Foros del Web » Programando para Internet » ASP Clásico »

Encriptar o no?

Estas en el tema de Encriptar o no? en el foro de ASP Clásico en Foros del Web. Tengo mi login encriptado del lado del cliente para evitar escuchas y comparo el pass ya encriptado, todo funciona de maravilla, el asunto es que ...
  #1 (permalink)  
Antiguo 23/06/2010, 13:05
 
Fecha de Ingreso: octubre-2009
Mensajes: 80
Antigüedad: 14 años, 6 meses
Puntos: 2
Encriptar o no?

Tengo mi login encriptado del lado del cliente para evitar escuchas y comparo el pass ya encriptado, todo funciona de maravilla, el asunto es que trate de logear desde un dispositivo movil (blackberry) y no funciono, el browser no ejecuto Javascript, entre a las opciones del navegador y active ejecucion de JS y tampoco.

Como en mi Bd tengo las claves encriptadas, para hacer la comparacion necesito encriptar antes, averiguando un poco siempre recomiendan encriptar y aunque lo hago con el md5 que no es lo ultimo, es mejor que nada y me funciona bien.

Mire el codigo fuente de http://m.facebook.com y esto encontre:

<form action="https://login.facebook.com/login.php?m=m&amp;refsrc=http%3A%2F%2Fm.facebook.c om%2F&amp;r508abf5c&amp;refid=8&amp;r83863cdf" method="post"><input type="hidden" name="charset_test" value="€,´,€,´,水,Д,Є" /><small>Email or Phone:</small><br />
<input type="text" name="email" value="" /><br />
<small>Password:</small><br /><input type="password" name="pass" /><br />
<div><input type="submit" class="button" name="login" value="Log In" /></div></form>

no encriptan el envio y si encripto del lado del servidor la seguridad seria solo para mi como administrador y no para los que escuchan que son los que de verdad hacen daño.

Necesito una recomendacion ya que le dedique tiempo a la encriptacion para que ahora no me funcione.

Gracias
  #2 (permalink)  
Antiguo 23/06/2010, 13:11
Avatar de u_goldman
Moderador
 
Fecha de Ingreso: enero-2002
Mensajes: 8.031
Antigüedad: 22 años, 4 meses
Puntos: 98
Respuesta: Encriptar o no?

En mi opinión, encriptar del lado del cliente no es un buen "approach", al final todo está expuesto, si realmente estás tan preocupado por los escuchas y su grado de conocimiento es tal que es tan estresante, creo que no hay otra opción que invertir en un certificado SSL.


Saludos
__________________
"El hombre que ha empezado a vivir seriamente por dentro, empieza a vivir más sencillamente por fuera."
-- Ernest Hemingway
  #3 (permalink)  
Antiguo 23/06/2010, 13:25
 
Fecha de Ingreso: octubre-2009
Mensajes: 80
Antigüedad: 14 años, 6 meses
Puntos: 2
Respuesta: Encriptar o no?

u_goldman Gracias por tu respuesta.

En tu opinion esta bien dejarlo sin encriptar? mientras se justifica un certificado ssl.
  #4 (permalink)  
Antiguo 23/06/2010, 13:48
Avatar de u_goldman
Moderador
 
Fecha de Ingreso: enero-2002
Mensajes: 8.031
Antigüedad: 22 años, 4 meses
Puntos: 98
Respuesta: Encriptar o no?

Hola jochesfor

No se si esté bien, depende de cada quien, lo que sí creo que el punto es, si de todas maneras se va a transmitir encriptado o no al final sale lo mismo, a menos que tengas dos o más métodos para cifrar en el cliente y descifrarlos en el servidor, pero de todas maneras, nunca confies en el cliente

Creo que godaddy tiene en promoción los certificados SSL por cierto.

Saludos
__________________
"El hombre que ha empezado a vivir seriamente por dentro, empieza a vivir más sencillamente por fuera."
-- Ernest Hemingway
  #5 (permalink)  
Antiguo 23/06/2010, 15:32
 
Fecha de Ingreso: octubre-2009
Mensajes: 80
Antigüedad: 14 años, 6 meses
Puntos: 2
Respuesta: Encriptar o no?

Cita:
Iniciado por u_goldman Ver Mensaje
Hola jochesfor

No se si esté bien, depende de cada quien, lo que sí creo que el punto es, si de todas maneras se va a transmitir encriptado o no al final sale lo mismo, a menos que tengas dos o más métodos para cifrar en el cliente y descifrarlos en el servidor, pero de todas maneras, nunca confies en el cliente

Creo que godaddy tiene en promoción los certificados SSL por cierto.

Saludos
u_goldman a que te refires con "encriptado o no al final sale lo mismo", yo se que cualquier clave es desencriptable, pero al encriptarla se reduce mucho el numero de personas que sea capaz de desencriptarla, o me equivoco?

Gracias
  #6 (permalink)  
Antiguo 24/06/2010, 07:20
Avatar de Myakire
Colaborador
 
Fecha de Ingreso: enero-2002
Ubicación: Centro de la república
Mensajes: 8.849
Antigüedad: 22 años, 3 meses
Puntos: 146
Respuesta: Encriptar o no?

Cita:
Iniciado por jochesfor Ver Mensaje
T
Mire el codigo fuente de http://m.facebook.com y esto encontre:

<form action="https://login.facebook.com/login.php?m=m&amp;refsrc=http%3A%2F%2Fm.facebook.c om%2F&amp;r508abf5c&amp;refid=8&amp;r83863cdf" method="post"><input type="hidden" name="charset_test" value="€,´,€,´,水,Д,Є" /><small>Email or Phone:</small><br />
<input type="text" name="email" value="" /><br />
<small>Password:</small><br /><input type="password" name="pass" /><br />
<div><input type="submit" class="button" name="login" value="Log In" /></div></form>

no encriptan el envio y si encripto del lado del servidor la seguridad seria solo para mi como administrador y no para los que escuchan que son los que de verdad hacen daño.
Pero ellos tienen un certificado de seguridad
  #7 (permalink)  
Antiguo 24/06/2010, 08:55
 
Fecha de Ingreso: octubre-2009
Mensajes: 80
Antigüedad: 14 años, 6 meses
Puntos: 2
Respuesta: Encriptar o no?

Gracias Myakire, sabes algo de como funciona, como se valida ese tipo de certificados para que sea seguro sin necesidad de encriptar datos?

o algun texto o pagina web que hable del tema

Gracias de nuevo
  #8 (permalink)  
Antiguo 24/06/2010, 15:06
Avatar de u_goldman
Moderador
 
Fecha de Ingreso: enero-2002
Mensajes: 8.031
Antigüedad: 22 años, 4 meses
Puntos: 98
Respuesta: Encriptar o no?

Cita:
Iniciado por jochesfor Ver Mensaje
Gracias Myakire, sabes algo de como funciona, como se valida ese tipo de certificados para que sea seguro sin necesidad de encriptar datos?

o algun texto o pagina web que hable del tema

Gracias de nuevo
Ese es un certificado SSL, básicamente se encarga de encriptar todos los datos envíados que se encuentren bajo el protocolo https.

Más info aquí: http://es.wikipedia.org/wiki/SSL

Son dos cosas que tienes que contemplar:

1. El envío seguro de datos, que es lo que te preocupa a tí en este caso, para lo cual salvo algunas aproximaciones bastante complejas, lo ideal es un certifcado SSL.
2. El almacenamiento de datos importantes encriptados - esto lo tienes que implementar tú-.


Saludos
__________________
"El hombre que ha empezado a vivir seriamente por dentro, empieza a vivir más sencillamente por fuera."
-- Ernest Hemingway
  #9 (permalink)  
Antiguo 24/06/2010, 15:09
 
Fecha de Ingreso: octubre-2009
Mensajes: 80
Antigüedad: 14 años, 6 meses
Puntos: 2
Respuesta: Encriptar o no?

Gracias, voy a revisar y comento

Etiquetas: encriptar
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 07:39.