<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: No sé tu password. Pero podría averiguarlo.</title>
	<atom:link href="http://blog.tordek.com.ar/2008/08/no-se-tu-password-pero-podria-averiguarlo/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.tordek.com.ar/2008/08/no-se-tu-password-pero-podria-averiguarlo/</link>
	<description>Linux, Programación, Diseño Web, y todo lo bueno de la Internet.</description>
	<lastBuildDate>Mon, 08 Mar 2010 15:49:07 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>Por: LinTux</title>
		<link>http://blog.tordek.com.ar/2008/08/no-se-tu-password-pero-podria-averiguarlo/comment-page-1/#comment-1278</link>
		<dc:creator>LinTux</dc:creator>
		<pubDate>Fri, 19 Sep 2008 14:07:33 +0000</pubDate>
		<guid isPermaLink="false">http://blog.tordek.com.ar/?p=198#comment-1278</guid>
		<description>Perdon Tordek por desviarme un poco en el comentario pero me parece algo bastante importante.  Como dijo Juan por el tema de las vulnerabilidades DNS, en este sitio se puede verificar si tu servidor DNS es vulnerable o  no. http://www.doxpara.com/</description>
		<content:encoded><![CDATA[<p>Perdon Tordek por desviarme un poco en el comentario pero me parece algo bastante importante.  Como dijo Juan por el tema de las vulnerabilidades <abbr class="uttInitialism" title="Domain Name Server">DNS</abbr>, en este sitio se puede verificar si tu servidor <abbr class="uttInitialism" title="Domain Name Server">DNS</abbr> es vulnerable o  no. <a href="http://www.doxpara.com/" rel="nofollow">http://www.doxpara.com/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Juan</title>
		<link>http://blog.tordek.com.ar/2008/08/no-se-tu-password-pero-podria-averiguarlo/comment-page-1/#comment-1132</link>
		<dc:creator>Juan</dc:creator>
		<pubDate>Tue, 19 Aug 2008 11:20:45 +0000</pubDate>
		<guid isPermaLink="false">http://blog.tordek.com.ar/?p=198#comment-1132</guid>
		<description>&lt;blockquote&gt;Nunca me robaron nada.&lt;/blockquote&gt;

O nunca te enteraste ...

Yo nunca doy mis passwords por una simple razón: si algo falla, prefiero no mirar a un conocido. Por ahí parece una muestra de confianza darle el password a alguien, pero a la larga o a la corta siempre te juega en contra.

Imaginate, te doy mi password a vos y sos el único que lo sabe (además de mi). De repente me #$%@! la cuenta. Como vos también sabías mi password sos uno de los posibles sospechosos ... cuando en realidad te lo dí porque hay confianza. Entonces una manera de no romper la confianza es no darte mi password (y que vos no me lo pidas).

De un keylogger no zafás, pero con SSL (hpps) es un toque más complicado para lo de man-in-the-middle. De todas maneras, si estás detrás de una red que no armaste vos lo mejor sería que no utilices ninguno de los servicios online habituales.

Ahora, con el quilombo que hay con el tema de la vulnerabilidad (todavía no resuelta) en DNS, poner un password en internet es lo mismo que sentarte en una licuadora destapada :&#124; ... lo que más me entristece es que haya sido todo este tiempo así.</description>
		<content:encoded><![CDATA[<blockquote><p>Nunca me robaron nada.</p></blockquote>
<p>O nunca te enteraste &#8230;</p>
<p>Yo nunca doy mis passwords por una simple razón: si algo falla, prefiero no mirar a un conocido. Por ahí parece una muestra de confianza darle el password a alguien, pero a la larga o a la corta siempre te juega en contra.</p>
<p>Imaginate, te doy mi password a vos y sos el único que lo sabe (además de mi). De repente me #$%@! la cuenta. Como vos también sabías mi password sos uno de los posibles sospechosos &#8230; cuando en realidad te lo dí porque hay confianza. Entonces una manera de no romper la confianza es no darte mi password (y que vos no me lo pidas).</p>
<p>De un keylogger no zafás, pero con SSL (hpps) es un toque más complicado para lo de man-in-the-middle. De todas maneras, si estás detrás de una red que no armaste vos lo mejor sería que no utilices ninguno de los servicios online habituales.</p>
<p>Ahora, con el quilombo que hay con el tema de la vulnerabilidad (todavía no resuelta) en <abbr class="uttInitialism" title="Domain Name Server">DNS</abbr>, poner un password en internet es lo mismo que sentarte en una licuadora destapada :| &#8230; lo que más me entristece es que haya sido todo este tiempo así.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.405 seconds -->
