por BhEaN el 20 Jun 2007, 21:51
Buenas,
Elalex, un dato acerca de todo lo que preguntas...
Efectivamente los actuales administradores tenemos acceso a la base de datos, por lo tanto, podemos ver su contenido, pero en lo que a "datos confidenciales" se refiere, solo podríamos (y digo "podríamos", porque OBVIAMENTE NO se hace) es ver los MP's, pero NO las contraseñas...
Eso es debido a que el diseño del programa sobre el que está hecha la web está pensado para encriptar las contraseñas utilizando un algoritmo de encriptación llamado MD5.
A diferencia de la mayoria de los algoritmos de encriptación que se usaban normalmente, MD5 no puede ser desencriptado... es lo que se conoce como "algoritmo de una sola via".
Te pongo un ejemplo...
Si encriptamos una palabra, por ejemplo "elalex" en MD5, obtenemos una palabra de 32 caracteres, es decir, esto: 3ac57254052b7b092c8475580d37aafc
Esa palabra encriptada NO se puede devolver a su estado "original"... es decir... no se puede saber que 3ac57254052b7b092c8475580d37aafc significa "elalex".
Hay algunos algoritmos simples de encriptacion que sí permiten desencriptar las palabras. Pongamos un ejemplo MUY simple de encriptación/desencriptación: Sustituir las letras por el numero en el que aparecen en el abecedario (es un ejemplo).
La A es la letra numero 1
La B es la letra numero 2
La C es la letra numero 3
Y así sucesivamente....
Si encriptaramos la palabra "hola" usando este ridículo algoritmo, cambiaríamos la "h" por un 8, la "o" por un 16, la "l" por un 12 y la "a" por un 1... la palabra "hola" encriptada sería "8 16 12 1".
Si yo viera en la base de datos una password que fuera "8 16 12 1", y supiera que el algoritmo de encriptación es el que he comentado antes, sería facilisimo saber que esa password es "hola"...
Sin embargo, MD5 NO se puede desencriptar, ni siquiera da "pistas" sobre la palabra que está encriptada, ya que da exactamente igual la longitud de la palabra que vayamos a encriptar, el "resultado" siempre tendrá 32 caracteres. Es decir, si encriptamos la palabra "hola" o la palabra "supercalifragilisticoespialidoso" en MD5 nos dará una palabra de 32 caracteres en ambos casos.
Todas las passwords de la base de datos estan encriptadas mediante ese algoritmo, por lo tanto, son imposibles de desencriptar.
Con todo este ladrillo (lo siento, pero me apasiona la criptografía y si me pongo a hablar, no paro, jajajaa) solo quería decirte que NADIE puede saber la password que tienes aquí, aunque podamos acceder a la base de datos.
Y en cuanto al resto de informacion confidencial, es decir los MP's, en la nueva web estaran tambien encriptados, aunque no en MD5, porque sino, NO podrías verlos ni siquiera tu. Se utilizará un algoritmo de encriptación que codifica la información en base a una especie de "palabra magica", llama semilla de encriptación, sin la cual será imposible desencriptarla aunque sepamos el algoritmo que se ha utilizado para encriptarla. Esa "semilla" será la propia password de cada usuario, de forma que como ni nosotros ni nadie pueden averiguar tu password, tampoco podríamos desencriptar los MP's, SOLO podrias hacerlo tu...
Respecto a la "etica" de los administradores en cuanto a leer los MP's de la gente del Club, soy administrador de sistemas desde hace mucho tiempo, y tengo acceso a servidores de la empresa de correo, mensajería instantánea, archivos, etc... y no me costaría NADA acceder a ellos de forma TOTALMENTE indetectable, pero JAMAS lo he hecho. La privacidad de cada persona es LO MAS importante. Creeme que, por ejemplo en mi curro, se me han planteado ocasiones en las que me habria venido MUY BIEN hacerlo, y sin embargo jamas lo he hecho y jamás lo haré, así que si no lo he hecho en mi curro (y más de una vez me lo han pedido mis jefes y ME HE NEGADO), no lo voy a hacer aquí para leer los MP's...
No obstante, y después de tooooodo este rollo, la respuesta a tu pregunta es: SI, los administradores que tenemos acceso a la BBDD podríamos leer vuestros MP's si quisieramos, y aquí es donde o te fias de nosotros, o dejas de enviar MP's.
Por mi parte te aseguro, y creo que lo sabes de sobra, que jamás haría así.
Saludos!
PD: Ojalá supiera en qué algoritmo estan encriptados los numeros "4-8-15-16-23-42" y qué cojones significan, jejejee... sabes a lo que me refiero, verdad??? jajajaaa
Seat Leon 1.9TDI 150cv FR Special Edition (
Ver galería)
Nissan 370z 3.7 v6 344cv Nismo (
Ver galería)
Te explicaré por qué estás aquí. Estás porque sabes algo, aunque lo que sabes no lo puedes explicar. Pero lo percibes, ha sido así durante toda tu vida. Algo no funciona en el mundo. No sabes lo que es, pero ahí está, como una astilla clavada en tu mente, y te está enloqueciendo.