edición general
bubota

bubota

En menéame desde enero de 2006

10,02 Karma
1.339 Ranking
Enviadas
Publicadas
Comentarios
Notas
  1. hola lo cuanto aquí. Vivo en carcaixent donde una sola persona a realizado 700 pintadas nazis sin que el ayuntamiento haga nada. Se sabe quien es y están en juicio la gente que quiera firmar. (modo de presion, esto solo es el principio de la lucha) www.change.org/p/ajuntament-de-carcaixent-per-un-carcaixent-net-d-odi? muchas gracias.
  2. @Seze @jotape @Liamngls

    ¡Eran otros tiempos! Hace 10 años cualquier red social era más informal y distendida de lo que son ahora. Los trolleos eran simpáticos, se captaban las ironías, etc. Había que venir llorado de casa :-D. Y las disputas más salvajes se solventaban en las quedadas, ¿recuerdas? {0x1f61c}

    Ha cambiado mucho. Las redes sociales se usan para ofenderse, nadie entiende el sarcasmo :shit: ni el humor negro, y los trolleos "benignos" han degenerado en campañas de acoso y boicot. La autocensura limita la difusión de ideas controvertidas...

    Menéame ya no es lo que era xD (de hecho, Menéame nunca fue lo que era)
  3. @zoezoe @angelitoMagno @Popes No conozco ninguna librería, sorry.
  4. Mirar que bien se lo pasa luis salom en la procesión de carcaixent   media
  5. @anacard @gallir
    > El segundo salt podría estar incrustado directamente en el código fuente (mala práctica) o tomarse a partir de archivos de configuración

    - el salt tiene que ser distinto para cada usuario, o no funciona. Si usas el mismo salt, es contraproducente.
    - si tienen acceso a tu db de usuarios puedes asumir que también tienen acceso a la app. El código fuente, o la config, estarán en memoria.

    > Seguramente en rendimiento no merece la pena, pero quería plantear el escenario de que el atacante sólo tuviera acceso a una parte del salt.

    El salt es algo público, casi por definición. La idea es que el hash y el salt son públicos y conocidos, mientras que el password es secreto y es (casi)imposible de deducir a partir del hash y el salt.
  6. @anacard @gallir sobre guardar el salt en otra db. Cuantos más factores añadas, mejor. Pero:

    - Desventaja 1: No añade seguridad.
    Se asume que alguien que ha accedido a tu base de datos de contraseñas también tiene acceso a esa otra base de datos externa. La dificultad de romper las claves es la misma, por lo que la ventaja 1 desaparece.
    Idem para sistemas que calculan otro factor "secreto" a partir de los datos de usuario (base64 del email, md5 de la fecha de creación, etc). Se asume que el código se filtra.

    - Desventaja 2: Rendimiento y complejidad.
    Si para validar cada usuario tienes que acceder y cruzar datos de varios sitios, el rendimiento empeora. Si usas un slow hash (PBKDF2), ya es bastante lento como para añadir más pasos.


    En todo caso, el artículo se centra en cómo mitigar daños cuando la db de usuarios se ha filtrado. Lo que tú propones es cómo evitar que el atacante se haga con los datos, y sobre ese tema da para otro artículo igual de largo.
  7. @dadelmo
    "Ayer me burlo de la nueva web de @kurioso... " No buscas agradecimiento, buscas pelea... En cualquier caso gracias por el feedback y el de @angelitoMagno. Lo tendré en cuenta
  8. @s0phisma @tora es verdad, lo mismo hacen pareja y pillan dote... tú tenías mucha pasta,...no?
  9. @gallir @JoulSauron @benjami perdón, me equivoqué de botón :-)
  10. Gracias a la noticia www.meneame.net/story/cthulhu-revista-100-espanola-comics-terror-triun Me la compre para ver que tal estaba.... y la recomiendo sin dudarlo. Por estas cosas amo menéame.
  11. @angelitoMagno @ailian

    Orden cronológico de todo lo que he escrito últimamente... volved a hacer las cuentas.. :-)
    www.meneame.net/user/kurioso/favorites
  12. Donde la gente ve tetas los de meneame vemos gatitos. www.orgasmatrix.com/blog/noticias/gatos-y-tetas/
  13. @Ajusticiator hasta yo con una ocr o capturador hago un bot que resuelva ese Captcha, luego no sirve para nada. Un captcha para identificar imágenes básicas hubiera sido más efectivo...
  14. El captcha de la web de la Casa Real está diseñado para que puedan comentar todos los miembros de la monarquía...   media
  15. @Wolfgang Airam es un nombre guanche de canarias. Allí es muy común. Me la regalaron ni idea de como se hace pero estaba buenísima pero daba pena cortarla.
  16. Estoy tan contento con mi tarta de cumpleaños que la quería compartir aquí. SOY UN FRIKI   media
  17. ¿Cuándo vais a quitar lo de "sitios más votados" de la portada, que no sirve absolutamente para nada?
  18. A la atención de quien competa: i.imgur.com/Qg3bJ.png @admin
  19. @DrXoomg bueno, ¡gracias! :-)
  20. ¿Alguien me puede enlazar a alguna "prueba" de que, en "la cultura catalana", las semanas comienzan en lunes y no en domingo? Sé que la pregunta suena rara, pero bueno.
  21. @sao pues ya podríais banear por enviar cosas del 15M, eso sí que es spam y lo demás son tontadas.
  22. @kopra pues ya petamos un grupo de Facebook para que volviera @Ithilwen hace unos años y ni caso.
  23. @sao ¿por engañar cambiándose el nick? El lector medio de Menéame ni está registrado ni, ni muchísimo menos, mira los nicks de los usuarios que han enviado las noticias. No me hagas reír, por favor.

    ¿O acaso decides votar o no una noticia según quién la ha enviado? ¿Es eso?
  24. @Paumal es solamente cuando el usuario se borra la cuenta o cuando lleva baneado más de seis meses.
« anterior1234576

menéame