405 meneos
2963 clics

Flashback botnet: ¿Vulnerabilidad de Java? No, de Mac OS X

Que el troyano Flashback se extienda es por culpa de una vulnerabilidad en java. Pero, ¿es culpa de ORACLE por no sacar actualizaciones? No, porque el motor de java incluido en Mac OS X está implementado por Apple y es ella quien se encarga de la distribución de las actualizaciones. Tiger y Leopard están desprotegidos ante el troyano porque no van a recibir el parche.
etiquetas: flashback, troyano, mac os, java, os x, apple, vulnerabilidad
negativos: 4   usuarios: 213   anónimos: 192  
compartir:  twitter  facebook  tuenti  
  1. #1   Mi primer envío (:

    Y para tirar el mito de que por estar basado en Unix te hace seguro al 100%.
    -11  votos: 18   link
    el 09-04-2012 11:57 UTC por Captive Captive
  2. #3   #2 Desafortunada comparación. Te pongo otra: solamente la inteligencia protege totalmente contra la estulticia. Software criminal? tienes 5 años o 50?
    130  votos: 16   link
    el 09-04-2012 14:38 UTC por --282749-- --282749--
  3. #4   #1 El esquema de permisos que se suele usar en los sistemas Unix es mas seguro que en Windows pero de aquí a decir que porque sea Unix es seguro es demostrar que Eduardo Arcos ignora bastante de lo que habla.
    80  votos: 10   link
    el 09-04-2012 15:43 UTC por sid sid
  4. #5   #1 Creo que OSX, tal como configura los permisos por defecto, no hace mucha gala de los permisos de Unix.

    Si quieres un Unix, mete Linux o FreeBSD y manda sudo al carajo. Y si es dependiente por algun paquete o port, configura sudoers solo para lo básico.

    Eso de "arreglar permisos" en OSX desde el DVD es un coladero.
    48  votos: 7   link
    el 09-04-2012 20:21 UTC por Ander_ Ander_
  5. #6   #5 Que con Linux o FreeBSD mandas a Sudo al carajo te lo has sacado de la manga y para reparar permisos se puede hacer sin meter ningún dvd de de osx de hecho no se recomienda que se haga de esa manera ya que Osx tiene su propia herramienta para ello integrada en el sistema.
    31  votos: 3   link
    el 09-04-2012 20:37 UTC por dubvision dubvision
  6. #7   #6 Pues es recomendable usar root solamente las ocasiones que se requieran y renegar de sudo o caparlo de narices.
    26  votos: 2   link
    el 09-04-2012 20:55 UTC por Ander_ Ander_
  7. #9   Y la raíz del problema bien pudiera ser el principio de Seguridad por Oscuridad.

    Hasta que alguien encendió la luz para Tiger y Leopard... Ouchhh :palm:
    27  votos: 2   link
    el 10-04-2012 06:52 UTC por hellodolly hellodolly
  8. #10   #8 ¿Que dices macho? dime cuando Apple ha cobrado por algún parche o actualización. No se puede ser mas troll que tu y encima inventandose cosas haha que fuerte lo tuyo .
    102  votos: 12   link
    el 10-04-2012 08:08 UTC por dubvision dubvision
  9. #11   Yo como usuario de mac os digo que el fallo de seguridad es de Apple, Apple durante años al tener bajo impacto en uso de clientes no ha sido objeto de ataques a gran escala, ya que nadie queria infectar un SO con un uso tan bajo, ahora al no querer invertir en seguridad estan recogiendo lo que sembraron hace tiempo y estan haciendo cambios a marchas forzadas, respecto a Java, en el momento que lo empaqueta Apple el problema es suyo no de Oracle, si fuera como en windows que es una paquete aparte del SO puede s decir que la culpa es de Oracle, pero que yo sepa el empaquetado lo hace apple, yo no me conetco a Oracle para descargar el java
    69  votos: 9   link
    el 10-04-2012 08:17 UTC por AkiL3s AkiL3s
  10. #12   #10 Para actualizar el firmware de los iPod touch, te cobran 5€. Para actualizar el sistema operativo de sus ordenadores, te cobran 40€.
    -98  votos: 16   link
    el 10-04-2012 08:36 UTC por Strike_Freedom Strike_Freedom
  11. #14   Me parto...
    14  votos: 0   link
    el 10-04-2012 08:44 UTC por --296089-- --296089--
  12. #15   Espera, que ahora cambiar de sistema operativo se le llama parche.
    3  votos: 1   link
    el 10-04-2012 08:44 UTC por pepinote pepinote
  13. #16   Unix te protege contra los virus, contra los troyanos no te protege absolutamente nada. Si el troyano me pide la constraseña de administrador y yo se la doy, voy a tener el problema en cualquier sistema operativo.

    #12 eso que dices es falso.
    53  votos: 6   link
    el 10-04-2012 08:46 UTC por --139155-- --139155--
  14. #17   #2 ¿steve?
    25  votos: 2   link
    el 10-04-2012 08:51 UTC por joffer joffer
  15. #18   #16 Tampoco contra los virus. Si un virus te pide contraseña de administrador y yo se la doy... :palm:
    10  votos: 0   link
    el 10-04-2012 08:52 UTC por Toranks Toranks
  16. #19   #12 Perdona, cuanto te cobran por actualizar el sistema?...Sera por CAMBIAR de sistema porque jamás me han cobrado por parches o actualizaciones cosa que si que hace Microsoft por ejemplo, el famboismo antiapple os hace manipular la realidad.
    MacOS Lion cuesta la friolera de ( www.apple.com/es/macosx/ ) 23'99 frente a 169,99 que cuesta una copia de windows ( emea.microsoftstore.com/es/es-ES/Microsoft/Windows-7-Home-Premium?WT.m ) y una mera actualización cuesta 99 eurazos emea.microsoftstore.com/es/es-ES/Microsoft/Windows-7-Home-Premium-Actu
    106  votos: 12   link
    el 10-04-2012 08:53 UTC por salchicher salchicher
  17. #20   #12 No es correcto del todo. Ya se explicó en su día porqué algunas actualizaciones han tenido coste. Sin embargo en la mayoría de los casos no ha sido así.

    En cuanto a alguno que veo por ahí bramando, usar sudo bien configurado no tiene ningún problema y si tiene ventajas a tener que entrar como root para realizar algunas operaciones.
    Sudo puede dar acceso a todos los comando o sólo algunos, puede pedir la pass de root o la propia, puede estar para todos los usuarios o sólo para algunos... Pero claro, hay que molestarse en configurarlo.
    38  votos: 3   link
    el 10-04-2012 08:54 UTC por kumo kumo
  18. #21   Por cierto, me hace gracia que el autor del artículo ha pasado por las mismas fases informáticas que yo. Primero windows, luego linux y al final mac.
    17  votos: 1   link
    el 10-04-2012 08:54 UTC por --139155-- --139155--
  19. #22   #8 Faltas a la verdad. Apple no cobra por las actualizaciones ni parches. ¡Piensa en grande!

    Sacas un nuevo hardware más bonito, lo vendes con la última actualización y deja que al viejo hardware se le vaya acabando las baterías no recambiables :troll:
    8  votos: 4   link
    el 10-04-2012 08:55 UTC por joffer joffer
  20. #23   #18 Hombre, no nos pongamos técnicos. ¿No entiendes lo que digo? La arquitectura Unix te protege contra malware porque para cambiar el directorio raiz te va a pedir la contraseña de administrador. Un virus-troyano-gusano-llámalocomoquieras no va a poder hacerse con el control de la máquina si tú no le has dado primero la contraseña de administrador, a eso me refiero. Sencillamente porque solo puedes cambiar cosas en la carpeta de usuario sin introducir la contraseña de administrador. Y lo que quiero decir es que si tú metes la contraseña de administrador, no te protege ni windows, ni mac ni linux ni nada. En algunas distribuciones linux lo que hacen es capar el sudo, pero entonces si quieres instalar algo que no está en los repositorios vas a sudar sangre si no sabes moverte en la terminal.
    11  votos: 0   link
    el 10-04-2012 09:01 UTC por --139155-- --139155--
  21. #24   Se repite la historia. En su día Microsoft copió tal cual la pila TCP/IP de BSD (la licencia lo permite) la modificó a placer y la vendió. Gran cagada, entre otras cosas creó el PING de la muerte...

    Ahora Apple coge un UNIX, le planta una careta de payaso muy bonita, muy aparente, pero que se empieza a ver que no es de buena calidad.

    Lo siento Apple, si me vas a vernder una careta de payaso a precio de máscara veneciana, no me des luego una de cartón. Con lo que cobra por los sistemas y el soporte, eso debería estar requetetesteado... o simplemente dejar que ORACLE haga su trabajo y no reinventar la rueda.

    Mania del control y oscurantismo en el código.

    Los sistemas más seguros del mundo son de código abierto (a ver quuien es el guapo que tira un openBSD), y parece que va a ser por algo......

    Nota: a mi me viene de puta madre, mi curro es dando soporte a infrastructura Microsoft, tanta cagada me da de comer :-P

    Eso si, en casa linux.
    54  votos: 7   link
    el 10-04-2012 09:01 UTC por medyr medyr
  22. #25   Lo mas grave es que segun el artículo, los usuarios de Tiger y Leopard estan indefensos ya que no està previsto un parche para ellos. La pregunta del millón és: ¿No se puede instalar una nueva versión de Java para estos SO, aunque sea manualmente?
    24  votos: 2   link
    el 10-04-2012 09:04 UTC por lamadredeltopo lamadredeltopo
  23. #26   #22 Oppps fíjate.. macbook con cerca de 3 años y medio (uno de los últimos con batería intercambiable) y batería al 98% de capacidad (y uso intensivo y loco que no veas).. como espere a que se agote la batería, a este paso me jubilo :-P

    Aunque claro, el pobre ya ha durado más que cualquier otro portátil de los alrededores
    17  votos: 1   link
    el 10-04-2012 09:05 UTC por antoniojperez antoniojperez
  24. #27   #16 #19 #20 Me compré un iPod Touch de 32Gb. La primera generación que sacaron ese tamaño, cuando los iPhone aún no habían llegado a España. Al poco de salir los iPhone, sacaron una actualización de firmware cuya mayor novedad era que el teclado qwerty giraba al poner el aparato en horizontal. Gratis para iPhone, 5,95€ para iPod.

    Y sí, te cobran por actualizar el sistema operativo. Por mucho que digáis que "es nuevo", pasar de 10.5 a 10.6 yo lo llamo actualización, no "nuevo S.O.". Además, los discos van vinculados al ordenador, y, por ejemplo, no puedes actualizar el SO de un MacBook con los discos del 10.6 de un MacBook pro.

    A vosotros os parecerá bien esta política de cobrar poquito por cualquier chorrada. Otros nos negamos a pasar por el aro. Y más aún cuando automáticamente dejan de soportar versiones "antiguas" de su S.O.
    70  votos: 12   link
    el 10-04-2012 09:06 UTC por Strike_Freedom Strike_Freedom
  25. #28   El problema es que Eduardo Arcos escribió este post, alt1040.com/2012/04/5-argumentos-ridiculos-que-debes-evitar-cuando-ata , donde afirma que con el sistema de la manzana "Desconozco eso de “tener virus”", y como fue el 4 de abril, tenia que defenderse porque al día siguiente salio todo este asunto.
    41  votos: 4   link
    el 10-04-2012 09:13 UTC por selvatgi selvatgi
  26. #29   #7 #13 Creo que no sabéis (o queréis saber) de algunas de las ventajas de SUDO.

    1.- Con SUDO desactivas el usuario root
    2.- SUDO no convierte en administradores a todos tus usuarios, obviamente sólo a los del grupo sudoers
    3.- Te salva de ejecutar comandos con permisos de administrador por error o por malicia de un script
    4.- Si Fedora, por poner un ejemplo, tampoco es una distribución "de verdad", "de machos" o como la queráis llamar...
    25  votos: 3   link
    el 10-04-2012 09:22 UTC por Andor Andor
  27. #30   #5 ¿Qué diferencia hay entre cambiar permisos de OS X desde el DVD de instalación y cambiar permisos de un Linux desde el CD de instalación?
    6  votos: 0   link
    el 10-04-2012 09:24 UTC por Andor Andor
  28. #31   #27 Pasar de 10.5 a 10.6 es una actualización?????? Reescribir el sistema entero en cocoa y quitarle 6 o 7 Gigas de peso te parece una actualización?...Estoy empezando a pensar que como esteticamente no veis muchos cambios os parece lo mismo.

    Yo no estoy en contra ni a favor, pero no me gusta la manipulación.
    30  votos: 4   link
    el 10-04-2012 09:25 UTC por salchicher salchicher
  29. #32   #27 Bueno, eso que dices es una auténtico robo. Mi experiencia es que todas las actualizaciones, tanto de macOS(Macbook pro, 3,5 años) como de iOS(iPad 1), han sido gratis. Lo único que pagué fueron 29 € por cambiar a Snow Leopard. Creo que el Lion cuesta incluso menos, 25 €. Si lo comparas con Linux naturalmente es caro(cualquier cosa es cara comparada con nada), pero me reconocerás que 29 €(dvd original en su cajita) por cambiar el sistema operativo es muy barato comparado con windows. Por cierto, te recuerdo que algunas distribuciones de linux también cuestan dinero si quieres comprarlas en la tienda en formato físico, y siguen siendo más caras:

    www.amazon.es/SuSE-Inc-Linux-11-1/dp/1582983143/ref=sr_1_9?ie=UTF8&
    15  votos: 2   link
    el 10-04-2012 09:26 UTC por --139155-- --139155--
  30. #33   Mantengo un proyecto de software libre en Java, y el año pasado decidí empezar a usar funcionalidad introducida en Java 1.6, ya que ya estaba bastante maduro (tenía 5 años, salió en 2006) y por aquel entonces era de esperar que la gente se hubiese actualizado a él.

    Cuál no sería mi sorpresa cuando a varios usuarios de Mac con sistemas modernos, comprados en años como 2008 ó 2009, no les funcionó, y comprobé que era porque estaban usando todavía Java 1.5 (año 2004). Y todavía más sorpresa cuando les dije que se actualizaran y me dijeron que es que su versión del sistema operativo (no recuerdo cuál era; pero caray, era moderna... ya digo que compraron sus sistemas en 2008-2009) no actualizaba a 1.6. Y que para tener 1.6 tenían que pagar, pagar por actualizar un software que es gratis y hoy incluso libre.

    Al final el problema tenía arreglo, porque era posible bajarse un paquete actualizado de openJDK de por ahí; pero las actualizaciones oficiales de Apple sólo les actualizaban a 1.5 y si querían más por el cauce oficial, tenían que pagar. Por no dar problemas a los usuarios de Mac que quisieran usar mi software y no supiesen de los cauces para conseguir por su cuenta un Java actualizado, al final acabé quitando la funcionalidad de Java 1.6.

    La política que sigue Apple con respecto a Java es de juzgado de guardia.
    94  votos: 12   link
    el 10-04-2012 09:26 UTC por Al-Khwarizmi Al-Khwarizmi
  31. #34   ZAS, en toda la boca

    alt1040.com/2012/04/flashback-botnet-vulnerabilidad-de-mac-os-x-no-de-

    He empezado a seguir alt1040 de forma habitual desde hace poco... pero cada vez me dan menos razones para seguir haciendolo.
    12  votos: 1   link
    el 10-04-2012 09:26 UTC por AndyG AndyG
  32. #35   #31 Si para pasar de 10.5 a 10.7 tengo que pasar obligatoriamente y pagando por la 10.6, sí, es una actualización.
    store.apple.com/es/product/MC573E/A
    19  votos: 3   link
    el 10-04-2012 09:28 UTC por Strike_Freedom Strike_Freedom
  33. #36   Apple ya no mantendrá java a partir de la versión 7. En la web de Oracle ya se puede descargar la preview de la siguiente actualización para MacOS, que ya llevarán ellos, el único requisito es que el procesador sea Intel, aunque solo está probada en la última versión.

    Así que viendo el soporte de Apple quiza mejor bajarse esa versión si se tiene una versión que no vayan a actualizar si es que se necesita java.
    11  votos: 0   link
    el 10-04-2012 09:28 UTC por Devlin Devlin
  34. #37   #33 ¿Sabes que es lo más divertido de todo? Que esos Macs sí que llevan la 1.6 de java. Lo que no tienen es el "ejecutor de jars" de la 1.6, pero si vas a la consola y llamas a java --version, te dice que usa la 1.6.
    La solución es crear un pequeño shellscript que llame a java -jar tu aplicación.
    46  votos: 4   link
    el 10-04-2012 09:30 UTC por Strike_Freedom Strike_Freedom
  35. #38   #30 Pues ni puta idea, jamás he visto eso que comentas de cambiar permisos desde un CD de instalación.
    10  votos: 0   link
    el 10-04-2012 09:30 UTC por MiguelJacobez MiguelJacobez
  36. #39   #27 Además, los discos van vinculados al ordenador, y, por ejemplo, no puedes actualizar el SO de un MacBook con los discos del 10.6 de un MacBook pro. No, pero esos discos son del SO que viene incluido en el aparato, si compras el nuevo SO lo puedes instalar donde te salga. Lo de que es una actualización... pues ¿qué es Windows 7 respecto a Windows Vista?
    4  votos: 1   link
    el 10-04-2012 09:30 UTC por dovalillo dovalillo
  37. #40   #33 ¿Pagar por tener la 1.6? Yo creo que no, que tienes lo que te instala Apple y ni pagando pones otra cosa. De todas formas me parece una jodienda lo de Java en Mac, te deberían dejar elegir si quieres su versión o la de Oracle.
    10  votos: 0   link
    el 10-04-2012 09:34 UTC por dovalillo dovalillo
  38. #41   Let the hate begin!
    0  votos: 1   link
    el 10-04-2012 09:35 UTC por --225863-- --225863--
  39. #43   #27

    OS X tiene la X esta porque además de por ser basado en uniX, también es por 10, el sistema anterior era OS9.

    Cada versión de sistema operativo se llama 10.x ... Por lo que aunque numéricamente lo percibas como una versión menor, es simplemente la forma que tiene apple de numerar su SO.

    Las actualizaciones son el tercer número. P.e. 10.5.6 -> 10.5.7. Estas obviamente no se cobran.

    Lion lo compré por 20 y pico euros y lo he instalado en todas mis máquinas (4) al estar asociadas a la misma cuenta de iTunes, por lo que me parece un buen precio para un sistema operativo.
    24  votos: 2   link
    el 10-04-2012 09:36 UTC por latengoyo latengoyo
  40. #44   #29 no tan rápido
    1. SUDO no desactiva root. De hecho dudo que sea posible tener un sistema sin root, y de eliminar el usuario, sería un problemón en el momento que la configuración de SUDO cambiase (digamos un fallo al configurar el nombre del grupo que dejase a todos los usuarios fuera del grupo wheel/sudoers/loquesea).
    2. SUDO da privilegios de administrador a cualquier usuario configurado. Esto añade a la vez otra capa de abstracción y complejidad a veces - tienes que controlar qué grupos tienen acceso para ejecutar qué programas como administrador, y cuando empiezas a tener bastantes grupos y bastantes listas de permisos… se complica. Aquello de que con poder viene responsabilidad.
    3. Bastantes how-to's y scripts copiados vienen con sudo, especialmente los pensados para copiar y pegar (es lo que tiene que Ubuntu sea tan accesible por usuarios sin mucha idea).
    4. No hagas mucho caso a #13, es muy hipster él, Ubuntu es muy mainstream. Seguramente los gestores de paquetes (apt-get o yum o pacman) sean demasiado facilones para hombres duros como él.
    33  votos: 3   link
    el 10-04-2012 09:38 UTC por eyko eyko
  41. #45   #42 Para mi es otro sistema de hecho lo he probado y me quedo con SL ergo, si que es otro sistema, ahora que tu quieras decir que es un update y que cobran por ello, es tu problema.
    9  votos: 0   link
    el 10-04-2012 09:39 UTC por dubvision dubvision
  42. #46   iFanáticos on fire en 3,2,1...
    6  votos: 0   link
    el 10-04-2012 09:41 UTC por AverageFury AverageFury
  43. 4  votos: 1   link
    el 10-04-2012 09:42 UTC por latengoyo latengoyo
  44. #49   #40: Igual me expliqué un poco mal, no era directamente pagar por actualizar Java. Era pagar por actualizar el sistema operativo, y con esa actualización venía una versión de Java más actual.
    20  votos: 2   link
    el 10-04-2012 09:44 UTC por Al-Khwarizmi Al-Khwarizmi
  45. #50   Hola, ¿es aquí dónde se discute de quién tiene la polla más grande?

    Pues la mía no me cabe en una jarra de cerveza y cuando me pongo palote me desmayo porque no me llega sangre al cerebro.
    10  votos: 2   link
    el 10-04-2012 09:54 UTC por --281704-- --281704--
  46. #51   #ALL #43 #39 Pero no salen con esa frecuencia. XP (2001-2008 y contando), Vista (2007-2009 y siguen las actualizaciones), 7 (2009-actualidad).

    MacOS X: 10.0 (2001, rip), 10.1 (2001, rip), 10.2 (2002-2003, rip), 10.3 (2003-2005, rip), 10.4 (2005-2007, ¿rip?), 10.5 (2007-2009, ¿sigue habiendo actualizaciones?), 10.6 (2009-2011, imagino que seguirán actualizándolo) , 10.7 (2011-actualidad)
    16  votos: 1   link
    el 10-04-2012 09:54 UTC por AverageFury AverageFury
  47. #52   #49 Ah, eso sí, eso viene de dejar de soportar los SO tan rápido, actualmente, por ejemplo, sólo se publica el parche de Java para Snow Leopard y Lion, si tienes Leopard a joderte. Eso me parece terrible y antes Apple no era así, antes trataban bien a sus clientes, yo maldije el día que sacaron el iPhone, porque fue el día que empezaron a dejarnos de lado a los profesionales que habíamos optado por la manzana. Pero estas cosas acabarán por pasarle factura, cuando fracase un iPhone se les va a caer todo el chiringuito.
    23  votos: 2   link
    el 10-04-2012 09:56 UTC por dovalillo dovalillo
  48. #53   #51 10.7 (2011-2012), el 10.8 sale este verano, pero dada la iOSificación que están haciendo en el Mac no me extrañaría que sacaran actualizaciones gratuitas como en iOS. La estrategia de Apple es convertir los Macs en iPads grandes, cada vez más cerrados. Sólo hay que ver la App Store, ya hay muchas aplicaciones que sólo puedes descargar desde la tienda de Apple, aún siendo gratuitas, con lo tienes que tener una cuenta de itunes por cohones.
    17  votos: 1   link
    el 10-04-2012 10:02 UTC por dovalillo dovalillo
  49. #54   #32 Yo tengo Snow Leopard pirateado en un MacOS que uso de pascuas a ramos (creo que llevo sin usarlo desde enero del 2011) porque mi ordenador venía con Tiger, me salté la actualización a Leopard porque en su momneto no la necesitaba y ahora la única opción que veo para actualizarlo legalmente es pagar 170 euros por un paquete de SO + Ofimática que no quiero.
    Como para ver el SDK de iPhone necesita Leopard o superior al final un amigo me pasó una copia del Snow Leopard que usé durante el tiempo que hice pruebas con el SDK.
    Además mi equipo, un Mac Mini del 2007 no está soportado por Lion y aunque el hardware me parece muy bueno no planeo comprarme uno nuevo en varios años.

    Está claro que sólo quieren gente a la que no le importe soltar dinero por cosas que no necesiten y tenga pasta para actualizar los equipos siempre disponible.
    11  votos: 3   link
    el 10-04-2012 10:05 UTC por musg0 musg0
  50. #55   #31 Android. 'Nuff said.
    6  votos: 0   link
    el 10-04-2012 10:09 UTC por mabeledo mabeledo
  51. #56   #53 Bien dicho.

    Ahora, con 8 "sistemas operativos" (que realmente son dos con una salvajada de facelifts, me recuerda a cierto coche), quién es capaz de defender que no son actualizaciones vendidas por apple, módico precio mediante, a expensas de quedarse sin actualizaciones ergo a dejar el equipo en la oscuridad?


    Por cierto, donde esté el tener un directorio con todas las apps que necesitas para instalar del tirón offline "que se quite lo bailao".
    5  votos: 2   link
    el 10-04-2012 10:12 UTC por AverageFury AverageFury
  52. #57   #5 Hola andertxu no vuelvas al ataque que luego sube el pan :-)
    www.comentum.com/unix-osx-permissions.html
    sage.ucsc.edu/~wgscott/xtal/wiki/index.php/ACL:_Access_Control_Lists


    #24 opensource.apple.com/www.apple.com/es/support/

    #26 Vaya al mío no llega al 30% (460 ciclos completos) MB-Mid'09 no se a que llamas uso intensivo, pero no lo es.

    #33 Te idolatro, solo leo cosas buenas (gracias por aceptarme el otro dia).

    PD: Espero que lo de usar sudo es mala praxis sea coña:
    www.linuxscrew.com/2007/10/11/why-use-sudo-instead-of-su/www.ibm.com/developerworks/aix/library/au-sudo/

    DIBUJITO PARA TODOS: upload.wikimedia.org/wikipedia/commons/7/77/Unix_history-simple.svg
    13  votos: 1   link
    el 10-04-2012 10:19 UTC por --242079-- --242079--
  53. #58   La conclusión me parece absurda. La vulnerabilidad es de Java, tanto es así que si se desactiva Java, OSX sigue funcionando sin riesgo, y solo dejan de funcionar...los applets java. Otro tema es que MacOS X tarde en implementar las últimas actualizaciones porque las quiera probar y revisar, pero eso lo hacen todos los fabricantes, no seamos hipócritas, Windows tiene historias de la misma índole para aburrir.
    10  votos: 0   link
    el 10-04-2012 10:21 UTC por kelosepas kelosepas
  54. #59   #54, ¿en realidad tu queja cual es?¿Que no te regalan OSX? Porque vamos, quejarse de que te hacen pagar por un software COMERCIAL DE PAGO, es como quejarse de que tienes que pagar impuestos para tener sanidad pública. Si no quieres pagar, usa freeware o software libre.
    18  votos: 1   link
    el 10-04-2012 10:24 UTC por kelosepas kelosepas
  55. #60   #59 Que no me dan la opción de actualizar sólo el SO pagando 30 euros de actualización a Leopard + otros 30 euros de actualización a Snow Leopard como me lo hacían en el 2008/2009 cuando no existía Snow Leopard y que, como única opción, me fuerzan a comprar un paquete de 170 euros con el Snow Leopard + iWork, que no quiero.

    Ya no es sólo que no den soporte a sistemas antiguos, que me puede parecer lógico, sino que sólo venden la última versión dejando colgado al que se retrase en actualizarse.
    13  votos: 1   link
    el 10-04-2012 10:39 UTC por musg0 musg0
  56. #61   #57 uso intensivo? que el ordenador sea de tu mujer, que lo utilice a diario en esos 3 años y medio y no controle las cargas (como recomienda Apple), es decir que se quede sin batería, lo ponga a cargar, lo suelte a mitad, se vuelva a quedar sin batería, etc, etc, etc.. así una y otra vez todos los días
    9  votos: 0   link
    el 10-04-2012 10:45 UTC por antoniojperez antoniojperez
  57. #62   #27 Si, yo también tuve que pagar aquella actualización, sin embargo todas als demás y an por el IOS cincopuntoalgo han sido gratuitas. Como ya he dicho, en su momento se explicó el porqué: somosmac.com/el-porque-del-cobro-de-las-actualizaciones-del-ipod-touch

    Y apesar de lo que se decía en ese artículo, las posteriores no se han cobrado.

    En cuanto a los MACOS los "parches" como la 10.5.7 no han tenido coste. Los cambios de SO como la 10.6 si.

    Creo que es más criticable la obsolescencia programada y muy rápida que afecta a los productos de Apple que lo anterior (aunque pueda ser parte del problema).
    30  votos: 2   link
    el 10-04-2012 10:51 UTC por kumo kumo
  58. #63   Ya estan aqui los fanBoY$$$$$$$$$$$ de M$$$$$ y su pseudo pagina de seguridad... No es que lo hagan mal pero dejan mucho que desear en las formas... Si quereis seguridad e verdad y, por lo menos para mi, mucho mas seria rigurosa y objetiva: Una al dia www.hispasec.com/index_html

    Aunque creo que estan metiendo sus garras....
    6  votos: 0   link
    el 10-04-2012 10:57 UTC por kolomalo kolomalo
  59. #64   #26 #57 #61 No sé si lo sabíais, pero es mejor darle uso a la batería que no dárselo. Los que están jodiendo sus baterías son justamente muchos de los que en realidad están intentando prolongarle la vida útil: los que mantienen la batería siempre o casi siempre al 100%.

    Una batería de portátil tiene que ser descargada totalmente como mínimo una vez al mes, y nunca debería de permanecer al 100% de su capacidad por más de unos días.

    En caso de que no se vaya a usar la batería durante un periodo largo de tiempo, lo recomendable es dejarla al ~50% ya que si está muy vacía o muy llena durante demasiado tiempo (muchos días), la vida útil de la batería merma considerablemente. De ahí, entre otras razones, que los aparatos nuevos suelan venir con la batería a medio cargar.
    9  votos: 0   link
    el 10-04-2012 11:00 UTC por heffeque heffeque
  60. #65   #61 #64 Usarlo ocho horas al día o mas, descargando la batería por completo de media cada dos días y sin parar todos los días desde que salió de la caja. Eso es mas o menos intensivo.

    PD: Hay que hacer un ciclo de carga descarga cada dos semanas para un uso recomendado y almacenarla sin usar al 60~70% de carga.
    7  votos: 0   link
    el 10-04-2012 11:04 UTC por --242079-- --242079--
  61. #66   #64 Yo tengo un macbook de 3 años con 76 ciclos de batería y casi siempre conectado a la AC. Capacidad actual 87%
    6  votos: 0   link
    el 10-04-2012 11:26 UTC por alfamaster alfamaster
  62. #67   #30 ¿Qué diferencia hay entre abrir una almendra con una maza y abrir un cacahuete con un martillo? Quien ha probado los cacahuetes sabe que, pudiendo usar los dedos, liarse a martillazos no es una opción buena, y qué leches, ni siquiera sirve para eso.
    9  votos: 0   link
    el 10-04-2012 11:41 UTC por theosk theosk
  63. 13  votos: 1   link
    el 10-04-2012 11:46 UTC por --242079-- --242079--
  64. #69   ¿Tan mal sienta que en #1 dijese que por estar basado en Unix no es seguro al 100%? En serio, se os va la mano con los negativos.
    7  votos: 0   link
    el 10-04-2012 11:54 UTC por Captive Captive
  65. #70   #56 anda mira, un tal salchicher me pone un negativo, porque le sale de las bolas.
    6  votos: 0   link
    el 10-04-2012 11:59 UTC por AverageFury AverageFury
  66. #71   #44 Perdón, en (1) quise decir "desactivas el password del usuario root".
    En (2) ya depende de tu gestión administrativa, lo puedes hacer mal o bien, pero puedes gestionar un grupo de sudoers que, sin compartir contraseña, puedan llevar a cabo tareas administrativas, entrando o saliendo del grupo sin necesidad de ningún cambio en dichas contraseñas... Yo, en servidores, le doy permisos de sudoer sólo a un usuario, que ejerce las funciones de administrador, y el resto son usuarios ordinarios.
    Con respecto a (4), bueno, ejem. IBM AIX lleva sudo por defecto. Debe de ser un sistema operativo de mentirijillas también. A lo mejor es que él gestiona su ordenador sólo en ensamblador... :-D
    22  votos: 2   link
    el 10-04-2012 12:16 UTC por Andor Andor
  67. #72   #38 Pues te lo digo yo ;)
    Nada, salvo que en OS X haces click en un menú y en linux lo haces en consola. Podrías realizar un pequeño script que, en Linux, te restaurara todos los permisos de los ficheros del sistema a la configuración por defecto, y sería exactamente lo mismo. :-D

    Yo no veo ningún "coladero" que sea diferente al de linux en ese sentido.
    6  votos: 0   link
    el 10-04-2012 12:20 UTC por Andor Andor
  68. #73   Que raro que OS X tenga vulnerabilidades...son rumores, envidia.
    6  votos: 0   link
    el 10-04-2012 13:41 UTC por Socavador Socavador
  69. #74   no quemen a #2 es steve jobs, jdoer!! a resucitado!

    steve llevame!!!
    :troll:
    7  votos: 0   link
    el 10-04-2012 14:59 UTC por anacronico anacronico
  70. #75   Erronea. Vulnerabilidad de Java... por eso es Oracle la que saca el parche... Lo que publica Apple no es el parche, son versiones parcheadas del producto.
    Otra mierda más en portada de manipulamela. El nivel de borregismo de manipulamela es cada día más patético.
    -6  votos: 2   link
    el 10-04-2012 15:14 UTC por strel strel
  71. #76   #60, pero es que la actualización es un producto descatalogado, eso pasa continuamente y solo es un problema cuando lo hace Apple. Tienes cientos de leopards en eBay y stock en otros resellers, agenciate uno. Hablamos de un SO de 2007, si intentas comprar un Vista en la web de Microsoft no podrás, pero eso no quiere decir que no puedas comprarlo en otro lado. Lo que pretendes es tener un derecho perpetuo de actualización, y esos periodos siempre son cortos. Fíjate que puedes actualizar de leopard a Snow Leopard por 30 euros.
    Mira, caja sellada y sin estrenar, 40 pavos + 5 de envío:
    www.ebay.es/itm/Mac-OS-X-v10-6-3-Snow-Leopard-Full-Install-DVD-/290613
    He tardado como un minuto, quizá menos.
    10  votos: 0   link
    el 10-04-2012 16:08 UTC por kelosepas kelosepas
  72. #77   #76 La verdad es que ni se me había ocurrido que Apple dejara vender MacOSX a resellers independientes sin seguir sus directrices; Como les gusta tener todo atado y centralizado...
    Si tengo que volver a hacer algo con Apple miraré en eBay porque paso de desarrollar con algo pirateado.

    Pero la queja sigue siendo la misma. Si la única forma que propone Apple de estar actualizado es comprando las actualizaciones no es normal que corten la cadena de actualizaciones.
    Debería poder actualizar desde Tiger a Snow Leopard o comprar una caja de Snow Leopard, pero la única opción que dan es que hubiera comprado Leopard en su día.
    6  votos: 0   link
    el 10-04-2012 16:40 UTC por musg0 musg0
  73. #78   Me encanta ver articulos de Security by Default por aquí, para mi gusto es uno de los mejores blog enfocados a la seguridad informática (sin olvidar a otros grandes como chema claro)

    #34 Si te gusta la informatica, hay muchos sitios mejores donde informarte la verdad.
    16  votos: 1   link
    el 10-04-2012 18:26 UTC por desapd desapd
  74. #79   Creo que no has pillado mi ironía #48!
    Yo pasé de Debian a Ubunto precisamente por la comodidad. Sin duda lo más importante es, al fin y al cabo, entender qué está haciendo tu sistema operativo y qué problemas de seguridad son a los que te expones (ya uses Linux, OSX, BSD, o Windows).
    16  votos: 1   link
    el 10-04-2012 18:54 UTC por eyko eyko
  75. #80   #76 ahora mismo, 5 updates acabo de instalar en un xp que tengo en el curro, de las cuales 4 son de seguridad.
    6  votos: 0   link
    el 11-04-2012 11:22 UTC por AverageFury AverageFury
  76. #81   #80, no entiendo lo que me quieres decir y no veo la relación con lo que discuto con #77.
    10  votos: 0   link
    el 11-04-2012 14:40 UTC por kelosepas kelosepas
  77. #82   #77, la Store es la Store, no es Apple, si consideran que ya no ofrecen ese producto, pues no lo ofrecen. Eso no quiere decir que no puedas comprar un paquete retail cuando quieras. Eso sí, no te despistes porque acabarán siendo escasos, y al precio que te he puesto ni me lo pensaba para tener mi copia original.
    10  votos: 0   link
    el 11-04-2012 14:42 UTC por kelosepas kelosepas
  78. #83   #81 Básicamente estoy diciendo que un so del 2001, con 11 años, todavía tiene actualizaciones de seguridad.

    "Lo que pretendes es tener un derecho perpetuo de actualización, y esos periodos siempre son cortos"
    6  votos: 0   link
    el 11-04-2012 17:34 UTC por AverageFury AverageFury
  79. #84   #83, creía que el contexto dejaba claro que hablábamos de periodos de actualización de versión y licencia. La próxima te lo pondré más fácil :-D I promise.
    4  votos: 1   link
    el 12-04-2012 14:07 UTC por kelosepas kelosepas
comentarios cerrados

menéame