Hace 8 años | Por mezvan a omicrono.com
Publicado hace 8 años por mezvan a omicrono.com

[c&p] Las malas noticias han sido anunciadas hoy en la página oficial del proyecto; aparentemente los hackers consiguieron control de sus servidores durante un tiempo limitado, en el que pudieron sustituir las imágenes ISO para instalar Linux Mint con sus propias versiones con puertas traseras. Se calcula que un pequeño número de usuarios se han descargado una versión de Linux Mint modificada de tal manera que un atacante podría acceder a su sistema sin necesidad de identificarse a través de la red, lo que se conoce como una “puerta trasera”.

Comentarios

D

#11 minoritaria?????

MacMagic

#11 Jajaja como caéis en la trampa

MacMagic

#14 Lo que no convence a la gente a dar el salto es cosas como LibreOffice o similares, no el SO en si.

Cartman

Ahora mismo parece que la web esta caida. http://www.linuxmint.com/

D

#8

http://www.openbsd.org

Si tienes una Intel o Radeon estás de suerte.

D

#12 Sabía que era un bait del tamaño de una catedral, pero me da cosica que ese tipo de comentarios convenzan a potenciales usuarios a no dar el salto

D

#11 error, es la mas popular del momento.
Mira en distrowatch

epsimac

#1 Pequeño en comparación con el numero de usuarios con Windows 10 y las puertas abiertas.

Vamos, como comparar el numero de usuarios de automovil y globo aerostatico.

woopi

#17 LibreOffice funciona perfectamente. ¿No va bien con windows?

D

#1 Siendo el año de Linux en el escritorio, puede ser una catástrofe

hamahiru

Linux Mint ha sido hackeado. Descarga Linux Mint!! #EpicFail

x

Beware of hacked ISOs if you downloaded Linux Mint on February 20th!: http://blog.linuxmint.com/?p=2994

"As far as we know, the only compromised edition was Linux Mint 17.3 Cinnamon edition. If you downloaded another release or another edition, this does not affect you. If you downloaded via torrents or via a direct HTTP link, this doesn’t affect you either. Finally, the situation happened today, so it should only impact people who downloaded this edition on February 20th."

m

#22 Varias cosas :

1. Solo es en caso de encriptación de disco y usando el software de microsoft (que no suele ser el caso por cierto...).
2. Las ediciones Profesional y Enterprise permiten elegir no hacerlo...

Una puerta trasera es otra cosa...

Trimax

El verdadero problema no son los ISOs, que afectan a poca gente, además es buena práctica comprobar el hash de lo que te has bajado antes de instalarlo. El verdadero problema serían los repositorios de actualizaciones.

Estaba por actualizar a Rosa desde Rafaela, pero he estado procrastinando y al final decidí que lo haría después de renovar mi PC.

D

#11 #15 Las puertas traseras que tiene Windows http://www.gnu.org/proprietary/malware-microsoft.html
#16 #24 #29 Vale, craso error, no suelo mirar la popularidad de las distros, habré entrado en distrowatch una vez. Cuando la usaba, la verdad es que hace mucho, no la conocía ni dios.

D

Siempre me he preguntado que extrañas fuerzas empujan al ser humano hacia la tesitura de la elección del sucedáneo respecto dell original. Uséase, que pa que pillarse el mint pudiendo pillarse el ubuntu y luego cambiarlo.

D

#68 fail2ban es tu amigo

davamix

Usad Debian.

D

Yo tengo LM en algunos equipos y al final lo mejor es una Debían y luego el getor de ventanas que gustéis Cinamon y otro.

c

#61 En mi sistema operativo en red nadie puede borrar nada sin mi permiso. Será que soy un raro...

D

#14 Bait=Cebo, señuelo...

D

#50 #40 Por favor, ¿puede usted definir "cosas profesionales".

Yo tengo una empresa de servicios informáticos "profesionales" en el área de sistemas.

Toda la documentación es generada con LibreOffice.

¿Está usted insinuando que no somos profesionales?

D

La cara del meneante "pro" que suele reírse de Windows y los S.O de Apple al leer esta noticia. Noticia que no comentará y que intentará tirar por el owned recibido.

EauDeMeLancomes

¡¡Que cabrones!! Esa es la distro que uso en el sobremesa. Menos mal que la mia lleva instalada años y que acostumbro a bajarme las ISO por Torrent siempre que se puede.

D

#1 #18 entonces en que quedamos? ¿Es una cosa de frikis o se lo bajan miles diariamente?

D

#55 No sé por qué utilizas esa foto, cuando todos sabemos que implícitamente te refieres a esta.

m

#40 Hombre, si quieres hacer cosas "profesionales" quizás mejor usar LaTeX por los argumentos que tú expones

D

#19 Bueno, la 17.2 no ha sido hackeada, solo la 17.3 con el entorno de escritorio Cinnamon, durante 1 día. Que sí, que puede no dar confianza, pero en ese caso no habría peligro lol

D

#100 Te repito, ejemplo? Yo he trabajado anhos utilizando libreoffice (openoffice en aquel momento). En ciencia, para ser más exactos.
He utilizado muchas funciones, como conexión a referenciador, archivo maestro, comentarios entre varios usuarios....
Me puedes decir que cosa no se puede o tarda muchísimo hacerse con libreoffice, pero es tan facil con MS?

Yo es que ahora en el trabajo tengo MS, y si, va muy bien, pero no hago nada que no pudiese hacer antes.

D

#11
Linux Mint es Ubuntu con algunos cambios. Ubuntu tiene el doble de cuota de mercado que Linux Mint.

thingoldedoriath

#72 #locate man.cy
#find /var/lib -iname man.cy -print (por si no ha dado tiempo a que se ejecute updatedb).

Pero, como dice #83 las actualizaciones se sirven desde distintas localizaciones (la mayor parte desde los servidores de la versión de Ubuntu que use como base la Mint que tengas).

padrecurro

#139 Gracias!

Trimax

#34 Sí, y con poco cerebro. Qué ganan con eso? unos cuantos cientos de zombies a su servicio para luego hacer ataques DoS?
Creo que consiguen más zombies si hackean Win10 y lo distribuyen por torrents.

Por lo general (y me refiero a si hacemos una media) los usuarios de Linux son usuarios más avanzado y están mejor informados. Tras hacerse público el ataque pocos permanecerán ignorantes, y la gran mayoría de afectados ya habrá solucionado su problema. Por el contrario, si lo hacen con Win10 seguro que una proporción mayor ni se entera.

Trigonometrico

#9 Pues ahora si te bajas la ISO por Torrent, no sabes si es la que tiene las puertas traseras o no. (O eso creo).

c

#76 Los updates comorueban las firmas, y se bajan de distintos sitios. Lo que han suplantado son las isos.

D

#71
YO ahora estoy con Ubuntu Unity, pero nada me impide instalar GNOME, Cinnamon o cualquiera de estos.

D

#74 "De todos modos no parece muy actualizado"

No te creas, la rama -current tiene cosas que no tiene nada que envidiar a Debian Testing.

", que crees que lo hace una opción a tener en cuenta sobre GNU/Linux para el escritorio? ¿Y para servidores?"

Cuanto más diversos sean los sistemas (sin pasarse) mejor.

m

#38 Podemos debatir pero la realidad es que se suele entender por puerta trasera otra cosa que la que ahí se dice. Y vuelvo a insistir , además de minoritario su uso, en las versiones donde se usa (profesionales) es OPTATIVO ponerlo en la nube.

D

#40 ejemplo práctico?

m

#47 Como puedes ver en el propio link se refiera mas a malware. Respecto Backdoors :

-> Microsoft has already backdoored its disk encryption. Explicado. Es optativo en las versiones donde se usa. No me gusta porque no considero a MS un fortín pero no es una backdoor.

-> Microsoft Windows has a universal back door through which any change whatsoever can be imposed on the users. -> En el link se refiere a que pueden hacer updates sin permiso de usuario. Mal pero vamos, no catastrofico.

-> Windows 8 also has a back door for remotely deleting apps. -> y? El sistema operativo puede borrar una aplicación que considere maliciosa. Que se puede abusar? Si. Por cierto, nada nuevo bajo el sol... (Amazon ha borrado libros alguna vez por problemas de licencia).

Que son cosas "peligrosas"? Si. Pero es que el Sistema operativo en red lo es... Backdoor en el sentido habitual (lo que le ha pasado a Linux Mint) es otra cosa.

D

#22 El que utilice BitLocker para encriptar de forma segura sus discos duros, es un temerario. Es como el que envia archivos confidenciales a la nube y confiar en que el servicio encripte tus archivos de forma segura (tipo Mega). La única forma de realizar una encriptación fiable es usar tu mismo herramientas fiables, y encargarte de generar y almacenar la clave por tu cuenta.

D

#102 Tal y como he explicado en #14, ya lo sabía.

#107 Ya, lo han dicho ya unas seis personas antes que tú y ya he respondido que me he equivocado. No sigo el distrowatch.

#111 Entonces sabes que no has aportado absolutamente nada, amén de intentar ir de listo con un tono bastante peor que el mío, donde sólo he explicado que Windows te viene con backdoor de serie. Vamos, que eres un gilipollas integral. Obviamente me importa una mierda cuánta gente utilice Mint. Personalmente, lo utilicé hace años y, en aquel momento no era la distribución más extendida ni de coña. Por si no lo sabías, Mint no se considera ni una versión de Ubuntu ni una fork, simplemente aprovecha el ecosistema de Ubuntu. LMDE, además, se basa en Debian, no en Ubuntu (supongo que siendo tan listo sabrás la diferencia entre Ubuntu y Debian, ¿no?). Lo dicho, que esto no es forocoches, hamijo.

#112 Disculpa, con la ristra de listos comentando uno tras otro de forma innecesaria al final no se distinguen el comentario. La cosa es que el usuario ha dicho que "todos caemos", por lo que le he explicado que sabía que era un bait y he explicado por qué he comentado de todas maneras. Por eso no he entendido ni entiendo tu comentario. El negativo ha sido accidental, te lo compenso.

D

#43 Soy defensor y usuario de linux, pero tienen toda la razón, el ejemplo práctico es hacer un workflow con Visio versus cualquier sustituto, no hay un sustituto decente (ahora me podrán mil aplicaciones, no, lo he probado, insisto en que no hay un sustituto decente).

woopi

#40 Lo de "profesional" es una tontería. LO funciona bien para usos serios. Otra cosa que no sepas usarla. ¡Pasa lo mismo con la de Microsoft!

comunerodecastilla

#11 "...por no hablar de que Linux Mint es una versión bastante minoritaria de las decenas de versiones de Linux que hay"


EPIC FAIL!!

ollupacre

#100 En mi empresa jamás hemos usado ms office. Hace ya 7 u 8 años. Simplemente enviamos cualquier doc a terceros como PDF, que a mi me parece mucho más elegante que enviar un doc. Usamos hojas de calculo para temas menores.
Desde.mi punto de vista, si hay algo en lo que no hay escusas es en la suite ofimática.

acanas

#78 Perdón, hasta hoy no vi la respuesta. Mi ironía no se refería al LO, sino al MSO. Lo sufrí hace años, sobre todo con el horrible posicionamiento de las imágenes (desgraciadamente igual de malo en el LO) y los cuelgues constantes en cuanto el documento supera las 200 o 300 páginas y unas decenas de MiB.

D

¿Wordpress? ¿En serio? Lo raro es que no los hayan hackeado antes.

D

#53 me temo que habláis de ciencia ficción para mi.
El uso normal, incluso con gestor de referencias o ficheros compartidos, funciona perfectamente.
El tema de ecuaciones se come a msoffice.
El tema de visionosequé...pos vale pos tendréis razón o algo

D

#11 no te creas que es tan minoritaria eh, es la 1ª en el ranking de http://distrowatch.com/

n

Pero cuanta gente usa Mint ?? Yo solo escucho de amigos que usan Debian, Ubuntu o CentOS, aunque siendo realista la mayoría usan Windows jaja

D

¿Y para qué va a hacer alguien algo así? Para controlar el mundo desde luego que no.

D

#1 Qué gracioso el redactor lol

P

#31 Y yo....llevo años disfrutando de un sistema fiable. Al igual que la Wikipedia, voy a donarles algo.

D

Por eso lo mismo no pude instalar una y acabé pegándole una patada al ordenador. Menos mal que era viejo y para experimentos.

padrecurro

Pregunta: si se ha actualizado la versión de mint a través del update manager, ¿se ha instalado la puerta trasera? ¿EL update de mint tira de la iso? Y si es así, ¿se descarga de repositorios o de la web? Y hablando de repositorios, ¿esto puede pasar también en actualizaciones de componentes alojados en repos? Gracias

c/c: #13 #23 si tenéis respuesta os lo agradecería

P.D: no se si se nota pero estoy bastante pegado y un poco acojonado porque hice la actualización de la versión de mint ayer

r

#44 Lo único que necesitan es firmar el hash con PGP, que es lo que hace cualquiera que se preocupe un mínimo por la seguridad. Es un problema que lleva décadas resuelto.

arivero

#43 casi todo lo que quieras hacer con la hoja de calculo, desde conectar a otras bases de datos a, y esto es penoso, resolver objetivis no lineares. Los plugins para esto aparecen y desaparecen de una version a otra de LO.

M

#35 Ojo, que yo uso Libreoffice, porque lo uso ahora para documentos que me hago "para mi". Pero cuando estaba en la universidad, se quedaba corto, corto, corto... En todo el tema de poner fórmulas y demás le da varias patadas el office (al margen de otras opciones que hay, claro)

ollupacre

#50 Te voy a comprar el argumento. El 80% de los usuarios de MS office no hacen nada profesional, si no documentos sencillos, alguna tabla, negrita,cursiva. Etc Ni lo usan ni lo sabrían usar. Y me quedó corto en ese porcentaje.

acanas

#40 ¿Ya permite hacer cosas profesionales? Sí que ha mejorado.

Trimax

#33 Tienes toda la razón. La verdad es que ese es un tema que siempre me ha preocupado. Por eso he llegado a pensar que sería bueno un servicio externo de publicación de hashes para autentificación. Una especie de tercero de confianza. Eso incrementaría la seguridad. Ya que se tendrían que hackear 2 sites. Y al ser el cometido de éste último, en exclusiva, la seguridad, no sería tan fácil.

Bueno ahí dejo esa idea, por si alguien busca un proyecto de startup.

D

#68 En caso de SSH cambiando simplemente el puerto barres el 90% de ataques.

D

#91 La mayoría de ataques no conllevan escaneo de puertos.

" pero en un servidor de producción todo son dolores de cabeza en torno a la seguridad."

Cortafuegos. BSD permite bloquear todo eso cargándote todo intento y más.

man pf.

D

#8 No mires tanto los logs, y relájate.

Esto siempre fué así.

thingoldedoriath

#58 Linux Mint tiene distribuciones que usan los repositorios de algunas versiones de Ubuntu y otras distribuciones que usan los repositorios de algunas versiones de Debian (LMDE).

Linux Mint ha desarrollado mucho software que no está en los repositorios de Ubuntu y ahora mismo no puedo asegurar que aplicaciones como Cinnamon esté en los repositorios de Debian.

Entonces, tenemos que esta parte de tu afirmación es bastante simple.

En cuanto a lo de la cuota de mercado... la que se puede medir con cierta credibilidad es la base de las versiones Ubuntu Server para las que Canonical vende soporte técnico. Y en este caso la ventaja de Ubuntu es clara, ya que Mint no desarrolla versiones server ni vende soporte profesional.

D

#137
Linix Mint ha desarrollado poco software. Todo viene de Ubuntu o Debian.

thingoldedoriath

#28 Yo sigo con Rebecca y seguiré hasta que se acabe el soporte y las actualizaciones en 2019. Estoy valorando si actualizar a una versión del kernel más actual que acaba de salir para esta LTS; pero le tengo un cariño grande a esta versión porque su estabilidad es a prueba de bomba (ha tenido uptimes de meses) y esta versión del kernel tiene soporte para todo mi hardware.

D

#74 "y parece haber cierto desprecio a Docker desde los distintos sabores de BSD"

Porque ya tienen jails(4) que le da mil vueltas a Docker, y sin joder tablas NAT, que no tiran en IPV6.

Pijus_Magnificus

#10 ¿Soporta Docker? ¿A parte de la seguridad y filosofía, que crees que lo hace una opción a tener en cuenta sobre GNU/Linux para el escritorio? ¿Y para servidores?

D

#44 Otras distribuciones usan GPG para firmar las imágenes. Con GPG además de dar la clave de tu firma en la web puedes subirla a servidores de claves con lo cual el usuario puede verificarlos contra ellos y no directamente contra la clave que le hayas dado.

En mi caso la distribución que uso lo hace y si voy al servidor de claves puedo comprobar que la clave además de tener el mismo nombre y firma que me dan en la web está firmada por varios miembros del equipo de desarrollo, y esta última parte un atacante no la puede replicar fácilmente.

padrecurro

#76 Gracias!!! Todo correcto. Al parecer me he librado.

charly-0711

Los repositorios no se ven afectados, aunque por precaución cancelé una actualización http://lamiradadelreplicante.com/2016/02/21/linux-mint-hackeado-incluye-backdoors-en-su-iso/

D

Esta distro ya viene con Firefox lleno plugins de mierda.

D

#37 "Los que quieran seguir con Win sin probar otra cosa, lo respeto": no te olvides de los que hemos estado con Linux muchísimos años y luego hemos vuelto a Windows.

D

#129 "si hay algo en lo que no hay escusas es en la suite ofimática". ¿"Excusas"? Como si tuviéramos que darte alguna explicación para usar lo que nos salga de las gónadas.
PD: No sé ahora, pero hace poco con LibreOffice no se podía seleccionar en la hoja de cálculo, hacer "copiar" y hacer "pegar" en una tabla del procesador de textos existente. Ya ves tú qué necesidad tan "profesional".

mangrar

#70 es que el visio ese no forma parte del office, es otro programa que puedes adquirir que se integra muy bien con el office, pero va aparte.

Nova6K0

#15 Hay bastantes noticias relacionadas con el tema NSA-Microsoft:

https://www.fayerwayer.com/2013/08/windows-8-seria-un-riesgo-de-seguridad-para-el-gobierno-aleman/

http://arstechnica.com/business/2013/12/why-nsa-spied-on-inexplicably-unencrypted-windows-crash-reports/

Además no sólo eso, yo mismo observé una tarea relacionada con el servicio TPM de Windows y relacionado con el sistema de reporte de errores del mismo. ¿Coincidencia?. Pués se puede ver en el "programador de tareas" porque salvo que borres la tarea específicamente no se sabe a ciencia cierta que pasa con ese informe de errores. Además de borrar las tareas de telemetría, que son unas cuantas.

También hay información que relacionarían a Microsoft, entre otras con la NSA. Por ejemplo en el tema de Skype:

http://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data

http://www.theguardian.com/technology/2013/oct/11/skype-ten-microsoft-nsa

Sobre el ataque a Linux Mint, por cierto. Me da que está alguna agencia o servicio de inteligencia detrás, aunque parezcan sólo unos crackers normalitos, supuestamente, de Bulgaria.

Salu2

JoseLuCS

hay gente con mala leche

MacMagic

#37 Por eso puse el comentario, por el sectarismo de meneame sobre el tema

D

#75 es un owned total. Lo que pasa es que la gente como tú no sabéis lo que es la humildad. Pero bueno, si quieres apoyar tu baja autoestima en la defensa de un S.O...

crafton

#99 Claro, el software libre es arrogante por naturaleza, eso de dejar el código accesible para distribución, copia y modificación es tan egoísta... Una autoestima basada en la transparencia y cooperación, que debilidad!

1 2