<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Comentarios para Omnium potentior est sapientia</title>
	<atom:link href="http://omniumpotentior.wordpress.com/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://omniumpotentior.wordpress.com</link>
	<description>Pensamientos aleatorios de una mente inquieta</description>
	<lastBuildDate>Fri, 06 Nov 2009 22:57:09 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Comentario de tuxed en ¡Que viene el lobo!</title>
		<link>http://omniumpotentior.wordpress.com/2009/11/06/%c2%a1que-viene-el-lobo/#comment-1555</link>
		<dc:creator>tuxed</dc:creator>
		<pubDate>Fri, 06 Nov 2009 22:57:09 +0000</pubDate>
		<guid isPermaLink="false">http://omniumpotentior.wordpress.com/?p=1435#comment-1555</guid>
		<description>Je... otro problemilla en SSL. Al final vamos a tener que hacernoslo mirar xD

Aunque no afecte a la confidencialidad de la información, en este caso podría llegar a ser peligroso por posibilitar ataques tipo &#039;blind HTTPS injection&#039; :S

Parece ser (leí el paper muy deprisa el otro día y no me paré en los detalles) que es posible pre-inyectar peticiones HTTPS en una sesión tras la renegociación cuando se usa autenticación del cliente. En dicho caso, si un atacante fuese capaz de obtener respuestas a partir de los datos cifrados (por ejemplo en base al tamaño de la respuesta determinar si su petición ha sido correcta o falsa), el asunto podría llegar a traer problemas... habrá que mirarselo en serio :)

En caso de que hayas tenido tiempo de mirar el paper (me consta que andas liado ;) ), algún comentario al respecto?

Un abrazo!</description>
		<content:encoded><![CDATA[<p>Je&#8230; otro problemilla en SSL. Al final vamos a tener que hacernoslo mirar xD</p>
<p>Aunque no afecte a la confidencialidad de la información, en este caso podría llegar a ser peligroso por posibilitar ataques tipo &#8216;blind HTTPS injection&#8217; :S</p>
<p>Parece ser (leí el paper muy deprisa el otro día y no me paré en los detalles) que es posible pre-inyectar peticiones HTTPS en una sesión tras la renegociación cuando se usa autenticación del cliente. En dicho caso, si un atacante fuese capaz de obtener respuestas a partir de los datos cifrados (por ejemplo en base al tamaño de la respuesta determinar si su petición ha sido correcta o falsa), el asunto podría llegar a traer problemas&#8230; habrá que mirarselo en serio :)</p>
<p>En caso de que hayas tenido tiempo de mirar el paper (me consta que andas liado ;) ), algún comentario al respecto?</p>
<p>Un abrazo!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Marc Rivero López en ¡Que viene el lobo!</title>
		<link>http://omniumpotentior.wordpress.com/2009/11/06/%c2%a1que-viene-el-lobo/#comment-1554</link>
		<dc:creator>Marc Rivero López</dc:creator>
		<pubDate>Fri, 06 Nov 2009 21:02:18 +0000</pubDate>
		<guid isPermaLink="false">http://omniumpotentior.wordpress.com/?p=1435#comment-1554</guid>
		<description>Me parece muy bien que hayas echo un post sobre esto...ya que entre lo del SSL y el fin de milw0rm...Llevamos unos días...

Saludos Death</description>
		<content:encoded><![CDATA[<p>Me parece muy bien que hayas echo un post sobre esto&#8230;ya que entre lo del SSL y el fin de milw0rm&#8230;Llevamos unos días&#8230;</p>
<p>Saludos Death</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de deibix en Fotos del Golf</title>
		<link>http://omniumpotentior.wordpress.com/2009/10/24/fotos-del-golf/#comment-1553</link>
		<dc:creator>deibix</dc:creator>
		<pubDate>Thu, 05 Nov 2009 12:06:55 +0000</pubDate>
		<guid isPermaLink="false">http://omniumpotentior.wordpress.com/?p=1400#comment-1553</guid>
		<description>Te ha gustado el coche porque el frontal es una copia del emoticono badgrin de wadalbertia!!</description>
		<content:encoded><![CDATA[<p>Te ha gustado el coche porque el frontal es una copia del emoticono badgrin de wadalbertia!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de refusta en Hacking de luto</title>
		<link>http://omniumpotentior.wordpress.com/2009/11/04/hacking-de-luto/#comment-1552</link>
		<dc:creator>refusta</dc:creator>
		<pubDate>Wed, 04 Nov 2009 23:05:41 +0000</pubDate>
		<guid isPermaLink="false">http://omniumpotentior.wordpress.com/?p=1428#comment-1552</guid>
		<description>Te la han metido doblada</description>
		<content:encoded><![CDATA[<p>Te la han metido doblada</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Death Master en IP versión&#8230; Takeshi&#8217;s Castle</title>
		<link>http://omniumpotentior.wordpress.com/2009/11/03/ip-version-takeshis-castle/#comment-1551</link>
		<dc:creator>Death Master</dc:creator>
		<pubDate>Wed, 04 Nov 2009 21:49:30 +0000</pubDate>
		<guid isPermaLink="false">http://omniumpotentior.wordpress.com/?p=1425#comment-1551</guid>
		<description>Básicamente plantea los protocolos de red distintos (X.25, Frame Relay, IP, etc.) como islas de las zamburguesas. El protocolo de interred pretende utilizar todas las zamburguesas, y el adaptador de interred supondría poner una tabla sobre las zamburguesas no fiables.

Creo que básicamente es eso. xD</description>
		<content:encoded><![CDATA[<p>Básicamente plantea los protocolos de red distintos (X.25, Frame Relay, IP, etc.) como islas de las zamburguesas. El protocolo de interred pretende utilizar todas las zamburguesas, y el adaptador de interred supondría poner una tabla sobre las zamburguesas no fiables.</p>
<p>Creo que básicamente es eso. xD</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Marc Rivero López en Hacking de luto</title>
		<link>http://omniumpotentior.wordpress.com/2009/11/04/hacking-de-luto/#comment-1550</link>
		<dc:creator>Marc Rivero López</dc:creator>
		<pubDate>Wed, 04 Nov 2009 21:23:52 +0000</pubDate>
		<guid isPermaLink="false">http://omniumpotentior.wordpress.com/?p=1428#comment-1550</guid>
		<description>Menos mal........malditos troleos..</description>
		<content:encoded><![CDATA[<p>Menos mal&#8230;&#8230;..malditos troleos..</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Marc Rivero López en IP versión&#8230; Takeshi&#8217;s Castle</title>
		<link>http://omniumpotentior.wordpress.com/2009/11/03/ip-version-takeshis-castle/#comment-1549</link>
		<dc:creator>Marc Rivero López</dc:creator>
		<pubDate>Wed, 04 Nov 2009 06:04:42 +0000</pubDate>
		<guid isPermaLink="false">http://omniumpotentior.wordpress.com/?p=1425#comment-1549</guid>
		<description>Dios.....quiero oír esa explicación xDDD</description>
		<content:encoded><![CDATA[<p>Dios&#8230;..quiero oír esa explicación xDDD</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Marc Rivero López en @rroba 146</title>
		<link>http://omniumpotentior.wordpress.com/2009/11/02/rroba-146/#comment-1548</link>
		<dc:creator>Marc Rivero López</dc:creator>
		<pubDate>Mon, 02 Nov 2009 21:14:47 +0000</pubDate>
		<guid isPermaLink="false">http://omniumpotentior.wordpress.com/?p=1421#comment-1548</guid>
		<description>Si, han metido el gambazo, por cierto muy bueno el artículo de Joomla :)

Saludos</description>
		<content:encoded><![CDATA[<p>Si, han metido el gambazo, por cierto muy bueno el artículo de Joomla :)</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Death Master en Instalando un servidor SVN en Ubuntu</title>
		<link>http://omniumpotentior.wordpress.com/2009/10/31/instalando-un-servidor-svn-en-ubuntu/#comment-1547</link>
		<dc:creator>Death Master</dc:creator>
		<pubDate>Mon, 02 Nov 2009 20:01:20 +0000</pubDate>
		<guid isPermaLink="false">http://omniumpotentior.wordpress.com/?p=1419#comment-1547</guid>
		<description>La verdad es que no lo tenemos, aunque estamos rumiarlo montar uno...</description>
		<content:encoded><![CDATA[<p>La verdad es que no lo tenemos, aunque estamos rumiarlo montar uno&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Jaime en Instalando un servidor SVN en Ubuntu</title>
		<link>http://omniumpotentior.wordpress.com/2009/10/31/instalando-un-servidor-svn-en-ubuntu/#comment-1545</link>
		<dc:creator>Jaime</dc:creator>
		<pubDate>Sat, 31 Oct 2009 22:42:37 +0000</pubDate>
		<guid isPermaLink="false">http://omniumpotentior.wordpress.com/?p=1419#comment-1545</guid>
		<description>Mola! Muy parecido a como lo tengo yo :) 

¿Teneis pensado utilizar &quot;trac&quot; o similares para el control de los cambios, tickets, etc?

En mi caso uso trac, pero seguro que aqui me iluminais con algun otro sistema libre que funcione mejor ^_^</description>
		<content:encoded><![CDATA[<p>Mola! Muy parecido a como lo tengo yo :) </p>
<p>¿Teneis pensado utilizar &#8220;trac&#8221; o similares para el control de los cambios, tickets, etc?</p>
<p>En mi caso uso trac, pero seguro que aqui me iluminais con algun otro sistema libre que funcione mejor ^_^</p>
]]></content:encoded>
	</item>
</channel>
</rss>
