Historias
Slashboxes
Comentarios
 

Login Barrapunto

Login

[ Crear nueva cuenta ]

Derecho a defenderse

editada por Yonderboy el 24 de Febrero 2003, 04:12h   Printer-friendly   Email story
desde el dept. ojo-por-ojo
fernand0 nos cuenta en esta historia: "Así se titulaba la primera parte del artículo The Right to Defend donde Tim Mullen se preguntaba si no tendría derecho a entrar en máquinas que están atacándole porque están infectadas por cualquiera de los gusanos al uso: él sólo quería entrar en la máquina, matar los procesos molestos e irse. La práctica es más que cuestionable (aunque sugerente), y recientemente continuaba explicándose en Strikeback, Part Deux. Se queja de que la comunidad de seguridad se ha opuesto en su mayoría, y las ideas han gozado de cierto interés en los 'no expertos'."

Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • En broma y en serio

    (Puntos:2)
    por dimethil (8402) <dimethilªyahoo.es> el Lunes, 24 Febrero de 2003, 10:45h (#167565)
    ( http://barrapunto.com/ )
    Si consideramos los servidores como fincas de caza y a los "gusanos" como animales dañinos habria que considerar el art.1906 CC "El propietario de una heredad de caza respondera del daño causado por esta en las fincas vecinas, cuando no haya hecho lo necesario para impedir su multiplicacion o cuando haya dificultado la accion de los dueños de dichas fincas para perseguirla".
    Asi que se sobreentiende que los dueños de los servidores cercanos tienen derecho a matar los "gusanos" de un servidor que no es el suyo e incluso pedir daños y perjuicios si el dueño del servidor no les deja hacerlo o ha dejado que los "gusanos" se multipliquen negligentemente en su servidor.
    --

    El Vacio es Todo.

  • Re:En broma y en serio

    (Puntos:2, Inspirado)
    por KaT (3916) el Lunes, 24 Febrero de 2003, 11:26h (#167573)
    ( Última bitácora: Domingo, 18 Mayo de 2003, 19:10h )
    Supongo que el problema es decidir qué procesos me están molestando y cuales no. El caso de gusanos que te han infectado y que atacan a otra máquina es simple y supongo que la mayoría veremos con simpatía que un tio se meta, limpie y se vaya. El problema, como siempre, está en dónde ponemos el límite entre el bien y el mal [OT: venga, ahora los flames sobre lo que he dicho acerca de otros temas a este respecto y balbalbla]. Ejemplo: barrapunto pone un link a mi pequeño y sobresaturado servidor. Estoy barrapunteado!, mi ancho de banda se ve comprometido de forma severa y empiezo a perder dinero (suponiendo que pagase en función del ancho de banda consumido, claro). Los administradores de barrapunto no se encuentran contactables en ese momento con lo que decido adentrarme en aquiles, o ulises o como se llame y matar el httpd temporalmente para limitar mis pérdidas. Es un ejemplo extremo, claro, pero es que un "proceso dañino" puede no tener el mismo significado para uno que para otro y más de un artículo hemos visto ya sobre los efectos de slashdot sobre servidores incapaces de aguantar la avalancha. Se me ocurren ejemplos parecidos con servidores de correo que tienen el relay sin restringir y que sirvan para spamearme ¿es legítimo que yo me defienda dejando sin su servidor de correo a otros? Al fin y al cabo yo no tengo por qué sufrir las consecuencias de un administrador negligente ¿y sus usuarios? ¿tienen que sufrirlas?.

    El problema está en que una vez abierta la veda de los "procesos molestos", tal vez alguien pase de "gusanos" a "caza mayor".

    --

    /tururú/

  • Lo que está defendiendo no es el derecho a defenderse, a poner un cortafuegos y demás, sino el derecho a contraatacar.

    Algo así como los de las discográficas pidiendo que les dejen entrar en los ordenadores de los que usan las redes p2p.

    O sea, imaginaros que un gilipollas de esos entra en el ordenador de un hospital y lo utiliza para lanzar un ataque a otro, el administrador del otro, que es un tío de esos que se creen que saben mucho, contaataca y desactiva el proceso maligno en el ordenador del hospital, y de paso sin querer desactiva todo el sistema informático de los quirófanos.

    Vale, estoy poniendo un caso extremo, pero tuvo que haber muchos linchamientos hasta que se prohibieron este tipo de cosas y prefiero que siga así

  • Re:En broma y en serio

    (Puntos:1, Interesante)
    por pobrecito hablador el Lunes, 24 Febrero de 2003, 13:47h (#167595)
    Dejando de lado que se trata de algo que le puede apetecer hacer a cualquiera, de nuevo estamos en una circunstancia en la que se quiere ver "la cosa ésta de la informática" como si fuera algo especial cuando, en general, no lo es.

    Una máquina ofreciendo un servicio es propiedad de su propietario (de cajón). Esto impide que podamos hacer uso de ella sin su consentimiento (como con cualquier otra propiedad; también de cajón). Pero si su propiedad nos causa un perjuicio, estaremos en nuestro derecho de exijir las indemnizaciones adecuadas.

    ¿Dónde está el problema o qué lo hace diferente de cualquier otro en el que propiedades de terceros nos ocasionen algún perjuicio?

    Ejemplo: te vas de vacaciones y te dejas el grifo de la cocina abierto. A las pocas horas, el vecino de abajo tiene una filtración de no te menees. ¿Puede echar abajo la puerta de tu casa? NO. Lo que hará se llamar a los bomberos o la policía y serán *ellos* los que echarán la puerta abajo, o cerrarán el paso de agua al piso, o lo que estimen conveniente, EN CUMPLIMIENTO DE SUS DEBERES Y HACIENDO USO DE SUS ATRIBUCIONES.

    Por supuesto que a lo que sí tendrás perfecto derecho, es a iniciar cualesquiera acciones administrativas o penales que sean al caso para compensarte de los perjuicios que se te hubieran podido ocasionar.
  • Mala Idea.

    (Puntos:2)
    por Tei (4535) el Lunes, 24 Febrero de 2003, 15:02h (#167625)
    ( Última bitácora: Viernes, 03 Febrero de 2012, 15:18h )
    Creo que es mala idea responder al ordenador atacante, en primer lugar porque el origen puede estar falseado. Imaginemos que este contra-ataque fuera automatico. Seria sencillo provocar ataques de denegacion de servicio utilizandolo. Opino que los expertos serios de seguridad consideraran esta opcion como un error sino una tonteria. En cualquier caso no soy uno de ellos asi que lo ignoro realmente.
  • Tienes razón. Titular poco cuidado para consumo de mi mbp ;)
    --

    --
    Fernand0
    Si elegimos a los políticos es para no tener que pensar todo el tiempo.
    Homer Simpson

  • Yonderboy, Mi apoyo...

    (Puntos:1, Inspirado)
    por pobrecito hablador el Martes, 25 Febrero de 2003, 00:56h (#167697)
    Soy un pobrecito hablador porque nunca me he registrado en /.

    Yonderboy, por lo que he leído de tus posts creo que eres una persona valiente y con ideales... no hagas caso de esta panda de trolls que sólo leen la razón y el país (que últimamente la lía con el tema que da gusto).

    No escribo nunca en ./ pero hoy he querido hacerlo para darte mi apoyo. No puede ser que se reprima la libertad de expresión de esta manera...

    Parece mentira que en barrapunto cuando se toca el tema del nacionalismo o simular la gente sea tan poco tolerante. Por favor, hay que respetar la libertad de expresión.

    Me hace gracia que cuando la gente en ./ mira lo que pasa en Irak o en Palestina, se ríe cuando Bush habla de buenos y malos... pero en el tema vasco sí que ve buenos y malos por todas partes...

    Por favor, se puede ser nacionalista, defender el independentismo, el uskera, medios de información no controlados desde Madrid y no ser terrorista... lo entendéis?

    Parece que los que no quieren la violencia deban obligatoriamente de ser anti-nacionalistas (o nacionalistas españoles diría yo), constitucionalistas.... demócratas le llaman algunos (vaya perversión de la palabra, resulta que los nacionalistas no son demócratas ahora).

    No se para qué pierdo yo el tiempo aquí en barrapunto...

    P.D.: No, no soy vasco.
  • para defender la libertad y la justícia hay que ser honesto.

    poner (+2 interesante) en el título es de lo peor que nunca he visto.

    guardad las malas prácticas para usarlas en casa!
     
    --

    Diuen que els nyus són animals de l'Àfrica, però no és cert! N'hi ha un que és molt més gran, és el GNU!

  • 16 respuestas por debajo de tu umbral de lectura actual.