edición general
dok

dok

En menéame desde agosto de 2013

6,10 Karma
21K Ranking
Enviadas
Publicadas
Comentarios
Notas

Linux Rabbit: nuevo criptominero diseñado para infectar servidores Linux [12]

  1. #5 Me pasé del tiempo de edición:

    Un par de cosas:

    Rabbot ataca al "internet de las cosas", a routers, cámaras, etc.

    Quien "ataca" a la gente "a través de la web" es rabbit, y lo que hace es modificar las páginas para que carguen un javascript de minado, así cuando la gente entra con su navegador a esa web, ejecutan el script y minan, pero no hay vulnerabilidades en los "clientes web" (navegadores) que rabbit aproveche.
  1. #4 Cuando salió el virus de la policía o el virus del correo, a mucha gente se le olvidó la parte de "el usuario tiene que descargar y ejecutar por su cuenta el malware, a pesar de todas las advertencias de seguridad"

    Aún así, el otro comentario era una coña, no decía en serio que era un virus estrictamente hablando.

    #5 No, el malware no entra por fuerza bruta. El ataque de fuerza bruta es un paso posterior a la infección, con el objectivo de acceder a servidores. El vector de infección inicial, según la noticia en inglés, no está del todo claro: "This campaign was conducted by unknown threat actors and it is currently unclear what the initial infection vector is"

    ¿Cuál fue el vector inicial de wannacry? porque por la red interna está claro cómo se propagó pero ¿cómo llegó a la red interna?

    Luego, para los ataques de IoT explota vulnerabilidades.

    El tema es que el malware se cuela y está infectando y cada vez hay más noticias de estas. Imaginaos si Linux tuviese un 90% de cuota en escritorios, con lo manazas que son los usuarios.

Dos camiones eléctricos de 1912 usados durante 50 años que todavía funcionan hoy [50]

  1. #3 El primer coche eléctrico en el que recuerdo haber montado fue uno de estos: es.wikipedia.org/wiki/Coches_de_choque

    Seguro que mucha más gente también.

Las nuevas gráficas gaming NVIDIA GeForce GTX 2080 y 2070 llegarán en abril [13]

  1. #12 En ingles suelen decir para no complicarse 20-70 (veinte setenta) o en este caso 11-70 (once setenta) por lo que daria lo mismo y se ajustaria mas a la nomenclatura que llevan.

Se están sustituyendo abogados por máquinas que leen [ENG] [135]

  1. #105 Llevo ya muchos años en IT. Según vuestra definición llevo creando IAs 10 años, igual debería ponerlo en linkedin xD
  1. #100 Llamar IA a eso es querer darse autobombo en mi humilde opinión. Fijo que si fuera por los comerciales llamarían IA a la calculadora casio de toda la vida.

Comparativa de los mejores IDE para PHP de 2016 para Windows, Mac y Linux [ENG] [12]

Gandalf solo era un guerrero con 18 en inteligencia [11]

  1. #7 y #8
    Mira que me he leído el libro veces, y el único acto mágico que hace Gandalf es en el paso de Caradhras, que se su bastón sale "una tenue, al principio, luz azulada" No hay más, nada de magia... por que Gandalf NO ERA UN MAGO, en ningún momento Tolkien utiliza para Gandalf "Mago" (Magician: www.wordreference.com/es/translation.asp?tranword=magician) que procede de la raiz Magic: www.wordreference.com/es/translation.asp?tranword=magic

    Si no que utiliza, para referirse a Gandalf, la palabra Wizard: www.wordreference.com/es/translation.asp?tranword=wizard que procede de la raiz Wisdom: www.wordreference.com/es/translation.asp?tranword=wisdom

    P.D.:

    Por cierto, en el enfrentamiento con el Balrog, Gandalf le dice textualmente:
    "No puedes pasar... Soy un servidor del Fuego Secreto, que es dueño de la llama de Anor. No puedes pasar. El fuego oscuro no te servirá de nada, llama de Udûn. ¡Vuelve a la Sombra! No puedes pasar"

    Referencia a que es poseedor de: Narya es.wikipedia.org/wiki/Narya

    Aquí tenéis más referencias sobre ello.
    es.wikipedia.org/wiki/Batalla_de_la_Cima
  1. #7 Segun cuenta en la web, simplemente se trago todo el daño porque tenia chorrocientos puntos de vida al ser guerrero epico xD

Los más inteligentes descargan menos software ilegal [38]

  1. #18 Ok. Es sensato lo que dices.

BackDoor Xunpes: así es el troyano que amenaza con tomar el control de tu ordenador Linux (y mucho más) [16]

  1. #7 Se habla porque es novedad.

    En windows tienes infecciones todos los días, así que si un virus infecta cien, doscientos o dos mil ordenadores, pues vale, no es noticia, es el pan de cada día. Tienes que esperar a una infección masiva para que sea noticia.

    En linux como no suele haber ni infecciones ni virus, que empiecen a aparecer es la noticia.

    No le busques tres pies al gato.

Microsoft lo promete: con Windows 10 del móvil sacaremos un PC completo al conectarlo a una pantalla [134]

  1. #7 Como que ubuntu y Windows tienen la misma base de usuarios y de SOFTWARE (que es lo más importante).

    Yo he sufrido windows siempre, pero desde el 7 no tengo queja alguna, no me ha petado el ordenador (por software) ni una sola vez en 4 años, y sin formatear.

    Lo de que windows es un mal sistema operativo, es cosa del pasado.
  1. #4 #7 Si Ubuntu lo ha hecho pero no puedes instalarte ni telegram, ni whattapp, ni gmail, vamos como de costumbre, muy util para el usuario medio
  1. #7 Claro, los portales de noticias publican entradas sobre Windows y sus builds por Microsoft les paga. No es que haya gente interesada en esas noticias y que generen visitas y tráfico, no, por que nadie en el mundo está interesado en Windows. :palm:

Razones por las que Windows no está preparado para el escritorio. (ING) [47]

El parche para evitar los reinicios llega a Linux 4.0 -ENG- [5]

  1. #3 con el Ununtu entras y sigue por otro lado mientras trabajas (si es un servidor que pierde dinero apagado ni te cuento ya)

El formato de paquetes definitivo está a punto de llegar a Linux [140]

  1. #2 #3 #4 #12 #13 #16 #19 #30 #34
    A veeeer, a ver si atendemos a clase, que esto es más parecido a lo que dicen #22 o #27 que a un sistema de paquetes.

    - Esto permite instala "apps" en el sistema, que no son otra cosa sino aplicaciones linux tal y como las conocemos ahora, pero instaladas de un modo "seguro" para el sistema e independiente del sistema.

    - Este sistema no va a sustituír la paquetería tradicional, de hecho se está diseñando para que coexistan sin problemas.

    - O sea, no va a eliminar los repositorios, va a permitir poder instalar programas comerciales o de fuentes desconocidas sin tener que crear cinco paquetes diferentes para según que sistema, lo que mejorará la relación de linux con desarrolladores "externos" y facilitará el que los usuarios instalen cosas fuera de los repos oficiales.

    - Disminuirá la presión sobre los encargados de paquetería de las diferentes distros, sacando programas poco mantenidos por sus creadores o poco usados o que no entren dentro de la filosofía de la distro; abarcarán menos software pero tendrán más tiempo para mantener el que abarquen.

    En resumen: Utiliza capacidades de los sistemas de ficheros de próxima generación (o de actual, según lo que utilices) como btrfs de crear distintas "ramas" para distintas "versiones" del mismo fichero para (usando un sistema de espacios de nombres provisto por los últimos kernels) utilizar en cada caso la versión correcta de la librería (en caso de aplicaciones de sistema se usaría la que mantiene el sistema, en caso de una app que requiera una versión concreta, la que se ha instalado con la app). Esto no solo permitiría añadir apps que usan distintas versiones de librerías que el sistema, sino instalar varias versiones de un mismo programa sin conflictos en el sistema (para testear, por ejemplo, instalando la versión beta de GNOME sin cargarse la versión estable).

    Es un sistema parecido en concepto al que usa actualmente el cliente…   » ver todo el comentario

Se acabó el culebrón, los moderadores vuelven a The Pirate Bay para hacer limpieza [33]

  1. #29 es un bug que lleva años en Linux. Quítate la venda antes de opinar

Novedades de Windows 10 [25]

  1. #13 Si funciona en modo usuario ya no es parte del kernel. Desde Windows Vista, se permiten algunos driver que funcionan en modo usuario. Pero esto lo hacen para evitar fallos de sistema y reducir el numero de pantallazos azules.

    El ejecutar algunos driver en modo usuario es algo muy bueno. Pero no es de lo que estaba hablando.

Google publica fallos de seguridad de Windows y Mac y deja sin corregir los de Android [ENG] [7]

  1. #6 Tienes razon, el target deberian los fabricantes, samsung, lg, sony, htc, lenovo, xiaomi
    (bueno, los que no parcheen sus moviles contra las vulnerabilidades)
    www.computerworld.com/article/2692104/android-upgrades.html

    Samsung es el mas grande. A por samsung, que no vendan ni un movil nuevo (y otro hardware) si no upgradean todos los demas que han vendido para reparar los parches.
    www.meneame.net/c/16123936

    ¿Por cierto, en la ley de garantia (creo que aqui está en 2 años) no se deberia de incluir algo de eso?
    Francia aprueba castigar penalmente la obsolescencia programada
    www.meneame.net/story/francia-aprueba-castigar-penalmente-obsolescenci
    Canadá ilegaliza el software que instala malware automáticamente
    www.meneame.net/story/canada-ilegaliza-software-instala-malware-automa
  1. Relacionado
    www.meneame.net/c/16032321
    Bluebox Security Scanner te dice si tu Android tiene la vulnerabilidad de la firma digital
    www.xatakandroid.com/seguridad/bluebox-security-scanner-te-dice-si-tu-
    play.google.com/store/apps/details?id=com.bluebox.labs.onerootscanner
    ¿habrán actualizado esta app para incluir estas otras vulnerabilidades?
    ¿que otras apps te dicen si tu version de android y tus apps son vulnerables?

    #4 ¿que porcentaje de todos los usuarios de moviles android tienen versiones 4.3 o mas antiguas?
    Yo diria que son mas de los que tienen versiones mas actualizadas.
    www.androiddevice.info/

Actualización crítica de glibc en GNU/Linux (CVE-2015-0235) [ENG] [18]

  1. #16 Es imposible corregir bugs hasta que no se conocen, pero el problema está en que ese bug pasase desapercibido catorce años, en que es muy grave y que no es el primero gordo que se encuentra en poco tiempo (heartbleed, shellshock...)

    La polémica con el bug de windows no vino porque el bug se hiciese público sino porque se hiciesen públicos todos los detalles para su explotación antes de existir un parche, a escasos días del parche y a pesar de que Microsoft le dijera a Google que esperase unos días que el parche ya estaba programado para el martes. Google se pasó eso por el forro e hizo públicos los detalles.

    Este bug de linux fue descubierto por Qualys y publicado por Amol Sarwate de esa empresa en el momento de descubrirlo, sí, pero sin detalles, se esperó a que existiese un parche antes de publicar detalles para no facilitar su explotación. Como debe ser.

    Este bug existió en todos los linux desde el 2000 hasta el 2013, y siguió existiendo en varias distribuciones hasta hace pocos días, unas de ellas son la última estable de Debian, RHEL 7... las dos distribuciones linux más usadas en servidores ¿cuántos servidores afectados son esos, hasta hace unos días? eso es mucho, y lo que no se actualizará por el motivo que sea.

    Que no se notificara como error de seguridad viene a ser otro error. Vale que no veas un fallo en catorce años entre todo ese código, pero que una vez encuentras un fallo no sepas ver el alcance real de este...
  1. #9 Desde el 2000 hasta el 2013, que no es poco, afectó a la totalidad de los servidores linux. De 2013 hasta estos días a nada menos que, entre otras, a las dos distribuciones más usadas en servidores porque estas no aplicaron el parche. A veces no se actualiza porque... simplemente ni siquiera hubo actualización hasta hace poco para esas distribuciones.

    Irrelevante no es pero ya la tumbaron de portada ( www.meneame.net/story/ghost-vulnerabilidad-critica-2000-afecta-muchas- )
« anterior12

menéame