Devitácora

Un blog informático

Vitrina de códigos en Blogger

Sé que en la red hay un sinnúmero de servicios que nos permiten dar vida a trozos de código para cuestiones pedagógicas, pero quise averiguar si era posible tener un lienzo en Blogger en donde pudiera plasmar mis ideas con HTML, CSS y JavaScript.

El resultado de lo anterior fue la plantilla (en acción aquí) que comparto en esta publicación, en donde el contenido de las entradas quedará al descubierto (despojado de envoltorios) en el cuerpo del documento (body), el cual estará privado de los estilos y scripts generados por Blogger.

También brindé la posibilidad de mostrar su código fuente (sin resaltar su sintaxis) con solo añadir la etiqueta «snippet». Por otro lado, en la página principal se presentará una simple lista con las entradas publicadas, a excepción de aquellas que estén etiquetadas como «hidden».

La plantilla está dividida en tres secciones: una cabecera, un cuerpo (no editable) y un pie de página. Tanto la cabecera como el pie de página no son necesarios y no aparecerán, por supuesto, en las entradas. Por defecto, la sección del pie de página (footer) está vacía, mientras que en la cabecera (header) dejé el elemento correspondiente (cabecera del blog).

Soy consciente de que es posible ir aún más allá, como comentar las etiquetas head y body para tener más control desde nuestro editor, pero para lo que buscaba era más que suficiente. A continuación, les comparto el código por si desean jugar con él.


Gestores de contraseñas

Candado

Pese a los miedos y escándalos que rodean a los gestores de contraseñas, se sigue recomendando su uso, dejándonos desconcertados, puesto que nuestra razón nos recuerda que no es muy sensato colocar todos los huevos en una misma canasta, más cuando ya hemos sido testigos de ello. Echemos un vistazo rápido a lo que son, cómo operan y el porqué de la simpatía hacia ellos.

Estos servicios no se limitan a simplemente guardar tus contraseñas, que es el concepto general que poseemos, sino que te asisten en el proceso de registro e inicio de sesión de tus cuentas. Cada vez que visites un sitio, el gestor ya tiene preparado las credenciales para que inicies sesión en él con solo un par de clics o se acomoda en su formulario de registro, listo para crearte una contraseña y asegurar los datos de acceso de tu nueva cuenta.

Las claves guardadas estarán encriptadas, nadie podrá descifrarlas si no se dispone de una llave especial, el cual suele ser una contraseña definida por uno mismo con anterioridad. Lo que buscan los gestores de contraseñas es que solo te concentres en memorizar una clave, lo que se conoce como contraseña maestra, dejando el resto del trabajo al servicio.

Como ya no es la labor del usuario el crear y recordar contraseñas, el gestor se toma la libertad de jugar con claves complejas, extensas y únicas, que no siguen ningún patrón lógico para nuestra comprensión. Cuando nuestras claves cumplen ese criterio, podemos decir con certeza que son seguras.


¿Mi cuenta ha quedado expuesta en una brecha de datos?

Teclado

Las brechas de datos (exposición de datos privados) no son algo nuevo, por lo que no es exagerado pensar que nuestras credenciales (dirección de correo electrónico y contraseña) con las que iniciamos sesión, y por consiguiente, nuestra información personal, ya estén rodando en manos no deseadas sin nosotros saberlo.

Para averiguar si alguna de nuestras cuentas ha sido comprometida, podemos recurrir al sitio Have I Been Pwned?, en donde tendremos que ingresar nuestra dirección de correo electrónico en el campo email address y luego presionar el botón pwned? para conocer si ese es el caso. Si el resultado aparece en verde, podemos respirar tranquilamente; si aparece en rojo, debemos dirigir nuestra atención al listado Breaches you were pwned in, el cual nos presentará los servicios afectados y los datos comprometidos (compromised data).

Por supuesto, siempre constata todo lo que se publique en la red, realizando una consulta rápida para comprobar su veracidad; actuar de esa manera en este entorno es saludable. Compartir una dirección de correo electrónica puede parecer inofensivo, pero pueden emplearla para acosarte con publicidad o embaucarte para sustraer tu información personal o infectar tu dispositivo.

Volviendo a lo que nos concierne, lo primero que debemos hacer al notar que una de nuestras cuentas ha sido expuesta es cambiar su contraseña. Si empleamos otros servicios que afortunadamente no están en dicha lista, pero que ingresamos a ellos con las mismas credenciales de uno que ya ha sido vulnerado, deberemos cambiar su contraseña de igual manera. Recuerda que es más fácil entrar a tus propiedades si todas tienen la misma cerradura, por lo que nunca uses la misma contraseña para todas tus cuentas.

Siempre es recomendable activar la verificación de dos pasos si el servicio lo permite, es una capa extra de seguridad para evitar el acceso a nuestra cuenta por parte de los amigos de lo ajeno, puesto que se requerirá, a parte de nuestra contraseña, de un código enviado a nuestro teléfono móvil, o generado por una aplicación, para poder acceder a ella.

Fuente de la imagen


Entradas relacionadas empleando la API v3.0 de Blogger

Al emplear el protocolo HTTPS en mi blog, me percaté que cierto elemento había desaparecido de mis entradas; se trataba de LinkWithin, un viejo, sencillo y popular servicio que te permite agregar un widget para vincular los artículos con otros similares. La razón se debe a que el script que emplea el sitio no es compatible con el mencionado protocolo.

En la web hay una variedad de alternativas, una de ellas es empleando la API de Blogger sin intermediarios, opción por la que opté; sin embargo, después de una búsqueda superficial, noté que la mayoría de las guías de la comunidad empleaban la versión 2.0, así que quise explorar un poco la versión 3.0, la cual resultó ser mucho más limpia.

Hay dos maneras de realizar este ejercicio, pero lo habitual consiste en vincular las entradas que compartan una misma etiqueta. Blogger permite combinar varias etiquetas en una sola consulta, pero solo te devuelve las entradas que las incluya todas, no una de ellas, limitando su alcance. La segunda opción es realizar una simple búsqueda, pero esta operación tiene sus limitaciones:

  • Solo se puede obtener diez resultados como máximo. El parámetro MaxResult no funciona para esta operación.
  • No proporciona imágenes, por lo que no se puede obtener las miniaturas. El parámetro fetchImages no funciona para esta operación.

Me conformé con solo apoyarme en la primera etiqueta de la entrada y acepté la imposición con respecto al número máximo de resultados de una búsqueda, puesto que, sin recurrir a más peticiones, es algo que está fuera de mi alcance; pero con el caso de las miniaturas, sí pude hacer algo, aunque no es eficiente: solicitar el contenido de las entradas para buscar la imagen.

El script permite relacionar las entradas por una de sus etiquetas o por una búsqueda basada en ellas y en el contenido marcado por <strong> y <em>. Además, brinda la posibilidad de mostrarlas con miniaturas o como una simple lista de enlaces.


search-icon home-icon blog-icon about-icon envelop-icon calendar-icon tag-icon comment-icon share-icon gmail-icon blogger-icon twitter-icon facebook-icon printer-icon link-icon list-icon rss-icon logo-icon