viernes, febrero 04, 2011

Seguridad en los cajeros...


El 18 de diciembre de 2010 fui a un cajero que hay cerca de casa y me encontré con la imagen de arriba: Una sesión de consola ms/dos abierta en el escritorio...

El teclado de este cajero era completito, no creo que fuera imposible pensar que se pueda conseguir tomar el control de esa sesión...

Luego están las aplicaciones extra que les meten que los convierten ya en bombas de relojería para los Administradores:




Saludos.

lunes, enero 31, 2011

Checkpoint

Lo más importante es que hagas un backup de la configuración del firewall. Si un día pierdes las reglas la has liado porque te va a llevar un montón de horas/días volverlas a crear.

Antes del backup ejecutaremos cpstop para parar los servicios de Checkpoint.
y después cpstart para arrancarlos.

Un sitio muy recomendable para los asuntos de Checkpoint es fir3net.com

Podemos ver por ejemplo la lista de comandos de Checkpoint, o la resolución de múltiples problemas.

En la resolución de problemas suele ser muy interesante la utilización de tcpdump y netstat. Aquí un ejemplo.

Saludos.

jueves, enero 27, 2011

Oracle SGA ¿está bien dimensionada?

La System Global Area (SGA) es la principal zona de memoria compartida utilizada en Oracle.

Es importante que esté bien dimensionada.

Después de la ejecución de un proceso pesado podemos utilizar el siguiente script para obtener un interesante informe que nos dará pistas de su uso:
@?/rdbms/admin/awrrpt.sql

AWR hace referencia a Automatic Workload Repository que es un termino nuevo que surge en la versión 10g.

En la ejecución nos hará las siguientes preguntas:

  1. ¿Queremos un informe HTML o texto plano?
  2. ¿Qué número de días de snapshots queremos elegir?
  3. Nos presentará un número de snapshots. Hay que elegir un snapshot de inicio y otro de final.
  4. Elegir el nombre del informe.
Por defecto habrá un snapshot por hora y se mantienen durante 7 días. Si hace falta más snapshots o mayores frecuencias podemos hacerlo así:

BEGIN
DBMS_WORKLOAD_REPOSITORY.modify_snapshot_settings(
retention => 43200, -- Minutes (= 30 Days). Current value retained if NULL.
interval => 30); -- Minutes. Current value retained if NULL.
END;
/

El script se ha recogido de aquí y también hay disponible más información sobre el AWR.

Saludos.

lunes, enero 24, 2011

Un par de buenos sitios

Estos días ha ocurrido una pequeña locura en el trabajo.

Nuestra web corporativa se veía bien, pero algunos usuarios no podían acceder.

¿Cómo saber si tu web está visible desde Internet?

En este sitio nos dicen si el problema de acceso lo tenemos sólo nosotros, o ellos tampoco pueden acceder:

http://www.downforeveryoneorjustme.com/

Si ellos no pueden acceder vete pensando que algo raro pasa.

He recordado las bromas que le gastaba Chema Alonso a Enrique Dans porque un día Enrique no podía acceder a Google y anunció que Google estaba caído.

Luego resultó que el problema era suyo y Google no tenía ningún problema. He ido al post de Chema y me he encontrado con que recomendaba la misma web que he puesto arriba, aunque por supuesto él tiene más gracia que yo para contarlo:

http://www.elladodelmal.com/2008/03/est-google-caido.html

Ahora bien, si hay un problema con los servidores DNS (como ha sido el caso en el caso de mi empresa), el comando adecuado es NSLOOKUP.

Para hacer nslookup desde "fuera" de la red podemos ir a un sitio remoto como este y ejecutarlo: http://www.spfld.com/nslookup.html


Ahora bien, nuestro problema era mucho más grave. La sospecha era que no eramos visible desde casi ninguna ubicación del mundo.

Para ejecutar nslookup desde múltiples localizaciones tenemos este otro sitio:

http://www.just-dnslookup.com/

Aquí una muestra del resultado:



Saludos.

domingo, enero 23, 2011

Instala un VIM más completo

Cuando instalas una distribución Linux, alguien ha hecho una selección de paquetes, me imagino que teniendo en cuenta que es conveniente que una instalación básica entre en un CD.

Concretamente con Ubuntu se instala el VIM-TINY que tiene las opciones básicas, pero no son suficientes al menos para desarrollar algo con PERL, C++, etc.:

1.-No tiene ayuda. Esto es lo que sale cuando haces :help
"The Vim online help is not installed on this Debian GNU/Linux system."

2.-No tiene "Syntax highlighting", o sea, que no te va a ayudar con colorines cuando hagas un script o programa.

Instalación de la versión completa:

sudo apt-get install vim

o para instalar la versión gráfica:

sudo apt-get install vim-gnome

Ahora ya tenemos una Ayuda decente:
:help



La versión se ve con el comando :version


Y lo más importante, cuando abrimos un programita C++ ya se ve decentemente:

ANTES:




DESPUÉS:


Saludos.

jueves, enero 20, 2011

Engañando a la Sociedad

A la izquierda una imagen de Wikipedia (entrada SATA).

Ayer un compañero del trabajo, que pensaba que yo sabía algo de esto, me dijo...

-Oye, quiero comprar un disco duro y en esta web hay discos maestros y discos esclavos. Y tienen diferente precio dependiendo del tipo.

-Ehh? No, no es así. Tu compras un disco y luego lo puedes usar de maestro o esclavo.

-No, mira en esta web. Hay discos maestros con un precio y luego otros esclavos más caros.

-A ver, a ver...

Y efectivamente en la web había discos SATA maestros y esclavos. No me lo podía creer por el sencillo hecho de que conocí la informática cuando los PC-s se vendían sin disco duro, y los primeros disco que conocí tenían la gran capacidad de ¡¡¡¡20 Mb!!!! Pues bien, incluso aquellos discos de los 80 disponían de jumpers para poder configurarlos de cualquiera de las dos formas: maestro o esclavo.

Como era imposible un retroceso tecnológico de ese tipo, enseguida busqué en Internet y encontré la explicación (me temo que soy de los últimos en enterarse de este nuevo TIMO DE LA ESTAMPITA).

Los discos maestros no pagan el canon de la SGAE y los discos esclavos sí. Físicamente son el mismo duro SATA.

Ni siquiera hay necesidad de los jumpers ya que a diferencia de la anteriores tecnologías (IDE, PATA), ahora el bus de datos es único para cada disco SATA que instales.

La explicación de este engendro jurídico es que se supone que cuando un usuario compra un disco maestro se va a utilizar como disco del sistema, y si compra un disco esclavo es para datos (y tal vez exista la posibilidad remota de que albergue una canción del Bisbal por lo que hay que pagar a los chupasangres de la SGAE.

A ver quien explica a sus señorías que ya no existen ni los discos maestros ni los esclavos, y que ésto sólo parece una treta para engañar al consumidor, que lo desconoce (creo que según las nuevas normas de ortografía impuestas por los sesudos y viejunos académicos ahora "sólo" se escribe "solo". Parece que estos también tienen cierto afán de protagonismo cambiando unas normas por otras sin ninguna justificación en este caso).

Saludos.

miércoles, enero 19, 2011

Consulta Access

Cuantas veces llegas al trabajo con un montón de cosas para hacer, abres el correo y encuentras la típica consulta fácil pero molesta.

Es fácil porque te va a llevar 4 minutos hacerlo, pero es molesta porque te interrumpe un montón de cosas.

Pues vamos al tema que igual le sirve a alguno (a mí mismo si dentro de unos años me preguntan lo mismo).

Hay una tabla con unos campos (campo1 y campo2). Hay que crear un campo calculado (campo3) que a través de uno o varios "IF THEN ELSE" tome un valor.

Esa estructura IF THEN ELSE se consigue a través de la función SiInm() disponible en Access:





Cuidado, la letra del medio de SiInm es una i (I) y no una ele (l).











Saludos.

lunes, enero 17, 2011

Backup en Linux/UNIX con TAR

TAR es un formato de fichero. También es el programa utilizado para crear ficheros TAR. Se creó en los inicios de UNIX y su nombre hace referencia a la escritura en cintas (Tape ARchiver).
Para backear /etc

tar cvf etc.tar /etc

¿Qué significan esas opciones?
c es para crear un nuevo archivo.
v para que podamos ver lo que va almacenando en el tar (opción verbose).
f para indicarle que el output del comando no es una cinta, sino un fichero.

Ahora podríamos comprimir el fichero etc.tar haciendo:
gz etc.tar
que genera el etc.tar.gz

Para obtener el fichero comprimido directamente usaremos la opción z.

tar czvf etc.tar.gz /etc

Si queremos backear TODO habrá que pensar en excluir el directorio donde vamos a dejar ese backup:

tar czvf /backup/fullBackup.tar.gz / --exclude /backup

Si queremos excluir una lista de ficheros entonces podemos crear un fichero de texto llamado por ejemplo excluidos.txt y se lo pasamos al programa:

tar czvf /backup/fullBackup.tar.gz / --exclude-from excluidos.txt


Para acceder al contenido de un fichero TAR:

Para descomprimir y obtener el fichero TAR:
gunzip fullBackup.tar.gz

Para ver el contenido del fichero TAR:
tar --list fullBackup.tar

Otra forma sería:
tar -tf fullBackup.tar

También se puede listar directamente desde el fichero comprimido:
tar -tzf fullBackup.tar.gz
La opción t es para listar (--list).
Con la opción z le indicamos que filtre por gzip.
f indica que se trata de un fichero y no una cinta.

Para desempaquetar los ficheros del .tar:
tar -xvf fullBackup.tar

Más opciones de tar aquí.

Saludos.

martes, enero 11, 2011

Ficheros ultraprotegidos en Windows


De vez en cuando tropezamos con ficheros que no hay forma de borrar.
Otras veces ocurre con un directorio. Le das a borrar y te dice que no está vacío.

Miras dentro del directorio y no hay nada.

Te das cuenta que puede haber un fichero oculto y vas a HERRAMIENTAS, OPCIONES DE CARPETA, VER... y activas MOSTRAR TODOS LOS ARCHIVOS Y CARPETAS OCULTOS.


Pruebas a eliminar otra vez... Y NADA, que no está vacío.


imagen extraida de wikipedia.
Entonces te acuerdas de que hay otra opción para OCULTAR ARCHIVOS PROTEGIDOS DEL SISTEMA OPERATIVO.


Quitas la marca y sigues sin poder eliminar la carpeta.


Ahora bien, vemos que hay un fichero de esos protegidos del sistema operativo.


Supongamos que es el SYSTEM VOLUME INFORMATION. ¿Cómo podemos eliminarlo, si no lo podemos eliminar ni con la cuenta de Administrador?


El problema es que el único que tiene acceso a ese fichero es el usuario SYSTEM. Como Administradores podemos ir a las propiedades, pestaña SEGURIDAD y darle al usuario ADMINISTRADOR permisos de CONTROL TOTAL.


Una vez hecho esto podemos eliminarlo sin problemas.


Aquí la solución de soporte Microsoft para el acceso al SYSTEM VOLUME INFORMATION.


Saludos.


lunes, enero 10, 2011

Perfil de usuario Windows corrupto

Este portátil mío estaba peor de lo que pensaba.

El último error encontrado al intentar iniciar sesión era: "Error en el servicio del perfil de usuario al iniciar sesión. No se puede cargar el perfil de usuario".
¡Después del error la sesión se cierra sin más!

La solución está perfectamente explicada en este blog: http://geeks.ms/blogs/ciin/archive/2009/04/16/windows-vista-error-en-el-servicio-servicio-de-perfil-de-usuario-al-iniciar-sesi-243-n-no-se-puede-cargar-el-perfil-de-usuario.aspx

La ventaja que tenía yo era que tenía otros usuarios Administradores con los que iniciar sesión. Así que ha sido fácil abrir el registro y arreglarlo.

1.-Vamos a HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList:

En el panel derecho podemos ver a que usuario corresponde cada perfil:


Así es la parte izquierda ampliada:


En mi caso tenía dos entradas para el mismo perfil de usuario:

1.-S-1-521-172623586-....-1000
2.-S-1-521-172623586-...-1000.bak

Hacemos un backup de la entrada del registro (exportar fichero como .reg).
Eliminamos la entrada corrupta: S-1-521-172623586-....-1000
Renombramos el .bak con el nombre que tenía la entrada corrupta.

Así ya he podido iniciar sesión correctamente.

Saludos.

domingo, enero 09, 2011

Servicios no utilizados I

Tengo un portátil con Vista y 1 Gb de Ram que es para morirse de lo lento que es.


Para más INRI el vista viene con un montón de servicios activos que probablemente no utilicemos nunca.


1.-Advertencia de seguridad: Si no necesitamos acceder remotamente a nuestro equipo asegurarse de que en PANEL DE CONTROL, SISTEMA tenemos deshabilitado lo de "PERMITIR CONEXIONES DE ASISTENCIA REMOTA A ESTE EQUIPO". Por defecto está deshabilitado.



2.-Si no necesitamos acceder a otro servidor por escritorio remoto podemos deshabilitar "TERMINAL SERVICES" que por defecto en Vista se arranca en el inicio de Windows, lo uses o no.





En la lista de servicios podemos ver que en su arranque se ejecuta el proceso SVCHOST.





Así es la ejecución:

svchost.exe -k NetworkService








Paramos el servicio y le ponemos TIPO DE INICIO: DESHABILITADO.


Hay otro servicio que conviene deshabilitar si es que está arrancado. Es el WS-Management (Win RM)y sirve para la Administración remota de Windows. Por defecto este servicio viene como MANUAL.

Ejecuta también el proceso svchost:

svchost.exe -k NetworkService

Saludos.

sábado, enero 08, 2011

Midiendo el azar de nuestro sistema


No hay azar en nuestro ordenador. Es una ilusión que funciona, pero no verdadero azar.

Por eso es conveniente probar hasta que punto nos podemos fiar de las funciones RANDOM.

En el programa de la incluimos iostream para poder utilizar el
cout
.

stdlib para la función srand() y time para poder pasarle la hora actual a srand() como semilla.

Iniciamos una secuencia de números aleatorios con SRAND. Luego se invoca RAND las veces que haga falta.

El valor aleatorio máximo que se puede generar es la constante RAND_MAX.
Obtener un valor entre 0 y un entero N determinado:
valor = rand() % (limiteSuperior + 1)


Valor entre límite inferior y límite superior:

valor = rand() % (limiteSuperior - limiteInferior + 1) + limiteInferior


Valor entre 0 y 1:

Hacemos una conversión a float:

valor = (float) rand() / RAND_MAX


El programa de arriba toma valores entre 1 y 2. Cuando se llega a 10⁹ ocurrencias para y muestra los resultados:

Ya se ve que consigue resultados muy cercanos al teórico 50%.

Por cierto, para que muestre el error en formato "natural" en lugar de en notación científica he tenido que utilizar:

cout(setf(ios_base::fixed)

Para forzar notación científica diremos ios_base::scientific

Saludos.

martes, enero 04, 2011

paraboloide de revolucion en c++

Ya os decía el otro día que "elkarmaexiste" me planteó un problema en los comentarios de un post.

Se trata de hacer un programa que calcule el volumen que hay entre el plano z=0 y un paraboloide de revolución.

Para ver lo que es un paralelogramo de revolución y cómo se calcula el volúmen por medio de una integral doble definida podemos ir a este otro post que escribí el 12 de diciembre.

De todas formas pongo una imagen de la wikipedia:


El resultado de la integral definida para x e y entre 0 y 1 es exactamente 2/3.
O sea: 0,66666666666667

Pues este es el programa de C++ que, tal y como me pedían, calcula el volumen con distintas precisiones según el número de puntos que utilizados para el cálculo:

Lo que hago es calcular la función z=x*x + y*y para puntos cogidos al azar. Hago la suma de esos resultados y lo divido entre el número de puntos. Me imaginaba que daría como resultado el volumen, y así ha sido.

A medida que voy utilizando más puntos la precisión aumenta.



Y el resultado:



Saludos.

miércoles, diciembre 29, 2010

Compiladores C y C++ en Ubuntu

Acaba de terminar el partido de fútbol entre las selecciones de Euskadi y Venezuela. Ha estado muy bien con un ambiente excepcional.

Ahora que tenemos un Linux recién instalado necesitamos un buen compilador.
El compilador C viene de serie en los Linux.

Los lenguajes C y C++ tienen una gran ventaja y es que están presente en la mayoría de sistemas operativos (puede que en todos los de cierta entidad). Por eso se pueden considerar multiplataforma, aunque no lo sean en el mismo sentido que Java.

Compilar el "Hola mundo" en C:

Abrimos una sesión de terminal.
Escribimos el típico "Hola mundo" en C:

Llamo al fichero prueba.c

Lo compilamos:

gcc prueba.c

Y ejecutamos el resultado que es el fichero a.out:

./a.out

Hola mundo


Ahora bien, gcc es compilador de C.

Compilar el Hola Mundo en C++:

Llamo al fichero prueba.cpp:


pero... ya hemos dicho que no hay compilador de C++

Hay que instalarlo:

sudo apt-get install 'g++'

y ahora sí:

g++ prueba.cpp

./a.out

Hola mundo

Saludos.

domingo, diciembre 26, 2010

Misión cumplida


Bueno, hoy 26 de diciembre he cumplido la promesa que le hice el 16 de octubre a mi colega Castrol el loco.

La promesa quedó registrada en la zona de comentarios de un post donde yo hablaba de un libro.

Castrol me prestó un libro en 1993, 1994 o 1995. Se llamaba "Hertzainak. La confesión radical". El libro explica el nacimiento y muerte de un grupo de rock mítico con un talentoso líder, compositor y músico como era Josu Zabala.

Recuerdo que le devolví el libro el mismo año 93, 94 o 95, en el autobús camino de la Universidad, pero alguien se lo pidió en aquel mismo momento, y Castrol no volvió a ver el libro. En su frágil memoria permanece la errónea idea de que me lo prestó a mí y yo lo perdí.

Pues después de patearme la ciudad varios cientos de veces, de buscar en cada feria del libro, de merodear por la plaza nueva los domingos, y varios excesos más, hoy he encontrado un ejemplar en perfecto estado de conservación. Además tenía un precio exagerado porque como bien me ha dicho el vendedor es un libro descatalogado, imposible, y que no circula (el autor dice en una entrevista que vendieron las 3.000 unidades que editaron).

Aquí un par de canciones de uno de los mejores grupos de rock vasco:







Saludos.


jueves, diciembre 23, 2010

Pon un Linux en tu vida


Hola,
Llevo ya varias instalaciones Linux en antiguos PC-s.

Más o menos siempre pasa lo mismo. El Windows acaba lleno de troyanos, virus y gusanos o el disco duro peta.cada vez te sorprende más

No tienes una imagen para cargarlo desde cero y no quieres problemas de licencias.

Al final instalas un Linux y la verdad es que cada vez te sorprende más.

Esta es la experiencia de los 2 últimos años:

En octubre de 2008 instalé Kubuntu
. Entonces me sorprendió que sólo tuviera que conectar el cable al ADSL para navegar
En octubre de 2008 instalé Kubuntu
. Entonces me sorprendió que sólo tuviera que conectar el cable al ADSL para navegar. Sin instalar drivers ni configurar ni nada de nada.

En noviembre de 2008 instalo Ubuntu 8.10
(versión de octubre de 2008). No recuerdo si la cosa fue igual de automática pero igual que en el caso anterior NO CONSEGUÍ LA CONEXIÓN POR WIFI. O sea, que me tuve que acostumbrar a ver un cablecito por toda la habitación (tampoco era gran molestia, lo único que no podía cerrar del todo la puerta).

Ya este año instalé Ubuntu sobre una máquina virtual en un portátil Vista. No necesité en ningún momento conectarlo a Internet.

La sorpresa ha sido con esta última instalación:

El portátil del trabajo estaba infectado y he pensado que podía aprovechar para instalar un Linux. He elegido el Ubuntu 10.10 de octubre.

Ha instalado correctamente los drivers del dispositivo wifi del portátil.

He hecho clic en el dibujito wifi de la barra superior y se ha conectado sin ningún problema al ADSL.

O sea, conexión a Internet wifi sin ningún problema. Un gran avance!!!

La única pega que he tenido es que para que el Firefox navegara he tenido que ir a SYSTEM, PREFERENCES, NETWORK CONNECTIONS. Hay que ir a la pestaña DSL e introducir una entrada. Seguro que la proxima vez ni siquiera es necesario.

Saludos.

martes, diciembre 21, 2010

Dos buenas noticias


arriba la portada de hoy en Elpais.

UNO

Parece que a pesar de las presiones a EEUU (filtrado por Wikileaks), la Ley Sinde ha sido rechazada.

Ya hablé bastante de esta Ley:



Aquí puse una cosa muy curiosa que era la SGAE hablando de la buena elección de la Ministra, como si no supiéramos que son primos-hermanos.

DOS

La segunda noticia buena que encontramos en la misma imagen, es que "EEUU vota a favor de la neutralidad en la Red". Para los que no lo sepan, la neutralidad es el Internet que hemos conocido hasta ahora: http://es.wikipedia.org/wiki/Neutralidad_de_red

Lo contrario es lo que propone el Presidente de Timofónica: Cobrarnos por descarga como lo denunciaba en agosto, cobrar por el acceso a facebook, etc. etc.

Si queréis pasar un buen rato viendo al Presidente de esta empresa totalmente beodo (es la única explicación posible), haced clic en el último enlace.

Saludos.




domingo, diciembre 12, 2010

Cálculo del volumen con la integral doble

En el post del otro día, en la zona de comentarios, elkarmaexiste me planteaba una pregunta.

Como lo leo todo deprisa y corriendo entendí que se quería conseguir una aproximación a pi por el método de montecarlo.

Hoy he vuelto a leer la pregunta y creo que me pedían hacer el programa para el cálculo del volúmen.

En cualquier caso es muy interesante conocer ese volumen que hay entre la superficie y el plano z=0 que es lo que voy a explicar hoy:

La primera función que planteaban era: f(x,y) = x^2 + y^2

Lo primero que da al ojo es que se parece mucho a la ecuación de una esfera.

Mirando en el mejor libro de cálculo del mundo, el de N.Piskunov, me entero que la figura que representa se llama paraboloide de revolución. Es lógico porque es una parábola puesta boca abajo y a la que le das vueltas.

Ayer descubrí que en Mac OSX viene una utilidad para dibujar gráficos llamada Grapher. Este sería el paraboloide de revolución dibujado por Grapher:


La intuición:

Según leí el comentario yo pensaba que lo que querían era sacar la fórmula del volumen que queda entre el plano z=0 y la superficie de la función.

Pensaba incorrectamente que la fórmula del volumen ese tendría por medio el número pi ya que por la ecuación se parece a la esfera.

Aquí el resultado:

En el mismo libro de Piskunov leo, a la vez que intento recordar, que el volúmen entre el plano z=0 y la función se calcula con una integral doble.

Aquí hay una explicación gráfica en vivo con el que se entiende perfectamente el cálculo del volumen por medio de la integral doble.



La persona que me hacía la consulta ya me indicaba los límites: para x e y entre 0 y 1.

La integral doble se resuelve por medio de dos integrales:
1.-Primero integro cogiendo como variable "X" y tratando "Y" como si fuera una constante.
2.-Luego integramos cogiendo como variable "Y" y tratando "X" como si fuera constante.

Estas son integrales definidas. El área de integración está delimitado entre valores X0 e X1 por ejemplo.
Si la función integrada es F(X) tenemos que hacer F(x1) - F(x0).


Siguiente paso:

Creo que realmente me pedían hacer un programa en FORTRAN que cogiendo 10, 100, 1000, 10000, 100000 puntos calcule de forma aproximada el volumen.

Hoy no voy a poder y mañana quien sabe. Eso sí, en el siguiente post espero publicar el programa.

Saludos.

lunes, diciembre 06, 2010

Xabier Lete hil da

Hace un año recordaba la muerte de Mikel Laboa, uno de los grandes de la cultura vasca.
Ayer murió Xabier Lete otro gran poeta y cantautor.

Aquí dejo su Xalbadorren Heriotza con bonitas fotos de la tierra:


Esta otra canción sirve de unión entre Xabier Lete y Mikel Laboa.

Primero Xabier escribió la letra y la música, Laboa hizo otra gran canción con esa misma letra, y por último el grupo Ken Zazpi hizo hace unos pocos años su propia versión-homenaje:


Gu sortu ginen enbor beretik sortuko dira besteak...

Saludos.

sábado, diciembre 04, 2010

Imágenes ocultas en fotografías


Siguiendo con el tema del anterior post, puede ocurrir que localices una foto o documento digitalizado en Internet y quieras ver la imagen thumbnail por si es diferente a lo que ves a simple vista.

En lugar de descargar la foto y analizarla en tu PC, hay webs donde indicas la URL y te muestran el thumbnail. El propio script analiza si la imagen es diferente, y si lo es, publica la foto original y la modificada.


Cuidado porque si le indicas la URL de una foto tuya y comprueba que tiene foto oculta se quedará guardada en ese sitio.

En principio la intención del sitio es comunicar el peligro que hay con las imágenes ocultas. El autor agradece la colaboración para traducir su manifiesto a otros idiomas. Aquí está explicado en castellano.

---
Para más información de los peligros de metadatos (no sólo en imágenes) hay una interesante presentación de Leonardo Huertas en esta dirección:

Por cierto, en la presentación menciona el caso de Cat Schwartz que debe ser una famosa presentadora de televisión. Esta chica publicó una bonitas fotos en su blog pero dentro de los ficheros de imagen estaba la fotografía original en el que posa en topless. Es un caso que he visto en muchos sitios como ejemplo del peligro de los metadatos en fotografía.

Saludos.