<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Comentario sobre el DNI electrÃ³nico</title>
	<atom:link href="http://elligre.tk/madelman/index.php/archivos/2006/04/10/comentario-sobre-el-dni-electronico/feed/" rel="self" type="application/rss+xml" />
	<link>http://elligre.tk/madelman/index.php/archivos/2006/04/10/comentario-sobre-el-dni-electronico/</link>
	<description>Weblog sobre seguridad</description>
	<lastBuildDate>Fri, 28 Apr 2006 17:02:22 -0700</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: Felipe Alfaro Solana</title>
		<link>http://elligre.tk/madelman/index.php/archivos/2006/04/10/comentario-sobre-el-dni-electronico/comment-page-1/#comment-2239</link>
		<dc:creator>Felipe Alfaro Solana</dc:creator>
		<pubDate>Tue, 11 Apr 2006 17:42:48 +0000</pubDate>
		<guid isPermaLink="false">http://elligre.tk/madelman/index.php/archivos/2006/04/10/261/#comment-2239</guid>
		<description></description>
		<content:encoded><![CDATA[<p>Como ya he dicho en muchas ocasiones, lo realmente importante del DNI-e no es si utiliza SHA-1, SHA-256, RSA, DSA o cualquier algoritmo, sino cÃ³mo se implementan, y cÃ³mo se utiliza en general la propia tarjeta. De nada sirve utilizar AES-256 o SHA-512 si el proceso de firma electrÃ³nica se hace a travÃ©s de software, sobre el que el usuario no tiene control, que se ejecuta en un PC corriente, con un sistema operativo corriente y, en la mayorÃ­a de los casos, inseguro.</p>
<p>¿De quÃ© sirve utilizar RSA-2048 y SHA-512 si el proceso de firma implica que el usuario ha de ejecutar un programa en su ordenador para realizar la firma? ¿QuÃ© ocurre si este programa, al que el usuario suministra su PIN, es un programa comprometido o maligno? ¿CÃ³mo puede estar seguro el usuario de que el documento que se envÃ­a el DNI-e para su firma es que el usuario desea y no otro?</p>
<p>Esos son los verdaderos problemas del DNI-e, mÃ¡s que la selecciÃ³n en sÃ­ misma de los algoritmos, segÃºn mi humilde punto de vista.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: madelman</title>
		<link>http://elligre.tk/madelman/index.php/archivos/2006/04/10/comentario-sobre-el-dni-electronico/comment-page-1/#comment-2226</link>
		<dc:creator>madelman</dc:creator>
		<pubDate>Mon, 10 Apr 2006 22:57:08 +0000</pubDate>
		<guid isPermaLink="false">http://elligre.tk/madelman/index.php/archivos/2006/04/10/261/#comment-2226</guid>
		<description>Al parecer, el uso del algoritmo SHA-1 solo es por razones de compatibilidad con sistemas anteriores que no soportan el SHA-256. Conozco la ruptura del SHA-1 porque me afectÃ³ cuando estaba haciendo mi proyecto de fin de carrera (por suerte ya estaba diseÃ±ado para funcionar con diversos sistemas :))

De todas maneras, hay que decir que no estÃ¡ demasiado bien explicado en la pÃ¡gina oficial. Hay bastantes datos para el ciudadano de a pie, pero para los &quot;frikis&quot; como nosotros que nos interesan temas mÃ¡s tÃ©cnicos no explican demasiada cosa y lo poco que hay no estÃ¡ explicado en profundidad.

Ojala alguien de Burgos o alguna otra zona donde ya se estÃ© implantando nos pudiera contar un poco mÃ¡s del tema.</description>
		<content:encoded><![CDATA[<p>Al parecer, el uso del algoritmo SHA-1 solo es por razones de compatibilidad con sistemas anteriores que no soportan el SHA-256. Conozco la ruptura del SHA-1 porque me afectÃ³ cuando estaba haciendo mi proyecto de fin de carrera (por suerte ya estaba diseÃ±ado para funcionar con diversos sistemas <img src='http://elligre.tk/madelman/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> )</p>
<p>De todas maneras, hay que decir que no estÃ¡ demasiado bien explicado en la pÃ¡gina oficial. Hay bastantes datos para el ciudadano de a pie, pero para los &#8220;frikis&#8221; como nosotros que nos interesan temas mÃ¡s tÃ©cnicos no explican demasiada cosa y lo poco que hay no estÃ¡ explicado en profundidad.</p>
<p>Ojala alguien de Burgos o alguna otra zona donde ya se estÃ© implantando nos pudiera contar un poco mÃ¡s del tema.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: loretahur</title>
		<link>http://elligre.tk/madelman/index.php/archivos/2006/04/10/comentario-sobre-el-dni-electronico/comment-page-1/#comment-2225</link>
		<dc:creator>loretahur</dc:creator>
		<pubDate>Mon, 10 Apr 2006 21:36:13 +0000</pubDate>
		<guid isPermaLink="false">http://elligre.tk/madelman/index.php/archivos/2006/04/10/261/#comment-2225</guid>
		<description>Madelman, muchÃ­simas gracias por tu comentario. La verdad es que me ha parecido tremendamente interesante. Gracias a Ã©l, he encontrado el apartado de los algoritmos que van a usar y me he desconcertado aÃºn mÃ¡s al descubrir que van a utilizar SHA1, un algoritmo definitivamente roto. La noticia de la ruptura de SHA1:

http://www.kriptopolis.org/node/369

Un saludo</description>
		<content:encoded><![CDATA[<p>Madelman, muchÃ­simas gracias por tu comentario. La verdad es que me ha parecido tremendamente interesante. Gracias a Ã©l, he encontrado el apartado de los algoritmos que van a usar y me he desconcertado aÃºn mÃ¡s al descubrir que van a utilizar SHA1, un algoritmo definitivamente roto. La noticia de la ruptura de SHA1:</p>
<p><a href="http://www.kriptopolis.org/node/369" rel="nofollow">http://www.kriptopolis.org/node/369</a></p>
<p>Un saludo</p>
]]></content:encoded>
	</item>
</channel>
</rss>

