<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Que vienen los indios&#8230;</title>
	<atom:link href="http://blog.48bits.com/2008/08/25/que-vienen-los-indios/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.48bits.com/2008/08/25/que-vienen-los-indios/</link>
	<description>48Bits ... The one and a half architecture land.</description>
	<lastBuildDate>Wed, 08 Feb 2012 07:47:08 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: Ruben</title>
		<link>http://blog.48bits.com/2008/08/25/que-vienen-los-indios/comment-page-1/#comment-40528</link>
		<dc:creator>Ruben</dc:creator>
		<pubDate>Mon, 01 Sep 2008 07:59:43 +0000</pubDate>
		<guid isPermaLink="false">http://blog.48bits.com/?p=262#comment-40528</guid>
		<description>puta xDD</description>
		<content:encoded><![CDATA[<p>puta xDD</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Andrés Tarascó</title>
		<link>http://blog.48bits.com/2008/08/25/que-vienen-los-indios/comment-page-1/#comment-40524</link>
		<dc:creator>Andrés Tarascó</dc:creator>
		<pubDate>Sun, 31 Aug 2008 07:38:31 +0000</pubDate>
		<guid isPermaLink="false">http://blog.48bits.com/?p=262#comment-40524</guid>
		<description>yo cambiaría de tarjeta de crédito XDDDD

cat ccs.dat &#124;grep &quot;Santamarta, Ruben&quot; &#124;uniq &#124; wc -l
  1</description>
		<content:encoded><![CDATA[<p>yo cambiaría de tarjeta de crédito XDDDD</p>
<p>cat ccs.dat |grep &#8220;Santamarta, Ruben&#8221; |uniq | wc -l<br />
  1</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Miguel</title>
		<link>http://blog.48bits.com/2008/08/25/que-vienen-los-indios/comment-page-1/#comment-40523</link>
		<dc:creator>Miguel</dc:creator>
		<pubDate>Thu, 28 Aug 2008 06:05:21 +0000</pubDate>
		<guid isPermaLink="false">http://blog.48bits.com/?p=262#comment-40523</guid>
		<description>Joder con las ventas de Ebay...
Se me cae un ojo</description>
		<content:encoded><![CDATA[<p>Joder con las ventas de Ebay&#8230;<br />
Se me cae un ojo</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Juan A Naranjo</title>
		<link>http://blog.48bits.com/2008/08/25/que-vienen-los-indios/comment-page-1/#comment-40522</link>
		<dc:creator>Juan A Naranjo</dc:creator>
		<pubDate>Thu, 28 Aug 2008 03:47:32 +0000</pubDate>
		<guid isPermaLink="false">http://blog.48bits.com/?p=262#comment-40522</guid>
		<description>Pues el otro dia en Inglaterra vendieron un ordenador en Ebay por £77 con datos confidenciales de varios millones de clientes de tres bancos diferentes (Incluyendo Natwest que es muy popular en UK).

&quot;The information is said to include account details and in some cases customers&#039; signatures, mobile phone numbers and mothers&#039; maiden names.&quot; 

http://news.bbc.co.uk/1/hi/uk/7581540.stm</description>
		<content:encoded><![CDATA[<p>Pues el otro dia en Inglaterra vendieron un ordenador en Ebay por £77 con datos confidenciales de varios millones de clientes de tres bancos diferentes (Incluyendo Natwest que es muy popular en UK).</p>
<p>&#8220;The information is said to include account details and in some cases customers&#8217; signatures, mobile phone numbers and mothers&#8217; maiden names.&#8221; </p>
<p><a href="http://news.bbc.co.uk/1/hi/uk/7581540.stm" rel="nofollow">http://news.bbc.co.uk/1/hi/uk/7581540.stm</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: killabyte</title>
		<link>http://blog.48bits.com/2008/08/25/que-vienen-los-indios/comment-page-1/#comment-40521</link>
		<dc:creator>killabyte</dc:creator>
		<pubDate>Tue, 26 Aug 2008 16:10:58 +0000</pubDate>
		<guid isPermaLink="false">http://blog.48bits.com/?p=262#comment-40521</guid>
		<description>Es un estandar mas duro que un palo que sirve para que todo aquel que trabaje con tarjetas de crédito se lo piense dos veces antes de almacenar o tratar una.

Básicamente es un apreton de tuercas como la copa de un pino que te obliga a segregar hasta el último servicio, y una vez que los tienes segregaditos a imponer una política de hardening bastante importante. Finalmente te obligan a que pases escaneos de vulnerabilidades y auditorias de forma frecuente.

Si no cumples, en teoría VISA te manda a freir esparragos y no te deja participar en el negocio. En la práctica no se si nunca lo han llegado a hacer.

También en la práctica hay mucho tio por ahí que te certifica en PCI. Evidentemente si el auditor y/o certificador es un nabo, el resultado es un nabo. Hay poca gente que lo implemente bien.

En la teoría, si se cumple a rajatabla, sube el listón de seguridad notablemente, y eso suele ser siempre porque se pasa del estado &quot;pa que gastar en seguridad, con lo caro que es&quot; al estado &quot;si no cumplo me echan del negocio&quot;. Y si se cumple bien deja como resultado una red (de pagos) relativamente segura.

Sin duda es una acción desesperada de VISA para parar el desmadre que se venía viviendo con las tarjetas de crédito, al menos en este frente. Lo mejor de todo esto es que según tengo entendido (falta de confirmar por fuentes fiables, referencias por favor) de que si hay un incidente, quien paga no es el tio que le entraron, sino que el certificador asume el gasto. El resultado de está puede ser buena.</description>
		<content:encoded><![CDATA[<p>Es un estandar mas duro que un palo que sirve para que todo aquel que trabaje con tarjetas de crédito se lo piense dos veces antes de almacenar o tratar una.</p>
<p>Básicamente es un apreton de tuercas como la copa de un pino que te obliga a segregar hasta el último servicio, y una vez que los tienes segregaditos a imponer una política de hardening bastante importante. Finalmente te obligan a que pases escaneos de vulnerabilidades y auditorias de forma frecuente.</p>
<p>Si no cumples, en teoría VISA te manda a freir esparragos y no te deja participar en el negocio. En la práctica no se si nunca lo han llegado a hacer.</p>
<p>También en la práctica hay mucho tio por ahí que te certifica en PCI. Evidentemente si el auditor y/o certificador es un nabo, el resultado es un nabo. Hay poca gente que lo implemente bien.</p>
<p>En la teoría, si se cumple a rajatabla, sube el listón de seguridad notablemente, y eso suele ser siempre porque se pasa del estado &#8220;pa que gastar en seguridad, con lo caro que es&#8221; al estado &#8220;si no cumplo me echan del negocio&#8221;. Y si se cumple bien deja como resultado una red (de pagos) relativamente segura.</p>
<p>Sin duda es una acción desesperada de VISA para parar el desmadre que se venía viviendo con las tarjetas de crédito, al menos en este frente. Lo mejor de todo esto es que según tengo entendido (falta de confirmar por fuentes fiables, referencias por favor) de que si hay un incidente, quien paga no es el tio que le entraron, sino que el certificador asume el gasto. El resultado de está puede ser buena.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

