viernes, 1 de noviembre de 2013

Codemotion 2013


Con poco tiempo para escribir. Pero no puedo por menos que comentar por aquí algo del Codemotion 2013 que se celebró la semana pasada en el campus de informática la UPM. Mas de 25 años desde la ultima vez que pase por alli. Por la cafetería, para ser exactos.

El evento es, no cabe duda, uno de los mayores de su tipo en España, con mas de 1500 desarrolladores asistiendo a 7 tracks diarios con los mas variados temas relacionados con el desarrollo.

A decir de algunos de los asistentes del año pasado, el nivel fue algo mas bajo que el año anterior. En mi caso, no podia comparar y si que eché en falta algunas charlas mas dedicadas a programación pura y dura. Tal vez no elegí bien mis charlas en parte porque algunas veces coincidian algunas de temas similares ).

Y ciertamente, algo de decepción tuve con algunas charlas. Por ejemplo la de frameworks de testing para Android (básicamente, jUnit) en la que no se entró apenas en detalles.

O tambien, el cachondeo (y cabreo de muchos) que vino en la presentación de Desarrollo de backends para el desarrollo de aplicaciones móviles y que en realidad fue una charla a mayor gloria de Windows Azure. Tanto es asi que al principio de la misma alguno de los asistentes pensó que los ponentes se habian equivocado de sala. Pero no, resulta que se iba a hablar de la plataforma de Microsoft como backend. Aunque no era eso lo que nadie habia entendido en el programa y tampoco es finalmente de lo que se habló en realidad.


Por lo demas, destacaría la charla sobre aplicaciones móviles multiplataforma, orientada a phonegap/cordova y donde aprendí cosas sobre un par de librerias (en especial, Sencha) que habrá que probar cuando haya tiempo. Tambien excelente fué la charla de Sander Hoogendoorn sobre Agile Antipaterns, una charla muy divertida sobre las cosas que pueden fallar (y fallarán) en cualquier proyecto Agile. O no agile. Dejemoslo en cualquier proyecto


Creo que me equivoqué con la siguiente eleccion que hice: Functional Programming por Mario Fusco. Seguramente habría disfrutado y aprendido mas con las charlas de NoSQL o internet de las cosas.

Para el cierre del dia está clara la eleccion: puesto que ya habia visto la charla de Rafael Luque sobre contramedidas XSS en Grails en el último MadridGUG (vídeo mas abajo) había que ir a ver a la estrella del día, Chema Alonso.

El video de Rafael en MadridGUG:


Y el de Chema Alonso que tambien merece y mucho la pena, sobre el 15 aniversario de los ataques de SQL Injection como parte de un video de mas de 11 horas que incluye todas las sesiones en la sala principal del primer dia.



El segundo dia fué mas duro. Sobre todo por madrugar en sábado. Pero mereció la pena porque alguna de las charlas fué realmente interesante. Desgraciadamente la primera que elegí no lo fué: Mandy White de Google nos contó algunas de las estrategias para hacer el backend de aplicaciones en la nube de Google, pero el nivel de detalle fué muy bajo para una audiencia tan técnica (mi opinion, claro). Al menos me encontré en la charla con el gran Álvaro Sanchez-Mariscal, mi primer mentor de Grails. Un placer volver a verle.

Para la segunda charla tenia bastantes dudas, porque por un lado Abraham Otero iba a hablar de Bitcoin, tema que me interesa y ademas Abraham es buen conferenciante, o bien ir la presentación de Tuenti sobre su flujo de desarrollo. Al final me decidí por esta última y no me arrepentí. En los últimos años he estado viendo en al menos 4 ocasiones la evolución de Tuenti en este sentido y es increible el trabajo que están haciendo para que el flujo de trabajo sea rapidísimo desde el desarrollo al despliegue, permitiéndoles hacer varios despliegues diarios pasando miles de tests, replicando el entorno de producción en lo que llaman tuenti in a box para que los programadores dispongan de una copia actualizada en su propia maquina y utilizando Jira como anillo único para unir todos los procesos de forma integrada.

Tras el café, la charla principal de David Bonilla, con la sala tan abarrotada como era de esperar y con ideas muy interesantes para aplicar en mi empresa. Como está disponible en video, no te la pierdas porque seguro que tu tambien encuentras puntos de interés para mejorar tu forma de trabajar:


Despues de la comida, Jerónimo de Otogami nos contó como ha montado uno de los comparadores de juegos para consolas mas interesantes que hay en este momento: con sentido común y utilizando tecnologías probadas y 100% estables. O sea, básicamente: Java puro.

Y la que sin duda fué la charla que mas me gustó, la de Ivan Lopez sobre Grails en tiempo real (¡Quiero tiempo real y lo quiero para ayer!), usando colas y comunicación asíncrona entre procesos. Muy buena. Tanto que no me la voy a perder el próximo martes cuando la repita en la quedada mensual de grupo de usuarios Grails.

Todas las slides de las charlas están recopiladas en LibrosWeb

Un evento para apuntar en el calendario, espero que se repita el próximo año y poder asistir nuevamente, no solo por las conferencias en si sino por el ambiente y el poder hablar con programadores de todo tipo y conocer nuevas formas de hacer las cosas.




 

Movember

Pues si. Este año me apunto a la campaña Movember. ¿Que es eso?. Muy facil: durante el mes de noviembre de este año me dejaré bigote como medio de apoyo para la lucha contra las enfermedades típicamente masculinas y en particular contra el cáncer de próstata y testicular.


¿Que tiene que ver el tema del bigote con todo esto?. Bueno, el movimiento surgió en Australia hace algo mas de 10 años por unos amigos que se lo dejaron (algo tipicamente masculino) mientras recaudaban y se dieron cuenta de que el sólo hecho de dejarse bigote cuando no lo llevaban habitualmente era una forma de iniciar la conversación sobre el tema cuando alguien les preguntaba por el cambio de imagen.

Reconozco que si lo que quiero es que los conocidos me pregunten me debería dejar un bigote de este estilo:



.. pero hay que tener demasiado valor para hacerlo.. :-{)

Aún está por decidir que bigote me dejaré, y si aguantaré (nunca he llevado barba mi bigote y un par de veces que lo he intentado he desistido por molesto y alergia. Veremos esta vez. Desde luego, que no sea por bigotes para elegir:






No hace falta ser hombre para participar en la campaña, las mujeres también pueden participar de varias formas: una es con bigotes postizos y otra es simplemente haciendo una donación.

¿Como donar?. Muy facil, pásate por mi página en Movember y desde ahí podrás hacer la donación que desées a mi o a mi equipo. Recuerda que esta campaña solo durará el mes de Noviembre, así que no lo pienses mas y dona hoy mismo.


Bigotes del mundo, ¡uníos!



domingo, 13 de octubre de 2013

Nombres de servidores


Si. Yo soy de los que tienen una red a su cargo y lógicamente cada servidor tiene que tener un nombre. Y, obviamente, como buen geek que se precie, todos los nombres de las máquinas tienen que tener alguna relación o tema. Ya sabía que no era el único -ni mucho menos-, pero cuando ayer en Microsiervos publicaron un enlace a hostnames, una página con series de nombres (personajes de Los Simpson, dioses romanos o griegos... ) pensé que tal vez estuviera tambien mi serie. Pero no :-)

Hasta hace un par de años, cuando pasé toda nuestra infraestructura a VMWare, los nombres de todos los servidores eran satélites del sistema solar (metis, calypso, galileo, phobos, deimos, hyperion, europa... ) y los de los portátiles nombres de cometas: hyakutake, halebopp, Shoemaker, Halley..,

Con el cambio, tuve la oportunidad (gracias a la virtualización) de instalar maquinas en función de las necesidades: si antes, en una maquina física, tenia que meter el servidor de email, un servidor web y uno de DNS, se apretaba un poco y entraban. Ahora no, ahora puedo montar uno (pequeño, con menos 1Gb de RAM) para cada cosa. Total: que rehice completamente la red. Y habia que buscar uno nuevo grupo de nombres.

Tras darle unas cuantas vueltas, al final me decidí por nombres de físicos y quimicos, que además hasta daba juego para poner algunos nombres a las maquinas en función de algunos detalles del personaje en cuestion.

Asi mi red actual tiene servidores como:

  • newton. Es el servidor de almacenamiento de ficheros principal. El mas grande
  • feynman. Servidor de desarrollo, donde hacemos los experimentos antes de pasar a test o produccion
  • tesla. Servidor de produccion, donde se aplica al mundo real lo que se experimenta en otros servidores
  • pauli, ¿que mejor nombre para una aplicacion que fué un poco gafe?
  • Los Windows que (que se le va a hacer) conviven en nuestra red:cavendish, galileo y leibniz. Los tres antiguos (sin quitar ningun mérito a los científicos, ¿eh? ;-))
  • Otros nombres con menos intencionalidad que tenemos en nuestra red incluyen:
    • bohr
    • fermi
    • higgs
    • kaku
    • maxwell
    • planck
    • tomonaga
    • curie
    • kelvin


Pues nada, si tienes que elegir un grupo de nombres para tu red, aqui tienes una idea mas.

 

Esta anotación se ha publicado tambien, con algún retoque, en el Blog de Virtual Software, la empresa a la que me refiero en este artículo.

 

P.S: Por cierto…. no: la foto que encabeza esta anotación no es de nuestro CPD, es de Google



miércoles, 25 de septiembre de 2013

La seguridad biometrica no es fiable


Aunque llevamos muchos años (todos, diría yo) en la creencia de que nuestra huella dactilar, el dibujo del iris del ojo o cualquier otro rasgo personal distintivo sea utilizado como identificador único personal fiable, lo cierto es que en el mundo digital, donde cada vez es mas importante mantener un alto grado de seguridad, este tipo de identificadores cada vez se están convirtiendo en mas inútiles y por tanto, mas peligrosa es la sensación de falsa seguridad que proporcionan.

La última, el imposible de hackear sistema biométrico basado en la huella dactilar del iPhone 5S. Tan imposible que sólo se han tardado dos días en publicar un vídeo donde se demuestra como hacerlo.


Los responsables han sido el mítico CCC que describen el sensor de Apple como igual a cualquiera de los existentes aunque con mejor resolución, por lo que el sistema utilizado es el mismo que ya conocían ligeramente mejorado.

Según han comentado:


"We hope that this finally puts to rest the illusions people
have about fingerprint biometrics. It is plain stupid to use
something that you can´t change and that you leave everywhere
every day as a security token. The public should no longer be
fooled by the biometrics industry with false security claims".

Esperamos que finalmente esto acabe con las ilusiones
de la gente sobre la seguridad biométrica. Es simplemente
idiota usar algo que no puedes cambiar y que vas dejando
todo el dia por todos lados como identificador de seguridad.
No debemos dejarnos engañar mas por la industria biométrica
con falsas apariencias de seguridad.

lunes, 23 de septiembre de 2013

Lo que no puede hacerse

Como apenas veo television, tampoco veo anuncios. Asi que tal vez este lleve rulando algun tiempo sin que yo haya percatado. Lo he visto hoy, justo antes de la salida de la carrera de Formula 1, y tengo que reconocer que hace tiempo que no veia un anuncio tan motivador como este. Solo le falta, al final, la mítica frase de John Locke: "No me digas lo que no puedo hacer"