www.ibtimes.co.uk/articles/370742/20120806/iran-flame-stu... por
jm22381 el 07-08-2012 14:54 UTC publicado: 07-08-2012 22:25 UTC

El gobierno del país ha anunciado un proyecto para sustituir la Red por un sistema de intranet propio que debería entrar en funcionamiento en un plazo de 18 meses. Reza Taghipour, Ministro de Telecomunicaciones, ha declarado que “uno o dos” países hostiles a Irán están ejerciendo control sobre Internet y que éste se ha vuelto poco fiable. “El establecimiento de una red de inteligencia nacional dará lugar a una situación en la que la información valiosa del país no estará accesible para esos poderes”. En español:
goo.gl/PEH3L etiquetas: irán, plan, desconexión, internet, ciberataque, intranet negativos:
2 usuarios:
175 anónimos:
212
www.meneame.net/story/reino-unido-anuncia-proxima-ley-permitira-monito
y por lo que respecta aquí...
www.meneame.net/story/ministerio-cultura-cumpliria-palabra-desconectar
www.meneame.net/story/jefe-superior-policia-dice-internet-nueva-amenaz
www.europapress.es/nacional/noticia-pena-minima-convocar-algaradas-int
www.meneame.net/story/alterar-orden-publico-hacer-convocatorias-ello-i
Resto del mundo...
www.meneame.net/story/alertan-algunos-paises-estudian-como-desvincular
Pues niegate. No es como si te pagasen por hacer ese trabajo ¿o si?
Me pregunto si los que tienen que limpiar las calles después de una fiesta se apuntarán también a un mundo más controlado y menos libre, aunque tengan menos trabajo y con ello menos sueldo.
PD: Soy programador web, y subcontraté un servidor web para no tener que gestionarlo yo mismo. Nunca se me ha caído. No se si es por que lo hacen muy bien o porque están hasta altas horas como tú luchando contra hackers. Pero para eso les pago. Si no hubiese esos problemas lo pondría yo mismo y pasaría de subcontratar.
Como tienes trabajo, mejor que lo haga la policia metiendo en el talego a todo aquel que te haga trabajar. No sabria como definirte, por que estás fuera de cualquier extremo.
leete 1984 a lo mejor cambias de idea.
en 18 mesespara siempre#16 Hombre no podemos negar que razón tenía
Jojo, sí es cerrajero creo recordar que a esa hora había algún espabilado que cobraba 600 pavos por abrirte la puerta.
Pero desde mi punto de vista he corregido los fallos y he aprendido algo mas sobre seguridad y administracion. Que le vamos a hacer, antes dejabamos nuestros negocios abiertos por la noche y ahora nos ha tocado poner rejas y alarmas.
Lo que no voy a hacer es cerrar el negocio o cavar un foso de cocodrilos alrededor, no creo que los clientes lo vayan a entender.
Sin duda el 2013 va a ser muy movidito, esperemos que no acabe en guerra.
-Oiga señor FBI, mis ciudadanos me están montando un Occupy Teherán.
-No se preocupe, lanzamos un ataque frustrado a sus ordenadores y luego ya podrá cerrar internet.
Ahora en serio, gran parte de la culpa la tiene el FBI por meter las narices donde no toca y por darles motivos para esto.
Desconectar a toda la población es otro cantar, es querer mantener el control de la información a toda costa. Porque desde luego, el ordenador de la pescadera de la calle de al lado no es un sistema crítico ni sensible para la seguridad nacional.
¿Quieres apuntarte a una intranet 100% controlada? Pues es muy fácil, lo puedes hacer ahora mismo, ¡y totalmente GRATIS!
1.- Te levantas
2.- Vas al router
3.- Pones el interruptor "ON/OFF" en la posición "OFF"
4.- ...¿profit?
Ahora, lo de tirarte "hasta las 5 am sin dormir" para restaurar un servidor web, es de unútiles perdidos. Yo restauro todos los servidores que me dé la gana en lo que tardo en cambiar de snapshot y reniciar los servicios (unos 20 segundos).
Y si te toca restaurar un servidor web tantas veces, es porque por alguna razón el atacante puede, desde el dominio vulnerable, hacer una escalada de privilegios. Y eso, #6, es culpa exclusivamente TUYA.
Irán no, sólo su administración.
Personalmente, en lo que se refiere a la conexión sin garantias de centrales nucleares, diques, presas, turbinas, aerogeneradores etc... me parece poco estudiada en general. Ya sabemos que todo sistema es susceptible de hackeo pero que un virus de windows llegue al control de la media tensión electrica es haber follado sin condon con mil prostitutas enfermas. (o putos da igual...) Si realmente despues de asegurar bien esos flujos de datos habrái ataques con exito o no es discutible pero supongo que temas de sobrecostes, de licencias de unos y otros con contratas estatales y una larga lista de etc... han derivado en esos absurdos en la planificación de la seguridad de esas redes. Probablemente algunos pocos grandes errores y muy probablemente muchos de insignificantes o ni tan solo descubiertos aun pero que potencialmente son agujeros en la red.
Ese absurdo afecta a la mayoria de estados, o al menos a aquellos que han llegado a esta fase de desarrollo o implantación tecnologica. Pero mas absurdo aun es desvincularse de internet si pensamos cual es el origen de la red. Basciamente un sistema de comunicaciones descentralizado basado en nodos. Para que? para evitar que un ataque nuclear durante la guerra fria, supongamos que a un nodo central de comunicaciones
como el Pentagono, dejase sin comunicaciones a todo el pais. Cae una parte de la red, pero el resto sigue funionando de modo que "solo" pierdes un trocito del mapa de comunicaciones. En el fondo se trata de establecer una red de comunicaciones con multiples nodos conectados por multiples caminos en paralelo. Que gana Iran saliendose de ahi? Ganar no se, pero una intranet nacional fuera de la gran red hace que en caso de ataque tengas mas numeros de que se te joda el chiringuito...
Iran probablemente se volvera algo mas vulnerable hablando de estrategias militares. Creo que ganaría lo mismo en seguridad invirtiendo en arreglar y fortificar lo que tiene, corriendo con un leve riesgo de ciberataques, si se hace bien que creando una red nueva. O mas bien, una red con el mismo funcionamiento pero al margen, probablemente con menos nodos y men os caminos para los datos entre nodos que la ventaja de poder pasar porchina y usa para llegar al de una punta a la otra de iran porque en medio hay un corte.
Ejemplo perfecto de "Como ponerle puertas al campo"
#47 El problema es que los ataques que afectan a sistemas SCADA, no son precisamente malware desarrollado por un pajero Ucraniano con Visual Studio.
A mi lo que me gustaria saber es cuantos de vosotros que tanto opinais y me criticais (la mayoria con ad hominen) habeis trabajado en esto. Yo llevo en esto desde los tiempos de fidonet y subnet, asi que de nuevo tengo bastante poco. Yo era punto de fido lo que muchos de los que me han votado negativo ni saben lo que es.
No teneis ni idea de lo que hay. Nosotros tenemos servers y hostings en los mas grandes del mundo con las mayores medidas de protección. Con app y scripts hechas a medidad. Hmtl + javascript d server + mongodb. Todo ultiam tecnología. Y aun asi lo intentan a diario, sobretodo chinos, continuamente atacan. Y meten virus de servidor en prestashops de clientes y similares, protegidos con todo lo protegible.
Vivimos una guerra cibernetica desde hace muchos años, rusos, chinos etc etc estan robando a diario datos, cuentas corrientes, por no hablar de virus de la policia y similares etc de miles de ciudadanos honrados alreadedor del mundo.
Y si, digo que me gustaría que estuviera controlado porque lo que hay es una puta locura. Cualquiera sin estomago se crea un troyano lo mete en en varios servers y se dedica a robar datos de contraseñas a miles de incautos desde paises sin ningun tipo de ley, y roban todo lo robable. Por no hablar de los que hacen negocio copiando contenidos, copiando servidores, pirateando de todo y haciendo negocio con ello ....
Que si, que la libertad es importante etc, pero la inseguridad tan brutal que tienen los usuarios hoy en dia no lo justifica. Hay muchas cosas que no se detectan y el daño que hacen es enorme.
Y alguien le tendrá que poner el cascabel al gato algun dia, porque esto no puede seguir así.
Pero a la gente no le importa tiene sus peliculas y sus series made in usa, pronto seran esclavos creados por el lobby de la city y de wall street
Ahí ya me has matado. Ahora sí que creo que tengáis "servers y hostings en los mas grandes del mundo con las mayores medidas de protección."
Relee mi comentario en #17 anda, que no tiene nada que ver con lo que has contestado.
"Con app y scripts hechas a medidad. Hmtl + javascript d server + mongodb. Todo ultiam tecnología."
¡HTML! Bufff, última tecnología. Yo de servidores no se una mierda, pero me dedico a la programación web. Y se que nadie con experiencia diría que usa HTML por que eso está implícito en el desarrollo web.
Mira, de seguridad no se una mierda, solo se que yo he desarrollado unas 30 páginas web desde hace 8 años y nunca he tenido ninguna caída por un ataque.
PD: Eso si ¿alguien sabe lo que es el "javascript d server"?
"A mi lo que me gustaria saber es cuantos de vosotros que tanto opinais y me criticais (la mayoria con ad hominen) habeis trabajado en esto. Yo llevo en esto desde los tiempos de fidonet y subnet, asi que de nuevo tengo bastante poco. Yo era punto de fido lo que muchos de los que me han votado negativo ni saben lo que es."
A lo mejor para tí eso es un ad-hominem. Para mí tu respuesta es un pobre intento de ad-verecundiam.
"Hmtl + javascript d server + mongodb. Todo ultiam tecnología. [...] Y meten virus de servidor en prestashops de clientes y similares"
i1.kym-cdn.com/entries/icons/original/000/005/545/OpoQQ.jpg
El "javascript d server" se llama NodeJS (Info para #56
"Cualquiera sin estomago se crea un troyano lo mete en en varios servers y se dedica a robar datos de contraseñas a miles de incautos desde paises sin ningun tipo de ley,"
Espera, ya lo arreglo yo por tí: www.howtoforge.com/blocking-ip-addresses-of-any-country-with-iptables
Está bien conocer otras alternativas aunque en principio no tengas planeado usarlas.
Si lees mi comentario veras que lo que digo es:
- Que es casi imposible defenderse al 100%.
- Que mas vale que asumamos que esto es lo normal, y asumelo, hemos recibido y recibiremos mas ataques por vulnerabilidades que todavia no conocemos.
Ya se lo frustrante que es, hasta que me di cuenta como lo hacian estuve restaurando backups cada 4-5 horas durante varios dias. Pero ahora no recibo mas ataques y si lo piensas esto tambien es el fin de las webs llevadas por cuñados que saben mucho de informática. El que no sea capaz de buscar y leer un log, usar una cuenta ssl para buscar archivos modificados en tal fecha, etc. Ese puede volver a lo que sea que se dedique, que en esto no va a durar mas que un asalto.
¿Recordais cuando Microsoft Networks iba a ser una alternativa a Internet?, no aprendemos nada.
Y si, se reciben miles de intentos de hackeo automatizado, y otros intentos mas manuales, cada dia.
Aun así, dormimos la mayor parte de las noches y solo una vez en 4 años han llegado a comprometer la seguridad de un servidor a tal punto que hayan tocado algo mas que la web de un cliente como para que nos vieramos obligados a reinstalar un servidor web como dices en #6.
No es que te hayan capturado los logins de ftp por una botnet como comenta #64, ni tan siquiera que hayan comprometido la web de un cliente por un fallo de seguridad en el prestashop o el wordpress, es que se han metido hasta la cocina. No hay nada 100% seguro pero esta claro que vuestro nivel de seguridad no era el adecuado para el tamaño que decis tener.
Insisto, si hay expertos en seguridad es por algo, con una buena auditoria externa avanzariais bastante y dormiriais mucho mejor. Quien mucho abarca poco aprieta.
Y por ultimo y no menos importante, si estas dispuesto a sacrificar tu libertad por la seguridad, acabaras perdiendo ambas. No recuerdo quien lo dijo, a ver si alguien me ilumina.
Madre mía, sois capaces de justificar cualquier burrada que haga quien sea (¡incluso Irán!), siempre que diga que es contra EEUU (aunque sea contra su propia ciudadanía, como en este caso)
CC #22