[Solar-general] el problema de seguridad en los diarios nacionales

Diego Saravia dsa en unsa.edu.ar
Sab Jun 7 01:25:00 CEST 2008


>
> No me pareció tan buena en un aspecto (está muy bien explicado todo el
> resto): lo presenta como un problema muy grave de seguridad cuando en
> realidad no hubo ningún incidente, el problema solo fue potencial.

que??  el problema es gravisimo, fue gravisimo y seguira siendolo
mientras no se cambien todas las claves emitidas en ese momento, todo
sistema con claves generadas en ese momento estuvo y esta
comprometido, nada de lo que se hizo fue seguro, todo lo comunicado
entre partes o escrito en esos sistemas debe ser dado por violado y
conocido en forma publica, todo acuerdo secreto debe ser dado de baja




> Bah, quizá hubo algún caso en que se uso este error para vulnerar
> algún servidor, no me llegó ninguno, tienen info al respecto?

ja, y como saberlo, mira si voy a andar contando a mis adversarios
enemigos todo lo que ahora se de ellos. todo lo que cambie, etc.


>
> Comentario al margen: en la Municipalidad de Berazategui tenemos esa
> versión de Deban con el fallo descubierto, pero por mera casualidad,
> por comodidad mía, todas las claves las había generado desde un UTUTO
> XS.
>

ututo salvo a Berazategui, buena nota para publicar


-- 
Diego Saravia
Diego.Saravia en gmail.com
NO FUNCIONA->dsa en unsa.edu.ar



Más información sobre la lista de distribución Solar-general