Me encantan las T. Están las TBlonde, los tangas y las que le gustan a mi colega pepito… Las Tiin. Pero hoy vamos a hablar de los Técnico Less, vulgarmente llamados TLess. En la Web de Satán se están recolectando definiciones de lo que es un técnico less. Así que si no has puesto una ya estás tardando en exponerla…:)
Ya os he dicho en alguna que otra ocasión que me encanta Kriptópolis. Si fuese un usuario novato y leyese alguno de sus artículos principales, como éste, al que comento gustosamente aquí, te juro que le daría una patada a mi Windows y me instalaría de cabeza un Linux. Pienso que a sus editores se les va la pinza un poco en lo que a explicar se refiere. No sé si lo hacen para ganar visitas, o es que realmente piensan así. La entrada que se puede leer desde esta mañana es esta:
http://www.kriptopolis.org/pregunta-tipica-de-nuevo-usuario-de-linux-que-antivirus
En esa entrada, recopilan razones por las que un usuario debería migrar a Linux. El dejar de usar el antivirus. Ofrecen maravillas como estas:
Los permisos en Linux son universales. Cubren tres cosas que pueden hacerse con ficheros: leer, escribir y ejecutar. Y no sólo eso, sino que vienen en tres niveles: para el usuario root, para el usuario común logueado y para el resto del mundo. Típicamente, el software que puede impactar en el sistema como un todo requiere privilegios de root para ejecutarse.
Los Windows tienen unas cositas llamadas ACL, DACL, SACL y el funcionamiento es el mismo, pero un poco más avanzado. Quien quiera echarle un vistazo podéis descargaros lo siguiente:
Listas de control de acceso en profundidad
Writing Secure Code. De la MSDN
Microsoft diseñó Windows para permitir a los de fuera ejecutar software en su sistema. La empresa justifica ese diseño diciendo que enriquece la experiencia del usuario el hecho de que un sitio web pueda realizar acciones "guay" en su escritorio. Debería quedar claro que la única gente enriquecida por esa decisión de diseño es la que gana dinero proporcionando seguridad adicional o reparando los daños que provoca en el sistema.
Vamos a ver. Partiendo de la base de que no haya ningún elemento extraño (bug en el sistema) Se ejecutará algo si YO quiero que se ejecute no? Esas listas de control que he mencionado antes, más los cientos de políticas que puedes implantar en un Windows, impiden en mayor o menor medida (depende de quién lo administre), estos errores.
Algunos programas maliciosos requieren que se abra un adjunto. Otros ni siquiera necesitan que el usuario cometa ese error. Por las buenas o por las malas, el malware en Windows a menudo es ejecutado, infectando primero el sistema local y propagándose después a otros. Qué horrorosa vecindad. Me alegro de no vivir ahí. En Linux existe protección incorporada contra esa tropa. Los ficheros recién descargados desde su programa de correo o navegador web no reciben privilegios de ejecución. Renombrar los ejecutables tampoco sirve, porque Linux y sus aplicaciones no dependen de las extensiones de los ficheros para identificar sus propiedades, de modo que no pueden ejecutar malware inadvertidamente mientras se interactúa con él.
Juas! Y por esa regla de 3 para qué necesito yo en mi Linux un comprobador de integridad de ficheros como trae RPM por ejemplo? Ahh claro, que un RPM o DEB no puede venir manipulado… Es imposible.
Por eso han elegido Linux, para liberarse de pagar una tasa de seguridad por protegerlos del malware, u otra posterior para que su sistema sea esterilizado tras haber sido infectado.
Ea, a pulular sin antivirus ni firewall por la Red.
Menos mal que al final del artículo muestra algo de inteligencia…
Los usuarios de Linux, como los de cualquier sistema operativo, deben siempre ser conscientes de los temas de seguridad. Deben actuar con inteligencia para mantener sus sistemas seguros. No deberían ejecutar con privilegios de root programas que no los necesiten, y deberían aplicar regularmente parches de seguridad.
Que sepáis que en Windows no se puede hacer esto OK? Debéis ejecutar siempre vuestro equipo como Administrador, y olvidáros del principio del mínimo privilegio, de las ACL, DEP para la protección de memoria, actualizaciones automáticas y demás chorraditas. En Linux si lo ejecutas todo como root no puede pasarte nada. Te lo garantizan estos chicos. Así que no seas tonto, pásate a Linux y NO le instales un antivirus. Y si te pasa algo parecido a esto:
http://www.linuxforums.org/forum/linux-security/29611-rootkit-infected.html
http://www.linuxforums.org/forum/linux-security/2510-linux-has-rootkit-problem.html
O lees algo de esto:
http://www.rediris.es/cert/ped/reto/01/Informe%20Tecnico.pdf
http://www.seguridad.unam.mx/eventos/reto/uno_tecnico.pdf
Quizás cambies de opinión….
En otro orden del día hoy estoy un poquito cabreado porque mi Debian se me ha jodido… Kernel Panic!. Y la verdad es que no tengo ni puta idea de por qué me ha pasado esto. No he instalado nada desde hace 2 meses más o menos. Lo único que he hecho ha sido crearme una partición desde Windows, para almacenar mis casi 10 máquinitas virtuales para pruebas. El caso es que también se me ha jodido el ratón y me he comprado uno superchulo que va a través de USB. Pero Linux se ha coscado y me ha dicho que nanay, que hay un cambio brusco de hardware en mi sistema. El caso es que no puedo entrar ni por shell ni nada. Así que si algunos linuxeros me podéis ayudar, estoy abierto a todas vuestras sugerencias… (Va en serio…)
Llegará el día en que alguien les diga a estos TécnicoLess las cosas… Como hay que decirlas y explicarlas? Os dejo con un vídeo gañanes!

Ayuda! Me han robado mi identidad
20 02 2007Así se ha quedado este chaval al leer una cartita del gabinete jurídico de Ebay por la que le reclaman 103 €uritos…
Ya lo comentamos el otro día. No es lo mismo entrar aquí, que entrar aquí.
Tengo un par de cuentas de correo que utilizo para que me spameen. Lo dije anteriormente y lo sigo diciendo ahora. Me encanta el spam. Siempre llevado bajo un cierto control. Estas cuentas las doy en todos los sitios que veo. Foros, webs extrañas, ponno, yahoo falsos, etc… Ellos me mandan correos a tuti plein, y yo me pongo al día en esto del phishing. Vulnerabilidades que utilicen, 0days que haya por ahí, etc..
Además, esto del phishing es algo que una vez que te pones a mirarlo, parezca que no tenga fin.
El otro día estaba mirando por encima la lista negra de Google. Para el que no lo sepa, en esta lista están los sitios que potencialmente son sospechosos de ser víctimas de algún tipo de phishing, y que además utilizan muchas herramientas como Firefox o la barra de herramientas de Google.
Esta lista es constantemente actualizada, pero no es perfecta. En su ciclo de vida está teniendo muchos fallos de seguridad. Uno de los más gordos es publicar los usuarios y contraseñas que se va encontrando por ahí. Se reportó en su día, Google no hizo declaraciones, retiró las URLS que contenían ese fallito de seguridad, y vámonos que nos vamos.. El problema es que si le echáis un vistazo a la lista de vez en cuando, siguen apareciendo esos regalitos de Dios…
Otro problema es que las urls casi nunca funcionan. Es decir, me da que pensar que estos sitios se ponen y se quitan con una rapidez pasmosa. Tan pasmosa que esta lista en unos días puede quedar obsoleta. Me han pillado, la pongo en otro WebServer vulnerable. No problem.
Así que cuidadito con las URLS que visitáis. Aquí no vale el principio del mínimo privilegio, utilizo Linux así que estoy a salvo, antivirus, mi filtro antiphishing, etc.. Aquí lo que vale es cómo de informados estéis sobre el phishing y sus técnicas. Eso unido a un pelín de picardía. Que no solo Gmail, Yahoo, EBay, etc.. están en el punto de mira. Estos destinos son sólo el principio… Estos me dan más yuyu.
Wells Fargo
Western Union
1Saludo y a cuidarse!
Comentarios : 2 Comentarios »
Categorías : Curiosidades, NoComment