Bitácora de Fernando Tricas en la EINA
Notas sobre actualidad relacionada con mis asignaturas

Wed, 17 Dec 2014

Algunos fallos de inyección de HTML recientes

Los hemos comentado en clase, pero para que los podáis examinar con calma pongo los enlaces aquí:

Como puede verse, las 'víctimas' son empresas de primer nivel.
Y, de regalo, un juego: XSS Game.

[18:10] | [Asignaturas/seguridad] | Enlace # | Google |

Tue, 09 Dec 2014

Algunas lecturas interesantes sobre contraseñas

Primero, un artículo periodístico-'literario' donde se intenta justificar las malas contraseñas y por qué la gente hace eso.
The Secret Life of Passwords.

A continuación, tres artículos que tienen bastantes puntos en común que discuten sobre algunas justificaciones que se dan de vez en cuando para imponer ciertas normas de seguridad sobre las claves.
Finalmente, un informe del SANS Institute, [PDF] Password Security-- Thirty-Five Years Later

Actualización: un par de enlaces más, que hemos podido ver estos días:

[16:48] | [Asignaturas/seguridad] | Enlace # | Google |

Wed, 03 Dec 2014

Gary McGraw keynote en OWASP AppSecUSA 2014

Me pareció bastante interesante (y por eso la comparto aquí) la conferencia inaugural de Gary McGraw en el congreso AppSecUSA 2014. Se titula: 'BSIMM: A Decade of Software Security'

Computers were expensive and people were cheap. Now computers are cheap and people is expensive. .... We need the software people to do the right stuff

[18:34] | [Asignaturas/seguridad] | Enlace # | Google |

Thu, 25 Sep 2014

En TVE hablando de analfabetismo digital

Imagen de la tele El día 8 de septiembre era el día Día Internacional de la Alfabetización y del gabinete de prensa de la universidad me dijeron que los de la televisión querían hacer un reportaje sobre analfabetismo digital.

Estuvimos charlando un rato sobre definiciones y cifras y luego se emitió un reportaje que puede verse en Noticias Aragón - 08/09/14 (minuto 3.50). Me han dicho que también salió en el Canal 24 horas, pero no puedo confirmarlo. Tal vez también en Rne, en la radio.

Para mi en este momento hablar de analfabetismo digital sería hablar de no ser capaz de utilizar un ordenador (sirve el telefonillo, que es el ordenador que casi todo el mundo lleva en el bolsillo) de manera eficaz (comunicarse con quien queremos, obtener información relevante, ...)
También hablamos de los ancianos, que resultan ser el grupo de población más resistente a introducirse en el uso de la tecnología; también dije que los que finalmente se animan normalmente no encuentran grandes dificultades y le sacan más partido del que esperaban (esta parte no salió, pero quiero decirla aquí por si a alguien le resulta de utilidad y se le ha dado un tono más bien negativo).

Por si a alguien le resulta de interés, extraje del vídeo las partes en las que intervengo yo, que pueden verse en:

[16:46] | [enLosMedios] | Enlace # | Google |

Thu, 18 Sep 2014

Accepted paper: "Using the Incidence Matrix in an Evolutionary Algorithm for Computing Minimal Siphons in Petri Net Models"

Our paper entitled "Using the Incidence Matrix in an Evolutionary Algorithm for Computing Minimal Siphons in Petri Net Models" has been accepted for the 18th International Conference on System Theory, Control and Computing (ICSTCC 2014).

Abstract:
Petri nets are graph based tools to model and study concurrent systems and their properties; one of them is liveness, which is related to the possibility of every part of the system to be activated eventually. Siphons are sets of places that are related to liveness properties. When we need to deal with realistic problems its computation is hard or even impossible and this is why in this paper we are approaching it using evolutionary computation, a meta-heuristic that has proved it can successfully find solutions when the search space is big. In a previous work a formulation of the siphon property based on linear constraints and a genetic algorithm was proposed for general Petri Nets. Here we propose to adapt an algebraic method based on the selection of rows of the matrix that cancel in an adequate way input and output transitions so the resulting selection is a siphon. We will also present an evaluation for a family of resource allocation systems (RAS). The proposed solution is based on a genetic algorithm (GA); we can see how siphons can be computed using this genetic algorithm, with experiments showing that in some cases they are able to find a few solutions in less time than previous deterministic algorithms.
It will appear soon in my Research Interests page, but if you can wait for a copy, just drop me an email.

[18:49] | [research] | Enlace # | Google |




Ir a mi página web
Enviarme correo: ftricas@unizar.es


Estadísticas de acceso a este sitio



Para recibir por correo electrónico las actualizaciones de esta página:

Email:
R-mail powered


Calendario
< December 2014
SuMoTuWeThFrSa
  1 2 3 4 5 6
7 8 910111213
14151617181920
21222324252627
28293031   



Historias viejas
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004



Categorías



Enlaces:

Esta página se gestiona con pyblosxom.

Made with PyBlosxom