<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>Bitelia &#187; OAuth</title> <atom:link href="http://bitelia.com/tag/oauth/feed" rel="self" type="application/rss+xml" /><link>http://bitelia.com</link> <description>Software y Web 2.0</description> <lastBuildDate>Wed, 15 Feb 2012 10:43:22 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.2.1</generator> <item><title>Twitter lanza su cliente oficial para iPad&#8230; y más novedades</title><link>http://bitelia.com/2010/09/twitter-lanza-su-cliente-oficial-para-ipad-y-mas-novedades</link> <comments>http://bitelia.com/2010/09/twitter-lanza-su-cliente-oficial-para-ipad-y-mas-novedades#comments</comments> <pubDate>Thu, 02 Sep 2010 08:44:59 +0000</pubDate> <dc:creator>Diego Fraga</dc:creator> <category><![CDATA[Móvil]]></category> <category><![CDATA[Redes Sociales]]></category> <category><![CDATA[acortador url]]></category> <category><![CDATA[iPad]]></category> <category><![CDATA[iPhone]]></category> <category><![CDATA[OAuth]]></category> <category><![CDATA[t.co]]></category> <category><![CDATA[Twitter]]></category> <guid
isPermaLink="false">http://bitelia.com/?p=65495</guid> <description><![CDATA[Desde luego que Twitter supuso una revolución en la forma de comunicarnos que tenemos los usuarios y un punto y aparte en cómo entendíamos y entendemos las redes sociales. Éstos chicos no quieren quedarse parados y siguen lanzando nuevos servicios y nuevas funcionalidades que no hacen sino mejorar la experiencia del usuario y su facilidad para lanzar &#8220;tweets&#8221;. Desde que habían adquirido Tweetie y lo transformaron en el actual cliente oficial Twitter no habíamos sufrido excesivos cambios en la aplicación y, personalmente, notaba como si fuese una parte un poquito...]]></description> <content:encoded><![CDATA[<p><img
src="http://s3.bitelia.com/files/2010/09/Twitter-iPad.png" alt="Twitter iPad" title="Twitter iPad" width="350" height="247" class="alignright size-full wp-image-65498" /></p><p>Desde luego que <a
href="/tag/twitter">Twitter</a> supuso una revolución en la forma de comunicarnos que tenemos los usuarios y un punto y aparte en cómo entendíamos y entendemos las redes sociales. Éstos chicos no quieren quedarse parados y siguen lanzando nuevos servicios y nuevas funcionalidades que no hacen sino mejorar la experiencia del usuario y su facilidad para lanzar &#8220;<em>tweets</em>&#8221;.</p><p>Desde que <a
href="http://bitelia.com/2010/04/twitter-adquiere-tweetie">habían adquirido Tweetie</a> y lo transformaron en el actual cliente oficial Twitter no habíamos sufrido excesivos cambios en la aplicación y, personalmente, notaba como si fuese una parte un poquito olvidada de sus laboratorios en los que invertían grandes esfuerzos en otras cosas dejando éste cliente de lado.</p><p>Actualizaciones lentas, falta de notificacones, la misma interfaz/resolución para <a
href="/tag/iphone">iPhone</a> e <a
href="/tag/ipad">iPad</a>&#8230; Pues bien, para demostrar que esto no es verdad y que sí invierten su tiempo en su <strong>aplicacion &#8220;Twitter&#8221; nos traen la última actualización de este cliente con nueva interfaz para iPad y otras novedades suculentas</strong>.</p><p><span
id="more-65495"></span></p><p>La actualización para iPad (como se puede ver en la captura de pantalla) es increíble. Tiene una visualización de <em>tweets</em> y una organización en pantalla que facilita la tarea de leer las últimas actualizaciones de nuestros amigos. Además puedes hacer un típico &#8220;<em>pinch out</em>&#8221; (el mismo movimiento que para hacer <em>zoom</em>) sobre cualquier &#8220;<em>tweet</em>&#8221; para <strong>acceder a todos los detalles del usuarios que lo ha escrito instantáneamente</strong> así como si deslizas dos dedos simultáneamente por la pantalla sobre una actualización podrás <strong>seguir la conversación a la que pertenece de manera contextual</strong> sin tener que buscar en toda la línea de tiempo.</p><p>Desde luego que <a
href="/tag/twitter">Twitter</a> ha sabido aplicarse y dar a los usuarios lo que tanto tiempo llevaban demandando. En la <a
href="/tag/app-store">App Store</a> podrás descargarla y, aunque la aplicación es la misma, se ejecutará una u otra en función del dispositivo que utilices.</p><p>En otro orden de cosas, hoy he recibido un correo de la lista de Twitter en la que se informaba de varias nuevas funcionalidades de la red social. Se informa que han pasado su autentificación de usuario a <a
href="/tag/oauth">OAuth</a> por lo que puede que algún cliente (tanto de escritorio, móvil o web) pueda darte algún error, simplemente será reconfigurarlo para tener todo a punto de nuevo. Para poder aprovechar más a fondo los 140 caracteres que tenemos de longitud en Twitter, la propia compañía nos ofrece <a
href="http://t.co/">t.co</a>, un <a
href="/tag/acortador-url">acortador de URL</a> que además pretende proteger a los usuarios de enlaces a sitios dañinos para su seguridad analizándolos y alertando si queremos entrar.</p><p><img
src="http://s1.bitelia.com/files/2010/09/Picture_42-e1283413058431.png" alt="t.co" title="t.co" width="640" height="284" class="aligncenter size-full wp-image-65497" /></p><p>Más novedades y más funcionalidades para un servicio que sigue creciendo, que sigue funcionando y aportando lo necesario para seguir siendo una de las redes sociales más utilizadas del mundo.</p> ]]></content:encoded> <wfw:commentRss>http://bitelia.com/2010/09/twitter-lanza-su-cliente-oficial-para-ipad-y-mas-novedades/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Viralidad en su máximo esplendor: Twifficiency</title><link>http://bitelia.com/2010/08/viralidad-en-su-maximo-esplendor-twifficiency</link> <comments>http://bitelia.com/2010/08/viralidad-en-su-maximo-esplendor-twifficiency#comments</comments> <pubDate>Wed, 18 Aug 2010 10:01:17 +0000</pubDate> <dc:creator>Federico Erostarbe</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Web 2.0]]></category> <category><![CDATA[memes]]></category> <category><![CDATA[OAuth]]></category> <category><![CDATA[Redes Sociales]]></category> <category><![CDATA[Twifficiency]]></category> <category><![CDATA[Twitter]]></category> <category><![CDATA[Viralidad]]></category> <guid
isPermaLink="false">http://bitelia.com/?p=63350</guid> <description><![CDATA[Si usaron Twitter el día de ayer, seguramente se hayan topado com Twifficiency, un sitio que calcula &#8220;la eficiencia&#8221; de un usuario en Twitter basándose en su actividad: cuántos usuarios lo siguen, cuántas veces tuitea al día, etc. Muy molesto, pero confieso que participé y mi coeficiente es del 35% (¿qué significa este número? No tengo la más mínima idea). ¿Pero por qué es tan molesto? Porque usualmente en estos tipos de aplicaciones, uno tiene la posibilidad de elegir si quiere tuitear el resultado o no. En cambio enTwifficiency, el...]]></description> <content:encoded><![CDATA[<p><img
src="http://s2.bitelia.com/files/2010/08/twifficiency-300x187.jpg" alt="" title="twifficiency" width="300" height="187" class="alignright size-medium wp-image-63351" /></p><p>Si usaron <a
href="http://bitelia.com/tag/twitter">Twitter</a> el día de ayer, seguramente se hayan topado com <a
href="http://twifficiency.com/">Twifficiency</a>, un sitio que calcula &#8220;la eficiencia&#8221; de un usuario en Twitter <strong>basándose en su actividad</strong>: cuántos usuarios lo siguen, cuántas veces <em>tuitea</em> al día, etc. Muy molesto, pero <strong>confieso que participé y mi coeficiente es del 35%</strong> (¿qué significa este número? No tengo la más mínima idea). ¿Pero por qué es tan molesto? Porque usualmente en estos tipos de aplicaciones, <strong>uno tiene la posibilidad de elegir si quiere tuitear el resultado o no</strong>. En cambio enTwifficiency, el resultado era tuiteado de manera automáticamente, no era posible no hacerlo. Entonces, <strong>todas las TL del mundo se vieron inundadas de este coeficiente simpático pero completamente inútil</strong>.</p><p>Nos enteramos de que era había sido error gracias a un <em>tuit</em> de su autor, <strong>un adolescente de 17 años</strong> que está aprendiendo <strong>oAuth</strong>:</p><blockquote><p>OK. Twifficiency no debería tuitear el resultado automáticamente :/ Es un erorr mío, recién estoy aprendiendo a usar oAuth :(</p></blockquote><p><span
id="more-63350"></span></p><p>¿Error? El &#8220;error&#8221; de <strong>@jamescun</strong> hizo que su aplicación sea instantáneamente viral y <strong>llegase a ser Trending Topic en todo el mundo</strong>. Gracias a este, insisto, tan criticado &#8220;error&#8221;, un joven adolescente aprendiendo oAuth <strong>logró lo que cientos de miles de personas esperan alcanzar</strong>, sin éxito. En la primera entrevista que otorgó a un medio importante, confesó su sorpresa:</p><blockquote><p>Al principio me afectaron las críticas, porque no quería que ocurriese nada malo. No se me había ocurrido la posibilidad de que fuera utilizada por 500.000 personas y todas las timelines se llenasen con los mensajes.</p></blockquote><p>Ahora tengo un nuevo ejemplo cuando quiera explicarle a alguien de qué se trata la <a
href="http://alt1040.com/2010/07/el-arte-de-la-viralidad">viralidad</a>.</p><p>Vía: <a
href="http://www.geekosystem.com/twifficiency-what-is/">Geekosystem</a></p> ]]></content:encoded> <wfw:commentRss>http://bitelia.com/2010/08/viralidad-en-su-maximo-esplendor-twifficiency/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>Encuentran vulnerabilidad en OAuth y OpenID</title><link>http://bitelia.com/2010/07/encuentran-vulnerabilidad-oauth-openid</link> <comments>http://bitelia.com/2010/07/encuentran-vulnerabilidad-oauth-openid#comments</comments> <pubDate>Mon, 19 Jul 2010 11:01:28 +0000</pubDate> <dc:creator>Sebastián Herrera</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[autenticación]]></category> <category><![CDATA[credenciales]]></category> <category><![CDATA[OAuth]]></category> <category><![CDATA[OpenID]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[timing attack]]></category> <category><![CDATA[vulnerabilidad]]></category> <guid
isPermaLink="false">http://bitelia.com/?p=59991</guid> <description><![CDATA[Los protocolos como Oauth u OpenID nos simplifican la identificación en la red pero, a medida que crece su adopción y popularidad, se vuelve necesario implementar más medidas de seguridad. Ese es el mensaje que nos deja el hallazgo de una vulnerabilidad en estos mecanismos, que permite iniciar sesión sin la intervención del usuario, pudiendo afectar incluso a los servicios de grandes de la red, como Twitter, Google o Facebook. Se trata de la conocida pero compleja técnica timing attack, implementada en este caso por los investigadores Nate Lawson y...]]></description> <content:encoded><![CDATA[<p><img
src="http://s2.bitelia.com/files/2010/07/OpenID-OAuth.png" alt="" title="OpenID OAuth" width="400" height="200" class="alignright size-full wp-image-60014" /></p><p>Los protocolos como <a
href="http://bitelia.com/tag/oauth">Oauth</a> u <a
href="http://bitelia.com/tag/openid">OpenID</a> nos simplifican la identificación en la red pero, a medida que crece su adopción y popularidad, se vuelve necesario implementar más medidas de seguridad. Ese es el mensaje que nos deja el hallazgo de <strong>una vulnerabilidad en estos mecanismos, que permite iniciar sesión sin la intervención del usuario</strong>, pudiendo afectar incluso a los servicios de grandes de la red, como <a
href="http://bitelia.com/tag/twitter">Twitter</a>, <a
href="http://bitelia.com/tag/google">Google</a> o <a
href="http://bitelia.com/tag/facebook">Facebook</a>.</p><p>Se trata de la conocida pero compleja técnica <a
href="http://en.wikipedia.org/wiki/Timing_attack"><em>timing attack</em></a>, implementada en este caso por los investigadores <strong>Nate Lawson</strong> y <strong>Taylor Nelson</strong>, que se basa en el tiempo demorado por un servidor para validar los <em>tokens</em> intercambiados. Como los errores son devueltos apenas se detecta un caracter incorrecto, <strong>un <em>logueo</em> inválido será más veloz que uno legítimo.</strong> Esto hace posible enviar distintas cadenas y determinar su validez gracias a la duración del proceso.</p><p>Aunque parece imposible gracias a los diversos parámetros que afectan el tiempo de respuesta de cualquier sitio, como el <a
href="http://es.wikipedia.org/wiki/Jitter"><em>jitter</em></a>, Lawson y Nelson <strong>aseguraron que pudieron ejecutar estos ataques en distintos entornos.</strong> Por ejemplo, de esta misma manera <a
href="http://www.elotrolado.net/noticia_Ya-es-posible-hacer-downgrade-de-cualquier-Xbox-360_13789">fue hackeada la Xbox 360</a>.</p><p><span
id="more-59991"></span></p><p>¿Debe cundir el pánico? No. <strong>Los propietarios de las <em>webs</em> afectadas ya recibieron una notificación de este inconveniente</strong>, y ahora deberán modificar sus códigos para introducir un retardo cuando envían mensajes de error, así estos demoran tanto como las autenticaciones correctas.</p><p>Pero de todas formas, <strong>deja una enseñanza importante para otras plataformas que consisten en mecanismos similares</strong>, al igual que para todo servicio donde la protección de las contraseñas es un detalle crucial, como bancos o tarjetas de crédito.</p><p>Vía: <a
href="http://thenextweb.com/socialmedia/2010/07/17/oauth-and-openid-authentication-vulnerable-to-timing-attack/">The Next Web</a></p> ]]></content:encoded> <wfw:commentRss>http://bitelia.com/2010/07/encuentran-vulnerabilidad-oauth-openid/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Liberado el SDK de Facebook para Android</title><link>http://bitelia.com/2010/05/liberado-el-sdk-de-facebook-para-android</link> <comments>http://bitelia.com/2010/05/liberado-el-sdk-de-facebook-para-android#comments</comments> <pubDate>Fri, 28 May 2010 20:07:56 +0000</pubDate> <dc:creator>Diego Fraga</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Android]]></category> <category><![CDATA[Desarrollo]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[google i/o 2010]]></category> <category><![CDATA[iPhone]]></category> <category><![CDATA[OAuth]]></category> <category><![CDATA[red social]]></category> <category><![CDATA[SDK]]></category> <guid
isPermaLink="false">http://bitelia.com/?p=54226</guid> <description><![CDATA[Desde luego que las redes sociales supusieron una revolución en la red, pero además también en las telecomunicaciones y en la forma que tenemos de mantenernos informados de lo que sucede a gente de nuestro entorno. En estas lides entra Android, un sistema operativo para teléfonos móviles capitaneado por Google y Facebook, la red social más grande e influyente del mundo. ¿Qué pasa si los juntamos oficialmente? Pues que los desarrolladores no tendrán que preocuparse por más que crear buenas aplicaciones y éstas saldrán hasta de debajo de las piedras...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.bitelia.com/files/2010/05/Facebook-SDK-para-Android.png" alt="Facebook SDK para Android" title="Facebook SDK para Android" width="250" height="264" class="alignright size-full wp-image-54228" /></p><p>Desde luego que las redes sociales supusieron una revolución en la red, pero además también en las telecomunicaciones y en la forma que tenemos de mantenernos informados de lo que sucede a gente de nuestro entorno. En estas lides entra <a
href="http://bitelia.com/tag/android">Android</a>, un sistema operativo para teléfonos móviles capitaneado por <a
href="http://bitelia.com/tag/google">Google</a> y <a
href="http://bitelia.com/tag/facebook">Facebook</a>, la red social más grande e influyente del mundo. ¿Qué pasa si los juntamos oficialmente? Pues que los desarrolladores no tendrán que preocuparse por más que crear buenas aplicaciones y éstas saldrán hasta de debajo de las piedras (recurrir a ingeniería inversa siempre es una lata).</p><p>Como <strong>novedades de esta <a
href="http://bitelia.com/tag/sdk">SDK</a> podemos mencionar la integración de un <a
href="http://developers.facebook.com/docs/api">nuevo motor gráfico</a> que Facebook ha desarrollado y la implementación del protocolo <a
href="http://bitelia.com/tag/oauth">Oauth 2.0</a> como método de autentificación</strong>. Desde luego éstas dos novedades hacen que <strong>éste pack sea más potente que el homólogo para <a
href="http://bitelia.com/tag/iphone">iPhone</a></strong> aunque, es de suponer, no tardarán en actualizarlo también. La integración del protocolo Oauth y los últimos rumores y problemas que está teniendo Facebook con su seguridad y privacidad nos hacen pensar que se están moviendo mucho en ese campo para evitar miedos y reacciones adversas entre nuevos (y veteranos) usuarios. Otras novedades, ya dentro de lo que se podría considerar &#8220;evolución normal&#8221;, son: <strong>posibilidad de publicación de noticias utilizando un <a
href="http://bitelia.com/tag/feed">feed</a> como fuente, simplicidad en la implementación de la API&#8230;</strong></p><p><span
id="more-54226"></span></p><p>Hemos visto una pequeña demostración de ésta API en el <a
href="http://bitelia.com/tag/google-io">Google I/O</a> de la semana pasada y la verdad es que promete (y mientras tanto Facebook sigue creciendo). Decir además, que esta API está creada por un integrante del equipo de Facebook, <strong>Steven Soneff</strong>, como parte de un <a
href="http://developers.facebook.com/blog/post/385">proyecto personal</a>&#8230; todo un logro que muchos desarrolladores agradecerán eternamente.</p> ]]></content:encoded> <wfw:commentRss>http://bitelia.com/2010/05/liberado-el-sdk-de-facebook-para-android/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Nuevo bug de Facebook y OpenID se suma a la competencia</title><link>http://bitelia.com/2010/05/nuevo-bug-de-facebook-y-openid-se-suma-a-la-competencia</link> <comments>http://bitelia.com/2010/05/nuevo-bug-de-facebook-y-openid-se-suma-a-la-competencia#comments</comments> <pubDate>Tue, 18 May 2010 09:00:15 +0000</pubDate> <dc:creator>Federico Erostarbe</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Redes Sociales]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[Facebook Connect]]></category> <category><![CDATA[iPhone]]></category> <category><![CDATA[Mark Zuckerberg]]></category> <category><![CDATA[OAuth]]></category> <category><![CDATA[OpenID]]></category> <category><![CDATA[OpenID Connect]]></category> <category><![CDATA[privacidad]]></category> <category><![CDATA[Seguridad]]></category> <guid
isPermaLink="false">http://bitelia.com/?p=53025</guid> <description><![CDATA[Estoy empezando a pensar que cuando los ingenieros y desarrolladores de Facebook llegan a las oficinas, lo primero que hacen todos los días es pensar qué nuevo agujero de seguridad pueden crear, no le veo otra explicación. Desde que se lanzaron a integrar la web con su Open Graph y los universales botones Me gusta, que podrían facilitar el spam, la seguidilla de problemas no tiene límite: debieron deshabilitar el chat por un bug que permitía ver conversaciones ajenas, hacen públicas algunas IPs cuando se envían notificaciones por correo y...]]></description> <content:encoded><![CDATA[<p><img
src="http://s3.bitelia.com/files/2010/05/openid_connect.png" alt="" title="openid_connect" width="400" height="84" class="alignright size-full wp-image-53027" /></p><p>Estoy empezando a pensar que cuando los ingenieros y desarrolladores de Facebook llegan a las oficinas, lo primero que hacen todos los días es pensar qué nuevo agujero de seguridad pueden crear, no le veo otra explicación. Desde que se lanzaron a integrar la web con su Open Graph y los universales botones <em>Me gusta</em>, que podrían <a
href="http://bitelia.com/2010/04/botones-me-gusta-facebook-facilitan-spam">facilitar el spam</a>, la seguidilla de problemas no tiene límite: debieron <a
href="http://bitelia.com/2010/05/facebook-deshabilita-el-chat-por-un-bug-que-permitia-ver-las-conversaciones-de-cualquier-amigo">deshabilitar el chat</a> por un bug que permitía ver conversaciones ajenas, <a
href="http://bitelia.com/2010/05/facebook-vs-seguridad-seguimos-perdiendo">hacen públicas algunas IPs</a> cuando se envían notificaciones por correo y todo esto sin tener en cuenta la sensibilidad que reina en cuanto a las políticas de privacidad de la red social, que afectarían a Mark Zuckerberg aunque la suya fuese la red social más segura del mundo.</p><p><strong>El bug del día es bastante tonto, pero adivinen qué: como resultado, información que manteníamos como privada era pública</strong>. Lo bueno es que afecta sólamente a la aplicación para el iPhone y que la información en cuestión no es nada más y nada menos que las &#8220;citas favoritas&#8221;. Si hay un dato que no creo que a nadie importe que sea público es justamente este, pero esa no es la cuestión. Si quiero que sea privada. Me sorprende la cantidad de agujeros que se están detectando en la seguridad de Facebook porque, estando la vista de todo el mundo (aún de políticos) centrada en ellos, deberían aunque sea intentar dar una imagen de seguridad.</p><p><span
id="more-53025"></span></p><p>Por otro lado y para sumar preocupaciones a Mark, OpenID está desarrollando una nueva iniciativa, OpenID Connect, que <strong>combinaría OpenID con OAuth 2.0 para que podamos <em>loguearnos</em> y compartir información en un determinado sitio de una manera sencilla y segura</strong>. Podrán utilizarse como identificadores cuentas de correo electrónico y esperan también que la tecnología funcione en distintas plataformas, como por ejemplo una Xbox. Siempre se trataron de interesantes alternativas, pero al estar desarrolladas por separado su implementación suele traer algunos problemas, además del hecho de que OpenID no es actualizado desde hace tres años. Por todos estos motivos, si bien no se trata por ahora más que de una idea, <strong>podría solucionar algunos de los problemas de seguridad mencionados en este mismo artículo y representaría por lo tanto una seria competencia a Facebook Connect</strong>.</p><p>Vía: <a
href="http://www.webmonkey.com/2010/05/new-openid-connect-proposal-could-solve-many-of-the-social-webs-woes/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed:+wired/software+(Wired:+Software)">Webmonkey</a></p> ]]></content:encoded> <wfw:commentRss>http://bitelia.com/2010/05/nuevo-bug-de-facebook-y-openid-se-suma-a-la-competencia/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Yahoo! añade soporte para OAuth</title><link>http://bitelia.com/2010/04/yahoo-anade-soporte-para-oauth</link> <comments>http://bitelia.com/2010/04/yahoo-anade-soporte-para-oauth#comments</comments> <pubDate>Wed, 07 Apr 2010 12:11:37 +0000</pubDate> <dc:creator>Sebastián Herrera</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[API]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[contraseñas]]></category> <category><![CDATA[correo electronico]]></category> <category><![CDATA[credenciales]]></category> <category><![CDATA[GMail]]></category> <category><![CDATA[identificación]]></category> <category><![CDATA[OAuth]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Yahoo!]]></category> <category><![CDATA[Yahoo! Mail]]></category> <guid
isPermaLink="false">http://bitelia.com/?p=49474</guid> <description><![CDATA[La portabilidad de los datos es una de las tantas cuestiones que están en auge durante este 2010. Es por ello que, mientras Dani hablaba hace pocos días del acceso a los buzones de Gmail por medio de OAuth, también se añadió esta posibilidad a las casillas de Yahoo! Mail. El mecanismo te resultará conocido si utilizas Twitter: cuando una aplicación desee ingresar a tu cuenta, una pantalla indicará claramente los datos a compartir (como correos y contactos) y mostrará un botón para autorizar la operación. El sistema nunca revelará...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.bitelia.com/files/2010/04/yahoo-oauth.png" alt="" title="yahoo oauth" width="348" height="265" class="alignright size-full wp-image-49480" /></p><p>La portabilidad de los datos es una de las tantas cuestiones que están en auge durante este 2010. Es por ello que, mientras <strong>Dani</strong> hablaba hace pocos días del <a
href="http://bitelia.com/2010/03/google-anade-soporte-oauth-a-gmail">acceso a los buzones de Gmail por medio de OAuth</a>, <strong>también se añadió esta posibilidad a las casillas de Yahoo! Mail</strong>.</p><p>El mecanismo te resultará conocido si utilizas Twitter: cuando una aplicación desee ingresar a tu cuenta, una pantalla indicará claramente los datos a compartir (como correos y contactos) y mostrará un botón para autorizar la operación. <strong>El sistema nunca revelará la contraseña</strong>, mientras que ofrecerá también la opción de revocar el vínculo en cualquier momento.</p><p>Con esto, los usuarios ganan en seguridad y comodidad, mientras que la compañía fomenta la creación de aplicaciones cada vez más potentes.  A propósito de esto, <strong>la <em>API</em> ya no hace distinción entre casillas gratuitas y <em>premium</em></strong>, dado que se eliminó el límite de contenidos a los que podían acceder las primeras.</p><p>Vía: <a
href="http://www.readwriteweb.com/archives/yahoo_mail_gets_unrestricted_api_access_with_oauth.php">ReadWriteWeb</a></p> ]]></content:encoded> <wfw:commentRss>http://bitelia.com/2010/04/yahoo-anade-soporte-para-oauth/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Google añade soporte OAuth a Gmail</title><link>http://bitelia.com/2010/03/google-anade-soporte-oauth-a-gmail</link> <comments>http://bitelia.com/2010/03/google-anade-soporte-oauth-a-gmail#comments</comments> <pubDate>Wed, 31 Mar 2010 13:54:09 +0000</pubDate> <dc:creator>Daniel Muñoz</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Software Libre]]></category> <category><![CDATA[Facebook Connect]]></category> <category><![CDATA[GMail]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[OAuth]]></category> <category><![CDATA[Twitter]]></category> <guid
isPermaLink="false">http://bitelia.com/?p=48868</guid> <description><![CDATA[Muchos de nosotros quizás no estemos familiarizados con estas siglas OAuth, pero tiene mucha más importancia de la que nos imaginamos, pues hace referencia al sistema por el cual damos acceso a aplicaciones de terceros a una determinada cuenta de nuestra propiedad. Es lo que hacemos por ejemplo cuando habilitamos la interacción con nuestra cuenta de Twitter de otras aplicaciones (¿os suena Facebook Connect?). El asunto es que en Google han habilitado este sistema para posibilitar el acceso de apps a GMail. ¿Qué podemos esperar a partir de aquí? Que...]]></description> <content:encoded><![CDATA[<p><img
src="http://s2.bitelia.com/files/2010/03/Captura-de-pantalla-2010-03-31-a-las-15.28.59.png" alt="" title="Gmail" width="319" height="264" class="alignright size-full wp-image-48870" /></p><p>Muchos de nosotros quizás no estemos familiarizados con estas siglas <strong>OAuth</strong>, pero tiene mucha más importancia de la que nos imaginamos, pues hace referencia al sistema por el cual <strong>damos acceso a aplicaciones de terceros a una determinada cuenta de nuestra propiedad</strong>. Es lo que hacemos por ejemplo cuando habilitamos la interacción con nuestra cuenta de Twitter de otras aplicaciones (¿os suena <a
href="http://bitelia.com/2010/03/youtube-apuesta-aun-mas-por-facebook-connect">Facebook Connect</a>?).</p><p>El asunto es que en Google han habilitado este sistema para <strong>posibilitar el acceso de apps a GMail</strong>. ¿Qué podemos esperar a partir de aquí? Que empiecen a surgir multitud de herramientas para interactuar con nuestros correo desde fuera. Un ejemplo es esta <a
href="https://www.syphir.com/products#rules">pequeña aplicación</a> que ya ha visto la luz y que posibilita la creación de notificaciones push en el iPhone para determinados correos entrantes de nuestra cuenta de Gmail de acuerdo a los filtros que queramos configurar. Pero esto es tan sólo el comienzo, en breve veremos más y mejores aplicaciones que potenciarán Gmail.</p><p>En cuanto a los preocupados por la seguridad, no hay motivos para estarlo, pues como en los demás servicios que ya hemos visto, <strong>nuestra contraseña nunca es enviada o vista por la aplicación que pide el permiso</strong>, pues se habilita desde el mismo Gmail, al igual que sucede ene Facebook o en Twitter.</p><p>Via: <a
href="http://googlecode.blogspot.com/2010/03/oauth-access-to-imapsmtp-in-gmail.html">Google</a></p> ]]></content:encoded> <wfw:commentRss>http://bitelia.com/2010/03/google-anade-soporte-oauth-a-gmail/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Novedades de TweetPhoto: más redes sociales y aplicación para iPhone renovada</title><link>http://bitelia.com/2010/03/tweetphoto-redes-sociales-aplicacion-iphone-renovada</link> <comments>http://bitelia.com/2010/03/tweetphoto-redes-sociales-aplicacion-iphone-renovada#comments</comments> <pubDate>Tue, 09 Mar 2010 12:58:37 +0000</pubDate> <dc:creator>Sebastián Herrera</dc:creator> <category><![CDATA[Móvil]]></category> <category><![CDATA[Web 2.0]]></category> <category><![CDATA[alojamiento de imágenes]]></category> <category><![CDATA[Android]]></category> <category><![CDATA[BlackBerry]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[Facebook Connect]]></category> <category><![CDATA[Foursquare]]></category> <category><![CDATA[iPhone]]></category> <category><![CDATA[LinkedIn]]></category> <category><![CDATA[OAuth]]></category> <category><![CDATA[Redes Sociales]]></category> <category><![CDATA[TweetPhoto]]></category> <category><![CDATA[TweetPhoto Pro]]></category> <category><![CDATA[Twitpic]]></category> <category><![CDATA[Twitter]]></category> <guid
isPermaLink="false">http://bitelia.com/?p=46759</guid> <description><![CDATA[Siguiendo la línea de muchas aplicaciones pensadas inicialmente para Twitter, TweetPhoto comenzó a integrar otras redes sociales a su servicio de alojamiento de fotografías, al mismo tiempo que renovó su versión para iPhone. Además de utilizar el mecanismo OAuth de la red de microblogging para iniciar sesión, ahora también es posible hacerlo con Foursquare y Facebook, mientras que en breve se habilitará el soporte para LinkedIn. Además, se incluyó la capacidad de publicar enlaces directamente en dichos sitios. Todas estas características estarán disponibles en las herramientas que integran su API,...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.bitelia.com/files/2010/03/tweetphoto.png" alt="" title="tweetphoto" width="640" height="212" class="aligncenter size-full wp-image-46776" /></p><p>Siguiendo la línea de muchas aplicaciones pensadas inicialmente para Twitter, <a
href="http://bitelia.com/tag/tweetphoto">TweetPhoto</a> <strong>comenzó a integrar otras redes sociales a su servicio de alojamiento de fotografías</strong>, al mismo tiempo que renovó su versión para iPhone.</p><p>Además de utilizar el mecanismo <a
href="http://bitelia.com/tag/oauth">OAuth</a> de la red de <em>microblogging</em> para iniciar sesión, <strong>ahora también es posible hacerlo con <a
href="http://bitelia.com/tag/foursquare">Foursquare</a> y <a
href="http://bitelia.com/tag/facebook">Facebook</a></strong>, mientras que en breve se habilitará el soporte para <a
href="http://bitelia.com/tag/linkedin">LinkedIn</a>. Además, se incluyó la capacidad de publicar enlaces directamente en dichos sitios.</p><p><span
id="more-46759"></span></p><p>Todas estas características <strong>estarán disponibles en las herramientas que integran su <em>API</em></strong>, como <a
href="http://bitelia.com/tag/tweetdeck">TweetDeck</a>, y en <a
href="http://itunes.apple.com/us/app/tweetphoto-pro/id358935651?mt=8">TweetPhoto Pro</a>, su aplicación renovada para iPhone. La misma permite cargar y visualizar fotos, además de vincularse con las redes sociales.</p><p>Según los datos de enero publicados por <a
href="http://siteanalytics.compete.com/twitpic.com+tweetphoto.com+yfrog.com/">Compete</a>, el <em>site</em> <strong>ocupa el segundo lugar en visitantes únicos</strong>, comparado con <a
href="http://bitelia.com/tag/yfrog">Yfrog</a> y el líder <a
href="http://bitelia.com/tag/twitpic">Twitpic</a>. Este último continúa siendo por lejos el más utilizado, pese a que ni siquiera admite un <em>logueo</em> sin uso de credenciales.</p><p>Vía: <a
href="http://techcrunch.com/2010/03/08/tweetphoto-facebook-twitter-foursquare-iphone/">TechCrunch</a></p> ]]></content:encoded> <wfw:commentRss>http://bitelia.com/2010/03/tweetphoto-redes-sociales-aplicacion-iphone-renovada/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Twitter quiere expandir OAtuh para mejorar la seguridad</title><link>http://bitelia.com/2010/02/twitter-quiere-expandir-oauth-mejorar-seguridad</link> <comments>http://bitelia.com/2010/02/twitter-quiere-expandir-oauth-mejorar-seguridad#comments</comments> <pubDate>Fri, 12 Feb 2010 12:00:52 +0000</pubDate> <dc:creator>Sebastián Herrera</dc:creator> <category><![CDATA[Web 2.0]]></category> <category><![CDATA[API]]></category> <category><![CDATA[autenticación]]></category> <category><![CDATA[autorización]]></category> <category><![CDATA[autorización delegada]]></category> <category><![CDATA[inicio de sesión]]></category> <category><![CDATA[Microblogging]]></category> <category><![CDATA[OAuth]]></category> <category><![CDATA[Twitter]]></category> <guid
isPermaLink="false">http://bitelia.com/?p=44317</guid> <description><![CDATA[Desde hace casi un año, Twitter ofrece el mecanismo de autorizaciones OAuth para evitar que introduzcamos la contraseña del servicio en aplicaciones de terceros. Pero existen casos en los cuales aún se utiliza la autenticación básica, generando un potencial riesgo de seguridad. Tomemos como ejemplo una herramienta que hoy dispone de OAuth y autentica al usuario de esa manera. Dentro de las acciones habilitadas, existe la posibilidad de cargar una imagen a través de Twitpic, que en la actualidad solicita las credenciales de la red de microblogging. Al no contar...]]></description> <content:encoded><![CDATA[<p><img
src="http://s2.bitelia.com/files/2010/02/Twitter1.png" alt="" title="Twitter" width="300" height="300" class="alignright size-full wp-image-44319" /></p><p>Desde hace casi un año, <a
href="http://bitelia.com/tag/twitter">Twitter</a> ofrece el mecanismo de autorizaciones <a
href="http://bitelia.com/tag/oauth">OAuth</a> para evitar que introduzcamos la contraseña del servicio en aplicaciones de terceros. Pero <strong>existen casos en los cuales aún se utiliza la autenticación básica</strong>, generando un potencial riesgo de seguridad.</p><p>Tomemos como ejemplo una herramienta que hoy dispone de OAuth y autentica al usuario de esa manera. Dentro de las acciones habilitadas, existe la posibilidad de cargar una imagen a través de <a
href="http://bitelia.com/tag/twitpic">Twitpic</a>, que en la actualidad solicita las credenciales de la red de <em>microblogging</em>. Al no contar con dicha información, <strong>el miembro debe ingresarla manualmente</strong>, lo cual termina siendo un despropósito.</p><p><span
id="more-44317"></span></p><p>Este es el argumento que utilizó <strong>Raffi Krikorian</strong>, miembro del equipo de desarrollo de la API y la plataforma de la red de <em>microblogging</em>, para proponer <a
href="http://mehack.com/a-proposal-for-delegation-in-oauth-identity-v"><em>OAuth identification delegation</em></a> . Con el nuevo sistema, <strong>los servicios intercambiarán entre sí los <em>tokens</em>, que podrán validar ante Twitter sin necesidad de solicitar ningún tipo de clave.</strong></p><p>Además del obvio beneficio para los usuarios, <strong>las aplicaciones también saldrán ganando</strong>, porque habrá menos reparos para adoptarlas en cuanto a los peligros de robo de cuentas. De todas maneras, si la propuesta original no fue implementada por la totalidad de los desarrolladores&#8230; ¿la nueva idea logrará cambiar eso?</p><p>Vía: <a
href="http://www.readwriteweb.com/archives/tired_of_logging_in_to_twitter_seamless_app_integr.php">ReadWriteWeb</a></p> ]]></content:encoded> <wfw:commentRss>http://bitelia.com/2010/02/twitter-quiere-expandir-oauth-mejorar-seguridad/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>OAuth de Twitter ya en beta pública</title><link>http://bitelia.com/2009/03/oauth-de-twitter-ya-en-beta-publica</link> <comments>http://bitelia.com/2009/03/oauth-de-twitter-ya-en-beta-publica#comments</comments> <pubDate>Tue, 17 Mar 2009 16:00:08 +0000</pubDate> <dc:creator>Cecilia Saia</dc:creator> <category><![CDATA[Web 2.0]]></category> <category><![CDATA[beta]]></category> <category><![CDATA[OAuth]]></category> <category><![CDATA[privacidad]]></category> <category><![CDATA[Twitter]]></category> <guid
isPermaLink="false">http://bitelia.com/?p=23157</guid> <description><![CDATA[¿Se acuerdan que hace un tiempo les comentábamos que Twitter estaba probando OAuth con algunos pocos afortunados? Pues bien, Alex Payne, responsable de la API del servicio de microblogging, twitteó que el soporte OAuth para aplicaciones de terceros ya está en beta pública. ¿Qué significa esto? Que a partir de ahora las aplicaciones de Twitter de terceros podrán pedirnos autorización para acceder a nuestros datos, sin necesidad de que proporcionemos nuestro nombre de usuario y contraseña. Esto hará más seguras a las cuentas, y le pondrá un buen obstáculo a...]]></description> <content:encoded><![CDATA[<p><img
class="alignright size-full wp-image-23167" title="twitter-oauth" src="http://s1.bitelia.com/files/2009/03/twitter-oauth.png" alt="twitter-oauth" width="218" height="193" /></p><p>¿Se acuerdan que hace un tiempo les comentábamos que Twitter estaba probando OAuth <a
href="http://bitelia.com/2009/02/12/twitter-ya-esta-probando-oauth-en-beta/">con algunos pocos afortunados</a>? Pues bien, Alex Payne, responsable de la API del servicio de <em>microblogging</em>, <a
href="http://twitter.com/al3x/statuses/1339404891">twitteó</a> que <strong>el soporte OAuth para aplicaciones de terceros ya está en beta pública</strong>.</p><p>¿Qué significa esto? Que a partir de ahora las aplicaciones de Twitter de terceros podrán <strong>pedirnos autorización para acceder a nuestros datos, sin necesidad de que proporcionemos nuestro nombre de usuario y contraseña</strong>. Esto hará más seguras a las cuentas, y le pondrá un buen obstáculo a aquellas aplicaciones creadas con la intención de hacer <em>phishing</em>.</p><p>Ahora es cuestión de esperar a que nuestras aplicaciones favoritas (web o de escritorio) comiencen a implementarlo, para poder disfrutar de mayor seguridad en nuestras cuentas.</p><p>Vía: <a
href="http://bitacoras.com/noticias/archivos/twitter-soporta-oauth.php">Bitácoras.com</a></p> ]]></content:encoded> <wfw:commentRss>http://bitelia.com/2009/03/oauth-de-twitter-ya-en-beta-publica/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>
