<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: La vida detrás de un Password</title>
	<atom:link href="http://alt-tab.com.ar/la-vida-detras-de-un-password/feed/" rel="self" type="application/rss+xml" />
	<link>http://alt-tab.com.ar/la-vida-detras-de-un-password/</link>
	<description></description>
	<lastBuildDate>Thu, 09 Feb 2012 11:56:44 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>By: ICeman</title>
		<link>http://alt-tab.com.ar/la-vida-detras-de-un-password/#comment-16989</link>
		<dc:creator>ICeman</dc:creator>
		<pubDate>Sat, 25 Jul 2009 04:21:31 +0000</pubDate>
		<guid isPermaLink="false">http://alt-tab.com.ar/?p=2230#comment-16989</guid>
		<description>No es un problema de los usuarios (bueno, en parte sí) me parece más un problema de los desarrolladores de servicios. Desde hace décadas existen herramientas como SSL que permiten la autenticación no por usuario/password sino por la existencia de un archivo [certificado]. Esto me parece más seguro, y se puede combinar con los passwords para aumentar la complejidad.
Hablo de &lt;strong&gt;par certificado de servidor y cliente&lt;/strong&gt;, por ejemplo, tener un certificado personal en el almacén de certificados del Firefox (que para algo está) y autenticarse a un servidor HTTPS usando &lt;em&gt;eso&lt;/em&gt; en lugar de tipear un password.
El almacén de certificados, tanto de Firefox, IE, Opera, etc. está encriptado por lo que no es accesible a un malware que haya chupado el filesystem del sistema operativo, y un keylogger no tiene nada que capturar porque no hay passwords.
Sólo cuando se exportan los certificados del almacén se genera un archivo encriptado por un password, y en ese caso la combinación keylogger+FS monitor permitiría secuestrar el acceso.
De todos los servicios web que uso, lamentablemente el único que incorpora esa opción es &lt;a href=&quot;https://www.myopenid.com/signin&quot; rel=&quot;nofollow&quot;&gt;MyOpenID&lt;/a&gt; (en el link sign in with an SSL certificate). Ojalá Google haga punta y acerque esta tecnología a las masas.
Hace 10 años hubiera sido impensado un uso masivo porque la gente debía andar con un diskette a cuestas, pero hoy en día todos tienen un pendrive, MP3 player, etc. donde llevar una copia de sus certificados...</description>
		<content:encoded><![CDATA[<p>No es un problema de los usuarios (bueno, en parte sí) me parece más un problema de los desarrolladores de servicios. Desde hace décadas existen herramientas como SSL que permiten la autenticación no por usuario/password sino por la existencia de un archivo [certificado]. Esto me parece más seguro, y se puede combinar con los passwords para aumentar la complejidad.<br />
Hablo de <strong>par certificado de servidor y cliente</strong>, por ejemplo, tener un certificado personal en el almacén de certificados del Firefox (que para algo está) y autenticarse a un servidor HTTPS usando <em>eso</em> en lugar de tipear un password.<br />
El almacén de certificados, tanto de Firefox, IE, Opera, etc. está encriptado por lo que no es accesible a un malware que haya chupado el filesystem del sistema operativo, y un keylogger no tiene nada que capturar porque no hay passwords.<br />
Sólo cuando se exportan los certificados del almacén se genera un archivo encriptado por un password, y en ese caso la combinación keylogger+FS monitor permitiría secuestrar el acceso.<br />
De todos los servicios web que uso, lamentablemente el único que incorpora esa opción es <a href="https://www.myopenid.com/signin" rel="nofollow">MyOpenID</a> (en el link sign in with an SSL certificate). Ojalá Google haga punta y acerque esta tecnología a las masas.<br />
Hace 10 años hubiera sido impensado un uso masivo porque la gente debía andar con un diskette a cuestas, pero hoy en día todos tienen un pendrive, MP3 player, etc. donde llevar una copia de sus certificados&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: seth</title>
		<link>http://alt-tab.com.ar/la-vida-detras-de-un-password/#comment-16911</link>
		<dc:creator>seth</dc:creator>
		<pubDate>Thu, 23 Jul 2009 14:29:50 +0000</pubDate>
		<guid isPermaLink="false">http://alt-tab.com.ar/?p=2230#comment-16911</guid>
		<description>yo tengo varias que son complicadas (frases que con suerte tienen sentido para mi) y según donde me registre uso unas u otras. 
Por ejemplo: &quot;este twitter es una mierda, me viven diciendo boludeces que no le importan a nadie&quot; Et3uM!,!MVdBqnL14n

también tengo varias cuentas de email, si me hackean una no entran a todos lados.

hoy vi Admin:admin y super:admin, asi que lo mio es re seguro :P</description>
		<content:encoded><![CDATA[<p>yo tengo varias que son complicadas (frases que con suerte tienen sentido para mi) y según donde me registre uso unas u otras.<br />
Por ejemplo: &#8220;este twitter es una mierda, me viven diciendo boludeces que no le importan a nadie&#8221; Et3uM!,!MVdBqnL14n</p>
<p>también tengo varias cuentas de email, si me hackean una no entran a todos lados.</p>
<p>hoy vi Admin:admin y super:admin, asi que lo mio es re seguro :P</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gabolonte Blasfemus</title>
		<link>http://alt-tab.com.ar/la-vida-detras-de-un-password/#comment-16901</link>
		<dc:creator>Gabolonte Blasfemus</dc:creator>
		<pubDate>Thu, 23 Jul 2009 07:56:16 +0000</pubDate>
		<guid isPermaLink="false">http://alt-tab.com.ar/?p=2230#comment-16901</guid>
		<description>Lo primero que iba a hacer era recomendarte KeePass pero en ya 15 comentarios que tenías era obvio que al menos alguien te lo iba a mencionar. Lo que sí te digo para que vayas y lo uses ya es que además de que la aplicación en sí tiene un montón de medidad de seguridad para no ser manipulada por Windows u otras apliaciones que se ejecuten, ni siquiera hace falta copiar y pegar porque tenés una función de auto-type que te escribe solita usuario y pass en los diálogos de inicio de sesión (no sé si la versión para Linux hace lo mismo, pero calculo que sí). Encima incorpora un generador de claves re flexible por lo que no te cuesta nada crear una nueva clave para cada servicio, y tenés también una versión para Windows Mobile re funcional, también para otros SOs móviles, y otra para J2ME que al menos te permite ver las claves (no editarlas/crearlas). Fijate que &lt;a href=&quot;http://geekotic.com/2007/10/18/keepass-almacenamiento-seguro-de-contrasenas-consultables-desde-donde-sea/&quot; rel=&quot;nofollow&quot;&gt;alguna vez le dediqué un post&lt;/a&gt;.

Ahora sobre el tema central... el problema es uno sólo, y Uberblogged se acercó bastante. La tecnología nos permite hacer cosas en lugares donde no estamos ni nos evidenciamos físicamente en la acción a incurrir, y encima en un mundo totalmente maleable y reprogramable como el de la informática, por ende esa impunidad que implica tienta mucho. Si hace 100 años querías robarle información valiosa a alguien, te veías en muchos problemas: Tenías que ir vos en persona o contratar a alguien que igual te podía comprometer para ir de cuerpo entero y violar cerraduras y urgar cajones, con todo el peligro de ser expuesto fácilmente ante algún ruido o alguien que lo vea. Ahora por supuesto la facilidad y velocidad del acceso de las TI lo hacen igual de fácil tanto para usar benignamente la información como para violar la de otros. Sería lo mismo (o peor) si los humanos hubiéramos dominado alguna clase de &quot;tecnología incorpórea&quot; que nos permitiese controlar espíritus y llegar a donde sea.

Ahora lo peor de todo esto es que el tren de la economía y el avance te empuja cada vez más a todo esto, hasta que se vuelve parte de tu vida si o sí, y ahi si te lo quitan duele. Muchos siguen diciendo que les soba un huevo si les hacken el MSN o Twitter o Facebook porque hacen sólo huevadas, y se engañan. En algún momento mientras le sigan dando uso van a dejar de ser huevadas, si no es que no lo dejaron de ser ya y no lo ven o no quieren hacerlo, ya sea porque conocieron a gente copada que sólo pueden ver asiduamente por ahí, porque estan todos sus amigos y no te pudiste resistir más y empezaste a colgar fotos tuyas y de los tuyos para tus demás seres queridos lejanos las vean, o simplemente porque esto lo están haciendo tus amigos y en esas fotos/lo que sea quedás escrachado vos. Y nunca me olvido de ese puto slogan de Nokia que se parece bastante al título de tu post, con el que empapeló buena parte del país promocionando uno de sus fonos: &quot;Tu vida acá adentro&quot;, y todos sabemos que no existe nada más &lt;i&gt;perdible&lt;/i&gt; que un celular.

Ya me fui de mambo, y por supuesto es un tema que no vamos a resolver acá...</description>
		<content:encoded><![CDATA[<p>Lo primero que iba a hacer era recomendarte KeePass pero en ya 15 comentarios que tenías era obvio que al menos alguien te lo iba a mencionar. Lo que sí te digo para que vayas y lo uses ya es que además de que la aplicación en sí tiene un montón de medidad de seguridad para no ser manipulada por Windows u otras apliaciones que se ejecuten, ni siquiera hace falta copiar y pegar porque tenés una función de auto-type que te escribe solita usuario y pass en los diálogos de inicio de sesión (no sé si la versión para Linux hace lo mismo, pero calculo que sí). Encima incorpora un generador de claves re flexible por lo que no te cuesta nada crear una nueva clave para cada servicio, y tenés también una versión para Windows Mobile re funcional, también para otros SOs móviles, y otra para J2ME que al menos te permite ver las claves (no editarlas/crearlas). Fijate que <a href="http://geekotic.com/2007/10/18/keepass-almacenamiento-seguro-de-contrasenas-consultables-desde-donde-sea/" rel="nofollow">alguna vez le dediqué un post</a>.</p>
<p>Ahora sobre el tema central&#8230; el problema es uno sólo, y Uberblogged se acercó bastante. La tecnología nos permite hacer cosas en lugares donde no estamos ni nos evidenciamos físicamente en la acción a incurrir, y encima en un mundo totalmente maleable y reprogramable como el de la informática, por ende esa impunidad que implica tienta mucho. Si hace 100 años querías robarle información valiosa a alguien, te veías en muchos problemas: Tenías que ir vos en persona o contratar a alguien que igual te podía comprometer para ir de cuerpo entero y violar cerraduras y urgar cajones, con todo el peligro de ser expuesto fácilmente ante algún ruido o alguien que lo vea. Ahora por supuesto la facilidad y velocidad del acceso de las TI lo hacen igual de fácil tanto para usar benignamente la información como para violar la de otros. Sería lo mismo (o peor) si los humanos hubiéramos dominado alguna clase de &#8220;tecnología incorpórea&#8221; que nos permitiese controlar espíritus y llegar a donde sea.</p>
<p>Ahora lo peor de todo esto es que el tren de la economía y el avance te empuja cada vez más a todo esto, hasta que se vuelve parte de tu vida si o sí, y ahi si te lo quitan duele. Muchos siguen diciendo que les soba un huevo si les hacken el MSN o Twitter o Facebook porque hacen sólo huevadas, y se engañan. En algún momento mientras le sigan dando uso van a dejar de ser huevadas, si no es que no lo dejaron de ser ya y no lo ven o no quieren hacerlo, ya sea porque conocieron a gente copada que sólo pueden ver asiduamente por ahí, porque estan todos sus amigos y no te pudiste resistir más y empezaste a colgar fotos tuyas y de los tuyos para tus demás seres queridos lejanos las vean, o simplemente porque esto lo están haciendo tus amigos y en esas fotos/lo que sea quedás escrachado vos. Y nunca me olvido de ese puto slogan de Nokia que se parece bastante al título de tu post, con el que empapeló buena parte del país promocionando uno de sus fonos: &#8220;Tu vida acá adentro&#8221;, y todos sabemos que no existe nada más <i>perdible</i> que un celular.</p>
<p>Ya me fui de mambo, y por supuesto es un tema que no vamos a resolver acá&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Guillermo</title>
		<link>http://alt-tab.com.ar/la-vida-detras-de-un-password/#comment-16829</link>
		<dc:creator>Guillermo</dc:creator>
		<pubDate>Tue, 21 Jul 2009 20:03:05 +0000</pubDate>
		<guid isPermaLink="false">http://alt-tab.com.ar/?p=2230#comment-16829</guid>
		<description>Julio, en un post it? jajaja.

No sé si fue adrede pero al principio pensé en un Postfix.</description>
		<content:encoded><![CDATA[<p>Julio, en un post it? jajaja.</p>
<p>No sé si fue adrede pero al principio pensé en un Postfix.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Julio</title>
		<link>http://alt-tab.com.ar/la-vida-detras-de-un-password/#comment-16804</link>
		<dc:creator>Julio</dc:creator>
		<pubDate>Tue, 21 Jul 2009 02:26:36 +0000</pubDate>
		<guid isPermaLink="false">http://alt-tab.com.ar/?p=2230#comment-16804</guid>
		<description>Yo las tengo en un postix.</description>
		<content:encoded><![CDATA[<p>Yo las tengo en un postix.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Matt</title>
		<link>http://alt-tab.com.ar/la-vida-detras-de-un-password/#comment-16799</link>
		<dc:creator>Matt</dc:creator>
		<pubDate>Tue, 21 Jul 2009 00:49:45 +0000</pubDate>
		<guid isPermaLink="false">http://alt-tab.com.ar/?p=2230#comment-16799</guid>
		<description>La verdad es que trato de no paranoiquear... Cambio los pass regularmente, cada algún tiempo, a veces uso los mismos, a veces no... Depende como se me da. Para recordarlos, a veces anoto en un papel. Nunca dejo los pass anotados en la PC y menos en la cuenta de mail o algo por el estilo.</description>
		<content:encoded><![CDATA[<p>La verdad es que trato de no paranoiquear&#8230; Cambio los pass regularmente, cada algún tiempo, a veces uso los mismos, a veces no&#8230; Depende como se me da. Para recordarlos, a veces anoto en un papel. Nunca dejo los pass anotados en la PC y menos en la cuenta de mail o algo por el estilo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Cómo generar passwords seguros y fáciles de recordar &#124; vloox</title>
		<link>http://alt-tab.com.ar/la-vida-detras-de-un-password/#comment-16785</link>
		<dc:creator>Cómo generar passwords seguros y fáciles de recordar &#124; vloox</dc:creator>
		<pubDate>Mon, 20 Jul 2009 20:01:52 +0000</pubDate>
		<guid isPermaLink="false">http://alt-tab.com.ar/?p=2230#comment-16785</guid>
		<description>[...] en La vida detrás de un Password plantea la dificultad de tener y recordar un password seguro para cada sitio en el que estamos [...]</description>
		<content:encoded><![CDATA[<p>[...] en La vida detrás de un Password plantea la dificultad de tener y recordar un password seguro para cada sitio en el que estamos [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: nacho</title>
		<link>http://alt-tab.com.ar/la-vida-detras-de-un-password/#comment-16784</link>
		<dc:creator>nacho</dc:creator>
		<pubDate>Mon, 20 Jul 2009 19:25:03 +0000</pubDate>
		<guid isPermaLink="false">http://alt-tab.com.ar/?p=2230#comment-16784</guid>
		<description>Yo tuve estos problemas, o ponia siempre lo mismo, o ponia cosas que tenia a la vista y luego al cambiar de lugar esas cosas me los olvidaba, y un largo etc.
Llego a mi vida el KeePass [un gestor de passwords], solamente tengo uno Master y luego el soft se encarga de generar claves imposibles y recordarmelas.
saludos y se los recomeindo, aunque sea para probarlo.</description>
		<content:encoded><![CDATA[<p>Yo tuve estos problemas, o ponia siempre lo mismo, o ponia cosas que tenia a la vista y luego al cambiar de lugar esas cosas me los olvidaba, y un largo etc.<br />
Llego a mi vida el KeePass [un gestor de passwords], solamente tengo uno Master y luego el soft se encarga de generar claves imposibles y recordarmelas.<br />
saludos y se los recomeindo, aunque sea para probarlo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Uberblogged</title>
		<link>http://alt-tab.com.ar/la-vida-detras-de-un-password/#comment-16782</link>
		<dc:creator>Uberblogged</dc:creator>
		<pubDate>Mon, 20 Jul 2009 19:10:26 +0000</pubDate>
		<guid isPermaLink="false">http://alt-tab.com.ar/?p=2230#comment-16782</guid>
		<description>Que buen post! Me gusta como resumiste esta problemática a la que seguramente en poco tiempo nos enfrentaremos, hopefully, de manera seria. Cada vez aparecen más sitios, más redes sociales, más servicios web. Todos compiten entre si y si queremos estar en todos necesitamos una contraseña diferente para cada uno. Ni hablar de sumarle a eso los pin para los cajeros automaticos y los homebanking. Es para volverse locos!

Yo creo que no hay gente que tenga tantas contraseñas para todo, por lo tanto, todos somos susceptibles de ser hackeados en algun momento. Creo que a esta altura, es inevitable.

Esto me lleva a reflexionar que debemos fortalecer nuestra credibilidad &quot;offline&quot; y no como es la moda en estos momentos. Te presionan para que seas un perfil, un sitio web, pero una vez que alguien viole tu privacidad te pueden destrozar. Sin embargo, no pueden destrozar la persona que sos, lo que sos en la vida real y quienes te conocen. Es fundamental consolidar tu vida real; si sos buena persona, no hay password que pueda decir lo contrario.</description>
		<content:encoded><![CDATA[<p>Que buen post! Me gusta como resumiste esta problemática a la que seguramente en poco tiempo nos enfrentaremos, hopefully, de manera seria. Cada vez aparecen más sitios, más redes sociales, más servicios web. Todos compiten entre si y si queremos estar en todos necesitamos una contraseña diferente para cada uno. Ni hablar de sumarle a eso los pin para los cajeros automaticos y los homebanking. Es para volverse locos!</p>
<p>Yo creo que no hay gente que tenga tantas contraseñas para todo, por lo tanto, todos somos susceptibles de ser hackeados en algun momento. Creo que a esta altura, es inevitable.</p>
<p>Esto me lleva a reflexionar que debemos fortalecer nuestra credibilidad &#8220;offline&#8221; y no como es la moda en estos momentos. Te presionan para que seas un perfil, un sitio web, pero una vez que alguien viole tu privacidad te pueden destrozar. Sin embargo, no pueden destrozar la persona que sos, lo que sos en la vida real y quienes te conocen. Es fundamental consolidar tu vida real; si sos buena persona, no hay password que pueda decir lo contrario.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: lucho</title>
		<link>http://alt-tab.com.ar/la-vida-detras-de-un-password/#comment-16778</link>
		<dc:creator>lucho</dc:creator>
		<pubDate>Mon, 20 Jul 2009 17:01:52 +0000</pubDate>
		<guid isPermaLink="false">http://alt-tab.com.ar/?p=2230#comment-16778</guid>
		<description>yo siempre use carácteres raros, y algunas letras mayusculas y minusculas, lo mejor para mi antes que frases son ecuaciones: Aa^2=Bb^2+Cc^2 una contraseña espectacular y facil de recordar.</description>
		<content:encoded><![CDATA[<p>yo siempre use carácteres raros, y algunas letras mayusculas y minusculas, lo mejor para mi antes que frases son ecuaciones: Aa^2=Bb^2+Cc^2 una contraseña espectacular y facil de recordar.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

