<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [927694]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Tue, 13 Apr 2010 17:01:43 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>6088681</meneame:comment_id>
		<meneame:link_id>927694</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>Gry</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>26</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nuevo-tipo-ataque-man-in-the-middle-creacion-certificados-ssl</meneame:url>
		<title>#3 Nuevo tipo de ataque &#34;Man in the Middle&#34;: creación de certificados SSL falsos ordenada por los servicios secretos (eng)</title>
		<link>https://www.meneame.net/story/nuevo-tipo-ataque-man-in-the-middle-creacion-certificados-ssl/c03#c-3</link>
		<pubDate>Tue, 13 Apr 2010 17:01:43 +0000</pubDate>
		<dc:creator>Gry</dc:creator>
		<guid>https://www.meneame.net/story/nuevo-tipo-ataque-man-in-the-middle-creacion-certificados-ssl/c03#c-3</guid>
		<description><![CDATA[<p>Relacionada: <a href="http://www.meneame.net/story/nuevas-investigaciones-sugieren-gobiernos-controlan-certificados" title="www.meneame.net/story/nuevas-investigaciones-sugieren-gobiernos-controlan-certificados" rel="nofollow">www.meneame.net/story/nuevas-investigaciones-sugieren-gobiernos-contro</a></p><p>&#187;&nbsp;autor: <strong>Gry</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6088672</meneame:comment_id>
		<meneame:link_id>927694</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>Enulal</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nuevo-tipo-ataque-man-in-the-middle-creacion-certificados-ssl</meneame:url>
		<title>#2 Nuevo tipo de ataque &#34;Man in the Middle&#34;: creación de certificados SSL falsos ordenada por los servicios secretos (eng)</title>
		<link>https://www.meneame.net/story/nuevo-tipo-ataque-man-in-the-middle-creacion-certificados-ssl/c02#c-2</link>
		<pubDate>Tue, 13 Apr 2010 17:00:03 +0000</pubDate>
		<dc:creator>Enulal</dc:creator>
		<guid>https://www.meneame.net/story/nuevo-tipo-ataque-man-in-the-middle-creacion-certificados-ssl/c02#c-2</guid>
		<description><![CDATA[<p><em>Compelled certificate creation attack</em><br />
<br />
Blog del co-autor del <em>paper</em>, Christopher Soghoian:<br />
<br />
&#34;Un disidente pro-democracia en China se conecta vía web a un foro seguro, alojado en servidores fuera del país. Confiando en las enseñanzas que ha recibido de grupos de derechos humanos, se asegura de estar viendo el icono de cifrado SSL en su navegador, y sólo después de determinar que la conexión es segura, introduce sus credenciales de acceso y comienza a subir materiales para compartir con sus colegas. Sin embargo, lo que el activista no sabe es que el gobierno chino es capaz de interceptar subrepticiamente las conexiones cifradas con SSL, lo cual lleva a su arresto, detención e interrogación violenta. Mientras que este escenario es ficticio, la vulnerabilidad no lo es.&#34;<br />
<a href="http://paranoia.dubfire.net/2010/03/new-paper.html" title="paranoia.dubfire.net/2010/03/new-paper.html" rel="nofollow">paranoia.dubfire.net/2010/03/new-paper.html</a></p><p>&#187;&nbsp;autor: <strong>Enulal</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6088530</meneame:comment_id>
		<meneame:link_id>927694</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>Enulal</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nuevo-tipo-ataque-man-in-the-middle-creacion-certificados-ssl</meneame:url>
		<title>#1 Nuevo tipo de ataque &#34;Man in the Middle&#34;: creación de certificados SSL falsos ordenada por los servicios secretos (eng)</title>
		<link>https://www.meneame.net/story/nuevo-tipo-ataque-man-in-the-middle-creacion-certificados-ssl/c01#c-1</link>
		<pubDate>Tue, 13 Apr 2010 16:36:11 +0000</pubDate>
		<dc:creator>Enulal</dc:creator>
		<guid>https://www.meneame.net/story/nuevo-tipo-ataque-man-in-the-middle-creacion-certificados-ssl/c01#c-1</guid>
		<description><![CDATA[<p>+info:<br />
<a href="http://es.wikipedia.org/wiki/Bruce_Schneier" title="es.wikipedia.org/wiki/Bruce_Schneier" rel="nofollow">es.wikipedia.org/wiki/Bruce_Schneier</a><br />
<br />
Según Bruce Schneier, <br />
&#34;Lo más alarmante es que el hardware necesario para llevar a cabo este tipo de ataque ya se estaría fabricando y distribuyendo:<br />
<a href="http://www.wired.com/threatlevel/2010/03/packet-forensics/" title="www.wired.com/threatlevel/2010/03/packet-forensics/" rel="nofollow">www.wired.com/threatlevel/2010/03/packet-forensics/</a><br />
<br />
&#34;Este es el mejor análisis de este nuevo tipo de ataque&#34;:<br />
<a href="http://www.crypto.com/blog/spycerts/" title="www.crypto.com/blog/spycerts/" rel="nofollow">www.crypto.com/blog/spycerts/</a></p><p>&#187;&nbsp;autor: <strong>Enulal</strong></p>]]></description>
	</item>

</channel>
</rss>
