<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [3960830]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/tecnología/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Sat, 20 Jul 2024 20:16:30 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>41152821</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#24 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c024#c-24</link>
		<pubDate>Sat, 20 Jul 2024 20:16:30 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c024#c-24</guid>
		<description><![CDATA[<p><a class="tooltip c:3960830-21" href="https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c021#c-21" rel="nofollow">#21</a> <i>En este caso la parte critica es LKM.</i><br />
<br />
En este caso también. El sensor se encarga únicamente de las funciones reservadas a módulos del kernel (como obtener probes y trazas o interceptar llamadas de sistema).</p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41152808</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#23 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c023#c-23</link>
		<pubDate>Sat, 20 Jul 2024 20:12:43 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c023#c-23</guid>
		<description><![CDATA[<p><a class="tooltip c:3960830-22" href="https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c022#c-22" rel="nofollow">#22</a> Algunos sensores de EDRs hacen cosas sucias como sustituir syscalls (algo explícitamente desaconsejado por los desarrolladores del kernel). Puedes sustituir el módulo sin reiniciar, pero existen probabilidades de obtener un page fault que desemboque en un kernel panic, lo cual desde luego es mucho peor que un reinicio programado. Existen extensiones como Ksplice o Kpatch para evitar esto, pero no son de uso muy común. (En cualquier caso depende del sensor, algunos sí se actualizan sin requerir reinicio, pero no la mayoría).<br />
<br />
Por otra parte, el despliegue más común para un sensor como el que nos ocupa es como sideload en un pod. Esos despliegues se llevan a cabo a través de un inyector que requiere un reinicio del workload.</p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41152654</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#22 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c022#c-22</link>
		<pubDate>Sat, 20 Jul 2024 19:25:22 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c022#c-22</guid>
		<description><![CDATA[<p><a class="tooltip c:3960830-20" href="https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c020#c-20" rel="nofollow">#20</a> Se pueden retirar e insertar numerosos LKM sin reiniciar el sistema sin ningún problema. Prácticamente para lo único que es necesario reiniciar es para cambiar el kernel mismo</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41152630</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>lectorcritico</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#21 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c021#c-21</link>
		<pubDate>Sat, 20 Jul 2024 19:19:52 +0000</pubDate>
		<dc:creator>lectorcritico</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c021#c-21</guid>
		<description><![CDATA[<p><a class="tooltip c:3960830-20" href="https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c020#c-20" rel="nofollow">#20</a> A lo mejor habria que aplicar la filosofia de Qmail, dividir  el programa, minimizando la parte critica para que sea mas simpley   feacil de gestiona y detectar errrores y que se comunique con la  parte compleja. <br />
<br />
Qmail, tiene un parte muy pequeña que se comunica con internet y ofrece una recompensa q uien encuentre una vulneravilidad.<br />
<br />
En este caso la parte critica es  LKM.</p><p>&#187;&nbsp;autor: <strong>lectorcritico</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41152091</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>50</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#20 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c020#c-20</link>
		<pubDate>Sat, 20 Jul 2024 16:49:56 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c020#c-20</guid>
		<description><![CDATA[<p><a class="tooltip c:3960830-2" href="https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c02#c-2" rel="nofollow">#2</a> <i>en sistemas tipo Unix un antivirus es un programa secundario que no tiene ninguna utilidad</i><br />
<br />
CrowdStrike Falcon no es un antivirus, sino un EDR. La funcionalidad de antivirus es sólo una más y posiblemente la menos demandada en sistemas Linux. Y por descontado que se utilizan en muchísimos sistemas Linux que corren servicios críticos.<br />
<br />
<a class="tooltip c:3960830-5" href="https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c05#c-5" rel="nofollow">#5</a> <i>es muy raro reiniciar después de actualizar aplicaciones</i><br />
<br />
El sensor de un EDR es un LKM (módulo cargable en el kernel, algo parecido a un driver de Windows), que es la única manera de obtener probes y trazas del kernel. Aunque técnicamente puede actualizarse sin reniciar, todos suelen requerirlo para curarse en salud.<br />
<br />
El cómo se haga esto dependerá de la política de patch management de la compañía. Los servicios críticos que <del>suelen</del> deberían estar redundados *nunca se actualizan todos a la vez, pero en labs o en entornos de desarrollo o staging esto es muy común.<br />
<br />
<a class="tooltip c:3960830-10" href="https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c010#c-10" rel="nofollow">#10</a> <i>un programa como ese solo debería interrumpir su proceso, no colgar el sistema</i><br />
<br />
Un LKM extiende el código del kernel y puede romperlo muy fácilmente.<br />
<br />
<a class="tooltip c:3960830-16" href="https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c016#c-16" rel="nofollow">#16</a> <i>Si no va dentro de Systemd no puede romper el inicio</i><br />
<br />
Un LKM no interactúa con el núcleo. Es parte del núcleo.</p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41151118</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>lameth</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#19 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c019#c-19</link>
		<pubDate>Sat, 20 Jul 2024 12:39:11 +0000</pubDate>
		<dc:creator>lameth</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c019#c-19</guid>
		<description><![CDATA[<p><a class="tooltip c:3960830-18" href="https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c018#c-18" rel="nofollow">#18</a> No estás diferenciando bien. Por eso lo he puesto así.<br />
Todo sistema informático que cuente con conexión necesita de seguridad de algún tipo, sea por permisos de usuario, acceso a recursos, conexiones físicas, etc.<br />
En el caso de Linux, lo que se hace es parchear fallos en su programación, como sobrecargas de memoria, acceso no autorizado, o problemas de recursividad. <br />
En este caso en concreto, seguramente la empresa es contratada por otras empresas que usan Linux en alguna de sus distribuciones en algún caso, que suele ser en sus servidores. Ellos parchean y testean cualquier fallo de seguridad, así como implementan soluciones de ciberseguridad.</p><p>&#187;&nbsp;autor: <strong>lameth</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41150697</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>soberao</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#18 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c018#c-18</link>
		<pubDate>Sat, 20 Jul 2024 11:26:16 +0000</pubDate>
		<dc:creator>soberao</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c018#c-18</guid>
		<description><![CDATA[<p><a class="tooltip c:3960830-17" href="https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c017#c-17" rel="nofollow">#17</a> <i>&#34;es una solución de ciberseguridad&#34;</i><br />
En sistemas Windows, en sistemas tipo Unix un antivirus nunca forma parte de los paquetes esenciales de una distribución.</p><p>&#187;&nbsp;autor: <strong>soberao</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41150661</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>lameth</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#17 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c017#c-17</link>
		<pubDate>Sat, 20 Jul 2024 11:19:07 +0000</pubDate>
		<dc:creator>lameth</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c017#c-17</guid>
		<description><![CDATA[<p><a class="tooltip c:3960830-16" href="https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c016#c-16" rel="nofollow">#16</a> Lo primero de todo, es que seguramente los tenga (no lo se, no lo he manejado nunca, pero es una solución de ciberseguridad). Después, los parches de seguridad en todo sistema de información se aplican porque algo había mal, como en este caso seguramente.<br />
Lo dicho, aunque sea Linux, si tu se lo permites puede hacer lo que le de la gana.</p><p>&#187;&nbsp;autor: <strong>lameth</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41150444</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>soberao</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#16 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c016#c-16</link>
		<pubDate>Sat, 20 Jul 2024 10:39:46 +0000</pubDate>
		<dc:creator>soberao</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c016#c-16</guid>
		<description><![CDATA[<p><a class="tooltip c:3960830-15" href="https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c015#c-15" rel="nofollow">#15</a> Hablo de los permisos que puede tener un programa de CrowdStrike dentro de un entorno Unix. Si no va dentro de Systemd no puede romper el inicio, puede cuando se ejecute quedarse en un bucle pero no puede impedir que el resto de programas siga. En sistemas Unix se puede matar un permiso de forma automática cuando se lleva mucho tiempo acaparando todos los recursos, por ejemplo.</p><p>&#187;&nbsp;autor: <strong>soberao</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41150285</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>lameth</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#15 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c015#c-15</link>
		<pubDate>Sat, 20 Jul 2024 10:07:49 +0000</pubDate>
		<dc:creator>lameth</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c015#c-15</guid>
		<description><![CDATA[<p><a class="tooltip c:3960830-14" href="https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c014#c-14" rel="nofollow">#14</a> Pero tu hablas de otra cosa:<br />
1.- Tu hablas de permisos de acción. Ejecución, lectura, modificación.<br />
2.- Yo te hablo de permisos sobre recursos del sistema:<br />
2.1- No puedes permitir que, por ejemplo, un juego acceda a la BIOS.<br />
2.2- En cambio, el servicio de actualizaciones tiene que tener acceso a la controladora de memoria, por ejemplo.<br />
3.- Esos permisos hoy por hoy son escalables: antes era por zona (por definirlo de alguna forma, son muchos años ya).<br />
4.- Todos esos permisos son por niveles. El nivel 4 (un archivo de texto creado por el usuario) es solo de ejecución lectura y escritura del mismo. El nivel 3 puede modifcar el trato del software por sobre el archivo (un ejemplo sería el modificar el Framework que hacen hoy por hoy muchos juegos).<br />
El nivel 2 es el propio SO sobre el software y el usuario, como paso a los recursos del sistema. El nivel 1 era (por eso se añadió el nivel 0) todo lo demás. El nivel 0 se llevó la BIOS, el MRB (solo una parte) y algunos drivers, como los de bus, HDD....<br />
5.- Esto es. Ningún software puede ni debe acceder a niveles más profundos. Ninguno.</p><p>&#187;&nbsp;autor: <strong>lameth</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41150230</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>soberao</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#14 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c014#c-14</link>
		<pubDate>Sat, 20 Jul 2024 09:58:11 +0000</pubDate>
		<dc:creator>soberao</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c014#c-14</guid>
		<description><![CDATA[<p><a class="tooltip c:3960830-13" href="https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c013#c-13" rel="nofollow">#13</a> <a href="https://web.archive.org/web/20061004152353/http://www.dsm.fordham.edu/~moniot/Classes/InternetWebF00/unix-security/unix-security.html" title="web.archive.org/web/20061004152353/http://www.dsm.fordham.edu/~moniot/Classes/InternetWebF00/unix-security/unix-security.html" rel="nofollow">web.archive.org/web/20061004152353/http://www.dsm.fordham.edu/~moniot/</a></p><p>&#187;&nbsp;autor: <strong>soberao</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41150136</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>lameth</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#13 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c013#c-13</link>
		<pubDate>Sat, 20 Jul 2024 09:41:55 +0000</pubDate>
		<dc:creator>lameth</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c013#c-13</guid>
		<description><![CDATA[<p><a class="tooltip c:3960830-12" href="https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c012#c-12" rel="nofollow">#12</a> Pero por la numeración:<br />
Los niveles de seguridad es la escalabilidad de los permisos del software en los SOs. Si tu tienes un kernel, tendrá que estar en el nivel más bajo junto con el acceso a la BIOS o el controlador de e/s (por ejemplo). Después tendrás el acceso a memoria, tarjeta de red, etc.  Estos niveles los define la politica de permisos del SO, donde sin lugar a ningún agujero (por eso se parchean, porque se encuentran agujeros en este esquema de seguridad) permiten o deniegan el acceso a los recursos. <br />
Esto lo puedes llamar como te de la gana, pero en informática son niveles de seguridad del SO.</p><p>&#187;&nbsp;autor: <strong>lameth</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41150105</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>soberao</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#12 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c012#c-12</link>
		<pubDate>Sat, 20 Jul 2024 09:35:23 +0000</pubDate>
		<dc:creator>soberao</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:3960830-11" href="https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c011#c-11" rel="nofollow">#11</a> Eso es en Windows en entornos tipo Unix no existe ese &#34;nivel 0&#34;.</p><p>&#187;&nbsp;autor: <strong>soberao</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41150016</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>lameth</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>30</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#11 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c011#c-11</link>
		<pubDate>Sat, 20 Jul 2024 09:19:22 +0000</pubDate>
		<dc:creator>lameth</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:3960830-10" href="https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c010#c-10" rel="nofollow">#10</a> No no. Todos los SOs hoy por hoy tienen niveles de seguridad, y en todos, por ejemplo, el kernel es el nivel cero.<br />
Hay vulnerabilidades que afectan a la arquitectura física, y eso solo puede arreglarse &#34;tapando&#34; eso, así que las empresas grandes de verdad (como esta) de ciberseguridad tienen acceso al nivel 0. Y eso lo tienen en plan permisos de Windows, con nombres y certificados específicos y tal.<br />
Ahí seguramente es donde esté el fallo.<br />
Lo que ya no te puedo decir es exactamente en que parte la han cagado, por falta de información.</p><p>&#187;&nbsp;autor: <strong>lameth</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41150000</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>soberao</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#10 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c010#c-10</link>
		<pubDate>Sat, 20 Jul 2024 09:15:45 +0000</pubDate>
		<dc:creator>soberao</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:3960830-6" href="https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c06#c-6" rel="nofollow">#6</a> Aunque hagan eso la organización de los permisos en entornos Unix es muy diferente y un programa como ese solo debería interrumpir su proceso, no colgar el sistema. Suena a bulo.</p><p>&#187;&nbsp;autor: <strong>soberao</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41149993</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>soberao</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#9 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c09#c-9</link>
		<pubDate>Sat, 20 Jul 2024 09:13:55 +0000</pubDate>
		<dc:creator>soberao</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:3960830-4" href="https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c04#c-4" rel="nofollow">#4</a> En Windows, en sistemas tipo Unix un antivirus es un programa secundario que no tiene ninguna utilidad, solo se usa en servidores de correo para evitar ficheros con virus para clientes que usen Windows.</p><p>&#187;&nbsp;autor: <strong>soberao</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41149177</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>lameth</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#8 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c08#c-8</link>
		<pubDate>Sat, 20 Jul 2024 06:20:50 +0000</pubDate>
		<dc:creator>lameth</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c08#c-8</guid>
		<description><![CDATA[<p>Es una de las cosas que se miran los que saben antes de recomendar o pillarse un antivirus. El cuando se ejecuta.</p><p>&#187;&nbsp;autor: <strong>lameth</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41149138</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>lameth</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#7 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c07#c-7</link>
		<pubDate>Sat, 20 Jul 2024 06:11:36 +0000</pubDate>
		<dc:creator>lameth</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c07#c-7</guid>
		<description><![CDATA[<p>La importancia de los LTS. Por esto Linux es mejor que Windows.</p><p>&#187;&nbsp;autor: <strong>lameth</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41149134</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>lameth</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>42</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#6 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c06#c-6</link>
		<pubDate>Sat, 20 Jul 2024 06:10:41 +0000</pubDate>
		<dc:creator>lameth</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:3960830-2" href="https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c02#c-2" rel="nofollow">#2</a> &#34;Crowdstrike's model seems to be 'we push software to your machines any time we want, whether or not it's urgent, without testing it',&#34; lamented the team member. Esto es. traduzco:<br />
Ponemos el software en tus maquinas cuando nos da la gana, sea o no urgente, sin testear.<br />
No puedes hacer un antivirus de primer nivel (en todos los sentidos) o incluso nivel 0 y no testearlo.</p><p>&#187;&nbsp;autor: <strong>lameth</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41149112</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>27</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#5 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c05#c-5</link>
		<pubDate>Sat, 20 Jul 2024 06:01:38 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:3960830-2" href="https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c02#c-2" rel="nofollow">#2</a> Sin hablar que es muy raro reiniciar después de actualizar aplicaciones</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41149003</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>chiyori</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>37</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#4 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c04#c-4</link>
		<pubDate>Sat, 20 Jul 2024 05:01:43 +0000</pubDate>
		<dc:creator>chiyori</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:3960830-2" href="https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c02#c-2" rel="nofollow">#2</a> Es típico de los antivirus ejecutarse antes que cualquier otra cosa.</p><p>&#187;&nbsp;autor: <strong>chiyori</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41149002</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>chiyori</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#3 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c03#c-3</link>
		<pubDate>Sat, 20 Jul 2024 05:01:15 +0000</pubDate>
		<dc:creator>chiyori</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c03#c-3</guid>
		<description><![CDATA[<p>¿Lo veis? Para que luego digan que lanzan las distribuciones sin haberlas probado antes.</p><p>&#187;&nbsp;autor: <strong>chiyori</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41148971</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>soberao</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>25</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#2 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c02#c-2</link>
		<pubDate>Sat, 20 Jul 2024 04:29:06 +0000</pubDate>
		<dc:creator>soberao</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c02#c-2</guid>
		<description><![CDATA[<p>Aquí describen un fallo del proceso de actualización, incluso suena raro que actualicen todos los servidores al mismo tiempo y esperen para arrancarlos todo a la vez. También es raro que un programa rompa todo el inicio sin ser parte de los programas de arranque, no suena muy creíble esta noticia...</p><p>&#187;&nbsp;autor: <strong>soberao</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41148964</meneame:comment_id>
		<meneame:link_id>3960830</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>malajaita</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one</meneame:url>
		<title>#1 CrowdStrike rompió Debian y Rocky Linux hace meses, pero nadie se dio cuenta [EN]</title>
		<link>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c01#c-1</link>
		<pubDate>Sat, 20 Jul 2024 04:24:13 +0000</pubDate>
		<dc:creator>malajaita</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/crowdstrike-broke-debian-and-rocky-linux-months-ago-but-no-one/c01#c-1</guid>
		<description><![CDATA[<p>Mientras intentaban rebotar los servidores escuchaban Crosstown Traffic de Hendrix.</p><p>&#187;&nbsp;autor: <strong>malajaita</strong></p>]]></description>
	</item>

</channel>
</rss>
