Posts de ‘Rafael Biriba’

[Rafael Biriba] Google tenta provar que o Bing utiliza mesmo seu mecanismo de busca

Wednesday, February 2nd, 2011

www.bing.com X www.google.com

No dia 2 de fevereiro/2011 o Google postou em seu blog oficial um artigo que prova que os resultados do Bing são os mesmo que os do Google.

A suspeita vem desde outubro de 2010, quando os primeiros resultados das buscas pelo google, começaram a aparecer no topo das buscas do bing.

Sugestões de palavras erradas:

Como podemos ver nas imagens acima, o google logo mostra uma possível correção da palavra (“tarsorrhaphy”) e aponta alguns links como wikipedia por exemplo. Já o Bing mostra direto o resultado da sugestão feita pelo google… Como ele conseguiu isso, se a palavra digitada não foi essa ?

Adicionando novas buscas ao google:

Para garantir e fundamentar a teoria, o google fez um experimento com 100 buscas que os usuários jamais fariam, como uma sequência de caracteres aleatórios (“hiybbprqag”).

A partir disso, eles cadastraram manualmente alguns links únicos para cada sequência de caracteres… E adivinha só o que aconteceu ? Veja pelas imagens abaixo:

Como você pode ver, as buscas inseridas manualmente pelos técnicos do google apareceram nos resultados do bing.

O teste feito com 20 engenheiros utilizando laptops com windows, internet explorer 8 e barra de tarefas do bing confirmou a suspeita de que o navegador e a barra de tarefas poderiam estar enviando informações das buscas para a Microsoft.

Fonte: http://googleblog.blogspot.com/2011/02/microsofts-bing-uses-google-search.html

Mas a batalha não acaba por aí…

De acordo com a matéria do G1 tecnologia, o vice-presidente da microsoft Harry Shum negou que o bing estivesse imitando as buscas do google. “Esses (os casos de plágio assinalados pelo Google) foram alguns poucos exemplos elaborados de forma muito criativa”, disse Shum.

Shum disse também que gostaria que o Google tivesse entrado em contato com a Microsoft antes de fazer essas acusações publicamente. Se o google estiver errado, certamente vai ter que pagar alguma indenização por prejudicar a imagem do produto Bing. Por isso a batalha ainda não terminou…

E agora ?

Na minha opnião, acho que o experimento do google foi muito convincente, mas também não acredito que a Microsoft faria algo tão baixo nível. O jeito agora é ficar mesmo esperando pelo final dessa história, que pelo nível de como as coisas estão acontecendo (acusações públicas e etc..) vai ser jurídica e um pouco cara ($$) para o lado perdedor… =s

Google Bookmarks Twitter Yahoo Messenger Orkut Hotmail Google Gmail Delicious Share

Leia também:


[Rafael Biriba] Blogs poluídos: O problema de utilizar anúncios

Tuesday, January 18th, 2011
http://www.adfreeblog.org/

http://www.adfreeblog.org/

Passeando pela internet, achei muito interessante a idéia da campanha “AD-Free Blog“, onde o autor propõe blogs livre de anúncios.

Segundo o autor da campanha, ao monetizar o seu blog, abrindo para anúncios, principalmente quando o anúncio é do tipo indicação (o cliente tem que clicar no banner e comprar.), isso interfere diretamente no conteúdo do blog, ou seja, na forma com que a matéria é escrita.

Veja um exemplo:

Digamos que um autor de blog vai postar sobre o lançamento de um jogo novo. Certamente ele irá colocar alguns banner do submarino no meio do post apontando para a pré-venda do jogo, e pior que isso, ele irá induzir o leitor a clicar no banner.

Agora imagina todos os posts desse autor, sempre com um banner/anúncio espalhado por todos os cantos da publicação. Além de poluir a imagem do blog, você passa a escrever sempre direcionando suas idéias para os anúncios, e dependendo do caso isso pode até alterar a sua opnião sobre o assunto.

Agora, a questão é, Anúncios nos Blogs são ou não um problema ?

Como você já deve ter percebido, eu utilizo muitos anúncios no meu blog. Parte do meu servidor é pago com alguns trocados que recebo com banners do submarino e do google adsense.

O importante é ter anúncios em lugares estratégicos de forma que não atrapalhe o consumo do conteúdo (por isso você nunca encontrará um anuncio no meio do post).

Concordo que existem pessoas que usam e abusam dos anúncios… Já entrei em blogs que a cada parágrafo tinha um banner, mal dava para ler as matérias. Acho que não tem nada pior que você entrar no blog, e ter que se esforçar para ler a matéria, tendo que desviar o olhar de vários anúncios poluindo a área destinada somente ao conteúdo.

Mas também temos que levar em consideração as pessoas que usam de forma correta. E algumas delas (como eu), utilizam de publicidade para ajudar a manter o blog no ar.

Na minha opnião, quem quiser monetizar o seu blog, tem que saber exatamente o que está fazendo, ou seja, sem poluir muito a imagem do blog e sem atrapalhar o consumo da informação. (Que é oa única coisa que importa num blog!)

Eu gosto muito quando entro no site de alguém, e vejo algum anúncio que me interessa, então eu clico e aproveito a promoção. As vezes eu só fico sabendo de algumas promoções boas do submarino pelos banners em alguns sites.

Para mim tem sido extremamente útil ter uma pequena ajuda nos custos do servidor. É muito bom poder contar com leitores dispostos a clicar nos banner (bem posicionados e relevantes), ajudando e incentivando o autor. ;)

Seu opnião sobre o assunto é muito importante para mim. Fique a vontade para expressar seu ponto de vista sobre o assunto.

Google Bookmarks Twitter Yahoo Messenger Orkut Hotmail Google Gmail Delicious Share

Leia também:


[Rafael Biriba] Blogs poluídos: O problema de utilizar anúncios

Tuesday, January 18th, 2011
http://www.adfreeblog.org/

http://www.adfreeblog.org/

Passeando pela internet, achei muito interessante a idéia da campanha “AD-Free Blog“, onde o autor propõe blogs livre de anúncios.

Segundo o autor da campanha, ao monetizar o seu blog, abrindo para anúncios, principalmente quando o anúncio é do tipo indicação (o cliente tem que clicar no banner e comprar.), isso interfere diretamente no conteúdo do blog, ou seja, na forma com que a matéria é escrita.

Veja um exemplo:

Digamos que um autor de blog vai postar sobre o lançamento de um jogo novo. Certamente ele irá colocar alguns banner do submarino no meio do post apontando para a pré-venda do jogo, e pior que isso, ele irá induzir o leitor a clicar no banner.

Agora imagina todos os posts desse autor, sempre com um banner/anúncio espalhado por todos os cantos da publicação. Além de poluir a imagem do blog, você passa a escrever sempre direcionando suas idéias para os anúncios, e dependendo do caso isso pode até alterar a sua opnião sobre o assunto.

Agora, a questão é, Anúncios nos Blogs são ou não um problema ?

Como você já deve ter percebido, eu utilizo muitos anúncios no meu blog. Parte do meu servidor é pago com alguns trocados que recebo com banners do submarino e do google adsense.

O importante é ter anúncios em lugares estratégicos de forma que não atrapalhe o consumo do conteúdo (por isso você nunca encontrará um anuncio no meio do post).

Concordo que existem pessoas que usam e abusam dos anúncios… Já entrei em blogs que a cada parágrafo tinha um banner, mal dava para ler as matérias. Acho que não tem nada pior que você entrar no blog, e ter que se esforçar para ler a matéria, tendo que desviar o olhar de vários anúncios poluindo a área destinada somente ao conteúdo.

Mas também temos que levar em consideração as pessoas que usam de forma correta. E algumas delas (como eu), utilizam de publicidade para ajudar a manter o blog no ar.

Na minha opnião, quem quiser monetizar o seu blog, tem que saber exatamente o que está fazendo, ou seja, sem poluir muito a imagem do blog e sem atrapalhar o consumo da informação. (Que é oa única coisa que importa num blog!)

Eu gosto muito quando entro no site de alguém, e vejo algum anúncio que me interessa, então eu clico e aproveito a promoção. As vezes eu só fico sabendo de algumas promoções boas do submarino pelos banners em alguns sites.

Para mim tem sido extremamente útil ter uma pequena ajuda nos custos do servidor. É muito bom poder contar com leitores dispostos a clicar nos banner (bem posicionados e relevantes), ajudando e incentivando o autor. ;)

Seu opnião sobre o assunto é muito importante para mim. Fique a vontade para expressar seu ponto de vista sobre o assunto.

Google Bookmarks Twitter Yahoo Messenger Orkut Hotmail Google Gmail Delicious Share

Leia também:


[Rafael Biriba] Retrospectiva 2010: Recordar é viver

Friday, January 7th, 2011

2010 já acabou… e 2011 está só começando…

Como já é de costume, todo inicio de ano eu faço uma espécie de retrospectiva para mostrar os melhores posts, os mais visitados e também as estatísticas.

Se você não viu, veja aqui a retrospectiva de 2009.

Primeiro, vamos ver como foi o ano para o autor do blog(eu :) )… 2010 foi um ano muito enrolado para mim…  últimos períodos da faculdade, trabalho de conclusão de curso (retivico.com, depois falo mais sobre ele), finalzinho do meu estágio e logo em seguida, minha efetivação como desenvolvedor da Globo.com. Juntando tudo isso e algumas coisas mais, fiquei sem tempo para dar uma atenção especial para o blog.

Bom, então seguindo com a retrospectiva 2010, em relação ao blog, vamos então ver os posts e estatísticas:

Os posts mais lidos pelo feed/rss:

Os posts mais visitados do blog:

Estatísticas de acesso:

Ano de 2010:
Visitantes: 45354
Páginas visualizadas: 81798
(Google Analytics)

Comparativo geral com 2009:
Visitas: Crescimento de 79%
Pageview: Crescimento de 64%

Mais um ano se passou… Conhecimentos foram compartilhados e a audiência subiu mais um pouquinho…

Aproveito a oportunidade para agradecer a todos os amigos, que me sugerem idéias e me incentivam diariamente a continuar escrevendo…

Agradeço também a você, que teve e continua tendo muita paciência para ler o que eu escrevo mesmo com alguns erros de português, mesmo discordando das minhas opniões… Muito obrigado! Afinal, de nada adianta um blog rico em conteúdo, sem nenhum leitor ;)

Para 2011, estou planejando algumas alterações significativas para o blog:

  • Uma seção dedicada para assuntos de Travian, já que os posts atuais fazem muito sucesso. Separando o tema em uma seção exclusiva, posso postar com mais frequencia, sem poluir muito a home do meu blog ;)
  • Transferir o blog para um servidor mais rápido – Já foi feito logo nos primeiros dias de 2011
  • Testar e instalar um plugin de cache para melhorar o desempenho do blog, servindo as páginas mais rapidamente.
  • Blogar com mais frequência e variar mais os assuntos. Aceito sugestões de assuntos para os post.

E não esqueçam que em fevereiro terá o aniversário de 2 anos do blog :D . Confira a festa do ano passado, 1 ano do blog. ;)

Então é isso… Feliz 2011 para todo mundo… \o/

Google Bookmarks Twitter Yahoo Messenger Orkut Hotmail Google Gmail Delicious Share

Leia também:


[Rafael Biriba] Retrospectiva 2010: Recordar é viver

Friday, January 7th, 2011

2010 já acabou… e 2011 está só começando…

Como já é de costume, todo inicio de ano eu faço uma espécie de retrospectiva para mostrar os melhores posts, os mais visitados e também as estatísticas.

Se você não viu, veja aqui a retrospectiva de 2009.

Primeiro, vamos ver como foi o ano para o autor do blog(eu :) )… 2010 foi um ano muito enrolado para mim…  últimos períodos da faculdade, trabalho de conclusão de curso (retivico.com, depois falo mais sobre ele), finalzinho do meu estágio e logo em seguida, minha efetivação como desenvolvedor da Globo.com. Juntando tudo isso e algumas coisas mais, fiquei sem tempo para dar uma atenção especial para o blog.

Bom, então seguindo com a retrospectiva 2010, em relação ao blog, vamos então ver os posts e estatísticas:

Os posts mais lidos pelo feed/rss:

Os posts mais visitados do blog:

Estatísticas de acesso:

Ano de 2010:
Visitantes: 45354
Páginas visualizadas: 81798
(Google Analytics)

Comparativo geral com 2009:
Visitas: Crescimento de 79%
Pageview: Crescimento de 64%

Mais um ano se passou… Conhecimentos foram compartilhados e a audiência subiu mais um pouquinho…

Aproveito a oportunidade para agradecer a todos os amigos, que me sugerem idéias e me incentivam diariamente a continuar escrevendo…

Agradeço também a você, que teve e continua tendo muita paciência para ler o que eu escrevo mesmo com alguns erros de português, mesmo discordando das minhas opniões… Muito obrigado! Afinal, de nada adianta um blog rico em conteúdo, sem nenhum leitor ;)

Para 2011, estou planejando algumas alterações significativas para o blog:

  • Uma seção dedicada para assuntos de Travian, já que os posts atuais fazem muito sucesso. Separando o tema em uma seção exclusiva, posso postar com mais frequencia, sem poluir muito a home do meu blog ;)
  • Transferir o blog para um servidor mais rápido – Já foi feito logo nos primeiros dias de 2011
  • Testar e instalar um plugin de cache para melhorar o desempenho do blog, servindo as páginas mais rapidamente.
  • Blogar com mais frequência e variar mais os assuntos. Aceito sugestões de assuntos para os post.

E não esqueçam que em fevereiro terá o aniversário de 2 anos do blog :D . Confira a festa do ano passado, 1 ano do blog. ;)

Então é isso… Feliz 2011 para todo mundo… \o/

Google Bookmarks Twitter Yahoo Messenger Orkut Hotmail Google Gmail Delicious Share

Leia também:


[Rafael Biriba] Não deixe de atualizar seu wordpress: versão 3.0.4 corrige falha de segurança

Thursday, December 30th, 2010

 

http://www.wordpress.org/

 

Dia 29 de dezembro a equipe do WordPress liberou a versão 3.0.4 com uma importante correção de segurança.

Um bug no core da biblioteca KSES foi corrigido. Essa biblioteca é usada em muitos lugares no wordpress, e parece que tem alguma ligaçao com a renderização dos htmls.

O wordpress.org não revela bem qual seria a vulnerabilidade, até para proteger os usuários que possuem as versões com a falha. Mas tudo indica um problema de XSS (Cross-site scripting), o que permitia até alteraçoes no blog, caso fosse bem explorada.

Pedido de atualização do wordpress para 3.0.4

Pedido de atualização do wordpress para 3.0.4

 

Infelizmente para que tem o blog em português, versão PT ou BR, ainda não tem essa atualização disponível. Resta sentar e esperar, ou então fazer a atualização na versão em inglês mesmo (US).

IMPORTANTE: Quem já possui o wordpress com a versão 3.*, esse update deve ser aplicado, pois foi considerado como (atualização crítica de segurança)!

Não se esqueça de fazer o backup antes de fazer qualquer atualização no seu blog…

Leia também: http://wordpress.org/news/2010/12/3-0-4-update/

Google Bookmarks Twitter Yahoo Messenger Orkut Hotmail Google Gmail Delicious Share

Leia também:


[Rafael Biriba] Não deixe de atualizar seu wordpress: versão 3.0.4 corrige falha de segurança

Thursday, December 30th, 2010

 

http://www.wordpress.org/

 

Dia 29 de dezembro a equipe do WordPress liberou a versão 3.0.4 com uma importante correção de segurança.

Um bug no core da biblioteca KSES foi corrigido. Essa biblioteca é usada em muitos lugares no wordpress, e parece que tem alguma ligaçao com a renderização dos htmls.

O wordpress.org não revela bem qual seria a vulnerabilidade, até para proteger os usuários que possuem as versões com a falha. Mas tudo indica um problema de XSS (Cross-site scripting), o que permitia até alteraçoes no blog, caso fosse bem explorada.

Pedido de atualização do wordpress para 3.0.4

Pedido de atualização do wordpress para 3.0.4

 

Infelizmente para que tem o blog em português, versão PT ou BR, ainda não tem essa atualização disponível. Resta sentar e esperar, ou então fazer a atualização na versão em inglês mesmo (US).

IMPORTANTE: Quem já possui o wordpress com a versão 3.*, esse update deve ser aplicado, pois foi considerado como (atualização crítica de segurança)!

Não se esqueça de fazer o backup antes de fazer qualquer atualização no seu blog…

Leia também: http://wordpress.org/news/2010/12/3-0-4-update/

Google Bookmarks Twitter Yahoo Messenger Orkut Hotmail Google Gmail Delicious Share

Leia também:


[Rafael Biriba] OI Velox invade a privacidade de seus usuários com campanha de seu navegador

Thursday, December 2nd, 2010

Desde o dia 30 de novembro, muitos usuários do OI Velox vem reclamando de terem recebido um spam com a campanha publicitária do novo navegador (Imagem abaixo)

http://navegador.oi.com.br/
http://navegador.oi.com.br/

Não há nada de errado com o navegador disponibilizado pela empresa, a não ser, pela forma inusitada de como foi divulgada.

Infelizmente passei pela experiência na madrugada do dia 02/dez/2010, onde eu estava navegando no site do submarino, e do nada, a minha requisição foi interceptada pela oi velox, e no lugar do produto que escolhi, apareceu a publicidade do navegador oi. (Tela abaixo)

Agora, eu fico me perguntando… E se eu estivesse efetuando uma compra no site ? Essa campanha publicitária poderia atrapalhar e muito no processo.

Ou melhor, uma prova online, daqueles tipos que tem uma mensagem “Verifique sua conexão de internet, para que não haja interrupção durante o teste”. Esses tipos de provas são aplicadas por empresas de RH por exemplo.

Continuei olhando a página do navegador, e fiquei surpreso quando li o conteúdo dessa página…

Para quem não consegue ler da imagem, vou transcrever abaixo:
O serviço NÃO ESTÁ ATIVO para esta conta de usuário neste computador. Se desejar desativar também para todas as contas de usuário e todos os computadores em sua CASA, clique no botão “Desativar para a sua CASA”.

Não satisfeitos em interceptar a conexão no meu computador, ele ainda me diz que vai fazer isso com todos os computadores da casa. Não teve jeito, corri no meu outro computador (um desktop velhinho), e comecei a navegar até que finalmente a mensagem apareceu, e como sempre, indevidamente.

Investigando o problema mais a fundo, descobri que o site da OI cria cookies locais para identificar os usuários que optaram ou não pelo uso do navegador. Sabe o que isso significa ? Que se você limpar seus cookies, logo a mensagem do navegador da oi aparecerá para você novamente !!!

Não acredita que ele faz essas verificações com cookies ? É tudo tão ridículo, que está escrito na política de privacidade, no item cookies (http://navegador.oi.com.br/status/politica_de_privacidade.html)

Tenho certeza que existem leis que proibem esse tipo de atitude. Quando eu assinei o Oi Velox, assinei um provedor de internet e não lembro de ter aceitado nada referente a campanhas publicitárias, principalmente as que invadem a sua tela, interrompendo a minha experiência de navegação…

Agora, o que esse tal navegador faz ? Monitora você… Todos os links que você clicar, todas as buscas que fizer, ele armazena tudo… Com simples propósta de armazenar para te sugerir links de acordo com o seu perfil.

Mas na verdade esse rastreamento é de interesse da OI e seus parceiros, que permite a segmentação do público por publicidade fornecida. Assim fica mais fácil de mostrar anúncios de esporte para que navega muito nas páginas de esporte…

O pior dessa história toda, é que esse rastreamento não é explicado com clareza para os usuários. Não sabemos ao certo, o que pode ser feito com todos esses dados coletados e muito menos a que nível de segurança eles estão guardados.

Isso para mim é uma trapaça, onde é fornecido um serviço( como uma máscara) que promete facilitar a navegação, mas em troca, todo o seus histórico de acesso e navegação ficam a disposição da Oi…

O Serviço é tão ruim, que eu habilitei só para testar e também para poder escrever essa matéria, e depois não consegui achar nenhum link para desativar, ou quepudesse me informar se o serviço estava ativo ou não.

Depois de tanto procurar, achei o link abaixo e parece que consegui desativar. Mas infelizmente, não há nenhum link que possa me garantir que esse serviço não está ativo.

Conclusão: Recomendo que NÃO habilitem esse serviço !! Visite o link: http://navegador.oi.com.br/status/desativado.html e escolha a opção: Desativar para sua a casa. Na dúvida, exclua os seus cookies de navegação para garantir que ainda está no sigilo de sua navegação.

Curiosidade para reforçar a matéria… Você usuário velox, experimente digitar algum link errado… Ao invés de receber a tradicional página não encontrada, aparece uma página da oi, com muitos banners publicitários relacionado ao link que você digitou errado ! Sensacional não ? Até na página de erro existe uma exploração comercial…


Deixo essa matéria em aberto para quem quiser compartilhar a sua opnião…

Google Bookmarks Twitter Yahoo Messenger Orkut Hotmail Google Gmail Delicious Share

Leia também:


[Rafael Biriba] OI Velox invade a privacidade de seus usuários com campanha de seu navegador

Thursday, December 2nd, 2010

Desde o dia 30 de novembro, muitos usuários do OI Velox vem reclamando de terem recebido um spam com a campanha publicitária do novo navegador (Imagem abaixo)

http://navegador.oi.com.br/
http://navegador.oi.com.br/

Não há nada de errado com o navegador disponibilizado pela empresa, a não ser, pela forma inusitada de como foi divulgada.

Infelizmente passei pela experiência na madrugada do dia 02/dez/2010, onde eu estava navegando no site do submarino, e do nada, a minha requisição foi interceptada pela oi velox, e no lugar do produto que escolhi, apareceu a publicidade do navegador oi. (Tela abaixo)

Agora, eu fico me perguntando… E se eu estivesse efetuando uma compra no site ? Essa campanha publicitária poderia atrapalhar e muito no processo.

Ou melhor, uma prova online, daqueles tipos que tem uma mensagem “Verifique sua conexão de internet, para que não haja interrupção durante o teste”. Esses tipos de provas são aplicadas por empresas de RH por exemplo.

Continuei olhando a página do navegador, e fiquei surpreso quando li o conteúdo dessa página…

Para quem não consegue ler da imagem, vou transcrever abaixo:
O serviço NÃO ESTÁ ATIVO para esta conta de usuário neste computador. Se desejar desativar também para todas as contas de usuário e todos os computadores em sua CASA, clique no botão “Desativar para a sua CASA”.

Não satisfeitos em interceptar a conexão no meu computador, ele ainda me diz que vai fazer isso com todos os computadores da casa. Não teve jeito, corri no meu outro computador (um desktop velhinho), e comecei a navegar até que finalmente a mensagem apareceu, e como sempre, indevidamente.

Investigando o problema mais a fundo, descobri que o site da OI cria cookies locais para identificar os usuários que optaram ou não pelo uso do navegador. Sabe o que isso significa ? Que se você limpar seus cookies, logo a mensagem do navegador da oi aparecerá para você novamente !!!

Não acredita que ele faz essas verificações com cookies ? É tudo tão ridículo, que está escrito na política de privacidade, no item cookies (http://navegador.oi.com.br/status/politica_de_privacidade.html)

Tenho certeza que existem leis que proibem esse tipo de atitude. Quando eu assinei o Oi Velox, assinei um provedor de internet e não lembro de ter aceitado nada referente a campanhas publicitárias, principalmente as que invadem a sua tela, interrompendo a minha experiência de navegação…

Agora, o que esse tal navegador faz ? Monitora você… Todos os links que você clicar, todas as buscas que fizer, ele armazena tudo… Com simples propósta de armazenar para te sugerir links de acordo com o seu perfil.

Mas na verdade esse rastreamento é de interesse da OI e seus parceiros, que permite a segmentação do público por publicidade fornecida. Assim fica mais fácil de mostrar anúncios de esporte para que navega muito nas páginas de esporte…

O pior dessa história toda, é que esse rastreamento não é explicado com clareza para os usuários. Não sabemos ao certo, o que pode ser feito com todos esses dados coletados e muito menos a que nível de segurança eles estão guardados.

Isso para mim é uma trapaça, onde é fornecido um serviço( como uma máscara) que promete facilitar a navegação, mas em troca, todo o seus histórico de acesso e navegação ficam a disposição da Oi…

O Serviço é tão ruim, que eu habilitei só para testar e também para poder escrever essa matéria, e depois não consegui achar nenhum link para desativar, ou quepudesse me informar se o serviço estava ativo ou não.

Depois de tanto procurar, achei o link abaixo e parece que consegui desativar. Mas infelizmente, não há nenhum link que possa me garantir que esse serviço não está ativo.

Conclusão: Recomendo que NÃO habilitem esse serviço !! Visite o link: http://navegador.oi.com.br/status/desativado.html e escolha a opção: Desativar para sua a casa. Na dúvida, exclua os seus cookies de navegação para garantir que ainda está no sigilo de sua navegação.

Curiosidade para reforçar a matéria… Você usuário velox, experimente digitar algum link errado… Ao invés de receber a tradicional página não encontrada, aparece uma página da oi, com muitos banners publicitários relacionado ao link que você digitou errado ! Sensacional não ? Até na página de erro existe uma exploração comercial…


Deixo essa matéria em aberto para quem quiser compartilhar a sua opnião…

Google Bookmarks Twitter Yahoo Messenger Orkut Hotmail Google Gmail Delicious Share

Leia também:


[Rafael Biriba] HTML5: Trocando mensagens entre a página e iframes

Saturday, November 27th, 2010

Por questões de segurança e privacidade, os navegadores impedem que haja comunicação entre os conteúdo de diferentes domínios. Ou seja, scripts em diferentes dominios (cross-domain) não podem se interagir.

Na prática seria assim… Já imaginou, se um simples anúncio do google adsense, pudesse controlar a página em que ele foi colocado ? Ele iria alterar o background, trocar titulos na página e bagunçar tudo.

Por isso essa é uma importante funcionalidade nos navegadores, pois evita com que páginas desconhecidas (em domínio diferente) de controlar a página atual em que está visitando.

Com o HTML5, podemos contornar esse problema facilmente. Utilizando o Cross-document messaging, podemos estabelecer comunicação entre páginas e documentos no html, sem se procupar com a origem do domínio. Foi desenvolvido justamente para permitir essa comunicação, sem colocar em risco a segurança da página. (cross-site scripting attacks).

Cross-site messaging funciona apenas no HTML5, e está disponível nas seguintes versões de navegadores:

  • Internet Explorer 8.0+
  • Firefox 3.0+
  • Safari 4.0+
  • Google Chrome 1.0+
  • Opera 9.5+

Vejamos então um exemplo prático:

Digamos que em sua página inicial, você tem o seguinte iframe.

1
<iframe id="exemplo-iframe" src="http://www.exemplo.com/teste.html"></iframe>

Se você quiser mandar o titulo do seu site para o iframe, você precisa usar o cross-document messaging pois ele está em um outro domínio. Veja abaixo como você faria para disparar essa mensagem:

1
2
3
4
<script language="javascript">
var iframe = document.getElementById("exemplo-iframe").contentWindow;
iframe.postMessage("Titulo do Site", "*");
</script>

Na linha 2 é onde obtemos o controle do iframe. Na linha 3 é onde disparamos a mensagem. Note que estamos passando um “*” como segundo argumento do postMessage, o que significa que a mensagem é enviada para todos os domínios. Poderiamos ser mais específicos e disparar apenas para o domínio do iframe (exemplo.com).

Agora, no lado do iframe, só falta receber essa mensagem. Veja abaixo o exemplo do código que o iframe deve carregar:

1
2
3
4
5
6
7
8
<script language="javascript">
function displayMessage(event) {
    var message = event.data;
    alert(message);
    event.source.postMessage("Recebido com sucesso!",  "*");
}
window.addEventListener("message", displayMessage, false);
</script>

Vou começar explicando pela linha 7,  onde é estabelecido o listener, que é responsável por “escutar” as mensagens recebidas e chamar a função displayMessage. Na linha 3, recebemos a mensagem numa variável. Na linha 4 exibimos ela no alert do javascript. Na linha 5, é disparado uma mensagem para o “remetente”, ou seja, podemos enviar uma mensagem para confirmar o recebimento por exemplo.

Lembrando que para que a mensagem enviada na linha 5 seja recebida corretamente pela sua página inicial, você tem que adicionar um listener, da mesma forma que foi feito no iframe. Fazendo assim, é possível fazer trocas de informações entre as páginas de diferentes domínios.

No exemplo acima, qualquer site estaria habilitado em trocar informações com aquela página do iframe (http://www.exemplo.com/teste.html) e dependendo do contexto e de como foi implementado, pode vir a ser uma falha de segurança, portanto, utilize com cuidado.

Google Bookmarks Twitter Yahoo Messenger Orkut Hotmail Google Gmail Delicious Share

Leia também: