<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comentarios para Zurco.org</title>
	<atom:link href="http://www.zurco.org/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.zurco.org</link>
	<description>Zurcando la red</description>
	<pubDate>Wed, 09 Jul 2008 05:29:25 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>Comentario de CyberG en Alienígena a la plancha</title>
		<link>http://www.zurco.org/alienigena-a-la-plancha/#comment-269</link>
		<dc:creator>CyberG</dc:creator>
		<pubDate>Thu, 12 Jun 2008 22:20:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.zurco.org/?p=82#comment-269</guid>
		<description>Al parecer es una especie que no ha sido descubierta hasta ahora. 

Lo que llama la atencion es la frase "...donde tiene situados los ojos y la boca, en forma de aletas", a mi criterio simplemente son protuberancias similares a ojos y boca a modo de camuflaje, como el pez mariposa que aparenta tener los ojos en una aleta, lo cual le sirve para despistar al posible predador...

En el planeta todavia quedan lugares sin descubrir y seres vivos sin conocer</description>
		<content:encoded><![CDATA[<p>Al parecer es una especie que no ha sido descubierta hasta ahora. </p>
<p>Lo que llama la atencion es la frase &#8220;&#8230;donde tiene situados los ojos y la boca, en forma de aletas&#8221;, a mi criterio simplemente son protuberancias similares a ojos y boca a modo de camuflaje, como el pez mariposa que aparenta tener los ojos en una aleta, lo cual le sirve para despistar al posible predador&#8230;</p>
<p>En el planeta todavia quedan lugares sin descubrir y seres vivos sin conocer</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Mechamo en Un captcha acabó con mi gran idea</title>
		<link>http://www.zurco.org/un-captcha-acabo-con-mi-gran-idea/#comment-265</link>
		<dc:creator>Mechamo</dc:creator>
		<pubDate>Mon, 19 May 2008 21:06:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.zurco.org/un-captcha-acabo-con-mi-gran-idea/#comment-265</guid>
		<description>Gracias por responder!

La verdad es que si que es extenso mi comentario... me puse a escribir y sin darme cuenta casi escribo El Quijote 2.0 xDD

Bueno, al final no se que harían, probablemente sería problema de la migración, según John (de Dreamhost), me puso la CPU/RAM a 300Mhz/300Mb y me reinició el server y ya está, todo fue bien... la cosa es que eso mismo lo hice yo antes y me funcionaba bien solo durante 2 minutos, luego volvía a dejar de funcionar... xD

Actualmente lo tengo en 300/300, pero según la gráfica, el consumo suele estar entre 400 y 500 Mb de RAM, y ahora, por alguna razón, se ha disparado el de la CPU a más de 500!! supera incluso al consumo de RAM...  (antes estaba muy bajo prácticamente al 0), he reiniciado el servidor, por si era algún proceso que se ha quedado pillado consumiendo CPU... supongo que al reiniciar todos los procesos mueren, y eso parece, ahora el consumo de CPU vuelve a ser muy bajo (cerca del 0), pero el de RAM sigue siendo unos 500MB.

Las web's ahora mismo cargan, un pelín lentas, pero cargan bien, y durante el día como hay menos tráfico las web's cargan extremadamente rápidas, en menos de 1 sec en ocasiones (según Fasterfox), ahora mismo están tardando unos 2-3secs cada post de un foro...

En general estoy contento con el PS, pero claro, también estoy ahora pagando casi 4 veces más cada mes por el Hosting...

Durante el día suele consumir unos 200Mb de RAM, entonces bajo un poco la CPU/RAM, pero en cuanto empieza a aumentar el tráfico (más de 300Mb de RAM), me empieza a dar error 500 la web y tengo que subir el CPU/RAM a 300 de nuevo.

Está bien eso de que te den el doble de consumo de RAM sin ningún coste adicional, siempre y cuando el servidor pueda ofrecer ese exceso claro, que por ahora parece ser siempre, ya que estoy tirando con 300Mb y en realidad consumiendo 500Mbs.

Muy mal a Dreamhost por no permitir la auto-regulación del PS... de echo, esa auto-regulación debería traerla el propio panel de control, no solo se ahorra dinero, también recursos reservados tontamente que podrían ser usados por otras web's que lo necesitasen, pero claro, a ellos les sale más rentable que consumamos más de lo que necesitamos, que al fin y al cabo con el PS estamos pagando por consumo, no como antes que pagábamos por espacio, transferencia...

Saludos!</description>
		<content:encoded><![CDATA[<p>Gracias por responder!</p>
<p>La verdad es que si que es extenso mi comentario&#8230; me puse a escribir y sin darme cuenta casi escribo El Quijote 2.0 xDD</p>
<p>Bueno, al final no se que harían, probablemente sería problema de la migración, según John (de Dreamhost), me puso la CPU/RAM a 300Mhz/300Mb y me reinició el server y ya está, todo fue bien&#8230; la cosa es que eso mismo lo hice yo antes y me funcionaba bien solo durante 2 minutos, luego volvía a dejar de funcionar&#8230; xD</p>
<p>Actualmente lo tengo en 300/300, pero según la gráfica, el consumo suele estar entre 400 y 500 Mb de RAM, y ahora, por alguna razón, se ha disparado el de la CPU a más de 500!! supera incluso al consumo de RAM&#8230;  (antes estaba muy bajo prácticamente al 0), he reiniciado el servidor, por si era algún proceso que se ha quedado pillado consumiendo CPU&#8230; supongo que al reiniciar todos los procesos mueren, y eso parece, ahora el consumo de CPU vuelve a ser muy bajo (cerca del 0), pero el de RAM sigue siendo unos 500MB.</p>
<p>Las web&#8217;s ahora mismo cargan, un pelín lentas, pero cargan bien, y durante el día como hay menos tráfico las web&#8217;s cargan extremadamente rápidas, en menos de 1 sec en ocasiones (según Fasterfox), ahora mismo están tardando unos 2-3secs cada post de un foro&#8230;</p>
<p>En general estoy contento con el PS, pero claro, también estoy ahora pagando casi 4 veces más cada mes por el Hosting&#8230;</p>
<p>Durante el día suele consumir unos 200Mb de RAM, entonces bajo un poco la CPU/RAM, pero en cuanto empieza a aumentar el tráfico (más de 300Mb de RAM), me empieza a dar error 500 la web y tengo que subir el CPU/RAM a 300 de nuevo.</p>
<p>Está bien eso de que te den el doble de consumo de RAM sin ningún coste adicional, siempre y cuando el servidor pueda ofrecer ese exceso claro, que por ahora parece ser siempre, ya que estoy tirando con 300Mb y en realidad consumiendo 500Mbs.</p>
<p>Muy mal a Dreamhost por no permitir la auto-regulación del PS&#8230; de echo, esa auto-regulación debería traerla el propio panel de control, no solo se ahorra dinero, también recursos reservados tontamente que podrían ser usados por otras web&#8217;s que lo necesitasen, pero claro, a ellos les sale más rentable que consumamos más de lo que necesitamos, que al fin y al cabo con el PS estamos pagando por consumo, no como antes que pagábamos por espacio, transferencia&#8230;</p>
<p>Saludos!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Antonio en Un captcha acabó con mi gran idea</title>
		<link>http://www.zurco.org/un-captcha-acabo-con-mi-gran-idea/#comment-264</link>
		<dc:creator>Antonio</dc:creator>
		<pubDate>Mon, 19 May 2008 18:51:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.zurco.org/un-captcha-acabo-con-mi-gran-idea/#comment-264</guid>
		<description>Hola,

Pedazo comentario me has dejado :D 

Voy a intentar no dejarme nada sin contestar, pero si hubiera algo, no dudes en dejarme otro comentario preguntándome por más detalles.

Dominios: que no te funcione ninguno después de la migración al PS es claramente un problema en la migración, no es el comportamiento normal, abre un ticket y que te lo intenten arreglar.

La gráfica de consumo pues es un poco subgéneris... a mi no me gusta nada, no me dice mucho, por eso mismo yo me generaba mis propias gráficas con RRDTOOL y con mayor nivel de detalle.

El PS es mejor aun con 150/150 que en el modo compartido porque consigues que tu página y tus procesos estén estables sino te pasas de consumo y te quedas sin memoria. En el modo compartido, como usan la modalidad de CGI para el PHP y otros procesos, cuando te pasas de recursos el "Process Watcher" te los mataba sin escrúpulos, a esos y a todos los que pillaba en alguna cuenta de usuario que consumiera mucho. 

Por matar, mataba hasta un "less" o un "more" de un fichero de 10 líneas. Básicamente, mata todo, por lo que es un infierno. De esa forma, controlan que nadie se pase de recursos.

Obviamente, a veces no se nota mucho por parte de los usuarios, porque vuelven a recargar la página y genera otro proceso nuevo.

En mi opinión, todos tus problemas son fruto de una incorrecta migración.

Respecto al Captcha, es cierto que no sale, porque no sale para los usuarios que no han cambiado muchas veces de valores en el mismo mes, cuando superes un número de cambios, ya verás como te sale el captcha. La verdad, que dentro de lo malo se lo han montado bien, porque de esa forma no fastidian a los humanos que cambian con poca frecuencia los valores, y lo han enfocado para los que lo habíamos automatizados con robots, y así evitarlos.

Saludos y suerte con el PS :)</description>
		<content:encoded><![CDATA[<p>Hola,</p>
<p>Pedazo comentario me has dejado <img src='http://www.zurco.org/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Voy a intentar no dejarme nada sin contestar, pero si hubiera algo, no dudes en dejarme otro comentario preguntándome por más detalles.</p>
<p>Dominios: que no te funcione ninguno después de la migración al PS es claramente un problema en la migración, no es el comportamiento normal, abre un ticket y que te lo intenten arreglar.</p>
<p>La gráfica de consumo pues es un poco subgéneris&#8230; a mi no me gusta nada, no me dice mucho, por eso mismo yo me generaba mis propias gráficas con RRDTOOL y con mayor nivel de detalle.</p>
<p>El PS es mejor aun con 150/150 que en el modo compartido porque consigues que tu página y tus procesos estén estables sino te pasas de consumo y te quedas sin memoria. En el modo compartido, como usan la modalidad de CGI para el PHP y otros procesos, cuando te pasas de recursos el &#8220;Process Watcher&#8221; te los mataba sin escrúpulos, a esos y a todos los que pillaba en alguna cuenta de usuario que consumiera mucho. </p>
<p>Por matar, mataba hasta un &#8220;less&#8221; o un &#8220;more&#8221; de un fichero de 10 líneas. Básicamente, mata todo, por lo que es un infierno. De esa forma, controlan que nadie se pase de recursos.</p>
<p>Obviamente, a veces no se nota mucho por parte de los usuarios, porque vuelven a recargar la página y genera otro proceso nuevo.</p>
<p>En mi opinión, todos tus problemas son fruto de una incorrecta migración.</p>
<p>Respecto al Captcha, es cierto que no sale, porque no sale para los usuarios que no han cambiado muchas veces de valores en el mismo mes, cuando superes un número de cambios, ya verás como te sale el captcha. La verdad, que dentro de lo malo se lo han montado bien, porque de esa forma no fastidian a los humanos que cambian con poca frecuencia los valores, y lo han enfocado para los que lo habíamos automatizados con robots, y así evitarlos.</p>
<p>Saludos y suerte con el PS <img src='http://www.zurco.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Mechamo en Un captcha acabó con mi gran idea</title>
		<link>http://www.zurco.org/un-captcha-acabo-con-mi-gran-idea/#comment-263</link>
		<dc:creator>Mechamo</dc:creator>
		<pubDate>Fri, 16 May 2008 23:20:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.zurco.org/un-captcha-acabo-con-mi-gran-idea/#comment-263</guid>
		<description>Hola, me acaban de activar el PS los de Dreamhost, y a mi no me aparece el Captcha a la hora de variar la CPU/RAM o resetear el server... me gustaría probar lo que programaste para ahorrar en el PS mediante la variación automática de la CPU/RAM.

La cosa es que desde que me lo han activado, no va ninguno de mis dominios, solo funcionan durante unos segundos justo después de reiniciar el PS, pero luego vuelve a dejar de cargar las páginas... incluso he probado de subir la RAM/CPU a tope (2300MB/2300MHZ), y nada, hace lo mismo, las páginas cargan genial durante unos segundos después de reiniciar, pero luego vuelven a dejar de cargar.

La cosa es que el correo POP3 si funciona, y el ping a los dominios es bueno y me da la IP nueva (hace 4 horas que me han activado el PS).

Y lo más extraño es que según la gráfica de consumo de RAM/CPU, mi cuenta está actualmente consumiendo más de 200Mbs (265Mbs, luego 220Mbs, luego 210Mbs, etc...), cuando ninguna de las páginas de mi cuenta cargan, ni si quiera las que son HTML puro, de echo no puedo acceder ni a las estadísticas por "/stats/", no carga nunca la página...

Realmente la gráfica de consumo es fiable?

Todo esto que me pasa es normal por que las DNS aún no están propagadas? o son problemas del servidor? (en dreamhoststatus no veo nada relacionado con mi servidor).

Antes sin el PS, todo iba genial, pero me mandaron un e-mail diciendo que uno de mis dominios recibe demasiadas conexiones, y me las limitaron, por lo que al entrar en ese dominio salía mucho error 503, entonces decidí contratar el PS, ya que según ellos con el de 150MB/150MHZ me bastaría.... pues si la gráfica va bien, de 200MB no baja el consumo... Y ESO SIN CARGAR LAS PÁGINAS!! Si cargasen no lo quiero ni pensar...

Realmente el PS es mejor que el "normal"?? para mi que en "normal" no hay ningún limite real, puedes consumir perfectamente 400MB de RAM sin que te digan nada, pero con el PS al tener el limite para mi que si pasa de lo contratado las webs ya ni van...

Les he mandado un e-mail/ticket en modo URGENTE hace casi 2 horas y no he recibido respuesta... y allí ahora son más o menos las 15:00 (aquí las 1:20).

Me parece muy raro esto que me pasa, especialmente por que las páginas cargan solo justamente después de reiniciar el servidor, pero después de unos segundos vuelven a dejar de funcionar...

Alguien podría aclararme algo de todo esto?

Gracias de antemano!</description>
		<content:encoded><![CDATA[<p>Hola, me acaban de activar el PS los de Dreamhost, y a mi no me aparece el Captcha a la hora de variar la CPU/RAM o resetear el server&#8230; me gustaría probar lo que programaste para ahorrar en el PS mediante la variación automática de la CPU/RAM.</p>
<p>La cosa es que desde que me lo han activado, no va ninguno de mis dominios, solo funcionan durante unos segundos justo después de reiniciar el PS, pero luego vuelve a dejar de cargar las páginas&#8230; incluso he probado de subir la RAM/CPU a tope (2300MB/2300MHZ), y nada, hace lo mismo, las páginas cargan genial durante unos segundos después de reiniciar, pero luego vuelven a dejar de cargar.</p>
<p>La cosa es que el correo POP3 si funciona, y el ping a los dominios es bueno y me da la IP nueva (hace 4 horas que me han activado el PS).</p>
<p>Y lo más extraño es que según la gráfica de consumo de RAM/CPU, mi cuenta está actualmente consumiendo más de 200Mbs (265Mbs, luego 220Mbs, luego 210Mbs, etc&#8230;), cuando ninguna de las páginas de mi cuenta cargan, ni si quiera las que son HTML puro, de echo no puedo acceder ni a las estadísticas por &#8220;/stats/&#8221;, no carga nunca la página&#8230;</p>
<p>Realmente la gráfica de consumo es fiable?</p>
<p>Todo esto que me pasa es normal por que las DNS aún no están propagadas? o son problemas del servidor? (en dreamhoststatus no veo nada relacionado con mi servidor).</p>
<p>Antes sin el PS, todo iba genial, pero me mandaron un e-mail diciendo que uno de mis dominios recibe demasiadas conexiones, y me las limitaron, por lo que al entrar en ese dominio salía mucho error 503, entonces decidí contratar el PS, ya que según ellos con el de 150MB/150MHZ me bastaría&#8230;. pues si la gráfica va bien, de 200MB no baja el consumo&#8230; Y ESO SIN CARGAR LAS PÁGINAS!! Si cargasen no lo quiero ni pensar&#8230;</p>
<p>Realmente el PS es mejor que el &#8220;normal&#8221;?? para mi que en &#8220;normal&#8221; no hay ningún limite real, puedes consumir perfectamente 400MB de RAM sin que te digan nada, pero con el PS al tener el limite para mi que si pasa de lo contratado las webs ya ni van&#8230;</p>
<p>Les he mandado un e-mail/ticket en modo URGENTE hace casi 2 horas y no he recibido respuesta&#8230; y allí ahora son más o menos las 15:00 (aquí las 1:20).</p>
<p>Me parece muy raro esto que me pasa, especialmente por que las páginas cargan solo justamente después de reiniciar el servidor, pero después de unos segundos vuelven a dejar de funcionar&#8230;</p>
<p>Alguien podría aclararme algo de todo esto?</p>
<p>Gracias de antemano!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Sildavia en Cuenta en Google App Engine</title>
		<link>http://www.zurco.org/cuenta-en-google-app-engine/#comment-261</link>
		<dc:creator>Sildavia</dc:creator>
		<pubDate>Fri, 02 May 2008 21:58:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.zurco.org/?p=77#comment-261</guid>
		<description>&lt;strong&gt;Cuenta en Google App Engine...&lt;/strong&gt;

Acabo de recibir el siguiente email desde Google:
Hello,
Thanks for signing up to try Google App Engine!  Your account has been activated, so you can begin building applications!

¡Oleeeee!
De hecho, una de las ventajas de ser de los primeros es que y...</description>
		<content:encoded><![CDATA[<p><strong>Cuenta en Google App Engine&#8230;</strong></p>
<p>Acabo de recibir el siguiente email desde Google:<br />
Hello,<br />
Thanks for signing up to try Google App Engine!  Your account has been activated, so you can begin building applications!</p>
<p>¡Oleeeee!<br />
De hecho, una de las ventajas de ser de los primeros es que y&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Antonio en Me gusta lo que hago</title>
		<link>http://www.zurco.org/me-gusta-lo-que-hago/#comment-260</link>
		<dc:creator>Antonio</dc:creator>
		<pubDate>Wed, 30 Apr 2008 23:25:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.zurco.org/?p=73#comment-260</guid>
		<description>Ya está arreglado, quejona :P</description>
		<content:encoded><![CDATA[<p>Ya está arreglado, quejona <img src='http://www.zurco.org/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Marino en Me gusta lo que hago</title>
		<link>http://www.zurco.org/me-gusta-lo-que-hago/#comment-258</link>
		<dc:creator>Marino</dc:creator>
		<pubDate>Wed, 30 Apr 2008 22:51:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.zurco.org/?p=73#comment-258</guid>
		<description>Acabo de darme cuenta de que tienes que subir el número de enlaces permitidos en los comentarios (el CommentLuv ya se come dos y mete el comentario automáticamente en la cola de moderación).

Te lo diría por el IM, pero como me acabas de dejar en la estacada, hablando solo, te spameo el blog.

&lt;em&gt;Cuando escribió este comentario, Marino hablaba en su &lt;a href='http://sildavia.net' rel="nofollow"&gt;blog&lt;/a&gt; de &lt;a href="http://sildavia.net/mi-compromiso/" rel="nofollow"&gt;Mi compromiso&lt;/a&gt;.&lt;/em&gt;</description>
		<content:encoded><![CDATA[<p>Acabo de darme cuenta de que tienes que subir el número de enlaces permitidos en los comentarios (el CommentLuv ya se come dos y mete el comentario automáticamente en la cola de moderación).</p>
<p>Te lo diría por el IM, pero como me acabas de dejar en la estacada, hablando solo, te spameo el blog.</p>
<p><em>Cuando escribió este comentario, Marino hablaba en su <a href='http://sildavia.net' rel="nofollow">blog</a> de <a href="http://sildavia.net/mi-compromiso/" rel="nofollow">Mi compromiso</a>.</em></p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Marino en Me gusta lo que hago</title>
		<link>http://www.zurco.org/me-gusta-lo-que-hago/#comment-257</link>
		<dc:creator>Marino</dc:creator>
		<pubDate>Wed, 30 Apr 2008 22:49:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.zurco.org/?p=73#comment-257</guid>
		<description>¡Me apunto!

¿Pero tu sabes lo que has hecho? El hotlinking se te va a comer el ancho de banda. ¡Miles de millones de consultas a ese badge!

Que digo millones. ¡Trillones!. Que trillones, ¡Sillones de consultas! O mejor que sillones, ¡Sofás de consultas!.

No, no, sofás no. Divanes. Eso es lo que nos hace falta. Si señor, divanes de consulta y terapia.

(vale, el comentario es una chorrada, pero es para activar el CommentLuv y sacarme otro enlace &lt;em&gt;porlaface&lt;/em&gt;).

&lt;em&gt;Cuando escribió este comentario, Marino hablaba en su &lt;a href='http://sildavia.net' rel="nofollow"&gt;blog&lt;/a&gt; de &lt;a href="http://sildavia.net/mi-compromiso/" rel="nofollow"&gt;Mi compromiso&lt;/a&gt;.&lt;/em&gt;</description>
		<content:encoded><![CDATA[<p>¡Me apunto!</p>
<p>¿Pero tu sabes lo que has hecho? El hotlinking se te va a comer el ancho de banda. ¡Miles de millones de consultas a ese badge!</p>
<p>Que digo millones. ¡Trillones!. Que trillones, ¡Sillones de consultas! O mejor que sillones, ¡Sofás de consultas!.</p>
<p>No, no, sofás no. Divanes. Eso es lo que nos hace falta. Si señor, divanes de consulta y terapia.</p>
<p>(vale, el comentario es una chorrada, pero es para activar el CommentLuv y sacarme otro enlace <em>porlaface</em>).</p>
<p><em>Cuando escribió este comentario, Marino hablaba en su <a href='http://sildavia.net' rel="nofollow">blog</a> de <a href="http://sildavia.net/mi-compromiso/" rel="nofollow">Mi compromiso</a>.</em></p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Antonio en ¿WiFi gratis? No gracias</title>
		<link>http://www.zurco.org/wifi-gratis-no-gracias/#comment-255</link>
		<dc:creator>Antonio</dc:creator>
		<pubDate>Wed, 30 Apr 2008 20:19:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.zurco.org/?p=66#comment-255</guid>
		<description>Marino estoy de acuerdo en todo lo que apuntas, salvo en la cuestión del servidor HTTPS. En mi opinión, la gente no se lee los warnings ni los avisos de certificados no válidos.

Tu, yo y otros cuentos más sensibilizados con la seguridad si que nos damos cuenta de esos detalles, o quizás por profesión, pero yo estoy "harto" de ver usuarios que no leen lo que sale por la pantalla y le dan a "ACEPTAR" a todo lo que sale, con tal de "progresar".</description>
		<content:encoded><![CDATA[<p>Marino estoy de acuerdo en todo lo que apuntas, salvo en la cuestión del servidor HTTPS. En mi opinión, la gente no se lee los warnings ni los avisos de certificados no válidos.</p>
<p>Tu, yo y otros cuentos más sensibilizados con la seguridad si que nos damos cuenta de esos detalles, o quizás por profesión, pero yo estoy &#8220;harto&#8221; de ver usuarios que no leen lo que sale por la pantalla y le dan a &#8220;ACEPTAR&#8221; a todo lo que sale, con tal de &#8220;progresar&#8221;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Marino en ¿WiFi gratis? No gracias</title>
		<link>http://www.zurco.org/wifi-gratis-no-gracias/#comment-254</link>
		<dc:creator>Marino</dc:creator>
		<pubDate>Sun, 27 Apr 2008 21:27:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.zurco.org/?p=66#comment-254</guid>
		<description>Por esto se deben crear conexiones VPN. Un software fantástico para esto es Hamachi, que es gratuito, y te permite crear una red tunelada hacía otro equipo "seguro" bajo tu control.

De todas formas, no estoy de acuerdo en algunos puntos, como el del peligro de los troyanos y/o las páginas seguras. 

A un equipo al que se le puede instalar un troyano tan fácilmente, no es más vulnerable por salir por una WiFi abierta (y malintencionada) que por navegar por su propia conexión ADSL. Si careces de firewalls y antivirus, estás tan expuesto por un camino como por otro, y seguramente ya serás pasto de ellos antes de encontrar esa WiFi abierta. Por otro lado, los navegadores "modernos" tienden a informarte si alguien quieren instalar o ejecutar algún software. Si pasas de las advertencias, tienes el software de tu ordenador obsoleto, no tienes fireealls ni antivirus... pues lo dicho, da lo mismo por donde salgas, eres pasto de virus y troyanos. De hecho, este usuario seguramente ya habrá llenado su ordenador de toda esta fauna simplemente con el correo que habrá recibido.

Por otro lado, el tema del robo de usuarios y contraseñas mediante HTTPS. No es tan sencillo hacerse pasar por otro servidor utilizando HTTPS. No basta con levantar un servicio HTTPS, sino que además necesitas disponer de un certificado válido, y que corresponda con la dirección a la que tratas de suplantar. Veo difícil que el hacker se haga con un certificado válido de un dominio conocido. 

Cierto es que podría generarlo él directamente, pero entonces la raíz de ese certificado tampoco sería válida, lo que nos deja en la misma situación: un aviso enorme en el navegador avisándonos de que el certificado (o el emisor) no son válidos.

A esto le sumamos además, con los nuevos navegadores (Safari aun no lo cumple) una bonita barra de direcciones de color rojo.

Cierto es que es mucho más fácil para el "mielero" (llamemos así al que monta el honeypot) jugar con direcciones falsas, crear falsos DNS y redirecciones, leer el correo (otra razón para usar solo conexiones SSL), modificar las peticiones HTTP a su gusto, etc., pero el usuario que se "come" esos troyanos y  se salta los avisos anteriores, está predestinado a ser víctima, como decía, aunque se conecte por su propio ADSL o cualquier otro tipo de conexión, por muy segura que sea.

Derivado de esto está el problema de la falsa sensación de seguridad. Con el miedo a que te lean tus datos, el usuario configura su punto inalámbrico para que encripte mediante WEP sus conexiones (o el técnico de la operadora se lo deja así asegurándole que ya no tiene nada que temer, que su red ahora es segura). Y es aquí donde el usuario, confiado de su seguridad, puede bajar la guardia, en la sana creencia de que su red es un bunker.

Dos minutos puede tardar un atacante con los medios necesarios (un ordenador, una tarjeta inalámbrica y una distro de Linux ya preparada y descargable) en saltarse esa protección WEP y de camino la restricción por MAC, en caso de haberla activado.

Al hilo, Aquí tienes un método "divertido" de modificar las peticiones HTTP para darle la vuelta a las páginas: http://www.ex-parrot.com/~pete/upside-down-ternet.html

Para terminar, yo creo que Seguridad, si gracias, y luego ya veremos si wifi gratis si o no (que aparte queda tratar el pantano del tema legal).

En este caso

Marinos last blog post..&lt;a href="http://sildavia.net/seguridad-aeroportuaria/" rel="nofollow"&gt;Seguridad aeroportuaria&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>Por esto se deben crear conexiones VPN. Un software fantástico para esto es Hamachi, que es gratuito, y te permite crear una red tunelada hacía otro equipo &#8220;seguro&#8221; bajo tu control.</p>
<p>De todas formas, no estoy de acuerdo en algunos puntos, como el del peligro de los troyanos y/o las páginas seguras. </p>
<p>A un equipo al que se le puede instalar un troyano tan fácilmente, no es más vulnerable por salir por una WiFi abierta (y malintencionada) que por navegar por su propia conexión ADSL. Si careces de firewalls y antivirus, estás tan expuesto por un camino como por otro, y seguramente ya serás pasto de ellos antes de encontrar esa WiFi abierta. Por otro lado, los navegadores &#8220;modernos&#8221; tienden a informarte si alguien quieren instalar o ejecutar algún software. Si pasas de las advertencias, tienes el software de tu ordenador obsoleto, no tienes fireealls ni antivirus&#8230; pues lo dicho, da lo mismo por donde salgas, eres pasto de virus y troyanos. De hecho, este usuario seguramente ya habrá llenado su ordenador de toda esta fauna simplemente con el correo que habrá recibido.</p>
<p>Por otro lado, el tema del robo de usuarios y contraseñas mediante HTTPS. No es tan sencillo hacerse pasar por otro servidor utilizando HTTPS. No basta con levantar un servicio HTTPS, sino que además necesitas disponer de un certificado válido, y que corresponda con la dirección a la que tratas de suplantar. Veo difícil que el hacker se haga con un certificado válido de un dominio conocido. </p>
<p>Cierto es que podría generarlo él directamente, pero entonces la raíz de ese certificado tampoco sería válida, lo que nos deja en la misma situación: un aviso enorme en el navegador avisándonos de que el certificado (o el emisor) no son válidos.</p>
<p>A esto le sumamos además, con los nuevos navegadores (Safari aun no lo cumple) una bonita barra de direcciones de color rojo.</p>
<p>Cierto es que es mucho más fácil para el &#8220;mielero&#8221; (llamemos así al que monta el honeypot) jugar con direcciones falsas, crear falsos DNS y redirecciones, leer el correo (otra razón para usar solo conexiones SSL), modificar las peticiones HTTP a su gusto, etc., pero el usuario que se &#8220;come&#8221; esos troyanos y  se salta los avisos anteriores, está predestinado a ser víctima, como decía, aunque se conecte por su propio ADSL o cualquier otro tipo de conexión, por muy segura que sea.</p>
<p>Derivado de esto está el problema de la falsa sensación de seguridad. Con el miedo a que te lean tus datos, el usuario configura su punto inalámbrico para que encripte mediante WEP sus conexiones (o el técnico de la operadora se lo deja así asegurándole que ya no tiene nada que temer, que su red ahora es segura). Y es aquí donde el usuario, confiado de su seguridad, puede bajar la guardia, en la sana creencia de que su red es un bunker.</p>
<p>Dos minutos puede tardar un atacante con los medios necesarios (un ordenador, una tarjeta inalámbrica y una distro de Linux ya preparada y descargable) en saltarse esa protección WEP y de camino la restricción por MAC, en caso de haberla activado.</p>
<p>Al hilo, Aquí tienes un método &#8220;divertido&#8221; de modificar las peticiones HTTP para darle la vuelta a las páginas: <a href="http://www.ex-parrot.com/~pete/upside-down-ternet.html" rel="nofollow">http://www.ex-parrot.com/~pete/upside-down-ternet.html</a></p>
<p>Para terminar, yo creo que Seguridad, si gracias, y luego ya veremos si wifi gratis si o no (que aparte queda tratar el pantano del tema legal).</p>
<p>En este caso</p>
<p>Marinos last blog post..<a href="http://sildavia.net/seguridad-aeroportuaria/" rel="nofollow">Seguridad aeroportuaria</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>
