<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: La seguridad de las contraseñas</title>
	<atom:link href="http://mundogeek.net/archivos/2010/01/29/la-seguridad-de-las-contrasenas/feed/" rel="self" type="application/rss+xml" />
	<link>http://mundogeek.net/archivos/2010/01/29/la-seguridad-de-las-contrasenas/</link>
	<description>Mundo geek, bitácora sobre todo lo geek: software, gadgets, tecnología, internet, ...</description>
	<lastBuildDate>Fri, 10 Feb 2012 20:39:42 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: ikki</title>
		<link>http://mundogeek.net/archivos/2010/01/29/la-seguridad-de-las-contrasenas/#comment-343487</link>
		<dc:creator>ikki</dc:creator>
		<pubDate>Fri, 22 Oct 2010 06:11:50 +0000</pubDate>
		<guid isPermaLink="false">http://mundogeek.net/?p=4779#comment-343487</guid>
		<description>interesante!!!</description>
		<content:encoded><![CDATA[<p>interesante!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Seguridad de las contraseñas &#124; Innopro Advanced - Posicionamiento en buscadores, Google, marketing en buscadores y redes sociales, analítica web y diseño y programación de páginas web, Sevilla</title>
		<link>http://mundogeek.net/archivos/2010/01/29/la-seguridad-de-las-contrasenas/#comment-324851</link>
		<dc:creator>Seguridad de las contraseñas &#124; Innopro Advanced - Posicionamiento en buscadores, Google, marketing en buscadores y redes sociales, analítica web y diseño y programación de páginas web, Sevilla</dc:creator>
		<pubDate>Mon, 12 Apr 2010 07:21:46 +0000</pubDate>
		<guid isPermaLink="false">http://mundogeek.net/?p=4779#comment-324851</guid>
		<description>[...] mundogeek.net   Comparte esta [...]</description>
		<content:encoded><![CDATA[<p>[...] mundogeek.net   Comparte esta [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: La inseguridad de las contraseñas</title>
		<link>http://mundogeek.net/archivos/2010/01/29/la-seguridad-de-las-contrasenas/#comment-318354</link>
		<dc:creator>La inseguridad de las contraseñas</dc:creator>
		<pubDate>Mon, 01 Feb 2010 09:13:45 +0000</pubDate>
		<guid isPermaLink="false">http://mundogeek.net/?p=4779#comment-318354</guid>
		<description>[...] raíz del artículo (e ilustración) de Mundogeek os dejo esta pequeña reflexión sobre la inseguridad de muchas de las contraseñas utilizadas hoy [...]</description>
		<content:encoded><![CDATA[<p>[...] raíz del artículo (e ilustración) de Mundogeek os dejo esta pequeña reflexión sobre la inseguridad de muchas de las contraseñas utilizadas hoy [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Nadie Duerme</title>
		<link>http://mundogeek.net/archivos/2010/01/29/la-seguridad-de-las-contrasenas/#comment-318308</link>
		<dc:creator>Nadie Duerme</dc:creator>
		<pubDate>Sun, 31 Jan 2010 19:32:54 +0000</pubDate>
		<guid isPermaLink="false">http://mundogeek.net/?p=4779#comment-318308</guid>
		<description>buen metodo</description>
		<content:encoded><![CDATA[<p>buen metodo</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: El cuaderno de bitácora de Fran Sánchez &#187; Debemos cuidar nuestras contraseñas</title>
		<link>http://mundogeek.net/archivos/2010/01/29/la-seguridad-de-las-contrasenas/#comment-318271</link>
		<dc:creator>El cuaderno de bitácora de Fran Sánchez &#187; Debemos cuidar nuestras contraseñas</dc:creator>
		<pubDate>Sun, 31 Jan 2010 09:35:25 +0000</pubDate>
		<guid isPermaLink="false">http://mundogeek.net/?p=4779#comment-318271</guid>
		<description>[...] hay un excelente post de Mundo Geek que hace referencia a esto a colación de un estudio de Imperva sobre las peores prácticas de los [...]</description>
		<content:encoded><![CDATA[<p>[...] hay un excelente post de Mundo Geek que hace referencia a esto a colación de un estudio de Imperva sobre las peores prácticas de los [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: IPanónima</title>
		<link>http://mundogeek.net/archivos/2010/01/29/la-seguridad-de-las-contrasenas/#comment-318226</link>
		<dc:creator>IPanónima</dc:creator>
		<pubDate>Sat, 30 Jan 2010 21:01:13 +0000</pubDate>
		<guid isPermaLink="false">http://mundogeek.net/?p=4779#comment-318226</guid>
		<description>Vaya, me ha salido un post...</description>
		<content:encoded><![CDATA[<p>Vaya, me ha salido un post&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: IPanónima</title>
		<link>http://mundogeek.net/archivos/2010/01/29/la-seguridad-de-las-contrasenas/#comment-318225</link>
		<dc:creator>IPanónima</dc:creator>
		<pubDate>Sat, 30 Jan 2010 21:00:03 +0000</pubDate>
		<guid isPermaLink="false">http://mundogeek.net/?p=4779#comment-318225</guid>
		<description>&lt;code&gt;dd if=/dev/random bs=8 count=1 2&gt;/dev/null&#124;bzip2 -c&#124;base64&lt;/code&gt;

Usar el resultado de varios comandos y luego hacer el checksum sha512 no me parece eficiente. Quieras que no sólo tendrás números y letras de la A a la F. Además, sólo te sale todo como root (ifconfig)

En cambio, si:
1) usas el generador /dev/random (/dev/urandom para masivas, que el otro se atasca) sacando 8 bytes (y redirigiendo stderr a /dev/null),
2) lo comprimes con bzip2 (técnicamente lo aumenta, porque es demasiado pequeño para comprimir) y
3) sacas en base64 para que sea imprimible, con casi todos los caracteres posibles,
es más seguro y tienes aleatoriedad garantizada, mas contraseña tan larga como quieras.

Como último paso opcional, puedes añadirle &lt;code&gt;&#124;tail -c 9&lt;/code&gt; para sacar sólo los 9 últimos bytes (contando &#039;\n&#039;). Comparemos:
(stderr) bash: ifconfig: no se encontró la orden
(stdout) 47e2  -

contra:
(stdout) twQe6A=

Qué frikis que somos xD</description>
		<content:encoded><![CDATA[<p><code>dd if=/dev/random bs=8 count=1 2&gt;/dev/null|bzip2 -c|base64</code></p>
<p>Usar el resultado de varios comandos y luego hacer el checksum sha512 no me parece eficiente. Quieras que no sólo tendrás números y letras de la A a la F. Además, sólo te sale todo como root (ifconfig)</p>
<p>En cambio, si:<br />
1) usas el generador /dev/random (/dev/urandom para masivas, que el otro se atasca) sacando 8 bytes (y redirigiendo stderr a /dev/null),<br />
2) lo comprimes con bzip2 (técnicamente lo aumenta, porque es demasiado pequeño para comprimir) y<br />
3) sacas en base64 para que sea imprimible, con casi todos los caracteres posibles,<br />
es más seguro y tienes aleatoriedad garantizada, mas contraseña tan larga como quieras.</p>
<p>Como último paso opcional, puedes añadirle <code>|tail -c 9</code> para sacar sólo los 9 últimos bytes (contando &#8216;\n&#8217;). Comparemos:<br />
(stderr) bash: ifconfig: no se encontró la orden<br />
(stdout) 47e2  -</p>
<p>contra:<br />
(stdout) twQe6A=</p>
<p>Qué frikis que somos xD</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Zootropo</title>
		<link>http://mundogeek.net/archivos/2010/01/29/la-seguridad-de-las-contrasenas/#comment-318195</link>
		<dc:creator>Zootropo</dc:creator>
		<pubDate>Sat, 30 Jan 2010 15:25:38 +0000</pubDate>
		<guid isPermaLink="false">http://mundogeek.net/?p=4779#comment-318195</guid>
		<description>Uso ambos, la verdad. Los dos tienen cosas que me gustan.</description>
		<content:encoded><![CDATA[<p>Uso ambos, la verdad. Los dos tienen cosas que me gustan.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Pejeno</title>
		<link>http://mundogeek.net/archivos/2010/01/29/la-seguridad-de-las-contrasenas/#comment-318193</link>
		<dc:creator>Pejeno</dc:creator>
		<pubDate>Sat, 30 Jan 2010 14:42:41 +0000</pubDate>
		<guid isPermaLink="false">http://mundogeek.net/?p=4779#comment-318193</guid>
		<description>Yo pensaría que usarías Inkscape en vez del Illustrator para dibujo vectorial.

Pensaba que eras más dogmático en el uso del software libre. Pero veo que sigues un enfoque más pragmático. Es bueno jeje.</description>
		<content:encoded><![CDATA[<p>Yo pensaría que usarías Inkscape en vez del Illustrator para dibujo vectorial.</p>
<p>Pensaba que eras más dogmático en el uso del software libre. Pero veo que sigues un enfoque más pragmático. Es bueno jeje.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Nadie Duerme</title>
		<link>http://mundogeek.net/archivos/2010/01/29/la-seguridad-de-las-contrasenas/#comment-318184</link>
		<dc:creator>Nadie Duerme</dc:creator>
		<pubDate>Sat, 30 Jan 2010 12:11:24 +0000</pubDate>
		<guid isPermaLink="false">http://mundogeek.net/?p=4779#comment-318184</guid>
		<description>una amiga tenia su correo como contraseña ¬¬</description>
		<content:encoded><![CDATA[<p>una amiga tenia su correo como contraseña ¬¬</p>
]]></content:encoded>
	</item>
</channel>
</rss>

