#36 Hay webs como esta con un gran repositorio de vulnerabilidades ordernadas por vendor, SO, etc... Solo tienes que saber buscar y ponerte manos a la obra.
#37 Te doy la razon en parte. La seguridad es MUY importante y con el valor de la informacion va a seguir siendo cada vez mas importante.
Yo uso HW tokens (tengo unos cuantos) de tal forma que solo tengo que recordar PINs + el numero que genera mi token cada vez.
Si alguien roba mis contrasenyas tendra que venir fisicamente y robarme el token tambien para poder acceder al contenido deseado.
En el futuro todo ira por este camino entiendo yo...
Por cierto, aqui cada uno defiende su sector, es totalmente normal que nosotros echemos la culpa a los demas y los demas nos la echen a nosotros
#38 SSLVPNs, IPSEC, y todas los demas suites que utilizan encriptacion asimetrica (RSA o RDA) estan inventados para que aunque alguien pueda capturar toda la conversacion (incluyendo phase 1 and 2 en el caso de IPSEC), no pueda reconstruirla.
Nadie puede romper RSA hasta que inventen un ordenador quantico grande (hoy por hoy hay ordenadores quanticos de 8? particulas, se cree que para romper RSA hara falta 300). Si no conoces la clave privada, aunque hayas capturado toda la conversacion necesitaras factorizar. Una operacion muy compleja y que requiere mucho tiempo -ni los superordenadores estan preparados para hacerlo en una cantidad de tiempo aceptable-.
Te recomiendo que veas una serie de videos llamados Art of the problem. Explican todo el proceso que el ser humano a utilizado para encriptar y transmitir informacion hasta hoy en dia (incluyendo Diffie-Hellman y RSA).
#40 correcto, es irresponsable. Estoy siendo cuidadoso para no comprometer la seguridad de mis clientes.
La empresa para la que trabajo se encargo de formarme nada mas empezar para evitar todo tipo de riesgo, incluyendo social hacking. Eso no quiere decir que no sea vulnerable, como todo
Como ya he explicado antes, no soy un experto en vulnerabilidades ni soy un hacker. Mi especialidad es la parte de redes. Obviamente hay muchisimos ataques que se hacen desde dentro, y funcionan. No son mi responsabilidad y por eso no estoy muy familiarizado con ellos.
Me gustaria pedirte que te quedases en el hilo y ayudases, seguro que puedes aportar mucho !