#24 Todo avanza. Antes rompían las contraseñas cifradas con Rainbow tables y se le puso salt a todo. Se ha ido subiendo de md5 a sha1, sha256, y más. Se rompen contraseñas cortas o de diccionario. Yo he roto unas cuantas en un cliente sin ser yo experto en nada, pero si tienes "españ1t4" te la rompo.
#24 Hace años que no utilizo gpg, pero cuando lo hacía me pedía mover el ratón aleatoriamente para generar entropía. Supongo que lo seguirán haciendo pero no puedo confirmarlo porque desde que utilizo certificados de la fnmt abandoné completamente el gpg.
#24 Acabas de recordarme que una vez usé como semilla de un generador de números aleatorios el generador aleatorio de títulos de películas de Steaven Seagal.
Supongo que no sería la cosa más fiable del mundo, pero cumplia. Además el título del día también lo enviaba por el email corporativo junto a los informes diarios. Teníamos conversaciones en la oficina cada día sobre la comparación (a nivel técnico, por supuesto) entre conceptos como "Desafío Hostil", "Sangre Sangrienta" y "Muerte Definitiva 2"
#22 Hora en milisegundos, temperatura del procesador, tiempo de PC encendido, datos a disco y red. Hay miles de variantes para generar aleatorios con una buena semilla. Ninguna ideal pero hay un montón de sensores que por un par de euros te miden la luz, sonido, humedad... Muchas variantes a lo largo del día y del año. cc #24
De todas maneras. generar claves para Enigma con un dado no lo veo pwneable, eso sí, es largo y tedioso. Con impresoras 3D creo que sería viable hacer rotores de muchas letras, de manera que sea más complicado sacar la clave y si no se pone reflector obligarías a probar todas las claves.
Incluso se me ocurre esto: junto a la clave indicar un número que significa el número de carácter donde empieza la validez del mensaje, de forma que metes cinco mensajes y solo uno es el correcto, los otros serían "válidos" con otras claves al azar. Quizás usando electrónica discreta se pueda conseguir una máquina que no se pueda pwnear más que probando todas las combinaciones.
#20 no sé tanto de matemáticas pero pienso que se puede comprobar cuán aleatorio es, y hacer que lo parezca sin serlo no es fácil, no tan fácil como para meterlo como puerta trasera en un microcontrolador generalista. Según el hardware que uses y en software que hagas puede que ningún componente no hecho por ti sepa lo que estás tratando de hacer. Me parece que uno usaba un contador Geiger y medía el tiempo entre partículas. El compilador solo puede ver que estás midiendo el tiempo entre dos cosas, no sabe qué ni para qué.
#12 Hay generadores de random de hardware abierto. Los fábricas tú, los enchufas en el USB y los configuras en Linux. Lo peor puede ser auditar por tu cuenta en kernel de Linux . Al final tienes que confiar en alguien.
#75 Repito. Entiendo lo de las IPs. Y entiendo que Tebas es cenutrio.
Pero la pregunta es, si la liga le pide a Cloudflare que bloquee aquellas webs que emiten fútbol pirata, puede hacerlo Cloudflare?
Si puede hacerlo, por qué no lo hace? Bastaría con que alguien de Cloudflare diga a Tebas "no me pidas bloquear IPs, dame una lista de webs que emiten fútbol pirata". Entonces la liga daría esa lista de webs y Cloudflare las bloquea.
Tebas es cenutrio, sí, pero nadie en Cloudflare puede hacer ese pequeño matiz que comento?
De hecho, nadie hay que diga a Tebas que "no bloquee IPs al tuntún" que dé una lista de webs a bloquear y ya?
Cloudflare mismo podría hacerlo, de hecho...
P.D. no se creó el IPV6 para ese limite de las IPs? Por qué estos monstruos como Cloudflare no usan IPV6?
#51 Si al hacer eso que dices que hace, permite que cualquier atacante bloquee internet en un país aprovechando indefiniciones jurídicas, entonces eso que dices que hace está mal hecho.
Debe ser posible técnicamente bloquear concretamente esas webs. Si Cloudflare no lo hace, es porque Cloudflare está mal diseñado. Si Tebas pide "bloquead estas IPs" porque es cenutrio, alguien debe haber que le avise de que debe decir "bloquead estas páginas concretas que emiten fútbol pirata". Si Cloudflare no puede bloquear páginas concretas, hace mal su trabajo.
La pregunta, en última instancia es: ¿Puede Cloudflare bloquear esas páginas que emiten fútbol pirata?
Si no puede, sin tumbar medio internet, hace mal su trabajo.
#179 Como correción a mi datos ya que el valor del INE chileno es el neto no el bruto
El sueldo neto en España después de IRPF y cotizaciones a la Seguridad social es de 1600€
en el de Chile son 570,88€ casi unos 3 veces menos (2,8 veces).
#37 las apu no pro pueden funcionar con memoria ecc (unbuffered) pero no reportan los errores detectados, las pro funcionan correctamente y reportan los errores detectados por las memorias ecc
#17 la placa que ha comprado tiene 8 bahias y viene ya con el procesador. El tdp del procesador que has puesto es de 65W frente los 15W del blog. Todo suma.
#7 Lo sé perfectamente, me dedico a esto precisamente y me toca también mucha parte legal, por lo que el caso lo conozco perfectamente.
Te estás liando con los detalles técnicos que no tienen nada que ver con el caso, los jueces saben de sobra los detalles técnicos, tienen un ejército de asesores para esto y han avalado los bloqueos.
La situación legal actual es que las webs afectadas tienen que asegurarse de que no contribuyen a la distribución de contenidos ilegales ya que podrían cómplices de un delito.
#163 Por eso digo, que si nos movemos a UTC y UTC+1 tendría que ir acompañado de un cambio de horario generalizado, y todo el mundo debería empezar a trabajar 1 hora antes... con lo que nos quedaríamos igual sin arreglar nada de nada.
Y todo eso sin tener en cuenta, tal como dices, que para el anochecer/amanecer son importantes lo meridianos y los paralelos.
En cuanto a eso que dices de separar en 2 o 3 zonas horarias el país... hay quien lo reivindica y quiere que Galicia se ponga en la zona horaria de Portugal y Canarias. Me imagino todos los telediarios diciendo siempre: A las 7 en Madrid, una hora menos en Galicia y Canarias, una hora más en Cataluña y Baleares.
#27 siempre me ha chirriado mucho que GitHub sea cerrado. Cuando empecé a programar y descubrí el software libre y GitHub di por hecho que sería abierto. Luego descubrí que no, que era cerrado, y no entendí cómo logró tener tanto éxito.
Luego me pareció ridículo que cuando Microsoft compró GitHub la gente le dió por pasarse a otras plataformas. Eso tenía que haber sucedido años antes, en cuanto aparecieron soluciones abiertas, como gitlab.