Haz lo que yo digo nomás

Hablando con John Stowers sobre lo que creí era una violación de la EULA de facebook en un bichito que tiene que se llama facebook-notify me hace notar lo poco que se preocupan ellos mismos por ser consistentes con lo que piden.
Básicamente te instan a no distribuir tu secret_key con la aplicación desktop que desarrolles ya que teóricamente implicaría algunos compromisos de seguridad sobre tu plataforma. Sin embargo en su toolbar es exactamente lo que hacen.
Para verlo:

$ wget http://developers.facebook.com/toolbar/facebook_firefox-1.2.2.xpi
$ unzip facebook_firefox-1.2.2.xpi -d facebook_toolbar
$ cd facebook_toolbar
$ grep secret -r *

Y voilà ahí tenemos

components/facebook.js: this._secret = ‘c9646e8dccec4c2726c65f6f5eeca86a’;

Cabe destacar que al menos los desarrolladores son razonables y llamaron a este atributo “secret” ;)

Advertisements

One Response

  1. secret!!!! q gente grosa…

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s