[uylug-varios] Ya no se puede creer el URL, al menos en Chrome y dentro de poco, en Edge

Carlos Martinez carlosmarcelomartinez at gmail.com
Mon Apr 22 08:20:25 PDT 2019


Mi lectura de la seccion 3.5 del draft es que la URL de origen del 
contenido esta cubierta por la firma, por lo cual no seria "falseable" 
por un browser bienintencionado. Es obvio que un browser malintencionado 
puede mostrar lo que se le antoje como URL sin necesidad de nigun Google 
o signed exchange.

https://wicg.github.io/webpackage/draft-yasskin-http-origin-signed-responses.html#rfc.section.3.5

Esto no quiere decir que esta tecnologia no pueda llegar a tener tenga 
un efecto potencial importante (y preocupante) sobre la consolidacion de 
contenido, al igual que DoH (DNS over HTTPS), un protocolo que me 
preocupa en el mismo sentido.

s2

/Carlos

On 4/22/2019 12:04 PM, Fatima Castiglione Maldonado 发 wrote:
> Yo sigo con Firefox sobre Ubuntu :-D
> Tengo el Chromium pero lo uso nada más cuando algo no anda en el otro
>
>
> On Mon, 22 Apr 2019 at 12:03, Gerardo Braica <gbraica at gmail.com 
> <mailto:gbraica at gmail.com>> wrote:
>
>     Complicado el tema. Y ahora aparecio una nueva, la unica maquina
>     Windows que queda en casa es la de mi hijo que por su ocupacion me
>     dice que tiene paginas que solamente abren en Explorer, pero
>     navega por Chrome. Ayer me comenta que le aparecen unas
>     notificaciones tipo avisos con texto muy simple sobre el lado
>     derecho de la pantalla.
>
>     Desactive las notificaciones y nada, no encontre forma de
>     pararlas, y revolviendo por ahi encontre un comentario que decia
>     que estan probando un tipo de emergentes que no se pueda filtrar
>     ni desactivar. Que esta en fase beta el tema.
>
>     Me pasa solamente en Chrome bajo Windows, en todas las maquinas
>     Linux no paso nada.
>
>
>     On 22/4/19 11:49, Eduardo Trápani wrote:
>>     > Muy loco !! Ahora me pregunto, tengo que suponer que los
>>     administradores
>>     > de las paginas no son
>>     > usuario comunes, son gente con cierta informacion acerca del
>>     tema. ¿Y se
>>     > suben al Signed Exchange
>>     > sin leer un poquito que podria pasar en terminos de seguridad?
>>
>>     Es más complejo el tema. Pasa también por la monetización, por tu
>>     posición en los resultados de búsqueda. Hay "incentivos" que
>>     hacen que, como proveedor de información, no siempre puedas optar
>>     con total libertad.
>>
>>     Las búsquedas van (en este lado del planeta) básicamente todas
>>     por el mismo lado. Entonces, si ese que hace las búsquedas te
>>     propone más visibilidad (digamos, un carrousel, o cualquier
>>     espacio destacado) y lo único que tenés que hacer para eso es
>>     adoptar AMP, lo más probable es que lo hagas. Eso va a mejorar tu
>>     visibilidad y la experiencia de quienes visiten tu contenido.
>>     Parece ser una situación en la que solamente ganás. El hecho de
>>     que el tráfico deje de pasar por vos y que ya no lo puedas medir
>>     e interpretar de manera independiente tal vez no sea tan grave.
>>
>     -- 
>     Gerardo Braica
>     gbraica at gmail.com.ar <mailto:gbraica at gmail.com.ar>
>     Cel / Whatsapp -»15 2654 0709
>     _______________________________________________
>     Uylug-varios mailing list
>     Uylug-varios at listas.uylug.org.uy
>     <mailto:Uylug-varios at listas.uylug.org.uy>
>     http://listas.uylug.org.uy/listinfo.cgi/uylug-varios-uylug.org.uy
>
>
>
> -- 
> =================================
> Fatima Castiglione Maldonado
> Фатима Кастиглионе Малдонадо
>
> Singer, Designer, Creative Technical Artist
> Technical Salesperson and Computer Programmer
> Digital Transformation: Bitcoin, Blockchain, Machine Learning
> Entrepreneur
> Free software advocate
>
> Ethernity.live
> castiglionemaldonado at gmail.com <mailto:castiglionemaldonado at gmail.com>
> skype: fatima.yo
> International mobile: +59892766400
> Montevideo mobile: 092 766 400
> https://www.linkedin.com/in/fatima-castiglione-maldonado/
> =================================
>
>
> _______________________________________________
> Uylug-varios mailing list
> Uylug-varios at listas.uylug.org.uy
> http://listas.uylug.org.uy/listinfo.cgi/uylug-varios-uylug.org.uy
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://listas.uylug.org.uy/pipermail/uylug-varios-uylug.org.uy/attachments/20190422/53f860ce/attachment-0001.html>


More information about the Uylug-varios mailing list