› Foros › Off-Topic › Miscelánea
Masterlukz escribió:El gran hacker Chema Alonso ya ha echado balones fuera con el típico discurso de españolito de barra de bar...
"Yo no estaba y no era mi responsabilidad la seguridad"
Vamos, el típico no es mi problema y yo no estaba. Lo mejor es que según la web de Telefónica él es "responsable de la ciberseguridad global y de la seguridad de los datos"
Pues ya dirá él cuál es su responsabilidad dentro de la empresa xD
minmaster escribió:Hereze escribió:Pues yo todas las oficinas del Santander y BBVA que conozco están con las últimas versiones de Windows, ya es casualidad.
Pero que me estás contando... He tenido que hacer páginas web para Internet Explorer 6 porque los ordenadores de la sede del Santander tenían aún Windows XP y Explorer 6 como navegador por defecto hasta hace bien poquito.
amchacon escribió:7% de maquinas no es realista. Como ya has dicho, es el más usado en servidores, pero también en routers y en smartphones (alguien dijo Android?).
GXY escribió:los moviles y tablets con ARM no cuentan para la suma y las maquinas embebidas como routers, equipos de coches o lectores de ebooks, tampoco.
GXY escribió:edit. a varios que han sacado el tema.
el objetivo goloso son los servidores si quieres colapsar / inutilizar la red, pero el objetivo no suele ser ese.
amchacon escribió:GXY escribió:los moviles y tablets con ARM no cuentan para la suma y las maquinas embebidas como routers, equipos de coches o lectores de ebooks, tampoco.
¿Por qué? Sigue siendo el mismo SO
amchacon escribió:Supongo que encriptar la base de datos de un servidor y pedir un rescate no es goloso
FoxFurius escribió:Y Microsoft ha parcheado hasta Windows XP
dark_hunter escribió:PD: Linux no es más seguro solo por ser software libre, si no por como funciona internamente. Como no consigas atacar un repositorio (que no digo que no se pueda, le pasó a un programa para Apple hace una semana) poco vas a poder hacer salvo con xploits día 0.
uck escribió:+1. Los objetivos más golosos son los servidores (linux) porque es por donde pasa todo el tráfico, mucho más del que pueda pasar por particulares. ¿Qué objetivo más goloso que un datacenter por ejemplo?
Lo que pasa es que las empresas cuyo negocio es TI tienen dos dedos de frente y no utilizan windows, en cambio las que ven el departamento TI como un mal necesario acaban pringando.
sexto escribió:Además, si sale una vulnerabilidad para Windows, hay que esperar a que Microsoft la corrija y saque el update. Si sale una vulnerabilidad en OS X, hay que esperar a que Apple la corrija y saque el update. Si sale una vulnerabilidad en Linux, sólo hay que esperar a que cualquier usuario de la comunidad de Software Libre (que podríamos ser tú o yo) la corrija y sea aprobada por la comunidad.
sexto escribió:Esto significa que no merece la pena atacar sistemas Linux, porque además de que, y esto es cierto, la cuota de usuarios domésticos es muy inferior a la de sistemas Windows y OS X, en apenas unas pocas horas (si no son minutos) ya está corregida.
sexto escribió:@GXY No es sólo eso, ten en cuenta también que Linux, al igual que todos los sistemas basados en Unix (incluido OS X) tiene un sistema de permisos más seguro que Windows. Que es un coñazo, eso es cierto, pero es más seguro.
Además, no recuerdo si fuiste tú el que dijiste lo de que los "nazis del Linux" (tampoco recuerdo si fue esa la expresión) usamos mucho la excusa del Software Libre para decir que es más seguro. Pues bien, no es una excusa, es un hecho. En un programa de código abierto es muy difícil meter software malicioso. ¿Por qué? pues porque cualquiera que entienda puede ver que ahí hay algo mal, y como eso es así, ese programa NO pasará a estar en los repositorios estables de cualquier distribución de Linux.
Además, si sale una vulnerabilidad para Windows, hay que esperar a que Microsoft la corrija y saque el update. Si sale una vulnerabilidad en OS X, hay que esperar a que Apple la corrija y saque el update. Si sale una vulnerabilidad en Linux, sólo hay que esperar a que cualquier usuario de la comunidad de Software Libre (que podríamos ser tú o yo) la corrija y sea aprobada por la comunidad.
Esto significa que no merece la pena atacar sistemas Linux, porque además de que, y esto es cierto, la cuota de usuarios domésticos es muy inferior a la de sistemas Windows y OS X, en apenas unas pocas horas (si no son minutos) ya está corregida.
sexto escribió:ten en cuenta también que Linux, al igual que todos los sistemas basados en Unix (incluido OS X) tiene un sistema de permisos más seguro que Windows..
theelf escribió:sexto escribió:ten en cuenta también que Linux, al igual que todos los sistemas basados en Unix (incluido OS X) tiene un sistema de permisos más seguro que Windows..
Cuentame mas...
theelf escribió:Bueno, el software tecnicamente no es obsoleto, si da una funcion util. Es un tema de los administradores tratar de estar a tanto de sus sistemas.
theelf escribió:@Namco69
Bueno, el software tecnicamente no es obsoleto, si da una funcion util. Es un tema de los administradores tratar de estar a tanto de sus sistemas
Para parar estos problemas, ni hace falta el parche, eso va por smb, con desabilitar el servicio, o protejer con un firewall el puerto, ya se solucionaria, pero bueno, es entendible q en empresas a gran escala, se escapan cosas
theelf escribió:@Namco69
Cambiar el sistema operativo por problemas de seguridad, solo es cuando el admin es un patata. Nada mas
Si cambias, tiene que ser por una razon real
theelf escribió:@Falkiño
En general las grandes empresas suelen alquilar los equipos. No los compran
Las medianas y pequenias si, de ahi q esas resistan mas los cambios
bartletrules escribió:Por favor, no empecemos con el rollo de siempre de Linux vs Windows vs MacOS/BSD, que ya aburre. Está muy bien el sistema de permisos de Linux y todo eso, pero al final la grandísima mayoría de estos problemas vienen de imprudencias del usuario. Si pones a ese mismo usuario a usar Linux, la liará igualmente porque al abrir el adjunto "famosasenbolas.zip" que ha recibido al azar, le pedirán privilegios de administrador y él los concederá sin más, porque las tetas de la Pataky lo valen, oye...
Al final, resulta que la puñetera lógica y la prudencia más básica es clave para evitar estos problemas el 90 y muchos por ciento de las ocasiones.
- Yo me quedo con mi WinXP del 2001 que me va como la seda y gestiona mucho mejor este i7 de 50 Ghz con 20 GB de RAm que me acabo de estrenar... ¿cuántas veces se lee eso cada vez que MS presenta una nueva versión del sistema operativo?
- No meterse en webs dudosas, desconocidas, ni abrir correos o adjuntos de gente que desconozcas o de servicios o empresas de las que no estás esperando nada.
Y en cuanto al entorno empresarial, no hay servicio de TI perfecto -ni Telefónica, ni Google ni nadie- porque además del tema económico (siempre fundamental en la empresa, amortizar al máximo los activos), hay mil factores más que impiden a cualquier empresa tener 100% actualizados y mantenidos los sistemas menos esenciales, ni puedes controlar la prudencia con la que operan los miles de empleados diferentes de la compañía. Por eso, aunque el mantenimiento preventivo sea clave, lo suyo es tener preparado el correctivo (o sea, backups, etc)
Namco69 escribió:2: el parche que corregía el fallo esta desde MARZO. El problema no se ha debido a que windows no sea seguro, es que las empresas trabajan con software obsoleto
toctocquienes escribió:Si ya tienes encriptado el hdd te puede atacar este tipo de malware ? Se puede encriptar dos veces lo mismo??
toctocquienes escribió:Si ya tienes encriptado el hdd te puede atacar este tipo de malware ? Se puede encriptar dos veces lo mismo??
bartletrules escribió:Por favor, no empecemos con el rollo de siempre de Linux vs Windows vs MacOS/BSD, que ya aburre. Está muy bien el sistema de permisos de Linux y todo eso, pero al final la grandísima mayoría de estos problemas vienen de imprudencias del usuario. Si pones a ese mismo usuario a usar Linux, la liará igualmente porque al abrir el adjunto "famosasenbolas.zip" que ha recibido al azar, le pedirán privilegios de administrador y él los concederá sin más, porque las tetas de la Pataky lo valen, oye...
Al final, resulta que la puñetera lógica y la prudencia más básica es clave para evitar estos problemas el 90 y muchos por ciento de las ocasiones.
- Yo me quedo con mi WinXP del 2001 que me va como la seda y gestiona mucho mejor este i7 de 50 Ghz con 20 GB de RAm que me acabo de estrenar... ¿cuántas veces se lee eso cada vez que MS presenta una nueva versión del sistema operativo?
- No meterse en webs dudosas, desconocidas, ni abrir correos o adjuntos de gente que desconozcas o de servicios o empresas de las que no estás esperando nada.
Y en cuanto al entorno empresarial, no hay servicio de TI perfecto -ni Telefónica, ni Google ni nadie- porque además del tema económico (siempre fundamental en la empresa, amortizar al máximo los activos), hay mil factores más que impiden a cualquier empresa tener 100% actualizados y mantenidos los sistemas menos esenciales, ni puedes controlar la prudencia con la que operan los miles de empleados diferentes de la compañía. Por eso, aunque el mantenimiento preventivo sea clave, lo suyo es tener preparado el correctivo (o sea, backups, etc)
bikooo2 escribió:Eso no pasaría tanto si los Windows de los trabajos no estuvieran con la cuenta de administrador por defecto, como mucho en los curros solo deberían tener la contraseña del administrador el informático y si eso los jefes...
Y después lo que has dicho cabeza y prudencia ante todo, a mí cuando me ha llegado algún correo de phishing ha sido recibirlo y reportarlo y cuando me llegan correos en cadena, los bloqueo y cuando es spam los marco con spam te puedo decir que llevo tiempo sin recibir mierda por email, eso sí por WhatsApp de vez en cuando recibo los típicos mensajes cadenas que veía antes en el email
GXY escribió:algunos de los que hablais por aqui creo que no habeis visto un dominio de windows mas que en fotos.
y por cierto, en muchos linux actuales como ubuntu o mint, el usuario instalador tambien es root por defecto, y puedes hasta ponerlo sin contraseña si te da la gana.
GXY escribió:desde hace unos años ya se puede instalar el sistema del tiron, con usuario de privilegio root sin contraseña y con autologin. lo mismito que hace windows 95 y posteriores.
josemurcia escribió:GXY escribió:desde hace unos años ya se puede instalar el sistema del tiron, con usuario de privilegio root sin contraseña y con autologin. lo mismito que hace windows 95 y posteriores.
Me cuesta creerlo, por mucho autologin que le pongas siempre te obliga a poner alguna contraseña al crear el usuario(que no tiene permisos root) y siempre te la pide por defecto cuando hay que escalar privilegios.
BeRReKà escribió:Pues ahora que lo decis yo en el curro nunca he tenido admin, pero ahora que me han actualizado a win10 si tengo privilegios para instalar cosas sin admin. No se si es que ahora los usuarios tienen mas permisos por defecto o ha sido un descuido, porque son cosas que piden acceso a drivers y historias y no deberia dejer hacerlo.
GXY escribió:josemurcia escribió:GXY escribió:desde hace unos años ya se puede instalar el sistema del tiron, con usuario de privilegio root sin contraseña y con autologin. lo mismito que hace windows 95 y posteriores.
Me cuesta creerlo, por mucho autologin que le pongas siempre te obliga a poner alguna contraseña al crear el usuario(que no tiene permisos root) y siempre te la pide por defecto cuando hay que escalar privilegios.
te preguntan contraseña para el usuario y para el root, pero puedes dejar ambas en blanco, establecer autologin para el usuario (eso si, lo que no te dejan es que el usuario estandar sea la cuenta root) y que cuando se necesiten privilegios solo haya que decirle "si" al dialogo que pregunte.
GXY escribió:toctocquienes escribió:Si ya tienes encriptado el hdd te puede atacar este tipo de malware ? Se puede encriptar dos veces lo mismo??
los ransomware no encriptan todo el HDD. solo los documentos. el sistema operativo sigue "vivo" para que te enteres bien clarito de lo que pasa.
yo me vi uno en un equipo y el joputa no se cortaba con los avisos. abrias cualquier navegador y te mandaba a una pagina onion con el aviso. tambien lo ponia de fondo de pantalla. y si intentabas abrir cualquier documento, redireccionaba a uno tambien con el aviso. en formato .txt si abrias el bloc de notas. en formato imagen si abrias el paint, en formato pdf si abrias el acrobat reader. en formato word si abrias el susodicho. ni que decir tiene que para cuando ves el aviso ya se ha cargado todos los documentos que haya podido encontrar. se carga hasta los .mp3 y las peliculas.
Neo Cortex escribió:super_petas escribió:(...) en el pais que sea.
Eso es lo importante, no echar mierda continuamente contra España en todos los hilos del foro.
kur1oso escribió:Cómo lo solucionaste por curiosidad?