Hace 5 años | Por meritonciokin a adslzone.net
Publicado hace 5 años por meritonciokin a adslzone.net

Cada mes se descubren vulnerabilidades en el software que usamos a diario, pero rara vez se encuentran vulnerabilidades de día cero en sistemas operativos tan graves como la que han descubierto dos investigadores de Kaspersky Lab en Windows 10. A través de esta vulnerabilidad, un hacker podía tomar el control total del sistema operativo.

Comentarios

Jakeukalane

#19 ¿te ha pasado eso? A mí no. Y he tenido muchos ordenadores con Linux e instalado unos cuantos más. Y no sé instalar ese driver.

Uno de ellos antes tenía un Windows 10… no iba lento. Pero cuando ponías a renderizar dos cosas ya no podías hacer nada más. Con Manjaro puedo poner 4 renderizaciones a la vez y descomprimir archivos sin que se trabe. Pero supongo que eso ya lo sabes, pues te ha pasado eso de la tarjeta y superado ese inconveniente has descubierto que es más rápido, no tiene bsod y no necesita antivirus ¿no? ¿O es que hablas con base en un prejuicio? Es otra posibilidad.

j

#22 Con centos. Un suplicio.

Jakeukalane

#24 bueno. Espero que no te vuelva a pasar. Pero si es CentOS es un servidor, ¿no? Si lo comparas con IIS seguro que sales ganando. Y con dockers y eso, seguro que compensa.

j

#27 centos también se usa para workstations. Si claro. tomo nota de todo. Pero los dos días que me he pegado (incluyendo reinstalar ) para algo tan insustancial no me lo quita nadie. Vengo de versiones anteriores de centos y de redhat y lo que he pasado estos años,no lo quiero para mi peor enemigo.

Lo de los dos monitores no lo he conseguido configurar bien y de que ahora por cambiar uno de los dos monitores, que tiene una resolución diferente al otro, los menús ahora se ven minúsculos ya no hablo.

Por eso cuando leo lo de “es que con línux no os pasaría eso” rio y lloro a la vez.

c

#29 Y Windows 2018...

c

#24 Que haces usando un sistema de servidor? Usas Windows 2018?

Panko

#19 Menos del que tardas tu en dar con el enlace de descarga de adobe photoshop con crack, conseguir instalarlo en tu sistema (tras haberte visto 8 vídeos de youtube desde un enlace de taringa, que has encontrado en la cuarta página de google, con voz enlatada), y quitar toda la mierda que has instalado en el proceso por no pararte a leer las cosas y acabar llorando en tu rincón desconsoladamente... mientras tu equipo duerme dos días en el servicio técnico.

j

#23 No sabes nada de mi. Asi que relájate un poco.

Panko

#25 Eso me pasa por usar tu rasero y no el mío propio... tranqui, que ya me relajo

j

#28 No. Te pasa por no saber argumentar como una persona mayor.

Panko

#30 No, por haberme molestado en bajar al sótano desde donde has argumentado tu. Ya que vamos a hablar como las personas mayores, digamoslo todo, que el primero que ha empezado a argumentar con chiquilladas has sido tu mismo.

M

#23 Vosotros tenéis la ventaja de poder usar Gimp, Krita o similares que son libres y gratuitos, sin cracks, ni virus ni tonterías. En eso ganáis.

Pena que Gimp no esté para windows... ¿o sí?

Tú para usar Photoshop en linux tienes que hacer todo eso y además instalar wine, así que sigue siendo más rápido en windows.

Panko

#56 No es ninguna ventaja cuando pones de ejemplo software que existe para ambos sistemas operativos (si, Gimp está para Windows). El ejemplo de Photoshop podría valer, pero solo si fuera el único existente en su campo, lo cual no ocurre.

M

#63 Creo que no has entendido el comentario. Tú dices que nosotros perdemos el tiempo en piratear photoshop pero ¿por qué habríamos de piratearlo? en windows también tienes Gimp y Krita así que es igual que en linux. Pero si te empeñas en piratear photoshop, en linux tienes el mismo problema que en windows y además tienes que instalar wine, así que en linux es peor.

Tú dices que perdemos el tiempo, yo te digo que en el mejor de los casos estamos igual que en linux, y en el peor linux pierde.

Por contra, los problemas de pantalla que se dan en linux son problemas de linux.

c

#19 Hablas de windows, no?

D

#19 Por eso compré una tarjeta AMD, porque los drivers son abiertos y están integrados en el kernel, así que no hay que configurar nada, simplemente funciona.

Trigonometrico

#19 Cualquier distro actual trae la opción de usar dos monitores. Yo llevo años usando un monitor externo en el portátil, y lo hago con un par de clics.

Luego tienes opción de poner el monitor externo como primario o el del portátil como primario y el externo como secundario, o como hago yo, usar sólo el monitor externo y tener el del portátil apagado.

Wayfarer

#51 Barrapunto Menéame ya no es lo que era...

D

#54 Aunque me gusta mucho Linux y el software libre, creo que todos debemos aceptar la realidad.

En esta época ya no importa si sale KDE XP o GNOME Milenium. Cuando Linux tuvo la oportunidad de ganar un poco de mercado en el escritorio, perdió tiempo y esfuerzos duplicando el trabajo ya hecho. Si KDE y GNOME hubiesen trabajado hombro con hombro para dotar a Linux de un entorno de escritorio, seguramente tendríamos una interfaz gráfica de usuario decente. Pero en lugar de eso tenemos dos mediocres intentos que no pueden usarse a menos que se tenga 1Gb de RAM y todo el tiempo del mundo para configurar el protector de pantalla.

Mientras ambos equipos peleaban infantilmente, Microsoft consolidó su posición como líder en el mercado del cómputo de oficina dandole a los usuarios lo que pedían: una interfaz gráfica de usuario intuitiva que les permitiera ser productivos sin tener que memorizar el manual (Tan grande como una bíblia!) de vi o de TeX.

Y no sólo eso, M$ también llevó la facilidad de uso y eficiencia que caracteriza a sus productos a los servidores con el novedoso sistema operativo orientado a internet Windows 2000. Esto tiene como resultado que a medida que las empresas aumentan su productividad y ganancias; UNIX y Linux huyen en desbandada hacia otros mercados.

Cómo es posible que las corporaciones no usen Windows 2000 en lugar de otras soluciones shareware? Cualquier ejecutivo sabe que a la larga lo barato sale caro. Haciendo cuidadosos análisis numerosos estudios han comprobado que el costo total de propiedad es mayor en los sistemas Linux y UNIX debido principalmente a la falta de sistemas de capacitación y certificación estandar para el personal que opera estas plataformas.

Según nos enteramos recientemente, la Universidad Nacional Autónoma de México seguirá la innovadora iniciativa .NET de Microsoft, y después seguirán otras en otros países. Incluso existe la posibilidad que el campo del software de código abierto sea invadido usando projectos semi-libres como caballos de Troya, como es el caso de Mono y DotGNU.

Todo esto manda el mensaje que mientras el software libre tiene su lugar, ciertamente no es en los servidores de producción de corporaciones importantes, y menos en los centros de investigación y aprendizaje, donde se prueban hoy las tecnologías del futuro.

Si Linux y el software libre en general no luchan para democratizar su uso para el grueso de la población, dentro de poco veremos hecha realidad la visión del mundo de la computación que comparten Bill Gate$, Richardo Stalinmal, Steve Yobs, entre otros: A dónde quieres que te de permiso de ir hoy?

Gracias por su atención.

Wayfarer

#58 Joer, qué mal ha envejecido ese mensaje... lol

Shotokax

#3 correcto, hay un montón de empresas chupando de esto. Al menos hay uno o dos que son libres por lo menos.

apetor

#3 Efectivamente, te lo dice alguien que ha trabajado para varias y trabaja para una. Y yo diria que gracias que hay esa segunda defensa. Se que podria sonar interesado, pero vamos... y los que creeis que macOS o Linux/... seria distinto... si, seria distinto, pero no seria seguro del todo, y cuanto mas se movieran los usuarios a esos SSOO, mas se iria pareciendo al panorama actual.

o

#9 cierto es, aunque bajarte cosas solo de repositorios oficiales da un poco más de confianza (que no certeza)

apetor

#10 but... who watch the watchmen ? #11.

o

#11 no, si el compilador se compila a sí mismo. En todo caso, tenemos el sw de routers, microcódigo de procesadores...

D

#14 ame muestras eso que dices.

o

#42 Si un compilador llega a compilarse a sí mismo, ya no es necesario repetir hasta el infinito, es lo que quiero decir. No sé qué muestras quieres.

apetor

#50 No, eso no es cierto.

Es TRIVIAL ( de verdad, trivial ) hacer un injerto al ejecutable del gcc o lo que quieras para que cuando compile un fuente, en el ejecutable generado, quiza solo en determinadas situaciones, meta ese mismo injerto u otro, que a su vez haga lo mismo con los que ese genere,... teoria y practica de virus 1-0-1.

apetor

#14 Da lo mismo si la primera version en la cadena tiene "cositas".

c

#11 También tengo el código fuente del compilador.

D

#33 Pero necesitarás compilarlo con otro compilador.

c

#41 Si, con uno certificado por Stallman

D

#43 Ya estás confiando en alguien. Además de que no creo que los binarios te los entregue él en persona por lo que tendrás que depositar tu confianza en toda una cadena de personas.

K

#44 Confiar en Stallman no es confiar en "alguien".

ano

#11 o compilalo tu mismo en codigo maquina y metelo en memoria lol

M

#11 "y así hasta el infinito. "

¿Quién compiló el primer compilador?

EdmundoDantes

#55 Blasfemo!! El compilador ha existido siempre

c

#9 Que como soy un paranoico, no es el caso. Puedo hacerlo en Windows?

r

#9 Si vas a ése extremo, pues habla de todo... el procesador (cuántas veces ha salido que Intel tiene backdoors o hace cosas no documentadas...), la bios, firmware varios, etc, etc...

d

#1 Siempre puedes no instalarlo y valorar si te compensa el coste beneficio.

Shotokax

#13 por supuesto, es lo que hago yo y lo que recomiendo, de hecho. Prefiero utilizar sistemas operativos libres y seguros.

D

Venga ya lo digo yo, a mi con Linux no me pasa.

Jakeukalane

#5 a mí tampoco

D

#6 Aunque cambio de entorno gráfico al dos por tres. Kde, Gnome, Xcfe...

Wayfarer

#5 Querrás decir GNU/Linux...

Dramaba

#20 Casi hora y media para que alguien lo diga. La broma está decayendo... cry

Pointman

¡al fin podré controlar mi windows 10! ah, no que solo es para hackers...

D

Yo diría que es una feature

Wayfarer

#17 Cuando alguien encuentra una vulnerabilidad de este tipo siempre nos queda la duda de si realmente es un fallo de seguridad o si es una funcionalidad no documentada implementada a petición de la CIA, la NSA o alguna otra agencia estadounidense.

Porque no me digas que no es casualidad que este tipo de puertas traseras las encuentren precisamente los rusos...

tinfoil

Ako3

El titular suena como a tema de La Movida. Imagináoslo con voz robotizada.

C

Tranquilos, ya uno se acostumbra a vivir con un Android completamente vulnerable y que no hay forma alguna encontrar algún parche de seguridad porque a las empresas les vale una mierda actualizarlo, entonces un fallo de Windows 10 que en un poco tiempo encontrarán el parche, parte de tranquilidad.

daaetur

Los sistemas operativos afectados son los de 64 bits de Microsoft
kernel win32k.sys

D

Por fin! Estaba harto de que mi ordenador fuese a su rollo todo el día...

salteado3

#49 Eso era con los CDs y en la época de windows XP. Parece que opinas de oídas; ¿tienes al menos un PC con Windows?

polvos.magicos

¡Ah! ¿es que no lo tenían aun?

c

Ms no le ha dado ningun tiempo a nadie. A saber desde cuando llevan explotándolo....

babuino

Este también será el año de Windows 10 en tu escritorio... y tú escritorio en el PC de otros, vía puertas traseras.

salteado3

#15 Bueno, la noticia explica que hay que ejecutar un script que descarga y ejecuta otro que es el que escala y toma el control.

Así que requiere intervención por parte del usuario engañado que es quien le abre la puerta: es un virus con ingeniería social.

En una puerta trasera el hacker entra aunque el usuario no haga nada.

c

#40 Que adquiere privilegios por la cara. Un simple usb.... y listo.

salteado3

#45 Un simple usb no ejecuta un script...

c

#48 Vaya que no.... hablamos de Windows. Son expertos en autoejecutar automáticamente el contenido de los USB.

r

"... pero rara vez se encuentran vulnerabilidades de día cero..."

"...El fallo, por suerte, fue parcheado la semana pasada en el Patch Tuesday,..."

Pues entonces no es día cero...

c

#39 Es que cuando se "encuentran" dejan de ser día cero...

Dramaba

#46 No del todo...
Desde que se entera el desarrollador del producto con la vulnerabilidad, si no voy mal. Y cada día que pasa desde que se entera, se va incrementando el número del día de la vulnerabilidad.