OAuth
| 2 de septiembre de 2010 a las 10:44 | Comentarios
Twitter iPad
Desde luego que Twitter supuso una revolución en la forma de comunicarnos que tenemos los usuarios y un punto y aparte en cómo entendíamos y entendemos las redes sociales. Éstos chicos no quieren quedarse parados y siguen lanzando nuevos servicios y nuevas funcionalidades que no hacen sino mejorar la experiencia del usuario y su facilidad para lanzar “tweets”. Desde que habían adquirido Tweetie y lo transformaron en el actual cliente oficial Twitter no habíamos sufrido excesivos cambios en la aplicación y, personalmente, notaba como si fuese...
| 18 de agosto de 2010 a las 12:01 | 4 comentarios
twifficiency
Si usaron Twitter el día de ayer, seguramente se hayan topado com Twifficiency, un sitio que calcula “la eficiencia” de un usuario en Twitter basándose en su actividad: cuántos usuarios lo siguen, cuántas veces tuitea al día, etc. Muy molesto, pero confieso que participé y mi coeficiente es del 35% (¿qué significa este número? No tengo la más mínima idea). ¿Pero por qué es tan molesto? Porque usualmente en estos tipos de aplicaciones, uno tiene la posibilidad de elegir si quiere tuitear el resultado o...
| 19 de julio de 2010 a las 13:01 | 3 comentarios
OpenID OAuth
Los protocolos como Oauth u OpenID nos simplifican la identificación en la red pero, a medida que crece su adopción y popularidad, se vuelve necesario implementar más medidas de seguridad. Ese es el mensaje que nos deja el hallazgo de una vulnerabilidad en estos mecanismos, que permite iniciar sesión sin la intervención del usuario, pudiendo afectar incluso a los servicios de grandes de la red, como Twitter, Google o Facebook. Se trata de la conocida pero compleja técnica timing attack, implementada en este caso por los...
| 28 de mayo de 2010 a las 22:07 | Un comentario
Desde luego que las redes sociales supusieron una revolución en la red, pero además también en las telecomunicaciones y en la forma que tenemos de mantenernos informados de lo que sucede a gente de nuestro entorno. En estas lides entra Android, un sistema operativo para teléfonos móviles capitaneado por Google y Facebook, la red social más grande e influyente del mundo. ¿Qué pasa si los juntamos oficialmente? Pues que los desarrolladores no tendrán que preocuparse por más que crear buenas aplicaciones y éstas saldrán hasta...
| 18 de mayo de 2010 a las 11:00 | 3 comentarios
openid_connect
Estoy empezando a pensar que cuando los ingenieros y desarrolladores de Facebook llegan a las oficinas, lo primero que hacen todos los días es pensar qué nuevo agujero de seguridad pueden crear, no le veo otra explicación. Desde que se lanzaron a integrar la web con su Open Graph y los universales botones Me gusta, que podrían facilitar el spam, la seguidilla de problemas no tiene límite: debieron deshabilitar el chat por un bug que permitía ver conversaciones ajenas, hacen públicas algunas IPs cuando se...
| 7 de abril de 2010 a las 14:11 | Comentarios
La portabilidad de los datos es una de las tantas cuestiones que están en auge durante este 2010. Es por ello que, mientras Dani hablaba hace pocos días del acceso a los buzones de Gmail por medio de OAuth, también se añadió esta posibilidad a las casillas de Yahoo! Mail. El mecanismo te resultará conocido si utilizas Twitter: cuando una aplicación desee ingresar a tu cuenta, una pantalla indicará claramente los datos a compartir (como correos y contactos) y mostrará un botón para autorizar la operación....
| 31 de marzo de 2010 a las 15:54 | 3 comentarios
Muchos de nosotros quizás no estemos familiarizados con estas siglas OAuth, pero tiene mucha más importancia de la que nos imaginamos, pues hace referencia al sistema por el cual damos acceso a aplicaciones de terceros a una determinada cuenta de nuestra propiedad. Es lo que hacemos por ejemplo cuando habilitamos la interacción con nuestra cuenta de Twitter de otras aplicaciones (¿os suena Facebook Connect?). El asunto es que en Google han habilitado este sistema para posibilitar el acceso de apps a GMail. ¿Qué podemos esperar a...
| 9 de marzo de 2010 a las 13:58 | Comentarios
Siguiendo la línea de muchas aplicaciones pensadas inicialmente para Twitter, TweetPhoto comenzó a integrar otras redes sociales a su servicio de alojamiento de fotografías, al mismo tiempo que renovó su versión para iPhone. Además de utilizar el mecanismo OAuth de la red de microblogging para iniciar sesión, ahora también es posible hacerlo con Foursquare y Facebook, mientras que en breve se habilitará el soporte para LinkedIn. Además, se incluyó la capacidad de publicar enlaces directamente en dichos sitios. Todas estas características estarán disponibles en las herramientas que...
| 12 de febrero de 2010 a las 13:00 | Comentarios
Desde hace casi un año, Twitter ofrece el mecanismo de autorizaciones OAuth para evitar que introduzcamos la contraseña del servicio en aplicaciones de terceros. Pero existen casos en los cuales aún se utiliza la autenticación básica, generando un potencial riesgo de seguridad. Tomemos como ejemplo una herramienta que hoy dispone de OAuth y autentica al usuario de esa manera. Dentro de las acciones habilitadas, existe la posibilidad de cargar una imagen a través de Twitpic, que en la actualidad solicita las credenciales de la red de...
| 17 de marzo de 2009 a las 17:00 | Comentarios
¿Se acuerdan que hace un tiempo les comentábamos que Twitter estaba probando OAuth con algunos pocos afortunados? Pues bien, Alex Payne, responsable de la API del servicio de microblogging, twitteó que el soporte OAuth para aplicaciones de terceros ya está en beta pública. ¿Qué significa esto? Que a partir de ahora las aplicaciones de Twitter de terceros podrán pedirnos autorización para acceder a nuestros datos, sin necesidad de que proporcionemos nuestro nombre de usuario y contraseña. Esto hará más seguras a las cuentas, y le pondrá...