Bueno, teniendo en cuenta que hay que ejecutar el archivo de marras, que solo se transfiere si usas el iChat, que solo afecta e un usuario, que puede solucionarse con una politica apropiada de permisos,..... Creo que, si bien es un virus, y hay que tenerlo en cuenta, dista mucho del mundo windows en el que, simplemente conectado un ordenador a la red, lo tienes que llevar al medico.
La verdad, cada dia veo mas diferencia entre la seguridad entre sistemas:
Windows: si usted esta en su casa, peude que se le caiga aleatoriamente encima, que se contagie de peste bubonica del vecino del quinto a traves del sistema de aire acondicionado, o que su corespondencia la encuentre pinchada en el corcho de la entrada.
Otros sistemas: si usted decide tomarse una pastilla que le ha dado un extraño, puede que se constipe.
Creo que el resto todavia hacen las cosas bien. Pero la gran cuestion viene ahora: ¿Cuanto tardara la gente de Apple en solucionar el problema?
--
Te puedes comunicar con los muertos tecleando en un ZX Spectrum.
-- Terry Pratchett
Hombre, aunque supongo que estamos hablando a nivel de usuario... desde otro punto de vista, mirad PHP, los gusanos que aprovechaban sus vulnerabilidades se bajaban un fichero y lo ejecutaban...
Seguro que hay muchos servidores web con php sin tocar mucho, es implica permitir subida de ficheros, por ejemplo, también funciones como exec y, si /tmp no es una partición aparte con opciones de montaje "noexec" (Por lo menos) hay gusanos que permiten ejecutarse con un simple ./lalala . Muchas veces la confiabilidad de un sistema no es del todo cosa del sistema en sí, sino también de su administrador y en gran medida de sus aplicaciones.
¿De qué nos sirve tener OpenBSD que se cuenta que es muy seguro y revisado, o mejor ejemplo, FreeBSD (Que tanto se comenta que es más seguro que Linux) que es un SO más moderno que OpenBSD (SMP, soporte de más hardware y demás), con una versión vulnerable de PHP, o mal configurada y con el añadido de una aplicación web mal programada por encima?
Cuan grave es el asunto?
(Puntos:1)( http://barrapunto.com/ )
La verdad, cada dia veo mas diferencia entre la seguridad entre sistemas:
Windows: si usted esta en su casa, peude que se le caiga aleatoriamente encima, que se contagie de peste bubonica del vecino del quinto a traves del sistema de aire acondicionado, o que su corespondencia la encuentre pinchada en el corcho de la entrada.
Otros sistemas: si usted decide tomarse una pastilla que le ha dado un extraño, puede que se constipe.
Creo que el resto todavia hacen las cosas bien. Pero la gran cuestion viene ahora: ¿Cuanto tardara la gente de Apple en solucionar el problema?
Te puedes comunicar con los muertos tecleando en un ZX Spectrum. -- Terry Pratchett
Re:Cuan grave es el asunto?
(Puntos:2)...sin parchear y/o sin cortafuegos, no olvidemos eso... :)
Re:Cuan grave es el asunto?
(Puntos:1)( http://blog.elgura.com/ )
Seguro que hay muchos servidores web con php sin tocar mucho, es implica permitir subida de ficheros, por ejemplo, también funciones como exec y, si /tmp no es una partición aparte con opciones de montaje "noexec" (Por lo menos) hay gusanos que permiten ejecutarse con un simple ./lalala .
Muchas veces la confiabilidad de un sistema no es del todo cosa del sistema en sí, sino también de su administrador y en gran medida de sus aplicaciones.
¿De qué nos sirve tener OpenBSD que se cuenta que es muy seguro y revisado, o mejor ejemplo, FreeBSD (Que tanto se comenta que es más seguro que Linux) que es un SO más moderno que OpenBSD (SMP, soporte de más hardware y demás), con una versión vulnerable de PHP, o mal configurada y con el añadido de una aplicación web mal programada por encima?
No tengo más que decir, agur.
Re:Cuan grave es el asunto?
(Puntos:2)( http://web.iesrodeira.com | Última bitácora: Sábado, 25 Abril de 2009, 19:50h )
No creo que puedan. El fallo no es del S.O. y el único remedio es parchear el cerebro del usuario.
Xavi.