pedrobz

#29 ¿300€!?¿Estamos locos? El sueldo mínimo interprofesional en China son 268,30€ aún hay mucho margen

D

#62 Ah, es cierto, no me acordaba.

pedrobz

#4 "incluido material educativo y libros de texto" Que yo sepa ninguno de esos es gratuito, es mas, los padres tienen una batalla constante porque es un dineral y lo cambian de año en año para evitar la venta de segunda mano y cobrar aun mas.

pedrobz

#7 ¿Una cuenta del 2009 y un solo strike? Pues si que has sido modosito, yo ya llevo 3 y lo que te rondaré morena.

Bienvenido a menéame.

D

#42 no no, llevo más de 5 o 7 ni lo sé ni me importa. Solo me quejo de que lso@admin tienen el nivel de justicia de "ordenó y mando por mis cojones" sin dar explicaciones. (Porque en general no podrian).

Estaría muy bien que en cada strike quedase el comentario explicativo obligado del@admin indicando porque ha considerado realizar el strike.

Pero bueno, esto no es una democracia jeje

pedrobz

#91 La diferencia es mas funcional que técnica. En HTTPS te conectas directamente con el destinatario final de la información sensible, en un extremo a extremo no te conectas directamente, te conectas a un intermediario, que se puede conectar a otro intermediario que se conecta al destinatario, pero puede pasar un tiempo indefinido y el mensaje puede ser grabado en claro hasta que el destinatario recibe el la información sensible.

La diferencia entre punto a punto y extremo a extremo es la misma que hay entre HTTP y el correo electrónico. En el correo electrónico tu te puedes conectar de forma segura al servidor... pero en el propio servidor el correo esta en claro y el servidor puede leerlo y hacer lo que quiera con el, la única manera de garantizar la seguridad es protegiendo el correo en si para que ni el servidor pueda leer el contenido.

Ferk

#94 Que pueda pasar un tiempo indefinido o no, no es lo que define que sea extremo a extremo. Si fuese así entonces no se podría tener protocolos de tiempo real encriptados de extremo a extremo, donde generalmente se descarten mensajes que lleguen tarde o desordenados, para minimizar la latencia / QoS.

En una comunicacion E2EE (end to end encrypted, para no tener que estar repitiéndolo...) el mensaje está encriptado desde el emisor al receptor final del mensaje.

En el caso de mensajería intantanea el receptor es otro usuario, mientras que en el caso de HTTPS el receptor es un servidor. En ambos casos tienes posibles intermediarios, porque lo que E2EE pretende es poder transmitir el mensaje a través de un canal seguro incluso cuando existen observadores intermedios.

Ferk

#94 #41 Aparte.. cifrado punto a punto (Point-to-point encryption, P2PE) es un protocolo concreto aplicado a pagos electrónicos, no tiene nada que ver con usar HTTPS.
https://en.wikipedia.org/wiki/Point-to-point_encryption

El "point" hace alusión a lo q se conoce como "POI" / "POS" (Point of Interaction / Point of Sale), y el objetivo es que los datos de la tarjeta de crédito no sean accesibles para el comerciante (están encriptados directamente desde que son leidos hasta que los recibe el banco). Así que incluso con ese concepto de "point-to-point" (que no es HTTPS) sigues teniendo intermediarios (el comerciante) que podrían, en teoría, almacenar el mensaje encriptado pero no podría usarlo para otra cosa que no sea ese pago concreto. Tecnicamente es un caso particular de E2EE pero que recibe un nombre concreto por ser un estándar específico aplicado a una situación concreta. Si hicieses tu propio protocolo para lo mismo pero sin seguir el estándar se consideraría E2EE, incluso aunque funcionalmente hiciese lo mismo.