<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Tr.im, acortando URLs con criterio</title>
	<atom:link href="http://www.enriquedans.com/2009/04/trim-acortando-urls-con-criterio.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.enriquedans.com/2009/04/trim-acortando-urls-con-criterio.html</link>
	<description>Investigación y opinión acerca de los Sistemas y Tecnologías de Información</description>
	<lastBuildDate>Sun, 21 Mar 2010 01:27:39 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: Federico</title>
		<link>http://www.enriquedans.com/2009/04/trim-acortando-urls-con-criterio.html#comment-121360</link>
		<dc:creator>Federico</dc:creator>
		<pubDate>Tue, 12 May 2009 15:36:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.enriquedans.com/?p=6536#comment-121360</guid>
		<description>Yo uso

http://path2.com.ar

Esta muy bueno

Saludos</description>
		<content:encoded><![CDATA[<p>Yo uso</p>
<p><a href="http://path2.com.ar" rel="nofollow">http://path2.com.ar</a></p>
<p>Esta muy bueno</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: mat</title>
		<link>http://www.enriquedans.com/2009/04/trim-acortando-urls-con-criterio.html#comment-120340</link>
		<dc:creator>mat</dc:creator>
		<pubDate>Sat, 02 May 2009 07:49:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.enriquedans.com/?p=6536#comment-120340</guid>
		<description>A lo mejor a considerar tambien: http://lnk.by</description>
		<content:encoded><![CDATA[<p>A lo mejor a considerar tambien: <a href="http://lnk.by" rel="nofollow">http://lnk.by</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Tr.im - un servicio de acortamiento de urls con tracking completo &#124; Blogtelopia</title>
		<link>http://www.enriquedans.com/2009/04/trim-acortando-urls-con-criterio.html#comment-119983</link>
		<dc:creator>Tr.im - un servicio de acortamiento de urls con tracking completo &#124; Blogtelopia</dc:creator>
		<pubDate>Thu, 30 Apr 2009 07:02:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.enriquedans.com/?p=6536#comment-119983</guid>
		<description>[...] Vía: enriquedans. [...]</description>
		<content:encoded><![CDATA[<p>[...] Vía: enriquedans. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: jrosell</title>
		<link>http://www.enriquedans.com/2009/04/trim-acortando-urls-con-criterio.html#comment-119938</link>
		<dc:creator>jrosell</dc:creator>
		<pubDate>Wed, 29 Apr 2009 16:03:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.enriquedans.com/?p=6536#comment-119938</guid>
		<description>@edans respetuosamente, en ningún momento he dicho que seas un irresponsable, ni me he escandalizado. 
IMHO recomendar el registro en tr.im es un error sin dar a conocer todos los problemas de seguridad asociados y aunque lo del único punto de fallo es importante hay más cosas.

No digo que no se use tr.im, sino que he advertido a la gente diciendo &quot;Usa los acortadores de URLs a tu riesgo&quot;.

Estamos de acuerdo que cada uno tiene que valorar lo que hace: si lo externaliza a servicios cómo tr.im o si lo implementa en su propia web.
Lo que veo positivo de tenerlo en tu web es que siempre tendrás tus links vivos (sabes que a los de SEO le encanta) independientemente de terceros.

Lo que me impulso a escribir son los recientes ataques XSS con los acortadores de URLs cómo el que afectó a por ejemplo a @marcroca http://estwitter.com/2009/04/12/mikeyy-segundo-twitter-virus-en-mismo-fin-de-semana/
Por esto en el post hablo que TweetDeck te permite visualizar una vista previa antes de proceder a seguir el enlace.

Por lo que comentas en #16 de que alguien tenga tu contraseña de tr.im, es que podría este enviar tweets con las URLs que ellos quieran a tu usuario de twitter.

Sentido común: Yo uso bit.ly conociendo los riesgos y ahora mismo estoy valorando usar una extensión de wordpress para poder tener esas funcionalidades que comentas.</description>
		<content:encoded><![CDATA[<p>@edans respetuosamente, en ningún momento he dicho que seas un irresponsable, ni me he escandalizado.<br />
IMHO recomendar el registro en tr.im es un error sin dar a conocer todos los problemas de seguridad asociados y aunque lo del único punto de fallo es importante hay más cosas.</p>
<p>No digo que no se use tr.im, sino que he advertido a la gente diciendo &#8220;Usa los acortadores de URLs a tu riesgo&#8221;.</p>
<p>Estamos de acuerdo que cada uno tiene que valorar lo que hace: si lo externaliza a servicios cómo tr.im o si lo implementa en su propia web.<br />
Lo que veo positivo de tenerlo en tu web es que siempre tendrás tus links vivos (sabes que a los de SEO le encanta) independientemente de terceros.</p>
<p>Lo que me impulso a escribir son los recientes ataques XSS con los acortadores de URLs cómo el que afectó a por ejemplo a @marcroca <a href="http://estwitter.com/2009/04/12/mikeyy-segundo-twitter-virus-en-mismo-fin-de-semana/" rel="nofollow">http://estwitter.com/2009/04/12/mikeyy-segundo-twitter-virus-en-mismo-fin-de-semana/</a><br />
Por esto en el post hablo que TweetDeck te permite visualizar una vista previa antes de proceder a seguir el enlace.</p>
<p>Por lo que comentas en #16 de que alguien tenga tu contraseña de tr.im, es que podría este enviar tweets con las URLs que ellos quieran a tu usuario de twitter.</p>
<p>Sentido común: Yo uso bit.ly conociendo los riesgos y ahora mismo estoy valorando usar una extensión de wordpress para poder tener esas funcionalidades que comentas.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Bergonzini</title>
		<link>http://www.enriquedans.com/2009/04/trim-acortando-urls-con-criterio.html#comment-119904</link>
		<dc:creator>Bergonzini</dc:creator>
		<pubDate>Wed, 29 Apr 2009 13:24:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.enriquedans.com/?p=6536#comment-119904</guid>
		<description>@jrosell:
Lo puedes encontrar aquí: http://ziniurl.com/?D8EZ

No publico mis modificaciones, por que son adaptaciones que necesitaba a nivel de funcionalidad interna.</description>
		<content:encoded><![CDATA[<p>@jrosell:<br />
Lo puedes encontrar aquí: <a href="http://ziniurl.com/?D8EZ" rel="nofollow">http://ziniurl.com/?D8EZ</a></p>
<p>No publico mis modificaciones, por que son adaptaciones que necesitaba a nivel de funcionalidad interna.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Enrique Dans</title>
		<link>http://www.enriquedans.com/2009/04/trim-acortando-urls-con-criterio.html#comment-119885</link>
		<dc:creator>Enrique Dans</dc:creator>
		<pubDate>Wed, 29 Apr 2009 10:21:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.enriquedans.com/?p=6536#comment-119885</guid>
		<description>#15: esa es la cuestión, Pablo, y lo que me lleva a disentir respetuosamente con los múltiples comentarios de jrosell (#3, #7, Twitter y &lt;a href=http://auditoriasistemas.com/2009/04/28/inseguridad-trim-acortador-url/ rel=&quot;nofollow&quot;&gt;su blog&lt;/a&gt;): una cosa es la seguridad, y otra la exageración. Pensé en dedicarle una entrada al tema, pero no tengo nada ni en contra de jrosell, ni de su empresa, por lo cual he preferido dejarlo aquí, en un discreto comentario. Vamos allá: 

De acuerdo, &lt;i&gt;como norma general&lt;/i&gt; no es recomendable usar servicios en los que la contraseña se almacena en texto claro y en los que el mecanismo de baja no aparece claramente reflejado... pero ¿vale la pena aplicar &lt;i&gt;la norma general&lt;/i&gt; en este caso? A ver: hablamos de un servicio completamente intrascendente, en el que mi contraseña es &quot;de usar y tirar&quot; (un algoritmo formado por el nombre del sitio y un número, mezclados de una manera determinada... si eres tan tonto como para poner en un sitio así la misma contraseña que en tu banco, háztelo mirar), donde si alguien llegase a pillar mi contraseña, no pasaría ABSOLUTAMENTE NADA, y donde si no me doy de baja, la repercusión es nula. No he compartido dato alguno con ellos, y si cierran mañana, como tú bien dices, es que me da exactamente igual, la trascendencia es nula. 

¿Vale la pena lanzarse a escribir, como en este caso ha hecho jrosell, una entrada de blog, varios twitts y varios comentarios exclamando que &quot;Enrique Dans es un irresponsable porque recomienda este sitio&quot;, como si hubiésemos pillado a una novia el día de su boda acostándose con el mejor amigo de su novio? Para mí, este tipo de comportamientos separan lo que es un buen profesional de la seguridad, alguien que tiene claro las medidas a aplicar en cada caso en función de su coste y de lo que se esté comprometiendo, de alguien que simplemente tiene unas serie de normas y las aplica a rajatabla, perdiéndose un montón de oportunidades de extraer en valor determinados servicios simplemente porque &quot;no cumplen&quot;, aunque no supongan riesgo de ningún tipo. Seguir normas es facilísimo, no hace falta para ello ningún valor añadido. Pero en seguridad, líbreme dios de los &quot;seguidores de normas&quot;, porque mi experiencia es que en la empresa se convierten en un obstáculo para todo tipo de iniciativas. 

Los mejores profesionales de la seguridad no son los más histéricos ni los que más problemas ponen: son los que contribuyen a solucionarlos con mesura, lógica y sentido común. Perderse las estadísticas de tr.im porque &quot;no hay posibilidad de baja y se guardan las contraseñas en texto claro&quot; es, desde mi punto de vista, una medida claramente desproporcionada. Es en una de las cosas que más hincapié hago en clase: no intento enseñar seguridad, no es mi tema y para eso ya hay buenos profesionales, intento enseñar a hacer un análisis razonable de vulnerabilidades y riesgos. Intento que la empresa no se gaste más en seguridad que lo que vale lo que pretende proteger, que no intentemos convertir empresas en sucursales de Fort Knox cuando eso es completamente injustificado e innecesario, y que no dejemos de aprovechar oportunidades interesantes solo porque determinados responsables de seguridad se escandalicen. Hay que intentar que las personas apliquen el sentido común, aunque sea el menos común de los sentidos. </description>
		<content:encoded><![CDATA[<p>#15: esa es la cuestión, Pablo, y lo que me lleva a disentir respetuosamente con los múltiples comentarios de jrosell (#3, #7, Twitter y <a href=http://auditoriasistemas.com/2009/04/28/inseguridad-trim-acortador-url/ rel="nofollow">su blog</a>): una cosa es la seguridad, y otra la exageración. Pensé en dedicarle una entrada al tema, pero no tengo nada ni en contra de jrosell, ni de su empresa, por lo cual he preferido dejarlo aquí, en un discreto comentario. Vamos allá: </p>
<p>De acuerdo, <i>como norma general</i> no es recomendable usar servicios en los que la contraseña se almacena en texto claro y en los que el mecanismo de baja no aparece claramente reflejado&#8230; pero ¿vale la pena aplicar <i>la norma general</i> en este caso? A ver: hablamos de un servicio completamente intrascendente, en el que mi contraseña es &#8220;de usar y tirar&#8221; (un algoritmo formado por el nombre del sitio y un número, mezclados de una manera determinada&#8230; si eres tan tonto como para poner en un sitio así la misma contraseña que en tu banco, háztelo mirar), donde si alguien llegase a pillar mi contraseña, no pasaría ABSOLUTAMENTE NADA, y donde si no me doy de baja, la repercusión es nula. No he compartido dato alguno con ellos, y si cierran mañana, como tú bien dices, es que me da exactamente igual, la trascendencia es nula. </p>
<p>¿Vale la pena lanzarse a escribir, como en este caso ha hecho jrosell, una entrada de blog, varios twitts y varios comentarios exclamando que &#8220;Enrique Dans es un irresponsable porque recomienda este sitio&#8221;, como si hubiésemos pillado a una novia el día de su boda acostándose con el mejor amigo de su novio? Para mí, este tipo de comportamientos separan lo que es un buen profesional de la seguridad, alguien que tiene claro las medidas a aplicar en cada caso en función de su coste y de lo que se esté comprometiendo, de alguien que simplemente tiene unas serie de normas y las aplica a rajatabla, perdiéndose un montón de oportunidades de extraer en valor determinados servicios simplemente porque &#8220;no cumplen&#8221;, aunque no supongan riesgo de ningún tipo. Seguir normas es facilísimo, no hace falta para ello ningún valor añadido. Pero en seguridad, líbreme dios de los &#8220;seguidores de normas&#8221;, porque mi experiencia es que en la empresa se convierten en un obstáculo para todo tipo de iniciativas. </p>
<p>Los mejores profesionales de la seguridad no son los más histéricos ni los que más problemas ponen: son los que contribuyen a solucionarlos con mesura, lógica y sentido común. Perderse las estadísticas de tr.im porque &#8220;no hay posibilidad de baja y se guardan las contraseñas en texto claro&#8221; es, desde mi punto de vista, una medida claramente desproporcionada. Es en una de las cosas que más hincapié hago en clase: no intento enseñar seguridad, no es mi tema y para eso ya hay buenos profesionales, intento enseñar a hacer un análisis razonable de vulnerabilidades y riesgos. Intento que la empresa no se gaste más en seguridad que lo que vale lo que pretende proteger, que no intentemos convertir empresas en sucursales de Fort Knox cuando eso es completamente injustificado e innecesario, y que no dejemos de aprovechar oportunidades interesantes solo porque determinados responsables de seguridad se escandalicen. Hay que intentar que las personas apliquen el sentido común, aunque sea el menos común de los sentidos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Pablo Herreros</title>
		<link>http://www.enriquedans.com/2009/04/trim-acortando-urls-con-criterio.html#comment-119881</link>
		<dc:creator>Pablo Herreros</dc:creator>
		<pubDate>Wed, 29 Apr 2009 09:25:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.enriquedans.com/?p=6536#comment-119881</guid>
		<description>A mí me gusta mucho tr.im también por una cosa: es de los que menos caraceres usa para generar la url. Pero es verdad que te hace depender de su existencia, no lo había pensado. En fin, no me preocupa demasiado porque sólo lo uso para twitter y, al fin y al cabo, me importa poco que alguien quiera hacer click en un enlace que &quot;tuiteé&quot; hace 3 meses...</description>
		<content:encoded><![CDATA[<p>A mí me gusta mucho tr.im también por una cosa: es de los que menos caraceres usa para generar la url. Pero es verdad que te hace depender de su existencia, no lo había pensado. En fin, no me preocupa demasiado porque sólo lo uso para twitter y, al fin y al cabo, me importa poco que alguien quiera hacer click en un enlace que &#8220;tuiteé&#8221; hace 3 meses&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: jrosell</title>
		<link>http://www.enriquedans.com/2009/04/trim-acortando-urls-con-criterio.html#comment-119860</link>
		<dc:creator>jrosell</dc:creator>
		<pubDate>Wed, 29 Apr 2009 08:24:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.enriquedans.com/?p=6536#comment-119860</guid>
		<description>Bergonzini y Gonzalo: Buena recomendación ;)
¿Bergonzini vas a publicar el código?</description>
		<content:encoded><![CDATA[<p>Bergonzini y Gonzalo: Buena recomendación ;)<br />
¿Bergonzini vas a publicar el código?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Gonzalo</title>
		<link>http://www.enriquedans.com/2009/04/trim-acortando-urls-con-criterio.html#comment-119856</link>
		<dc:creator>Gonzalo</dc:creator>
		<pubDate>Wed, 29 Apr 2009 04:05:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.enriquedans.com/?p=6536#comment-119856</guid>
		<description>confiar en estos servicios de url cortas para mi es como darle la tarjeta de visita a alguien que te promete que le va a contar a todo aquel al que tu mendes, donde te encuentras ahora.... puede que el tipo muera y entonces  se perdió el contacto. hay muchos servios de todos tipo (free image hosting, freee hosting web, free short url...)fuera de los grandes y a veces su vida es efimera. son empresas , por lo tanto sometidas a los vaivenes del mercado internet y algunas desaparecen y con ellas nuestras fotos, nuestros links y  nuestras web pages....

he leido un comentario sobre un script de acortamiento de url...posiblemente es el que yo uso, lo tengo instalado y funciona. ofrece la url del tipo www.servid0r.com/01. no usa base de datos ni nada , almacena las urls en un txt.. tambien es cierto que no sirve para nada mas sino para redireccionar, no  almacena estadisticas....

Pero un dominio .com vale 6 euros, un hosting 1 o 2 euros mes (australia,usa, canada...), te creas tu propio dominio para tu uso exclusivo de redireccion... haces backups muy frecuentes del archivo (o simplemente vas sobreescribiendo uno en tu pc, url larga, url corta...) y tienes garantizado que siempre tendras disponible tu short link. Bueno el caso es aplicable para el sr. Dans, que tiene mogollón de visitas y links largos...y le gusta cacharrear.</description>
		<content:encoded><![CDATA[<p>confiar en estos servicios de url cortas para mi es como darle la tarjeta de visita a alguien que te promete que le va a contar a todo aquel al que tu mendes, donde te encuentras ahora&#8230;. puede que el tipo muera y entonces  se perdió el contacto. hay muchos servios de todos tipo (free image hosting, freee hosting web, free short url&#8230;)fuera de los grandes y a veces su vida es efimera. son empresas , por lo tanto sometidas a los vaivenes del mercado internet y algunas desaparecen y con ellas nuestras fotos, nuestros links y  nuestras web pages&#8230;.</p>
<p>he leido un comentario sobre un script de acortamiento de url&#8230;posiblemente es el que yo uso, lo tengo instalado y funciona. ofrece la url del tipo <a href="http://www.servid0r.com/01" rel="nofollow">http://www.servid0r.com/01</a>. no usa base de datos ni nada , almacena las urls en un txt.. tambien es cierto que no sirve para nada mas sino para redireccionar, no  almacena estadisticas&#8230;.</p>
<p>Pero un dominio .com vale 6 euros, un hosting 1 o 2 euros mes (australia,usa, canada&#8230;), te creas tu propio dominio para tu uso exclusivo de redireccion&#8230; haces backups muy frecuentes del archivo (o simplemente vas sobreescribiendo uno en tu pc, url larga, url corta&#8230;) y tienes garantizado que siempre tendras disponible tu short link. Bueno el caso es aplicable para el sr. Dans, que tiene mogollón de visitas y links largos&#8230;y le gusta cacharrear.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Belén</title>
		<link>http://www.enriquedans.com/2009/04/trim-acortando-urls-con-criterio.html#comment-119854</link>
		<dc:creator>Belén</dc:creator>
		<pubDate>Wed, 29 Apr 2009 00:35:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.enriquedans.com/?p=6536#comment-119854</guid>
		<description>#10 Gracias, Enrique!!</description>
		<content:encoded><![CDATA[<p>#10 Gracias, Enrique!!</p>
]]></content:encoded>
	</item>
</channel>
</rss>
