2009/7/29 Juan Matías <[email protected]>

> Hace unos días vimos la foto de que Gastón subió a Facebook, yo para
> compartir la foto hice 'click derecho' >  'ver imagen' y pasé el link, eso
> lo puedo hacer con cualquier foto. Pregunta: ¿no hay un problema de
> seguridad ahí? ¿Por que Facebook lo maneja así?


Ya que preguntás te tiro mi opinión: para servirlo directamente con el web
server como archivo estático; controlar accesos por usuario requeriría pasar
por todo el ciclo de vida de un request normal, con su consecuente overhead
(creo que esto mismo se trató en algún momento en la lista) -- aún asumiendo
que usarían un header X-Send-File (si no, es suicidio).

Considerando el tráfico que debe tener Facebook y su "target" (sin ser
despectivo), es entendible. Lo digo de otra forma: si te importa la
privacidad, ¿qué hacés en Facebook? ¿un usuario típico de Facebook
priorizaría privacidad sobre un puchito de performance? (y a veces las fotos
tardan...).

Corolario: la próxima vez que alguien diga "Rails no escala", le apunte a
Twitter, y saque como ejemplo Facebook, ya sabemos que no todo es tan así
:D...

nachokb
_______________________________________________
Ruby mailing list
[email protected]
http://lista.rubyargentina.com.ar/listinfo.cgi/ruby-rubyargentina.com.ar

Responder a