<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [3101608]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/tecnología/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Sat, 23 Mar 2019 10:25:56 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>26642547</meneame:comment_id>
		<meneame:link_id>3101608</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>mmm_</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng</meneame:url>
		<title>#8 Se han filtrado las claves criptográficas de más de 100.000 repositorios de GitHub [Eng]</title>
		<link>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng/c08#c-8</link>
		<pubDate>Sat, 23 Mar 2019 10:25:56 +0000</pubDate>
		<dc:creator>mmm_</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:3101608-7" href="https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng/c07#c-7" rel="nofollow">#7</a> Es más, pueden haberse dado cuenta y haberlas eliminado, pero siempre quedan en el histórico.</p><p>&#187;&nbsp;autor: <strong>mmm_</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>26639827</meneame:comment_id>
		<meneame:link_id>3101608</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>scalvo</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng</meneame:url>
		<title>#7 Se han filtrado las claves criptográficas de más de 100.000 repositorios de GitHub [Eng]</title>
		<link>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng/c07#c-7</link>
		<pubDate>Fri, 22 Mar 2019 19:38:46 +0000</pubDate>
		<dc:creator>scalvo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:3101608-2" href="https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng/c02#c-2" rel="nofollow">#2</a> A cualquier humano, ya que los humanos cometen errores.</p><p>&#187;&nbsp;autor: <strong>scalvo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>26639467</meneame:comment_id>
		<meneame:link_id>3101608</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>m4k1n4v4j4</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng</meneame:url>
		<title>#6 Se han filtrado las claves criptográficas de más de 100.000 repositorios de GitHub [Eng]</title>
		<link>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng/c06#c-6</link>
		<pubDate>Fri, 22 Mar 2019 18:36:56 +0000</pubDate>
		<dc:creator>m4k1n4v4j4</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:3101608-5" href="https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng/c05#c-5" rel="nofollow">#5</a> Pues sí, debería modificarse para poner lo que dices o incluir el <i>api or</i> original y dejar 100.000</p><p>&#187;&nbsp;autor: <strong>m4k1n4v4j4</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>26639386</meneame:comment_id>
		<meneame:link_id>3101608</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>juanparati</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng</meneame:url>
		<title>#5 Se han filtrado las claves criptográficas de más de 100.000 repositorios de GitHub [Eng]</title>
		<link>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng/c05#c-5</link>
		<pubDate>Fri, 22 Mar 2019 18:21:55 +0000</pubDate>
		<dc:creator>juanparati</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:3101608-3" href="https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng/c03#c-3" rel="nofollow">#3</a> Yo modificaría el titulo por algo así como: &#34;Se han encontrado claves privadas en más de 10.000 repositorios de GitHub&#34;. <br />
<br />
Ya sé que el titulo se ha traducido directamente del Inglés, pero incluso los gente que escribe artículos en los medios no lo hacen correctamente o simplemente utilizan titulares que son carne de &#34;Clickbait&#34;.</p><p>&#187;&nbsp;autor: <strong>juanparati</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>26639380</meneame:comment_id>
		<meneame:link_id>3101608</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>m4k1n4v4j4</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng</meneame:url>
		<title>#4 Se han filtrado las claves criptográficas de más de 100.000 repositorios de GitHub [Eng]</title>
		<link>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng/c04#c-4</link>
		<pubDate>Fri, 22 Mar 2019 18:20:52 +0000</pubDate>
		<dc:creator>m4k1n4v4j4</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:3101608-3" href="https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng/c03#c-3" rel="nofollow">#3</a> También hablan de llaves criptográficas (y de que muchos borraron los datos solo una hora después de la filtración):<br />
<br />
<i>The team said that six percent of the API and <b>cryptographic keys</b> they've tracked were removed within an hour after they leaked, suggesting that these GitHub owners realized their mistake right away.</i><br />
<br />
Mira:<br />
<br />
<i>Last, but not least, researchers also found <b>7,280 RSA keys inside OpenVPN config files</b></i></p><p>&#187;&nbsp;autor: <strong>m4k1n4v4j4</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>26639365</meneame:comment_id>
		<meneame:link_id>3101608</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>juanparati</meneame:user>
		<meneame:votes>9</meneame:votes>
		<meneame:karma>74</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng</meneame:url>
		<title>#3 Se han filtrado las claves criptográficas de más de 100.000 repositorios de GitHub [Eng]</title>
		<link>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng/c03#c-3</link>
		<pubDate>Fri, 22 Mar 2019 18:17:08 +0000</pubDate>
		<dc:creator>juanparati</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng/c03#c-3</guid>
		<description><![CDATA[<p>He votado erronea esta noticia porque realmente no ha se filtrado ninguna clave. Según el paper que cita el articulo, lo que sucede es que muchos usuarios publican sin querer tokens de acceso a diversos servicios y aunque estos tokens son eliminados posteriormente, gracias a la naturaleza de un sistema de control versiones los token pueden sen encontrados automáticamente en el historial usando ciertos patrones y algoritmos explicados en el paper.<br />
<br />
Si tienes un proyecto público en GitHub y nunca ni siquiera de forma erronea has publicando una clave o token de acceso, entonces no tienes nada que temer. Si este no es tu caso lo que debes hacer es simplemente eliminar totalmente el repositorio y volver a subir tu proyecto a una nuevo desde el ultimo &#34;HEAD&#34; y luego cambiar o renovar los token de acceso.</p><p>&#187;&nbsp;autor: <strong>juanparati</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>26639338</meneame:comment_id>
		<meneame:link_id>3101608</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>--542333--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng</meneame:url>
		<title>#2 Se han filtrado las claves criptográficas de más de 100.000 repositorios de GitHub [Eng]</title>
		<link>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng/c02#c-2</link>
		<pubDate>Fri, 22 Mar 2019 18:13:56 +0000</pubDate>
		<dc:creator>--542333--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng/c02#c-2</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--542333--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>26639305</meneame:comment_id>
		<meneame:link_id>3101608</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>sorrillo</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>41</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng</meneame:url>
		<title>#1 Se han filtrado las claves criptográficas de más de 100.000 repositorios de GitHub [Eng]</title>
		<link>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng/c01#c-1</link>
		<pubDate>Fri, 22 Mar 2019 18:07:41 +0000</pubDate>
		<dc:creator>sorrillo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/han-filtrado-claves-criptograficas-mas-100-000-repositorios-eng/c01#c-1</guid>
		<description><![CDATA[<p>Entiendo que se refieren a que hay proyectos en github en cuyo código publicado aparecen claves API de forma explícita, de manera que el programa funcione sin que quien lo descarga deba obtener la suya propia.<br />
<br />
Un ejemplo de ello es la herramienta gmvault<sup>1</sup>, que permite hacer copias de seguridad de correos de Gmail. El autor al parecer utilizó su propia clave API para publicarla con el código de forma que facilitase el trabajo a quienes lo descargasen, eso puede suponer un riesgo para la seguridad y además a Google no le gusta, por lo que esta aplicación dejará de funcionar a finales del mes vigente.<br />
<br />
Se requerirá algún cambio en la aplicación para que cada cual se genere su clave API y la introduzca en su copia de la aplicación.<br />
<br />
Y como este caso entiendo que habrá esos 100.000 respositorios cada cual por sus motivos.<br />
<br />
<sup>1</sup> <a href="https://github.com/gaubert/gmvault" title="github.com/gaubert/gmvault" rel="nofollow">github.com/gaubert/gmvault</a></p><p>&#187;&nbsp;autor: <strong>sorrillo</strong></p>]]></description>
	</item>

</channel>
</rss>
