Vulnerabilidad de los clientes eMule

De nuevo Hispasec nos avisa de un problema grave de seguridad que afecta a muchos usuarios. Se trata de las vulnerabilidades descubiertas en los clientes eMule, xMule y lMule que permiten a un atacante ejectuar código remotamente. eMule acaba de sacar una nueva versión 0.30a que corrige todos los fallos, mientras que las últimas de xMule (1.4.3 y 1.5.6a, lMule ya no se actualiza) sólo corrigen los dos más graves. Se recomienda a todos los usuarios de estos programas que actualicen, pues no sería de extrañar la aparición de algún nuevo gusano o el aprovechamiento del fallo por parte de la RIAA y similares.
Primero sacan la 0.30a y a los pocos días avisan de los bugs de las anteriores versiones, así es como debe ser.

A ver si todos actualizan que aún hay mucha gente que usa burras viejas.

Los bugs no son directos, ya que hay que montar un servidor y el usuario conectarse al mismo. El que se puede realizar directamente no tiene tantas posibilidades de maniobra.

Está claro que añadir tantas cosas de golpe conlleva a posibles errores como este. Vamos por la 0.30a y tiene ya mogollón de posibilidades, la última en la 0.30a es poder manejarlo desde un movil con java remotamente [sonrisa] , cuando lleguen a la 1.0 igual nos hace hasta el desayuno y nos lo manda por SMS :P
Ya he actualizado. Espero que maella saque pronto un nuevo mod con esta version. [jaja]
esta claro que ra cuestion de tiempo, el que alguno se entretenga en buscar las cosquillas a estos clientes para jorobar al personal un rato , ultimamente estan proliferando las ganas de jorobar a todo el mundo gusanos,virus etc etc
Escrito originalmente por NetVicious
Primero sacan la 0.30a y a los pocos días avisan de los bugs de las anteriores versiones, así es como debe ser.


pozi...no se dan muchos casos de "repara primero y da publicidad al asunto despues", no...

Escrito originalmente por NetVicious

A ver si todos actualizan que aún hay mucha gente que usa burras viejas.


hay muchas burras viejas porque muchas burras nuevas no bajan tanto como las viejas ;) (o al menos eso tengo entendido...yo con 56k humildes como comprenderas de burras trato bastante poco [sonrisa]...y como sea lentorro bajando ya veras que no se actualizaran tantos...muchos prefieren bajar rapido y correr el riesgo

Escrito originalmente por NetVicious

Los bugs no son directos, ya que hay que montar un servidor y el usuario conectarse al mismo. El que se puede realizar directamente no tiene tantas posibilidades de maniobra.


la verdad a veces me pregunto como cuernos averiguan algunos bugs...filtraciones de los autores? pq he leido cada uno por ahi que tenia que haber poco menos que una alineacion estelar para explotar el bug [toctoc]

Saludos a todos.
Como cuala? es que alineaciones estelares hay todos los sabados (si no diselo al madrid [mad] )

Salu2.
Escrito originalmente por rocketboy
esta claro que ra cuestion de tiempo, el que alguno se entretenga en buscar las cosquillas a estos clientes para jorobar al personal un rato , ultimamente estan proliferando las ganas de jorobar a todo el mundo gusanos,virus etc etc


Si no fuera por ellos el software seria muchisimo mas inseguro!!

Los virus/worms/troyanos famosos sirven para que las empresas espavilen y dediquen un poco mas de dinero a los ingenieros y no tanto a los chupasangres de marketing.

salu2[bye]

PD: por cierto, en el mundo open source es muy positivo que la gente encuentre bugs y los haga publicos. ;)
hace unos dias y va bastante bien, pero eso si, sino fuera por la vulnerabilidad me kedo kon mi 0,29c y el lsd k me iba komo un tiroooooooooooooo.... ;)

salu2

p.d:los de emule-project se lo kurran, aunk me parecio una putada lo k hicieron al edonkey... [poraki]
CAGON DIOS cawento


xDDDDDDDDDddd [poraki]



Arreat
El emule plus tb debe tener ese/esos bug/s, no?

Saludos
yo es que siguo con mi burrito y paso de mulitas, (aunque lo tengo instalado igualmente que nunca se sabe), el que no me gusta una mierda es el earthstation5 ese de los cojones.
Ya me pueden reventar el culo a lombrices que yo no dejo a mi burrita de siempre [poraki]
Hola

He probado varias versiones del eMule, la última q tengo es la 27c. Resulta q en las otras versiones como en esta; me pasa algo q me cabrea mucho. Yo tengo enciendo el ordenata por la mañana y lo apago por la noche, hasta ahí bien. Pero cuando al día siguiente lo vuelvo a poner, me sale un letrero de errror y al ejecutarlo pierdo todo lo q tenía bajando.

Me ha pasado muchas veces y la verdad es q no sé que hacer. Tengo una conexíón muy buena, así q problema de eso, no creo q sea.

[buuuaaaa] En fin, probaré la versión q han sacado ahora y como no me vaya bien, mmmm....

Salud2
Joder cuanto mas informado estas mas inseguro te sientes, pero prediero vivir sabiendo los riesgos que en la ignorancia y que me la metan por todas partes. En fin a actualizarse tocan. [discu]
Los virus/worms/troyanos famosos sirven para que las empresas espavilen y dediquen un poco mas de dinero a los ingenieros y no tanto a los chupasangres de marketing.

y para joderme a mi que he tenido que ir a un monton de amigos y no tan amigos a quitarle el mblaster, se lo podrian haber metido por el ogt el gusanito.
por cierto a mi no me entro Oooh
Escrito originalmente por Nikolas
Ya me pueden reventar el culo a lombrices que yo no dejo a mi burrita de siempre [poraki]

pues ves preparando la pomada xDDD
Escrito originalmente por Nikolas
Ya me pueden reventar el culo a lombrices que yo no dejo a mi burrita de siempre [poraki]


Yo tampoco cambio mi mulita antigua (0.24b 3plus), es la q mejor me ha ido, unos 2,7 de download al dia, y con las nuevas no llegaba ni a 2, asi que...q me revienten si quieren, no tengo na importante en el pc.
A mi no me afecta, uso mldonkey, eso si que es la caña XD

Por cierto, tiene muy mala fama el mldonkey pero esta un poco infundada, no petamos servidores ni nos dedicamos a joder a nadie. Subimos y bajamos, como todos los demas.

Y no es ilogico que hayan encontrado el bug. eMule es software libre, el codigo esta a disposicion de todo el mundo precisamente para eso, para que se encuentren los fallos y se arreglen.


Saludos
Yo estoy con raulex , yo tambien uso Mldonkey eso si que es una caña, el jodido vuela . Encima tienes las posiblidades de conectarte a muchas mas redes a parte de endokey. Que no esta en endokey pues miro en soulseek y puedo estar bajando de las dos redes a la vez sin problemas.
yo tengo la 0.29b y ultimamente en el firewall salen mensajes de ips que quieren atacar mi equipo.
me faltan 4min pa acabar d bajar 1 cosa y actualizooooo!!!!! [lapota]
Se puede actualizar de una versión a otra y no pierdes nunca lo que ya tenías bajado ;-)

Por lo menos yo lo he hecho siempre así.
La vida siempre tendrá riesgos, muchos más cuando usamos software extremo....

es algo lógico cuando se intercambian archivos a nivel mundial

hay que adaptarce, evolucionar y prepararce para los nuevos retos que no prepara la vida digital
recomiendo a todos los usuarios del emule "suscribirse" y seguir de cerca el "Hilo oficial sobre el eMule en EOL":

http://www.elotrolado.net/showthread.php?s=&threadid=93523

ahi estareis al tanto de las nuevas versiones y otras informaciones diversas, asi como podreis exponer cuantas dudas tengais (usad la busqueda antes de preguntar).
yo uso la version emule-plus v1e

alguien sabe si esta es "vulnerable"?

es que me encanta y otras no me gustan como se ven etc etc y no me apetece cambiar
Aline
He probado varias versiones del eMule, la última q tengo es la 27c. Resulta q en las otras versiones como en esta; me pasa algo q me cabrea mucho. Yo tengo enciendo el ordenata por la mañana y lo apago por la noche, hasta ahí bien. Pero cuando al día siguiente lo vuelvo a poner, me sale un letrero de errror y al ejecutarlo pierdo todo lo q tenía bajando.

Me pasaba lo mismo con esa misma version, me cambie a otra y listo :p
Me he instalado la nueva versión del eMule, la 0.30a y parece q va bien, al menos, de momento. [sonrisa]

Salu2
yo uso emule plus y hasta hace unas horas tenia metida la version 1f. leyendo esta noticia he buscado rapidamente y he encontrado q la ultima es la 1g. aunq no pone nada en la noticia sobre q esta vulnerabilidad la tenga el emule plus, supongo q tb ocurrira lo mismo.

la duda es... ¿estoy protegido con esta ultima version del emule?
Escrito originalmente por sergiox


Si no fuera por ellos el software seria muchisimo mas inseguro!!

Los virus/worms/troyanos famosos sirven para que las empresas espavilen y dediquen un poco mas de dinero a los ingenieros y no tanto a los chupasangres de marketing.

salu2[bye]

PD: por cierto, en el mundo open source es muy positivo que la gente encuentre bugs y los haga publicos. ;)


nunca he compartido ese punto de vista, es como decir que esta bien los que pegan tiros porque asi hacen que exista la policia y se mantenga alerta.

una cosa es buscar bugs y la otra es utilizarlos. Supongo que tu refieres a todos los virus inocuos, xqe de lo contrario no le veo ni pies ni cabeza.

de todas formas esta vulnerabilidad, sigue siendo como muchas tantas, si alguno es tan inocente de conectarse a un servidor con 10 usuarios que jamas en su vida a visto.. dudo mucho que en silent bob o en razorback x poner ejemplos tengas ataqes desde el servidor..
Escrito originalmente por SrJimenez
la duda es... ¿estoy protegido con esta ultima version del emule?
En la noticia pone que la 0.30a ya no tiene esos bugs, la versión del emule plus que dices habrá que ver en que versión original del emule está basada para saber si está afectada.
Escrito originalmente por SrJimenez
yo uso emule plus y hasta hace unas horas tenia metida la version 1f. leyendo esta noticia he buscado rapidamente y he encontrado q la ultima es la 1g.
la duda es... ¿estoy protegido con esta ultima version del emule?


No:
La version 1g no esta basada en la 30a sino en una anterior, asi que hasta que salga la 1h mejor que "tires" con la oficial o algun otro mod.
yo de momento me mantego con mi version de maella
la ultima q salio esta semana , basada en la 29 c maella .4.1.1, he visto por aqui q alguien utiliza tambien el maella.

sin lugar a dudas uno de los mejores mod que hay, estaremos a la espera , que maella, saque su nueva version, basada en la 0.30, pero creo que no sacara hasta q salga la 0.30c, basicamente porque las versiones a , suelen dar muchos problemas y maella , suele centrar sus mod, en las estables como las c.
En fin a esperar tocan
Escrito originalmente por franaloper
Ya he actualizado. Espero que maella saque pronto un nuevo mod con esta version. [jaja]






:( :( :( :( :( :( :( :( :( :( :( :( :( :( :( :( :( :( :( :( :(
sin palabras: maella se retira [flipa]
[buaaj] [buaaj] [buaaj] [buaaj] que ostias pasa siempre algo relacionado con virus estoi hasta los cojonesmiren he tenido que rsetar el disco rigido varias veces y tengo el panda y el norton esto no puede ser me siento estafado [buaaj] [buaaj] [fumando] [enfa]
Escrito originalmente por Alucard


La version 1g no esta basada en la 30a sino en una anterior, asi que hasta que salga la 1h mejor que "tires" con la oficial o algun otro mod.


uninstalling emule plus g...
installing emule 30a...
pues yo no puedo actualizar.

la 30a la puse en el pc y nada, errores por todos lados , tuve q volver a la 29c.

totalmente imposible actualizar asi .tendre q kedarme con la 29c aunke no kiera y la verdad es q no me hace mucha gracia con esos virus q andan sueltos por la red.

en fins,,, no podria sacar un parche alguien para la 29????? me pregunto a mi mismo. o no, o en realidad no lo pueden hacer....
Escrito originalmente por sergiox


Si no fuera por ellos el software seria muchisimo mas inseguro!!

Los virus/worms/troyanos famosos sirven para que las empresas espavilen y dediquen un poco mas de dinero a los ingenieros y no tanto a los chupasangres de marketing.

salu2[bye]

PD: por cierto, en el mundo open source es muy positivo que la gente encuentre bugs y los haga publicos. ;)


voy a tu casa y la quemo para que los bomberos espabilen?? ¬_¬

el mejor virus/gusano/troyano/adware/spam que existe es el virus/gusano/troyano/adware/spam muerto.

mas castigo para los autores y menos ver "supuestos beneficios" que no son tales, contrariamente a la creencia de la comunidad open source, los virus no perjudican a las corporaciones, perjudican a los USUARIOS FINALES y pequeñas empresas, que al final son las que soportan los inconvenientes y el gasto.

a mi todavia se me revuelven las tripas cada vez que me acuerdo que el CABRONAZO autor del CIH continua libre y tranquilito en taiwan }:/ despues de haberse cargado con su virus miles de PCs de particulares y empresas y de haberse producido millones y millones en perdidas derivadas

Quien se beneficia de MSBLAST? el autor? mcafee? norton? o mas bien las tiendas que se estan FORRANDO por sacar el disco duro de la torre, conectarlo a otro PC con antivirus instalado y quitar el virus usando una herramienta GRATUITA y cobrando 30€ por la operacion?

no hay justificacion ninguna que ampare a ningun tipo de software malicioso, ni que ampare tampoco la publicacion de exploits de ningun tipo en software circulante, a riesgo de perjudicar a los usuarios del mismo...y tampoco comprendo a los que amparan tales actitudes.

saludos cordiales.

pd. lo que dije de las burras viejas y las burras nuevas se esta cumpliendo a rajatabla...la gente prefiere bajar 2,7 al dia que bajar 1,9 y estar seguro :-P desde luego ambicion no falta
la 'security through obscurity' (seguridad a traves de la oscuridad) se lleva años practicando (todo el MSDOS y hasta el ultimo win95 se basaba en ese concepto), fue a partir del win98 cuando MS empezo a facilitar parches para solucionar los problemas de seguridad reconocidos publicos... si los fallos no se explotaran, jamas sacarian el parche (caso del fallo explotado por el nimda, MS sabia la existencia del fallo hacia 3 meses y hasta que no salio el virus no se curro el parche) y si los fallos no se hicieran publicos... no se tu, pero yo no dormiria trankilo si mis archivos o mi pc puede ser controlado por un hacker k descubra el fallo, o por el FBI o por la NSA o por cualquiera de esos sin mi consentimiento (es MI pc, son MIS datos, tengo derecho a privacidad)

yo veo mejor el sistema de seguridad actual, se descubre un fallo, MS arregla el fallo, o si no lo arregla, virazo al canto y k los poseedores del SO demanden a MS por daños y perjuicios... aunke aun keda k MS abra el codigo del windows para k todos los expertos vean los posibles bugs y exploits y los arreglen... pero creo k MS jamas permitira eso...
yo tengo la 0.30a, pero de unos dias aki me pasa algo raro, mutxos servers me dicen k el puerto no es racheable, bla,bla....
pero me pasa sin firewall tb, y lo he kambiado a ver, el router esta como antes.... lo raro es k en segun k servers me va de p.m...

es tema de los servers...? os pasa a alguno?

salu2
Me he bajado la ultima version de la mula pero las descargas no pasan de 0,5kb/s [mad] [mad] [mad]
Yo tengo desde hace poco el Emule plus 1g ... y la verdad es que va a la perfeccion... por lo que no se si cambiar a otra version stanrdar sin tener la certeza de que mi version actual es segura...

Saludetes
pues la verdad es que esta version .030 es extremadamente lenta, hay alguna razon del porque? estoy pensando en regresar a la 0.29c, como dicen por alli lo de las burras viejas, jejejeje, pero no se si prefiero estar seguro o bajar rapido.
pos a mi no me va mal... si no mirar...
ver estadistika
2 estadistikas.. diferencia entre ellas 14h y 1.3gb bajados... a 2,7 de indice SU:DE

no va mal. mi chicharra es un PII-400 - W2k y tengo una net a 300kb... osease, que tengo maximo 37.5 de bajada y tengo picos de 35. [sonrisa]
Antes tenia el 0.28 y no tenia problemas pero bajaba mas lento.
Eso si, cuando abro el Paint Shop para hacer mis trabajillos.. me peta el kkwin2k. Resignado pero mejor que antes, no esta mal. [tomaaa]

una pregunta.... porque el emule me intenta abrir el puerto 110... intenta bajarse correo¿?¿?¿
me pasa con varias versiones... no mods. ¬_¬ ..
Escrito originalmente por GXY


voy a tu casa y la quemo para que los bomberos espabilen?? ¬_¬

el mejor virus/gusano/troyano/adware/spam que existe es el virus/gusano/troyano/adware/spam muerto.

mas castigo para los autores y menos ver "supuestos beneficios" que no son tales, contrariamente a la creencia de la comunidad open source, los virus no perjudican a las corporaciones, perjudican a los USUARIOS FINALES y pequeñas empresas, que al final son las que soportan los inconvenientes y el gasto.

a mi todavia se me revuelven las tripas cada vez que me acuerdo que el CABRONAZO autor del CIH continua libre y tranquilito en taiwan }:/ despues de haberse cargado con su virus miles de PCs de particulares y empresas y de haberse producido millones y millones en perdidas derivadas

Quien se beneficia de MSBLAST? el autor? mcafee? norton? o mas bien las tiendas que se estan FORRANDO por sacar el disco duro de la torre, conectarlo a otro PC con antivirus instalado y quitar el virus usando una herramienta GRATUITA y cobrando 30€ por la operacion?

no hay justificacion ninguna que ampare a ningun tipo de software malicioso, ni que ampare tampoco la publicacion de exploits de ningun tipo en software circulante, a riesgo de perjudicar a los usuarios del mismo...y tampoco comprendo a los que amparan tales actitudes.

saludos cordiales.

pd. lo que dije de las burras viejas y las burras nuevas se esta cumpliendo a rajatabla...la gente prefiere bajar 2,7 al dia que bajar 1,9 y estar seguro :-P desde luego ambicion no falta


No estoy de acuerdo con el software malicioso!! Es una maldad totalmente reprobable.

Pero la realidad es que la mayoria solo se preocupa por la seguridad informatica cuando se les borra el disco duro... por eso saco algo positivo de los virus/worms/etc: que la gente toma conciencia. (a los golpes pero la toma)

Si todo el mundo sabe que el Outlook Express es una mierda y un colador... pero lo siguen usando, lo unico que puedo decirles es: JODANSE.

Mientras no entendamos que la informacion es un activo importante y es NUESTRO DEBER cuidarla, los virus/worms/etc seguiran reproduciendose exponencialmente.

salu2

PD: yo no meteria preso al que hizo CIH... mas bien le pegaria un buen reto al usuario que no chequea los binarios que ejecuta y/o usa sistemas operativos en donde cualquier ejecutable tiene permiso de acceso a cualquier recurso de hardware sin ningun tipo de restriccion o jerarquia.
Escrito originalmente por sergiox


No estoy de acuerdo con el software malicioso!! Es una maldad totalmente reprobable.


alegrome, en verdad lo parecia en tu post anterior. en serio me alegro que estemos en el mismo barco en este tema :)

Escrito originalmente por sergiox

Pero la realidad es que la mayoria solo se preocupa por la seguridad informatica cuando se les borra el disco duro... por eso saco algo positivo de los virus/worms/etc: que la gente toma conciencia. (a los golpes pero la toma)


cierto cierto...demasiado cierto en muchas ocasiones...el problema es cuando ese "usuario" no es un simple usuario, sino pongamos el corredor de seguros de tu coche, o el funcionario del ayuntamiento de tu ciudad, o el de la notaria donde tienes que arreglar los papeles de la compraventa de tu futura casa, o la secretaria de la academia donde estudias, o los profesores del instituto...ese tipo de usuarios que...

A) usan ordenador
B) su trabajo DEPENDE del ordenador
C) no tienen NI PAJOLERA idea del funcionamiento del SO, ni de sus utilidades, pero tienen que usar correo y escribir documentos.

vamos, ese tipo de usuarios que dependen del "admin" de turno...y que si hay un "problema", el susodicho "problema" recae sobre TERCEROS que no tienen la culpa de nada.

yo he sido ese admin de turno en muchas ocasiones (afortunadamente mi disastermeter esta en niveles bastante bajos) y la verdad, acababa hasta el MOÑO de trabajo extra mal retribuido hasta altas horas de la madrugada (habiendo tomado las medidas de seguridad previas pertinentes, lease patches, etc) porque a un jodido memo por ahi se le ocurrio la brillante idea de parir un worm...no se podia haber metido las manos debajo del calzoncillo y jugar un rato con la chibichanga no, tiene que tocarle los pelotines a medio planeta, porque asi a lo mejor se siente reconocido [agggtt]

al usuario no hay que recriminarlo, hay que educarlo...y si uno se le acogota la paciencia de educar...mejor abandonar el barco, te lo digo por experiencia. [ginyo]

Escrito originalmente por sergiox

Si todo el mundo sabe que el Outlook Express es una mierda y un colador... pero lo siguen usando, lo unico que puedo decirles es: JODANSE.


lo malo es que si lo quieres facil de usar y en español no hay muchas alternativas...yo implemente en algunos sitios the bat como sustituto del OE, y recomiendo a todo el mundo que no use OE, pero demasiados siguen usandolo...(y billy sigue sin cerrar la puerta).

Sin embargo sigo opinando que el hecho de que gates no repare los problemas de outlook NO ES JUSTIFICATIVO para que cada par de meses llegue alguien "reivindicando" el hecho a golpe de gusano.

Escrito originalmente por sergiox

Mientras no entendamos que la informacion es un activo importante y es [b]NUESTRO DEBER
cuidarla, los virus/worms/etc seguiran reproduciendose exponencialmente.
[/B]


No me seas romantico anda...los virus, worms, se reproducen porque hay gente que lo encuentra interesante/educativo/reivindicativo/util, no porque haya demasiados usuarios poco escrupulosos...te puedo asegurar que la culpa es de los autores de esos codigos maliciosos, y no de los usuarios.

Escrito originalmente por sergiox

PD: yo no meteria preso al que hizo CIH... mas bien le pegaria un buen reto al usuario que no chequea los binarios que ejecuta y/o usa sistemas operativos en donde cualquier ejecutable tiene permiso de acceso a cualquier recurso de hardware sin ningun tipo de restriccion o jerarquia.


esto no tiene nada que ver con el SO, si unix o cualquiera de sus variantes fuera el SO mas popular, para su ejecucion en el habrian salido los codigos maliciosos actuales...te recuerdo que hay virus para linux a los que les da igual que el usuario sea root o no para cometer sus fechorias...

Yo si meteria en carcel, o mejor aun, a hacer trabajos para la comunidad, a los autores y diseminadores de codigo malicioso...eso si, publicando sus nombres y jetos en una pagina de internet, para que todo el mundo los reconozca [jaja]

Saludos cordiales.
Escrito originalmente por f5inet
la 'security through obscurity' (seguridad a traves de la oscuridad) se lleva años practicando (todo el MSDOS y hasta el ultimo win95 se basaba en ese concepto), fue a partir del win98 cuando MS empezo a facilitar parches para solucionar los problemas de seguridad reconocidos publicos... si los fallos no se explotaran, jamas sacarian el parche (caso del fallo explotado por el nimda, MS sabia la existencia del fallo hacia 3 meses y hasta que no salio el virus no se curro el parche) y si los fallos no se hicieran publicos... no se tu, pero yo no dormiria trankilo si mis archivos o mi pc puede ser controlado por un hacker k descubra el fallo, o por el FBI o por la NSA o por cualquiera de esos sin mi consentimiento (es MI pc, son MIS datos, tengo derecho a privacidad)

yo veo mejor el sistema de seguridad actual, se descubre un fallo, MS arregla el fallo, o si no lo arregla, virazo al canto y k los poseedores del SO demanden a MS por daños y perjuicios... aunke aun keda k MS abra el codigo del windows para k todos los expertos vean los posibles bugs y exploits y los arreglen... pero creo k MS jamas permitira eso...


tamos de acuerdo en bastantes puntos (no en todos)...sin embargo, creo que entre el "security through obscurity" y el "oh! hay una ventana de tu casa abierta y estas fuera VAMOS A PUBLICARLO EN LOS PERIODICOS Y EN LA TELE para que asi te enteres" ¬_¬ deberia haber un termino medio no? por cierto...en este caso lo ha habido, pq el fallo ha salido publicado despues de salir la version parcheada...aunq como ves la mayoria no parchean...no sea q el ratio de DL baje demasiado [agggtt]

el equilibrio entre "facilidad de uso", "seguridad" y "eficacia" no es el mismo para todos los usuarios...y de eso, desgraciadamente los que mas se aprovechan, son los que crean codigos maliciosos :( quiza un daño colateral de la sociedad de la informacion?

esta claro que en este mundo superinformatizado, cada uno debe ser el mayor valedor de su propia informacion, pero la verdad, sigo creyendo que el culpable de desastres como msblast, redcode o nimda, es el autor del malware, y no el usuario, ni microsoft... si quieren dar una leccion a MS, que le tiren abajo los servers...no hay webos...mejor crear un gusanito...lo malo es que los perjudicados...son los usuarios, no microsoft. :-(

Saludos cordiales.
No se a los demas, pero la nueva version no me tira ni p'atras. Estoy por volver a ponerme la antigua. Con un buen fire-wall y un anti virus (actualizado) corro demasiado peligro?? :?
Escrito originalmente por Goosman_D
No se a los demas, pero la nueva version no me tira ni p'atras. Estoy por volver a ponerme la antigua. Con un buen fire-wall y un anti virus (actualizado) corro demasiado peligro?? :?
Como no sea un firewall que analice paquete a paquete y sepa detectar bugs de software no hará nada.

Esos programas en vez de llamarse Firewall se llaman IDS (Detección de Intrusos).
Escrito originalmente por AlbertX
pues la verdad es que esta version .030 es extremadamente lenta, hay alguna razon del porque? estoy pensando en regresar a la 0.29c, como dicen por alli lo de las burras viejas, jejejeje, pero no se si prefiero estar seguro o bajar rapido.
A ver, no entiendo eso de que con una burra vieja os vaya mejor que con una nueva. En las versiones muuuy viejas lo entiendo porque hubieron algunos fallos con los que se conseguía más velocidad, pero desde hace bastante tiempo todas funcionan más o menos igual. Así que lo único que puedo entender para que os vaya mal es que en el momento en el que os conectais hay menos gente con los ficheros que estais bajando o que estos tienen mucha más gente en cola.
Escrito originalmente por GXY
tamos de acuerdo en bastantes puntos (no en todos)...sin embargo, creo que entre el "security through obscurity" y el "oh! hay una ventana de tu casa abierta y estas fuera VAMOS A PUBLICARLO EN LOS PERIODICOS Y EN LA TELE para que asi te enteres" ¬_¬ deberia haber un termino medio no?

Lo hay y es lo que hacen bastantes, primero avisan a los desarrolladores para que lo solucionen, y pasado un cierto tiempo después de que salga el parche lo publican.

Lo que sucede con M$, es que un hackers les avisa del boquete, el hacker espera x meses o x semanas y como ve que no sacan el parche lo hace público.

En el mundo del soft libre la cosa es más efectiva ya que se corrige en breve y no hay ningún problema en decir que la versión vieja tiene un bug y que la gente actualice.
66 respuestas
1, 2