Hola a todos.
Como ya se anunció en este post ...
http://www.24flotilla.com/html/modules. ... ic&t=11931
..., había un problema de vulnerabilidad en el sistema de privados del foro. Gamab ha logrado solucionarlo. Este fin de semana se corregirán los problemas con un sistema de encriptación que hará imposible la lectura de esos mensajes para los posibles intrusos, como también para la administración o cualquier otro usuario.
El efecto secundario de los cambios que se harán será la pérdida de todos los mensajes privados antiguos. Por tanto evitad comunicarse por este medio durante el fin de semana, y haced copia de aquellos mensajes que se consideren necesarios.
Gamab ha descubierto igualmente otro agujero de seguridad relacionado con los avatares alojados en la web de la 24. Es necesario anular este servicio, por lo que los avatares necesarimente deberán enlazarse a fuentes externas a la flotilla. Este mismo fin de semana también se procederá a este cambio. Por tanto, verificad que los avatares corresponden a enlaces externos de la flotilla.
Aprovecho para agradecer a Gamab todo su esfuerzo en la mejora de la web.
Un saludo.
MUY IMPORTANTE: SEGURIDAD EN LOS FOROS
Moderador: MODERACION
MUY IMPORTANTE: SEGURIDAD EN LOS FOROS
Última edición por Beltza el 23 Feb 2006 12:52, editado 1 vez en total.
Comandante en Jefe de la 24 Flotilla
¡Larga vida a la 24!

¡Larga vida a la 24!

-
Enriquebell
- Stabsbootsmann

- Mensajes: 369
- Registrado: 30 Abr 2000 02:00
- Ubicación: BCN
-
ductorroella
- Kommodore

- Mensajes: 5270
- Registrado: 31 Oct 2000 01:00
- Ubicación: Torroella de Montgri - Girona
-
Mix-martes86
- Könteradmiral

- Mensajes: 20470
- Registrado: 16 Jul 2004 19:15
Enterada toda la tripulación.
A la orden.
Un grato saludo.
A la orden.
Un grato saludo.
Visite.......http://www.24flotilla.com/ODSH/web.html .... es gratis..
Beltza lo ha dejado todo muy bien explicado, asi que poco tengo que añadir. Durante este finde borrare la tabla que contiene los mensajes privados y una vez borrada la misma, cambiare el modulo de gestion de privados para que se almacenen de forma codificada en la BBDD. La forma de codificacion, sera mediante un algoritmo de 256bits, que considero lo suficientemente seguro. De esta forma, aunque alguien logre permiso de administrador y quiera leer los privados de alguien, no podria hacerlo. Sirva de ejemplo, una linea:
Nosotros enviamos esto:
mensaje de prueba
Y en la base de datos, se almacena esto:
W9xRL412HexQIJ6BIX5xZT9yNV1ilffuehS6/b2Q11U
Con este metodo, nadie va a poder leer los mensajes privados. Ni siquiera un usuario con permiso para ello. Lo unico que podra leer sera la linea cifrada. El riesgo de poder descifrarlo, lo considero casi nulo(nunca hay nada seguro) ya que es un sistema muy dificil de vulneral. Seria mas facil robar la contraseña de usuario que saltarse la proteccion.
Nosotros enviamos esto:
mensaje de prueba
Y en la base de datos, se almacena esto:
W9xRL412HexQIJ6BIX5xZT9yNV1ilffuehS6/b2Q11U
Con este metodo, nadie va a poder leer los mensajes privados. Ni siquiera un usuario con permiso para ello. Lo unico que podra leer sera la linea cifrada. El riesgo de poder descifrarlo, lo considero casi nulo(nunca hay nada seguro) ya que es un sistema muy dificil de vulneral. Seria mas facil robar la contraseña de usuario que saltarse la proteccion.

Pues yo lo leo la mar de bien... en uno pone "mensaje de prueba" y en el otro... "mensaje de prueba".gamab escribió:De esta forma, aunque alguien logre permiso de administrador y quiera leer los privados de alguien, no podria hacerlo. Sirva de ejemplo, una linea:
Nosotros enviamos esto:
mensaje de prueba
Y en la base de datos, se almacena esto:
W9xRL412HexQIJ6BIX5xZT9yNV1ilffuehS6/b2Q11U
Con este metodo, nadie va a poder leer los mensajes privados.
¿Estás seguro que ese algoritmo encripta bien?
Un saludo.











