Este es el �nico reportaje que me ha gustado.
ADnoctum <[EMAIL PROTECTED]>
__________________________________________________
Aquel que sacrifica funcionalidad por -o)
facilidad de uso pierde ambas y no /\
merece ninguna. _\_v
-----Mensaje original-----
De: Noticias Hispasec <[EMAIL PROTECTED]>
Para: [EMAIL PROTECTED] <[EMAIL PROTECTED]>
Fecha: S�bado 6 de Mayo de 2000 04:59 AM
Asunto: una-al-dia (04/05/2000) Consideraciones sobre VBS.LoveLetter, un
gusano muy simple
--------------------------------------------------------------------
Hispasec una al d�a (04/05/2000)
Todos los d�as una noticia de seguridad
--------------------------------------------------------------------
Consideraciones sobre VBS.LoveLetter, un gusano muy simple
----------------------------------------------------------
Pese a la fiebre medi�tica que ha desatado, merecida s�lo en parte
por la propagaci�n que ha conseguido, a la postre la mayor de toda
la historia, debemos de tener en cuenta que en realidad se trata
de un script que ha de interpretarse, un gusano muy simple, con su
c�digo al descubierto, que analizaremos al detalle en una pr�xima
entrega.
No hay un antes y un despu�s de este gusano, al menos en el apartado
t�cnico, aunque la eficacia conseguida a la hora de propagarse,
gracias en gran parte al factor humano, tal vez sea utilizada como
excusa para implantar nuevas medidas y restricciones en las pol�ticas
de seguridad y control.
En cuanto a las casas antivirus, por un lado s�lo cabe felicitarlas
por su r�pida actuaci�n, apenas unas horas despu�s los clientes
contaban con actualizaciones para detectar y eliminar el gusano, y
hasta se han facilitado utilidades gratuitas para los usuarios no
registrados.
Por otro lado, mientras las casas de software hacen su particular
agosto, m�s de uno se preguntar� como es posible que un gusano tan
simple, con t�cnicas conocidas, ha podido atacar por igual a los que
dispon�an de un antivirus actualizado como a los que iban a "pecho
descubierto". El modelo actual de los antivirus es eficaz contra
virus conocidos, promesas de anuncios y heur�sticas al margen, hoy
d�a sigue siendo muy f�cil saltarse esta barrera de protecci�n que
casos como el de VBS.LoveLetter ponen en entredicho.
Internet se ha convertido en todo un handicap para los antivirus,
si bien es cierto que han ganado en capacidad de actualizaci�n,
los virus tampoco dejan de aprovechar las ventajas de la Red,
pudiendo propagarse por miles de sistemas antes que los
laboratorios hayan terminado de analizar el esp�cimen. El modelo
de detecci�n de virus conocidos, resolutivo en �pocas pasadas
cuando la infecci�n entre sistemas aislados se produc�a, por
ejemplo, al intercambiar disquetes, pierde eficacia cuando
el ciclo de propagaci�n entre millones de m�quinas v�a Internet
se reduce a unas pocas horas. La realidad es que existen soluciones
de seguridad m�s efectivas, basta que las empresas de software se
planteen las necesidad de una peque�a revoluci�n.
Dejando al margen los antivirus, necesarios y recomendables, as�
como a Internet, de cuyo beneficio nadie duda, VBS.LoveLetter
pone de nuevo el dedo en la llaga: la inseguridad de Microsoft.
Una vez m�s los usuarios de Linux se han convertido en meros
espectadores, protegidos por un modelo de seguridad mucho m�s
robusto que el de Windows, y donde los virus, hasta la fecha,
son simples an�cdotas.
En el �ltimo escal�n nos encontramos con el factor humano, que
es sin duda el gran protagonista en el caso de VBS.LoveLetter,
donde la Ingenier�a Social de este simple gusano ha obtenido
mejores resultados a la hora de propagarse que las complicadas
t�cnicas desarrolladas bajo ensamblador de otros virus mucho
m�s sofisticados. Una vez m�s, es en �ltima instancia el usuario
qui�n tiene en su mano la seguridad de los sistemas, y qui�n
debe ser consciente y responsable del peligro que entra�an
sus acciones en determinadas situaciones.
Bernardo Quintero
[EMAIL PROTECTED]
-------------------------------------
una-al-d�a es un servicio de Hispasec (http://www.hispasec.com)
---------------------------------------------------------------------
(c) 2000 Hispasec. http://www.hispasec.com/copyright.asp