Bienvenido/a a Barrapunto
La información que te interesa
Privacidad Biotecnología Creative Commons Slashdot
  Web Barrapunto
 
Barrapunto
- Sobre /.
- FAQs
- Discusiones
- Temas
- Editores

- Bitácoras
- Bitácoras más activas

-Preferencias
-Rollos viejos
- Encuestas
- Búsquedas
- Lo más
- Contacto
- Logout
- Enviar historia

Países
- américas
- españa

Secciones
ciberderech.
ciencia
debian
empleo
entrevistas
especiales
eventos
formacion
libros
ocio
pregunta a /.
softlibre

 
¿Información personal en los referrers de Terra?
editado por fernand0 el Martes, 27 de Septiembre 2005, a las 14:35h
desde el dept. full-disclosure.

Bug (errata) pobrecito hablador nos cuenta: «Leo en Otro blog más que el correo web de Terra informa del correo del usuario en los referrers. ¿No es este un error de Terra? ¿No está dando información de sus usuarios sin necesidad? ¿Debería corregirlo? Yo, por si acaso, evitaré pinchar los enlaces en mi correo...»

¿Palm firma su sentencia de muerte? | ¿Cómo empezar en el mundillo de los RTOS?  >


 

 
Patrocinadores
NOVA.es Nova, el mejor housing que barrapunto podría desear

Tecnoempleo.com Tecnoempleo, la web del empleo tecnológico

Hostalia.com Hostalia, hosting y dominios

barnatech.com Barnatech, consultoría de software libre.

expocursos.com Expo Cursos, el buscador independiente de cursos y masters.

aleco.org Aleco, la asesoría de confianza de barrapunto

Anúnciate en barrapunto.

Login
Nick:

Contraseña:

¿No tienes cuenta? Créate una. No es imprescindible para publicar, pero como usuario registrado podrás personalizar el sitio, tener tu propia bitácora, participar en la moderación, publicar con tu propio nick y acumular reputación (puntos de "karma") que harán más visibles tus comentarios. Si ya tienes cuenta pero has olvidado tu contraseña, haz click aquí.

Enlaces relacionados
  • pobrecito hablador
  • Otro blog más
  • Terra informa del correo del usuario en los referrers
  • Más sobre el tema "Bug (errata)"
  • También de fernand0
  • Este hilo ha sido archivado. No pueden publicarse más comentarios.
    ¿Información personal en los referrers de Terra? | Login/Crear una cuenta | Top | 17 comentarios | Buscar en Comentarios
    Umbral:
    Aviso: Los siguientes comentarios pertenecen a las personas que los han enviado. No somos responsables de los mismos.

    Creo recordar (Puntos:0)
    por pobrecito hablador el Martes, 27 de Septiembre 2005, a las 14:47h (nº603963)
    Creo recordar que terra usaba el webmail de Netscape, corrijanme si me equivoco.
    Re:Creo recordar (Puntos:0)
    por pobrecito hablador el Martes, 27 de Septiembre 2005, a las 18:42h (nº604113)
    Efectivamente, Terra usaba el magnífico webmail de Netscape. Pero (supongo que porque Netscape dejó de desarrollarlo) en su reciente modificación lo cambiaron por un engendro espantoso plagado de publicidad, donde tienes un recuadrito de 3 o 4cm de alto para leer el mensaje.
    Sobre terra (Puntos:1)
    por abeco el Martes, 27 de Septiembre 2005, a las 15:23h (nº603988)
    Info del Usuario nº20528 | http://serhost.com/ | Última Bitácora: Jueves, 28 de Julio 2005, a las 16:26h
    Creo que siempre ha hecho así, el peligro son otros webmails que envían la sesión en el referer, si terra sólo divulga el email al menos no es tan grave.

    De hecho hotmail te pone un frame (por lo menos antes lo hacía) porque tuvo problemas con cosillas de estas.
    Dpto. Sin-Editar (Puntos:0)
    por pobrecito hablador el Martes, 27 de Septiembre 2005, a las 16:37h (nº604031)
    http://barrapunto.com/article.pl?sid=02/05/24/1140 242&mode=thread Parece que el referer de terra sigue dando que hablar.
    Re:Dpto. Sin-Editar (Puntos:2)
    por Andor el Martes, 27 de Septiembre 2005, a las 22:40h (nº604288)
    Info del Usuario nº4364 | http://narcotize.com/ojos | Última Bitácora: Martes, 24 de Junio 2003, a las 11:34h

    Pero es que aunque ese envío que nos apuntas es de este año (y de hace ya tiempo), no se si te has fijado, pero...


    Ese artículo de kernelpanik es del año 2002!! esa notificación es de hace 3 años y ya no procede...

    Comunicado a Terra [kernelpanik.org].·-==Alvaro a.k.a. "alvarito" a.k.a. "andor"==-·.

    uis. (Puntos:1)
    por Tei (jid://Tei@jabberes.org) el Martes, 27 de Septiembre 2005, a las 17:03h (nº604047)
    Info del Usuario nº4535 | http://barrapunto.com/ | Última Bitácora: Jueves, 13 de Octubre 2005, a las 13:39h
    no se si violara la LOPD, pero es un fallo gigantesco (tamaño Texas), solo pensar que si desde terra visitas algun sitio amigo de los spamers, ya tendran tu correo.

    ¿Alguien sabe el correo de alguno de los responsables de terra?

    Que lo copie en el hilo :D, es para avisarles :D
    Re:uis. (Puntos:0)
    por pobrecito hablador el Martes, 27 de Septiembre 2005, a las 20:03h (nº604161)
    pero es un fallo gigantesco (tamaño Texas)

    Dios mio. Menos mal que tenemos a un especialista como tú.

    En serio, los spamers tienen medios mucho mas eficientes de recoger direcciones e-mail que esperar a que uno que tenga terra como ISP venga a visitar sus sitios web...
    Bueno (Puntos:5, Informativo)
    por MaraudeR el Martes, 27 de Septiembre 2005, a las 17:21h (nº604064)
    Info del Usuario nº432 | http://www.librexpresion.org/ | Última Bitácora: Jueves, 27 de Octubre 2005, a las 13:50h
    El que informa del referer es el propio navegador. Aquí aquí explican como desactivar el referer en Firefox [spreadfirefox.com], y si tienes problemas con alguna página, puedes probar con esta extensión [beffa.org] que parece ser más selectiva (puedes decidir cuando enviar el referer y cuando no).
     
    En cualquier caso lo que podría (y seguramente debería) hacer Terra es cambiar el método GET que muestra los parámetros en la URL por un el POST y algún control de sesiones basado en cookies.

    Si este comentario no te deja indiferente, tal vez estos artículos tampoco [librexpresion.org]

    Veamos... (Puntos:1)
    por graffic el Martes, 27 de Septiembre 2005, a las 20:42h (nº604193)
    Info del Usuario nº1013 | http://barrapunto.com/
    Así que si yo mando un correo a pepe@terra.es, con unas fotos que cuelgo en un servidor, es peligroso que mas tarde el acceda al servidor y quede reflejado que su cuenta es pepe@terra.es. Claro, he "descubierto" su email al mandarle uno.

    Lo más cuando recibas spam, y en el servidor de donde te bajas el fichero enlazado esten preparados para webmails como el de terra.

    Curioso.
    Re:Veamos... (Puntos:1)
    por dk el Miércoles, 28 de Septiembre 2005, a las 01:53h (nº604334)
    Info del Usuario nº10554
    Lo más cuando recibas spam, y en el servidor de donde te bajas el fichero enlazado esten preparados para webmails como el de terra.

    Si te bajas algo que te manda un spammer este no necesita nigun dato adicional, porque lo que te bajas de una forma u otra te identifica. Muchas veces es pasando tu mail en la url de alguna imagen, pero sino se puede meter "encriptado" en la url que te hacen pedir o cosas por el estilo.
    OT (Puntos:0)
    por pobrecito hablador el Miércoles, 28 de Septiembre 2005, a las 22:18h (nº604926)
    Es "cifrado" y no "encriptado". ;)
    No seamos novatos, esto lleva años haciendose (Puntos:3, Informativo)
    por Nopper el Miércoles, 28 de Septiembre 2005, a las 05:48h (nº604355)
    Info del Usuario nº17193

    Vamos a ver, desde que se inventó el autoreply no desactivable en el propio servidor IMAP uso el Thunderbird en mi oficina, y que se jodan los autoreplys

    (ojo, hay una forma de evitarlo, pero implica la programacion de macros en VB)

    Tambien tengo desactivado el contenido HTML en correos, porque no es lo mismo que tengas un correo que te llega con un HREF simple a http://imagenes.barrapunto.com/logo-bp.gif que a http://imagenes.barrapunto.com/logo-bp.gif?mail_id =XXXXXX&sender=YYYYYY&RCPT=TTTTTTTT

    que los hay, y en eso esperaban basarse los departamentos de marketing,

    Entonces, por lo que lo que cuentas de los referrers de terra, .... pues no se hijo .... es normal, una guarrada por su parte, pero algo que está a la orden del día.

    Y si no porque carajo recobo correo basura de sitios web (sitios respetables, al margen de viagras e hipotecas) que solo he visitado, y no me he registrado.

    A veces me dan ganas de irme a vanuatu montar un proxy anonimo de verdad, no como anonymizer.com y dar servicio a la peña preocupada por sus derechos de privacidad.

    esta claro que la tecnología por lo visto es nuestra y para nuestro disfrute, dentro de los límites impuestos por unos cuantos listillos
    Re:No seamos novatos, esto lleva años haciendose (Puntos:0)
    por pobrecito hablador el Miércoles, 28 de Septiembre 2005, a las 09:58h (nº604436)
    No recobes tanto...
    Es que Terra... (Puntos:0)
    por pobrecito hablador el Martes, 27 de Septiembre 2005, a las 16:29h (nº604028)
    está llena de BOFH.
    ¡Terra borra correos y cuentas incluso sin avisar! (Puntos:2, Informativo)
    por pobrecito hablador el Martes, 27 de Septiembre 2005, a las 19:20h (nº604129)
    Al principio Terra borraba los correos y todas las cuentas sin avisar. Después lo avisaba en la web para el cambio de domicilio. Y ahora ha quitado los avisos... ¡No te puedes fiar!

    Capturas de pantallas con los avisos:

    Lo borra si estás más de 30 días sin consultarlo (Puntos:0)
    por pobrecito hablador el Martes, 27 de Septiembre 2005, a las 19:42h (nº604142)
    Terra también borra el correo si estás más de 30 días sin consultarlo.

     Buscador de Barrapunto
     
    Al freír será el reír.

    [ página principal | envía una historia | rollos viejos | encuestas pasadas | faq | editores | preferencias | rss ]


    Aviso legal: Condiciones de copia y distribución (para artículos anteriores a Julio de 2004 consultar nuestro anterior Aviso Legal).