edición general
Alqui

Alqui

En menéame desde octubre de 2006

6,72 Karma
15K Ranking
1 Enviadas
0 Publicadas
819 Comentarios
0 Notas

Adiós al "nuevo rico" de Móstoles: por qué Chema Alonso acabó repudiado en Telefónica [122]

  1. #74 Ops! cierto, lo he escrito mal :palm:

    #83 nuera, quería poner nuera.

El objetivo final de la pareja de Ayuso: pactar para evitar la cárcel pero que no se le llame "defraudador confeso" [43]

  1. #35 un nombre cómico :-)

Mazón, con el "rabo entre las piernas" porque Maribel Vilaplana o su exconsejera Salomé Pradas hablen de más [67]

  1. #26 A mediodía estaba con la patronal de la sanidad privada, también se ha comentado si tras la comida se reuniera para tratar sobre el pelotazo urbanístico del "Manhattan de Cullera", de ahí la llamada a su alcalde esa tarde...
  1. #26 con la periodista estaba, comida hubo...

Cloudflare inicia acciones legales contra LaLiga por sus bloqueos de IPs: "son torpes e ineficaces" [135]

  1. #87 No, gracias señora, váyase a su casa.
  1. #91 Lo entiendo perfectamente, me sobra toda tu parrafada, más aún ejemplos tontos cogidos con pinzas.
  1. #88 Es una decisión estratégica de primer orden que no la toma un becario.
    Si es un error o una decisión de un mindundi a los cinco minutos habrían solucionado el problema.
  1. #36 "Las operadoras pueden bloquear por dominio, que es más sutil, igual de ineficiente y por lo menos no jodes a tanta gente. "

    Ahí radica el problema

    Las operadoras podían bloquear por dominio de dos formas:
    a) si hacías las consultas DNS a los servidores que ponen las operadoras, para ciertos dominios podían no dar la repuesta o dar una respuesta que te llevase a una web que mostrase algo así como "dominio bloqueado"

    Pero tu puedes consultar otros servidores DNS

    Entonces algunas operadoras empezaron a secuestrar las consultas DNS. Cuando veían que una petición iba al puerto 53, en lugar de llevarla a la IP del DNS al que querían ir, la llevaban a su propio DNS y ya resolvían esa consulta como querían.

    Interceptar las consultas DNS es rápido, fácil, barato, no requiere mucha complejidad ni máquinas potentes.

    Por un lado les dijeron que eso no se podía hacer
    Y por otro lado, paralelamente, se había desarrollado el sistema de DNS seguro, porque la interceptación de las consultas DNS, con ataques Man In de Middle puede llevar a fraudes. Bueno, son cosas separadas, pero se aplican.

    En algunos casos el sistema podía ver el contenido de las consultas y tratar de implementar un bloqueo

    También se desarrollaron sistema de cifrados de las consultas DNS, DNS Over TLS y DNS Over HTTPS (DoT y DoH) . Estas consultas van cifradas y ya si que no se puede ver el contenido de las mismas.

    Cloudflare, aparte de servidores DNS normales, también tienen DNS cifrado.

    Pero había otro problema. En los paquetes de datos cifrados HTTPS, el campo donde se indicaba el dominio (antes de TLS1.3) iba en claro ... Es más costoso que interceptar las consultas DNS, pero se puede hacer y se hace.

    Entonces se desarrollaron algunos nuevos estándares como SNI y ESNI que ya cifran esa cabecera. Es más difícil de implementar porque el propietario de un demonio tiene que obtener un certificado compatible con esni, configurarlo en su servidor web (que debe ser compatible) , publicar en un registro DNS la clave pública, etc.

    De este modo , usando DoT o DoH un usuario puede realizar una consulta DNS segura, y después su navegador conectará con el servidor web utilizando TLSv1.3 y podrá comenzar la negociación del cifrado directamente, sin tener que enviar en claro el dominio al que quiere acceder .


    Hasta ahora, que yo sepa y que haya visto desde la última vez que lo miré, este sistema de ESNI no lo tiene implementado ningún servidor web, ni siquiera nginx en su última versión .... excepto ... TACHAN!! la versión de nginx modificada por CloudFlare !!

    Es decir, que cloudflare es capaz de proporcionar una comunicación casi totalmente privada (casi porque el servidor DNS al que se haga la consulta puede recopilar qué dominios pides. También se pueden saber ips, etc)


    Con todo esto que he puesto y que no iba a poner, pero me he enrollado, se hace muy difícil para telefónica y otros hacer bloqueos efectivos .
  1. #66 Pues eso, te vale a ti... a mi no, chorradas, no gracias.
  1. #36 #38 Ayer se lo explicaba a alguien de mi edificio y le decía:
    Es como si el vecino del 7ºD trapichea y nos prohiben a todos entrar al edificio, porque si nadie entra, nadie puede ir a comprar droga.
  1. #21 #36 #17 #10 es de analfabetismo digital de libro lo que han hecho. Tras X miles de IPs de Clodflare están X millones de IPs de webs de empresas, grandes y pequeñas. En mi trabajo se han visto afgectadas montones de webs que usan el cdn de Cloudflare para aliviar la carga de los servidores de alojamiento. Son inmobiliarias, tiendas de ropa, autónomos...
    Si quieres bloquear la fuente, vale, pero no bloquees al intermediario joer, menuda catetada tecnológica.
  1. #36 Pues sinceramente, para mi el ejemplo de los cuchillos es sumamente absurdos, y si hablamos de armas de fuego igual no te parece tan bueno, mira EE. UU. los malos son los que usan mal las armas. Y en todo caso, en la realidad, lo que se usan son navajas precisamente porque son más apropiadas, lo mismo que se podría decir de Cloudflare.

    Además, tu no puedes ir con cualquier cuchillo por la calle sin más, ni a cualquier sitio. En todo caso, ya te he avisado que estoy siendo abogado del diablo, si al final tu empresa se convierte en puerto seguro de esos sitios alegales, pues igual tiene sentido que te responsabilicen a ti. Y es tu responsabilidad que eso no perjudique a tus propios usuarios.

El consejero de Vivienda de Ayuso, a una diputada de Más Madrid: “No me ponga morritos que me descentro” [37]

  1. #13 ... o soplapollas que es lo mismo
  1. #13 nazi, mas bien

“Tenemos déficit con la Argentina”: Donald Trump confirmó que no hará excepciones y que le aplicará aranceles al país [125]

  1. #73 Según mi experto en asuntos de cuero y botas, no te pueden cobrar la sesión si el tito Trump no se ha puesto el latex y la gorrita negra :troll:

    Al gallito argentino se la ha regalado, la tiene bien merecida.

Italia elimina el chatbot de DeepSeek de las tiendas de aplicaciones [115]

  1. #56 a los niños de hoy en día les gusta ver los anuncios que ponen en YT en los cortes.

    Lo que tu o yo esperamos no es lo que va a ser, para bien o para mal.
  1. #54 cuando leo grog mi mente se va directa:
    Para mí no hay ni habrá otro.  media

Mazón supera la racistada de Ayuso, ¡guau! [70]

  1. #15 Cuando en un estadio de fútbol la grada llama "mono" a un jugador africano lo hacen porque les parece un chico guapete. ¡Si es un piropo! Ahora, si tú crees que lo hacen como un insulto, quizás el jodidamente racista eres tu.

    :shit: :roll:

    Es tan forzado y ridículo tu argumento que me has alegrado la mañana de aburrido trabajo. Gracias.

    :hug:

¿Esto también lo ha denunciado Abogados Cristianos? [45]

  1. #11 Pues, visto lo visto, es raro que el TS hubiese desestimado la denuncia.
    Son más o menos del mismo paño.

    Salud !!!!

Disney también obligó a Pixar a hacer cambios en "Hoppers" para que no tratara sobre cuidar el medio ambiente. O sea, para que fuera menos "woke" [224]

  1. #132 clásicazo

La Audiencia de Madrid condena a Rato a casi cinco años de cárcel por ocultar su fortuna a Hacienda [103]

  1. #57 Un ataque de caspa.

Aldama llega a declarar al Supremo acompañado por el líder de Desokupa [111]

  1. #71 a MAR no le ha importado, pero entiende que si le importe a quien vaya en el asiento del copiloto, que es el que más índice de siniestralidad tiene.

Aemet desmiente a Mazón: el riesgo de rotura de la presa de Forata se comunicó tres horas antes de la alerta [40]

  1. #23 pero si pones a un tío que no sabe ni elegir a las personas, qué quieres que pase

Un fallo de la Audiencia sobre García Castellón invalida declaraciones de testigos que fueron imputados como en el ‘caso Begoña Gómez’ [82]

  1. #34 ese mismo. Otra muestra de la indignidad de este impresentable.

menéame