[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Spyware



David Castellanos Serrano wrote:


Si :P, con los teclados y ratones... lo típico, siempre hay un
desgraciao que se la roto el suyo y coge el del aula de libre acceso...
pero respecto a los monitores es otra historia. ¿A quién se le ocurre
comprar monitores tft de 15 pulgadas (poco más o menos que una carpeta
de grande) y meterlo en un aula sin cámaras? No se los llevaron todos,
pero si se han llevado un par.
Joder, se ha de tener mala leche... Debe ser por ser como soy, pero no me cabe en la cabeza la idea de robar cualquier cosa ( ¡y menos de una aula común! ). Simplemente, si se me ha roto una cosa la intento arreglar ( o substituir ) e iré con más cuidado la próxima vez. No me cabe en la cabeza la idea...

Yo tampoco es que sea un analista de seguridad ni nada por el estilo,
pero un gusano en un s.o. tipo Unix lo tiene mucho más difícil. Si un
dispositivo no lo puede leer, pues no se lee y punto, e igual con los
ficheros.

Por lo visto una forma que tendría un gusano o un virus en un s.o. tipo
Unix sería el de usar algún exploit para a partir del cual ganar
privilegios de superusuario.

Los exploits se podría decir que caducan; transcurre relativamente poco
tiempo entre una vez descubierta una vulnerabilidad y su anuncio y los
parches/nuevas versiones posteriores.


Por eso lo preguntaba, el único tipo de vulnerabilidades de las que había oido hablar era de exploits que conseguian acceder a la cuenta de superusuario y luego, no es difícil de imaginar...

Yo no me fiaría mucho... sobre todo con el nivel de joputismo que hay
por ahí fuera. Sin ir mas lejos, el intento de colar una puerta trasera
en el código del 2.6.0...

Procura que todas las fuentes y programas que uses, provengan de la
página del proyecto, o de repositorios de confianza, p.e. el de Debian.
Y si no queda otro remedio que instalar algo de alguna fuente
sospechosa, estar al loro del comportamiento del programa y el del
sistema.... p.e., un hipotético programa de p2p no tendría que cargar
ningún módulo en el sistema :P


Hombre, como los del software libre no tenemos problemas de licencias, podemos bajar las cosas de sitios oficiales de manera legal ( veáse rollo apt-get, urpmi, emerge...) o compilarlo nosotros mismos. Eso si, compartir ( habría que documentarme, pero creo que es legal) películas o música ( cosas como animes que aquí es imposible conseguir ) no tendría que llevar problema, ¿no? No he sabido de ficheros avi, mpge, mp3... con exploits ( si alguien sabe más sobre el tema por favor, lo considero muy interesante y podría escribir algo a la lista). ¡¡Hasta luego!!
      Pau Rul·lan Ferragut



Reply to: