edición general
fredpalas

fredpalas

En menéame desde mayo de 2010

6,15 Karma
19K Ranking
1 Enviadas
0 Publicadas
143 Comentarios
0 Notas

Lo que afirma una nueva demanda sobre el cifrado de extremo a extremo de WhatsApp (EN) [65]

  1. #24 Todo avanza. Antes rompían las contraseñas cifradas con Rainbow tables y se le puso salt a todo. Se ha ido subiendo de md5 a sha1, sha256, y más. Se rompen contraseñas cortas o de diccionario. Yo he roto unas cuantas en un cliente sin ser yo experto en nada, pero si tienes "españ1t4" te la rompo.
  1. #24 Hace años que no utilizo gpg, pero cuando lo hacía me pedía mover el ratón aleatoriamente para generar entropía. Supongo que lo seguirán haciendo pero no puedo confirmarlo porque desde que utilizo certificados de la fnmt abandoné completamente el gpg.
  1. #24 las passwords no se guardan como tales, solo los hashes, eso si es un sistema decente.
  1. #24 Acabas de recordarme que una vez usé como semilla de un generador de números aleatorios el generador aleatorio de títulos de películas de Steaven Seagal.

    friguron.atwebpages.com/seagal_film/

    Supongo que no sería la cosa más fiable del mundo, pero cumplia. Además el título del día también lo enviaba por el email corporativo junto a los informes diarios. Teníamos conversaciones en la oficina cada día sobre la comparación (a nivel técnico, por supuesto) entre conceptos como "Desafío Hostil", "Sangre Sangrienta" y "Muerte Definitiva 2" xD

    CC: #26
  1. #22 Hora en milisegundos, temperatura del procesador, tiempo de PC encendido, datos a disco y red. Hay miles de variantes para generar aleatorios con una buena semilla. Ninguna ideal pero hay un montón de sensores que por un par de euros te miden la luz, sonido, humedad... Muchas variantes a lo largo del día y del año. cc #24
  1. #17 y #12: Y las puertas traseras de los chips.

    De todas maneras. generar claves para Enigma con un dado no lo veo pwneable, eso sí, es largo y tedioso. Con impresoras 3D creo que sería viable hacer rotores de muchas letras, de manera que sea más complicado sacar la clave y si no se pone reflector obligarías a probar todas las claves.

    Incluso se me ocurre esto: junto a la clave indicar un número que significa el número de carácter donde empieza la validez del mensaje, de forma que metes cinco mensajes y solo uno es el correcto, los otros serían "válidos" con otras claves al azar. Quizás usando electrónica discreta se pueda conseguir una máquina que no se pueda pwnear más que probando todas las combinaciones.
  1. #20 no sé tanto de matemáticas pero pienso que se puede comprobar cuán aleatorio es, y hacer que lo parezca sin serlo no es fácil, no tan fácil como para meterlo como puerta trasera en un microcontrolador generalista. Según el hardware que uses y en software que hagas puede que ningún componente no hecho por ti sepa lo que estás tratando de hacer. Me parece que uno usaba un contador Geiger y medía el tiempo entre partículas. El compilador solo puede ver que estás midiendo el tiempo entre dos cosas, no sabe qué ni para qué.
  1. #12 Hay generadores de random de hardware abierto. Los fábricas tú, los enchufas en el USB y los configuras en Linux. Lo peor puede ser auditar por tu cuenta en kernel de Linux {0x1f602} . Al final tienes que confiar en alguien.
  1. #12 yo no tengo ese problema, externalizo la generación a mi computador cuántico

Javier Tebas llama "narco Maduro de internet" al CEO de Cloudflare dirigiéndose a Elon Musk y al vicepresidente JD Vance [102]

  1. #75 Repito. Entiendo lo de las IPs. Y entiendo que Tebas es cenutrio.

    Pero la pregunta es, si la liga le pide a Cloudflare que bloquee aquellas webs que emiten fútbol pirata, puede hacerlo Cloudflare?

    Si puede hacerlo, por qué no lo hace? Bastaría con que alguien de Cloudflare diga a Tebas "no me pidas bloquear IPs, dame una lista de webs que emiten fútbol pirata". Entonces la liga daría esa lista de webs y Cloudflare las bloquea.

    Tebas es cenutrio, sí, pero nadie en Cloudflare puede hacer ese pequeño matiz que comento?

    De hecho, nadie hay que diga a Tebas que "no bloquee IPs al tuntún" que dé una lista de webs a bloquear y ya?

    Cloudflare mismo podría hacerlo, de hecho...

    P.D. no se creó el IPV6 para ese limite de las IPs? Por qué estos monstruos como Cloudflare no usan IPV6?
  1. #51 Si al hacer eso que dices que hace, permite que cualquier atacante bloquee internet en un país aprovechando indefiniciones jurídicas, entonces eso que dices que hace está mal hecho.

    Debe ser posible técnicamente bloquear concretamente esas webs. Si Cloudflare no lo hace, es porque Cloudflare está mal diseñado. Si Tebas pide "bloquead estas IPs" porque es cenutrio, alguien debe haber que le avise de que debe decir "bloquead estas páginas concretas que emiten fútbol pirata". Si Cloudflare no puede bloquear páginas concretas, hace mal su trabajo.

    La pregunta, en última instancia es: ¿Puede Cloudflare bloquear esas páginas que emiten fútbol pirata?

    Si no puede, sin tumbar medio internet, hace mal su trabajo.

Waterfox vs LibreWolf: diferencias reales y cuál te conviene si Firefox se pasa a la IA [57]

  1. #9 Firefox base no es privacy first con o sin AI. Trae por defecto mucha telemetría

Kast gana las elecciones y la ultraderecha vuelve al poder en Chile 35 años después del fin de la dictadura [194]

  1. #179 Como correción a mi datos ya que el valor del INE chileno es el neto no el bruto

    El sueldo neto en España después de IRPF y cotizaciones a la Seguridad social es de 1600€
    en el de Chile son 570,88€ casi unos 3 veces menos (2,8 veces).
  1. #179 Mierda era para #70 no #20
    perdon
  1. #90 si asi es pero tienes un fallo el de España Medio es de 2.385€ es decir aun peor para los chilenos.

    Y si el sistema de pensiones chileno es lo peor de todo, los jubilados aunque coticen toda su vida cobran una miseria.
    en #179 puse los medianos
  1. #80 ¿Así que como su padre era nazi, él es nazi? ¿De cuándo vienes, de hace 2000 años?

Hazte tu propio NAS: edición 2026 [eng] [106]

  1. #43 yo lo aprendi por las malas :-)
  1. #37 las apu no pro pueden funcionar con memoria ecc (unbuffered) pero no reportan los errores detectados, las pro funcionan correctamente y reportan los errores detectados por las memorias ecc
  1. #17 mejor usar la version pro de esas apus que soportan ecc sobre placas consumer como asrock o asus por ej.
  1. #17 la placa que ha comprado tiene 8 bahias y viene ya con el procesador. El tdp del procesador que has puesto es de 65W frente los 15W del blog. Todo suma.
  1. #17 Totalmente de acuerdo en lo de la placa. Tengo corriendo el mio 24/7 con una placa aliexpresera que lleva un N100 por 120€ en su día.

RootedCON difunde una plantilla para demandar a las operadoras por los bloqueos de LALIGA [37]

  1. #7 Lo sé perfectamente, me dedico a esto precisamente y me toca también mucha parte legal, por lo que el caso lo conozco perfectamente.
    Te estás liando con los detalles técnicos que no tienen nada que ver con el caso, los jueces saben de sobra los detalles técnicos, tienen un ejército de asesores para esto y han avalado los bloqueos.
    La situación legal actual es que las webs afectadas tienen que asegurarse de que no contribuyen a la distribución de contenidos ilegales ya que podrían cómplices de un delito.

El Gobierno propone a la Unión Europea acabar con el cambio de hora a partir de 2026 [319]

  1. #163 Por eso digo, que si nos movemos a UTC y UTC+1 tendría que ir acompañado de un cambio de horario generalizado, y todo el mundo debería empezar a trabajar 1 hora antes... con lo que nos quedaríamos igual sin arreglar nada de nada.

    Y todo eso sin tener en cuenta, tal como dices, que para el anochecer/amanecer son importantes lo meridianos y los paralelos.

    En cuanto a eso que dices de separar en 2 o 3 zonas horarias el país... hay quien lo reivindica y quiere que Galicia se ponga en la zona horaria de Portugal y Canarias. Me imagino todos los telediarios diciendo siempre: A las 7 en Madrid, una hora menos en Galicia y Canarias, una hora más en Cataluña y Baleares.

Bill Gates y Linus Torvalds se conocen en persona [EN] [63]

  1. #39 Yo siempre he usado GitLab por el tema de los repositorios privados, que antes GitHub no los tenía.
  1. #27 siempre me ha chirriado mucho que GitHub sea cerrado. Cuando empecé a programar y descubrí el software libre y GitHub di por hecho que sería abierto. Luego descubrí que no, que era cerrado, y no entendí cómo logró tener tanto éxito.

    Luego me pareció ridículo que cuando Microsoft compró GitHub la gente le dió por pasarse a otras plataformas. Eso tenía que haber sucedido años antes, en cuanto aparecieron soluciones abiertas, como gitlab.
« anterior12345

menéame