Login Barrapunto
Máquinas limpias convertidas en zombies en minutos
editada por SegFault
el 01 de Diciembre 2004, 00:49h
desde el dept. parece-que-el-infierno-está-lleno
desde el dept. parece-que-el-infierno-está-lleno
YearOfTheDragon nos cuenta: «A través de ArsTechnica he encontrado un artículo de USA Today titulado "Los PCs desprotegidos pueden ser secuestrados en minutos". Para realizar la prueba se instalaron 6 honeypot —4 con Windows, 1 MacOSX y 1 Linux (XP SP1, OS X, Win SBS, XP SP2, XP con ZoneAlarm y Linspire)— y se dejaron desprotegidos en Internet. Tras unos pocos minutos y una gran cantidad de ataques, la máquina Windows XP SP1 ya estaba comprometida. El artículo apenas dice nada sobre Linux o MacOS X, pero aconseja a los usuarios de Windows usar los últimos parches, instalar firewalls y cambiar Internet Explorer por Opera o Firefox. ¿Y por qué no cambiar su Microsoft Windows XP por Linux?» Cualquiera que gestione un IDS como snort tendrá una idea de la cantidad de ataques que se realizan a cada momento. Por cierto, en el artículo de Slashdot uno de los autores de los análisis comenta sobre el SP2.
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Máquinas limpias convertidas en zombies en minutos
|
Log in/Crear cuenta
| Top
| 172 comentarios
| Buscar hilo
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

Gracias
(Puntos:1)( http://postcombustion.blogspot.com/ | Última bitácora: Sábado, 15 Enero de 2005, 15:47h )
La única pega es eso de desprotejidos ;)
--------
In fire we trust [blogspot.com]
--------
Eso lo sabemos todos...
(Puntos:2, Troll)( http://alasnegras.com/ )
Soy un sombra de lo que llamáis hermano.
receta 99% segura con windows
(Puntos:5, Informativo)( http://fabiang-bookmarks.blogspot.com/ )
opción A:
1. Idealmente estar detrás de un router que haga NAT en caso contrario Kerio bloquendo toda conexion entrante
2. jamás navegar con ie
3. evitar p2p, quizá shareazza se salva
4. jamás usar outlook o ms-outlook, the bat, thunderbird
5. no usar msn-messenger, si algún sustituto
Así me mantuve sin problemas por años. Y donde mi novia esta receta aún funciona bien. Nada de SP, Antivirus ni cosas.
Acupuntura [albaluz.cl],Tuina [albaluz.cl]
Re:receta 99% segura con windows
(Puntos:5, Divertido)( http://barrapunto.com/ )
6 - Desconectar el cable de red o tarjeta wireless en su defecto...
7 - No dejar el teclado al alcance de cualquiera, aunque dejes bloqueada tu sesión...
8 - Si aún así hay miedo, apagar rápidamente el monitor...(ojos que no ven...)
9 - Como última medida de seguridad, tirar del cable de alimentación hasta que dejemos de escuchar el sonidillo del ventilador...
Creo que así empezaría a sentirme realmente cómodo con mi windows...
Ahora entiendo mejor
(Puntos:1)( http://fedetxf.tripod.com/ )
Re:Ahora entiendo mejor
(Puntos:5, Divertido)( http://helvete.escomposlinux.org/ )
Instalar un firewall en la máquina no da sentido común a los usuarios.
mejor firewall para windows
(Puntos:2)( http://ie.blogalia.com/ | Última bitácora: Sábado, 27 Septiembre de 2003, 18:11h )
no soy un usuario de este sistema operativo, pero no hay que serlo para sufrir los perjuicios de la inseguridad de este. así que creo que sería útil para todos que los usuarios expertos nos informasen.
infoexistenz [blogalia.com]
Re:mejor firewall para windows
(Puntos:4, Informativo)( http://barrapunto.com/ )
- es muy simple e intuitivo, es fácil instruir a los usuarios en su uso, basta con indicarles qué es una conexión entrante, saliente, y cuales son los programas a los que debe dejar salir
- es gratis (con lo que no hay que saltarse la licencia)
- es muy seguro por defecto ya que protege por defecto determinados puertos que son sistemáticamente utilizados por gusanos y troyanos de todo tipo (con lo que no hay que configurar nada, él por defecto los tapa, otros te preguntan, y como a un usuario le de por decir que sí, se lo come con patatas, y con firewall y todo)
- no es demasiado restrictivo (los programas P2P, que requieren conexiones salientes, entrantes, que escuchan tanto en TCP como en UDP, y que por lo tanto son bastante lío para configurar a mano por un usuario doméstico, funcionan bien con hacer dos clicks en "SI)
- con los últimos zonealarm que he instalado+mozilla+antivirus+thunderbird la gente no ha vuelto a comerse nada malo, pero nada de nada
- tiene actualizaciones automáticas
Tiene como desventajas que no se puede afinar en la configuración estableciendo reglas de firewall, ya que se basa en el control de programas. Si quieres "reglas de experto", como las llama él, tienes que comprar la versión pro que tampoco es muy cara.
En fin, sobre todo la versión 4.5 me parece magnífica, mejor que el Kerio, que tampoco está nada mal, pero que puede ser un poco más lío para los usuarios. Aunque claro, si lo que quieres es estar completamente seguro de que no te vas a comer nada de nada, pues tienes que instalar linux o comprarte un mac, es lo que hay.
Si nos vamos a redes corporativas, Checkpoint es el REY, con mayúsculas, para windows y linux.
Yo estoy ya un poco harto de esto
(Puntos:4, Divertido)( http://barrapunto.com/ )
Esta vez ya no pienso ni tocarlo, pdf con indicaciones de formateo, pdf con las indicaciones para instalar un firewall, pdf con las indicaciones para instalar un antivirus y listo, así por lo menos adquieren un poco de interés sobre lo que se traen entre manos. O bien DVD de suse linux e indicaciones de cómo hacer que arranque un disco de arranque (es importante), y las consiguientes indicaciones para instalarlo, es decir, dale a todo que sí, instalar el mogollón, menos donde pone desarrollo y servidores, borrar todo el disco duro si, todo que sí y cuando vuelva a arrancar otra vez que sí. Y luego le das en la K o en el pie/Internés/Mozilla y apañao. Y el messenger en amsn, y los mp3ses en K/pie/Multimedia, si quieres office donde pone k/pie/oficina/Procesador de textos. Si quieres grabar cds no te calientes la cabeza ni me la calientes a mí, encárgaselo a tu cuñao que tiene otro xp pero blindao por mí. Así de claro, empiezo a estar un poco harto ya.
Re:Yo estoy ya un poco harto de esto
(Puntos:4, Inspirado)Mira compañero, tu mecánico estará harto de decirte que esos "chips son dinamita", pero me juego un par de cubatas, a que cuando le llevas el coche te cobra. Te hará precio de amigo, o no. Pero te cobra, y entonces tú vas y piensas: "tate, voy a hacerle caso que como lo joda otra vez, me sale la broma por un pastizal."
Hace cosa de un mes,me pasé 8 horas en casa de mi cuñado (¡ay, los cuñaaaaoooos!), reinstalando desde 0 un XP, que los niños habían dejado hecho unos zorros. Le expuse la situación, y le comenté que si no quería volver a tener problemas, NO usara Windows XP para conectarse a Internet.
La solución fue habilitarle un arranque dual con Windows XP y Mandrakelinux 10.1 Official. El resultado después de este mes es que empiezan a preguntarse por qué Windows XP es tan inseguro, caro y "pelao" (si, pelao), y Mandrakelinux, además de ser bonito, funciona igual de bien, y no da tantos problemas (esto no lo he dicho yo, lo ha dicho un usuario corriente y moliente).
¡Ah!, se me olvidaba, usan Mandrakelinux+Firefox+Evolution para todo lo relacionado con Internet, y les encanta.
Una computadora no es una lavadora. Una computadora no es un microondas. No se pone la ropa y se pulsa un botón. No se pone la taza con la leche y se pulsa un botón.
Una computadora es una máquina MUY compleja, capaz de realizar tareas MUY complejas. Nadie dice que tengas que sacarte un carnet para manejarlo, pero si al menos, intentar comprender cómo funciona, si pretendes tener uno en casa y usarlo.
Saludos.
Mi caso es insolito entonces...
(Puntos:1, Informativo)O son dos cosas: Todo esta bien, o tengo el mas sigiloso caballo troyano/spyware/virus/worm alguna vez programado.
Navego una media de dos a tres horas por día.
Lo importante es tener los parches al día y cuatro herramientas de seguridad y punto, todo tranquilo. Además usted debe tener copias de seguridad de su información.
Re:Mi caso es insolito entonces...
(Puntos:4, Inspirado)( http://barrapunto.com/ | Última bitácora: Domingo, 18 Febrero de 2007, 19:36h )
Si es que ya lo dicen por ahí, que el windos ese es na mas pa geek y expertos en temas de informática en general y seguridad en particular.
---
When penguins Ruled the Earth
World Wide Windows
(Puntos:1)Por cierto, me gustaría analizar los ataques que recibe mi ordenador (WinXP SP1). ¿Qué programa puedo usar? (o qué programa usaron ellos, para ver qué están haciendo en cada momento)
__________________________________________________
Gentlemen, you can't fight in here! This is the War Room!
A ver ¿con Linux o BSD no te entran virus?
(Puntos:1, Inspirado)Imagino que hay menos posibilidades, pues el 90% largo de la fauna con windows, pero supongo que también hay algo de peligro en esos SOs.
Por ahí, hay quin vende antivirus para Linux ¿!?, ¿no?
Otro comentario, para personas que empiezan en estos temas (mis papis, p.e.) y parten de cero, pueden desenvolverse con un Mandrake, sin ningún problema (navegación, edición de textos, email, mensajería instantánea mediante Gaim, etc), quizá esta es una solución, porque la mayoría de la población sólo lo utiliza para estas labores.
Saludos.
Yo soy usuario de Windows desde el 98.
(Puntos:1)( http://konimaki.blogspot.com/ )
Ni siquiera utilizo antivirus. Simplemente hago:
-Actualizar mi sistema con windows update regularmente.
-Utilizar un firewall tipo Norton.
Y lo importante:
-No ejecutar cualquier script/programa que llegue a través de e-mail, msn, irc...
Ultimamente utiliza firefox en lugar de iexplorer, y seguramente tambien influye.
"Lo único que sé, es que no sé absolutamente nada"Seguridad de Ordenadores Domésticos
(Puntos:3, Interesante)Es demasiado extensa, ya lo sé. Esta ideada para el usuario Windows que quiere estar protegido pero no quiere aprender sobre seguridad, sin gastar mucho dinero.
Vicente Aceituno
Test de seguridad
(Puntos:1)( http://kharkoma.homelinux.com/blog )
Pregunta
(Puntos:2)( http://www.eines.cat/ | Última bitácora: Domingo, 21 Junio de 2009, 17:45h )
Pues bien, tengo el SP2 y no tengo ningún antivirus y nunca ha pasado nada. Claro que utilizo FFox, Eudora, Emule... pero ahí va mi pregunta: Estoy "sano" porqué estoy conectado desde un router? O sea, los puertos están cerrados, salvo los del Emule y los habituales que estan mapeados al servidor.
El problema está en los módems-ADSL-cutre-USB, que mapean todos los puertos al ordenador? O directamente el famoso módem?
:wq
Xarxa Eines.cat [eines.cat]
Se puede "clonar" Windows XP con Linux
(Puntos:2)( http://www.elpauer.org/ )
Escritorio: XPDE [xpde.com]
Navegador: Firefox, con el tema IE [kodu.neti.ee] (o con éste otro [prodigy.net])
Office: MS Office (via Crossover [codeweavers.com])
Correo: Thunderbird, Evolution o KMail
Y con eso ya tienes un PC básico que parece un Windows 2000 ó XP, pero es un Linux.
¿Hola? ¿Inteligencia por algún lado?
(Puntos:2)( http://www.terra.es/personal/diegocg )
Un Windows con SP1 tarda segundos en caer si lo dejas expuesto a la red. Es de lógica que pase algo asi si tienes un sistema con mas de un año sin actualizar (los que me digan que no es normal podrian actualizarse al 2.4.28 para no sufrir las consecuencias de la elevación de privilegios presente en 2.4.27 o ponerse un 2.6.9-ac - el 2.6.9 tiene unos cuantos fallos de seguridad...)
El problema de Windows
(Puntos:1)( Última bitácora: Jueves, 14 Octubre de 2010, 12:46h )
He usado Windows XP durante dos años con ZoneAlarm y las actualizaciones al día y sin problemas. El ultimo año compre el Panda Titanium y los únicos virus que encontró fue en la papelera del Thunderbird...
De todas formas siempre he tenido alguna pesadilla con el tema de los virus hasta que me quite Windows... ¡y eso que nunca he sufrido ninguno! O_o
¿Se infestaron en *minutos*?... ¿o en *segundos*?
(Puntos:3, Divertido)( http://www.estandaresabiertos.org/ )
La semana pasada una amiga íntima me insiste enconadamente en que, pese a que sabe que va contra mi religión, le arregle el Wirus XP a su padre fue a un curso de Güindos y que no tiene ya edad para aprender Linux (parece que en los ayuntamientos aún dan clases de software privativo haciéndoles preventa gratuita a ciertas multinacionales...) :o(
Bueno, desangelado me pongo y le instalo el kit USB-ADSL de Telefónica en su XP. El problema es que tras conectarnos dejan de funcionar la mayoría de las funciones de red paulatinamente y en cuestión de menos de un minuto. Bueno, pues pienso, lo típico: este XP tiene un zoológico de bichitos viviendo en él y le toca la reinstalación-nuestra-de-cada-día.
Le reparticiono el disco entero (para dar cabida también a Ubuntu) y le instalo el Wirus2K (el XP no lo entiendo ni soporto, sorry Bill). Tras veinte rearranques uno por driver, vuelvo a configurar el módem USB ADSL y no más de 10 segundos después de conectarme me aparece la pantalla de Blaster (que yo ni conocía porque sólo uso Linux y Mac, y que además no era el normal que puedes matar el proceso) diciendome que tengo un minuto de vida... Bueno, rearranca el PC y vuelvo a probar pero igual. Reinstalamos borrando hasta el MBR e igual. Reparticiono con Linux y reinstalo e igual. No había forma de bajarse el parche ni el Paquete de Parches (Service Pack) ni nada.
Al final, mi amiga, por fin convencida de que la culpa no es de la computadora (se quería comprar otra) ni de Telefónica (despotricaban contra ellos) me dice que le instale Linux en solitario. ;o)
Lo cachondo es que esta situación es absolutamente real y entiendo que típica porque yo cada vez que veo a un amigo/familiar con ADSL-USB y con MS-Win-lo-que-sea me encuentro con un enjambre de virus, dialers, troyanos, espiwares y demás porquerías del submundo privativo de Mocochof.
Pero lo peor de todo es que los usuarios normales no se dan cuenta de que ***La informática/ofimática no es así***. Que no es normal que tú tengas que reinstalar tu máquina cada mes perdiendo tus documentos o que la mitad de las cosas no te funcionen o que se te rearranque cada media hora mandándote de viaje el trabajo que tienes a medio terminar.
La moraleja: vengan muchos más usuarios así, que son lo mejor que le puede ocurrir al software libre.
====
► ¡Actualízate! Soporta el estándar OpenDocument [opendocume...owship.org]
Re:La conclusión es clara
(Puntos:1)( http://barrapunto.com/ | Última bitácora: Domingo, 18 Febrero de 2007, 19:36h )
---
When penguins Ruled the Earth
Re:w-2k
(Puntos:1, Informativo)Sería algo así como entrar como root en linux, algo que mucha gente hace, y que seguirán haciendo si se pasan a linux, provocando un agujero de seguridad importante.
Si en el curro entro como usuario Administrador a algún servidor W2K o W2K3 me arrean una colleja que me tiemblas las orejas (rodolí!).
saludos!
Con NAT ya podrás
(Puntos:1)( http://barrapunto.com/ | Última bitácora: Miércoles, 20 Diciembre de 2006, 20:29h )
Pasa el router a monopuesto y pon el cronómetro, ya verás. Yo la unica máquina que tengo expuesta es un Debian que hace de servidor web y MTA entre otras cosas. Tengo un Snort y consulto con ACID las incidencias. Para 2 puertos y medio abiertos tendrías que ver el movimimento de ataques que hay al día.
Last train to trancentral
Re:Qué barbaridad
(Puntos:1)Re:Herramienta de monitorización y recolección
(Puntos:1)( http://quelonio1.blogspot.com/ | Última bitácora: Martes, 24 Octubre de 2006, 17:27h )
Por lo del Acid+Snort+MySQL aqui te dejo un HOWTO basado en gentoo que te puede servir. Snort+ACID+MySQL [gentoo-wiki.com]
Mi blog [blogspot.com]