Re: [Ovillo] Consulta ul-li

2009-07-03 Por tema Ignacio Ricci
Primero que usar un entity para crear un bullet es ridículo

Segundo. El span no es una etiqueta no semántica porque tiene  
contenido.

Tercero. La técnica del span u otro tag lo usan muchos sitios.

Cuarto. De ultima utilizaría un list-style-image o un fondo para el li  
en caso de necesitar más versatilidad.

Ignacio Ricci.
www.ignacioricci.com

On Jul 3, 2009, at 19:27, Daniel Navarro  wrote:

> Tienes razón. Tú metes el texto entero en un span y le aplicas un
> formato que lo diferencia del boliche. Éste está incluido en el li
> pero no en el span. Aún así adolece de una etiqueta no semántica ( 
> el
> span). Es otra forma diferente de hacerlo que no tiene nada que ver
> con la que yo he puesto (disculpas).
>
> El indicar el carácter de boliche en el html tiene el defecto de
> incluir más contenido no semántico, pero la ventaja de una
> presentación más coherente entre navegadores, además de poder usar  
> más
> tipos de boliches que los predefinidos para las listas no ordenadas.
>
> Saludos.
>
> El 3 de julio de 2009 13:55, Ignacio Ricci  
> escribió:
>> No tiene sentido agregar el entity del bullet... Es contenido  
>> innecesario.
>> Con anidar un span en el Li ya está...
>>
>> 2009/7/3 Daniel Navarro 
>>
>>> Hola,
>>>
>>> El 2 de julio de 2009 20:18, Delirium
>>> Design escribió:
 habria alguna forma de ponerlo color solo al boliche , asi no uso  
 una
>>> imagen
 , si no que le pongo el color que quiero al redondel.
 Hasta ahora me cambia el redondel junto con el texto.
>>>
>>>
>>> Si existe un carácter que te sirva como boliche, entonces puedes
>>> aplicar estilo a éste sin tener que usar una imagen de fondo.
>>>
>>> Una solución  consiste en establecer el boliche directamente en el
>>> archivo html y englobarlo en algún elemento (ej. span) para poder
>>> aplicarle estilo (esto ya te lo ha indicado Ignacio Ricci):
>>>
>>> [html]
>>>
>>>  •Uno
>>>  •Dos
>>>
>>>
>>> [css]
>>>li {
>>>  list-style-type: none;  /* elimina boliches */
>>>}
>>>
>>>li span {
>>>  color: green;
>>>  margin-right: 0.3em;  /* separa el boliche del texto */
>>>}
>>>
>>> El inconveniente de esta solución es que no respeta una de las n 
>>> ormas
>>> elementales del buen diseño web y que consiste en separar el dis 
>>> eño de
>>> la estructura. Los boliches son diseño y deberían de especificar 
>>> se en
>>> el css.
>>>
>>>
>>>
>>> En navegadores compatibles con el pseudoelemento :before se puede
>>> hacer lo siguiente:
>>> [css]
>>>li {
>>>  list-style-type: none;  /* elimina boliches */
>>>}
>>>
>>>li:before {
>>>  content: "\2022"; /* codificación en hexadecimal del ca 
>>> rácter
>>> •  */
>>>  color: blue;
>>>  margin-right: 0.3em;
>>>}
>>>
>>> En la propiedad content se puede indicar directamente el carácte 
>>> r que
>>> se quiera usar como boliche, pero si usas uno que no sea ASCII b 
>>> ásico
>>> tendrás que tener cuidado en guardar el archivo css con la
>>> codificación apropiada (yo uso utf-8 sin BOM en mis archivos). Para
>>> evitar los problemas de codificación al guardar, es mejor indica 
>>> r el
>>> equivalente hexadecimal, en este caso \2022. Tienes una tabla de
>>> referencia en http://ascii.cl/es/codigos-html.htm
>>>
>>> Lamentablemente hay  navegadores como IE6 que no aceptan la anterior
>>> regla, aunque puedes indicarle algún list-style sólo a este nave 
>>> gador
>>> mediante el uso de los comentarios condicionales.
>>> [html]
>>>
>>>
>>>
>>> [ie6.css]
>>> li {
>>>  list-style: disc inside;
>>> }
>>>
>>>
>>> Saludos
>>> ___
>>> Lista de distribución Ovillo
>>> Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org
>>> Puedes modificar tus datos o desuscribirte en la siguiente direc 
>>> ción:
>>> http://lists.ovillo.org/mailman/listinfo/ovillo
>>>
>>
>>
>>
>> --
>> ↓۝ Ignacio Ricci
>> www.ignacioricci.com
>> ___
>> Lista de distribución Ovillo
>> Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org
>> Puedes modificar tus datos o desuscribirte en la siguiente direcci 
>> ón: http://lists.ovillo.org/mailman/listinfo/ovillo
> ___
> Lista de distribución Ovillo
> Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org
> Puedes modificar tus datos o desuscribirte en la siguiente dirección 
> : http://lists.ovillo.org/mailman/listinfo/ovillo
___
Lista de distribución Ovillo
Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org
Puedes modificar tus datos o desuscribirte en la siguiente dirección: 
http://lists.ovillo.org/mailman/listinfo/ovillo

Re: [Ovillo] Consulta ul-li

2009-07-03 Por tema Daniel Navarro
Tienes razón. Tú metes el texto entero en un span y le aplicas un
formato que lo diferencia del boliche. Éste está incluido en el li
pero no en el span. Aún así adolece de una etiqueta no semántica (el
span). Es otra forma diferente de hacerlo que no tiene nada que ver
con la que yo he puesto (disculpas).

El indicar el carácter de boliche en el html tiene el defecto de
incluir más contenido no semántico, pero la ventaja de una
presentación más coherente entre navegadores, además de poder usar más
tipos de boliches que los predefinidos para las listas no ordenadas.

Saludos.

El 3 de julio de 2009 13:55, Ignacio Ricci escribió:
> No tiene sentido agregar el entity del bullet... Es contenido innecesario.
> Con anidar un span en el Li ya está...
>
> 2009/7/3 Daniel Navarro 
>
>> Hola,
>>
>> El 2 de julio de 2009 20:18, Delirium
>> Design escribió:
>> > habria alguna forma de ponerlo color solo al boliche , asi no uso una
>> imagen
>> > , si no que le pongo el color que quiero al redondel.
>> > Hasta ahora me cambia el redondel junto con el texto.
>>
>>
>> Si existe un carácter que te sirva como boliche, entonces puedes
>> aplicar estilo a éste sin tener que usar una imagen de fondo.
>>
>> Una solución  consiste en establecer el boliche directamente en el
>> archivo html y englobarlo en algún elemento (ej. span) para poder
>> aplicarle estilo (esto ya te lo ha indicado Ignacio Ricci):
>>
>> [html]
>>        
>>          •Uno
>>          •Dos
>>        
>>
>> [css]
>>        li {
>>          list-style-type: none;  /* elimina boliches */
>>        }
>>
>>        li span {
>>          color: green;
>>          margin-right: 0.3em;  /* separa el boliche del texto */
>>        }
>>
>> El inconveniente de esta solución es que no respeta una de las normas
>> elementales del buen diseño web y que consiste en separar el diseño de
>> la estructura. Los boliches son diseño y deberían de especificarse en
>> el css.
>>
>>
>>
>> En navegadores compatibles con el pseudoelemento :before se puede
>> hacer lo siguiente:
>> [css]
>>        li {
>>          list-style-type: none;  /* elimina boliches */
>>        }
>>
>>        li:before {
>>          content: "\2022"; /* codificación en hexadecimal del carácter
>> •  */
>>          color: blue;
>>          margin-right: 0.3em;
>>        }
>>
>> En la propiedad content se puede indicar directamente el carácter que
>> se quiera usar como boliche, pero si usas uno que no sea ASCII básico
>> tendrás que tener cuidado en guardar el archivo css con la
>> codificación apropiada (yo uso utf-8 sin BOM en mis archivos). Para
>> evitar los problemas de codificación al guardar, es mejor indicar el
>> equivalente hexadecimal, en este caso \2022. Tienes una tabla de
>> referencia en http://ascii.cl/es/codigos-html.htm
>>
>> Lamentablemente hay  navegadores como IE6 que no aceptan la anterior
>> regla, aunque puedes indicarle algún list-style sólo a este navegador
>> mediante el uso de los comentarios condicionales.
>> [html]
>>        
>>
>>
>> [ie6.css]
>>         li {
>>          list-style: disc inside;
>>         }
>>
>>
>> Saludos
>> ___
>> Lista de distribución Ovillo
>> Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org
>> Puedes modificar tus datos o desuscribirte en la siguiente dirección:
>> http://lists.ovillo.org/mailman/listinfo/ovillo
>>
>
>
>
> --
> ↓۝ Ignacio Ricci
> www.ignacioricci.com
> ___
> Lista de distribución Ovillo
> Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org
> Puedes modificar tus datos o desuscribirte en la siguiente dirección: 
> http://lists.ovillo.org/mailman/listinfo/ovillo
___
Lista de distribución Ovillo
Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org
Puedes modificar tus datos o desuscribirte en la siguiente dirección: 
http://lists.ovillo.org/mailman/listinfo/ovillo

Re: [Ovillo] Consulta ul-li

2009-07-03 Por tema Delirium Design
Lo hice con una imagen al final.
Lo que voy a necesitar es esto:
[html]
   


[ie6.css]
li {
 estilos;

Porque en IE la distancia entre la imagen y el texto no es igual que en FF.
Gracias por la ayuda!

El 3 de julio de 2009 08:55, Ignacio Ricci escribió:

> No tiene sentido agregar el entity del bullet... Es contenido innecesario.
> Con anidar un span en el Li ya está...
>
> 2009/7/3 Daniel Navarro 
>
> > Hola,
> >
> > El 2 de julio de 2009 20:18, Delirium
> > Design escribió:
> > > habria alguna forma de ponerlo color solo al boliche , asi no uso una
> > imagen
> > > , si no que le pongo el color que quiero al redondel.
> > > Hasta ahora me cambia el redondel junto con el texto.
> >
> >
> > Si existe un carácter que te sirva como boliche, entonces puedes
> > aplicar estilo a éste sin tener que usar una imagen de fondo.
> >
> > Una solución  consiste en establecer el boliche directamente en el
> > archivo html y englobarlo en algún elemento (ej. span) para poder
> > aplicarle estilo (esto ya te lo ha indicado Ignacio Ricci):
> >
> > [html]
> >
> >  •Uno
> >  •Dos
> >
> >
> > [css]
> >li {
> >  list-style-type: none;  /* elimina boliches */
> >}
> >
> >li span {
> >  color: green;
> >  margin-right: 0.3em;  /* separa el boliche del texto */
> >}
> >
> > El inconveniente de esta solución es que no respeta una de las normas
> > elementales del buen diseño web y que consiste en separar el diseño de
> > la estructura. Los boliches son diseño y deberían de especificarse en
> > el css.
> >
> >
> >
> > En navegadores compatibles con el pseudoelemento :before se puede
> > hacer lo siguiente:
> > [css]
> >li {
> >  list-style-type: none;  /* elimina boliches */
> >}
> >
> >li:before {
> >  content: "\2022"; /* codificación en hexadecimal del carácter
> > •  */
> >  color: blue;
> >  margin-right: 0.3em;
> >}
> >
> > En la propiedad content se puede indicar directamente el carácter que
> > se quiera usar como boliche, pero si usas uno que no sea ASCII básico
> > tendrás que tener cuidado en guardar el archivo css con la
> > codificación apropiada (yo uso utf-8 sin BOM en mis archivos). Para
> > evitar los problemas de codificación al guardar, es mejor indicar el
> > equivalente hexadecimal, en este caso \2022. Tienes una tabla de
> > referencia en http://ascii.cl/es/codigos-html.htm
> >
> > Lamentablemente hay  navegadores como IE6 que no aceptan la anterior
> > regla, aunque puedes indicarle algún list-style sólo a este navegador
> > mediante el uso de los comentarios condicionales.
> > [html]
> >
> >
> >
> > [ie6.css]
> > li {
> >  list-style: disc inside;
> > }
> >
> >
> > Saludos
> > ___
> > Lista de distribución Ovillo
> > Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org
> > Puedes modificar tus datos o desuscribirte en la siguiente dirección:
> > http://lists.ovillo.org/mailman/listinfo/ovillo
> >
>
>
>
> --
> ↓۝ Ignacio Ricci
> www.ignacioricci.com
> ___
> Lista de distribución Ovillo
> Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org
> Puedes modificar tus datos o desuscribirte en la siguiente dirección:
> http://lists.ovillo.org/mailman/listinfo/ovillo
>
___
Lista de distribución Ovillo
Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org
Puedes modificar tus datos o desuscribirte en la siguiente dirección: 
http://lists.ovillo.org/mailman/listinfo/ovillo

Re: [Ovillo] Consulta ul-li

2009-07-03 Por tema Ignacio Ricci
No tiene sentido agregar el entity del bullet... Es contenido innecesario.
Con anidar un span en el Li ya está...

2009/7/3 Daniel Navarro 

> Hola,
>
> El 2 de julio de 2009 20:18, Delirium
> Design escribió:
> > habria alguna forma de ponerlo color solo al boliche , asi no uso una
> imagen
> > , si no que le pongo el color que quiero al redondel.
> > Hasta ahora me cambia el redondel junto con el texto.
>
>
> Si existe un carácter que te sirva como boliche, entonces puedes
> aplicar estilo a éste sin tener que usar una imagen de fondo.
>
> Una solución  consiste en establecer el boliche directamente en el
> archivo html y englobarlo en algún elemento (ej. span) para poder
> aplicarle estilo (esto ya te lo ha indicado Ignacio Ricci):
>
> [html]
>
>  •Uno
>  •Dos
>
>
> [css]
>li {
>  list-style-type: none;  /* elimina boliches */
>}
>
>li span {
>  color: green;
>  margin-right: 0.3em;  /* separa el boliche del texto */
>}
>
> El inconveniente de esta solución es que no respeta una de las normas
> elementales del buen diseño web y que consiste en separar el diseño de
> la estructura. Los boliches son diseño y deberían de especificarse en
> el css.
>
>
>
> En navegadores compatibles con el pseudoelemento :before se puede
> hacer lo siguiente:
> [css]
>li {
>  list-style-type: none;  /* elimina boliches */
>}
>
>li:before {
>  content: "\2022"; /* codificación en hexadecimal del carácter
> •  */
>  color: blue;
>  margin-right: 0.3em;
>}
>
> En la propiedad content se puede indicar directamente el carácter que
> se quiera usar como boliche, pero si usas uno que no sea ASCII básico
> tendrás que tener cuidado en guardar el archivo css con la
> codificación apropiada (yo uso utf-8 sin BOM en mis archivos). Para
> evitar los problemas de codificación al guardar, es mejor indicar el
> equivalente hexadecimal, en este caso \2022. Tienes una tabla de
> referencia en http://ascii.cl/es/codigos-html.htm
>
> Lamentablemente hay  navegadores como IE6 que no aceptan la anterior
> regla, aunque puedes indicarle algún list-style sólo a este navegador
> mediante el uso de los comentarios condicionales.
> [html]
>
>
>
> [ie6.css]
> li {
>  list-style: disc inside;
> }
>
>
> Saludos
> ___
> Lista de distribución Ovillo
> Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org
> Puedes modificar tus datos o desuscribirte en la siguiente dirección:
> http://lists.ovillo.org/mailman/listinfo/ovillo
>



-- 
↓۝ Ignacio Ricci
www.ignacioricci.com
___
Lista de distribución Ovillo
Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org
Puedes modificar tus datos o desuscribirte en la siguiente dirección: 
http://lists.ovillo.org/mailman/listinfo/ovillo

[Ovillo] object oriented css

2009-07-03 Por tema Martin Etxauri
Aupale

Nada mas que compartir con la lista este planteamiento que parece  
bastante interesante.

Con ver las slides [1] ya se pilla bastante por donde va la cosa y se  
sacan conceptos interesantes a la hora de trabajar.

En realidad no es si no un modo de ordenar las CSS y metodología, que  
seguramente algunos ya estaréis haciendo sin llamarle así.

saludos

[1] http://wiki.github.com/stubbornella/oocss
___
Lista de distribución Ovillo
Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org
Puedes modificar tus datos o desuscribirte en la siguiente dirección: 
http://lists.ovillo.org/mailman/listinfo/ovillo


[Ovillo] formularios y atributo no valido, solucion javascript.

2009-07-03 Por tema Jonathan C.
 saludos, estos dias estuve trabajando con una opcion de
autocompletado de campos, al nuevo estilo google, pero tenia problemas
cuando escribia un texto antes ingresado, ya que solapaba el efecto de
autocompletado en javascript. asi que buscando una solucion a esto
encontre un articulo que habla sobre un atributo[1], en especifico
autocomplete="on|off", que si lo aplicamos a un input, evita que a
medida que se escriba, el navegador complete segun el historial.

 mi pregunta es, en futuras versiones de html se contempla añadir este
tipo de opciones?
 porque si pongo ese atributo automaticamente ya no vailda el html,
entonces la solucion[2] es usar javascript, en mi caso use esto:

 

$(function() {
var elementoForm = document.getElementById("txtBuscador")
elementoForm.setAttribute("autocomplete", "off");
 });



[1] http://www.petefreitag.com/item/481.cfm
[2] http://www.indalcasa.com/programacion/autocompleteoff-valido-para-xhtml/

--
Jonathan C.
lockhe...@gmail.com
___
Lista de distribución Ovillo
Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org
Puedes modificar tus datos o desuscribirte en la siguiente dirección: 
http://lists.ovillo.org/mailman/listinfo/ovillo


Re: [Ovillo] [CSS][Seguridad] a:visited permite romper la privacidad del navegador web

2009-07-03 Por tema Daniel Navarro
Hola,

Obviamente, una forma de evitar que se conozca qué sitios has visitado
consiste en desactivar el historial de páginas visitadas. En Firefox:
  Herramientas > Opciones > Privacidad y desmarcar "Guardar mi historial..."


Demo en:
  http://www.making-the-web.com/misc/sites-you-visit/nojs/

Saludos.

El 2 de julio de 2009 17:14, Tei escribió:
> Se esta haciendo popular el uso de a:visited para leer que paginas ha
> visitado el usuario. Esto es un problema de seguridad grave.
>
> La tecnica consiste en poner un estilo especial a a:visited de modo
> que llame a un script de estadistica (el script esta en la url de
> background). Como solo se llamara si el enlace ha sido realmente
> visitado, en otro caso no sera llamado el script.
>
> Esta tecnica no requiere Javascript, unicamente CSS, y ha sido
> publicar hace poco en Slashdot y otros medios.
>
> No he escuchado que los navegadores se esten planteando si eliminar
> esta caracteristica del navegador. Es una caracteristica de usabilidad
> que normalmente se pierde casi siempre, cuando la gente aplica otras
> reglas de CSS y elimina la diferencia visual entre enlaces visitados o
> no. Pocas veces es necesaria, solo en los buscadores y en los
> manuales.  El problema es grave, si se explota a fondo no seria
> extraño que los navegadores le pongan coto eliminando esta
> caracteristica ( haciendo que a:visited no exista) aunque seria
> polemico.
>
>
>
> --
> --
> ℱin del ℳensaje.
> ___
> Lista de distribución Ovillo
> Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org
> Puedes modificar tus datos o desuscribirte en la siguiente dirección: 
> http://lists.ovillo.org/mailman/listinfo/ovillo
___
Lista de distribución Ovillo
Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org
Puedes modificar tus datos o desuscribirte en la siguiente dirección: 
http://lists.ovillo.org/mailman/listinfo/ovillo

Re: [Ovillo] Consulta ul-li

2009-07-03 Por tema Daniel Navarro
Hola,

El 2 de julio de 2009 20:18, Delirium
Design escribió:
> habria alguna forma de ponerlo color solo al boliche , asi no uso una imagen
> , si no que le pongo el color que quiero al redondel.
> Hasta ahora me cambia el redondel junto con el texto.


Si existe un carácter que te sirva como boliche, entonces puedes
aplicar estilo a éste sin tener que usar una imagen de fondo.

Una solución  consiste en establecer el boliche directamente en el
archivo html y englobarlo en algún elemento (ej. span) para poder
aplicarle estilo (esto ya te lo ha indicado Ignacio Ricci):

[html]

  •Uno
  •Dos


[css]
li {
  list-style-type: none;  /* elimina boliches */
}

li span {
  color: green;
  margin-right: 0.3em;  /* separa el boliche del texto */
}

El inconveniente de esta solución es que no respeta una de las normas
elementales del buen diseño web y que consiste en separar el diseño de
la estructura. Los boliches son diseño y deberían de especificarse en
el css.



En navegadores compatibles con el pseudoelemento :before se puede
hacer lo siguiente:
[css]
li {
  list-style-type: none;  /* elimina boliches */
}

li:before {
  content: "\2022"; /* codificación en hexadecimal del carácter •  
*/
  color: blue;
  margin-right: 0.3em;
}

En la propiedad content se puede indicar directamente el carácter que
se quiera usar como boliche, pero si usas uno que no sea ASCII básico
tendrás que tener cuidado en guardar el archivo css con la
codificación apropiada (yo uso utf-8 sin BOM en mis archivos). Para
evitar los problemas de codificación al guardar, es mejor indicar el
equivalente hexadecimal, en este caso \2022. Tienes una tabla de
referencia en http://ascii.cl/es/codigos-html.htm

Lamentablemente hay  navegadores como IE6 que no aceptan la anterior
regla, aunque puedes indicarle algún list-style sólo a este navegador
mediante el uso de los comentarios condicionales.
[html]



[ie6.css]
 li {
  list-style: disc inside;
}


Saludos
___
Lista de distribución Ovillo
Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org
Puedes modificar tus datos o desuscribirte en la siguiente dirección: 
http://lists.ovillo.org/mailman/listinfo/ovillo


Re: [Ovillo] [CSS][Seguridad] a:visited permite romper laprivacidad del navegador web

2009-07-03 Por tema Nacho Diez-Quijada Argaya - No m ires atrás
Perdonad pero para que nadie se equivoque... Mejor phishing.

Los pescados mejor en el agua.

- Original Message - 
From: "Tei" 
To: "Ovillo, la lista de CSS en castellano" 
Sent: Friday, July 03, 2009 9:49 AM
Subject: Re: [Ovillo] [CSS][Seguridad] a:visited permite romper laprivacidad 
del navegador web


> 2009/7/3 Philipp Keweloh :
> ...
>> Y teniendo en cuenta
>> esto, si yo añado en mi hoja de estilos lo siguiente, habré acabado
>> con el problema de privacidad:
>>
>> a:visited {
>> background: none !important;
>> }
>>
>
> Me parece una idea bastante buena :-)
>
> ...
>> Supongo que se puede abordar de otras maneras, pero no creo que sea
>> tan grave este funcionalidad de los estilos en cascada, al menos como
>> para vetarla de todos los navegadores. Además, me parece una
>> herramienta interesante para generar unas estadísticas sencillas de
>> una página, aunque todavía no lo haya puesto en práctica.
>
> Hombre.  Permite mapear la red interna, investigar que modelo de
> router tiene una persona (si ha entrado con ese navegador en la pagina
> del router en alguna ocasion), comprobar si cierta persona es amiga
> suya en facebook,  ver si ha visitado la pagina porno X, Y, Z. , si
> utiliza ebay o amazon, si tiene cuenta en el banco Cai Zaragoza o en
> la Caixa (suponiendo que entre a la pagina del banco con ese
> navegador), si entra al foro coches, si del forocoches ha leido el
> hilo X, o visto la imagen Z, que ha votado en una encuesta de un foro
> que visita (si ha votado y la peticion de votar es GET)...   y asi
> hasta el infinito, el unico limite es la imaginacion o la mala sombra
> de uno sobre lo que quieras averiguar de la persona.
>
> Algunas cosas son criticas.  Saber el modelo de router puede ayudar a
> decidir que ataque se puede realizar contra ese router ...que exploit
> hay que usar.  Saber que banco utiliza, permite personalizar un
> fishing. Si tienes cuenta de la caixa, es mas probable que piques en
> un fishing de la caixa.
>
>
>
> -- 
> --
> ℱin del ℳensaje.
> ___
> Lista de distribución Ovillo
> Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org
> Puedes modificar tus datos o desuscribirte en la siguiente dirección: 
> http://lists.ovillo.org/mailman/listinfo/ovillo 

___
Lista de distribución Ovillo
Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org
Puedes modificar tus datos o desuscribirte en la siguiente dirección: 
http://lists.ovillo.org/mailman/listinfo/ovillo

Re: [Ovillo] [CSS][Seguridad] a:visited permite romper la privacidad del navegador web

2009-07-03 Por tema Tei
2009/7/3 Philipp Keweloh :
...
> Y teniendo en cuenta
> esto, si yo añado en mi hoja de estilos lo siguiente, habré acabado
> con el problema de privacidad:
>
> a:visited {
>   background: none !important;
> }
>

Me parece una idea bastante buena :-)

...
> Supongo que se puede abordar de otras maneras, pero no creo que sea
> tan grave este funcionalidad de los estilos en cascada, al menos como
> para vetarla de todos los navegadores. Además, me parece una
> herramienta interesante para generar unas estadísticas sencillas de
> una página, aunque todavía no lo haya puesto en práctica.

Hombre.  Permite mapear la red interna, investigar que modelo de
router tiene una persona (si ha entrado con ese navegador en la pagina
del router en alguna ocasion), comprobar si cierta persona es amiga
suya en facebook,  ver si ha visitado la pagina porno X, Y, Z. , si
utiliza ebay o amazon, si tiene cuenta en el banco Cai Zaragoza o en
la Caixa (suponiendo que entre a la pagina del banco con ese
navegador), si entra al foro coches, si del forocoches ha leido el
hilo X, o visto la imagen Z, que ha votado en una encuesta de un foro
que visita (si ha votado y la peticion de votar es GET)...   y asi
hasta el infinito, el unico limite es la imaginacion o la mala sombra
de uno sobre lo que quieras averiguar de la persona.

Algunas cosas son criticas.  Saber el modelo de router puede ayudar a
decidir que ataque se puede realizar contra ese router ...que exploit
hay que usar.  Saber que banco utiliza, permite personalizar un
fishing. Si tienes cuenta de la caixa, es mas probable que piques en
un fishing de la caixa.



-- 
--
ℱin del ℳensaje.
___
Lista de distribución Ovillo
Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org
Puedes modificar tus datos o desuscribirte en la siguiente dirección: 
http://lists.ovillo.org/mailman/listinfo/ovillo

Re: [Ovillo] [CSS][Seguridad] a:visited permite romper la privacidad del navegador web

2009-07-03 Por tema Philipp Keweloh
Hola Tei:

Ya leí sobre este tema hace no mucho, y me parece un tema muy
interesante. Pero pienso que tiene fácil solución y que actualmente la
mayoría de los navegadores ya lo contemplan, aunque indirectamente y
sin quererlo, ya que la solución depende totalmente del usuario.

Es decir, todo navegador tiene la posibilidad de que el usuario pueda
incluir su propia hoja de estilos para que se aplique en última
instancia sobre las páginas por las que navega. Y teniendo en cuenta
esto, si yo añado en mi hoja de estilos lo siguiente, habré acabado
con el problema de privacidad:

a:visited {
   background: none !important;
}

Puede que me equivoque y se me esté escapando algo, y tampoco he hecho
ninguna prueba, sólo es pura deducción desde mi racional experiencia
:). Y si es así y estoy en lo cierto, lo único que deberían hacer los
navegadores para darle una fácil solución al problema, es añadir por
ejemplo este estilo como una opción interna dentro de las preferencias
del programa, algo así como " ¿Activar protección de privacidad
en los enlaces visitados?" y fin del problema.

Supongo que se puede abordar de otras maneras, pero no creo que sea
tan grave este funcionalidad de los estilos en cascada, al menos como
para vetarla de todos los navegadores. Además, me parece una
herramienta interesante para generar unas estadísticas sencillas de
una página, aunque todavía no lo haya puesto en práctica.

-- 
Philipp Keweloh
"Love all, trust a few." - Shakespeare

El 2 de julio de 2009 17:14, Tei escribió:
> Se esta haciendo popular el uso de a:visited para leer que paginas ha
> visitado el usuario. Esto es un problema de seguridad grave.
>
> La tecnica consiste en poner un estilo especial a a:visited de modo
> que llame a un script de estadistica (el script esta en la url de
> background). Como solo se llamara si el enlace ha sido realmente
> visitado, en otro caso no sera llamado el script.
>
> Esta tecnica no requiere Javascript, unicamente CSS, y ha sido
> publicar hace poco en Slashdot y otros medios.
>
> No he escuchado que los navegadores se esten planteando si eliminar
> esta caracteristica del navegador. Es una caracteristica de usabilidad
> que normalmente se pierde casi siempre, cuando la gente aplica otras
> reglas de CSS y elimina la diferencia visual entre enlaces visitados o
> no. Pocas veces es necesaria, solo en los buscadores y en los
> manuales.  El problema es grave, si se explota a fondo no seria
> extraño que los navegadores le pongan coto eliminando esta
> caracteristica ( haciendo que a:visited no exista) aunque seria
> polemico.
>
>
>
> --
> --
> ℱin del ℳensaje.
> ___
> Lista de distribución Ovillo
> Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org
> Puedes modificar tus datos o desuscribirte en la siguiente dirección: 
> http://lists.ovillo.org/mailman/listinfo/ovillo
___
Lista de distribución Ovillo
Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org
Puedes modificar tus datos o desuscribirte en la siguiente dirección: 
http://lists.ovillo.org/mailman/listinfo/ovillo