<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Buscando la clave perfecta (para recordar)</title>
	<atom:link href="http://www.netdancerplanet.info/2006/05/buscando-la-clave-perfecta-para-recordar.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.netdancerplanet.info/2006/05/buscando-la-clave-perfecta-para-recordar.html</link>
	<description>Un weblog.</description>
	<lastBuildDate>Wed, 27 Jul 2011 07:02:13 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>Por: NetDancer</title>
		<link>http://www.netdancerplanet.info/2006/05/buscando-la-clave-perfecta-para-recordar.html/comment-page-1#comment-3138</link>
		<dc:creator>NetDancer</dc:creator>
		<pubDate>Mon, 15 May 2006 00:06:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.netdancerplanet.info/2006/05/buscando-la-clave-perfecta-para-recordar.html#comment-3138</guid>
		<description>Madre mía, si llego a sospechar que íbamos a montar este debate en torno a la fuerza bruta (un tema aburridísimo, por otra parte), hubiera posteado sobre mi gata o colgado algún vídeo de YouTube ¡Quien me mandaría a mi meterme en semejantes berenjenales!

Dejando las bromas a un lado, creo que se hace necesario recordar que la humilde intención del post no era otra que la de generar claves relativamente complejas que pudieran ser recordadas. Ahora bien, tampoco quisiera aportar más conocimientos inexactos a Internet, y es por ello que no quiero pasar por el alto la discusión generada.

Déjà, a ver, realizar las combinaciones como antes he comentado no conlleva que algunas posibilidades queden excluídas. El método consonante-vocal-consonante es totalmente válido, uno más entre la multitud de métodos de combinación posibles; y aunque se hace difícil explicarlo por aquí, voy a intentarlo... Llegada la combinación &quot;baa...&quot;, el programa da prioridad a las vocales, que son sólo cinco, y las excluye de la posterior pasada con consonates. De este modo, al alcanzar &quot;baz...&quot;, en lugar de continuar con &quot;bba...&quot; pasa a &quot;bea...&quot;, luego a &quot;beb...&quot;, &quot;bec...&quot;, y así sucesivamente (al llegar a &quot;bez...&quot; pasa a &quot;bia...&quot;, y así hasta pasar &quot;buz...&quot;, que le haría volver al &quot;modo clásico&quot; con &quot;bba...&quot;). Para explicarlo de otro modo, es como si el diccionario estuviera configurado con las vocales primero, y después las consonantes. Como ves no es nada complejo, y en los casos de contraseñas basadas en palabras puede ahorrar tiempo.

En cuanto al tema de los keyloggers, ingeniería social, y todo eso... Pues sí, estoy de acuerdo, pero como dije antes, no iban por ahí los tiros del post... Hablando de tiros, y puestos a manejar posibilidades, si alguien nos pone una pistola en la nuca seguro que también revelaríamos hasta nuestra más preciada contraseña... (siempre y cuando los nervios lo permitan, claro) x&#039;DDD</description>
		<content:encoded><![CDATA[Mozilla Firefox 1.5.0.3   Windows XP<p>
Madre mía, si llego a sospechar que íbamos a montar este debate en torno a la fuerza bruta (un tema aburridísimo, por otra parte), hubiera posteado sobre mi gata o colgado algún vídeo de YouTube ¡Quien me mandaría a mi meterme en semejantes berenjenales!</p>
<p>Dejando las bromas a un lado, creo que se hace necesario recordar que la humilde intención del post no era otra que la de generar claves relativamente complejas que pudieran ser recordadas. Ahora bien, tampoco quisiera aportar más conocimientos inexactos a Internet, y es por ello que no quiero pasar por el alto la discusión generada.</p>
<p>Déjà, a ver, realizar las combinaciones como antes he comentado no conlleva que algunas posibilidades queden excluídas. El método consonante-vocal-consonante es totalmente válido, uno más entre la multitud de métodos de combinación posibles; y aunque se hace difícil explicarlo por aquí, voy a intentarlo&#8230; Llegada la combinación &#8220;baa&#8230;&#8221;, el programa da prioridad a las vocales, que son sólo cinco, y las excluye de la posterior pasada con consonates. De este modo, al alcanzar &#8220;baz&#8230;&#8221;, en lugar de continuar con &#8220;bba&#8230;&#8221; pasa a &#8220;bea&#8230;&#8221;, luego a &#8220;beb&#8230;&#8221;, &#8220;bec&#8230;&#8221;, y así sucesivamente (al llegar a &#8220;bez&#8230;&#8221; pasa a &#8220;bia&#8230;&#8221;, y así hasta pasar &#8220;buz&#8230;&#8221;, que le haría volver al &#8220;modo clásico&#8221; con &#8220;bba&#8230;&#8221;). Para explicarlo de otro modo, es como si el diccionario estuviera configurado con las vocales primero, y después las consonantes. Como ves no es nada complejo, y en los casos de contraseñas basadas en palabras puede ahorrar tiempo.</p>
<p>En cuanto al tema de los keyloggers, ingeniería social, y todo eso&#8230; Pues sí, estoy de acuerdo, pero como dije antes, no iban por ahí los tiros del post&#8230; Hablando de tiros, y puestos a manejar posibilidades, si alguien nos pone una pistola en la nuca seguro que también revelaríamos hasta nuestra más preciada contraseña&#8230; (siempre y cuando los nervios lo permitan, claro) x&#8217;DDD</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Déjà vu</title>
		<link>http://www.netdancerplanet.info/2006/05/buscando-la-clave-perfecta-para-recordar.html/comment-page-1#comment-3135</link>
		<dc:creator>Déjà vu</dc:creator>
		<pubDate>Sun, 14 May 2006 21:30:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.netdancerplanet.info/2006/05/buscando-la-clave-perfecta-para-recordar.html#comment-3135</guid>
		<description>Primero, solo uso dos claves, tremendamente sencillas, que además varias personas cercanas conocen. Y sin embargo nunca he tenido movidas por la seguridad. ¿Quien demonios se va a tomar las molestias?. Somos hijos de vecinos, no poseedores del secreto de la cocacola.

Igual por fuerza bruta, el ordenador no hace combinaciones letra-consonante-letra, sinó que empieza por la a y acaba por la z. (si hiciera las combinaciones iniciales perdería immensidad de posibilidades de acierto)

Para mas inri, existen los keyloggers, y contra ellos NADA SE PUEDE. (Si estás infectado por uno y no lo sabes).

Conclusión: Vivan los keyloggers y la ingeniería social. Y que se preocupen de la seguridad los paranoicos y los poseedores de patentes industriales.</description>
		<content:encoded><![CDATA[Mozilla Firefox 1.5.0.3   Windows XP<p>
Primero, solo uso dos claves, tremendamente sencillas, que además varias personas cercanas conocen. Y sin embargo nunca he tenido movidas por la seguridad. ¿Quien demonios se va a tomar las molestias?. Somos hijos de vecinos, no poseedores del secreto de la cocacola.</p>
<p>Igual por fuerza bruta, el ordenador no hace combinaciones letra-consonante-letra, sinó que empieza por la a y acaba por la z. (si hiciera las combinaciones iniciales perdería immensidad de posibilidades de acierto)</p>
<p>Para mas inri, existen los keyloggers, y contra ellos NADA SE PUEDE. (Si estás infectado por uno y no lo sabes).</p>
<p>Conclusión: Vivan los keyloggers y la ingeniería social. Y que se preocupen de la seguridad los paranoicos y los poseedores de patentes industriales.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: NetDancer</title>
		<link>http://www.netdancerplanet.info/2006/05/buscando-la-clave-perfecta-para-recordar.html/comment-page-1#comment-3124</link>
		<dc:creator>NetDancer</dc:creator>
		<pubDate>Sun, 14 May 2006 14:50:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.netdancerplanet.info/2006/05/buscando-la-clave-perfecta-para-recordar.html#comment-3124</guid>
		<description>Creo que no hablamos exactamente de lo mismo, y aunque así fuera nuestras opiniones no parecen destinadas a coincidir x&#039;D

Por un lado, me referería a que es mucho más sencillo copiar al vuelo &quot;dabid33&quot; (aunque sea con b) que, por ejemplo, &quot;3syjyc7&quot;. No importa cómo movamos los dedos, sencillamente resulta más complicado captar una sucesión de caracteres sin sentido que una palabra común, esté o no mal escrita. Por otro lado, es habitual que por fuerza bruta se prueben antes ciertas combinaciones más &quot;lógicas&quot; que las meramente basadas en el azar (o al menos debería hacerse así),  y por tanto &quot;dabid&quot; (consonante / vocal / consonante/ vocal / consonante) debería caer antes que &quot;syjyc&quot;. Además, no suele ser muy habitual que en base a palabras comunes se generen contraseñas de más de 7 o 8 caracteres, y ese es el principal inconveniente que yo le veo. En fin, imagino que al menos estamos de acuerdo en que las claves númericas son las más inseguras x&#039;DDD

En cuanto a lo del backup en el public_html, que supongo que mencionarás por lo de la vulnerabilidad, es un fallo que incorpora el propio WordPress en algunas versiones. El usuario afectado sólo peca de no haber estado al tanto de esta peculiaridad potencialmente peligrosa.</description>
		<content:encoded><![CDATA[Mozilla Firefox 1.5.0.3   Windows XP<p>
Creo que no hablamos exactamente de lo mismo, y aunque así fuera nuestras opiniones no parecen destinadas a coincidir x&#8217;D</p>
<p>Por un lado, me referería a que es mucho más sencillo copiar al vuelo &#8220;dabid33&#8243; (aunque sea con b) que, por ejemplo, &#8220;3syjyc7&#8243;. No importa cómo movamos los dedos, sencillamente resulta más complicado captar una sucesión de caracteres sin sentido que una palabra común, esté o no mal escrita. Por otro lado, es habitual que por fuerza bruta se prueben antes ciertas combinaciones más &#8220;lógicas&#8221; que las meramente basadas en el azar (o al menos debería hacerse así),  y por tanto &#8220;dabid&#8221; (consonante / vocal / consonante/ vocal / consonante) debería caer antes que &#8220;syjyc&#8221;. Además, no suele ser muy habitual que en base a palabras comunes se generen contraseñas de más de 7 o 8 caracteres, y ese es el principal inconveniente que yo le veo. En fin, imagino que al menos estamos de acuerdo en que las claves númericas son las más inseguras x&#8217;DDD</p>
<p>En cuanto a lo del backup en el public_html, que supongo que mencionarás por lo de la vulnerabilidad, es un fallo que incorpora el propio WordPress en algunas versiones. El usuario afectado sólo peca de no haber estado al tanto de esta peculiaridad potencialmente peligrosa.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: theNinjaBunny</title>
		<link>http://www.netdancerplanet.info/2006/05/buscando-la-clave-perfecta-para-recordar.html/comment-page-1#comment-3120</link>
		<dc:creator>theNinjaBunny</dc:creator>
		<pubDate>Sun, 14 May 2006 13:26:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.netdancerplanet.info/2006/05/buscando-la-clave-perfecta-para-recordar.html#comment-3120</guid>
		<description>Quizás atí te parezca más fácil que una contraseña sea una palabra de diccionario, pero no es así. Pongamos por ejemplo que alguien usase en su contraseña la palabra &quot;pedro33&quot; a priori parece una contraseña muy sencilla, pero si probamos por el método del diccionario, te aseguro que serán pocos aquellos que incluyan la palabra pedro, y menos aun pedro33. Por lo que si, es cierto que podrías intentar con listas enormes de palabras, pero a la larga resultan inefectivas, solo por añadir unas cifras al final, por no hablar de por ejemplo algo muy comun, cambiar la V por la B o la C por la K. Así una contraseña que fuera &quot;dabid&quot; dificilmente aparecería en tu lista.

Usando la auténtica fuerza bruta (empezando por a,b,c,d... aa,ab,ac...aba,abb,abc,...) Tardarías infinitamente más, pero así te aseguras que obtendrás la contraseña. En este caso, usar o no palabras reales o un conjunto aleatorio es indiferente, pues el ordenador no va a entender ninguna de las dos. Podrías pensar que empezar el chequeo por la &quot;a&quot; es lo mas comun, así que empezarías tu contrraseña con &quot;z&quot; que quizas sea la ultima letra en llegar.

Por otra parte introducir numero y caracteres extraños en contraseñas en lugares privados ES precisamente lo que te delata. Hagan la prueba, pongan sus manos en el teclado, y vean que para introducir numeros deben de mover las muñecas hacia delante, y para meter caracteres deben de usar ambas manos en la mayoria de los  casos, o al menos mirar el teclado. (al menos en el portatil)

De todas formas, no se a quien se le ocurre poner el backup en el public_html  U.U&#039;
(y por cierto MD5 no es 100% seguro, se puede forzar para que dé el resultado buscado -no debe de ser facil, pero es posible)</description>
		<content:encoded><![CDATA[Mozilla 1.8.0.1   Linux<p>
Quizás atí te parezca más fácil que una contraseña sea una palabra de diccionario, pero no es así. Pongamos por ejemplo que alguien usase en su contraseña la palabra &#8220;pedro33&#8243; a priori parece una contraseña muy sencilla, pero si probamos por el método del diccionario, te aseguro que serán pocos aquellos que incluyan la palabra pedro, y menos aun pedro33. Por lo que si, es cierto que podrías intentar con listas enormes de palabras, pero a la larga resultan inefectivas, solo por añadir unas cifras al final, por no hablar de por ejemplo algo muy comun, cambiar la V por la B o la C por la K. Así una contraseña que fuera &#8220;dabid&#8221; dificilmente aparecería en tu lista.</p>
<p>Usando la auténtica fuerza bruta (empezando por a,b,c,d&#8230; aa,ab,ac&#8230;aba,abb,abc,&#8230;) Tardarías infinitamente más, pero así te aseguras que obtendrás la contraseña. En este caso, usar o no palabras reales o un conjunto aleatorio es indiferente, pues el ordenador no va a entender ninguna de las dos. Podrías pensar que empezar el chequeo por la &#8220;a&#8221; es lo mas comun, así que empezarías tu contrraseña con &#8220;z&#8221; que quizas sea la ultima letra en llegar.</p>
<p>Por otra parte introducir numero y caracteres extraños en contraseñas en lugares privados ES precisamente lo que te delata. Hagan la prueba, pongan sus manos en el teclado, y vean que para introducir numeros deben de mover las muñecas hacia delante, y para meter caracteres deben de usar ambas manos en la mayoria de los  casos, o al menos mirar el teclado. (al menos en el portatil)</p>
<p>De todas formas, no se a quien se le ocurre poner el backup en el public_html  U.U&#8217;<br />
(y por cierto MD5 no es 100% seguro, se puede forzar para que dé el resultado buscado -no debe de ser facil, pero es posible)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: NetDancer</title>
		<link>http://www.netdancerplanet.info/2006/05/buscando-la-clave-perfecta-para-recordar.html/comment-page-1#comment-3116</link>
		<dc:creator>NetDancer</dc:creator>
		<pubDate>Sun, 14 May 2006 11:18:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.netdancerplanet.info/2006/05/buscando-la-clave-perfecta-para-recordar.html#comment-3116</guid>
		<description>Ark &gt; Sé de lo que hablas, y ese es el principal problema al que nos enfrentamos todos los humanos: Al final pasamos de complicaciones y optamos por claves sencillitas. En cuanto a la vulnerabilidad, ya te puse yo &quot;a prueba&quot; y no parece que estes afectado... =)

theNinjaBunny &gt; No estoy del todo de acuerdo. Una clave basada en un conjunto de letras y números (y además con alternancias) debe ser, a priori, bastante más segura que una basada en palabras comunes. Para empezar requiere más tiempo para ser extraída, y a la hora de introducirla en un lugar público (ciber, universidad, etc...) resulta mucho menos susceptible de ser copiada &quot;a simple vista&quot;. Por otra parte, poder introducir símbolos en la contraseña no suele ser muy habitual. En cualquier caso coincido en que la ingeniería social se carga cualquier tipo de clave segura...

Tronfi &gt; Muchas gracias, espero que no encuentres demasiadas &quot;vulnerabilidades&quot; en mi post... ;-)</description>
		<content:encoded><![CDATA[Mozilla Firefox 1.5.0.3   Windows XP<p>
Ark > Sé de lo que hablas, y ese es el principal problema al que nos enfrentamos todos los humanos: Al final pasamos de complicaciones y optamos por claves sencillitas. En cuanto a la vulnerabilidad, ya te puse yo &#8220;a prueba&#8221; y no parece que estes afectado&#8230; =)</p>
<p>theNinjaBunny > No estoy del todo de acuerdo. Una clave basada en un conjunto de letras y números (y además con alternancias) debe ser, a priori, bastante más segura que una basada en palabras comunes. Para empezar requiere más tiempo para ser extraída, y a la hora de introducirla en un lugar público (ciber, universidad, etc&#8230;) resulta mucho menos susceptible de ser copiada &#8220;a simple vista&#8221;. Por otra parte, poder introducir símbolos en la contraseña no suele ser muy habitual. En cualquier caso coincido en que la ingeniería social se carga cualquier tipo de clave segura&#8230;</p>
<p>Tronfi > Muchas gracias, espero que no encuentres demasiadas &#8220;vulnerabilidades&#8221; en mi post&#8230; ;-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Tronfi</title>
		<link>http://www.netdancerplanet.info/2006/05/buscando-la-clave-perfecta-para-recordar.html/comment-page-1#comment-3115</link>
		<dc:creator>Tronfi</dc:creator>
		<pubDate>Sun, 14 May 2006 10:52:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.netdancerplanet.info/2006/05/buscando-la-clave-perfecta-para-recordar.html#comment-3115</guid>
		<description>Excelente artículo. Espero que no te moleste que lo comente en un siguiente post.

Un saludo!</description>
		<content:encoded><![CDATA[Mozilla Firefox 1.5.0.1   Ubuntu Linux<p>
Excelente artículo. Espero que no te moleste que lo comente en un siguiente post.</p>
<p>Un saludo!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: theNinjaBunny</title>
		<link>http://www.netdancerplanet.info/2006/05/buscando-la-clave-perfecta-para-recordar.html/comment-page-1#comment-3109</link>
		<dc:creator>theNinjaBunny</dc:creator>
		<pubDate>Sun, 14 May 2006 09:17:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.netdancerplanet.info/2006/05/buscando-la-clave-perfecta-para-recordar.html#comment-3109</guid>
		<description>Y tanto que &quot;aparentemente&quot; complejas, usar signos&#124;letras&#124;numeros aleatorios NO da más seguridad que usar una palabra común. Es sencillo, hoy en día nadie en su sano juicio usaría un diccionario, al menos no para algo &quot;serio&quot;, con cambiar una sola letra de la palabra o añadir un numero al final ya estarías jodido. Usando la fuerza bruta (y generando secuencias ordenadas de palabras) posiblemente una contraseña entera de símbolos fuera &quot;más dificil&quot; (mentira, solo se tardaría más) de descifrar, ya que por lo general se suelen dejar los símbolos para lo último a comprobar. Siempre queda la ingenería social y el problema de la &quot;devolucion de clave por respuesta secreta&quot; (recordemos a Paris Hilton)</description>
		<content:encoded><![CDATA[Mozilla 1.8.0.1   Linux<p>
Y tanto que &#8220;aparentemente&#8221; complejas, usar signos|letras|numeros aleatorios NO da más seguridad que usar una palabra común. Es sencillo, hoy en día nadie en su sano juicio usaría un diccionario, al menos no para algo &#8220;serio&#8221;, con cambiar una sola letra de la palabra o añadir un numero al final ya estarías jodido. Usando la fuerza bruta (y generando secuencias ordenadas de palabras) posiblemente una contraseña entera de símbolos fuera &#8220;más dificil&#8221; (mentira, solo se tardaría más) de descifrar, ya que por lo general se suelen dejar los símbolos para lo último a comprobar. Siempre queda la ingenería social y el problema de la &#8220;devolucion de clave por respuesta secreta&#8221; (recordemos a Paris Hilton)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Arkangel</title>
		<link>http://www.netdancerplanet.info/2006/05/buscando-la-clave-perfecta-para-recordar.html/comment-page-1#comment-3108</link>
		<dc:creator>Arkangel</dc:creator>
		<pubDate>Sun, 14 May 2006 08:53:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.netdancerplanet.info/2006/05/buscando-la-clave-perfecta-para-recordar.html#comment-3108</guid>
		<description>Los que tenemos más delito somos los que conocemos la teoría pero la perrera nos puede a veces ;-)

Incluso ahora, que no me voy a parar en comprobar si soy vulnerable (aunque creo que no). Doy de plazo hasta esta noche que saque un rato para verlo con calma :P</description>
		<content:encoded><![CDATA[Mozilla Firefox 1.5.0.3   Windows XP<p>
Los que tenemos más delito somos los que conocemos la teoría pero la perrera nos puede a veces ;-)</p>
<p>Incluso ahora, que no me voy a parar en comprobar si soy vulnerable (aunque creo que no). Doy de plazo hasta esta noche que saque un rato para verlo con calma :P</p>
]]></content:encoded>
	</item>
</channel>
</rss>

