#63 Cosas peores se han visto (como base64 para mandar claves por web).

bradbury9

#68 Si te dijese lo que he visto en webs públicas relativamente modernas te atragantas. En este momento ando securizando una web publica que da grima.

#35 Como dicen a partir de #31 no se conocen puertas traseras, y es un algoritmo que es público desde hace casi 20 años. ¿Eso lo hace inexpugnable? No, pero sí hace poco probable que tenga debilidades intencionadas.

Sobre que PGP es el único método fiable... Hay que especificar más. PGP es una HERRAMIENTA para gestionar claves y simplificar los procedimientos para cifrar mensajes usando esquemas de clave pública. Es decir, pone al alcance de todos el uso de algoritmos muy potentes para intercambiar mensajes de forma secreta y fiable.

Pero por debajo usa algoritmos de cifrado estándar. Inicialmente RSA, y actualmente IDEA. http://lmgtfy.com/?q=Pretty_Good_Privacy

#19 Cualquier cifrado que uno puede usar en su casa puede ser AES de 256bit. Si no tienes la clave (que no es una puñetera palabra si lo haces bien), es acertar un número entre cero y 2^256-1, aproximadamente. Aproximadamente entre cero y 10^85. Un 1 seguido de 85 ceros. Hay que probar claves una por una hasta acertar. Probando un billón español de claves por segundo estaríamos hablando de 10^65 años. Usa un millón de máquinas con esa potencia. 10^59 años. ¿Edad estimada del universo? Aproximadamente 10^10 años.

Buena suerte.

ContinuumST

#34 Pero (modo peliculero) no existen puertas traseras... o trucos que saben los forenses informáticos que puedan puentear todo eso. Pregunto desde el desconocimiento.

D

#35 Depende de la herramienta que haya usado para cifrar los datos.
Si la aplicación en concreto esta bien hecha y se hacen las cosas por el libro, si la implementación de AES es buena, no te lo puedes saltar, si utilizan derivación de clave con "salt" y muchas rondas y un algoritmo moderno... no se pueden usar atajos para adivinar la contraseña. Si no la han liado con el generador de números aleatorios, pues más de lo mismo, no hay atajos...

Vamos, que depende de la aplicación, si han metido la pata no es seguro. Pero las matemáticas no fallan y los algoritmos son muy seguros, llevan años buscando ataques que funcionen y ahí siguen.

#35 Como dicen a partir de #31 no se conocen puertas traseras, y es un algoritmo que es público desde hace casi 20 años. ¿Eso lo hace inexpugnable? No, pero sí hace poco probable que tenga debilidades intencionadas.

Sobre que PGP es el único método fiable... Hay que especificar más. PGP es una HERRAMIENTA para gestionar claves y simplificar los procedimientos para cifrar mensajes usando esquemas de clave pública. Es decir, pone al alcance de todos el uso de algoritmos muy potentes para intercambiar mensajes de forma secreta y fiable.

Pero por debajo usa algoritmos de cifrado estándar. Inicialmente RSA, y actualmente IDEA. http://lmgtfy.com/?q=Pretty_Good_Privacy

J

No me engañáis. Daniel Sueiro es realmente otro nombre de Risto Mejide, que forma parte de la raza de alienígenas de Jordi Hurtado.

J

Faltaba el típico comentario de forma: en Español se dice "Oriente Próximo", "Middle East" es para estadounidenses y otros bárbaros. Nosotros deberíamos dejar "Oriente Medio" para Pakistán e India, por ejemplo.

"El coplista amenaza con regalar un “pack con toda mi discografía” a la mejor respuesta de entre las más de mil recibidas por su tuit."

Hay que parar como sea esta corriente de retos destructivos por internet. La ballena azul, the eraser challenge... ¿y ahora esto? ¡Basta ya!

J

#2 Sólo nos ganan en el Ártico, pero estamos trabajando en ello.

J

#5 Pero seguro que los trenes se pueden cruzar y no se interrumpe todo el tráfico por una avería en la única vía. Y no creo que sean los mismos trenes...

D

#7 No puedo decirtelo por que no me monto yo en un tren de los de aqui no harta de grifa, por lo que oigo llevan flechas comanches clavadas todavia.

J

Y que lo que ahora la gente llama GIF por ser una animación cortita realmente es un vídeo MPEG-4 pequeño.