<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [1377754]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Wed, 21 Sep 2011 08:06:20 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>9167092</meneame:comment_id>
		<meneame:link_id>1377754</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>Avantasia</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/agujero-seguridad-lion-permitiria-hackear-nuestras-contrasenas</meneame:url>
		<title>#5 Agujero de seguridad en Lion permitiría hackear nuestras contraseñas</title>
		<link>https://www.meneame.net/story/agujero-seguridad-lion-permitiria-hackear-nuestras-contrasenas/c05#c-5</link>
		<pubDate>Wed, 21 Sep 2011 08:06:20 +0000</pubDate>
		<dc:creator>Avantasia</dc:creator>
		<guid>https://www.meneame.net/story/agujero-seguridad-lion-permitiria-hackear-nuestras-contrasenas/c05#c-5</guid>
		<description><![CDATA[<p>Ah y <a class="tooltip c:1377754-1" href="https://www.meneame.net/story/agujero-seguridad-lion-permitiria-hackear-nuestras-contrasenas/c01#c-1" rel="nofollow">#1</a>, puedes:<br />
a) poner una password en la EFI<br />
b) cifrar las carpetas de los usuarios con filevault<br />
c) cifrar todo el disco (nuevo en Lion)<br />
<br />
Cualquiera de las 3 opciones deja abierta la posibilidad de usar el single user para lo que es, la recuperación de errores, sin que un posible atacante acceda a los datos.<br />
<br />
En cuanto a lo de que el acceso físico rompe toda seguridad, es lo que hay, en cualquier sistema te vas a encontrar con lo mismo (y que pasa si arrancan desde un livecd? y que pasa si se llevan el disco duro? y que pasa si..)<br />
<br />
Me acuerdo unos equipos de Cisco con los que trabajé que llevaban esto al extremo, los modelos con CatOS, que no son precisamente modelos caseros, en ese caso por ejemplo para recuperar la password de administración el procedimiento era este:<br />
<a href="http://www.cisco.com/en/US/products/hw/switches/ps708/products_password_recovery09186a00801349aa.shtml" title="www.cisco.com/en/US/products/hw/switches/ps708/products_password_recovery09186a00801349aa.shtml" rel="nofollow">www.cisco.com/en/US/products/hw/switches/ps708/products_password_recov</a><br />
<br />
Es decir, reiniciabas y durante los primeros 30 segundos la contraseña de administración estaba en blanco, y es que el acceso físico.. eso: <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/tongue.png" alt=":-P" title=":-P" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Avantasia</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9167033</meneame:comment_id>
		<meneame:link_id>1377754</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>Avantasia</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/agujero-seguridad-lion-permitiria-hackear-nuestras-contrasenas</meneame:url>
		<title>#4 Agujero de seguridad en Lion permitiría hackear nuestras contraseñas</title>
		<link>https://www.meneame.net/story/agujero-seguridad-lion-permitiria-hackear-nuestras-contrasenas/c04#c-4</link>
		<pubDate>Wed, 21 Sep 2011 07:58:33 +0000</pubDate>
		<dc:creator>Avantasia</dc:creator>
		<guid>https://www.meneame.net/story/agujero-seguridad-lion-permitiria-hackear-nuestras-contrasenas/c04#c-4</guid>
		<description><![CDATA[<p>Pero esto que es?<br />
<br />
root@fidoserver:~# uname -a<br />
Linux fidoserver 2.6.18-238.5.1.el5.028stab085.3 <a class="tooltip c:1377754-1" href="https://www.meneame.net/story/agujero-seguridad-lion-permitiria-hackear-nuestras-contrasenas/c01#c-1" rel="nofollow">#1</a> SMP Mon Mar 21 20:05:12 MSK 2011 i686 GNU/Linux<br />
root@fidoserver:~# passwd<br />
Enter new UNIX password: <br />
Retype new UNIX password: <br />
passwd: password updated successfully<br />
<br />
Oh dios mio! Linux tiene un bug crítico que permite cambiar la password sin poner la vieja si el ordenador está desbloqueado con la sesión iniciada, la de root nada menos!!!<br />
<br />
A otra cosa..</p><p>&#187;&nbsp;autor: <strong>Avantasia</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9159025</meneame:comment_id>
		<meneame:link_id>1377754</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>thingoldedoriath</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/agujero-seguridad-lion-permitiria-hackear-nuestras-contrasenas</meneame:url>
		<title>#3 Agujero de seguridad en Lion permitiría hackear nuestras contraseñas</title>
		<link>https://www.meneame.net/story/agujero-seguridad-lion-permitiria-hackear-nuestras-contrasenas/c03#c-3</link>
		<pubDate>Tue, 20 Sep 2011 00:02:18 +0000</pubDate>
		<dc:creator>thingoldedoriath</dc:creator>
		<guid>https://www.meneame.net/story/agujero-seguridad-lion-permitiria-hackear-nuestras-contrasenas/c03#c-3</guid>
		<description><![CDATA[<p><a class="tooltip c:1377754-2" href="https://www.meneame.net/story/agujero-seguridad-lion-permitiria-hackear-nuestras-contrasenas/c02#c-2" rel="nofollow">#2</a> La verdad es que no me gusta tocar los titulares. Pero tienes razón podía haberle añadido un (Mac OS X).<br />
Creí que se vería bien el OS X en mayúscula de la primera línea de la entradilla. Pero no ha sido suficiente.<br />
Ya se me ha pasado el tiempo de edición...</p><p>&#187;&nbsp;autor: <strong>thingoldedoriath</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9158992</meneame:comment_id>
		<meneame:link_id>1377754</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>--196950--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/agujero-seguridad-lion-permitiria-hackear-nuestras-contrasenas</meneame:url>
		<title>#2 Agujero de seguridad en Lion permitiría hackear nuestras contraseñas</title>
		<link>https://www.meneame.net/story/agujero-seguridad-lion-permitiria-hackear-nuestras-contrasenas/c02#c-2</link>
		<pubDate>Mon, 19 Sep 2011 23:54:00 +0000</pubDate>
		<dc:creator>--196950--</dc:creator>
		<guid>https://www.meneame.net/story/agujero-seguridad-lion-permitiria-hackear-nuestras-contrasenas/c02#c-2</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--196950--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9158953</meneame:comment_id>
		<meneame:link_id>1377754</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>MrQeu</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>39</meneame:karma>
		<meneame:url>https://www.meneame.net/story/agujero-seguridad-lion-permitiria-hackear-nuestras-contrasenas</meneame:url>
		<title>#1 Agujero de seguridad en Lion permitiría hackear nuestras contraseñas</title>
		<link>https://www.meneame.net/story/agujero-seguridad-lion-permitiria-hackear-nuestras-contrasenas/c01#c-1</link>
		<pubDate>Mon, 19 Sep 2011 23:45:46 +0000</pubDate>
		<dc:creator>MrQeu</dc:creator>
		<guid>https://www.meneame.net/story/agujero-seguridad-lion-permitiria-hackear-nuestras-contrasenas/c01#c-1</guid>
		<description><![CDATA[<p>No es por nada, pero este agujero es nimio comparado con el famoso manzanita-s (o comando-s) al arranque. Sin pedirte permisos te da un terminal de administración al arrancar. Y ojo, que no es un agujero, es una feature:<br />
<br />
La solución qeu me dieron los gurús de los foros oficiales de Apple fue que &#34;el acceso físico rompe toda seguridad. Si no quieres que tengan acceso físico, pon la cpu en una habitación y usa cables muy largos para teclado, ratón y monitor.&#34;<br />
<br />
Y que si se pone contraseña, tiene que ser la misma para todo modo de arranque (eligiendo disco, a disco óptico, modo seguro, verbose mode, modos de recuperación, etc). Vamos, lo qeu viene a ser, <br />
<br />
Aquí la discusión:<br />
<br />
<a href="https://discussions.apple.com/thread/2306672?start=0&#38;tstart=0" title="discussions.apple.com/thread/2306672?start=0&#38;tstart=0" rel="nofollow">discussions.apple.com/thread/2306672?start=0&#38;tstart=0</a></p><p>&#187;&nbsp;autor: <strong>MrQeu</strong></p>]]></description>
	</item>

</channel>
</rss>
