morzilla

#59 Facebook no usa distintas IP para cada acción relacionada con un usuario distinto. El ejemplo que pones no es posible.

delawen

#102 Facebook no usa distintas IP para cada acción relacionada con un usuario distinto. El ejemplo que pones no es posible.

El ejemplo que pone es el clásico de por qué los metadatos son casi tan importantes (o incluso más, dependiendo del momento) que los propios datos.

No necesita distintas IP para cada usuario. Sabe distinguir a los usuarios de una misma IP por cosas como qué navegador y sistema operativo usa.

morzilla

#89 Para lo cual tienes que instalar el certificado raíz
No es cierto que tengan acceso por pasar el tráfico por su Red sin más, como sugiere la noticia.

morzilla

Totalmente errónea. Telefónica como ISP no tiene acceso a tus comunicaciones por Facebook porque van por encriptadas.

D

#24 Joder, es lo que estaba yo pensando y nadie lo decía. ¿ Como coño se van a saltat el https?

E

#42 #6 #38 Se me ocurre que si contratas el servicio te instalen algún software con una CA de palo de Telefónica y a partir de ahí el campo es grande. El problema de HTTPS es que parte de la confianza plena en las CA instaladas (Tampoco es que conozca mejor manera de conseguir verificación de identidad del servidor, claro).

dreierfahrer

#73 Eso a mi me ha dejado flipao....

Te van a poner un Man-In-The-Middle por la cara??????

D

#78 Por la cara no, por el culo, y además con gustito porque "¡por fin va el whatsapp!"

Avantasia

#85 #78 No podrían, porque la mayoría de apps de móvil usan certificate pinning, no dependen de una CA.
Entre eso y HSTS me gustaría saber cómo piensan interceptar el tráfico, poder se puede, pero requiere modificar tantas cosas que es una animalada.

P

#99 Yo pienso que son pajas mentales y globo sonda de telefónica. Si la información 'personal' de un twit va encriptada en la trama que se envía como va a hacer telefónica para eliminarla sin destruir el Twit y por tanto el servicio. Quizas puedan bloquear las cokies, ofuscar la IP pero poco mas

Avantasia

#111 Las cookies también van cifradas en el payload del paquete, la IP como mucho la podrán bloquear.. yo también creo que es una paja metal, pero a saber.

E

#99 Es el único modo que se me ocurre en que podrían realmente hacerlo, otra cosa es que vayan de farol.

HSTS aún no protege de instalarse una CA personalizada, sólo Chrome y para sitios de Google ¿No? Y seguro que hay un botón para desactivarlo.

En cuanto a las app, pues a saber, supongo que ahí están jodidos.

Tan solo quería señalar por qué HTTPS no es tan seguro como parece.

Yo creo que van de farol o es algo completamente distinto de lo que estamos entendiendo.

Avantasia

#117 Claro, todo se puede desactivar, pero por eso digo que es una verdadera animalada, tendrían que modificar configuraciones en tu PC o móvil, sea instalando una app (un malware en toda regla) que haga esos ajustes, instale la CA, etc
Por cierto es curioso que buscando un par de enlaces para poner aquí sobre las dos técnicas de protección para evitar precisamente suplantación de CAs, intercepción por parte de intermediarios y demás me encuentre en el segundo resultado un paper de Eleven Paths/Telefónica, Chema & company. Me jodería enormemente que esta gente usara todo su talento y trabajo previo precisamente para lo contrario de lo que seguramente buscaban cuando hicieron ese estudio, pero bueno, money es money, nunca se sabe..

http://www.slideshare.net/elevenpaths/paper-contramedidas-en-la-suplantacin-de-autoridades-de-certificacin-certificate-pinning

s

#24 telefónica sabe que hay una petición para subir datos desde "subirfoto.feisbuk.com" y redirecciona a "fotosdeamigos.pepitoperez.feisbuk.com".

Y sabe quién es pepitoperez, dónde está, su DNI y su número de cuenta.

No "ve la foto", pero tampoco importa mucho.

m

#59 A lo sumo verán peticiones a www. api. y static.facebook.com (o similar, me lo acabo de inventar).
Es muy difícil inferir algo de una petición de SSL

morzilla

#59 Facebook no usa distintas IP para cada acción relacionada con un usuario distinto. El ejemplo que pones no es posible.

delawen

#102 Facebook no usa distintas IP para cada acción relacionada con un usuario distinto. El ejemplo que pones no es posible.

El ejemplo que pone es el clásico de por qué los metadatos son casi tan importantes (o incluso más, dependiendo del momento) que los propios datos.

No necesita distintas IP para cada usuario. Sabe distinguir a los usuarios de una misma IP por cosas como qué navegador y sistema operativo usa.

D

#24 Siempre pueden bloquear tus comunicaciones con Facebook "por seguridad"...
...a menos que instales un certificado raíz de Telefónica con el que suplanten los certificados de Facebook para poder interceptar las conexiones y filtrarlas "por seguridad"...
...según las opciones que especifiques en la plataforma en la que almacenen todos los datos que estás mandando a Facebook para aprovecharlos como le salga de los cojones a Telefónica.

morzilla

#89 Para lo cual tienes que instalar el certificado raíz
No es cierto que tengan acceso por pasar el tráfico por su Red sin más, como sugiere la noticia.

morzilla

#3 Probablemente sólo el típico ánimo de joder al equipo contrario. El resultado me parece excelente igualmente.

morzilla

¿Ese tweet es la única fuente? Pues de momento no me lo creo. La cantidad de bulos sobre Siria y Turquía últimamente me hace desconfiar.

morzilla

No veo ninguna fuente que parezca fiable. Hay medios que dicen que Arabia Saudita dice haber derribado un misil lanzado desde Yemen. Son muy pocas las que hablan de un misil que haya impactado.

Esta noticia es RT citando a otro medio que cita a otro medio...

b

#20 Mira lo que pongo en #32 una no-noticia, que se parece sospechosamente a la que enlaza RT y fechada en enero, he investigado la noticia que enlazo y tampoco encuentro nada. Tiene toda la pinta de fake.

morzilla

#20 Es que esa encuesta es una broma. Lo próximo será hacer sondeos electorales entre los afiliados...

morzilla

#4 Si es cierto es un rastrero, hipócrita y miserable.

¿Hay confirmación de la noticia?

morzilla

#23 Ese es su trabajo y el voto derecho de todos (para listos y para tontos).

Ferran

#70 Las pillas al vuelo

blueboy

#70 Se dice Cataluña y el resto de España, para ser exactos y no llevarnos a engaños.

morzilla

Barbarie. Internet Archive es una organización sin ánimo de lucro que, junto a Wikipedia, deberia ser protegida por todos como patrimonio de la humanidad.

En lugar de un DDoS, podrían haber denunciado el contenido (que es 100% recopilado automáticamente o enviado por usuarios).

morzilla

Si fuese Patricia Botín, me daría miedo leer algunos comentarios de esta noticia.

Leaksban en 3, 2, 1..

morzilla

#28 Ahora imagina que esa civilización nos ve como pequeños animales y tienen a bien comernos for teh lulz.

morzilla

#30 No se trata de aceptar "la pedofilia", sino de no estigmatizar a quienes la padecen. Es un problema que existe con los trastornos mentales en general. Quienes padecen un trastorno mental grave, como algún tipo de esquizofrenia, tienen un estigma que les persigue de por vida y genera um círculo vicioso de exclusión.

Y no mejoran gracias a la estigmatización y exclusión. Todo lo contrario.

morzilla

#4 En el caso de las multinacionales, su estructura es información pública. Por ejemplo, las maniobras de Google y Amazon son públicas y no son ilegales (ingeniería fiscal). En esos casos, que son muchos, la aplicación de la cláusula es sencilla.

morzilla

La Transición fue modélica y no hay nada más que hablar. Circulen.

D

#99 Lo fue. Como transición, quero decir.

morzilla

¿La noticia no es que un 20% sí cambia el voto en un periodo tan corto?

morzilla

#18 Detesto los valores que muchos estáis mostrando en este hilo. Supongo que como no los comparto, debo temer que algún día vengan con antorchas y tenga que abandonar el país.

Psignac

#100 #166 Hombre, si lo que no compartes es el respeto a los derechos humanos, no veo mal que te señalen la salida.
O es que os parece mal? Tenemos que abrir las puertas a toda la barbarie que venga de fuera y resignarnos a desaparecer??

GeoX

#267 ¿El derecho humano a que te den la mano, o el derecho humano de negar el saludo?

morzilla

#26 ¿Restringir las libertades de otros? ¿Por 2 críos que por un rollo que han visto en Internet se niegan a dar la mano a unas profesoras?

¿No podían manejarlo con sus padres y un poco de tiempo?

Me aterra la contundencia con la que todo el mundo está condenando a una familia porque sus 2 hijos (14/15 años) han cometido un error.

Todo se va a la mierda.

KimDeal

#165 a mi lo que me aterra es la cantidad de buenistas ingenuos que toleran estas barbaridades y que conseguirán que el islam se extienda por Europa.
Creo que Europa debería abrir sus puertas a los refugiados, pero no tolerar a gilipollas de este calibre

adenosin82

#165 no han cometido ningún error. El padre de los niños es un imán en una mezquita conocida por difundir fundamentalismo. Los niños vieron eso en un video y le preguntaron a su padre, que les confirmó lo de no tocar mujeres que no fueran sus esposas, y entonces ellos se negaron a saludar a la maestra dándole la mano que, si bien no es una costumbre suiza, se ve que es una costumbre en ese colegio cada mañana.

Cuando recibieron la confirmación del padre fue cuando se empezaron a negar a saludar. No es que un día la maestra dijera que quería dar la mano a los alumnos, ellos se negaron y se armó un belén que llegó hasta el departamento de naturalización.

http://www.rsi.ch/news/svizzera/Niente-mano-Niente-passaporto-7213319.html

"na settimana più tardi i due adolescenti, siriani ma cresciuti in Svizzera, avevano affermato d'essere stati condizionati da un video di proselitismo. Il padre, da anni imam in una moschea di Basilea che, secondo quanto riportato dalla stampa, è nota per le sue posizioni radicali, avrebbe poi confermato l'esistenza del precetto."

Mark_

#165 así se empieza. Luego negarán la autoridad de esa mujer y no admitirán que pueda darles clase, y así.

morzilla

#6 Las costumbres, mientras no sean ley, nos las podemos saltar en nuestro propio país. Afortunadamente.

No estoy obligado a ir a una procesión aunque sea costumbre en mi pueblo, por ejemplo.