Me encantan las T. Están las TBlonde, los tangas y las que le gustan a mi colega pepito… Las Tiin. Pero hoy vamos a hablar de los Técnico Less, vulgarmente llamados TLess. En la Web de Satán se están recolectando definiciones de lo que es un técnico less. Así que si no has puesto una ya estás tardando en exponerla…:)
Ya os he dicho en alguna que otra ocasión que me encanta Kriptópolis. Si fuese un usuario novato y leyese alguno de sus artículos principales, como éste, al que comento gustosamente aquí, te juro que le daría una patada a mi Windows y me instalaría de cabeza un Linux. Pienso que a sus editores se les va la pinza un poco en lo que a explicar se refiere. No sé si lo hacen para ganar visitas, o es que realmente piensan así. La entrada que se puede leer desde esta mañana es esta:
http://www.kriptopolis.org/pregunta-tipica-de-nuevo-usuario-de-linux-que-antivirus
En esa entrada, recopilan razones por las que un usuario debería migrar a Linux. El dejar de usar el antivirus. Ofrecen maravillas como estas:
Los permisos en Linux son universales. Cubren tres cosas que pueden hacerse con ficheros: leer, escribir y ejecutar. Y no sólo eso, sino que vienen en tres niveles: para el usuario root, para el usuario común logueado y para el resto del mundo. Típicamente, el software que puede impactar en el sistema como un todo requiere privilegios de root para ejecutarse.
Los Windows tienen unas cositas llamadas ACL, DACL, SACL y el funcionamiento es el mismo, pero un poco más avanzado. Quien quiera echarle un vistazo podéis descargaros lo siguiente:
Listas de control de acceso en profundidad
Writing Secure Code. De la MSDN
Microsoft diseñó Windows para permitir a los de fuera ejecutar software en su sistema. La empresa justifica ese diseño diciendo que enriquece la experiencia del usuario el hecho de que un sitio web pueda realizar acciones "guay" en su escritorio. Debería quedar claro que la única gente enriquecida por esa decisión de diseño es la que gana dinero proporcionando seguridad adicional o reparando los daños que provoca en el sistema.
Vamos a ver. Partiendo de la base de que no haya ningún elemento extraño (bug en el sistema) Se ejecutará algo si YO quiero que se ejecute no? Esas listas de control que he mencionado antes, más los cientos de políticas que puedes implantar en un Windows, impiden en mayor o menor medida (depende de quién lo administre), estos errores.
Algunos programas maliciosos requieren que se abra un adjunto. Otros ni siquiera necesitan que el usuario cometa ese error. Por las buenas o por las malas, el malware en Windows a menudo es ejecutado, infectando primero el sistema local y propagándose después a otros. Qué horrorosa vecindad. Me alegro de no vivir ahí. En Linux existe protección incorporada contra esa tropa. Los ficheros recién descargados desde su programa de correo o navegador web no reciben privilegios de ejecución. Renombrar los ejecutables tampoco sirve, porque Linux y sus aplicaciones no dependen de las extensiones de los ficheros para identificar sus propiedades, de modo que no pueden ejecutar malware inadvertidamente mientras se interactúa con él.
Juas! Y por esa regla de 3 para qué necesito yo en mi Linux un comprobador de integridad de ficheros como trae RPM por ejemplo? Ahh claro, que un RPM o DEB no puede venir manipulado… Es imposible.
Por eso han elegido Linux, para liberarse de pagar una tasa de seguridad por protegerlos del malware, u otra posterior para que su sistema sea esterilizado tras haber sido infectado.
Ea, a pulular sin antivirus ni firewall por la Red.
Menos mal que al final del artículo muestra algo de inteligencia…
Los usuarios de Linux, como los de cualquier sistema operativo, deben siempre ser conscientes de los temas de seguridad. Deben actuar con inteligencia para mantener sus sistemas seguros. No deberían ejecutar con privilegios de root programas que no los necesiten, y deberían aplicar regularmente parches de seguridad.
Que sepáis que en Windows no se puede hacer esto OK? Debéis ejecutar siempre vuestro equipo como Administrador, y olvidáros del principio del mínimo privilegio, de las ACL, DEP para la protección de memoria, actualizaciones automáticas y demás chorraditas. En Linux si lo ejecutas todo como root no puede pasarte nada. Te lo garantizan estos chicos. Así que no seas tonto, pásate a Linux y NO le instales un antivirus. Y si te pasa algo parecido a esto:
http://www.linuxforums.org/forum/linux-security/29611-rootkit-infected.html
http://www.linuxforums.org/forum/linux-security/2510-linux-has-rootkit-problem.html
O lees algo de esto:
http://www.rediris.es/cert/ped/reto/01/Informe%20Tecnico.pdf
http://www.seguridad.unam.mx/eventos/reto/uno_tecnico.pdf
Quizás cambies de opinión….
En otro orden del día hoy estoy un poquito cabreado porque mi Debian se me ha jodido… Kernel Panic!. Y la verdad es que no tengo ni puta idea de por qué me ha pasado esto. No he instalado nada desde hace 2 meses más o menos. Lo único que he hecho ha sido crearme una partición desde Windows, para almacenar mis casi 10 máquinitas virtuales para pruebas. El caso es que también se me ha jodido el ratón y me he comprado uno superchulo que va a través de USB. Pero Linux se ha coscado y me ha dicho que nanay, que hay un cambio brusco de hardware en mi sistema. El caso es que no puedo entrar ni por shell ni nada. Así que si algunos linuxeros me podéis ayudar, estoy abierto a todas vuestras sugerencias… (Va en serio…)
Llegará el día en que alguien les diga a estos TécnicoLess las cosas… Como hay que decirlas y explicarlas? Os dejo con un vídeo gañanes!


