<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [1149801]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/mnm/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Mon, 24 Jan 2011 18:24:38 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>7688760</meneame:comment_id>
		<meneame:link_id>1149801</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>mced</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/seguridad-las-contrasenas-eng</meneame:url>
		<title>#9 Seguridad en las contraseñas [ENG]</title>
		<link>https://www.meneame.net/story/seguridad-las-contrasenas-eng/c09#c-9</link>
		<pubDate>Mon, 24 Jan 2011 18:24:38 +0000</pubDate>
		<dc:creator>mced</dc:creator>
		<guid>https://www.meneame.net/story/seguridad-las-contrasenas-eng/c09#c-9</guid>
		<description><![CDATA[<p>Haz la regla de tres. Con los números de arriba, si a un algoritmo de fuerza bruta diseñado para <i>intentar</i> reventar contraseñas de ocho caracteres con el juego ISO 8859-15, le &#34;alivias&#34; la carga de trabajo que suponen las contraseñas sólo con letras minúsculas... apenas es un 0,0005% menos de contraseñas a intentar.</p><p>&#187;&nbsp;autor: <strong>mced</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7686265</meneame:comment_id>
		<meneame:link_id>1149801</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>--4659--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/seguridad-las-contrasenas-eng</meneame:url>
		<title>#8 Seguridad en las contraseñas [ENG]</title>
		<link>https://www.meneame.net/story/seguridad-las-contrasenas-eng/c08#c-8</link>
		<pubDate>Mon, 24 Jan 2011 12:19:53 +0000</pubDate>
		<dc:creator>--4659--</dc:creator>
		<guid>https://www.meneame.net/story/seguridad-las-contrasenas-eng/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:1149801-7" href="https://www.meneame.net/story/seguridad-las-contrasenas-eng/c07#c-7" rel="nofollow">#7</a> hombre, el algoritmo hará lo que tu digas, no lo que el quiera. Y no hace falta que lo programes tu, existen programas comerciales que te permiten filtrar segun diversos criterios.<br />
<br />
La pregunta era esa precisamente, si la ganancia de tiempo seria significativa o no al desechar todo ese conjunto de combinaciones.</p><p>&#187;&nbsp;autor: <strong>--4659--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7684570</meneame:comment_id>
		<meneame:link_id>1149801</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>mced</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/seguridad-las-contrasenas-eng</meneame:url>
		<title>#7 Seguridad en las contraseñas [ENG]</title>
		<link>https://www.meneame.net/story/seguridad-las-contrasenas-eng/c07#c-7</link>
		<pubDate>Mon, 24 Jan 2011 06:28:35 +0000</pubDate>
		<dc:creator>mced</dc:creator>
		<guid>https://www.meneame.net/story/seguridad-las-contrasenas-eng/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:1149801-6" href="https://www.meneame.net/story/seguridad-las-contrasenas-eng/c06#c-6" rel="nofollow">#6</a> La cuestion es que ningun algoritmo de ataque por fuerza bruta va a desechar combinaciones de forma tan arbitraria. No funcionan asi. Si a un algoritmo que solo busca en letras le añades los numeros y los simbolos, seguira probando todas las combinaciones compuestas exclusivamente por letras.<br />
<br />
A no ser, claro esta, que se diseñe un algoritmo diseñado para un sitio en concreto (Meneame) y que se salte las combinaciones no permitidas. Pero la ganancia de tiempo en reventar la clave no seria significativa.<br />
<br />
Aun no se como poner las tildes en este teclado...</p><p>&#187;&nbsp;autor: <strong>mced</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7681768</meneame:comment_id>
		<meneame:link_id>1149801</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>--4659--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/seguridad-las-contrasenas-eng</meneame:url>
		<title>#6 Seguridad en las contraseñas [ENG]</title>
		<link>https://www.meneame.net/story/seguridad-las-contrasenas-eng/c06#c-6</link>
		<pubDate>Sun, 23 Jan 2011 14:31:18 +0000</pubDate>
		<dc:creator>--4659--</dc:creator>
		<guid>https://www.meneame.net/story/seguridad-las-contrasenas-eng/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:1149801-4" href="https://www.meneame.net/story/seguridad-las-contrasenas-eng/c04#c-4" rel="nofollow">#4</a> como digo, no he hecho numeros (y soy consciente que el cerebro es bastante ineficiente al pensar en probabilidades y exponentes), pero ante un ataque de fuerza bruta, si sabemos que la contraseña cumple las 4 condiciones (por recomendación, o por que el sistema lo obliga (mira meneame, que no te deja poner solo minusculas, o windows cuando el administrador de la red obliga a que hayan mayusculas minusculas y numeros).<br />
<br />
Por tanto, puedes limitar el ataque de fuerza bruta SOLO a las contraseñas que contengan mayusculas, minusculas, numeros y caracteres.<br />
<br />
Por los numeros que has hecho, puedo entrever que  por ejemplo, con numeros, mayusculas y minusculas como requisitos hay 360 billones, a los que habria que restar 96 billones de las combinaciones no permitidas. Es solo un ejemplo para que se entienda lo que quiero decir.</p><p>&#187;&nbsp;autor: <strong>--4659--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7680744</meneame:comment_id>
		<meneame:link_id>1149801</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>--209115--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/seguridad-las-contrasenas-eng</meneame:url>
		<title>#5 Seguridad en las contraseñas [ENG]</title>
		<link>https://www.meneame.net/story/seguridad-las-contrasenas-eng/c05#c-5</link>
		<pubDate>Sun, 23 Jan 2011 10:40:51 +0000</pubDate>
		<dc:creator>--209115--</dc:creator>
		<guid>https://www.meneame.net/story/seguridad-las-contrasenas-eng/c05#c-5</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--209115--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7680357</meneame:comment_id>
		<meneame:link_id>1149801</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>mced</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>24</meneame:karma>
		<meneame:url>https://www.meneame.net/story/seguridad-las-contrasenas-eng</meneame:url>
		<title>#4 Seguridad en las contraseñas [ENG]</title>
		<link>https://www.meneame.net/story/seguridad-las-contrasenas-eng/c04#c-4</link>
		<pubDate>Sun, 23 Jan 2011 07:00:32 +0000</pubDate>
		<dc:creator>mced</dc:creator>
		<guid>https://www.meneame.net/story/seguridad-las-contrasenas-eng/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:1149801-3" href="https://www.meneame.net/story/seguridad-las-contrasenas-eng/c03#c-3" rel="nofollow">#3</a> Aumentar el juego de caracteres es una forma de dificultar los ataques por fuerza bruta. Un AFB consiste en probar todas las combinaciones posibles: su éxito es una cuestión de tiempo. El objetivo del atacado es, pues, lograr que ese lapso de tiempo sea lo más largo posible.<br />
<br />
Por tanto:<br />
- Una contraseña de ocho caracteres con los 26 caracteres en el juego ASCII básico permite 26^8 combinaciones: unos 208000 millones. Accesible para cualquier procesador actual.<br />
- Si añadimos las mayúsculas, nos vamos a 56^8: 96 billones. Vamos mejorando.<br />
- Los números aportan otra ayudita: 66^8, 360 billones de combinaciones.<br />
<br />
- Ahora bien, usando los 95 caracteres imprimibles del juego ASCII básico (7 bits), obtenemos casi siete mil billones. Y ojo, que si metes una eñe, quizá nos vayamos a ISO 8859-15, lo que supone 188 caracteres imprimibles. En números, 1,56e+18 combinaciones, con <i>sólo</i> ocho caracteres.<br />
<br />
<i>si descartamos todas las posibilidades de contraseñas enteramente en minusculas(...) no nos estamos cargando una barbaridad de posibilidades? Por intentar fortalecer el sistema, no lo estas debilitando al descartar todo eso?</i><br />
<br />
Cometes el mismo error que los que consideran que algunos números de lotería son &#34;feos&#34;, cuando el 00001 tiene exactamente las mismas posibilidades de resultar ganador que cualquier &#34;bonito&#34; como 42168.<br />
<br />
Los programas que atacan contraseñas por fuerza bruta <b>también</b> han de probar todas las combinaciones de letras minúsculas, porque entran en las posibilidades. La diferencia está en probar sólo las letras minúsculas o tener que hacerlo, por añadidura, con todos los demás caracteres.</p><p>&#187;&nbsp;autor: <strong>mced</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7680232</meneame:comment_id>
		<meneame:link_id>1149801</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>--4659--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/seguridad-las-contrasenas-eng</meneame:url>
		<title>#3 Seguridad en las contraseñas [ENG]</title>
		<link>https://www.meneame.net/story/seguridad-las-contrasenas-eng/c03#c-3</link>
		<pubDate>Sun, 23 Jan 2011 03:13:48 +0000</pubDate>
		<dc:creator>--4659--</dc:creator>
		<guid>https://www.meneame.net/story/seguridad-las-contrasenas-eng/c03#c-3</guid>
		<description><![CDATA[<p>me parece mas facil valorar el sitio donde pones la contraseña, si realmente merece una segura y dificil de recordar, o si no pasa nada por que algun dia te hagan una trastada (el 90% de las contraseñas no son para cosas importantes). <br />
<br />
En las cosas importantes usas contraseñas seguras (y como cosas importantes se me ocurren contraseña de administrador de dominio y cosas así) y para cosas chorras (meneame, facebook y similares) tienes dos o tres contraseñas segun el grado de importancia que le des y el nivel de confianza que te merezca el sitio. <br />
(por ejemplo, en meneame usas de contraseña iiiiiii, si te roban la cuenta, pues te creas otra.... (no lo intenteis, no os dejara poner esa contraseña, os fuerza a poner numeritos y cosas así... no se por que)<br />
<br />
Por otra parte, me crea una duda eso de decir que tienen que tener mayusculas, minusculas, numeros y caracteres raros... no me voy a poner a hacer las cuentas, seguro que alguien las ha hecho antes, pero de esa forma, si descartamos todas las posibilidades de contraseñas enteramente en minusculas, o enteramente en mayusculas, o con cualquiera de las combinaciones que no satisfagan los 4 requisitos, no nos estamos cargando una barbaridad de posibilidades? Por intentar fortalecer el sistema, no lo estas debilitando al descartar todo eso?</p><p>&#187;&nbsp;autor: <strong>--4659--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7680194</meneame:comment_id>
		<meneame:link_id>1149801</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>gz_style</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/story/seguridad-las-contrasenas-eng</meneame:url>
		<title>#2 Seguridad en las contraseñas [ENG]</title>
		<link>https://www.meneame.net/story/seguridad-las-contrasenas-eng/c02#c-2</link>
		<pubDate>Sun, 23 Jan 2011 02:19:38 +0000</pubDate>
		<dc:creator>gz_style</dc:creator>
		<guid>https://www.meneame.net/story/seguridad-las-contrasenas-eng/c02#c-2</guid>
		<description><![CDATA[<p>Sistema efectivo y fácil de recordar:<br />
1)Pensamos una palabra que relacionemos con el servicio o aplicación para el cual queramos crear la contraseña. Por ejemplo Menéame -&#62;contraseña: noticias.<br />
2)Ideamos nuestro propio algoritmo para codificar nuestra contraseña, el cual utilizaremos con cada una de las contraseñas que hagamos. <br />
Por ejemplo: <br />
-Sustituir &#34;o&#34; por 0 e &#34;i&#34; por 1. noticias-&#62; n0t1c1as<br />
-Sustituir &#34;A&#34; por 4. n0t1c14s <br />
-Alternar mayúscula con minúscula. n0t1c14s-&#62;N0t1C14s<br />
-Introducir carácter especial al principio y al final. N0t1C14s-&#62;$N0t1C14s$<br />
3)Profit!</p><p>&#187;&nbsp;autor: <strong>gz_style</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7680133</meneame:comment_id>
		<meneame:link_id>1149801</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>Tanatos</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/story/seguridad-las-contrasenas-eng</meneame:url>
		<title>#1 Seguridad en las contraseñas [ENG]</title>
		<link>https://www.meneame.net/story/seguridad-las-contrasenas-eng/c01#c-1</link>
		<pubDate>Sun, 23 Jan 2011 01:37:15 +0000</pubDate>
		<dc:creator>Tanatos</dc:creator>
		<guid>https://www.meneame.net/story/seguridad-las-contrasenas-eng/c01#c-1</guid>
		<description><![CDATA[<p>La común: 1234</p><p>&#187;&nbsp;autor: <strong>Tanatos</strong></p>]]></description>
	</item>

</channel>
</rss>
