¿por qué, oh, por qué...
- Gandalfini
- Mulá
- Mensajes: 1009
- Registrado: 24 Dic 2008 18:12
- Ubicación: Un autocine.
Re: ¿por qué, oh, por qué...
Ahora que mis mensajes privados están al descubierto, me gustaría que la administración me aclarase si las contraseñas se almacenan en la base de datos en claro o al menos es el resultado de alguna función hash y si puede ser, también, que se me diga cuál si es así.
También me gustaría saber si la administración, aunque en el acuerdo del foro no se haga responsable de posibles hackeos va a tomar alguna medida legal o eso se deja en manos de los usuarios particulares.
También me gustaría saber si la administración, aunque en el acuerdo del foro no se haga responsable de posibles hackeos va a tomar alguna medida legal o eso se deja en manos de los usuarios particulares.
Re: ¿por qué, oh, por qué...
Gandalfini escribió:me gustaría que la administración me aclarase si las contraseñas se almacenan en la base de datos en claro o al menos es el resultado de alguna función hash y si puede ser, también, que se me diga cuál si es así.
Las contraseñas, en principio, no las sabemos ni los administradores, puesto que se almacenan codificadas en MD5. Desgraciadamente ningún sistema criptográfico es perfecto y MD5 se rompió hace algunos años. Existen las rainbow tables, que no son mas que gigantescas bases de datos donde metes el hash MD5 y te devuelve la palabra en claro, aunque estas rainbow tables tampoco contemplan todas las posibilidades y suelen restringirse a palabras de uso común usadas de contraseña.
- Gandalfini
- Mulá
- Mensajes: 1009
- Registrado: 24 Dic 2008 18:12
- Ubicación: Un autocine.
Re: ¿por qué, oh, por qué...
Lo increíble es que se siga implementando MD5 en estos entornos por muy gratuitos que sean, lo que les costará poner otra más fuerte.
Por fuerza bruta, contraseñas de 7 caracteres alfanuméricos se rompen en un par de días con una máquina que a día de hoy es mediocre, de 8 ya se puede tardar casi un mes. Sin rainbow. Lo digo por si a alguno le gusta esperar y dar más facilidades.
Por fuerza bruta, contraseñas de 7 caracteres alfanuméricos se rompen en un par de días con una máquina que a día de hoy es mediocre, de 8 ya se puede tardar casi un mes. Sin rainbow. Lo digo por si a alguno le gusta esperar y dar más facilidades.
Re: ¿por qué, oh, por qué...
Como bien me acaban de recordar, cuando entre de administrador haciendo mis pinitos de pruebas también leí algunos privados, asi que razón de mas para que deje de ser adminsitrador, no fueron muchos, 10-20 de varios foreros, cocnretamente los únicos justificables eran por una discusión sobre que Assdolf estaba publicando mensajes privados y editándolos para que dijeran lo que a el le interesaban, asi que vi los mensajes en cuestión para confirmar que, efectivamente, estaba haciendo eso. Después vi algunos sueltos, creo que ninguno con datos de importancia de algún otro forero.
Resumiendo que parece ser que soy tan culpable como Krad, asi que supongo que las consecuencias de sus acciones también recaerían en mi.
Lo dejo claro para que después no haya dudas. La verdad es que recordaba haber hehco algo así pero sólo con mensajes propios y otros con permiso, pero parece ser que no fue así, ea.
Resumiendo que parece ser que soy tan culpable como Krad, asi que supongo que las consecuencias de sus acciones también recaerían en mi.
Lo dejo claro para que después no haya dudas. La verdad es que recordaba haber hehco algo así pero sólo con mensajes propios y otros con permiso, pero parece ser que no fue así, ea.
- Jordison
- Ulema
- Mensajes: 15291
- Registrado: 20 Dic 2003 11:43
- Ubicación: En situación de desaceleración económica desfavorable.
Re: ¿por qué, oh, por qué...
No servirá de nada (ya que a mí al parecer me hace mucha gracia el que se juegue con la privacidad de la gente), pero tampoco me haría gracia que tuvieses que dejar de ser admin por esto.
- Mr. Mxyzptlk
- Amigo de Jim Lee
- Mensajes: 3449
- Registrado: 23 Ago 2003 22:42
- Ubicación: We're off to see the Wizard, The Wonderful Wizard of Oz.
Re: ¿por qué, oh, por qué...
rianxeira escribió:Resumiendo que parece ser que soy tan culpable como Krad, asi que supongo que las consecuencias de sus acciones también recaerían en mi.
No compares, hombre, ni de coña.
A Krad: Tú mil leches, cuenta que tal? ¿Has leido mucho? Oye, una pregunta tras ver esto he ido a mirar que tenia en la carpeta de mensajes, y veo que estan guardados hasta el año 2006, debió haber un tipo de prunning o algo, la backup que tienes, tiene guardados mensajes antes del 2006?
Va venga, que algun abogado lo chantajee para que lo cuelgue todo.
- Dolordebarriga
- Companys con diarrea
- Mensajes: 18138
- Registrado: 06 Nov 2002 20:38
- Ubicación: Ambigua
Re: ¿por qué, oh, por qué...
Pues yo acabo de pasarme diez minutos borrando mensajes antiguos. La verdad es que tan sólo los almacenaba desde el 2006, los de antes se me borraron todos por algún descuido pero, con lo pequeña que es la bandeja de entrada,seleccionaba para guardar mensajes que me hacían especial ilusión. Luego nunca los había releído hasta hoy y se me ha hecho duro borrarlos. Había, entre alguna basurilla, cosas de Mero, de Barbie, de Arafat, Curreta, Pazita, Luna, Mayhem, Norna, Nicotín, Navajo, Straika, Makako, Shiz, Merle, Puagh, Bárbara, Primero Derecha, Foreman, Fenetre, Urdu, Stewi...que me hacía gracia guardar. Casi siempre eran mensajes que incluían algo de tipo personal, algo que Krad, salvo que yo o el otro implicado se lo dijera, no tenía porque conocer.
Deberíais banear a Krad y deberíais plantearos denunciarle. Si os sirve, contáis con mi apoyo.
En todo caso no me importa tanto el contenido de lo que haya encontrado o dejado de encontrar en mis privados, me duele, sobre todo, que un forero, que ya no es para nada un niño, pueda ser tan poco persona con el resto de compañeros. A mí esto me decepciona profundamente, entiendo y comparto el enfado de Curreta y me avergüenzan a los que el tema les hace gracia.
Y Krad ni siquiera se ha disculpado, seguramente porque ni siquiera cree que deba hacerlo.
En todo caso, gracias Curreta por contarlo, pienso que es lo correcto. Gracias también a Rancher, supongo que tú lo estarás pasando peor que el resto, pero no es para nada culpa tuya.
Ya podéis coserme a privados, ahora tengo la bandeja vacía del todo y los borraré al momento.
Deberíais banear a Krad y deberíais plantearos denunciarle. Si os sirve, contáis con mi apoyo.
En todo caso no me importa tanto el contenido de lo que haya encontrado o dejado de encontrar en mis privados, me duele, sobre todo, que un forero, que ya no es para nada un niño, pueda ser tan poco persona con el resto de compañeros. A mí esto me decepciona profundamente, entiendo y comparto el enfado de Curreta y me avergüenzan a los que el tema les hace gracia.
Y Krad ni siquiera se ha disculpado, seguramente porque ni siquiera cree que deba hacerlo.
En todo caso, gracias Curreta por contarlo, pienso que es lo correcto. Gracias también a Rancher, supongo que tú lo estarás pasando peor que el resto, pero no es para nada culpa tuya.
Ya podéis coserme a privados, ahora tengo la bandeja vacía del todo y los borraré al momento.
- Merleneyer
- Ulema
- Mensajes: 4922
- Registrado: 30 May 2004 03:04
Re: ¿por qué, oh, por qué...
Esto se me pasó:
Total, mira:
Curreta, ¿eres alguno de los que se echaron unas risas con estos hechos en algún momento?
Si la respuesta es negativa, ¿quiénes crees que pueden ser y qué piensas de su catadura moral?
curreta escribió:Comentarios como el del hamigo merle me hace darme cuenta del nivel intelectual y la catadura moral de la gente entre la que foreo.
Cada vez menos.
Total, mira:
_KraD_ escribió:1-Un administrador descubre la contraseña de un forero/a.
Y se la dice a otros administradores y se pasan por su cuenta.
Después corrobora que ese forero también la usa para el correo y el messenger.
Y se lo dice a otros porque es muy jocoso todo ello y se pasan en fila india por su cuenta.
Y entonces es gracioso, y el forero/a es mongol.
A día de hoy (y siendo esto de tiempo ha) a ese forero/a nadie le ha dicho que en un momento dado tenía overbooking de visitantes en su correo personal.
2-Una serie de personas inician una afrenta contra otro forero/a que les cae mal.
Y entonces le preguntan a Krad si puede hacer el favor de colarse en la moderación de otro foro ajeno a este para encontrar información personal del susodicho con el fin de acosarlo hasta que (si es posible) abandone el pH.
Y alguien que ha tenido acceso a la database de este foro me comenta de tapadillo que entre los privados de dicho objetivo con forma de forero/a no ha encontrado suficientes fotos de calidade de dicho forero/a.
Curreta, ¿eres alguno de los que se echaron unas risas con estos hechos en algún momento?
Si la respuesta es negativa, ¿quiénes crees que pueden ser y qué piensas de su catadura moral?
- Jordison
- Ulema
- Mensajes: 15291
- Registrado: 20 Dic 2003 11:43
- Ubicación: En situación de desaceleración económica desfavorable.
Re: ¿por qué, oh, por qué...
Dolordebarriga escribió:Pues yo acabo de pasarme diez minutos borrando mensajes antiguos. La verdad es que tan sólo los almacenaba desde el 2006, los de antes se me borraron todos por algún descuido pero, con lo pequeña que es la bandeja de entrada,seleccionaba para guardar mensajes que me hacían especial ilusión. Luego nunca los había releído hasta hoy y se me ha hecho duro borrarlos.
Creo que deberías poder descargarte los privados que quieras a tu pc, al menos el vBotellín deja hacerlo. Por si todavía quieres guardarte algo.
Re: ¿por qué, oh, por qué...
Jordison escribió:Dolordebarriga escribió:Pues yo acabo de pasarme diez minutos borrando mensajes antiguos. La verdad es que tan sólo los almacenaba desde el 2006, los de antes se me borraron todos por algún descuido pero, con lo pequeña que es la bandeja de entrada,seleccionaba para guardar mensajes que me hacían especial ilusión. Luego nunca los había releído hasta hoy y se me ha hecho duro borrarlos.
Creo que deberías poder descargarte los privados que quieras a tu pc, al menos el vBotellín deja hacerlo. Por si todavía quieres guardarte algo.
O copiarlos y pegarlos en un txt, que si los vas a ir leyendo uno a uno, tampoco supondría demasiado trabajo.
Curreta, ¿eres alguno de los que se echaron unas risas con estos hechos en algún momento?
Si la respuesta es negativa, ¿quiénes crees que pueden ser y qué piensas de su catadura moral?
¿Y para ellos no se piden acciones legales?