<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/'><id>tag:blogger.com,1999:blog-5399811056563385935.post5161427506883145036..comments</id><updated>2009-12-24T00:31:29.130+01:00</updated><title type='text'>Comments on Security By Default: Seguridad en aplicaciones web y gobiernos</title><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://www.securitybydefault.com/feeds/5161427506883145036/comments/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/5161427506883145036/comments/default'/><link rel='alternate' type='text/html' href='http://www.securitybydefault.com/2009/12/seguridad-en-aplicaciones-web-y.html'/><author><name>Yago Jesus</name><uri>http://www.blogger.com/profile/16830228750771246202</uri><email>noreply@blogger.com</email></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>4</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-5399811056563385935.post-4392834633466911424</id><published>2009-12-24T00:19:38.009+01:00</published><updated>2009-12-24T00:19:38.009+01:00</updated><title type='text'>Pues yo creo que, precisamente, el camino de oblig...</title><content type='html'>Pues yo creo que, precisamente, el camino de obligar a algunas medidas básicas por ley es bueno para mejorar la seguridad en el desarrollo. Si hay una ley a cumplir, el jefe que no da tiempo para determinadas pruebas, lo tendrá que hacer por narices. Serviría para que hacer las cosas mal, sí cueste dinero de verdad. &lt;br /&gt;&lt;br /&gt;Un saludo</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/5161427506883145036/comments/default/4392834633466911424'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/5161427506883145036/comments/default/4392834633466911424'/><link rel='alternate' type='text/html' href='http://www.securitybydefault.com/2009/12/seguridad-en-aplicaciones-web-y.html?showComment=1261610378009#c4392834633466911424' title=''/><author><name>des</name><uri>http://www.blogger.com/profile/05700818605082563617</uri><email>noreply@blogger.com</email></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.securitybydefault.com/2009/12/seguridad-en-aplicaciones-web-y.html' ref='tag:blogger.com,1999:blog-5399811056563385935.post-5161427506883145036' source='http://www.blogger.com/feeds/5399811056563385935/posts/default/5161427506883145036' type='text/html'/></entry><entry><id>tag:blogger.com,1999:blog-5399811056563385935.post-6943484994723663181</id><published>2009-12-23T16:59:08.842+01:00</published><updated>2009-12-23T16:59:08.842+01:00</updated><title type='text'>Y estos de OWASP cuanto dinero quieren embolsarse ...</title><content type='html'>Y estos de OWASP cuanto dinero quieren embolsarse gracias a mejorar nuestra seguridad?</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/5161427506883145036/comments/default/6943484994723663181'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/5161427506883145036/comments/default/6943484994723663181'/><link rel='alternate' type='text/html' href='http://www.securitybydefault.com/2009/12/seguridad-en-aplicaciones-web-y.html?showComment=1261583948842#c6943484994723663181' title=''/><author><name>Mi nombre</name><uri>http://www.blogger.com/profile/08316128263882598046</uri><email>noreply@blogger.com</email></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.securitybydefault.com/2009/12/seguridad-en-aplicaciones-web-y.html' ref='tag:blogger.com,1999:blog-5399811056563385935.post-5161427506883145036' source='http://www.blogger.com/feeds/5399811056563385935/posts/default/5161427506883145036' type='text/html'/></entry><entry><id>tag:blogger.com,1999:blog-5399811056563385935.post-4065022733154643797</id><published>2009-12-22T08:31:19.643+01:00</published><updated>2009-12-22T08:31:19.643+01:00</updated><title type='text'>@Jose Selvi, de ahí que en ese cuarto párrafo tuvi...</title><content type='html'>@Jose Selvi, de ahí que en ese cuarto párrafo tuviese que poner lo de que había exagerado, porque al final sabemos que es muy complicado tanto por tiempo, &amp;quot;dinero&amp;quot;, etc.&lt;br /&gt;&lt;br /&gt;Quizás habría también que luchar por intentar darle más importancia a la seguridad y menos a meter &lt;i&gt;jquerys&lt;/i&gt;, tunear la página de &lt;i&gt;facebook&lt;/i&gt; y &lt;i&gt;twitter&lt;/i&gt; para ser más 2.0, o tener que contratar a mil empresas sólo para que se encarguen del tema gráfico. Se debería equilibrar más la balanza, ya que al final todos los temas son importantes por supuesto, pero sigo pensando que hay que volcar más esfuerzos en ciertos puntos...&lt;br /&gt;&lt;br /&gt;Seguiremos soñando, ¡aunque a estas horas ya no se pueda!</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/5161427506883145036/comments/default/4065022733154643797'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/5161427506883145036/comments/default/4065022733154643797'/><link rel='alternate' type='text/html' href='http://www.securitybydefault.com/2009/12/seguridad-en-aplicaciones-web-y.html?showComment=1261467079643#c4065022733154643797' title=''/><author><name>José A. Guasch</name><uri>http://www.blogger.com/profile/11249151147891657381</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11863396091529672311'/></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.securitybydefault.com/2009/12/seguridad-en-aplicaciones-web-y.html' ref='tag:blogger.com,1999:blog-5399811056563385935.post-5161427506883145036' source='http://www.blogger.com/feeds/5399811056563385935/posts/default/5161427506883145036' type='text/html'/></entry><entry><id>tag:blogger.com,1999:blog-5399811056563385935.post-3136542845552729058</id><published>2009-12-22T08:17:36.168+01:00</published><updated>2009-12-22T08:17:36.168+01:00</updated><title type='text'>Falta, que los jefes den el tiempo necesario para ...</title><content type='html'>Falta, que los jefes den el tiempo necesario para &amp;quot;leer esos wikis&amp;quot;, pasar los tests, etc.&lt;br /&gt;&lt;br /&gt;Por desgracia el &amp;quot;esto lo quiero para ayer&amp;quot; y el &amp;quot;apáñatelas como quieras pero mañana quiero esto funcionando&amp;quot; son algo muy habitual, y con esos plazos... si casi no tienen tiempo a realizar las pruebas funcionales que deberían, mucho menos las de seguridad.&lt;br /&gt;&lt;br /&gt;Yo creo que el problema de las aplicaciones web es muy muy horizontal, desde la persona que hace el presupuesto y el que planifica el proyecto hasta el programador.&lt;br /&gt;&lt;br /&gt;Hacer las cosas mal cuesta mucho menos que hacer las cosas bien, y por desgracia aún hay mucha gente que mira solo precio sin importarle demasiado la calidad de lo que compra, más allá de que sea bonito y pueda enseñárselo a sus jefes. Es triste pero es así.&lt;br /&gt;&lt;br /&gt;Y después de esta rajada a los jefes es cuando nunca más me contratan en ningún sitio en este país :P</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/5161427506883145036/comments/default/3136542845552729058'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/5161427506883145036/comments/default/3136542845552729058'/><link rel='alternate' type='text/html' href='http://www.securitybydefault.com/2009/12/seguridad-en-aplicaciones-web-y.html?showComment=1261466256168#c3136542845552729058' title=''/><author><name>Jose Selvi</name><uri>http://www.blogger.com/profile/04036140005963821122</uri><email>noreply@blogger.com</email></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.securitybydefault.com/2009/12/seguridad-en-aplicaciones-web-y.html' ref='tag:blogger.com,1999:blog-5399811056563385935.post-5161427506883145036' source='http://www.blogger.com/feeds/5399811056563385935/posts/default/5161427506883145036' type='text/html'/></entry></feed>