<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: 25C3 demonstra possibilidade de criar certificados falsos &#8211; mas plenamente aceitos &#8211; para a web</title>
	<atom:link href="http://br-linux.org/2009/25c3-demonstra-possibilidade-de-criar-certificados-falsos-mas-plenamente-aceitos-para-a-web/feed/" rel="self" type="application/rss+xml" />
	<link>http://br-linux.org/2009/25c3-demonstra-possibilidade-de-criar-certificados-falsos-mas-plenamente-aceitos-para-a-web/</link>
	<description>Linux levado a sério desde 1996</description>
	<lastBuildDate>Sun, 27 May 2012 18:08:01 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Fabiano Pires</title>
		<link>http://br-linux.org/2009/25c3-demonstra-possibilidade-de-criar-certificados-falsos-mas-plenamente-aceitos-para-a-web/comment-page-1/#comment-35340</link>
		<dc:creator>Fabiano Pires</dc:creator>
		<pubDate>Tue, 06 Jan 2009 04:48:49 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=6868#comment-35340</guid>
		<description>&lt;cite&gt;... o grupo utilizou para isso o poder de processamento de nada menos que 200 consoles Playstation 3 ...

... gerando facilmente um desses documentos para qualquer site que quisessem ...&lt;/cite&gt;

Desculpe, mas (IMHO) nada que utilize um cluster de 200 máquinas (ainda mais do porte de um PS3) pode ser considerado como &quot;simples&quot; ...</description>
		<content:encoded><![CDATA[<p><cite>&#8230; o grupo utilizou para isso o poder de processamento de nada menos que 200 consoles Playstation 3 &#8230;</p>
<p>&#8230; gerando facilmente um desses documentos para qualquer site que quisessem &#8230;</cite></p>
<p>Desculpe, mas (IMHO) nada que utilize um cluster de 200 máquinas (ainda mais do porte de um PS3) pode ser considerado como &#8220;simples&#8221; &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tércio Martins</title>
		<link>http://br-linux.org/2009/25c3-demonstra-possibilidade-de-criar-certificados-falsos-mas-plenamente-aceitos-para-a-web/comment-page-1/#comment-35209</link>
		<dc:creator>Tércio Martins</dc:creator>
		<pubDate>Mon, 05 Jan 2009 13:56:33 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=6868#comment-35209</guid>
		<description>Segundo o site Netcraft, 14% dos certificados SSL no mundo usam o MD5:

http://news.netcraft.com/archives/2009/01/01/14_of_ssl_certificates_signed_using_vulnerable_md5_algorithm.html

Já vou encomendar meu cluster de Play 3 :D</description>
		<content:encoded><![CDATA[<p>Segundo o site Netcraft, 14% dos certificados SSL no mundo usam o MD5:</p>
<p><a href="http://news.netcraft.com/archives/2009/01/01/14_of_ssl_certificates_signed_using_vulnerable_md5_algorithm.html" rel="nofollow">http://news.netcraft.com/archives/2009/01/01/14_of_ssl_certificates_signed_using_vulnerable_md5_algorithm.html</a></p>
<p>Já vou encomendar meu cluster de Play 3 :D</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Wallacy</title>
		<link>http://br-linux.org/2009/25c3-demonstra-possibilidade-de-criar-certificados-falsos-mas-plenamente-aceitos-para-a-web/comment-page-1/#comment-35181</link>
		<dc:creator>Wallacy</dc:creator>
		<pubDate>Mon, 05 Jan 2009 05:09:58 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=6868#comment-35181</guid>
		<description>Só como nota, o openSUSE usa o Blowfish como padrão, e reporta via yast que o padrão do Linux é o DES.</description>
		<content:encoded><![CDATA[<p>Só como nota, o openSUSE usa o Blowfish como padrão, e reporta via yast que o padrão do Linux é o DES.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: cenoura</title>
		<link>http://br-linux.org/2009/25c3-demonstra-possibilidade-de-criar-certificados-falsos-mas-plenamente-aceitos-para-a-web/comment-page-1/#comment-35177</link>
		<dc:creator>cenoura</dc:creator>
		<pubDate>Mon, 05 Jan 2009 01:45:47 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=6868#comment-35177</guid>
		<description>@tenchi:
&lt;cite&gt;Se não me engano o Linux usa md5 para guardar as senhas dos usuários&lt;/cite&gt;

Algumas distribuições usam SHA1 para isso, é mais seguro que o MD5.</description>
		<content:encoded><![CDATA[<p>@tenchi:<br />
<cite>Se não me engano o Linux usa md5 para guardar as senhas dos usuários</cite></p>
<p>Algumas distribuições usam SHA1 para isso, é mais seguro que o MD5.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Wallacy</title>
		<link>http://br-linux.org/2009/25c3-demonstra-possibilidade-de-criar-certificados-falsos-mas-plenamente-aceitos-para-a-web/comment-page-1/#comment-35158</link>
		<dc:creator>Wallacy</dc:creator>
		<pubDate>Sun, 04 Jan 2009 19:21:53 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=6868#comment-35158</guid>
		<description>tenchi,

O problema é a galera se organizar para fazer isso. Só vai funcionar quando uma grande distro trocar, depois agüentar alguns meses os usuários chatos reclamarem, depois outra grande distro trocar... Mais alguns meses... Ai quando a terceira grande distro trocar todo mundo fica relaxado!

É mais ou menos assim que funciona as mudanças no Linux...</description>
		<content:encoded><![CDATA[<p>tenchi,</p>
<p>O problema é a galera se organizar para fazer isso. Só vai funcionar quando uma grande distro trocar, depois agüentar alguns meses os usuários chatos reclamarem, depois outra grande distro trocar&#8230; Mais alguns meses&#8230; Ai quando a terceira grande distro trocar todo mundo fica relaxado!</p>
<p>É mais ou menos assim que funciona as mudanças no Linux&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Lucas Fernando Vasconcelos de Arruda Amorim</title>
		<link>http://br-linux.org/2009/25c3-demonstra-possibilidade-de-criar-certificados-falsos-mas-plenamente-aceitos-para-a-web/comment-page-1/#comment-35146</link>
		<dc:creator>Lucas Fernando Vasconcelos de Arruda Amorim</dc:creator>
		<pubDate>Sun, 04 Jan 2009 15:23:43 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=6868#comment-35146</guid>
		<description>Para se quebrar a criptografia WEP não são necessárias 20 GPUs da Nvidia, ATI, ou XingLing. É bem fácil mais fácil quebrar do que se imagina, vide aircrack.

Quanto a colisão MD5, isto já é sabido faz tempo. Acredito que na história já houveram casos de fraude assim, de certificados falsos e aceitos por colisão.

Parabéns para imagem &quot;OH NO YOU DIDN&#039;T&quot;, veio bem a calhar. Dei risadas aqui sozinho.</description>
		<content:encoded><![CDATA[<p>Para se quebrar a criptografia WEP não são necessárias 20 GPUs da Nvidia, ATI, ou XingLing. É bem fácil mais fácil quebrar do que se imagina, vide aircrack.</p>
<p>Quanto a colisão MD5, isto já é sabido faz tempo. Acredito que na história já houveram casos de fraude assim, de certificados falsos e aceitos por colisão.</p>
<p>Parabéns para imagem &#8220;OH NO YOU DIDN&#8217;T&#8221;, veio bem a calhar. Dei risadas aqui sozinho.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tércio Martins</title>
		<link>http://br-linux.org/2009/25c3-demonstra-possibilidade-de-criar-certificados-falsos-mas-plenamente-aceitos-para-a-web/comment-page-1/#comment-35140</link>
		<dc:creator>Tércio Martins</dc:creator>
		<pubDate>Sun, 04 Jan 2009 14:45:50 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=6868#comment-35140</guid>
		<description>Primeiro são 20 GPUs da NVidia que quebram criptografia WEP, depois 200 PS3 que quebram o MD5. Não quero nem imaginar o que fariam com 2000 torradeiras rodando OpenBSD :D</description>
		<content:encoded><![CDATA[<p>Primeiro são 20 GPUs da NVidia que quebram criptografia WEP, depois 200 PS3 que quebram o MD5. Não quero nem imaginar o que fariam com 2000 torradeiras rodando OpenBSD :D</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Silveira Neto</title>
		<link>http://br-linux.org/2009/25c3-demonstra-possibilidade-de-criar-certificados-falsos-mas-plenamente-aceitos-para-a-web/comment-page-1/#comment-35138</link>
		<dc:creator>Silveira Neto</dc:creator>
		<pubDate>Sun, 04 Jan 2009 14:35:55 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=6868#comment-35138</guid>
		<description>Viva o Playstation 3! \o/ Tomara que façam um cluster com eles no meu departamento. ;D

O MD5 é usado em todo canto, no Linux pra senhar no shadown, em quase todo site, etc.</description>
		<content:encoded><![CDATA[<p>Viva o Playstation 3! \o/ Tomara que façam um cluster com eles no meu departamento. ;D</p>
<p>O MD5 é usado em todo canto, no Linux pra senhar no shadown, em quase todo site, etc.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: tenchi</title>
		<link>http://br-linux.org/2009/25c3-demonstra-possibilidade-de-criar-certificados-falsos-mas-plenamente-aceitos-para-a-web/comment-page-1/#comment-35134</link>
		<dc:creator>tenchi</dc:creator>
		<pubDate>Sun, 04 Jan 2009 13:25:32 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=6868#comment-35134</guid>
		<description>PS3: o supercomputador mais barato que existe :-)

Mas caramba, não achava que o md5 tinha tantas colisões assim.

Se não me engano o Linux &lt;a href=&quot;http://www.vivaolinux.com.br/artigo/Armazenamento-de-senhas-no-Linux/&quot; rel=&quot;nofollow&quot;&gt;usa&lt;/a&gt; md5 para guardar as senhas dos usuários. Será que não está na hora de usar algo melhor?</description>
		<content:encoded><![CDATA[<p>PS3: o supercomputador mais barato que existe :-)</p>
<p>Mas caramba, não achava que o md5 tinha tantas colisões assim.</p>
<p>Se não me engano o Linux <a href="http://www.vivaolinux.com.br/artigo/Armazenamento-de-senhas-no-Linux/" rel="nofollow">usa</a> md5 para guardar as senhas dos usuários. Será que não está na hora de usar algo melhor?</p>
]]></content:encoded>
	</item>
</channel>
</rss>



 

