<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Autenticacion mas compleja con Zend_Auth</title>
	<atom:link href="http://blog.pablo-morales.com/2009/02/autenticacion-mas-compleja-con-zend_auth/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.pablo-morales.com/2009/02/autenticacion-mas-compleja-con-zend_auth/</link>
	<description>Desarrollo web, Zend Framework, SEO, y otras yerbas</description>
	<lastBuildDate>Mon, 19 Jul 2010 22:47:41 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Pablo Morales</title>
		<link>http://blog.pablo-morales.com/2009/02/autenticacion-mas-compleja-con-zend_auth/comment-page-1/#comment-355</link>
		<dc:creator>Pablo Morales</dc:creator>
		<pubDate>Thu, 26 Mar 2009 11:31:41 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=448#comment-355</guid>
		<description>Creo que a este nivel la optimizacion no es un problema, estamos hablando de una operacion que solo se usa en el registro y en el login. Mucho mas que google account no te va a tardar.  Tengo que hacerme tiempo y postear lo que uso en mis sistemas</description>
		<content:encoded><![CDATA[<p>Creo que a este nivel la optimizacion no es un problema, estamos hablando de una operacion que solo se usa en el registro y en el login. Mucho mas que google account no te va a tardar.  Tengo que hacerme tiempo y postear lo que uso en mis sistemas</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Isra</title>
		<link>http://blog.pablo-morales.com/2009/02/autenticacion-mas-compleja-con-zend_auth/comment-page-1/#comment-354</link>
		<dc:creator>Isra</dc:creator>
		<pubDate>Thu, 26 Mar 2009 08:45:50 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=448#comment-354</guid>
		<description>Bueno, está claro que blowfish es una buena alternativa al cracking por fuerza bruta, pero un doble md5 es rápido, sencillo y seguro.</description>
		<content:encoded><![CDATA[<p>Bueno, está claro que blowfish es una buena alternativa al cracking por fuerza bruta, pero un doble md5 es rápido, sencillo y seguro.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Pablo Morales</title>
		<link>http://blog.pablo-morales.com/2009/02/autenticacion-mas-compleja-con-zend_auth/comment-page-1/#comment-332</link>
		<dc:creator>Pablo Morales</dc:creator>
		<pubDate>Tue, 24 Feb 2009 02:04:36 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=448#comment-332</guid>
		<description>En otro articulo tambien uso passphrase, y hablo de lo que mencionas, es real que el md5 se esta volviendo obsoleto y ni un passphrase lo vuelve seguro. En los sistemas que trabajo actualemente uso crypt con el que obtengo claves realmente seguras.</description>
		<content:encoded><![CDATA[<p>En otro articulo tambien uso passphrase, y hablo de lo que mencionas, es real que el md5 se esta volviendo obsoleto y ni un passphrase lo vuelve seguro. En los sistemas que trabajo actualemente uso crypt con el que obtengo claves realmente seguras.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: exos</title>
		<link>http://blog.pablo-morales.com/2009/02/autenticacion-mas-compleja-con-zend_auth/comment-page-1/#comment-323</link>
		<dc:creator>exos</dc:creator>
		<pubDate>Tue, 17 Feb 2009 15:11:39 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=448#comment-323</guid>
		<description>Todo muy lindo, pero sigo pensando que:

md5( $passwd )

hoy por hoy es casi lo mismo que guardar la pass en texto plano, y que con un DB de 30GB tenes todas las combinaciones posibles de MD5 (y aunque tarde hasta dias), es como vulnerable, mas alla de que la mayoria de los usuarios pone passwords pelotudas como &quot;sombrilla&quot;, y la sacan con diccionarios.

Lo mejor para mi es tener una key, (en php podes trabajar en bluefish) y encriptar asi :-).

	private $int_key = &#039;$2a$Dbf·21.311#i&#039;;
	
	private function keyFrom (&amp;$dato) {
		return crypt($dato,$this-&gt;int_key);
	}
		
	public function firma (&amp;$dato) {
		return sha1($this-&gt;keyFrom($dato));
	}

Asi obtenes un sha1 de una key generada de la contraseña y otra key bluefish.

¿¿¿¿¿paranoico yo?????</description>
		<content:encoded><![CDATA[<p>Todo muy lindo, pero sigo pensando que:</p>
<p>md5( $passwd )</p>
<p>hoy por hoy es casi lo mismo que guardar la pass en texto plano, y que con un DB de 30GB tenes todas las combinaciones posibles de MD5 (y aunque tarde hasta dias), es como vulnerable, mas alla de que la mayoria de los usuarios pone passwords pelotudas como &#8220;sombrilla&#8221;, y la sacan con diccionarios.</p>
<p>Lo mejor para mi es tener una key, (en php podes trabajar en bluefish) y encriptar asi <img src='http://blog.pablo-morales.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>	private $int_key = &#8216;$2a$Dbf·21.311#i&#8217;;</p>
<p>	private function keyFrom (&amp;$dato) {<br />
		return crypt($dato,$this-&gt;int_key);<br />
	}</p>
<p>	public function firma (&amp;$dato) {<br />
		return sha1($this-&gt;keyFrom($dato));<br />
	}</p>
<p>Asi obtenes un sha1 de una key generada de la contraseña y otra key bluefish.</p>
<p>¿¿¿¿¿paranoico yo?????</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Bitacoras.com</title>
		<link>http://blog.pablo-morales.com/2009/02/autenticacion-mas-compleja-con-zend_auth/comment-page-1/#comment-308</link>
		<dc:creator>Bitacoras.com</dc:creator>
		<pubDate>Wed, 04 Feb 2009 04:10:35 +0000</pubDate>
		<guid isPermaLink="false">http://blog.pablo-morales.com/?p=448#comment-308</guid>
		<description>&lt;strong&gt;Información Bitacoras.com...&lt;/strong&gt;

Si lo deseas, puedes hacer click para valorar este post en Bitacoras.com. Gracias....</description>
		<content:encoded><![CDATA[<p><strong>Información Bitacoras.com&#8230;</strong></p>
<p>Si lo deseas, puedes hacer click para valorar este post en Bitacoras.com. Gracias&#8230;.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
