[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Agosto 2002 ml@sikurezza.org
Soggetto: Re: indirizzi e-mail spoofati
Mittente: Simo Sorce
Data: 30 Aug 2002 17:21:13 -0000
On Fri, 2002-08-30 at 01:02, Brigante wrote:
> Devo però farti notare che il problema del deep linking non è così 
> pretestuoso come si possa credere.
> La base del funzionamento del web è infatti l'hyperlink, e non il deep link.
> Se si consentisse la libera linkabilità al contenuto interno ed alle pagine 
> interne di siti, portali, ecc., si
> perderebbe, secondo me, una delle funzioni principali del web, ossia la 
> possibilità per il proprietario della pagina
> di veicolare l'informazione che si vuole.

Secondo me qui stai commettendo un grossolano errore. Lo scopo
dell'hyperlink è quello di collegare direttamente ad una informazaione
ben specifica attinente alla questione trattata, non quello di fare da
vetrina a chi originariamente ha prodotto quell'informazione.

> Se io ad esempio linkassi ad un post sulla pagina web di sikurezza.org, chi 
> mi legge potrebbe tranquillamente
> leggere il post bypassando la pagina in cui si presenta la ML sikurezza.org 
> ecc., e non so se Koba sarebbe
> d'accordo.

E` una cosa normalissima che si fa da sempre, che senso avrebbe linkare
la pagina principale e poi dire: bene ora va e cerca per 6 ore in mezzo
agli archivi c'è un messagio che diceva così e cosà. L'indirizzo è
sempre disponibile, basta che l'utente decida di vedere cosa sta alla
root del sito.

> Senza contare che c'è anche un discorso di trasparenza e di tutela della 
> persona che naviga, nel senso che
> io devo sempre essere messo in grado di sapere se sto scaricando da ibm.it 
> piuttosto che da vattelapesca.da.ru
> Non sottovalutare quindi anche le possibilità "maliziose" di utilizzo di un 
> deep link.

Forse dovresti allora chiarificare cosa intendi per deep-link.
Se intendi il fatto di linkare immagini o contenuti "dentro" la propria
pagina per esempio con l'uso di frames in modo che non sia riconoscibile
da dove provenga il contenuto allora è un conto, e posso in parte essere
d'accordo.

Ma bisogna fare molta attenzione a questo tipo di limitazioni, il web è
molto più delicato di quel che sembra, se passa la tesi che linkare è
male, si uccide uno strumento molto utile ...

Simo.

-- 
Simo Sorce - simo.sorce@xsec.it
Xsec s.r.l.
via Durando 10 Ed. G - 20158 - Milano
tel. +39 02 2399 7130 - fax: +39 02 700 442 399

This is a digitally signed message part




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005