[uylug-varios] Servicios online para compartir fotos

Eduardo Trápani etrapani at unesco.org.uy
Thu Jan 31 11:48:10 PST 2013


> Sin embargo para bajar el archivo te piden la clave (o se la pasas en
> el URL). Sin analizar el código javascript, me parece que con esa
> mecánica, creer que ellos no guardan la clave no deja de ser un
> acto de fe.

Estás haciendo el acto de (no)fe inverso :).  Mirá el código y vemos.
Lo que te piden es local, la clave no viaja.

Cuando está el código y puedo entender lo que hace, dejo de creer y
empiezo a leer y pensar.  Tenés una aplicación en JavaScript, lista para
que la mires como funciona.  Sería medio estúpido hacer todo el sitio,
aclarar todo eso, poner el código y que este hiciera algo diferente a lo
dicho.

O sea, yo lo podría hacer :), pero alguien con el nivel de popularidad
de Kim Dotcom no, porque debe haber tres millones de hackers
escudriñando el código y buscando fallas y comportamientos no declarados.

Pensalo así, querés guardar un número en el servidor, antes de enviarlo
te piden otro número, la clave (javascript, navegador), lo suma y el que
guarda es la suma.  Cuando querés bajarlo el código obtiene la suma, te
pide la clave y la resta para tener el original.  Funciona así.

Además de todo esto tenés declara la API para interactuar vos si querés
con el sitio.

Para redondear, si lo técnico y el código abierto no alcanzasen, ellos
son los primeros interesados en no saber qué tenés.  Si no saben no les
pueden requisar hasta las medias como hicieron la última vez.

Saludos, Eduardo.



More information about the Uylug-varios mailing list