<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [1821300]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Wed, 23 Jan 2013 10:01:19 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>12177155</meneame:comment_id>
		<meneame:link_id>1821300</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>TeknofiloCOM</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>-1</meneame:karma>
		<meneame:url>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo</meneame:url>
		<title>#12 Expertos en criptografía encuentran graves agujeros de seguridad en el nuevo MEGA de Kim Dotcom</title>
		<link>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c012#c-12</link>
		<pubDate>Wed, 23 Jan 2013 10:01:19 +0000</pubDate>
		<dc:creator>TeknofiloCOM</dc:creator>
		<guid>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c012#c-12</guid>
		<description><![CDATA[<p>MEGA ofrece explicaciones en su blog sobre los problemas de seguridad detectados:<br />
<br />
<a href="http://www.teknofilo.com/mega-ofrece-explicaciones-sobre-los-problemas-de-seguridad-detectados/" title="www.teknofilo.com/mega-ofrece-explicaciones-sobre-los-problemas-de-seguridad-detectados/" rel="nofollow">www.teknofilo.com/mega-ofrece-explicaciones-sobre-los-problemas-de-seg</a></p><p>&#187;&nbsp;autor: <strong>TeknofiloCOM</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12176909</meneame:comment_id>
		<meneame:link_id>1821300</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>TeknofiloCOM</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo</meneame:url>
		<title>#11 Expertos en criptografía encuentran graves agujeros de seguridad en el nuevo MEGA de Kim Dotcom</title>
		<link>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c011#c-11</link>
		<pubDate>Wed, 23 Jan 2013 09:23:16 +0000</pubDate>
		<dc:creator>TeknofiloCOM</dc:creator>
		<guid>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:1821300-7" href="https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c07#c-7" rel="nofollow">#7</a> y <a class="tooltip c:1821300-9" href="https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c09#c-9" rel="nofollow">#9</a> Estoy de acuerdo en que subir los ficheros cifrados mediante FTP (o cualquier otro medio) asegura la confidencialidad de los ficheros que subas. <br />
<br />
Sin embargo si la decisión de cifrar o no cifrar depende el usuario, esto no eximiría a MEGA de la responsabilidad de eliminar contenido con copyright ya que podría haber usuarios que subiesen los ficheros sin cifrar, por lo que se encontraría ante el mismo problema que tuvo con Megaupload.</p><p>&#187;&nbsp;autor: <strong>TeknofiloCOM</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12176535</meneame:comment_id>
		<meneame:link_id>1821300</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>--13579--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo</meneame:url>
		<title>#10 Expertos en criptografía encuentran graves agujeros de seguridad en el nuevo MEGA de Kim Dotcom</title>
		<link>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c010#c-10</link>
		<pubDate>Wed, 23 Jan 2013 08:26:16 +0000</pubDate>
		<dc:creator>--13579--</dc:creator>
		<guid>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:1821300-4" href="https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c04#c-4" rel="nofollow">#4</a> Yo por ejemplo monto mi cuenta de Box via Webdav con fuse, y una vez montado, en el directorio empleo eCryptfs, de esa manera como dices, de manera transparente trabajo con almacenamiento en la nube y cifrado.<br />
<br />
Como ecryptfs funciona fichero a fichero en vez de sobre un volumen/device completo, si cambio un fichero no tengo que andar actualizando un fichero de 2gb creado con cryptoloop cada vez que cambio una coma <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--13579--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12176495</meneame:comment_id>
		<meneame:link_id>1821300</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>--13579--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo</meneame:url>
		<title>#9 Expertos en criptografía encuentran graves agujeros de seguridad en el nuevo MEGA de Kim Dotcom</title>
		<link>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c09#c-9</link>
		<pubDate>Wed, 23 Jan 2013 08:17:49 +0000</pubDate>
		<dc:creator>--13579--</dc:creator>
		<guid>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:1821300-8" href="https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c08#c-8" rel="nofollow">#8</a> Este por ejemplo ? :<br />
<br />
<a href="http://www.coreftp.com/docs/web1/FTP_Encryption.htm" title="www.coreftp.com/docs/web1/FTP_Encryption.htm" rel="nofollow">www.coreftp.com/docs/web1/FTP_Encryption.htm</a><br />
<br />
<a class="tooltip c:1821300-7" href="https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c07#c-7" rel="nofollow">#7</a> Efectivamente, todavia no hemos comprendido la maxima de analiza toda entrada de usuario. (Ej, la variable nombre no puede contener nada que no sean caracteres alfabeticos y alguno de puntuacion, si encuentras un &#60;script&#62;alert('Moñas')&#60;/script&#62; en esa variable malo ...)</p><p>&#187;&nbsp;autor: <strong>--13579--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12176449</meneame:comment_id>
		<meneame:link_id>1821300</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>TeknofiloCOM</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo</meneame:url>
		<title>#8 Expertos en criptografía encuentran graves agujeros de seguridad en el nuevo MEGA de Kim Dotcom</title>
		<link>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c08#c-8</link>
		<pubDate>Wed, 23 Jan 2013 08:09:29 +0000</pubDate>
		<dc:creator>TeknofiloCOM</dc:creator>
		<guid>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:1821300-7" href="https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c07#c-7" rel="nofollow">#7</a> ¿Me puedes decir un ejemplo de programa FTP que cifre el contenido antes de enviarlo y, por tanto, se guarde cifrado en el servidor destino?</p><p>&#187;&nbsp;autor: <strong>TeknofiloCOM</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12176125</meneame:comment_id>
		<meneame:link_id>1821300</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>CrudaVerdad</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo</meneame:url>
		<title>#7 Expertos en criptografía encuentran graves agujeros de seguridad en el nuevo MEGA de Kim Dotcom</title>
		<link>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c07#c-7</link>
		<pubDate>Wed, 23 Jan 2013 03:57:37 +0000</pubDate>
		<dc:creator>CrudaVerdad</dc:creator>
		<guid>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c07#c-7</guid>
		<description><![CDATA[<p>La solución es tan sencilla como usar un simple programa nativo para Windows o Linux o Mac: el usuario lo descarga, instala, y con ese programa sube los archivos a los servidores de MEGA. Un programa de FTP de toda la vida sólo que cifra el contenido antes de enviarlo.<br />
<br />
He aquí las consecuencias de hacer las cosas con esa obsesión enfermiza que todo sea Web, que el usuario ni siquiera piense, que todo se lo den bien masticado y no haga muchos clic.<br />
<br />
Yo, lamentablemente, estoy atrapado en desarrollo WEB, extraño hacer programas nativos para el sistema operativo, pero el curro exige estar a la &#34;moda&#34;. Afortunadamente los clientes aceptan por ahora las interfaces espartanas de simple PHP y formularios HTML planos (nada de Ajax, ni efectos chorras especiales). Cuando un cliente dice que sería bueno tener interfaces como Facebook, para calmarlo le digo que Facebook tiene miles de ingenieros trabajando en GUI pero también le recuerdo los mil problemas de seguridad que han tenido y con esta analogía cierro con broche de oro:<br />
<br />
&#34;Observa un tanque de guerra, es muy seguro, es muy fuerte, es confiable pero es horrible de cojones, ahora mira un Ferrari, hermoso, arranca suspiros... ahora imagina que debes cruzar un territorio con guerrillas talibanes, piratas somalies terrestres y terroristas de las FARC ¿que escoges el Ferrari o el tanque de guerra? Bueno Internet es todo ese tiempo ese territorio&#34;.</p><p>&#187;&nbsp;autor: <strong>CrudaVerdad</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12176026</meneame:comment_id>
		<meneame:link_id>1821300</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>TeknofiloCOM</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo</meneame:url>
		<title>#6 Expertos en criptografía encuentran graves agujeros de seguridad en el nuevo MEGA de Kim Dotcom</title>
		<link>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c06#c-6</link>
		<pubDate>Wed, 23 Jan 2013 01:29:23 +0000</pubDate>
		<dc:creator>TeknofiloCOM</dc:creator>
		<guid>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c06#c-6</guid>
		<description><![CDATA[<p>Si ayer pintaban mal las cosas para MEGA en materia de seguridad, hoy no han hecho más que empeorar.<br />
<br />
El investigador Steve “Sc00bz” Thomas ha publicado una herramienta llamada MegaCracker capaz de extraer contraseñas a partir del e-mail de confirmación que MEGA envía a sus usuarios. <br />
<br />
Más info en <a href="http://www.teknofilo.com/desarrollan-una-herramienta-que-averigua-contrasenas-debiles-de-mega/" title="www.teknofilo.com/desarrollan-una-herramienta-que-averigua-contrasenas-debiles-de-mega/" rel="nofollow">www.teknofilo.com/desarrollan-una-herramienta-que-averigua-contrasenas</a></p><p>&#187;&nbsp;autor: <strong>TeknofiloCOM</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12176006</meneame:comment_id>
		<meneame:link_id>1821300</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>xxx</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo</meneame:url>
		<title>#5 Expertos en criptografía encuentran graves agujeros de seguridad en el nuevo MEGA de Kim Dotcom</title>
		<link>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c05#c-5</link>
		<pubDate>Wed, 23 Jan 2013 01:14:29 +0000</pubDate>
		<dc:creator>xxx</dc:creator>
		<guid>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c05#c-5</guid>
		<description><![CDATA[<p>lol, no ha tardado ni dos días:<br />
<br />
crakeador de passwords para MEGA (con código fuente incluido) <br />
<br />
<a href="http://www.tobtu.com/files/megacracker.zip" title="www.tobtu.com/files/megacracker.zip" rel="nofollow">www.tobtu.com/files/megacracker.zip</a><br />
<br />
<a href="http://www.tobtu.com/megacracker.php" title="www.tobtu.com/megacracker.php" rel="nofollow">www.tobtu.com/megacracker.php</a></p><p>&#187;&nbsp;autor: <strong>xxx</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12175983</meneame:comment_id>
		<meneame:link_id>1821300</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>--8686--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo</meneame:url>
		<title>#4 Expertos en criptografía encuentran graves agujeros de seguridad en el nuevo MEGA de Kim Dotcom</title>
		<link>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c04#c-4</link>
		<pubDate>Wed, 23 Jan 2013 01:05:33 +0000</pubDate>
		<dc:creator>--8686--</dc:creator>
		<guid>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c04#c-4</guid>
		<description><![CDATA[<p>Quien quiera cifrar un fichero de forma segura lo que tiene que hacer es hacerlo en su local, hay sistemas de ficheros que permiten hacerlo al vuelo, y luego subir lo cifrado a la nube como si fuera un fichero normal y corriente. Así te evitas que las claves de cifrado pasen por el navegador.</p><p>&#187;&nbsp;autor: <strong>--8686--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12175963</meneame:comment_id>
		<meneame:link_id>1821300</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>Monino</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo</meneame:url>
		<title>#3 Expertos en criptografía encuentran graves agujeros de seguridad en el nuevo MEGA de Kim Dotcom</title>
		<link>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c03#c-3</link>
		<pubDate>Wed, 23 Jan 2013 00:55:36 +0000</pubDate>
		<dc:creator>Monino</dc:creator>
		<guid>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c03#c-3</guid>
		<description><![CDATA[<p>En el blog de mega ha publicado un post sobre la seguridad y los arreglos que harán.</p><p>&#187;&nbsp;autor: <strong>Monino</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12175962</meneame:comment_id>
		<meneame:link_id>1821300</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>xxx</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo</meneame:url>
		<title>#2 Expertos en criptografía encuentran graves agujeros de seguridad en el nuevo MEGA de Kim Dotcom</title>
		<link>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c02#c-2</link>
		<pubDate>Wed, 23 Jan 2013 00:55:27 +0000</pubDate>
		<dc:creator>xxx</dc:creator>
		<guid>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c02#c-2</guid>
		<description><![CDATA[<p><a class="tooltip c:1821300-1" href="https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c01#c-1" rel="nofollow">#1</a> y ni siquiera está tan claro que puedan alegar desconocimiento: <br />
<br />
&#34;...resulta bastante extraño que MEGA afirme en sus condiciones de servicio que puede identificar y eliminar ficheros duplicados en sus servidores para una mayor eficiencia. ¿Cómo es posible que MEGA pueda comparar ficheros de distintos usuarios que han sido cifrados con distintas claves sin tener acceso al fichero original?&#34;</p><p>&#187;&nbsp;autor: <strong>xxx</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12175871</meneame:comment_id>
		<meneame:link_id>1821300</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>ObeyTheSheep</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo</meneame:url>
		<title>#1 Expertos en criptografía encuentran graves agujeros de seguridad en el nuevo MEGA de Kim Dotcom</title>
		<link>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c01#c-1</link>
		<pubDate>Wed, 23 Jan 2013 00:18:29 +0000</pubDate>
		<dc:creator>ObeyTheSheep</dc:creator>
		<guid>https://www.meneame.net/story/expertos-criptografia-encuentran-graves-agujeros-seguridad-nuevo/c01#c-1</guid>
		<description><![CDATA[<p>Él no quiere la seguridad de los ficheros que subamos, él lo que quiere es cubrirse las espaldas en caso de otro testarazo del FBI alegando que los ficheros están protegidos y que no sabían nada de Copyright.<br />
<br />
Además antes estaba sin cifrado y nadie se quejaba. Aunque puestos ha hacerlo, por lo menos hazlo bien.</p><p>&#187;&nbsp;autor: <strong>ObeyTheSheep</strong></p>]]></description>
	</item>

</channel>
</rss>
