Hace 14 años | Por enwillyado a tuenti.nom.es
Publicado hace 14 años por enwillyado a tuenti.nom.es

Ya está solucionado, pero hasta hoy había un gran fallo de seguridad y privacidad en Tuenti: cualquier persona podía ver el tablón de cualquier usuario de la Red Social.

Comentarios

chencho

Tiene más pinta de spam de la otra red social que de otra cosa...

enwillyado

#2, #3 y #6, ¿podéis dejarme vivir en paz? Yo no voy buscando vuestros envíos para criticarlos: Aquí se viene a hablar del fallo de seguridad por el que cualquier persona podía, de una manera muy trivial, conseguir información que supuestamente era privada.
El resto de comentarios están fuera de lugar, si queréis, me mandáis un privado -en Tuenti no, porque queda en entredicho que así lo sea- si no, a TuE, que es donde realmente hay privacidad: enwillyado.com
¿Ahora esto también será SPAM de mi web, no?

Y en especial mención a biforcos, ¿cómo que el siguiente nivel? ¿de dar pena? ¿Da pena que sea la única "Red Social" donde lo primero es la seguridad, la privacidad, y luego ya vengan los demás factores?
PD. Vosotros habéis querido sacar el tema de "Tuentidad", ya que no hay mención a la Plataforma Social hasta que lo nombras tú.

MycroftHolmes

#8 Correcto, el siguiente nivel de dar pena
Toda la supuesta privacidad que quieras (aunque como todo, si se pones a sacar bugs, sacas bugs hasta de la implementación libre del SSL ¿Te suena de algo?, así que de tu web casi que no le digas a un experto en intrusimo informático que te la perite), pero de usabilidad, entre 0 y nada hijo...

Yo solo digo que si quieres hacer algo, primero lo hagas BIEN, y luego ya si quieres te dedicas a hacer acoso y derribo a otras redes

Y por cierto, en serio, hacer spam en Wikipedia es caer muy bajo, creo que te define, y por tanto a tu "Red Social"

enwillyado

#10 Ya veo que te gusta sacar temas secundarios, con tal de generar votos negativos en una noticia que nadie tuvo los huevos de publicar. Es parte de el ocultismo que se persigue en las demás Redes Sociales.

No quiero que un hacker perite mi Red Social, pero estoy convencido que ninguna persona puede ver el tablón de otra si no tiene permiso; que es lo que intenta mostrar esta noticia.

De valorar tus comentarios sobre la Wikipedia: "mató un perro y le llaman mata-perros".

Y cierro diciéndote que, si en vez de llenarte la boca con comentarios para hundir y hacer callar a la gente, si quieres puedes aportar tus conocimientos (sean a nivel de código o no) a la Plataforma Social TuEntidad en todos sus niveles, ¿puedes hacer eso con Tuenti?
¿Puedes crear un 'applet' que muestre un álbum dentro de la Red Social de forma sencilla e integrada? ¿Puedes hacer tu perfil totalmente público? (se ve que con Tuenti hasta hace poco todos sí) No, ¿verdad?
Entraste en www.monomola.com y te parece que no es . Viste las funcionalidades de lotienes.com : vídeo-chat multiconferencia, ¿qué otra Red Social (no de sexo) lo tiene?
Claro, hablar de esas cosas es SPAM.

Aunque parece que está lleno de gente como tú, el futuro os hará callar.

MycroftHolmes

#12 Joder, se empieza así y se acaba hablando de ovnis, tactos rectales y conspiraciones judeomasónicas
No creo que nadie tuviera o no huevos de publicarlo, yo más bien creo que a nadie le importaba

¿Estas convencido de que tu "Red Social" es inexpugnable, pero luego no quieres que te la periten? Guau... vamos, que lo tuyo es autoconvencerte eh?

Sobre los perros y mata-perros, no es que SOLO hagas SPAM en la wikipedia, es que también la haces aqui...

Yo prefiero aportar mis conocimientos en otros proyectos, de software libre, en vez de perder el tiempo en chorradas

¿Puedo crear un applet en tuenti? Ni puta idea, es que yo soy mas de Facebook

Pero oye, dentro de unos años, si se cumplen tus sueños húmedos de megalomaniaco, invitate a unas cañas tio...

enwillyado

#13, no, no quiero que pierda el tiempo 'periteando'. Creo que soy contundente en ese sentido.

Vuelvo, y te repito, aquí vine a decir algo que realmente a la gente le importa: cualquier persona hasta hoy ha podido ver el tablón de CUALQUIER persona (en alta o de baja) de Tuenti. Eso es un arma de doble filo: igual que tú lo podrías ver, también te lo podrían ver. La gente que no tiene Tuenti, que hay mucha, pasa del tema; pero hay gente que le interesaba, créeme.

La Plataforma Social TuEntidad.es (no es la única, también está WIXET) que es 100% libre. Se nota que mucho spam ves pero poco lees:
http://www.tuentidad.es/quees
O sin ir más lejos, Se abre el código de la nueva Sociedad Virtual "Tuentidad" que mejora la seguridad, privacidad y escalabilidad

Hace 14 años | Por enwillyado a sourceforge.net
, mi primer envío de esa larga lista de SPAM...

Y no, no puedes crear un applet en Tuenti. En Facebook tienes la suerte de sí poder, pero siguiendo su API y sus condiciones, que como usuario de FB habrás leído y aceptado.

Yo no soy como otros que van de Ponencia en Ponencia viviendo del cuento: prefiero centrarme en mi trabajo, en mis estudios, en mis investigaciones, en mis proyectos, y en (¿por qué no?) un poco de Ocio. Si tengo ocasión me gustaría hablar sobre este tema.
Por cierto, me gustaría que te lo replantearas y aunque no te disculpes, sí intentes reorientarte en este aspecto; ya que sólo decir SPAM, votos negativos, y mal-puntuar mis comentarios no demuestra que sepas argumentar tus motivos.

m

#14 Pues chico lo habras visto tu solo...

MycroftHolmes

#24 Tienes razón

Pero es que es taaaan mono...

enwillyado

#24 y en especial #25: a ver, mi página web es www.enwillyado.com y punto.
Si mando esta noticia es porque me parece interesante el contexto donde está enmarcada, pero hablan de la noticia en:
- http://www.satinfo.es/blog/?p=3228
- http://www.zonavirus.com/noticias/2010/gran-fallo-de-seguridad-en-tuenti.asp
- http://www.tuentiadictos.es/ver-perfiles-privados-en-tuenti/

Por si te vale de algo, intenté mandar noticias de otras fuentes, y gracias a gente como TÚ que sólo valora (negativamente) lo que está "mal visto", váyase a saber por qué, con mi bajo karma no podía publicar. Podría haberme registrado y haber sido un troll, y no voy a entrar en discusiones porque hoy no tengo un buen día... y ni en ataques personales como faltarte al respecto.

Y #26, infórmate un poco más que en ese link (http://www.redewa.com/wiki/index.php/EWamblador) para que eso de y se convierta en una aplicación de ejemplo, y no en la realidad.
No nos fumamos nada, sólo pensamos algo diferente.

MycroftHolmes

#27 Tio, ya te lo hemos explicado por activa y por pasiva...

La noticia sería una mas, que podría o no llegar a portada, si no fueras tu el que la envía, desde tu web, y sabiendo como se ha demostrado esa especie de campaña de acoso y derribo que tienes contra Tuenti

En fin, que paso de seguir en este meneo, como dice chencho
Don´t feed the troll

Hess

#0 Necesitas ayuda profesional.

MycroftHolmes

A ver, nadie discute si la noticia es cierta o no, es más, ni siquiera discuto que no le importe a nadie (esos cienes y cienes de canis super-preocupados por su privacidad seguro que están a punto de quemar contenedores enfrente de la sede de Tuenti), lo que discuto es el uso implicito que le das: Tuenti es una mierda y lo tuyo mola mazo

Si eres incapaz de reconocer que lo que has hecho es una castaña inusable, es que tienes un problema de megalomanía y "lo mio pa mi" tremendo
Y ya no me meto en la privacidad, que aseguras inexpugnable en tu plataforma, pero que no quieres que periten (que si, que es una beta, como Gmail hasta el julio pasado)

La gente de Google decía hace tiempo que si no quieres que algo tuyo se vea en internet, igual no deberías tenerlo en internet. Yo aplico esa máxima, tengo un FB hermoso, pero desolado como un desierto; la privacidad bien podria ser una cintita que pusiera "por favor, no pasar", que me daría igual.

¿Quieres que lea un poco del quees de tuentidad? Encantado:

"Consiste en tomar iniciativa hacia la web 3.0, la web semántica,"
Lo siento, es que a mi las webs punto cero siempre me han parecido un timo, bien sea dos o tres punto cero, para mas referencias, Fuckowsky puede ilustrarte

"el sistema- pueden re-utilizar partes
de la aplicación Flash y ajustarlas a su estilo, "
Flash??? Ahi, con dos cojones. Te voy a contar un secreto: HTML5

Y si, he aceptado las condiciones de usuario de FB, por eso no tengo NI UNA MÍSERA FOTO, y básicamente lo uso para enviar mensajes para quedar con mis colegas (por aquello de que me llegan al iPhone gratis)

No se si vives de ponencias o no, lo único que digo es que a esto todavia le quedan milenios para ser algo medianamente decente

Pero suerte, en serio...

enwillyado

#16 ¿Visitaste http://www.lotienes.com/ alguna vez? Esa web fue la primera, de muy pocas, que implementó la etiqueta del HTML5 nada más salir para FF (agosto de 2009) y desde entonces permite ver los vídeos usando ese nuevo estándar. De hecho, cuando se presentó el proyecto en la universidad, fue uno de los factores que se valoraron.
Pero el tiempo ha pasado, y el Proyecto eWa (que podrías leer en el pie del quees de Tuentidad) apadrinó la Plataforma, y como "el diseño" lo basan en Flash (no libre) pues se adoptó como OTRO VISOR más, donde visualmente está más cuidado que en el otro visor. También hay visores en C++ y en Java, para móviles, e incluso un servidor SMPT, robot de MSN, y muchos más pequeños 'applets' para TuEntidad.

Por eso, creo que la Plataforma Social se basa en Redes Sociales, pero no lo es; si no se llama Plataforma Social es por algo: ninguna otra Red Social puede decir "somos datos, no páginas webs". Me explico, y de paso explico lo de Web3.0 ya que igual tienes un concepto que no compartimos. Cuando se habla de Web3.0, o WEB SEMÁNTICA, se pueden referir a tener por una lado los datos y por otro, el cómo se muestran esos datos. En TuEntidad es lo que se hace:
- Por una parte está el 'kernel': maneja, administra y suministra los datos.
- Y por otra están los 'visores': muestran los datos.

Ya sé que sólo ves "lo malo" para justificarte, pero luego está todo lo demás, donde de verdad está el meollo.
Gracias por tu tiempo.

MycroftHolmes

Vamos, lo que viene siendo el MVC de toda la vida aplicado a una web

Pues felicidades hijo, supongo que estarás muy enchotado, tu primer proyecto serio, alguien que te hace la ola... pero esto ya está inventado hace muuucho (y te lo dice alguien que trabaja en plataformas mainframe)

Si quieres saber mi opinión sobre la web 3.0, visita el foro de Fuckowski, yo no tengo su prosa, y él lo calca

Un saludo

enwillyado

#18 ¿URL?
Lo puedes llamar MVC, lo puedes llamar V/D, lo puedes llamar Web Semántica, o lo puedes llamar web 3.0... el caso es que por mucho que he buscado, yo no lo he visto todavía. Ábreme la mente si puedes.
No es mi primer proyecto serio. También participo como te digo en el Proyecto eWa, que engloba todo lo que pueda depender de un Sistema Operativo que no esté basado en UNIX, ni DOS; ni en amd64 ni i386... es totalmente crear de cero. Es un proyecto realmente español, y eso debería ya de principio llenarnos de satisfacción y controlarse un poco antes de encerrarlo entre SP y AM.

enwillyado

#18, ¿y por qué esta noticia Tuenti tiene un fallo que permite sacar datos privados de usuarios

Hace 14 años | Por rcmado a tuentiadictos.es
fue publicada, y esta, en el momento que sale el "Aviso automático: Esta noticia tiene varios votos negativos" deja de recibir votos?

chencho

#23 porque todos tus envíos tienen la misma fuente, tu web. Y eso es SPAM, y eso está 'mal visto' en meneame.

Biforcos, don't feed the troll

MycroftHolmes

#24 lo siento, es que no puedo resistirme a comentar una cosa de enwillyado:

Proyecto eWa (que tb trabajas en ello):

Y.. ¿qué es el Proyecto eWa?

El Proyecto eWa es, descrito muy rápido, una alternativa real y de base a la informática actual libre.
La fase actual, enfocada en tres niveles, afecta a varios conceptos muy arraigados en los tiempos que corren:

"El primer nivel busca una reestructuración de la arquitectura básica "Von Neuman",
planteando una alternativa (después de ya casi medio siglo de 'parches') que optimice las variables
coste/rendimiendo para todas las tareas digitales, y persiguiendo una compatibilidad de base entre dispositivos.
El segundo nivel implementa una alternativa a NT/DOS (Windows por ejemplo - Propietario) e incluso a la
arquitectura UNIX (Linux por ejemplo - Libre) en donde tiene mayor importancia la resolución de problemas
reales de usuarios/empresas frente a problemas informáticos."

En serio, pasadme un poco de lo que os fumais

Vamos, por lo que he vist, un SO "En la nube", pero basado en flash?? Creo que llegais tarde, y mal...

www.cloudo.com

D

#0 La tienes con tuenti eh? enwillyadoenwillyado

trez

El gran fallo es que tuenti o webs similares funcionen.

enwillyado

A@biforcos, que sí pasas, pasa de verdad. No te dediques a trolarear indicando que es spam, y ensuciando la entrada.
Y junto conchenchochencho, como bien decís, no alimentaré a los trolls de menéame, y seguiré intentando taer las noticias más interesantes sobre redes sociales que encuentre. Por eso ya ni os cito.

Cuando maduréis, os interesará.

enwillyado

Ahora el diseño de los tablones, de paso, se ha mejorado. Se puede ver el historial de cambios de estado puslando "Estados", que es una opción más dentro de "Todos" o "Comentarios en el tablón".

De todas formas, me sorprende mucho que se tarden meses en arreglar un problema de seguridad tan crítico.

rcmado

Video y explicación de dónde había un reciente fallo que permitía acceder a los tablones de los perfiles privados; Video de cómo se podía acceder a los perfiles privados de Tuenti

Hace 14 años | Por rcmado a tuentiadictos.es

O

La verdad esque da miedo ver éstas cosas... Que puedan ver toda tu información de tu tablón y ver tus cosas privadas...

Menos mal que está arreglado.

Buena noticia.

MycroftHolmes

#0 colega, eres un cansino con lo de tuenti

Vale que quieras promocionar tu red Tuentidad, o algo asi, (que mira que Tuenti da pena, pero lo tuyo roza el siguiente nivel), pero eres un cansino, ya te lo dije en otro meneo

Y ampliando a #3, no contento con tuenti-trollear en meneame, te dedicas a hacer SPAM y trolleo en Wikipedia, ole tus cojones...

http://es.wikipedia.org/w/index.php?title=Tuenti&action=history

i

Eso con facebook no pasa lol

t

#11

developers.facebook.com

"Mas vale no decir nada y parecer un ignorante, que abrir la boca y confirmarlo"

enwillyado

#20 Yo creo que más bien se refería a que en Facebook no pasa que todos los usuarios estén expuestos a un bug que permita que cualquier usuario pueda ver su tablón. Realmente Facebook sí que tiene una API, libre.
Creo que eso todo el mundo lo sabe.