<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Que nadie se entere</title>
	<atom:link href="http://www.elserver.com/blog/2007/08/que-nadie-se-entere/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.elserver.com/blog/2007/08/que-nadie-se-entere/</link>
	<description>Blog de ELSERVER.COM</description>
	<lastBuildDate>Sat, 19 Nov 2011 23:06:09 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
	<item>
		<title>By: Emiliano</title>
		<link>http://www.elserver.com/blog/2007/08/que-nadie-se-entere/comment-page-2/#comment-646</link>
		<dc:creator>Emiliano</dc:creator>
		<pubDate>Wed, 25 Nov 2009 03:45:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.elserver.com/blog/2007/08/08/que-nadie-se-entere/#comment-646</guid>
		<description>Por que no usar AES en vez de DES?</description>
		<content:encoded><![CDATA[<p>Por que no usar AES en vez de DES?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: paul</title>
		<link>http://www.elserver.com/blog/2007/08/que-nadie-se-entere/comment-page-2/#comment-647</link>
		<dc:creator>paul</dc:creator>
		<pubDate>Mon, 20 Jul 2009 18:27:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.elserver.com/blog/2007/08/08/que-nadie-se-entere/#comment-647</guid>
		<description>Hi,

First, nice work! I like it!
Now, my firefox 3.5.1 (win32) goes crazy when I press &quot;Log in&quot;.
It takes all the memory it can, like double (i have 512mb ram, and last time it used 1gb).
In IE7 It says that the script can make the browser unresponsive and I select to stop running it and the login is just fine. Works.

But in firefox 3.5.1 it&#039;s not so easy. At work, I have 2bg RAM and the firefox is for a few seconds unresponsive the mem usage increases for a few times and in the end asks me to stop or to let the script to continue. I click stop and it logs in.

My question is: How do I debug? Is it a known/accepted problem?

Best regards,
Paul</description>
		<content:encoded><![CDATA[<p>Hi,</p>
<p>First, nice work! I like it!<br />
Now, my firefox 3.5.1 (win32) goes crazy when I press &#8220;Log in&#8221;.<br />
It takes all the memory it can, like double (i have 512mb ram, and last time it used 1gb).<br />
In IE7 It says that the script can make the browser unresponsive and I select to stop running it and the login is just fine. Works.</p>
<p>But in firefox 3.5.1 it&#8217;s not so easy. At work, I have 2bg RAM and the firefox is for a few seconds unresponsive the mem usage increases for a few times and in the end asks me to stop or to let the script to continue. I click stop and it logs in.</p>
<p>My question is: How do I debug? Is it a known/accepted problem?</p>
<p>Best regards,<br />
Paul</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gabriel+Badano</title>
		<link>http://www.elserver.com/blog/2007/08/que-nadie-se-entere/comment-page-2/#comment-644</link>
		<dc:creator>Gabriel+Badano</dc:creator>
		<pubDate>Thu, 31 Jul 2008 03:44:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.elserver.com/blog/2007/08/08/que-nadie-se-entere/#comment-644</guid>
		<description>Bueno eoncontre el problema despues de mucho probar y buscar las diferencias entre mi server local en windows y mis hostings.

El problema es la precision de los numeros de punto flotante definida en el php.ini del server. Si la precision es menor de 9, las funciones de desencryptado dan chocolate. En mis hostings estaba en 6.

Asique agregue una linea de codigo antes de llamar a estas funciones para solucionarlo y salio con fritas:

ini_set(&quot;precision&quot;,&quot;9&quot;);

Con respecto a la solucion de seguridad en si, le hice un par de cambios para hacerla mas segura. Ya que como dijeron varios en post anteriores, es facilmente hackeable mediante un ataque de replay, ya que la clave DES se genera en el cliente y la clave RSA privada es siempre la misma.

Asique cambie el codigo de forma que la clave aleaoria DES se genera en el server y se envia al cliente, pero cuando vuelven los datos encriptados desencripta con la clave generada que previamente guardo, no con la que viene del cliente, por si ha sido cambiada.

Y lo mas importante, si bien la clave publica del RSA es siempre la misma, la clave privada y el modulo, son generadas por el servidor en cada request del navegador, de forma que siempre esta cambiando para cada login.

Espero comentarios al respecto. Fernando estas ?

Saludos</description>
		<content:encoded><![CDATA[<p>Bueno eoncontre el problema despues de mucho probar y buscar las diferencias entre mi server local en windows y mis hostings.</p>
<p>El problema es la precision de los numeros de punto flotante definida en el php.ini del server. Si la precision es menor de 9, las funciones de desencryptado dan chocolate. En mis hostings estaba en 6.</p>
<p>Asique agregue una linea de codigo antes de llamar a estas funciones para solucionarlo y salio con fritas:</p>
<p>ini_set(&#8220;precision&#8221;,&#8221;9&#8243;);</p>
<p>Con respecto a la solucion de seguridad en si, le hice un par de cambios para hacerla mas segura. Ya que como dijeron varios en post anteriores, es facilmente hackeable mediante un ataque de replay, ya que la clave DES se genera en el cliente y la clave RSA privada es siempre la misma.</p>
<p>Asique cambie el codigo de forma que la clave aleaoria DES se genera en el server y se envia al cliente, pero cuando vuelven los datos encriptados desencripta con la clave generada que previamente guardo, no con la que viene del cliente, por si ha sido cambiada.</p>
<p>Y lo mas importante, si bien la clave publica del RSA es siempre la misma, la clave privada y el modulo, son generadas por el servidor en cada request del navegador, de forma que siempre esta cambiando para cada login.</p>
<p>Espero comentarios al respecto. Fernando estas ?</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gabriel Badano</title>
		<link>http://www.elserver.com/blog/2007/08/que-nadie-se-entere/comment-page-2/#comment-645</link>
		<dc:creator>Gabriel Badano</dc:creator>
		<pubDate>Wed, 30 Jul 2008 09:43:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.elserver.com/blog/2007/08/08/que-nadie-se-entere/#comment-645</guid>
		<description>Muy bueno el plugin, hace tiempo buscaba una implementacion de RSA entre javascript y PHP.

Tengo un problema quizas me puedan dar una mano.

Lo tengo andando perfectamente sobre mi servidor local con Windows y WAMP5.

Pero en ninguno de los hostings que tengo sobre linux funciona. Y por lo que pude ver supongo que es un problema con los character sets. Ya que los strings se encriptan OK en el navegador y llegan OK al server, pero cuando el server los desencripta, no obtiene los strings originales, y a cambio obtiene otros caracteres, que comunmente he visto cuando el charset es diferente.

He probado poniendo los headers y las tags meta con utf-8, y con otros, inluso con us-ascii, pero siempre falla.

Ustedes con que charset lo tienen andando ? Lo tienen sobre linux ?

Les agradesco si me dan una mano y felicitaciones por el trabajo.

Saludos

Gabriel Badano</description>
		<content:encoded><![CDATA[<p>Muy bueno el plugin, hace tiempo buscaba una implementacion de RSA entre javascript y PHP.</p>
<p>Tengo un problema quizas me puedan dar una mano.</p>
<p>Lo tengo andando perfectamente sobre mi servidor local con Windows y WAMP5.</p>
<p>Pero en ninguno de los hostings que tengo sobre linux funciona. Y por lo que pude ver supongo que es un problema con los character sets. Ya que los strings se encriptan OK en el navegador y llegan OK al server, pero cuando el server los desencripta, no obtiene los strings originales, y a cambio obtiene otros caracteres, que comunmente he visto cuando el charset es diferente.</p>
<p>He probado poniendo los headers y las tags meta con utf-8, y con otros, inluso con us-ascii, pero siempre falla.</p>
<p>Ustedes con que charset lo tienen andando ? Lo tienen sobre linux ?</p>
<p>Les agradesco si me dan una mano y felicitaciones por el trabajo.</p>
<p>Saludos</p>
<p>Gabriel Badano</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ofesad</title>
		<link>http://www.elserver.com/blog/2007/08/que-nadie-se-entere/comment-page-1/#comment-643</link>
		<dc:creator>Ofesad</dc:creator>
		<pubDate>Sat, 12 Apr 2008 03:53:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.elserver.com/blog/2007/08/08/que-nadie-se-entere/#comment-643</guid>
		<description>Bueno, primero quiero decir que esto me parece fantástico a nivel de aplicación para los que no quieren pagar un SSL o hacer la verificación del certificado del mismo.
FELICITACIONES y AGRADECIMIENTOS a todos los que lo hicieron posible!!.

Ahora, a nivel de implementación, esta muy bueno para wordpress, pero creo que seria una herramienta potentisima y muy util en OsCommerce, lo cual es lo que yo ando buscando, y con esta idea voy a intentar desarrollar bajo estos conceptos datos.

Aun asi, me gustaria contar con el asesoramiento y opinion (y algun archivito en lo posible) como para no tener que ponerme a &quot;hachear&quot; todo el codigo de Wordpress y adaptarlo a otra necesidad.

De nuevo, muchas gracias Fernando!! =)</description>
		<content:encoded><![CDATA[<p>Bueno, primero quiero decir que esto me parece fantástico a nivel de aplicación para los que no quieren pagar un SSL o hacer la verificación del certificado del mismo.<br />
FELICITACIONES y AGRADECIMIENTOS a todos los que lo hicieron posible!!.</p>
<p>Ahora, a nivel de implementación, esta muy bueno para wordpress, pero creo que seria una herramienta potentisima y muy util en OsCommerce, lo cual es lo que yo ando buscando, y con esta idea voy a intentar desarrollar bajo estos conceptos datos.</p>
<p>Aun asi, me gustaria contar con el asesoramiento y opinion (y algun archivito en lo posible) como para no tener que ponerme a &#8220;hachear&#8221; todo el codigo de WordPress y adaptarlo a otra necesidad.</p>
<p>De nuevo, muchas gracias Fernando!! =)</p>
]]></content:encoded>
	</item>
</channel>
</rss>

