<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentaris a: Contrasenyes xifrades (o no)</title>
	<atom:link href="http://blog.bitassa.cat/arxiu/2006/03/04/414/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.bitassa.cat/arxiu/2006/03/04/414/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=contrasenyes-xifrades-o-no</link>
	<description>Bitologia recreativa</description>
	<lastBuildDate>Mon, 02 Jan 2012 12:46:08 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
	<item>
		<title>Per: utupia &#187; Blog Archive &#187; Menéame, Mou-te i a rebre bastonades</title>
		<link>http://blog.bitassa.cat/arxiu/2006/03/04/414/comment-page-1/#comment-2869</link>
		<dc:creator>utupia &#187; Blog Archive &#187; Menéame, Mou-te i a rebre bastonades</dc:creator>
		<pubDate>Wed, 08 Mar 2006 21:47:46 +0000</pubDate>
		<guid isPermaLink="false">http://blog.bitassa.cat/arxiu/2006/03/04/414/#comment-2869</guid>
		<description>[...] ÿltimament en Ricardo i en Benjamí estan tinguent encara més crítiques, relacionades en aquest cas amb forats trobats al codi del Menéame i la gestió de les contrassenyes. ÿs vergonyós que el fet d&#8217;alliberar el codi bàsicament serveixi per patir aquest tipus d&#8217;atacs. Crec que són bones les crítiques, només faltaria, i que si quelcom no funciona o hi ha un bug s&#8217;ha de notificar i solucionar-ho a qui li pertoqui. Però si es vol ser constructiu aquestes no són les formes; aquestes són les formes d&#8217;un simple cracker. [...]</description>
		<content:encoded><![CDATA[<p>[...] ÿltimament en Ricardo i en Benjamí estan tinguent encara més crítiques, relacionades en aquest cas amb forats trobats al codi del Menéame i la gestió de les contrassenyes. ÿs vergonyós que el fet d&#8217;alliberar el codi bàsicament serveixi per patir aquest tipus d&#8217;atacs. Crec que són bones les crítiques, només faltaria, i que si quelcom no funciona o hi ha un bug s&#8217;ha de notificar i solucionar-ho a qui li pertoqui. Però si es vol ser constructiu aquestes no són les formes; aquestes són les formes d&#8217;un simple cracker. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Per: Benjamí</title>
		<link>http://blog.bitassa.cat/arxiu/2006/03/04/414/comment-page-1/#comment-2766</link>
		<dc:creator>Benjamí</dc:creator>
		<pubDate>Sun, 05 Mar 2006 15:20:37 +0000</pubDate>
		<guid isPermaLink="false">http://blog.bitassa.cat/arxiu/2006/03/04/414/#comment-2766</guid>
		<description>Xavier, estem d&#039;acord amb les intencions positives de la LOPD i també em va agradar aquest concepte de propietat de les dades, que sovint he repetit com a cosa bona.

Però vaig trobar inquietant el cas de les IP, que vaig mirar en obrir aquest blog i tenir un MySQL amb una base de dades.  Vaig trescar per un parell de fòrums, llegir articles de llocs especialitzats en dret, i vaig veure-hi la història dels 300.000 Eur, relacionada aposta, i em vaig escarrufar.  Em va impactar.  Ja pot ser que alguns missèrs ho facin gros per a semblar més necessaris.  Gràcies per l&#039;aclariment que poden ser de 600 fins a 60.000... em quedo més tranquil ;)

Just per a reproduir l&#039;impacte he cercat els llocs d&#039;aleshores, però no els trobo.  Aquest és el que s&#039;hi assembla més:

http://www.estudisjuridics.net/comentario.php?id=46 

Veig que relacionen la multa de 300.000 Eur amb el no registre.  Caldria doncs que tots els blogaires registréssim les nostres bases de dades?  Jo no puc furgar aquests temes; és que m&#039;agafen mals de ventre :(</description>
		<content:encoded><![CDATA[<p>Xavier, estem d&#8217;acord amb les intencions positives de la LOPD i també em va agradar aquest concepte de propietat de les dades, que sovint he repetit com a cosa bona.</p>
<p>Però vaig trobar inquietant el cas de les IP, que vaig mirar en obrir aquest blog i tenir un MySQL amb una base de dades.  Vaig trescar per un parell de fòrums, llegir articles de llocs especialitzats en dret, i vaig veure-hi la història dels 300.000 Eur, relacionada aposta, i em vaig escarrufar.  Em va impactar.  Ja pot ser que alguns missèrs ho facin gros per a semblar més necessaris.  Gràcies per l&#8217;aclariment que poden ser de 600 fins a 60.000&#8230; em quedo més tranquil <img src='http://blog.bitassa.cat/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Just per a reproduir l&#8217;impacte he cercat els llocs d&#8217;aleshores, però no els trobo.  Aquest és el que s&#8217;hi assembla més:</p>
<p><a href="http://www.estudisjuridics.net/comentario.php?id=46" rel="nofollow">http://www.estudisjuridics.net/comentario.php?id=46</a> </p>
<p>Veig que relacionen la multa de 300.000 Eur amb el no registre.  Caldria doncs que tots els blogaires registréssim les nostres bases de dades?  Jo no puc furgar aquests temes; és que m&#8217;agafen mals de ventre <img src='http://blog.bitassa.cat/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Per: xavier caballe</title>
		<link>http://blog.bitassa.cat/arxiu/2006/03/04/414/comment-page-1/#comment-2765</link>
		<dc:creator>xavier caballe</dc:creator>
		<pubDate>Sun, 05 Mar 2006 15:00:42 +0000</pubDate>
		<guid isPermaLink="false">http://blog.bitassa.cat/arxiu/2006/03/04/414/#comment-2765</guid>
		<description>Benjamí, la LOPD és en el seu conjunt una llei que qualificaria com de força positiva (especialment si la comparem amb la resta de legislació que tracten temes més o menys relacionats). Primer per que estableix un concepte que considero molt important: el propietari de les dades és la persona i no el propietari del fitxer. En facilitar unes dades per tal que siguin incorporades en un fitxer, la persona dóna un dret temporal d&#039;emmagatzemament de les mateixes i, en cap cas, la seva propietat. 

En conseqüència, com les dades són uns elements propietats de la persona, el propietari del fitxer ha d&#039;aplicar les mesures de seguretat necessàries per tal de garantir que aquesta cessió temporal no es veu pertorbada d&#039;alguna forma.

Només per aquest concepte, em penso que gran part de la LOPD ja és una bona llei.

No obstant, la legislació és del tot menys perfecta... per exemple, l&#039;administració no pot &#039;castigar&#039; amb multes a la pròpia administració. L&#039;únic que pot fer és renyar-la en públic i poca cosa més.

Sobre el tema de les adreces IP... l&#039;agència les qualifica de dades de caràcter personal, però això que dius dels 300.000 euros de &#039;preu de sortida&#039; per tenir una web és, senzillament, demagògia ;) Al ser dades de caràcter bàsic. Per tant si aquesta és la única dada personal que tens, en cas d&#039;un mal ús de les mateixes la sanció va des dels 600 euros fins als 60.000 euros. 

A més a més. el fet que algú entri als teus sistemes i et robi les dades, en cas de divulgar-les o fer-ne ús, el responsable seria justament el que t&#039;ataca i no pas tu. Una altra cosa és que un usuari, a nivell particular, et denunciés en considerar  que no has aplicat les mesures de protecció necessàries per a la dades, que han de ser proporcionals en funció de la criticitat de les mateixes.

D&#039;aquesta forma és com sempre han explicat la gent especialitzada en el tema que conec, que em mereix tota la credibilitat.</description>
		<content:encoded><![CDATA[<p>Benjamí, la LOPD és en el seu conjunt una llei que qualificaria com de força positiva (especialment si la comparem amb la resta de legislació que tracten temes més o menys relacionats). Primer per que estableix un concepte que considero molt important: el propietari de les dades és la persona i no el propietari del fitxer. En facilitar unes dades per tal que siguin incorporades en un fitxer, la persona dóna un dret temporal d&#8217;emmagatzemament de les mateixes i, en cap cas, la seva propietat. </p>
<p>En conseqüència, com les dades són uns elements propietats de la persona, el propietari del fitxer ha d&#8217;aplicar les mesures de seguretat necessàries per tal de garantir que aquesta cessió temporal no es veu pertorbada d&#8217;alguna forma.</p>
<p>Només per aquest concepte, em penso que gran part de la LOPD ja és una bona llei.</p>
<p>No obstant, la legislació és del tot menys perfecta&#8230; per exemple, l&#8217;administració no pot &#8216;castigar&#8217; amb multes a la pròpia administració. L&#8217;únic que pot fer és renyar-la en públic i poca cosa més.</p>
<p>Sobre el tema de les adreces IP&#8230; l&#8217;agència les qualifica de dades de caràcter personal, però això que dius dels 300.000 euros de &#8216;preu de sortida&#8217; per tenir una web és, senzillament, demagògia <img src='http://blog.bitassa.cat/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Al ser dades de caràcter bàsic. Per tant si aquesta és la única dada personal que tens, en cas d&#8217;un mal ús de les mateixes la sanció va des dels 600 euros fins als 60.000 euros. </p>
<p>A més a més. el fet que algú entri als teus sistemes i et robi les dades, en cas de divulgar-les o fer-ne ús, el responsable seria justament el que t&#8217;ataca i no pas tu. Una altra cosa és que un usuari, a nivell particular, et denunciés en considerar  que no has aplicat les mesures de protecció necessàries per a la dades, que han de ser proporcionals en funció de la criticitat de les mateixes.</p>
<p>D&#8217;aquesta forma és com sempre han explicat la gent especialitzada en el tema que conec, que em mereix tota la credibilitat.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Per: Benjamí</title>
		<link>http://blog.bitassa.cat/arxiu/2006/03/04/414/comment-page-1/#comment-2763</link>
		<dc:creator>Benjamí</dc:creator>
		<pubDate>Sat, 04 Mar 2006 19:50:53 +0000</pubDate>
		<guid isPermaLink="false">http://blog.bitassa.cat/arxiu/2006/03/04/414/#comment-2763</guid>
		<description>La LOPD té bones intencions, cal protegir la gent.  Però per aconseguir-ho demanen coses que fan que sigui just com dius: indefensió legal.  Tothom amb un servidor s&#039;exposa als 300.000 Eur només per un descuid de seguretat que deixi copiar un log del servidor, car consideren les IP (variables i tot) una dada personal!  ÿs impossible tenir programari 100% segur.  Tot i posar sistemàticament les darreres actualitzacions del sistema, amb tota la cura del món, sempre hi haurà algú que pot entrar-hi.  Ningú no hauria de tenir un lloc web sense una vidriola de 300.000 Eur preparada pel que pugui passar?  Un blog com el nostre també compta: el WordPress guarda adreces IP a la taula de comentaris. Podem dir que tenir un blog a Espanya significa  córrer un risc molt greu --300.000 Eur no són broma. Tot plegat causa vertigen.

Per altre banda, una història relacionada interessant, tant penosa que no mereix apunt, però que no em puc estar d&#039;explicar.  Mirau què passa quan trobes forats i els informes a alguns webmestres:

Fart d&#039;històries com &lt;a href=&quot;http://blogmemes.com/comment.php?meme_id=1316&quot; rel=&quot;nofollow&quot;&gt;aquesta a Blogmemes&lt;/a&gt; i després de l&#039;atac de divendres al Menéame, en Ricardo envia un missatge al webmestre de Blogmemes (Eduardo Diaz) amb la idea d&#039;ajudar-lo i que no alimenti aquestes històries.  L&#039;avisa de problemes de seguretat.  Tampoc no amaga que està molest per les envestides personals --la noticia esmentada, recolzada pel Diaz; un apunt d&#039;ell mateix al seu blog explicant perquè no s&#039;havia d&#039;usar Menéame i sí Blogmemes, aquest provocava vergonya aliena, tanta que sembla que l&#039;ha esborrat.

Què fa el Diaz?  Arreglar tot d&#039;una els problemes i donar les gràcies?  Doncs no, &lt;a href=&quot;http://www.lnds.net/2006/03/email_de_ricardo_galli.html&quot; rel=&quot;nofollow&quot;&gt;publica el missatge del Ricardo al seu blog&lt;/a&gt; i tot seguit ho explica a Blogmemes &lt;a href=&quot;http://blogmemes.com/comment.php?meme_id=1364&quot; rel=&quot;nofollow&quot;&gt;dient que si Blogmemes desapareix, ja sabreu qui és&lt;/a&gt;!

&lt;blockquote&gt;El tono no me gusta, y por eso lo hago público.
Si dejan de ver este sitio, pueden preguntarse con justa razón de donde vienen los problemas.&lt;/blockquote&gt;

Com es pot ser tant ruc.  Fer públiques vulnerabilitats del propi lloc i interpretant com amenaça una oferta d&#039;ajuda!  Així pensen els nostres «enemics».  Desprès ens estranyem d&#039;algunes coses, i tot plegat hauria de servir per a curar-nos d&#039;espants.</description>
		<content:encoded><![CDATA[<p>La LOPD té bones intencions, cal protegir la gent.  Però per aconseguir-ho demanen coses que fan que sigui just com dius: indefensió legal.  Tothom amb un servidor s&#8217;exposa als 300.000 Eur només per un descuid de seguretat que deixi copiar un log del servidor, car consideren les IP (variables i tot) una dada personal!  ÿs impossible tenir programari 100% segur.  Tot i posar sistemàticament les darreres actualitzacions del sistema, amb tota la cura del món, sempre hi haurà algú que pot entrar-hi.  Ningú no hauria de tenir un lloc web sense una vidriola de 300.000 Eur preparada pel que pugui passar?  Un blog com el nostre també compta: el WordPress guarda adreces IP a la taula de comentaris. Podem dir que tenir un blog a Espanya significa  córrer un risc molt greu &#8211;300.000 Eur no són broma. Tot plegat causa vertigen.</p>
<p>Per altre banda, una història relacionada interessant, tant penosa que no mereix apunt, però que no em puc estar d&#8217;explicar.  Mirau què passa quan trobes forats i els informes a alguns webmestres:</p>
<p>Fart d&#8217;històries com <a href="http://blogmemes.com/comment.php?meme_id=1316" rel="nofollow">aquesta a Blogmemes</a> i després de l&#8217;atac de divendres al Menéame, en Ricardo envia un missatge al webmestre de Blogmemes (Eduardo Diaz) amb la idea d&#8217;ajudar-lo i que no alimenti aquestes històries.  L&#8217;avisa de problemes de seguretat.  Tampoc no amaga que està molest per les envestides personals &#8211;la noticia esmentada, recolzada pel Diaz; un apunt d&#8217;ell mateix al seu blog explicant perquè no s&#8217;havia d&#8217;usar Menéame i sí Blogmemes, aquest provocava vergonya aliena, tanta que sembla que l&#8217;ha esborrat.</p>
<p>Què fa el Diaz?  Arreglar tot d&#8217;una els problemes i donar les gràcies?  Doncs no, <a href="http://www.lnds.net/2006/03/email_de_ricardo_galli.html" rel="nofollow">publica el missatge del Ricardo al seu blog</a> i tot seguit ho explica a Blogmemes <a href="http://blogmemes.com/comment.php?meme_id=1364" rel="nofollow">dient que si Blogmemes desapareix, ja sabreu qui és</a>!</p>
<blockquote><p>El tono no me gusta, y por eso lo hago público.<br />
Si dejan de ver este sitio, pueden preguntarse con justa razón de donde vienen los problemas.</p></blockquote>
<p>Com es pot ser tant ruc.  Fer públiques vulnerabilitats del propi lloc i interpretant com amenaça una oferta d&#8217;ajuda!  Així pensen els nostres «enemics».  Desprès ens estranyem d&#8217;algunes coses, i tot plegat hauria de servir per a curar-nos d&#8217;espants.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Per: aaloy</title>
		<link>http://blog.bitassa.cat/arxiu/2006/03/04/414/comment-page-1/#comment-2762</link>
		<dc:creator>aaloy</dc:creator>
		<pubDate>Sat, 04 Mar 2006 17:28:45 +0000</pubDate>
		<guid isPermaLink="false">http://blog.bitassa.cat/arxiu/2006/03/04/414/#comment-2762</guid>
		<description>No sé si sols és cosa del nostre ofici, però està molt extés el criticar la feina d&#039;altres sense aportar res. ÿs molt més fàcil destruir que construir, això tots els vàndals ho saben prou bé, i de vàndals n&#039;hi ha molts a la nostra societat i ara estan passant cap al món virtual.

No puc entendre de cap de les maneres que la gent es dediqui a destruir enlloc de dedicar-se a construir coses o a ajudar a construir-les. Destruir no té mèrit i en el vostre cas m&#039;ha sobtat veure tantes sangoneres justificant l&#039;injustificable. Molta enveja és el que hi ha! Alguns en lloc de reconèixer la feina feta, la idea i la capacitat de posar-la en marxa, s&#039;afegeixen a l&#039;amoralitat dels capdefaves que sols fan mal per fet de fer-ho. Ho saben les seves mares el que han criat?

El que em fa més gràcia són totes aquestes referències a la LOPD i a que és il·legal guardar les claus en clar. Collons, se l&#039;han llegida alguna vegada a la llei aquests? La llei no diu com s&#039;han de guardar les coses, sinó que s&#039;han de tenir les mesures de seguretat suficients per a garantir l&#039;integritat de les dades, i que les dades personals sols s&#039;utilitzin per la finalitat que han estat captades.

Quan em vaig enregistrar al meneame a cap lloc em deia que posas el meu nom i adreça. A cap lloc hi vaig posar la meva tarja. En definitiva, les dades que pot tenir el menéame de mi no fan que els gestors del web puguin identificar-me, i aquí rau gran part del quid de la llei. ÿs a dir, es podrien captar tota casta de dades personals, sempre que aquests no pemetéssin identificar unívocament un individui aquestes no es poden considerar subjectes a la LOPD.

Una altra, des de quant menéame es dedica al comerç electrònic. Si no és així difícilment se li pot aplicar la LSSI.

Està clar que les dues lleis estan tan mal fetes que qualsevol jutge les pot interpretar com li doni molt bé la gana i que segurament tothom que tengui una web o que tengui una empresa (del tipus que sigui) incumpleix d&#039;una manera o altra alguna de les dues lleis (me pareix que d&#039;això s&#039;en diu indefensió legal). Treure la LOPD o la LSSI a cada petita cosa sols demostra dues coses: la ignorància o mala llet del que ho fa, i el mal fetes que estan aquestes lleis.</description>
		<content:encoded><![CDATA[<p>No sé si sols és cosa del nostre ofici, però està molt extés el criticar la feina d&#8217;altres sense aportar res. ÿs molt més fàcil destruir que construir, això tots els vàndals ho saben prou bé, i de vàndals n&#8217;hi ha molts a la nostra societat i ara estan passant cap al món virtual.</p>
<p>No puc entendre de cap de les maneres que la gent es dediqui a destruir enlloc de dedicar-se a construir coses o a ajudar a construir-les. Destruir no té mèrit i en el vostre cas m&#8217;ha sobtat veure tantes sangoneres justificant l&#8217;injustificable. Molta enveja és el que hi ha! Alguns en lloc de reconèixer la feina feta, la idea i la capacitat de posar-la en marxa, s&#8217;afegeixen a l&#8217;amoralitat dels capdefaves que sols fan mal per fet de fer-ho. Ho saben les seves mares el que han criat?</p>
<p>El que em fa més gràcia són totes aquestes referències a la LOPD i a que és il·legal guardar les claus en clar. Collons, se l&#8217;han llegida alguna vegada a la llei aquests? La llei no diu com s&#8217;han de guardar les coses, sinó que s&#8217;han de tenir les mesures de seguretat suficients per a garantir l&#8217;integritat de les dades, i que les dades personals sols s&#8217;utilitzin per la finalitat que han estat captades.</p>
<p>Quan em vaig enregistrar al meneame a cap lloc em deia que posas el meu nom i adreça. A cap lloc hi vaig posar la meva tarja. En definitiva, les dades que pot tenir el menéame de mi no fan que els gestors del web puguin identificar-me, i aquí rau gran part del quid de la llei. ÿs a dir, es podrien captar tota casta de dades personals, sempre que aquests no pemetéssin identificar unívocament un individui aquestes no es poden considerar subjectes a la LOPD.</p>
<p>Una altra, des de quant menéame es dedica al comerç electrònic. Si no és així difícilment se li pot aplicar la LSSI.</p>
<p>Està clar que les dues lleis estan tan mal fetes que qualsevol jutge les pot interpretar com li doni molt bé la gana i que segurament tothom que tengui una web o que tengui una empresa (del tipus que sigui) incumpleix d&#8217;una manera o altra alguna de les dues lleis (me pareix que d&#8217;això s&#8217;en diu indefensió legal). Treure la LOPD o la LSSI a cada petita cosa sols demostra dues coses: la ignorància o mala llet del que ho fa, i el mal fetes que estan aquestes lleis.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

