<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Bases de datos, passwords, seguridad y otras yerbas</title>
	<atom:link href="http://blog.cuerty.com/2010/03/24/bases-de-datos-passwords-seguridad-y-otras-yerbas/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.cuerty.com/2010/03/24/bases-de-datos-passwords-seguridad-y-otras-yerbas/</link>
	<description>Historias, pensamientos, ideas y proyectos de un programador viviendo en Buenos Aires, Argentina.</description>
	<lastBuildDate>Wed, 25 Jan 2012 21:39:49 -0800</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: Joslyn Kah</title>
		<link>http://blog.cuerty.com/2010/03/24/bases-de-datos-passwords-seguridad-y-otras-yerbas/#comment-12692</link>
		<dc:creator>Joslyn Kah</dc:creator>
		<pubDate>Fri, 09 Sep 2011 06:10:59 +0000</pubDate>
		<guid isPermaLink="false">http://blog.cuerty.com/?p=178#comment-12692</guid>
		<description>&lt;a href=&quot;http://canada.morganintl.com/Menu/morganPrograms/CFA/TheStallaReviewfortheCFAExams/TheStallaApproach.html&quot; rel=&quot;nofollow&quot;&gt;Stalla CFA Level 1&lt;/a&gt; study materials are the finest method to passing the financial analyst test.</description>
		<content:encoded><![CDATA[<p><a href="http://canada.morganintl.com/Menu/morganPrograms/CFA/TheStallaReviewfortheCFAExams/TheStallaApproach.html" rel="nofollow">Stalla CFA Level 1</a> study materials are the finest method to passing the financial analyst test.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Vibram FiveFingers</title>
		<link>http://blog.cuerty.com/2010/03/24/bases-de-datos-passwords-seguridad-y-otras-yerbas/#comment-12194</link>
		<dc:creator>Vibram FiveFingers</dc:creator>
		<pubDate>Wed, 24 Aug 2011 17:20:33 +0000</pubDate>
		<guid isPermaLink="false">http://blog.cuerty.com/?p=178#comment-12194</guid>
		<description>Cool post, just subscribed.Hey, there&#039;s more to metalheads than long hair -- they&#039;re always working on their craft. 

I enjoyed reading your post and I like your take on the issue</description>
		<content:encoded><![CDATA[<p>Cool post, just subscribed.Hey, there&#8217;s more to metalheads than long hair &#8212; they&#8217;re always working on their craft. </p>
<p>I enjoyed reading your post and I like your take on the issue</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Jacquelynn Berman</title>
		<link>http://blog.cuerty.com/2010/03/24/bases-de-datos-passwords-seguridad-y-otras-yerbas/#comment-9099</link>
		<dc:creator>Jacquelynn Berman</dc:creator>
		<pubDate>Wed, 08 Jun 2011 17:02:33 +0000</pubDate>
		<guid isPermaLink="false">http://blog.cuerty.com/?p=178#comment-9099</guid>
		<description>If you are looking for a pair of perfect definition tone quality headphones, you can pay attention to our &lt;a href=&quot;http://www.vibramfivefingersshoes.co.uk&quot; rel=&quot;nofollow&quot;&gt;monster beats by dre&lt;/a&gt; outlet. I promise you can find your favorite headphones in our &lt;a href=&quot;http://www.vibramfivefingersshoes.co.uk&quot; rel=&quot;nofollow&quot;&gt;monster beats pro&lt;/a&gt;, and you may fall in love with the &lt;a href=&quot;http://www.vibramfivefingersshoes.co.uk&quot; rel=&quot;nofollow&quot;&gt;beats by dre&lt;/a&gt; pro for its fashionable design and the perfect tone quality when you experienced them in the first time. It can help you cure your bad mood and relax you when you are under the great pressure, so it can be your best friends in your life time.</description>
		<content:encoded><![CDATA[<p>If you are looking for a pair of perfect definition tone quality headphones, you can pay attention to our <a href="http://www.vibramfivefingersshoes.co.uk" rel="nofollow">monster beats by dre</a> outlet. I promise you can find your favorite headphones in our <a href="http://www.vibramfivefingersshoes.co.uk" rel="nofollow">monster beats pro</a>, and you may fall in love with the <a href="http://www.vibramfivefingersshoes.co.uk" rel="nofollow">beats by dre</a> pro for its fashionable design and the perfect tone quality when you experienced them in the first time. It can help you cure your bad mood and relax you when you are under the great pressure, so it can be your best friends in your life time.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Gustavo</title>
		<link>http://blog.cuerty.com/2010/03/24/bases-de-datos-passwords-seguridad-y-otras-yerbas/#comment-2669</link>
		<dc:creator>Gustavo</dc:creator>
		<pubDate>Thu, 25 Mar 2010 13:11:40 +0000</pubDate>
		<guid isPermaLink="false">http://blog.cuerty.com/?p=178#comment-2669</guid>
		<description>Creo que repercutió negativamente porque un emprendimiento que cuenta con 3.2 millones de U$S de inversiòn, esté basado en un sistema hecho por freelancers. Cuando lo empezaron a desarrollar internamente, no lo reescribieron desde cero, además de no contratar gente calificada por los niveles de sueldo que pagan.
Espero que hayan aprendido la lección: programadores bien pagos e idóneos y sistemas en base a frameworks bien conocidos (ej.: Symfony o Zend Framework)</description>
		<content:encoded><![CDATA[<p>Creo que repercutió negativamente porque un emprendimiento que cuenta con 3.2 millones de U$S de inversiòn, esté basado en un sistema hecho por freelancers. Cuando lo empezaron a desarrollar internamente, no lo reescribieron desde cero, además de no contratar gente calificada por los niveles de sueldo que pagan.<br />
Espero que hayan aprendido la lección: programadores bien pagos e idóneos y sistemas en base a frameworks bien conocidos (ej.: Symfony o Zend Framework)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: qwerty</title>
		<link>http://blog.cuerty.com/2010/03/24/bases-de-datos-passwords-seguridad-y-otras-yerbas/#comment-2665</link>
		<dc:creator>qwerty</dc:creator>
		<pubDate>Thu, 25 Mar 2010 01:15:46 +0000</pubDate>
		<guid isPermaLink="false">http://blog.cuerty.com/?p=178#comment-2665</guid>
		<description>@Ezequiel: efectivamente, las saltearon, como esta dando vueltas en twitter un rt de algo que dije por chat: &quot;Quizás pensaron que base64 es 59 veces más groso que md5&quot;</description>
		<content:encoded><![CDATA[<p>@Ezequiel: efectivamente, las saltearon, como esta dando vueltas en twitter un rt de algo que dije por chat: &#8220;Quizás pensaron que base64 es 59 veces más groso que md5&#8243;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Matiu</title>
		<link>http://blog.cuerty.com/2010/03/24/bases-de-datos-passwords-seguridad-y-otras-yerbas/#comment-2664</link>
		<dc:creator>Matiu</dc:creator>
		<pubDate>Thu, 25 Mar 2010 00:18:15 +0000</pubDate>
		<guid isPermaLink="false">http://blog.cuerty.com/?p=178#comment-2664</guid>
		<description>Excelente post! Gracias.

Guardar password en texto plano es inaceptable. O de vago o de ignorante.

Lo lamento profundamente por Geelbe.</description>
		<content:encoded><![CDATA[<p>Excelente post! Gracias.</p>
<p>Guardar password en texto plano es inaceptable. O de vago o de ignorante.</p>
<p>Lo lamento profundamente por Geelbe.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Ezequiel</title>
		<link>http://blog.cuerty.com/2010/03/24/bases-de-datos-passwords-seguridad-y-otras-yerbas/#comment-2663</link>
		<dc:creator>Ezequiel</dc:creator>
		<pubDate>Wed, 24 Mar 2010 23:02:27 +0000</pubDate>
		<guid isPermaLink="false">http://blog.cuerty.com/?p=178#comment-2663</guid>
		<description>Un dato de color. Habiendo visto algunas contraseñas me parece que no solo las encodearon con base64... también las saltearon??? Si desencriptas las contraseñas terminan todas igual...

Estoy en lo correcto o hay algo que me estoy perdiendo?</description>
		<content:encoded><![CDATA[<p>Un dato de color. Habiendo visto algunas contraseñas me parece que no solo las encodearon con base64&#8230; también las saltearon??? Si desencriptas las contraseñas terminan todas igual&#8230;</p>
<p>Estoy en lo correcto o hay algo que me estoy perdiendo?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: alejolp</title>
		<link>http://blog.cuerty.com/2010/03/24/bases-de-datos-passwords-seguridad-y-otras-yerbas/#comment-2662</link>
		<dc:creator>alejolp</dc:creator>
		<pubDate>Wed, 24 Mar 2010 19:13:47 +0000</pubDate>
		<guid isPermaLink="false">http://blog.cuerty.com/?p=178#comment-2662</guid>
		<description>eehh, no habia leido todo lo que escribiste. el link que te dejé ya lo tenías ahi... :)

el problema con las salted es que podés armarte una rainbow con esa salt, y estás en la misma que usando md5/sha1.</description>
		<content:encoded><![CDATA[<p>eehh, no habia leido todo lo que escribiste. el link que te dejé ya lo tenías ahi&#8230; <img src='http://blog.cuerty.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>el problema con las salted es que podés armarte una rainbow con esa salt, y estás en la misma que usando md5/sha1.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: alejolp</title>
		<link>http://blog.cuerty.com/2010/03/24/bases-de-datos-passwords-seguridad-y-otras-yerbas/#comment-2661</link>
		<dc:creator>alejolp</dc:creator>
		<pubDate>Wed, 24 Mar 2010 17:54:01 +0000</pubDate>
		<guid isPermaLink="false">http://blog.cuerty.com/?p=178#comment-2661</guid>
		<description>Hace poco me crucé con esto, Un paso mas allá de las salted passwords

How to safely store a password:
http://codahale.com/how-to-safely-store-a-password/

Saludos!</description>
		<content:encoded><![CDATA[<p>Hace poco me crucé con esto, Un paso mas allá de las salted passwords</p>
<p>How to safely store a password:<br />
<a href="http://codahale.com/how-to-safely-store-a-password/" rel="nofollow">http://codahale.com/how-to-safely-store-a-password/</a></p>
<p>Saludos!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: qwerty</title>
		<link>http://blog.cuerty.com/2010/03/24/bases-de-datos-passwords-seguridad-y-otras-yerbas/#comment-2659</link>
		<dc:creator>qwerty</dc:creator>
		<pubDate>Wed, 24 Mar 2010 16:28:07 +0000</pubDate>
		<guid isPermaLink="false">http://blog.cuerty.com/?p=178#comment-2659</guid>
		<description>@Eric Londaits: Estoy de acuerdo, SQL Injection no es aceptable ni remotamente, solamente queria aclarar que era comun por si alguien no-tecnico leia el articulo (despues de todo es el item #2 en la lista de los errores mas comunes cuando uno programa: http://www.sans.org/top25-programming-errors/).

Considero que sitios como Geelbe, que manejan transacciones comerciales de una u otra forma deberian ser scaneados regularmente con herramientas como Peach Fuzzer, scapy y w3af. Eso y tener programadores que sean concientes de lo que hacen.</description>
		<content:encoded><![CDATA[<p>@Eric Londaits: Estoy de acuerdo, SQL Injection no es aceptable ni remotamente, solamente queria aclarar que era comun por si alguien no-tecnico leia el articulo (despues de todo es el item #2 en la lista de los errores mas comunes cuando uno programa: <a href="http://www.sans.org/top25-programming-errors/)" rel="nofollow">http://www.sans.org/top25-programming-errors/)</a>.</p>
<p>Considero que sitios como Geelbe, que manejan transacciones comerciales de una u otra forma deberian ser scaneados regularmente con herramientas como Peach Fuzzer, scapy y w3af. Eso y tener programadores que sean concientes de lo que hacen.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

