<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [2676955]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Tue, 27 Sep 2016 05:08:17 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>20405412</meneame:comment_id>
		<meneame:link_id>2676955</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>--520955--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>52</meneame:karma>
		<meneame:url>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2</meneame:url>
		<title>#12 Apple ha debilitado adrede el cifrado de los backups en iOS 10, haciéndolo 2.500 veces más rápido de romper</title>
		<link>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c012#c-12</link>
		<pubDate>Tue, 27 Sep 2016 05:08:17 +0000</pubDate>
		<dc:creator>--520955--</dc:creator>
		<guid>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:2676955-5" href="https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c05#c-5" rel="nofollow">#5</a> pasguor, mucho mejor palabra que la vulgar &#34;contraseña&#34;</p><p>&#187;&nbsp;autor: <strong>--520955--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20405407</meneame:comment_id>
		<meneame:link_id>2676955</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>--520955--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>42</meneame:karma>
		<meneame:url>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2</meneame:url>
		<title>#11 Apple ha debilitado adrede el cifrado de los backups en iOS 10, haciéndolo 2.500 veces más rápido de romper</title>
		<link>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c011#c-11</link>
		<pubDate>Tue, 27 Sep 2016 05:06:35 +0000</pubDate>
		<dc:creator>--520955--</dc:creator>
		<guid>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip l:2676955" href="https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2" rel="nofollow">#0</a> backup, lo que en español se llamaba &#34;copia de seguridad&#34;</p><p>&#187;&nbsp;autor: <strong>--520955--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20404994</meneame:comment_id>
		<meneame:link_id>2676955</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>IkkiFenix</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>39</meneame:karma>
		<meneame:url>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2</meneame:url>
		<title>#10 Apple ha debilitado adrede el cifrado de los backups en iOS 10, haciéndolo 2.500 veces más rápido de romper</title>
		<link>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c010#c-10</link>
		<pubDate>Mon, 26 Sep 2016 22:32:16 +0000</pubDate>
		<dc:creator>IkkiFenix</dc:creator>
		<guid>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:2676955-8" href="https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c08#c-8" rel="nofollow">#8</a> Ni ganas</p><p>&#187;&nbsp;autor: <strong>IkkiFenix</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20404297</meneame:comment_id>
		<meneame:link_id>2676955</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>--8686--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>26</meneame:karma>
		<meneame:url>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2</meneame:url>
		<title>#9 Apple ha debilitado adrede el cifrado de los backups en iOS 10, haciéndolo 2.500 veces más rápido de romper</title>
		<link>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c09#c-9</link>
		<pubDate>Mon, 26 Sep 2016 20:17:16 +0000</pubDate>
		<dc:creator>--8686--</dc:creator>
		<guid>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:2676955-7" href="https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c07#c-7" rel="nofollow">#7</a> Los bugs desgraciadamente pasan y en temas de seguridad informática una chorrada que parece sin importancia puede causarlos. <br />
<br />
Por ejemplo uno muy sonado fue en los paquetes OpenSSL que distribuía Debian y que porque unas líneas de código producía avisos en las herramientas de debugging porque usaban valores que podían no estar inicializados un programador decidió comentarlas, causando que durante años todos los certificados generados en Debian y derivados fueran no seguros, lo que implicó revocar un montón de certicados y crearlos de nuevo. Fuente: <a href="https://www.schneier.com/blog/archives/2008/05/random_number_b.html" title="www.schneier.com/blog/archives/2008/05/random_number_b.html" rel="nofollow">www.schneier.com/blog/archives/2008/05/random_number_b.html</a><br />
<br />
Yo en estos temas no soy tan rápido en descartar que sea un nuevo ejemplo del principio de Hanlon (<a href="https://es.wikipedia.org/wiki/Principio_de_Hanlon" title="es.wikipedia.org/wiki/Principio_de_Hanlon" rel="nofollow">es.wikipedia.org/wiki/Principio_de_Hanlon</a>) por eso saltar en un titular diciendo que lo han hecho adrede sin pruebas, y sin dejar siquiera que se expliquen, cuando además la fuente que lo ha descubierto no dice que lo hayan causado, sino que pide precisamente eso, que se expliquen como después de tantas betas les ha pasado esto, me parece sensacionalista.</p><p>&#187;&nbsp;autor: <strong>--8686--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20404284</meneame:comment_id>
		<meneame:link_id>2676955</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>kalimochero</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>24</meneame:karma>
		<meneame:url>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2</meneame:url>
		<title>#8 Apple ha debilitado adrede el cifrado de los backups en iOS 10, haciéndolo 2.500 veces más rápido de romper</title>
		<link>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c08#c-8</link>
		<pubDate>Mon, 26 Sep 2016 20:15:00 +0000</pubDate>
		<dc:creator>kalimochero</dc:creator>
		<guid>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c08#c-8</guid>
		<description><![CDATA[<p>No hacéis más que quejaros de Apple. Seguro que no lo podéis comprar. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" />DDDD /mode ironic ON</p><p>&#187;&nbsp;autor: <strong>kalimochero</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20404233</meneame:comment_id>
		<meneame:link_id>2676955</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>mrkroket</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2</meneame:url>
		<title>#7 Apple ha debilitado adrede el cifrado de los backups en iOS 10, haciéndolo 2.500 veces más rápido de romper</title>
		<link>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c07#c-7</link>
		<pubDate>Mon, 26 Sep 2016 20:07:22 +0000</pubDate>
		<dc:creator>mrkroket</dc:creator>
		<guid>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:2676955-5" href="https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c05#c-5" rel="nofollow">#5</a> Es posible... Pero yo que soy un aficionadillo a esto de la seguridad sé que las contraseñas no se deben almacenar con un simple SHA, sino que hay que iterar n veces la función de hashing para que computacionalmente sea difícil de calcular (o de usar tablas precalculadas).<br />
Y siendo yo un pringado con pocos conocimientos me resulta IMPOSIBLE concebir que una empresa de ese calibre cometa esos fallos imperdonables.<br />
¿Tú no opinas lo mismo?</p><p>&#187;&nbsp;autor: <strong>mrkroket</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20404206</meneame:comment_id>
		<meneame:link_id>2676955</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>--8686--</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>40</meneame:karma>
		<meneame:url>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2</meneame:url>
		<title>#6 Apple ha debilitado adrede el cifrado de los backups en iOS 10, haciéndolo 2.500 veces más rápido de romper</title>
		<link>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c06#c-6</link>
		<pubDate>Mon, 26 Sep 2016 20:02:07 +0000</pubDate>
		<dc:creator>--8686--</dc:creator>
		<guid>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:2676955-4" href="https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c04#c-4" rel="nofollow">#4</a> Por añadir a mi comnentario <a class="tooltip c:2676955-5" href="https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c05#c-5" rel="nofollow">#5</a> Apple ya ha dicho que está mirando el problema y que lo arreglará en una actualización de seguridad: <a href="http://www.computerworld.com/article/3123708/security/ios-10-backups-are-easier-to-crack-but-apple-promises-to-fix-security-flaw.html" title="www.computerworld.com/article/3123708/security/ios-10-backups-are-easier-to-crack-but-apple-promises-to-fix-security-flaw.html" rel="nofollow">www.computerworld.com/article/3123708/security/ios-10-backups-are-easi</a></p><p>&#187;&nbsp;autor: <strong>--8686--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20404050</meneame:comment_id>
		<meneame:link_id>2676955</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>--8686--</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>29</meneame:karma>
		<meneame:url>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2</meneame:url>
		<title>#5 Apple ha debilitado adrede el cifrado de los backups en iOS 10, haciéndolo 2.500 veces más rápido de romper</title>
		<link>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c05#c-5</link>
		<pubDate>Mon, 26 Sep 2016 19:39:17 +0000</pubDate>
		<dc:creator>--8686--</dc:creator>
		<guid>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:2676955-4" href="https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c04#c-4" rel="nofollow">#4</a> No han introducido ningún cifrado nuevo, han cambiado la función de hash para almacenar el password, aplicar una función de hash no es cifrar, lo que debilita el cifrado del backup, que si que es cifrado, que usa ese password. <br />
<br />
SHA256 es más seguro que SHA1, por algo este dejó de usarse a principios de año en la creación de los certificados y toda agencia de seguridad recomienda que no se use para nada.<br />
<br />
Y digo que puede ser un bug porque simplemente la han podido cagar en no aplicar la función de derivación que pasé la función de hash multiples veces como se hacía en la versión anterior, existen varias opciones equivalentes al PBKDF2 para SHA256 que se pueden usar.</p><p>&#187;&nbsp;autor: <strong>--8686--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20403973</meneame:comment_id>
		<meneame:link_id>2676955</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>--524982--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2</meneame:url>
		<title>#4 Apple ha debilitado adrede el cifrado de los backups en iOS 10, haciéndolo 2.500 veces más rápido de romper</title>
		<link>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c04#c-4</link>
		<pubDate>Mon, 26 Sep 2016 19:27:19 +0000</pubDate>
		<dc:creator>--524982--</dc:creator>
		<guid>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:2676955-3" href="https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c03#c-3" rel="nofollow">#3</a> Han introducido una forma de cifrar nueva, diferente a la anterior. Poco bug me parece eso a mí...</p><p>&#187;&nbsp;autor: <strong>--524982--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20403966</meneame:comment_id>
		<meneame:link_id>2676955</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>--8686--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2</meneame:url>
		<title>#3 Apple ha debilitado adrede el cifrado de los backups en iOS 10, haciéndolo 2.500 veces más rápido de romper</title>
		<link>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c03#c-3</link>
		<pubDate>Mon, 26 Sep 2016 19:26:05 +0000</pubDate>
		<dc:creator>--8686--</dc:creator>
		<guid>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c03#c-3</guid>
		<description><![CDATA[<p>Lo de que lo ha hecho adrede porque lo dicen los de The Hacker News, ¿no? Porque no aportan ninguna prueba y en el artículo de <a class="tooltip c:2676955-1" href="https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c01#c-1" rel="nofollow">#1</a> no dicen nada de eso. Me parece un pelín sensacionalista para algo que puede ser un simple bug.</p><p>&#187;&nbsp;autor: <strong>--8686--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20403919</meneame:comment_id>
		<meneame:link_id>2676955</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>--35153--</meneame:user>
		<meneame:votes>11</meneame:votes>
		<meneame:karma>118</meneame:karma>
		<meneame:url>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2</meneame:url>
		<title>#2 Apple ha debilitado adrede el cifrado de los backups en iOS 10, haciéndolo 2.500 veces más rápido de romper</title>
		<link>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c02#c-2</link>
		<pubDate>Mon, 26 Sep 2016 19:18:16 +0000</pubDate>
		<dc:creator>--35153--</dc:creator>
		<guid>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c02#c-2</guid>
		<description><![CDATA[<p>Eso si luego teatrillos con la NSA para que salga en los medios, los que hagan falta <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/roll.gif" alt=":roll:" title=":roll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--35153--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20403889</meneame:comment_id>
		<meneame:link_id>2676955</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>--524982--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2</meneame:url>
		<title>#1 Apple ha debilitado adrede el cifrado de los backups en iOS 10, haciéndolo 2.500 veces más rápido de romper</title>
		<link>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c01#c-1</link>
		<pubDate>Mon, 26 Sep 2016 19:12:00 +0000</pubDate>
		<dc:creator>--524982--</dc:creator>
		<guid>https://www.meneame.net/story/apple-ha-debilitado-adrede-cifrado-backups-ios-10-haciendolo-2/c01#c-1</guid>
		<description><![CDATA[<p>Anuncio de Elcomsoft: <a href="http://blog.elcomsoft.com/2016/09/ios-10-security-weakness-discovered-backup-passwords-much-easier-to-break/" title="blog.elcomsoft.com/2016/09/ios-10-security-weakness-discovered-backup-passwords-much-easier-to-break/" rel="nofollow">blog.elcomsoft.com/2016/09/ios-10-security-weakness-discovered-backup-</a></p><p>&#187;&nbsp;autor: <strong>--524982--</strong></p>]]></description>
	</item>

</channel>
</rss>
