<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>It should work... &#187; timing attack</title>
	<atom:link href="http://vierito.es/wordpress/tag/timing-attack/feed/" rel="self" type="application/rss+xml" />
	<link>http://vierito.es/wordpress</link>
	<description>Cuando cualquier trasto es útil</description>
	<lastBuildDate>Sat, 09 Jul 2011 02:34:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Cuando no se tiene cuidado con la criptografía&#8230;</title>
		<link>http://vierito.es/wordpress/2009/06/11/cuando-no-se-tiene-cuidado-con-la-criptografia/</link>
		<comments>http://vierito.es/wordpress/2009/06/11/cuando-no-se-tiene-cuidado-con-la-criptografia/#comments</comments>
		<pubDate>Wed, 10 Jun 2009 23:50:35 +0000</pubDate>
		<dc:creator>vierito5</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[GPGME]]></category>
		<category><![CDATA[keyczar]]></category>
		<category><![CDATA[Mifare]]></category>
		<category><![CDATA[side channel analysis]]></category>
		<category><![CDATA[timing attack]]></category>
		<category><![CDATA[wii]]></category>

		<guid isPermaLink="false">http://vierito.es/wordpress/?p=462</guid>
		<description><![CDATA[&#8230; puede ocurrir de todo. Cuanta razón tiene Nate Lawson cuando recomienda encarecidamente usar librerías de alto nivel cuando estemos usando criptografía. Ejemplos de ellas son GPGME (GnuPG Made Easy) y Keyczar, de la que hace poco el mismo autor sacó un timing attack de libro, irónicamente xD (para ver de qué va el Side [...]]]></description>
			<content:encoded><![CDATA[<p>&#8230; puede ocurrir de todo.</p>
<p style="text-align: center;"><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzL3dwLWNvbnRlbnQvdXBsb2Fkcy8yMDA5LzA2L3RpbWluZ19hdHRhY2sucG5n"><img class="size-full wp-image-464 aligncenter" title="Timing Attack, imagen creada por Riscure" src="http://vierito.es/wordpress/wp-content/uploads/2009/06/timing_attack.png" alt="timing_attack" width="480" height="154" /></a></p>
<p>Cuanta razón tiene <a title=\"Rdist\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3JkaXN0LnJvb3Qub3JnLzIwMDkvMDYvMTAvd2hlbi1jcnlwdG8tYXR0YWNrcy1zbGlkZXMtcG9zdGVkLw==">Nate Lawson</a> cuando recomienda encarecidamente usar librerías de alto nivel cuando estemos usando criptografía. Ejemplos de ellas son <a title=\"GPGME\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5nbnVwZy5vcmcvZ3BnbWUuaHRtbA==">GPGME</a> (GnuPG Made Easy) y <a title=\"Keyczar\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5rZXljemFyLm9yZy8=">Keyczar</a>, de la que hace poco el mismo autor sacó un <a title=\"Timming Attack Keyczar\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3JkaXN0LnJvb3Qub3JnLzIwMDkvMDUvMjgvdGltaW5nLWF0dGFjay1pbi1nb29nbGUta2V5Y3phci1saWJyYXJ5Lw==">timing attack de libro</a>, irónicamente xD (para ver de qué va el Side Channel <a title=\"TuXeD\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3R1eGVkLnNlcnZlYmxvZy5uZXQ=">TuXeD</a> tiene unos cuantos posts interesantes, entre otros [<a title=\"Side Channel Analysis\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3R1eGVkLnNlcnZlYmxvZy5uZXQvYXRhcXVlcy1hLXNtYXJ0LWNhcmRzLXNpZGUtY2hhbm5lbC1hbmFseXNpcy1p">1</a>] [<a title=\"Side Channel Analysis\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3R1eGVkLnNlcnZlYmxvZy5uZXQvYXRhcXVlcy1hLXNtYXJ0LWNhcmRzLXNpZGUtY2hhbm5lbC1hbmFseXNpcy1paQ==">2</a>])</p>
<p>Si nos ponemos a buscar cagadas que haya hecho la gente en los últimos años veremos que se tropieza una y otra vez en las mismas piedras. Por eso jamás se deben implementar los algoritmos por nuestra cuenta reinventando la rueda&#8230; mal, y siempre deberemos usar código contrastado y revisado por terceros.</p>
<p>Muy recomendable la siguiente presentación:</p>
<p><a title=\"When Crypto Attacks\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5zbGlkZXNoYXJlLm5ldC9yb290bGFicy93aGVuLWNyeXB0by1hdHRhY2tzLXlhaG9vLTIwMDk=">http://www.slideshare.net/rootlabs/when-crypto-attacks-yahoo-2009</a></p>
<p>En la <a title=\"Conferencia Criptografía 2009\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5pZWVlLnVwdi5lcy9jcmlwdG8vY2hhcmxhL1NsaWRlc19DcmlwdG9fU2VjdXRlbDA5LnBkZg==">conferencia en la UPV (PDF)</a> de hace unas semanas ya lancé ideas sobre estas cosas con metidas de pata gordas, como la de <a title=\"Team Twiizers\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL2V2ZW50cy5jY2MuZGUvY29uZ3Jlc3MvMjAwOC9GYWhycGxhbi9ldmVudHMvMjc5OS5lbi5odG1s">Nintendo Wii</a>, la de <a title=\"Karsten Nohl\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL2V2ZW50cy5jY2MuZGUvY29uZ3Jlc3MvMjAwNy9GYWhycGxhbi9ldmVudHMvMjM3OC5lbi5odG1s">Mifare</a>, la de <a title=\"PRNG Debian OpenSSL\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5tZXRhc3Bsb2l0LmNvbS91c2Vycy9oZG0vdG9vbHMvZGViaWFuLW9wZW5zc2wv">Debian</a>, etc.<br/><br/><i>&#8211;<br/>Fuente original en <a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNz">http://vierito.es/wordpress</a></i><br/><br/><strong>Similar Posts:</strong>
<ul class="similar-posts">
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDUvMjIvc29sdWNpb25lcy1kZWwtcmV0by1kZS1jcmlwdG9ncmFmaWEtcGFydGUtMi8=" rel=\"bookmark\" title=\"May 22, 2009\">Soluciones del reto de criptografía &#8211; Parte 2</a></li>
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMTAvMDcvMTAvaGlzdG9yaWFzLWRlLWxhLWNyaXB0YS8=" rel=\"bookmark\" title=\"July 10, 2010\">Historias de la cripta</a></li>
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDQvMTgvZGVzY2lmcmFuZG8tdW4tcmV0by1kZWwtZmJpLw==" rel=\"bookmark\" title=\"April 18, 2009\">Descifrando un reto del FBI</a></li>
</ul>
<p><!-- Similar Posts took 7.936 ms --></p>
 <img src="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=462" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://vierito.es/wordpress/2009/06/11/cuando-no-se-tiene-cuidado-con-la-criptografia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

