{"id":6292,"date":"2013-11-08T08:46:00","date_gmt":"2013-11-08T07:46:00","guid":{"rendered":"http:\/\/www.montejo.biz\/blog\/?p=6292"},"modified":"2013-10-21T17:51:10","modified_gmt":"2013-10-21T16:51:10","slug":"cmo-los-ninjas-de-lite-de-la-seguridad-protegen-sus-contraseas-ii","status":"publish","type":"post","link":"https:\/\/www.montejo.biz\/blog\/2013\/11\/08\/cmo-los-ninjas-de-lite-de-la-seguridad-protegen-sus-contraseas-ii\/","title":{"rendered":"C&oacute;mo los ninjas de &eacute;lite de la seguridad protegen sus contrase&ntilde;as (II)"},"content":{"rendered":"<div id=\"post-entry-excerpt-6292\" class=\"entry-part\"><p>Entre ellos estaba el conocido cript\u00f3grafo <a href=\"https:\/\/www.schneier.com\/about.html\" target=\"_blank\">Bruce Schneier<\/a> , que es un \u00abfutur\u00f3logo de la seguridad\u00bb en BT y recientemente se uni\u00f3 a la <a href=\"https:\/\/www.eff.org\/press\/releases\/renowned-security-expert-bruce-schneier-joins-eff-board-directors\" target=\"_blank\">junta directiva de la Fundaci\u00f3n Electronic Frontier<\/a>.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2013\/10\/19-10-2013-12-12-09_thumb.gif\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"19-10-2013-12-12-09_thumb\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2013\/10\/19-10-2013-12-12-09_thumb_thumb.gif\" alt=\"19-10-2013-12-12-09_thumb\" width=\"461\" height=\"520\" border=\"0\" \/><\/a><\/p>\n<p><a href=\"http:\/\/www.linkedin.com\/pub\/adriel-desautels\/1\/118\/a45\" target=\"_blank\">Adriel T. Desautels<\/a>, CEO de <a href=\"http:\/\/www.netragard.com\/\" target=\"_blank\">Netragard<\/a> , una firma a la que se le paga para hackear a las grandes empresas y les dicen c\u00f3mo lo hicieron.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2013\/10\/19-10-2013-12-13-24_thumb.gif\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"19-10-2013-12-13-24_thumb\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2013\/10\/19-10-2013-12-13-24_thumb_thumb.gif\" alt=\"19-10-2013-12-13-24_thumb\" width=\"198\" height=\"198\" border=\"0\" \/><\/a><\/p>\n<p><!--more--><\/p>\n<p><a href=\"https:\/\/www.whitehatsec.com\/resource\/grossman.html\" target=\"_blank\">Jeremiah Grossman<\/a>, fundador y CTO de <a href=\"https:\/\/www.whitehatsec.com\/\" target=\"_blank\">WhiteHat Security<\/a>.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2013\/10\/19-10-2013-12-15-36_thumb.gif\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"19-10-2013-12-15-36_thumb\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2013\/10\/19-10-2013-12-15-36_thumb_thumb.gif\" alt=\"19-10-2013-12-15-36_thumb\" width=\"475\" height=\"471\" border=\"0\" \/><\/a><\/p>\n<p>Jeffrey Goldberg, \u00abdefensa contra las artes oscuras\u00bb en <a href=\"https:\/\/agilebits.com\/company\" target=\"_blank\">AgileBits<\/a> , una empresa que desarrolla el popular gestor de contrase\u00f1as <a href=\"https:\/\/agilebits.com\/onepassword\" target=\"_blank\">1Password<\/a>.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2013\/10\/19-10-2013-12-16-41_thumb.gif\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"19-10-2013-12-16-41_thumb\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2013\/10\/19-10-2013-12-16-41_thumb_thumb.gif\" alt=\"19-10-2013-12-16-41_thumb\" width=\"255\" height=\"254\" border=\"0\" \/><\/a><\/p>\n<p><a href=\"https:\/\/twitter.com\/jmgosney\" target=\"_blank\">Jeremi Gosney<\/a>, un experto en seguridad de contrase\u00f1as en <a href=\"http:\/\/stricture-group.com\/\" target=\"_blank\">Stricture Consulting<\/a>.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2013\/10\/19-10-2013-12-17-38_thumb.gif\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"19-10-2013-12-17-38_thumb\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2013\/10\/19-10-2013-12-17-38_thumb_thumb.gif\" alt=\"19-10-2013-12-17-38_thumb\" width=\"348\" height=\"228\" border=\"0\" \/><\/a><\/p>\n<p>Cuatro de estos expertos dijeron que utilizan alg\u00fan tipo de gestor de contrase\u00f1as para obtener una contrase\u00f1a larga, compleja y \u00fanica para la mayor\u00eda de las cuentas que les preocupan. Entre estos cuatro, sin embargo, hab\u00eda variaciones. Grossman , por ejemplo, almacena las contrase\u00f1as en un archivo de texto que almacena en una imagen de disco virtual encriptado, y luego lo introduce f\u00edsicamente en una llave USB encriptada.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2013\/10\/19-10-2013-12-18-51_thumb.gif\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"19-10-2013-12-18-51_thumb\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2013\/10\/19-10-2013-12-18-51_thumb_thumb.gif\" alt=\"19-10-2013-12-18-51_thumb\" width=\"520\" height=\"313\" border=\"0\" \/><\/a><\/p>\n<p>\u00abSiento que soy capaz m\u00e1s f\u00e1cilmente de asegurar algo f\u00edsico a algo puramente digital\u00bb, explic\u00f3 Grossman. \u00abCuando tengo que usar uno, conecto todo, copio y pego. Expulso el dispositivo. Hecho.\u00bb<\/p>\n<p>A diferencia de <a href=\"https:\/\/lastpass.com\/\" target=\"_blank\">LastPass<\/a>, <a href=\"http:\/\/keepass.info\/\" target=\"_blank\">KeePass<\/a> y la mayor\u00eda de los otros gestores dedicados, la soluci\u00f3n de fabricaci\u00f3n casera de Grossman no ofrece ninguna manera de generar autom\u00e1ticamente contrase\u00f1as aleatorias que cumplan con los criterios espec\u00edficos del sitio, tales como la duraci\u00f3n m\u00e1xima o c\u00f3digos de acceso que no contengan caracteres especiales. Grossman dice que prefiere generar sus propias contrase\u00f1as, generalmente por <em>golpes en el teclado<\/em>.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2013\/10\/19-10-2013-12-20-06_thumb.gif\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"19-10-2013-12-20-06_thumb\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2013\/10\/19-10-2013-12-20-06_thumb_thumb.gif\" alt=\"19-10-2013-12-20-06_thumb\" width=\"520\" height=\"424\" border=\"0\" \/><\/a><\/p>\n<p>\u00abEs un poco m\u00e1s complicado de lo que la mayor\u00eda quiere tener, pero funciona muy bien para m\u00ed\u00bb, dijo. \u00bb Longitud aleatoria de letras, n\u00fameros, s\u00edmbolos, may\u00fasculas, etc. No importa el tiempo en que es &#8216;muy fuerte&#8217;, porque mi estrategia de almacenamiento de contrase\u00f1as no requiere que recuerde la gran mayor\u00eda de ellos.\u00bb<\/p>\n<p>Goldberg, Schneier y Gosney tambi\u00e9n dijeron que utilizan gestores de contrase\u00f1as para generar y almacenar muchas de sus claves m\u00e1s importantes, pero los tres eligieron diferentes productos.<\/p>\n<p>No es de extra\u00f1ar, Goldberg emplea 1Password que, dijo, sincroniza contrase\u00f1as a trav\u00e9s de todas las plataformas que utiliza. \u00abLa \u00fanica excepci\u00f3n son mis sistemas FreeBSD, pero no suelo navegar con ellos. Con copiar \/ pegar en una ventana de SSH hace el trabajo para m\u00ed\u00bb, dijo.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2013\/10\/19-10-2013-12-21-02_thumb.gif\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"19-10-2013-12-21-02_thumb\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2013\/10\/19-10-2013-12-21-02_thumb_thumb.gif\" alt=\"19-10-2013-12-21-02_thumb\" width=\"520\" height=\"454\" border=\"0\" \/><\/a><\/p>\n<p>Continuar\u00e1\u2026<\/p>\n\n\t\t\t\t\t\t\t<p style=\" color: #999999;\">If you found an error, highlight it and press <strong>Shift + E<\/strong> or <a href=\"#\" class=\"enp-report\"><strong>pulsa aqu\u00ed<\/strong><\/a> to inform us.<\/p>\n\t\t\t\t\t\t<\/div><div id=\"post-footer-6292\" class=\"post-footer clear\"><\/div>","protected":false},"excerpt":{"rendered":"<div class=\"mh-excerpt\"><p>Entre ellos estaba el conocido cript\u00f3grafo Bruce Schneier , que es un \u00abfutur\u00f3logo de la seguridad\u00bb en BT y recientemente se uni\u00f3 a la junta <a class=\"mh-excerpt-more\" href=\"https:\/\/www.montejo.biz\/blog\/2013\/11\/08\/cmo-los-ninjas-de-lite-de-la-seguridad-protegen-sus-contraseas-ii\/\" title=\"C&oacute;mo los ninjas de &eacute;lite de la seguridad protegen sus contrase&ntilde;as (II)\">[&#8230;]<\/a><\/p>\n<\/div>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[17,51,52,55],"tags":[125,158,159,162],"class_list":["post-6292","post","type-post","status-publish","format-standard","hentry","category-consejos","category-privacidad","category-programas","category-seguridad","tag-consejos","tag-privacidad","tag-programas","tag-seguridad"],"_links":{"self":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts\/6292","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/comments?post=6292"}],"version-history":[{"count":3,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts\/6292\/revisions"}],"predecessor-version":[{"id":6295,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts\/6292\/revisions\/6295"}],"wp:attachment":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/media?parent=6292"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/categories?post=6292"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/tags?post=6292"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}