David Castellanos Serrano wrote:


Si :P, con los teclados y ratones... lo t�pico, siempre hay un
desgraciao que se la roto el suyo y coge el del aula de libre acceso...
pero respecto a los monitores es otra historia. �A qui�n se le ocurre
comprar monitores tft de 15 pulgadas (poco m�s o menos que una carpeta
de grande) y meterlo en un aula sin c�maras? No se los llevaron todos,
pero si se han llevado un par.
Joder, se ha de tener mala leche... Debe ser por ser como soy, pero no me cabe en la cabeza la idea de robar cualquier cosa ( �y menos de una aula com�n! ). Simplemente, si se me ha roto una cosa la intento arreglar ( o substituir ) e ir� con m�s cuidado la pr�xima vez. No me cabe en la cabeza la idea...

Yo tampoco es que sea un analista de seguridad ni nada por el estilo,
pero un gusano en un s.o. tipo Unix lo tiene mucho m�s dif�cil. Si un
dispositivo no lo puede leer, pues no se lee y punto, e igual con los
ficheros.

Por lo visto una forma que tendr�a un gusano o un virus en un s.o. tipo
Unix ser�a el de usar alg�n exploit para a partir del cual ganar
privilegios de superusuario.

Los exploits se podr�a decir que caducan; transcurre relativamente poco
tiempo entre una vez descubierta una vulnerabilidad y su anuncio y los
parches/nuevas versiones posteriores.


Por eso lo preguntaba, el �nico tipo de vulnerabilidades de las que hab�a oido hablar era de exploits que conseguian acceder a la cuenta de superusuario y luego, no es dif�cil de imaginar...

Yo no me fiar�a mucho... sobre todo con el nivel de joputismo que hay
por ah� fuera. Sin ir mas lejos, el intento de colar una puerta trasera
en el c�digo del 2.6.0...

Procura que todas las fuentes y programas que uses, provengan de la
p�gina del proyecto, o de repositorios de confianza, p.e. el de Debian.
Y si no queda otro remedio que instalar algo de alguna fuente
sospechosa, estar al loro del comportamiento del programa y el del
sistema.... p.e., un hipot�tico programa de p2p no tendr�a que cargar
ning�n m�dulo en el sistema :P


Hombre, como los del software libre no tenemos problemas de licencias, podemos bajar las cosas de sitios oficiales de manera legal ( ve�se rollo apt-get, urpmi, emerge...) o compilarlo nosotros mismos. Eso si, compartir ( habr�a que documentarme, pero creo que es legal) pel�culas o m�sica ( cosas como animes que aqu� es imposible conseguir ) no tendr�a que llevar problema, �no? No he sabido de ficheros avi, mpge, mp3... con exploits ( si alguien sabe m�s sobre el tema por favor, lo considero muy interesante y podr�a escribir algo a la lista). ��Hasta luego!!
      Pau Rul�lan Ferragut

Responder a