<div dir="ltr"><br><div class="gmail_extra"><br><br><div class="gmail_quote">El 15 de junio de 2013 04:41, Jesus Cea <span dir="ltr"><<a href="mailto:jcea@jcea.es" target="_blank">jcea@jcea.es</a>></span> escribió:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="im">-----BEGIN PGP SIGNED MESSAGE-----<br>
Hash: SHA1<br>
<br>
</div><div class="im">On 15/06/13 00:37, Andrey Antukh wrote:<br>
> Pero no estoy dispuesto a estar hablando de no querer conservar<br>
> secretos cuando estamos usando mailman que mantiene todas las<br>
> contraseñas en claro.<br>
<br>
</div>Serás capullo...<br>
<br>
Sabía que iba a salir este tema. Llevo tiempo dándole vueltas a<br>
integrar "Persona" con mailman. Pero me falta tiempo y tengo mil<br>
batallas más. Si a alguien le apetece afrontar un problema facilito<br>
pero muy visible (fama :), me comprometo a tutelarlo y a usar el<br>
resultado en producción.<br>
<br>
Por otro lado, no sé de nadie que se guarde sus claves mailman ni que<br>
las necesite para usar las listas de correo. Yo, desde luego, estoy<br>
apuntado en cientos de listas de correo mailman y no tengo apuntada<br>
ninguna clave, salvo la clave maestra de mi mailman, como<br>
metaadministrador, no como usuario.<br></blockquote><div><br></div><div><br></div><div style>:P</div><div style><br></div><div style>No es cuestion de guardar la contraseña o no, es cuestion de que cuando ves un campo contraseña, le pones una de las que utilizas. Ya se que es muy mala practica reutilizar contraseñas pero la gran mayoria de gente solo tiene 1 como mucho alguna mas. No todos son raritos como nosotros. Eso conlleva que mailman puede estar almacenando la contraseña en blanco de alguien que seguramente la utilize para facebook, google u otro servicio asociado al mismo correo.</div>
<div style><br></div><div style>Esto es lo que realmente es grave. Es obvio que si metes ahi una contraseña que no lo usas en ningun lado, pues pierde toda la gracia. Pero aun asi es un fallo de seguridad muy grande. </div>
<div style><br></div><div style>Ahora hablando de persona, sinceramente, tiene pinta de que usarlo es muy simple. Por lo que de momento +1 a la idea.</div><div style><br></div><div style>Pero que sepas que el fantasma de las contraseñas en blanco te perseguira para siempre :P</div>
<div style>Andrey</div><div style><br></div><div style><br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<div class="im"><br>
- --<br>
Jesús Cea Avión                         _/_/      _/_/_/        _/_/_/<br>
<a href="mailto:jcea@jcea.es">jcea@jcea.es</a> - <a href="http://www.jcea.es/" target="_blank">http://www.jcea.es/</a>     _/_/    _/_/  _/_/    _/_/  _/_/<br>
Twitter: @jcea                        _/_/    _/_/          _/_/_/_/_/<br>
jabber / <a href="mailto:xmpp%3Ajcea@jabber.org">xmpp:jcea@jabber.org</a>  _/_/  _/_/    _/_/          _/_/  _/_/<br>
"Things are not so easy"      _/_/  _/_/    _/_/  _/_/    _/_/  _/_/<br>
"My name is Dump, Core Dump"   _/_/_/        _/_/_/      _/_/  _/_/<br>
"El amor es poner tu felicidad en la felicidad de otro" - Leibniz<br>
-----BEGIN PGP SIGNATURE-----<br>
Version: GnuPG v1.4.10 (GNU/Linux)<br>
Comment: Using GnuPG with Thunderbird - <a href="http://www.enigmail.net/" target="_blank">http://www.enigmail.net/</a><br>
<br>
</div>iQCVAwUBUbvUSJlgi5GaxT1NAQKA2gP/d3CVqMQSQ2N+Mm9K6tOATpbJ825gx0MF<br>
lNP4Sc2J0c+65p1mTbWuhyZ6lq2FXtAxaTu/2KQ3aaau+o2NTrCSq8+ecaXzgsZm<br>
p1xtEwy0CHZFonc9gdoSD0Sd8lBrM2B8XKEjuhYVH267NDUkcqWYoZ2PvkQ5V3X2<br>
LXUSSVJK9zQ=<br>
=qO+A<br>
<div class="HOEnZb"><div class="h5">-----END PGP SIGNATURE-----<br>
_______________________________________________<br>
general mailing list<br>
<a href="mailto:general@lists.es.python.org">general@lists.es.python.org</a><br>
<a href="https://lists.es.python.org/listinfo/general" target="_blank">https://lists.es.python.org/listinfo/general</a><br>
</div></div></blockquote></div><br><br clear="all"><div><br></div>-- <br>Andrey Antukh - Андрей Антух - <<a href="mailto:niwi@niwi.be" target="_blank">niwi@niwi.be</a>><br><a href="http://www.niwi.be/about.html" target="_blank">http://www.niwi.be/about.html</a><br>
<a href="http://www.kaleidos.net/A5694F/" target="_blank">http://www.kaleidos.net/A5694F/</a><br><br>"Linux is for people who hate Windows, BSD is for people who love UNIX"<br>"Social Engineer -> Because there is no patch for human stupidity"
</div></div>