<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [3335809]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/tecnología/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Mon, 22 Jun 2020 17:25:55 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>30198102</meneame:comment_id>
		<meneame:link_id>3335809</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>Idomeneo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/hsts-como-mejora-https</meneame:url>
		<title>#4 Qué es HSTS y cómo mejora HTTPS</title>
		<link>https://www.meneame.net/m/tecnología/hsts-como-mejora-https/c04#c-4</link>
		<pubDate>Mon, 22 Jun 2020 17:25:55 +0000</pubDate>
		<dc:creator>Idomeneo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/hsts-como-mejora-https/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:3335809-3" href="https://www.meneame.net/m/tecnología/hsts-como-mejora-https/c03#c-3" rel="nofollow">#3</a> Lo normal es que estén disponibles los dos, porque nadie quiere visitar una URL con el navegador y que no funcione en absoluto &#34;por haberlo escrito sin https&#34;.<br />
<br />
Uno de los problemas que esto resuelve es que el cliente puede tener guardada una dirección con http (es decir, sin https) en marcadores. Normalmente se pone una redirección en el servidor para que te lleve a la misma página pero con https, pero de partida ya se ha hecho una petición con http y ya vamos mal, porque te pueden haber espiado esa petición.<br />
<br />
El HSTS es una forma que tiene el servidor de decirle al cliente &#34;no vuelvas a pedirme nada con http nunca jamás&#34;. Y funciona incluso si usas una URL en marcadores sin https.</p><p>&#187;&nbsp;autor: <strong>Idomeneo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>30197715</meneame:comment_id>
		<meneame:link_id>3335809</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>Pablo_Javier</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/hsts-como-mejora-https</meneame:url>
		<title>#3 Qué es HSTS y cómo mejora HTTPS</title>
		<link>https://www.meneame.net/m/tecnología/hsts-como-mejora-https/c03#c-3</link>
		<pubDate>Mon, 22 Jun 2020 16:38:52 +0000</pubDate>
		<dc:creator>Pablo_Javier</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/hsts-como-mejora-https/c03#c-3</guid>
		<description><![CDATA[<p>A ver si lo entiendo...el http suele ir por el puerto 80 y el https por el puerto 443. Si no usas NAT para el puerto 80..como se van a conectar por http si el https no está disponible ?</p><p>&#187;&nbsp;autor: <strong>Pablo_Javier</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>30197694</meneame:comment_id>
		<meneame:link_id>3335809</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/hsts-como-mejora-https</meneame:url>
		<title>#2 Qué es HSTS y cómo mejora HTTPS</title>
		<link>https://www.meneame.net/m/tecnología/hsts-como-mejora-https/c02#c-2</link>
		<pubDate>Mon, 22 Jun 2020 16:36:54 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/hsts-como-mejora-https/c02#c-2</guid>
		<description><![CDATA[<p>No explica nada, ni comenta que es inútil si el usuario no comprueba la URL. Puedes hacer un &#34;man in the middle&#34;, y reescribir la cabecera que le remites a la víctima por http.<br />
<br />
Menuda porquería de noticia.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>30197389</meneame:comment_id>
		<meneame:link_id>3335809</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>ttestt</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/hsts-como-mejora-https</meneame:url>
		<title>#1 Qué es HSTS y cómo mejora HTTPS</title>
		<link>https://www.meneame.net/m/tecnología/hsts-como-mejora-https/c01#c-1</link>
		<pubDate>Mon, 22 Jun 2020 15:53:56 +0000</pubDate>
		<dc:creator>ttestt</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/hsts-como-mejora-https/c01#c-1</guid>
		<description><![CDATA[<p>No se si votar irrelevante. Para eso ya hay plugins en firefox.<br />
El peligro real es que te falsifiquen los certificados más que que te fuercen a usar http.</p><p>&#187;&nbsp;autor: <strong>ttestt</strong></p>]]></description>
	</item>

</channel>
</rss>
