Ir al contenido

Entradas etiquetadas como ‘redes sociales’

21
sep

Respuesta de Twitter sobre el fallo de seguridad

Hace aproximadamente una hora la compañía ha anunciado que detectaron una vulnerabilidad del tipo cross-site scripting y que están trabajando para solucionarla. Piden además que cualquiera que tenga información sobre el problema la envíe a @safety.

Según las palabras de TechCrunch, la vulnerabilidad estaría solucionada, pero no es al menos lo que anuncian desde Twitter, aunque sí el problema ha dejado de ocurrir de forma general.

21
sep

¡Twitter hackeado!

Recién intenté chequear mi Twitter y me encontré con que la interfaz web tiene un fallo de seguridad que se activa con sólo mover el mouse y genera tweets como si los escribiera el usuario. La recomendación por el momento es no acceder a las cuentas de Twitter por medio de su interfaz web y utilizar en cambio algún otro cliente dado que sólo se ve afectada la plataforma web.

ACTUALIZACIÓN: recién volví a chequear y parece que el problema se habría solucionado. Los mensajes tweeteados tienen un texto similar al siguiente:

http://t.co/@"onmouseover="document.getElementById('status').value='RT Matsta';$('.status-update-form').submit();"class="modal-overlay"/
16
sep

Diaspora disponible para desarrolladores

En el día de ayer el equipo de trabajo del proyecto Diaspora liberó el código fuente del mismo para que cualquier desarrollador pueda colaborar y cooperar con ellos. Se puede acceder a dicho código por medio del repositorio GitHub, así como también a las listas de desarrollo y de discusión, el roadmap y el sistema de tracking.

Hasta ahora, y como dice en su blog, Diaspora implementa las siguientes funcionalidades:

  • Compartir los mensajes de estado y fotos de forma privada y en tiempo real con los amigos por medio de “aspectos”.
  • Hacerse amigos a lo largo de Internet sin importar dónde está ubicada la semilla de Diaspora.
  • Administrar amigos por medio de “aspectos”.
  • Subir fotos y álbumes.
  • Todo el tráfico (con excepción de las fotos, por el momento) viaja firmado y encriptado.

Con todo esto implementado y funcionando, los objetivos para la primer versión alfa que estaría disponible en octubre son:

  • Integración con Facebook.
  • Internacionalización.
  • Portabilidad de los datos.

Por lo pronto, es posible descargar el código del proyecto, tanto para participar en el desarrollo como para probarlo. Lógicamente, como se informa en el blog, existen muchos bugs y agujeros de seguridad que bien pueden ser reportados en su sistema de seguimiento de bugs para ayudar mejorar el producto final.

10
sep

Reserva un nombre en About.Me

Con la multiplicidad de redes sociales que existen es muy común que una persona tenga muchos portales donde puedan encontrarse distintos aspectos de su perfil e incluso contenido generado. Casos son Twitter, Flickr, Facebook, LinkedIn, blogs personales, entre otros.

Ahora bien, existen varias maneras de crear un único punto de entrada que derive a cada uno de los portales mencionados. En este caso, About.Me pretende precisamente lograr eso, con una presentación agradable y estadísticas de accesos. Por ahora el servicio no está abierto aunque sí es posible reservar un nombre para cuando se lance de manera definitiva.

Para ver ejemplos se puede consulta el portal de Tony Conrad, uno de los cofundadores de About.Me.

5
jul

Diaspora en estado pre-alpha

Hace un tiempo comentaba en este mismo blog sobre el proyecto Diaspora, una alternativa a Facebook con una política de privacidad mucho más sólida, confiable y respetuosa de los usuarios.

Hace unos pocos días, los desarrollares detrás de Diaspora dieron cuenta de su trabajo publicando un post que describe qué han estado haciendo el primer mes. Por lo que puede verse tienen implementada la funcionalidad de enviar y recibir mensajes de estado y comentarios en los mismos, con un excelente desempeño en lo que es velocidad de actualización de los mismos.

Por el momento no hay nada publicado para ser utilizado, pero con el ritmo de trabajo que vienen llevando seguramente en pocos meses ya será posible contar con la plataforma.