Autor Tema: Esto ya se ha acabado (Vista D.E.P.)  (Leído 7798 veces)

Medyr

  • Palizas oficial
  • *
  • Mensajes: 5413
    • Apratizando
Esto ya se ha acabado (Vista D.E.P.)
« on: 12 ago 2008, 06:36 am »
Sabia que los diseñadores de Microsoft pueden llegar a ser peores que yo (y mira que es decir), pero es que Vista ya está muerto (o deberia estarlo) para el mundo empresarial.

Taido de kiptopolis:

Al parecer, investigadores de IBM y VMWare acaban de desvelar durante la conferencia Black Hat de Las Vegas, una técnica que permite obtener control total de Windows Vista y lo hacen, de una manera que puede que sea prácticamente imposible de solucionar por Microsoft, a menos que cambie por completo. o sustancialmente, la arquitectura de seguridad de Windows Vista, lo que sinceramente, como están las cosas, me parece improbable.

El problema nace en la forma en la que algunos programas de Windows Vista, como el navegador Internet Explorer, cargan las DLLs (librerías dinámicas) en la memoria de la máquina. El error se basa en que Microsoft asumió para la arquitectura de seguridad de su sistema operativo Windows Vista, que cualquiera de los archivos de DLLs que se cargasen a través de su tecnología .NET, eran seguros por definición. Apuesta, que sin duda, es arriesgada para la seguridad del sistema, pero que parecía conveniente por motivos comerciales. Como están las cosas, basta mezclar la tecnología .NET con código malicioso embebido en DLL's, para tener un cóctel explosivo y demoledor para la seguridad de los usuarios.

Lo peor de todo, es que es una técnica muy sencilla de implementar y muy flexible, puesto que se pueden modificar las DLL maliciosas con mucha facilidad y añadirles un "payload" personalizado, lo que puede abrir las puertas a un nuevo universo de maldades informáticas, gracias a que cualquiera podrá tomar el control total y absoluto de un ordenador dotado con Windows Vista, con un acto tan inocente como visitar una página Web preparada para ejecutar el ataque.

Por si alguno piensa que el parche llegará pronto, hay un problema adicional en todo este asunto, como hemos dicho, el fallo reside en la arquitectura de seguridad de Windows Vista, es decir, que no explota un error de programación, más bien, explota un error de diseño que afecta a lo más íntimo del sistema operativo. La consecuencia es clara, puede que no se pueda arreglar con facilidad, o si se puede, el parche puede ser de varios cientos de megas y sobre todo, de poder arreglarse, es posible que tarde algún tiempo en llegar.

Por ahora, por asombroso que parezca, la única solución para protegerte de esto, es instalarte un Linux y no usar Windows Vista para abrir ningún archivo, o para acceder a Internet, si eres un feliz usuario de Vista no te puedes fiar de nada, la DLL maliciosa que, robe tu información personal, lo convierta en un miembro de honor de una red botnet, o que lo configure como servidor de pornografía infantil, puede venir por cualquier medio, a través de un chat, por correo electrónico, o simplemente, visitando una página web, etc, por ello, el mejor consejo que os puedo dar, felices usuarios de Vista es "olvidaros de Vista hasta que se solucione el problema, si es que se soluciona".

Ahora es el momento de pensar en lo que decía Bruce, sobre el coste para la seguridad que tiene un monopolio, o sobre los problemas de seguridad del código cerrado y monolítico.Pero lo peor de todo, es que a pesar del desastre para los usuarios de Vista, habrá muchos usuarios que no serán conscientes del problema y que seguirán usando Vista con todo lo que ello puede suponer para la seguridad global.

Fuente original: Search Security / Black Hat.
"Es hora de que nos empecemos a tomar en serio la fotografía y la tratemos como una afición"
Elliott Erwitt

tat

  • Moderador
  • Palizas oficial
  • *****
  • Mensajes: 9622
  • Patch y buenas vibraciones
    • Libertat
Re: Esto ya se ha acabado (Vista D.E.P.)
« Respuesta #1 on: 12 ago 2008, 06:47 am »
la única solución para protegerte de esto, es instalarte un Linux
Y así además será más guapo y más alto.

Medyr

  • Palizas oficial
  • *
  • Mensajes: 5413
    • Apratizando
Re: Esto ya se ha acabado (Vista D.E.P.)
« Respuesta #2 on: 12 ago 2008, 06:52 am »
Se ha comentado, y en kriptopolis dan opciones mas flexibles (BSD,MAC,....) :DDD
"Es hora de que nos empecemos a tomar en serio la fotografía y la tratemos como una afición"
Elliott Erwitt

JoRdi

  • Palizas oficial
  • *
  • Mensajes: 10191
Re: Esto ya se ha acabado (Vista D.E.P.)
« Respuesta #3 on: 12 ago 2008, 06:57 am »
Buenas,

Pues para aportar un detalle más sobre el güindos Vista, mirar este artículo "Ubuntu se vende más que Windows Vista en Amazon" :)o

Saludos, JoRdi :-)

Medyr

  • Palizas oficial
  • *
  • Mensajes: 5413
    • Apratizando
Re: Esto ya se ha acabado (Vista D.E.P.)
« Respuesta #4 on: 12 ago 2008, 07:03 am »
Pues JoRdi, que Ubuntu se venda en Amazon no se yo si me preocupa mas. :??
"Es hora de que nos empecemos a tomar en serio la fotografía y la tratemos como una afición"
Elliott Erwitt

invisible

  • Moderador
  • Palizas oficial
  • *****
  • Mensajes: 8097
    • INVItARTE
Re: Esto ya se ha acabado (Vista D.E.P.)
« Respuesta #5 on: 12 ago 2008, 07:06 am »
¡Qué masocas...! :-XX :-XX :-XX
"Si quieres ver lo invisible, observa con atención lo visible."
                                                     Manuel Álvarez Bravo (1902-2002)

redy

  • Moderador
  • Bimilenari@
  • *****
  • Mensajes: 2897
  • Gnudista
    • Esteropes El Cíclope
Re: Esto ya se ha acabado (Vista D.E.P.)
« Respuesta #6 on: 12 ago 2008, 07:28 am »
Pues JoRdi, que Ubuntu se venda en Amazon no se yo si me preocupa mas. :??

¿Porque? ¿Que hay de malo en que se venda ubuntu?
Admiro a la gente que sabe contar historias solamente con sus fotos, porque en el fondo las fotos son como los chistes; si tienes que explicarlas es que no son buenas...


Medyr

  • Palizas oficial
  • *
  • Mensajes: 5413
    • Apratizando
Re: Esto ya se ha acabado (Vista D.E.P.)
« Respuesta #7 on: 12 ago 2008, 07:31 am »
A ver, no tiene nada de malo que se venda en si, más dinero para la gente de Canonical para seguir bien con el tema.

Lo que me preocupa es tanta gente comprando algo que se puede descargar gratis, oq ue Canonical te manda a casa gratis (o lo mandaba).


Que se invierta dienro en linux es bueno, que la gente no sepa descargarse o pedir algo que no sea a través de Amazon es lo que me preocupa.
"Es hora de que nos empecemos a tomar en serio la fotografía y la tratemos como una afición"
Elliott Erwitt

invisible

  • Moderador
  • Palizas oficial
  • *****
  • Mensajes: 8097
    • INVItARTE
Re: Esto ya se ha acabado (Vista D.E.P.)
« Respuesta #8 on: 12 ago 2008, 07:39 am »
Desconozco qué ofrece Canonical con la venta de ubuntu, seguramente algún tipo de soporte extra, al menos es lo que suelen hacer otras distros... ten en cuenta que no todos los usuarios de Linux (empresas) pueden permitirse el lujo de trastear sus máquinas para ponerlas a punto.
"Si quieres ver lo invisible, observa con atención lo visible."
                                                     Manuel Álvarez Bravo (1902-2002)

redy

  • Moderador
  • Bimilenari@
  • *****
  • Mensajes: 2897
  • Gnudista
    • Esteropes El Cíclope
Re: Esto ya se ha acabado (Vista D.E.P.)
« Respuesta #9 on: 12 ago 2008, 07:46 am »
Lo que me preocupa es tanta gente comprando algo que se puede descargar gratis, oq ue Canonical te manda a casa gratis (o lo mandaba).

La edición que yo conozco que se vende por unos 20 euros, creo que trae unos manuales encuadernados y 60 días de soporte. Igual merece la pena ¿no?
Admiro a la gente que sabe contar historias solamente con sus fotos, porque en el fondo las fotos son como los chistes; si tienes que explicarlas es que no son buenas...


Medyr

  • Palizas oficial
  • *
  • Mensajes: 5413
    • Apratizando
Re: Esto ya se ha acabado (Vista D.E.P.)
« Respuesta #10 on: 12 ago 2008, 07:51 am »
Canonical tiene dos lineas:

1.- La nuestra, el usuario domestico, que Juan Palomo, tu mismo con tu propio mecanismo.

2.- Versión comercial, donde te cobran por darte soporte (bueno) y certificarte el software para determinadas máquinas y determinados usos.

En general, lo mismo que cualquier distro comercial, lo que tiene, lo dan gratis, pero si queires responsabilidad, la pagas.

Creo que tambien hacen desarrollos a medida.

Bueno, en este caso se paga soporte, por lo que vale, si, es una muy buena oferta. Me desayuno mi anterior comentario  :toma:
"Es hora de que nos empecemos a tomar en serio la fotografía y la tratemos como una afición"
Elliott Erwitt

JoRdi

  • Palizas oficial
  • *
  • Mensajes: 10191
Re: Esto ya se ha acabado (Vista D.E.P.)
« Respuesta #11 on: 12 ago 2008, 14:51 pm »
Buenas,

La edición que yo conozco que se vende por unos 20 euros, creo que trae unos manuales encuadernados y 60 días de soporte. Igual merece la pena ¿no?

Pues yo creo que si redy, que merece la pena, no veas la burrada que hacen pagar por los diferentes productos del güindos que no voy a citar :)o

Saludos, JoRdi :-) 

Colegota

  • Palizas oficial
  • *
  • Mensajes: 8188
  • ¡Me faltan carretes!
    • ¡Me faltan carretes!
Re: Esto ya se ha acabado (Vista D.E.P.)
« Respuesta #12 on: 12 ago 2008, 17:56 pm »
Buenas,
iva
Lo que me preocupa es tanta gente comprando algo que se puede descargar gratis...

joé macho, te libras porque están repitiendo el España - China y lo he leído tarde, pero esta te la guardo para la vuelta.  :-XX

Saludos,
Colegota
(Uno que paga Mandriva y que está pensando en poner cuotas de pago en FotoLibre para algunos que solo valoran lo gratis)
[Canon EOS 50 40D (sin diapos ni nada)] [Escáner Minolta DSE 5400] [Vuescan] [El GIMP] [Galería] [Página de Viajes]

Medyr

  • Palizas oficial
  • *
  • Mensajes: 5413
    • Apratizando
Re: Esto ya se ha acabado (Vista D.E.P.)
« Respuesta #13 on: 12 ago 2008, 18:31 pm »
A ver, que yo pago mi linux en forma de pringao howto :DDD :DDD :DDD ;-D ;-D ;-D ;-D ;-D ;-D
"Es hora de que nos empecemos a tomar en serio la fotografía y la tratemos como una afición"
Elliott Erwitt