<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/'><id>tag:blogger.com,1999:blog-5399811056563385935.post7961244799042336046..comments</id><updated>2009-12-30T14:00:39.296+01:00</updated><title type='text'>Comments on Security By Default: Cuando la privacidad importa</title><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://www.securitybydefault.com/feeds/7961244799042336046/comments/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/7961244799042336046/comments/default'/><link rel='alternate' type='text/html' href='http://www.securitybydefault.com/2009/12/cuando-la-privacidad-importa.html'/><author><name>Yago Jesus</name><uri>http://www.blogger.com/profile/16830228750771246202</uri><email>noreply@blogger.com</email></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>8</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-5399811056563385935.post-7629892332377032840</id><published>2009-12-26T18:11:10.325+01:00</published><updated>2009-12-26T18:11:10.325+01:00</updated><title type='text'>Los nodos Tor tmb son facilmente identificables, d...</title><content type='html'>Los nodos Tor tmb son facilmente identificables, desde su página publican una lista con todos ellos.</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/7961244799042336046/comments/default/7629892332377032840'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/7961244799042336046/comments/default/7629892332377032840'/><link rel='alternate' type='text/html' href='http://www.securitybydefault.com/2009/12/cuando-la-privacidad-importa.html?showComment=1261847470325#c7629892332377032840' title=''/><author><name>Anonymous</name><email>noreply@blogger.com</email></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.securitybydefault.com/2009/12/cuando-la-privacidad-importa.html' ref='tag:blogger.com,1999:blog-5399811056563385935.post-7961244799042336046' source='http://www.blogger.com/feeds/5399811056563385935/posts/default/7961244799042336046' type='text/html'/></entry><entry><id>tag:blogger.com,1999:blog-5399811056563385935.post-8588396878869914159</id><published>2009-12-26T13:38:14.244+01:00</published><updated>2009-12-26T13:38:14.244+01:00</updated><title type='text'>Estoy usando TuVPN desde hace un par de meses. Tie...</title><content type='html'>Estoy usando TuVPN desde hace un par de meses. Tienen en cada servidor PPTP y OpenVPN, con lo que tienes dos opciones de conexión VPN según para qué lo quieras y donde lo uses. Yo uso PPTP en mi móvil y OpenVPN desde mi portátil. &lt;br /&gt;&lt;br /&gt;De momento sin problemas ni complicaciones. Viajo mucho y lo uso principalmente para proteger conexiones en hotspots.&lt;br /&gt;&lt;br /&gt;Respecto a Tor, definitivamente prefiero pagar 8€ y saber concretamente quien maneja mi información privada.&lt;br /&gt;&lt;br /&gt;Por cierto, lo que comenta el último anónimo sobre proteger el tráfico TOR con SSL para evitar problemas, interesante leer:&lt;a href="http://blog.phishme.com/2009/02/moxie-marlinspike-un-masks-tor-users/" rel="nofollow"&gt;http://blog.phishme.com/2009/02/moxie-marlinspike-un-masks-tor-users/&lt;/a&gt;. Ataque man in the middle usando un nodo falso de Tor obteniendo usarios, passwords ... para todo tipo de servicios &amp;quot;protegidos&amp;quot; por SSL ...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos !</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/7961244799042336046/comments/default/8588396878869914159'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/7961244799042336046/comments/default/8588396878869914159'/><link rel='alternate' type='text/html' href='http://www.securitybydefault.com/2009/12/cuando-la-privacidad-importa.html?showComment=1261831094244#c8588396878869914159' title=''/><author><name>Anonymous</name><email>noreply@blogger.com</email></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.securitybydefault.com/2009/12/cuando-la-privacidad-importa.html' ref='tag:blogger.com,1999:blog-5399811056563385935.post-7961244799042336046' source='http://www.blogger.com/feeds/5399811056563385935/posts/default/7961244799042336046' type='text/html'/></entry><entry><id>tag:blogger.com,1999:blog-5399811056563385935.post-313273078993690283</id><published>2009-12-25T20:21:35.904+01:00</published><updated>2009-12-25T20:21:35.904+01:00</updated><title type='text'>Ese incidente de robo de credenciales con nodos "f...</title><content type='html'>Ese incidente de robo de credenciales con nodos &amp;quot;falsos&amp;quot; de TOR es de hace algún año ya, y si no me equivoco el problema era debido a que esa gente usaba servicios que no requerían servicios cifrados (contraseñas que se transmitian en claro, etc) con total despreocupación.&lt;br /&gt;&lt;br /&gt;Si a la vez que se usa T0R se procura usar servicios que le añadan una capa de cifrado a la comunicación (SSL, HTTPS, etc), el robo de credenciales ya no es algo tan trivial, porque sí, los nodos falsos podrán seguir haciendo de sniffer, pero el asunto ya requiere un trabajo bastante más considerable que el simplemente ir guardando los user y password en un log.&lt;br /&gt;&lt;br /&gt;Saludos.</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/7961244799042336046/comments/default/313273078993690283'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/7961244799042336046/comments/default/313273078993690283'/><link rel='alternate' type='text/html' href='http://www.securitybydefault.com/2009/12/cuando-la-privacidad-importa.html?showComment=1261768895904#c313273078993690283' title=''/><author><name>Anonymous</name><email>noreply@blogger.com</email></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.securitybydefault.com/2009/12/cuando-la-privacidad-importa.html' ref='tag:blogger.com,1999:blog-5399811056563385935.post-7961244799042336046' source='http://www.blogger.com/feeds/5399811056563385935/posts/default/7961244799042336046' type='text/html'/></entry><entry><id>tag:blogger.com,1999:blog-5399811056563385935.post-7926998233989429625</id><published>2009-12-24T13:10:09.052+01:00</published><updated>2009-12-24T13:10:09.052+01:00</updated><title type='text'>i love how you express in your publishing, i plead...</title><content type='html'>i love how you express in your publishing, i plead fan number one of you, Nai.</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/7961244799042336046/comments/default/7926998233989429625'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/7961244799042336046/comments/default/7926998233989429625'/><link rel='alternate' type='text/html' href='http://www.securitybydefault.com/2009/12/cuando-la-privacidad-importa.html?showComment=1261656609052#c7926998233989429625' title=''/><author><name>Anonymous</name><email>noreply@blogger.com</email></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.securitybydefault.com/2009/12/cuando-la-privacidad-importa.html' ref='tag:blogger.com,1999:blog-5399811056563385935.post-7961244799042336046' source='http://www.blogger.com/feeds/5399811056563385935/posts/default/7961244799042336046' type='text/html'/></entry><entry><id>tag:blogger.com,1999:blog-5399811056563385935.post-1973662959227855820</id><published>2009-12-23T15:44:33.694+01:00</published><updated>2009-12-23T15:44:33.694+01:00</updated><title type='text'>Aparte del posible problema de privacidad que ha c...</title><content type='html'>Aparte del posible problema de privacidad que ha comentado el primer anónimo (aunque sinceramente yo me fiaría más de un servicio así que de salir a las bravas por una wifi pública), a efectos prácticos de usabilidad, cuando lo que se busca es, por ejemplo, saltarse un proxy corporativo, este tipo de sistemas tiene un talón de Aquiles: los nodos son limitados, y por tanto, serían fácilmente identificables y filtrables, siendo fácil para un administrador cortar/bloquear este tipo de servicio. Ya se que éste no es el objetivo último de la solución pero es una limitación que merma el potencial de estos o similares servicios (que de todas formas siguen siendo interesantes y tienen su utilidad).&lt;br /&gt;&lt;br /&gt;-r</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/7961244799042336046/comments/default/1973662959227855820'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/7961244799042336046/comments/default/1973662959227855820'/><link rel='alternate' type='text/html' href='http://www.securitybydefault.com/2009/12/cuando-la-privacidad-importa.html?showComment=1261579473694#c1973662959227855820' title=''/><author><name>RoMaNSoFt</name><uri>http://www.blogger.com/profile/15516592550449333336</uri><email>noreply@blogger.com</email></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.securitybydefault.com/2009/12/cuando-la-privacidad-importa.html' ref='tag:blogger.com,1999:blog-5399811056563385935.post-7961244799042336046' source='http://www.blogger.com/feeds/5399811056563385935/posts/default/7961244799042336046' type='text/html'/></entry><entry><id>tag:blogger.com,1999:blog-5399811056563385935.post-5861336785381116625</id><published>2009-12-23T12:09:50.732+01:00</published><updated>2009-12-23T12:09:50.732+01:00</updated><title type='text'>En el mejor de los casos, lo mejor es usar una VPN...</title><content type='html'>En el mejor de los casos, lo mejor es usar una VPN. Los de TuVPN creo que usan exactamente lo mismo que los de UltraVPN.&lt;br /&gt;Hasta donde he podido investigar para ver como lo tenían montado, montan un servidor VPN con OpenVPN, en el cual también instalan algun tipo de servidor proxy, el cual al conectar a la vpn, tu conexion se redirige al proxy y a partir de ahí a navegar seguro! :D&lt;br /&gt;&lt;br /&gt;OJO, esto es hasta donde he podido investigar, lo mismo me dejo algo o es totalmente distinto (quien sabe).&lt;br /&gt;Si alguien supiera algo al respecto, estaría de coña que aportase, ya que para mi, sería mucho mejor montarme uno en mi &amp;quot;jaus&amp;quot; que contratar alguno de TuVPN o UltraVPN.&lt;br /&gt;&lt;br /&gt;Un saludo!!</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/7961244799042336046/comments/default/5861336785381116625'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/7961244799042336046/comments/default/5861336785381116625'/><link rel='alternate' type='text/html' href='http://www.securitybydefault.com/2009/12/cuando-la-privacidad-importa.html?showComment=1261566590732#c5861336785381116625' title=''/><author><name>Edgar Carrillo Egea</name><uri>http://www.blogger.com/profile/07924493211671151140</uri><email>noreply@blogger.com</email></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.securitybydefault.com/2009/12/cuando-la-privacidad-importa.html' ref='tag:blogger.com,1999:blog-5399811056563385935.post-7961244799042336046' source='http://www.blogger.com/feeds/5399811056563385935/posts/default/7961244799042336046' type='text/html'/></entry><entry><id>tag:blogger.com,1999:blog-5399811056563385935.post-1663237024567521919</id><published>2009-12-23T10:29:45.714+01:00</published><updated>2009-12-23T10:29:45.714+01:00</updated><title type='text'>Yo llevo unas semanas pensando en contratar un ser...</title><content type='html'>Yo llevo unas semanas pensando en contratar un servicio de este tipo. De momento he estado probando itshidden.com (la cuenta gratuita) y salvo la velocidad, parece funcionar bastante bien. A ver si pruebo la cuenta de pago y os cuento.&lt;br /&gt;&lt;br /&gt;Un saludo</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/7961244799042336046/comments/default/1663237024567521919'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/7961244799042336046/comments/default/1663237024567521919'/><link rel='alternate' type='text/html' href='http://www.securitybydefault.com/2009/12/cuando-la-privacidad-importa.html?showComment=1261560585714#c1663237024567521919' title=''/><author><name>primolarry</name><uri>http://www.blogger.com/profile/14501030796361169681</uri><email>noreply@blogger.com</email></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.securitybydefault.com/2009/12/cuando-la-privacidad-importa.html' ref='tag:blogger.com,1999:blog-5399811056563385935.post-7961244799042336046' source='http://www.blogger.com/feeds/5399811056563385935/posts/default/7961244799042336046' type='text/html'/></entry><entry><id>tag:blogger.com,1999:blog-5399811056563385935.post-3833730637096529218</id><published>2009-12-23T09:08:38.014+01:00</published><updated>2009-12-23T09:08:38.014+01:00</updated><title type='text'>Le veo dos problemas. El primero es obvio: es de p...</title><content type='html'>Le veo dos problemas. El primero es obvio: es de pago ^^&lt;br /&gt;&lt;br /&gt;El segundo ya va a gustos, pero a mi no me gusta que las cosas esten centralizadas. Si se han de pedir datos es demasiado fácil saber a quien pedírselos!&lt;br /&gt;&lt;br /&gt;Saludos y gracias por la información!&lt;br /&gt;&lt;br /&gt;P.D.: También estaria bien tratar los emas de nodos fraudulentos en al red TOR! un tema manido pero que creo que da de si ^^&lt;br /&gt;&lt;br /&gt;Newlog</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/7961244799042336046/comments/default/3833730637096529218'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5399811056563385935/7961244799042336046/comments/default/3833730637096529218'/><link rel='alternate' type='text/html' href='http://www.securitybydefault.com/2009/12/cuando-la-privacidad-importa.html?showComment=1261555718014#c3833730637096529218' title=''/><author><name>Anonymous</name><email>noreply@blogger.com</email></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.securitybydefault.com/2009/12/cuando-la-privacidad-importa.html' ref='tag:blogger.com,1999:blog-5399811056563385935.post-7961244799042336046' source='http://www.blogger.com/feeds/5399811056563385935/posts/default/7961244799042336046' type='text/html'/></entry></feed>