Login Barrapunto
Kaspersky reconoce que están desbordados
osksan nos cuenta: «Natalya Kaspersky, CEO de Kaspersky Lab, admite en unas declaraciones a la revista ComputerWorld que no tienen soluciones para el ciberdelito: "Pensamos que era posible realizar antivirus y que eran una protección adecuada. Ya no es así." Además asegura que Kaspersky tiene "a 50 ingenieros analizando el nuevo malware y buscando formas de bloquearlo, pero con 200 nuevas muestras por día, y en aumento, el trabajo se hace arduo". "Ninguna compañía antivirus puede venir y decirte que puede manejarlo todo. Consideramos responsable hacerlo saber a la gente de forma clara."
Parece claro que las empresas de seguridad ya no pueden seguir el ritmo de las personas que desarrollan las amenazas, puede ser un claro síntoma de lo que se ha extendido la informática, cualquiera te hace un virus. :D»
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

cualquiera te hace un virus
(Puntos:4, Inspirado)( Última bitácora: Lunes, 07 Abril de 2008, 18:21h )
Aunque el
El tema del desarrollo de virus informáticos [wikipedia.org] no es para nada trivial. Quizás si sea más trivial el desarrollo de troyanos o gusanos, pero no corresponde para nada con el 100% de los tipos de virus.
De siempre se ha dicho que cuando seas capaz de hacer un virus de cero, eficiente, invisible, con ocultación,
Ahora la gente (los script kiddies tan famosos), cogen la ultima herramienta "generadora de virus", le da 5 parámetros y su firma mega guay y caga un virus-troyano de 176 kb que pone en el emule con el nombre "britney en pelotas.zip".
En fin...
Pero....
(Puntos:1)( http://www.elmodem.com/ )
Ojalá hayan mejorado en Vista lo relacionado a permisos de usuario y que de alguna forma, un usuario (no administrador) que se infecte, sólo se cague sus archivos personales (algo como su
Juas, juas (risa maliciosa)
(Puntos:2)( http://barrapunto.com/ | Última bitácora: Sábado, 26 Abril de 2008, 09:21h )
"I may be a pretty sad person, but I don't make jokes in base 13."
Re:Juas, juas (risa maliciosa)
(Puntos:4, Interesante)Y el calentamiento global se debe a la ausencia de piratas en los mares del Caribe. Tengo pruebas. [venganza.org]
Se me ocurren muchas otras explicaciones (racionales) que justifiquen la virtual ausencia de virus "en Linux":
La diversidad del software libre hace inviables las infecciones masivas. Los "grandes" virus mediáticos han conseguido semejante repercusión porque han atacado un "monocultivo", el SO doméstico dominante (único y homogéneo). ¿Qué número de personas usará WindowsXP, todos con el mismo kernel? ¡Muchos millones! Con un solo virus puedes infectar a millones de usuarios de una tacada. ¡Programar virus para WinXP es taaaaaaan gratificante, tan enriquecedor para el ego! Sin embargo, si te pones a crear un virus para GNU/Linux... empieza por elegir una distro para atacar, y descarta todas las demás. Por ejemplo, elegimos Debian, que está muy extendida. Los usuarios de Slackware respiran tranquilos, los usuarios de Fedora ni se enteran, los de Mandriva son felices en su ignorancia... Bien, ahora que hemos elegido Debian, ¿atacamos a Sarge o a Etch? Supongo que elegirás Sarge, porque con lo rápido que cambia Etch, te cambiarán de kernel antes de que saques el virus al mercado, y ya no servirá. Y reza porque tus víctimas no hayan instalado un kernel "tuneado", porque tu virus se queda cojo. Así que tú vas y envías el virus a un usuario de Debian Sarge con el kernel sin "tunear", a la espera de que se propague... pero no se propaga, porque el siguiente "Linux" con el que se encuentra es una Fedora. Oooooops. Como creador de virus te vas a encontrar con el mismo problema si atacas vulnerabilidades de otro tipo de aplicaciones. ¿Clientes de correo? En MS Windows es Outlook el que arrasa, y si usas algo tan "raro" como Thunderbird ya te miran raro en la oficina, pero ¿cuál es el "estándar de facto" en GNU/Linux? Para un creador de virus GNU/Linux es una MUY mala víctima, tanto que uno puede llegar a desesperarse, mandar a la mierda eso del "juankerismo", y dedicarse a parchear las vulnerabilidades encontradas, que es mucho más rápido y no te meten en la cárcel por ello.
En fin, motivos puede haber miles. Pero a muchos os gusta haceros pajas mentales elucubrando acerca del momento en el que GNU/Linux sea vulnerable por ser el SO más extendido, mientras deseáis fervientemente que ese momento en el que GNU/Linux sustituya a MS Windows no llegue, porque de repente compro
A nuevo malware nuevos métodos...
(Puntos:1)Pobrecitos
(Puntos:1, Divertido)¡Pobrecitos! Ya no dan abasto creando nuevos virus para mantener el negocio
Que lo hagan GPL
(Puntos:1)( http://yonkis.ya.com/ | Última bitácora: Miércoles, 11 Octubre de 2006, 20:54h )
##### Si no soy Curro Jimenez...¿Por qué tengo este trabuco? #####
Re:Necesidades y costumbres
(Puntos:3, Inspirado)( http://barrapunto.com/ )
El sentido común es la mejor protección.
Re:Necesidades y costumbres
(Puntos:5, Inspirado)( http://www.flickr.com/photos/runlevel0/ | Última bitácora: Jueves, 01 Noviembre de 2007, 11:37h )
El problema no es la gente que _sabe_. El problema es el usuario corriente.
Windows XP Home tiene un problema con los usuarios y es que hace difícil usar la configuración que comento: Primero tienes que saber que existe siquiera esa posibilidad, dado que ni siquiera las instalaciones OEM vienen configuradas así. Luego tienes que saber que existe y para qué sirve la opción "ejecutar como"... aún así, es posible que sigas teniendo problemas con cámaras, programas y algunos dispositivos. Además, la opción "ejecutar como" no permite ser configurada para que siempre se ejecute con ese usuario (hablo desde el menú). Existe esa opción, pero curiosamente aparece en los programas de instalación, no en programas corrientes ya instalados (lo acabo de mirar, no estoy hablando de memoria).
Los antivirus corrientes, especialmente los de marcas muy conocidas como Kaspersky, Norton o Panda dejan pasar mucho malware, incluso alguno bastante banal como el famoso Winantivirus pro 2006 (alias
error safe, alias winfixer) o el famoso troyano Zlob aka Intcodec. Esto es algo que no sólo he visto en el día a día con los clientes, sino que personalmente he probado infectándome a cosa hecha.
Eso no es una opinión personal, echadle un vistazo al ya famoso benchmark de Matousec [matousec.com] donde Norton Personal Firewall queda a la altura del betún.
la conclusión en este punto es que es relativamente difícil y poco práctico tener un sistema XP Home
seguro. El XP Pro es más fácil de asegurar porque puedes obviar varios de los problemas que comentaba, pero sigue exigiendo algo de lo cual el 90% de los usuarios carece (incluyendo a los que montan los sistemas OEM, desgraciadamente) y es el conocimiento necesario para hacerlo.
Ahí, por mucho que les duela a algunos una cutre-Ubuntu instalada "off-the-shelf" le gana por la mano a Windows XP... y lo mismo hace cualquier Mac, donde trabajas como usuario no privilegiado por defecto.
Ya tenemos la mitad del problema, ahora la segunda mitad: ¿Cómo se infecta uno?
¿Bajando cosas del P2P?¿Entrando en páginas pr0n o sitios de cracks y warez?
Pues no. Bueno, sí... pero hay sistemas mucho mejores, como ya vimos en Kazaa. O puedes ir simplemente a torrentspy.com y pulsar "Aceptar" cuando te salga un cartelito diciendo "hemos detectado que ha estado usted visitando páginas pr0n... limpie ahora su PC con el fabuloso
Otra gente no ve ningún problema en absoluto en pinchar en un archivo ejecutable enviado por un completo desconocido durante un chat vía Messenger con una amiga (creo que ya lo comenté), pero eso ya es de por más. Pero puedes ser el "surfeador" más consciente que si estas usando la configuración por defecto con un usuario administrador terminarás con alguna mierda encima.
Y ojo: Hay mierda que no la detectas... hasta que el PC empieza a irte mal. Ahora la última moda en malware es añadir capacidad de rootkit, como ha ocurrido con el archiconocido Gromozon.
¿Se puede prever y arreglar? Claro, si sabes hacer lo que comenté, si usas un antivirus decente o un firewall decente como avast!, komodo, AVG o Prev1x, y si sabes usar el Hijackthis, pues nada, a vivir la vida... pero si eres un tipo de la calle, lo tienes chungo... o te cuesta una pasta.
¿Una opinión personal? Si, seguro, pero parece que no sólo es Kaspersky quien anda ligeramente deprimido, los chicos de Redmond tampoco las tienen todas consigo: Microsoft Says Recovery from Malware Becoming Impossible [eweek.com]
Conclusión: Windows es un sistema operativo poco amigable con el usu
Se aceptan ideas y sugerencias para esta firma
Re:Yo creo que estás de coña.
(Puntos:4, Inspirado)( http://www.flickr.com/photos/runlevel0/ | Última bitácora: Jueves, 01 Noviembre de 2007, 11:37h )
El análisys de Symantec no encuentra cosas tan corrientes como el Winfixer del que hablé. En este caso es porque el servicio está abandonado (me consta) y quieren tirar más a que la gente pague 70 Euros / hora por un servicio remoto.
Los firewalls idem de lo mismo. Os recomiendo a todos y todas que leaís el artículo de Matousec [matousec.com]. En la sección dedicada a Norton explican cláramente de qué va la cosa. Se trata de que para obtener beneficios encargan la programación a programadores de aplicaciones, no a especialistas en seguridad y según Matousec "no tienen la más remota idea de programación de seguridad para Windows"...
Así que no basta mirar de vez en cuando en los análisis online.
Si se quiere ir "a pelo" hay que tener idea de lo que se hace.Usar un usuario sin privilegios es una buena ganratía, pero como ya he comentado tiene sus inconvenientes. Inconvenientes que personalmente me hacen plantearme en serio si no sería más cómodo formatear el disco y meter un Ubuntu: Lo único ue perdería sería el Activesymc, porque ahora no puedo acceder a mi cámara si no es como administrador...
Efectivamente, el peligro no viene sólo de las páginas "dudosas", hay servidores de banners infectados, esto ya ocurrió en la propia The Register hace un par de años y así es como te infectas si vas a Torrentspy.com. También he podido encontrar trojanos en add-ons para Internet Explorer en una página enlazada y recomendada por la propia Microsoft. Esto lo comenté a principios del 2006 cuando salío la primera beta del IE7.
Por otra parte, el usuario que comentaba antes, no dice que no tenga malware, sólo que "pasa" de él, le cambia el nombre y lo deja ahí... así que apostaría cualqueir cosa a que el 50-60% del rendimiento de su sistema se lo están comiendo ahora mismo al menos media docena de aplicaciones trojanas.
¿Quién quiere atacar un PC del montón?
Pues precísamente esos son los que se buscan. ¿O es que a estas alturas aun hay alguién que desconoce de qué estamos hablando?
¿Aun hay quíen no sabe que se pagan entre 1.000 y 2.000 euros por unos datos que se puedan coterjar con un número de visa?¿O que se alquilan PCs infectados con trojanos en masa para enviar spam o atacar otros sistemas?
Kaspersky lo pone bien clarito: La cantidad de dinero que se mueve en el submundo del cimen organizado dedicado al malware es hoy en día varias veces mayor que todo el valor conjunto del negocio de seguridad.
Yo no me fíaría ni un pelo, ni siquiera de los enlaces e2dk publicados en webs "de confianza".
Ahora mismo hay decenas de cracks para Windows Vista, incluso con artículos en blogs de que estos funcionan, hasta con screenshots... cuando estos cracks en realidad son troyanos.
Para ver hasta donde se puede llegar fijaos en Kazaa, era un programa para muchos "de confianza" y resultó ser una obra mastra de la ingeniería social.
Seguramente muchas aplicaciones warez vendrán bien provistas de su batería de troyanos y backdoors ¿A quién no le tentaría plantar unos cuantos en una versión pirata de Vista o XP Pro? Total, si el antivirus falla, es porque "es un efecto del crack"... y como puedes formatear cada mes, no hay problema...
Ahora mismo existe un técnica de infección que consiste en usar muchas variantes de un mismo troyano
pero en muy pequeñas cantidades, de forma que la versión haya cambiado antes de que las casas de antivirus puedan haber tenido tiempo a crear una "firma". Esto hace que los antivirus tradicionales sean aun menos eficaces. Cuenta con lo que comenté arriba sobre la ineficacia intrínseca de las grandes marcas como Panda, Symantec, etc y hazte la imagen de cual es el valor, tanto de los antivirus como de los análisis online y de la protección que puedes tener. Sumando esto, casi es m
Se aceptan ideas y sugerencias para esta firma