentes nuevos, entre ellos Canvas, que permite definir un espacio de dibujo en una página HTML y mediante una API, manipular el dibujo. El uso de dicho elemento combinado con un ciclo de colores (Color Cycling ) hace que se consigan interesantes efectos visuales, usando técnicas similares a las utilizadas en los videojuegos de los 90.

[Via ajaxian]

July 26 2010

Dell ya no vende PCs con Ubuntu 

Publicado por mangelcalvo bajo a las 10:22:49    Comments (0)

Dell deja de vender PCs con Ubuntu, al menos eso indican en PCPro.

Según Dell, el problema es el hecho de que Ubuntu es un S.O. para entusiastas y para gente interesada en programación y software libre.

Estoy de acuerdo en que la gente interesada en programación y software libre suele preferir cualquier versión deLinux como S.O. Es un S.O. abierto, modificable y con un rendimiento mejor que Windows, que te permite configurarlo, "aligerarlo" y adaptarlo a tus necesidades sin tener esas dependencias implícitas que conlleva el uso de Windows.

Estoy de acuerdo en que el soporte de dispositivos externos es más amplio en Windows, por lo que al usuario "de la calle" le es más fácil utilizarlo como su herramienta para var los vídeos, fotos y demás elementos digitales que siempre nos llevamos a nuestro PC.

Sin embargo, la realidad es que Microsoft controla a los distribuidores de hardware, de tal manera que o distrubuyen su sistema operativo en unas condiciones de quasiexclusividad  o no lo distribuyen. Esto hace que sistemas operativos alternativos no tengan cabida en la distribución en equipos nuevos. El sitio lo ocupa ya desde hace unos lustros Microsoft y está tan bien asentado que no deja a nadie entrar. De hecho cualquier alternativa que se presente puede tener graves consecuencias para la empresa que ose distribuir un S.O. alternativo. Esta es la verdadera realidad por la que se rige la distribución de S.O.

Dell, puso en el mercado una serie de equipos con S.O. Ubuntu. No se si el objetivo era tantear el mercado o hacer una demostración de cara a la galería para ese usuario "interesado en programación y software libre", pero la realidad es que ofertó el S.O. en los equipos más bajos de su gama, es decir, aquellos equipos que por caraterísticas ocupan el último escalón en rendimiento, capacidad, comportamiento, extensibilidad,.. No era posible seleccionar el equipo. Si se intentaba actualizar a las características de un equipo con Windows como sistema operativo, igualando RAM, disco, ... el precio resultante era incluso superior a la opción con Windows. Paradójico cuando menos.

En realidad, para  un usuario "interesado en programación y software libre", en muchas ocasiones es mejor que el equipo venga sin S.O. e instalar la versión de Linux que le resulte más interesante o adecuada. Esta operación de obtener un PC libre de S.O., comprando en Dell, hace que el costo del PC sea incluso mayor que incluyendo Windows. O sea que la opción más barata siempre es Windows. Todavía más paradójico.

Lo que está ocurriendo, en el mercado actual, es que para poder vender sistemas operativos has de ser fabricante de hardware, como le sucede a Apple. Aunque esto lo veo en mi sector, el tecnológico, es ampliable a cualquier actividad económica hoy en día. Grandes empresas controlan amplios sectores de la economía, imponiendo sus propias leyes y haciendo que todas las normativas de la libre competencia sean algo, en muchas ocasiones, risible.

Al final, lo que se penaliza es el avance tecnológico y la libre elección del usuario, pero, bueno, jocosamente podríamos decir, parafraseando al ambiente deportivo en España, "el futbol es así".

Disclaimer: Considero que Dell dispone de la mejor web para comprar PCs y portátiles personalidos a nivel mundial.



[Via PCPro]

July 23 2010

Disponible Dojo 1.5 

Publicado por Miguel Angel Calvo bajo  dojo  a las 08:41:05    Comments (0)

Image:Disponible Dojo 1.5 La versión 1.5 de Dojo ya está disponible. ( Antes de lo que pensaba ) Además con bastantes novedades.

Incluye entre ellas el nuevo tema Claro. Una actualización necesaria y bastante atractiva del aspecto de  los elementos de definición del interfaz de usuario.

Hace uso de HTML5 y CSS3 para los navegadores que lo soporten.

Un pequeño pero interesante detalle es la posibilidad de Dnd (drag and drop) de los nodos en un area seleccionada.

Se ha trabajado mucho el soporte bidireccional de los lenguajes, es decir, utilizable con idiomas de escritura de derecha a izquierda.

En resumen una nueva versión a utilizar en proyectos de desarrollo web.



[Via dominopoint.it]

July 22 2010

Firmando correo desde Lotus Notes con certificados X.509 

Publicado por Miguel Angel Calvo bajo  seguridad  Lotus Notes  a las 11:47:32    Comments (0)

La seguridad es uno de los puntos fuertes de la plataforma Lotus Domino. El uso de certificados propios en Lotus Notes para encriptación de documentos, encriptación de las comunicaciones, firmado de mensajes es algo inherente al producto, y que no requiere configuración adicional en Lotus Notes.

Para la encriptación y firmado digital de mensajes  dentro de la infraestructura Lotus Notes se hace uso de los certificados propios de Lotus Notes. Cuando remitimos un mensaje e indicamos que va a ser firmado digitalmente, de tal manera que el receptor sepa que efectivamente el remitente no ha sido suplantado,

Image:Firmando correo desde Lotus Notes con certificados X.509


si el receptor es interno a Domino, algo así como Usuario/Organización, el cliente Lotus Notes firmará el mensaje con el certificado Notes incluido en el ID de Lotus Notes. Si el destinatario es una dirección de Internet, intentará usar un certificado X.509. El certificado deberá estar en el archivo ID del cliente Lotus Notes, deberá ser utilizable para firma digital y deberán coincidir la dirección de remite que queremos utilizar con la incluida en el certificado X.509.
Si todo esto se cumple el mensaje será firmado y enviado.

Si hemos solicitado un certificado X.509 personal a la FNMT podremos hacer uso del mismo para firmar digitalmente mensajes y documentos y para autenticarnos ante sitios web que requieran el uso de certificado. Dicho certificado contendrá una dirección de correo electrónico que es la que podremos utilizar como remite para mensajes firmados digitalmente. La dirección de correo electrónico la indicamos en el momento que solicitamos el certificado, por lo que  posteriormente no la podremos cambiar, atención, sin solicitar un nuevo certificado.

Inclusión del certificado X.509 de la FNMT en un ID de Lotus Notes

Continuar leyendo "Firmando correo desde Lotus Notes con certificados X.509" »

July 22 2010

Usando SMTP de Yahoo con el cliente Lotus Notes 

Publicado por mangelcalvo bajo  Lotus Notes  a las 11:04:40    Comments (0)

Soy usuario del webmail de Yahoo... desde hace ya 12 años :-0. ¡ Mucho tiempo! La verdad es que siempre me ha funcionado muy bien, y le sigo siendo fiel.

Si queremos enviar correo SMTP desde nuestro cliente Lotus Notes haciendo uso de nuestra cuenta de Yahoo tendremos que:

  • Crear un documento de ubicación para usar cuando queramos enviar correo por Yahoo.
  • Crear un documento de cuenta de tipo SMTP para enviar correo.

Ambos documentos se crean desde la libreta de contactos del usuario local.

Image:Usando SMTP de Yahoo con el cliente Lotus Notes
Continuar leyendo "Usando SMTP de Yahoo con el cliente Lotus Notes" »

July 20 2010

Número máximo de roles en una base de datos Lotus Notes 

Publicado por mangelcalvo bajo  desarrollo  Domino  a las 10:31:40    Comments (0)

Hace tiempo, en un evento de formación, me preguntaron por el número de roles que podían crearse en una base de datos Lotus Notes. Reconozco que no había tropezado nunca con el límite y que lo desconocía.

Hoy he indagado un poco al respecto.

El número máximo de roles por base de datos es de 75. Esto es así desde, al menos la versión 4.6 ( probablemente era igual en versiones anteriores ).

En cualquier caso es un número más que importante para definir el comportamiento de una aplicación en función de quién eres. La complejidad en una aplicación que disponga de un número de roles rondando los límites de la ACL es muy alta, y solamente las labores de documentación supondrían un esfuerzo muy importante.

Más información
Límites en Lotus Domino 6.x
Límites en Lotus Domino 7.x
Límites en Lotus Domino 8.x
Límites en Lotus Domino 8.5

July 16 2010

Dojo Widget gallery 

Publicado por mangelcalvo bajo  Dojo  a las 09:02:24    Comments (0)

Image:Dojo Widget gallery

IBM es impulsora principal del kit javascript Dojo. Lo utiliza en todos sus productos que disponen de interfaz web, como Lotus Domino, Lotus Quickr, Lotus Websphere Portal, Lotus Connections,...

En la Widget Gallery podemos encontrar una serie de Widgets ( elementos del interfaz de usuario reutilizables ) basados en Dojo, bastante bien documentados y con el código fuente para su utilización.

NOTA: No he podido acceder con Mozilla Firefox 3.6.6. Sin problemas con IE 8 o Safari 5.

Image:Dojo Widget gallery

Entre los proyectos más intersantes, aunque ya lleva algún tiempo accesible, tenemos el Enhanced Grid, que basado en el grid de Dojo mejora las funcionalidades de este, y permite disponer de un grid, con una serie de funcionalidades como la de ordenación por múltiples columnas, reordenación de columnas con el ratón, desplazamiento de filas con el ratón,...

Resulta curioso ver cómo IBM dispone ya de elementos basados en Dojo 1.5, que no estará disponible hasta dentro de unos meses, y para la que IBM ya ha preparado un tema extraordinariamente atractivo Claro theme. Rectifico, más atractivo de lo que estamos acostumbrados.

Image:Dojo Widget gallery

July 15 2010

Los 25 mejores y más brillantes Eclipse Development Projects según eWeek 

Publicado por mangelcalvo bajo  Eclipse  a las 12:44:58    Comments (0)

eWeek ha publicado una lista con 25 proyectos Eclipse, Application Development: 25 Best and Brightest Eclipse Development Projects

Image:Los 25 mejores y más brillantes Eclipse Development Projects según eWeek

July 15 2010

Paradojas de IBM y el uso de Mozilla Firefox 

Publicado por mangelcalvo bajo  iNotes  a las 09:57:28    Comments (0)

Reciéntemente se publicó que IBM iba a imponer el uso de Mozilla Firefox como navegador corporativo. Una noticia interesante y un movimiento esperable de IBM frente a uno de sus máximos competidores como es Microsoft. Esto se une a la campaña de uso de Lotus Symphony como suite ofimática dentro de IBM.

Hace tiempo que la política de IBM frente al uso de tecnologías no Microsoft es clara, pero choca ver que pasa el tiempo y las dependencias siguen ahí, aunque cada vez son menores.

Como usuario, administrador y desarrollador de Lotus Domino no puedo de momento escapar de S.O. Microsoft, necesarios para la ejecución de Domino Administrator y Domino Designer. Entiendo la problemática por el costo y complejidad de redesarrollar estas herramientas para independizarlas del sistema operativo. Por otro lado el uso de Eclipse ha permitido que el cliente Notes pueda usarse desde Linux y Mac con iguales prestaciones que en Windows.

En relación al uso del navegador, iNotes 8.5.1 ya es utilizable desde Mozilla, Safari y por tanto Linux y Mac, aunque hay dependencias y funcionalidades que sólo hay en versión Internet Explorer. Esas funcionalidades únicas están basadas en ActiveX y suelen ser origen de vulnerabilidades más habituales de lo debido.

En Quickr, que se gestiona exclusivamente desde navegador web, existen funcionalidades de administración que son exclusivas en Internet Explorer. Esperemos que en la versión 8.5 que tiene que aparecer en breve queden resueltas.

También es curiosa la dependencia del cliente Lotus Notes Estándar, por el hecho de funcionar sobre Eclipse, del navegador del S.O. de tal manera que el cliente Lotus Notes Estándar en Windows hace uso de IE para mostrar el contenido de los mensajes HTML, aunque como navegador tengamos seleccionado Mozilla.

La barra de soporte de IBM, que es un plugin para navegadores que permite el acceso directo al sitio de soporte de IBM suele estar disponible para IE antes que para otros navegadores.

La gota que colma el vaso es el hecho de que la versión soportada por iNotes es Mozilla Firefox 3.5. Esta versión de Firefox deja de estar soportada en Agosto de 2010, tras algo más de un año de vigencia, ¿ poco tiempo? iNotes no soporta todavía Mozilla Firefox 3.6, hasta Domino 8.5.2 por lo que va a haber unos meses sin que exista una versión de Firefox común soportada por Domino y por Mozilla.

Son sólo pequeños detalles, pero detalles que IBM debería cuidar para poder transmitir la idea de que Mozilla Firefox es una alternativa corporativa válida a Internet Explorer.


NOTA: Soporte de iNotes en Windows 7