<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noticias Ubuntu &#187; contraseña</title>
	<atom:link href="http://www.noticiasubuntu.com/tag/contrasena/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.noticiasubuntu.com</link>
	<description></description>
	<lastBuildDate>Tue, 25 Oct 2011 18:59:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Canonical lanza el servicio Ubuntu single sign on</title>
		<link>http://www.noticiasubuntu.com/canonical-lanza-el-servicio-ubuntu-single-sign-on/</link>
		<comments>http://www.noticiasubuntu.com/canonical-lanza-el-servicio-ubuntu-single-sign-on/#comments</comments>
		<pubDate>Wed, 17 Feb 2010 19:25:00 +0000</pubDate>
		<dc:creator>Tor</dc:creator>
				<category><![CDATA[Canonical]]></category>
		<category><![CDATA[Kubuntu]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Xubuntu]]></category>
		<category><![CDATA[Canonical Ltd]]></category>
		<category><![CDATA[contraseña]]></category>
		<category><![CDATA[Karmic Koala]]></category>
		<category><![CDATA[Launchpad]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[Ubuntu 9.10]]></category>
		<category><![CDATA[Ubuntu One]]></category>
		<category><![CDATA[Ubuntu single sign on]]></category>
		<category><![CDATA[usuario]]></category>

		<guid isPermaLink="false">http://www.noticiasubuntu.com/?p=6375</guid>
		<description><![CDATA[Stuart Metcalfe (Desarrollador de infraestructura de sistemas de Canonical) ha anunciado el lanzamiento de un nuevo servicio para simplificar el método de autenticación en los diferentes sitios web de la...]]></description>
			<content:encoded><![CDATA[<p><strong>Stuart Metcalfe</strong> (Desarrollador de infraestructura de sistemas de Canonical) ha anunciado el lanzamiento de un <strong>nuevo servicio para simplificar el método de autenticación en los diferentes sitios web </strong>de la empresa a los miembros de la comunidad de su distribución estrella, Ubuntu.</p>
<p><img class="aligncenter size-full wp-image-797" title="Canonical_logo" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Canonical_logo.png" alt="" width="351" height="50" /></p>
<p>El objetivo de <em><strong>Ubuntu single sign on</strong></em> es proporcionar un <strong>único servicio de conexión central para todos los sitios relacionados con Ubuntu</strong>, para que de esta forma, los usuarios y los miembros de la comunidad puedan acceder a la información, comunicarse y contribuir con el proyecto. La idea de esta tecnología es que el usuario de Ubuntu pueda utilizar un perfil unificado para el inicio de sesión en los diferentes <em>websites</em> de Canonical, facilitando así la tarea de autenticarse.</p>
<p>Como ya sabéis,<strong> hasta ahora usábamos el registro de Launchpad para iniciar sesión</strong> en los respectivos servicios web de Canonical (foro, reportar <em>bugs</em>, Ubuntu One, etc.), pero está previsto que la empresa desarrolladora de Ubuntu migre a este nuevo sistema de autenticación unificado en los próximos meses. Y aunque <em><strong>Ubuntu single sign on</strong></em><strong> acabará sustituyendo</strong> al actual registro de <strong>Launchpad</strong> para el acceso a los sitios relacionados con Ubuntu, las cuentas de Launchpad seguirán funcionando en el nuevo servicio de momento.</p>
<p><img class="aligncenter size-full wp-image-6379" title="Ubuntu single sign on" src="http://www.noticiasubuntu.com/wp-content/uploads/2010/02/Ubuntu-single-sign-on.png" alt="" width="700" height="556" /></p>
<p>Algunas <strong>características y observaciones interesantes</strong> sobre <em><strong>Ubuntu single sign on</strong></em>:</p>
<p><span id="more-6375"></span></p>
<ul>
<li><strong>No es <em>opensource</em></strong> (una característica que posiblemente generará polémica entre algunos usuarios), pero se apoya en tecnologías que sí lo son (Python, Django, Apache, entre otras).</li>
<li><em>Ubuntu single sign on</em><em><strong> </strong></em>nos ofrece un nuevo <strong>aspecto renovado </strong>en la pantalla de bienvenida.</li>
<li><strong>Si ya teníais cuenta en Launchpad podréis usar </strong>vuestro usuario y contraseña para autenticaros en <em><strong>Ubuntu single sign on.</strong></em></li>
<li><em>Ubuntu single sign on</em> forma parte de la estrategia comercial de Ubuntu, ya que Canonical ha detectado que <strong>muchos usuarios no relacionan &#8220;Launchpad&#8221; con la marca &#8220;Ubuntu&#8221;</strong>, y la empresa ha creído oportuno remediar esta situación ahora que la comunidad está en pleno crecimiento.</li>
</ul>
<p>Sitio web | <a href="https://login.ubuntu.com/" target="_blank">Ubuntu single sign on</a></p>
<p>Más información | <a href="http://blog.canonical.com/?p=330" target="_blank">Blog de Canonical</a></p>
<img src="http://www.noticiasubuntu.com/?ak_action=api_record_view&id=6375&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.noticiasubuntu.com/canonical-lanza-el-servicio-ubuntu-single-sign-on/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Pidgin y su falta de cifrado con las claves</title>
		<link>http://www.noticiasubuntu.com/pidgin-y-su-falta-de-cifrado-con-las-claves/</link>
		<comments>http://www.noticiasubuntu.com/pidgin-y-su-falta-de-cifrado-con-las-claves/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 06:00:12 +0000</pubDate>
		<dc:creator>Shawe</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Pidgin]]></category>
		<category><![CDATA[Programas]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Tutoriales]]></category>
		<category><![CDATA[cliente de mensajería]]></category>
		<category><![CDATA[contraseña]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[password]]></category>

		<guid isPermaLink="false">http://www.noticiasubuntu.com/?p=1580</guid>
		<description><![CDATA[Si eres usuario de Pidgin, esto puede que te haga plantear utilizar otro cliente de mensajería instantánea bajo GNU/Linux, ya que por el momento, parece que a los desarrolladores de Pidgin...]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-full wp-image-517" title="Pidgin" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Pidgin.png" alt="Pidgin" width="80" height="80" />Si eres usuario de Pidgin, esto puede que te haga plantear utilizar otro cliente de mensajería</strong> instantánea bajo GNU/Linux, ya que por el momento, parece que a los desarrolladores de Pidgin parece no importarles en absoluto que<strong> <a href="http://developer.pidgin.im/wiki/PlainTextPasswords" target="_blank">las contraseñas se almacenen en texto plano</a></strong>, considerándolo así mismo como una característica.</p>
<p>Y a<strong> los usuarios que han intentado reportar este &#8220;fallo&#8221; desde 2007</strong> y sugerir algún tipo de cifrado <strong>se les ha <a href="http://developer.pidgin.im/ticket/7299" target="_blank">cerrado el reporte</a></strong> dándoles como respuesta el wiki, donde se les invita a saber que es su forma de almacenarlas, ya que ni lo consideran necesario, ni quieren depender de características específicas de cada entorno gráfico para ofrecer el cifrado.</p>
<p><span id="more-1580"></span></p>
<p>Si introducimos el siguiente código en una terminal:</p>
<pre><code>cat ~/.purple/accounts.xml | grep "&lt;name&gt;"; cat ~/.purple/accounts.xml | grep "&lt;protocol&gt;"; cat ~/.purple/accounts.xml | grep "&lt;password&gt;"</code></pre>
<p>Veremos que se listarán en orden, todas las cuentas que tenemos guardadas, y a continuación la contraseña de cada una de ellas.</p>
<p>Y que tiene esto de importante, si los sistemas GNU/Linux ya impiden que se puedan leer archivos de de otras cuentas de usuario, ¿no?</p>
<p>Pues es tan sencillo, como que un simple <a href="http://es.wikipedia.org/wiki/Malware" target="_blank">software malicioso</a> podría buscar si existe dicho archivo y hacer con esos datos lo que el autor del <em>malware</em> quisiera. A continuación adjunto una prueba de concepto de que es relativamente fácil extraer estos datos (podéis revisar el código, no contiene sorpresas ocultas <img src='http://www.noticiasubuntu.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ):<span style="font-family: monospace;background-color: #ffffff"> </span></p>
<pre><span style="font-family: monospace;background-color: #ffffff">1. Descargar: <a href="http://shawe.ewahs.googlepages.com/proof_of_concept-Pidgin-PasswordPlain.sh" target="_blank">Prueba de conceptop - Pidgin and PasswordPlain.sh</a></span><span style="font-family: monospace;background-color: #ffffff"> </span></pre>
<pre><span style="font-family: monospace;background-color: #ffffff">2. Click derecho --&gt; Propiedades --&gt; Pestaña Permisos, y activamos las 3 de Ejecución</span></pre>
<pre><span style="font-family: monospace;background-color: #ffffff">3. Doble click y Ejecutar</span></pre>
<p style="text-align: center">
<p><img class="aligncenter size-full wp-image-1661" title="Lista de passwords almacenadas por Pidgin" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Lista-de-passwords-almacenadas-por-Pidgin.png" alt="Lista de passwords almacenadas por Pidgin" width="500" height="166" /></p>
<p>Y <strong>el problema es mayor al ser Pidgin un cliente multiplataforma</strong>, lo cual lo hace <strong>más vulnerable</strong> si cabe <strong>en los sistemas operativos de Microsoft</strong> (donde yo lo había usado <a href="http://portableapps.com/apps/internet/pidgin_portable" target="_blank">en su formato portable</a> y no volveré a hacerlo de momento), ya que en sistemas libres, normalmente tenemos la carpeta de usuario bloqueada a nuestro acceso únicamente, con lo que otro usuario de la misma máquina no podría leerlo desde su cuenta, y en versiones más recientes ya se permite a los usuarios cifrar sus datos, con lo que aún sería más difícil intentar robar este tipo de información. Algo que desde mi punto de vista, no excusa a los desarrolladores de Pidgin para mantener las claves en texto plano.</p>
<p>Me ha parecido leer en alguna respuesta a los reportes de los usuarios, que<strong> puede que para la versión 3.0.0 (o antes) esté disponible la posibilidad de almacenar contraseñas cifradas</strong>, algo que estaría bien que aceleraran, ya que, yo por lo menos lo considero más importante que disponer de audio/vídeo chat.</p>
<img src="http://www.noticiasubuntu.com/?ak_action=api_record_view&id=1580&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.noticiasubuntu.com/pidgin-y-su-falta-de-cifrado-con-las-claves/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Cómo iniciar sesión de forma automática en Ubuntu (sin introducir usuario y contraseña)</title>
		<link>http://www.noticiasubuntu.com/como-entrar-de-forma-automatica-en-ubuntu/</link>
		<comments>http://www.noticiasubuntu.com/como-entrar-de-forma-automatica-en-ubuntu/#comments</comments>
		<pubDate>Sun, 18 Oct 2009 11:51:12 +0000</pubDate>
		<dc:creator>Tor</dc:creator>
				<category><![CDATA[Administración del sistema]]></category>
		<category><![CDATA[Tutoriales]]></category>
		<category><![CDATA[contraseña]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[tutorial]]></category>
		<category><![CDATA[ventana de entrada]]></category>

		<guid isPermaLink="false">http://www.noticiasubuntu.com/?p=1328</guid>
		<description><![CDATA[En este pequeño tip vamos a ver como conseguir entrar automáticamente en nuestro escritorio sin necesidad de introducir nuestro nombre y contraseña en la ventana de entrada. Para ello haremos...]]></description>
			<content:encoded><![CDATA[<p>En este pequeño<strong><em> tip</em></strong> vamos a ver como conseguir<strong> entrar automáticamente en nuestro escritorio sin necesidad de introducir nuestro nombre y contraseña en la ventana de entrada.<span id="more-1328"></span> </strong>Para ello haremos lo siguiente:</p>
<ol>
<li>Vamos a<strong> Sistema &gt; Administración &gt;</strong> <span style="font-weight: bold;">Ventana de entrada</span>.</li>
<li> Introducimos nuestro <em>password.</em></li>
<li> Hacemos <em>click</em> en la pestaña de<span style="font-weight: bold;"> Seguridad</span>.</li>
<li> Verificamos la casilla <span style="font-weight: bold;">Activar entrada automática</span>.</li>
<li> Elegimos el <span style="font-weight: bold;">Usuario</span> con el que queremos entrar al sistema de forma automática de la lista desplegable.</li>
<li> Hacemos<em> click</em> en <span style="font-weight: bold;">Cerrar</span>.</li>
<li> Y&#8230; ¡Listo! Los cambios se aplicarán cuando <strong>reiniciemos nuestro sistema</strong>.</li>
</ol>
<p><a href="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Ubuntu-Preferencias-ventana-de-entrada.png"><img class="aligncenter size-full wp-image-1339" title="Ubuntu - Preferencias ventana de entrada" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Ubuntu-Preferencias-ventana-de-entrada.png" alt="Ubuntu - Preferencias ventana de entrada" width="668" height="275" /></a></p>
<img src="http://www.noticiasubuntu.com/?ak_action=api_record_view&id=1328&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.noticiasubuntu.com/como-entrar-de-forma-automatica-en-ubuntu/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

