› Foros › Noticias › Tecnología
Esta vulnerabilidad tiene implicaciones para aproximadamente decenas de millones de PCs y servidores con Linux, y de un 66% de todos los dispositivos con Android.
Miguel Jorge escribió:Un fallo bastante preocupante si tenemos en cuenta que Android se encuentra hoy en día en más de 1,4 millones de teléfonos y tabletas en todo el mundo. Sin contar con los servidores y ordenadores que trabajan bajo Linux.
SMEP & SMAP will make it difficult to exploit as well as SELinux on android devices.
AlbertX escribió:Es que no hay sistema operativo SEGURO, es solo que Linux es menos usado, si el uso de LInux fuera del 95% y el de windows 2% seguro dirian windows es mas seguro.
Lo que me jode es que muchos de los que defienden a Linux dicen pero es que al ser de codigo abierto todo el mundo sabe lo que hay y los fallos se cubren muy rapidamente, joder ya van varias noticias de fallos que tenian años en el sistema.
Y antes de que me salga alguno con que soy antilinux, no, lo uso y mucho (no de manera personal) lo que me jode es el fanatismo de algunos, que si OSX no le entran virus (MENTIRA) que si Linux es super seguro jamas le pasa nada (MENTIRA) que windows es un hueco y lo peor ( varios años sin antivirus y ni un solo problema, los unicos fallos han sido culpa mia).
Pero claro si el 95% del planeta usa un OS esta claro que a ese sistema se le encontraran mas fallas y buscaran atacarlo mucho mas.
AlbertX escribió:Es que no hay sistema operativo SEGURO, es solo que Linux es menos usado, si el uso de LInux fuera del 95% y el de windows 2% seguro dirian windows es mas seguro.
Lo que me jode es que muchos de los que defienden a Linux dicen pero es que al ser de codigo abierto todo el mundo sabe lo que hay y los fallos se cubren muy rapidamente, joder ya van varias noticias de fallos que tenian años en el sistema.
Y antes de que me salga alguno con que soy antilinux, no, lo uso y mucho (no de manera personal) lo que me jode es el fanatismo de algunos, que si OSX no le entran virus (MENTIRA) que si Linux es super seguro jamas le pasa nada (MENTIRA) que windows es un hueco y lo peor ( varios años sin antivirus y ni un solo problema, los unicos fallos han sido culpa mia).
Pero claro si el 95% del planeta usa un OS esta claro que a ese sistema se le encontraran mas fallas y buscaran atacarlo mucho mas.
Linux es un sistema MUCHO mas usado de lo que dices, ya que la gran mayoría de servidores, supercomputadores y ahora móviles funcionan bajo linux. Así que no es el menos usado, es el menos usado en ordenadores personales, nada más.AlbertX escribió:Es que no hay sistema operativo SEGURO, es solo que Linux es menos usado, si el uso de LInux fuera del 95% y el de windows 2% seguro dirian windows es mas seguro.
Lo que me jode es que muchos de los que defienden a Linux dicen pero es que al ser de codigo abierto todo el mundo sabe lo que hay y los fallos se cubren muy rapidamente, joder ya van varias noticias de fallos que tenian años en el sistema.
Y antes de que me salga alguno con que soy antilinux, no, lo uso y mucho (no de manera personal) lo que me jode es el fanatismo de algunos, que si OSX no le entran virus (MENTIRA) que si Linux es super seguro jamas le pasa nada (MENTIRA) que windows es un hueco y lo peor ( varios años sin antivirus y ni un solo problema, los unicos fallos han sido culpa mia).
Pero claro si el 95% del planeta usa un OS esta claro que a ese sistema se le encontraran mas fallas y buscaran atacarlo mucho mas.
AlbertX escribió:A los 3 que hacen sus comentarios evangelizadores de Linux sobretodo al que habla de Unix y Linux y root y blah blah.
Te explico, comence con Unix en un sistema IBM AS400 para la empresa de Aluminio mas grande de Venezuela, asi que creo entender bastante bien como funciona cada uno de los elementos que mencionas.
No necesito evangelices el sistema, ya que trabajo con el casi a Diario, desde firewalls a routers que usan variantes linux.
Yo no dije que Windows y LInux tuvieran el mismo nivel de vulnerabilidad, dije claramente que si Linux fuera tan usado como Windows tendria muchisimos encontrados y muchos menos encontrados en Windows, por logica seria asi.
Ah y lo de lo parchearon rapido, 3 años despues es rapido? segun ustedes nadie mas conocia del bug y nunca fue usado por nadie?
Que una vez ES PUBLICO el bug se parchea rapido es otra historia, la pregunta es que ocurrio en esos 3 años anteriores y esta no es la primera falla de este tipo, de hecho hubo una peor que estuvo mas de 4 años asi.
Linux es usado a nivel empresarial tanto o mas que Windows, pero los que crean que Windows es poco usado a nivel general estan bastante equivocados, de hecho como administrador de sistemas windows a veces puedes encontrar sueldos mas altos (lo digo por experiencia).
Con todo y el uso para servidores, web server y sus derivados el uso porcentual es bajo, comparado al numero de PCs con windows, hablamos de billones de PCs.
No tiene sentido crear malware para el 2% de los dispositivos de los usuarios cuando puedes dedicar el mismo esfuerzo a crear malware para el 95%.
El problema del fanatismo es ese, apenas dices algo negativo de algo no son capaces de aceptarlo saltan y oh no tu no sabes nada, mira como yo se mas uso palabras chachis asi parezco culto y defiendo mi sistema.
En fin fanboys de algo, es lo malo para todo los hay.
Fnaboy de android, fanboy de apple, de sony, de microsoft, del veganismo, de ser carnivoro, de la coca cola o de la pepsi, del madrid o del barcelona.
Con ese tipo de usuarios ni pierdo tiempo en discutir.
konosoke escribió:No pretendo negar que tenga vulnerabilidades ni nada de eso. Todo el software las tiene y es cuestión de saber explotarlas, pero esta en concreto requiere que estés delante de la máquina físicamente y además se alineen los planetas durante un eclipse doble de sol y luna mientras Stalin hace volteretas.
Zokormazo escribió:Esto tiene su vertiente buena: Van a salir cascoporro de exploits para rootear terminales android sin tocar el bootloader xD
AlbertX escribió:A los 3 que hacen sus comentarios evangelizadores de Linux sobretodo al que habla de Unix y Linux y root y blah blah.
Te explico, comence con Unix en un sistema IBM AS400 para la empresa de Aluminio mas grande de Venezuela, asi que creo entender bastante bien como funciona cada uno de los elementos que mencionas.
No necesito evangelices el sistema, ya que trabajo con el casi a Diario, desde firewalls a routers que usan variantes linux.
Yo no dije que Windows y LInux tuvieran el mismo nivel de vulnerabilidad, dije claramente que si Linux fuera tan usado como Windows tendria muchisimos encontrados y muchos menos encontrados en Windows, por logica seria asi.
Ah y lo de lo parchearon rapido, 3 años despues es rapido? segun ustedes nadie mas conocia del bug y nunca fue usado por nadie?
Que una vez ES PUBLICO el bug se parchea rapido es otra historia, la pregunta es que ocurrio en esos 3 años anteriores y esta no es la primera falla de este tipo, de hecho hubo una peor que estuvo mas de 4 años asi.
Linux es usado a nivel empresarial tanto o mas que Windows, pero los que crean que Windows es poco usado a nivel general estan bastante equivocados, de hecho como administrador de sistemas windows a veces puedes encontrar sueldos mas altos (lo digo por experiencia).
Con todo y el uso para servidores, web server y sus derivados el uso porcentual es bajo, comparado al numero de PCs con windows, hablamos de billones de PCs.
No tiene sentido crear malware para el 2% de los dispositivos de los usuarios cuando puedes dedicar el mismo esfuerzo a crear malware para el 95%.
El problema del fanatismo es ese, apenas dices algo negativo de algo no son capaces de aceptarlo saltan y oh no tu no sabes nada, mira como yo se mas uso palabras chachis asi parezco culto y defiendo mi sistema.
En fin fanboys de algo, es lo malo para todo los hay.
Fnaboy de android, fanboy de apple, de sony, de microsoft, del veganismo, de ser carnivoro, de la coca cola o de la pepsi, del madrid o del barcelona.
Con ese tipo de usuarios ni pierdo tiempo en discutir.
josemurcia escribió:Zokormazo escribió:Esto tiene su vertiente buena: Van a salir cascoporro de exploits para rootear terminales android sin tocar el bootloader xD
Yo diría que no, hasta donde yo se Android usa mayoritariamente el kernel 3.4 en sus dispositivos más actualizados y solo unos pocos utilizan el 3.10 como posterior al 3.8.
Diría que la inmensa mayoría utilizan 3.4 o anterior.
AlbertX escribió:Jajaja la amiga se sintio ofendida y pide que no la citen y me cita 2 veces
Luego edita para agregar que no es fanboy, es que se le habia olvidado colocarlo
Zokormazo escribió:josemurcia escribió:Zokormazo escribió:Esto tiene su vertiente buena: Van a salir cascoporro de exploits para rootear terminales android sin tocar el bootloader xD
Yo diría que no, hasta donde yo se Android usa mayoritariamente el kernel 3.4 en sus dispositivos más actualizados y solo unos pocos utilizan el 3.10 como posterior al 3.8.
Diría que la inmensa mayoría utilizan 3.4 o anterior.
Cierto, que van por el pleistoceno algunos con el kernel xD. Aunque bueno, estoy mirando en aosp y mediatek, qualcomm, tegra etc tienen sources de 3.8+
AIXI escribió:Zokormazo escribió:josemurcia escribió:Yo diría que no, hasta donde yo se Android usa mayoritariamente el kernel 3.4 en sus dispositivos más actualizados y solo unos pocos utilizan el 3.10 como posterior al 3.8.
Diría que la inmensa mayoría utilizan 3.4 o anterior.
Cierto, que van por el pleistoceno algunos con el kernel xD. Aunque bueno, estoy mirando en aosp y mediatek, qualcomm, tegra etc tienen sources de 3.8+
La coña es que muchos dispositivos aunque usen un kernel antiguo pero con backports actuales, es decir con parches de versiones modernas aplicados a versiones antiguas(es una practica bastante extendida en realidad)
por lo que veo el error está en el keyring así que no es tan raro que pueda estar en muchos dispositivos android que usaran este parche con una base de kernel mas vieja
AIXI escribió:AlbertX escribió:A los 3 que hacen sus comentarios evangelizadores de Linux sobretodo al que habla de Unix y Linux y root y blah blah.
Te explico, comence con Unix en un sistema IBM AS400 para la empresa de Aluminio mas grande de Venezuela, asi que creo entender bastante bien como funciona cada uno de los elementos que mencionas.
No necesito evangelices el sistema, ya que trabajo con el casi a Diario, desde firewalls a routers que usan variantes linux.
Yo no dije que Windows y LInux tuvieran el mismo nivel de vulnerabilidad, dije claramente que si Linux fuera tan usado como Windows tendria muchisimos encontrados y muchos menos encontrados en Windows, por logica seria asi.
Ah y lo de lo parchearon rapido, 3 años despues es rapido? segun ustedes nadie mas conocia del bug y nunca fue usado por nadie?
Que una vez ES PUBLICO el bug se parchea rapido es otra historia, la pregunta es que ocurrio en esos 3 años anteriores y esta no es la primera falla de este tipo, de hecho hubo una peor que estuvo mas de 4 años asi.
Linux es usado a nivel empresarial tanto o mas que Windows, pero los que crean que Windows es poco usado a nivel general estan bastante equivocados, de hecho como administrador de sistemas windows a veces puedes encontrar sueldos mas altos (lo digo por experiencia).
Con todo y el uso para servidores, web server y sus derivados el uso porcentual es bajo, comparado al numero de PCs con windows, hablamos de billones de PCs.
No tiene sentido crear malware para el 2% de los dispositivos de los usuarios cuando puedes dedicar el mismo esfuerzo a crear malware para el 95%.
El problema del fanatismo es ese, apenas dices algo negativo de algo no son capaces de aceptarlo saltan y oh no tu no sabes nada, mira como yo se mas uso palabras chachis asi parezco culto y defiendo mi sistema.
En fin fanboys de algo, es lo malo para todo los hay.
Fnaboy de android, fanboy de apple, de sony, de microsoft, del veganismo, de ser carnivoro, de la coca cola o de la pepsi, del madrid o del barcelona.
Con ese tipo de usuarios ni pierdo tiempo en discutir.
Fanboys, fanboys pues yo no me considero, simplemento veo que dices que linux tendría mas errores si fuese mas usado que windows y yo te expongo que linux a día de hoy está en muchisimos mas dipositivos que windows.
Aparte de eso, que los errores ocultos pueden ser usados pues claro que es cierto, pero es mucho mas dificil mantener un error oculto en un sistema abirto que en uno cerrado ya por definicion, quitando que sea linux, windows, bsd o lo que quieras y en la practica también es asi.
Sigo estando de acuerdo en que ningún sistema es completamente seguro pero la parte de que tiene mas fallos uno por ser menos valdría hace 10 años pero ahora ya no.
El bug llevaba 3 años pero ni es público ahora y ahopra ya está parcheado.
Si tu argumento es que se encontró un bug con mucho tiempo en el sistema entonces mejor deja de usar cualquier sistema operativo ya que todos, absolutamente todos los OS van a tener fallos de este tipo y no solo de 3 años sino de hace muchos mas. pero es no quita que los fallos de este tipo en linux sean una minoría comparados con los que tiene windows, pero esta compraración windows linux en el fondo la has empezado tu, por que tampoco existen solo estos sietemas al fin y al cabo.
En resumen de nuevo, mas que saltar a defender un sistema he visto que comentabas varias opiniones que creo que están muy equivocadas en una comparación de sistemas que tu mismo empezaste.
Security-Enhanced Linux (SELinux) es un módulo de seguridad para el kernel Linux que proporciona el mecanismo para soportar políticas de seguridad para el control de acceso, incluyendo controles de acceso obligatorios como los del Departamento de Defensa de Estados Unidos.
AlbertX escribió:y si claro claro @lovechii5 debate debate, yo hice una comparacion de windows y Linux como OS, windows es un OS de PC casi exclusivamente yo no inclui ni sistemas android ni todo los dispositivos que usan el hardware la mayoria de ellos de manera "embedded" por lo que mi comparacion nada tiene que ver con los telefonos, como los quieras ver tu y ahora venir con tu oh aqui se viene a discutir y a debatir, beatch please...
darksch escribió:Por cierto:
https://es.wikipedia.org/wiki/SELinuxSecurity-Enhanced Linux (SELinux) es un módulo de seguridad para el kernel Linux que proporciona el mecanismo para soportar políticas de seguridad para el control de acceso, incluyendo controles de acceso obligatorios como los del Departamento de Defensa de Estados Unidos.
Y luego es M$ la que te filtra los datos al gobierno USA
nu_kru escribió:vaya noticia mas sensacionalista, si vamos a la fuente, en el cual explican el bug, una escalada de privilegios usando las llamadas al sistema que hacen referencia al keyrings, terminan diciendo:SMEP & SMAP will make it difficult to exploit as well as SELinux on android devices.
http://perception-point.io/2016/01/14/a ... 2016-0728/
lovechii5 escribió:AlbertX escribió:y si claro claro @lovechii5 debate debate, yo hice una comparacion de windows y Linux como OS, windows es un OS de PC casi exclusivamente yo no inclui ni sistemas android ni todo los dispositivos que usan el hardware la mayoria de ellos de manera "embedded" por lo que mi comparacion nada tiene que ver con los telefonos, como los quieras ver tu y ahora venir con tu oh aqui se viene a discutir y a debatir, beatch please...
...
¿Pero un movil android que trae? ¿Windows o Linux? Pues se tiene que contar como Linux y eso hace decantar la balanza. No tiene más. El uso de Linux no es minoritario, lo usan mucha mucha gente de a pie a diario. Por lo tanto, deberían salir miles de virus y vulnerabilidades, según tu teoria. Pero ya veo como vas, tu no quieres debatir, ni nada. Tienes la razon porque... porque eres tu y tratas de fanboy a todo aquel que te discuta. Solo hace falta ver como acabas con tu "beatch" please. Educacion y saber leer es lo que te falta y menos "fanboys" en tu vocabulario.
exitido escribió:nu_kru escribió:vaya noticia mas sensacionalista, si vamos a la fuente, en el cual explican el bug, una escalada de privilegios usando las llamadas al sistema que hacen referencia al keyrings, terminan diciendo:SMEP & SMAP will make it difficult to exploit as well as SELinux on android devices.
http://perception-point.io/2016/01/14/a ... 2016-0728/
Explicación?
Un fallo bastante preocupante si tenemos en cuenta que Android se encuentra hoy en día en más de 1,4 millones de teléfonos y tabletas en todo el mundo. Sin contar con los servidores y ordenadores que trabajan bajo Linux.
darksch escribió:@Zokormazo si se basa en lo que ellos hacen ten por seguro que saben como romperlo Si piensas que no saben como mirar lo que les interesa eres muy confiado.
nu_kru escribió:vaya noticia mas sensacionalista, si vamos a la fuente, en el cual explican el bug, una escalada de privilegios usando las llamadas al sistema que hacen referencia al keyrings, terminan diciendo:SMEP & SMAP will make it difficult to exploit as well as SELinux on android devices.
http://perception-point.io/2016/01/14/a ... 2016-0728/