Hace 2 años | Por eskape a adslzone.net
Publicado hace 2 años por eskape a adslzone.net

Tener dispositivos conectados siempre a Internet requiere que éstos sean seguros. Por ello, se utiliza cifrado en las conexiones para evitar que atacantes puedan espiar el tráfico e incluso tomar el control de estos dispositivos gracias al uso de certificados. Sin embargo, hay muchos dispositivos abandonados por los fabricantes que van a quedarse sin Internet en apenas una semana.

Comentarios

Aokromes

#2 "si algo funciona no lo toques" me meo.

ankra

#4 Yo no llamaria a un coladero de seguridad "funciona"

Edheo

#30 Cómo explicarte... te sorprenderías

m

#30: Depende de lo que necesites hacer con ese ordenador.

Aokromes

#30 a eso voy, el mantra de no actualizar las cosas por que "funcionan" hasta que dejan de funcionar y te dejan con el culo al aire por que no hay repuestos.

D

#30 El problema es que al concepto funciona generalmente le falta la variable tiempo. Esos sistemas funcionaban en parte cuando no existía una potencia de cálculo suficiente para atacarlos por fuerza bruta por ejemplo. Obviamente no han evolucionado pero su entorno sí y ahora ya han quedado obsoletos pero me parece muy injusto decir que no funcionan sin más. Algunos son auténticas obras maestras para el tiempo y/o el momento que les tocó vivir.

Veelicus

#2 va a haber muchas fiestas si.

astronauta_rimador

#2 me viene a la cabeza los calls centers por ejemplo.

Jakeukalane

#21 lol (pero penoso)

t

#21 Ainsss, estos nativos digitales... Les quitas Google e Instagram y se tendrían que volver directamente a las cavernas! lol

Gintoki

#45 En realidad llamaba sobre todo gente de los 40 para arriba.

gauntlet_

#8 De 2014 a 2021 no van doce años. O eso o ya estamos en 2026 y yo con estos pelos.

gauntlet_

#50 *Okey.
** Makey.
* Gracias por la explicación.
** Yo tengo una tele smart. Me la compré hace unos meses. ¿En cuánto calculas que no la podré conectar a internet?

antihoygan

#52 En cuanto dejes de pagarle a vodafone.

Vauldon

#46 O tercera opción, saber leer, pero no entender lo que lees. Durante 12 años ha tenido soporte, independientemente de en que fecha leas esto.

gauntlet_

#54 Pesao.

t

#8 Yo acabo de avisar a uno...

ContinuumST

#8 ¿No llegaron los bancos a un acuerdo con Msoft para seguir usándolo? ¿O tengo un recuerdo falso?

Vauldon

#64 Tenian intención, no se en que quedó. Son los reyes del software obsoleto. Tambien a ver quien le echa huevos a migrar sistemas en Cobol a algo actual, no creo que ninguna aseguradora quiera asegurar el proyecto.

AdaSH

#8 Se llama obsolescencia programada, y es una estafa a los usuarios.

Pero les está bien empleado por no haber cambiado a Linux.

Aokromes

#86 no, no dar soporte a algo por mas de 20 años no es obsolescencia programada y 12 años de soporte gratuito es mucho mas que la gran mayoria de los linux.

AdaSH

#90 Las distros de GNU/Linux se actualizan gratuitamente, pero además, las nuevas versiones de las distros son compatibles con las anteriores, y los Windows no siempre son compatibles una versión con otra.

Aokromes

#93 " las nuevas versiones de las distros son compatibles con las anteriores" has podido escribir eso sin reirte?
a parte aqui se esta hablando de dar soporte sin cambiar de version.

AdaSH

#94 Y a mi que problema me supone cambiar de versión. El problema es tener que comprar un windows nuevo y que además no sea compatible con el anterior.

Pero si tú dices que las versiones de las distros no son compatibles con la anterior, será que tú entiendes de eso más que yo.

Aokromes

#95 que sabre yo de linux que el primero que instale fue a mediados de los 90s..

#95 Antualizar Linux Mint me ha supuesto perder el soporte bluetooth del portátil que uso para los bolos. Y eso sin subir de versión. Así que el dispositivo MIDI sobre bluetooth que utilizo he dejado de poder utlizarlo.

#93 El software de terceros para una versión de windows no necesariamente es compatible con otras versiones. Quita a Windows de la ocasión y pone fabricantes de software que han quebrado o a clientes que no pagan el soporte y no tienen acceso a nuevas versiones.

Actualemente doy soporte a unos veinte servidores con Windows 2000 server porque sirven un producto que solo está para Windows 2000. Seguramente exista una versión de ese software para versiones posteriuores de Windows, pero ese software gstiona un equipameinto que está instalado en cientos de centrales de telecomuncaciones. Desconozco si la versión posterior del software es compatible con el equipamiento desplegado.

Si se hubiese pagado el soporte al cliente seguramente tendría en versines actuales tanto el equipamiento desplegado, como la versión de windows y el software.

box3d

#14 Toca comprarle un chromecast a tu cuñada.
Con suerte le durará diez años antes de que google lo deje tirado por "obsoleto"

D

#15 Y a los diez años se repite la historia.
Comprar, tirar y volver a comprar. Suena a obsolescencia programada.

m

#51: De eso se trata, de producir aparatos defectuosos de una o de otra forma para que fallen y tengas que "comprar" otro, pongo "comprar" entre comillas porque en realidad es un alquiler encubierto.

Aokromes

#51 no, no dar soporte a algo por 20 años no es obsolescencia programada.

blockchain

#10 mucha gente no sabe a qué se atiende con los smart cachivaches, que no los actualicen es lo de menos, cuando el fabricante le da por cerrar el servidor al que se conectan, eso sí da risa.

box3d

#19 Falta de interés creo yo. Es cómodo y "el internet funciona siempre" así que no se preocupan del que pueda pasar.
De un tiempo hacia acá me estoy aficionando a comprar películas en físico (bluray) ya que nada me garantiza que en un futuro no muy lejano, no tenga ni netflix ni torrent, ni nada parecido. Que mi lectora puede fallar? Bueno, será más facil encontrar una que funcione que buscar los discos duros de Netflix

Luego se preguntan por que en casa de mucho informático lo más "Smart" que hay es el Smartphone y el PC lol

blockchain

#25 falta de interés y de conocimientos, la mayoría de los mortales no son capaces de discernir que su dispositivo funciona conectándose a un servidor del fabricante, y que si este deja de funcionar, su dispositivo también.
Puto AliExpress, viva tasmota! lol

t

#25 Yo no soy informático, pero no me saques de PC y teléfono...

m

#25: Esa falta de interés es justificable: ¿Qué mantenimiento necesita un teléfono de ruleta? ¿Y una televisión de las de antes? ¿Y el Forma que pusieron en los años 90? Pues eso, la gente no es informática, no puedes pedirla que haga tareas de mantenimiento, ni que pague por ellas, si un aparato necesita de eso, es un aparato mal diseñado o mal vendido. Antes ponías la TV, configurabas los canales y eso te duraba años y años, como mucho para configurar algún canal nuevo, no había que andar resintonizando, ni moviendo la antena cada poco, y el cambio de canal era inmediato, quizás la resolución era más baja, pero el funcionamiento general era mejor.

La gente tiene una vida, bastantes quebraderos de cabeza da un coche como para andar también con el teléfono, la televisión, la lavadora, el frigo, la vitrocerámica... No sé si entendéis el problema.

dfneo

#25 siento darte una mala noticia. Yo era desde el principio de los tiempos de lo digital como tú. Ahora tengo unos cuantos CDs y DVDs, originales y grabados que son elegibles. Ni siquiera el soporte físico dura para "siempre"

box3d

#88 porsiaca también los he copiado a disco duro. Es poco probable que falle original y backup a la vez.

A diferencia de la base de datos del servidor y su backup. lol

dfneo

#89 entonces tienes las espaldas cubiertas.

t

#31 ¿Qué versión de explorer es ésa?
Porque no recuerdo qué versión era, no entendía la codificación moderna de web: CSS3 y frameworks derivados.

P

#29 Así es. Muy sensacionalista y mal explicada. Menos alarmismo Caperucita. Windows XP (que sigo usando en varios ordenadores) seguirá conectando a Internet exactamente igual. Otro tema completamente diferente es el de los certificados pero esto no creo que me afecte mucho porque los navegadores que funcionan en XP están muy desfasados y ya no los utilizo. Para navegar uso un equipo más moderno con Linux Mint. Tendré que ver qué problemas me pueden surgir en XP con esto pero tengo la absoluta certeza de que mis ordenadores con Win XP seguirán conectando a Internet tan ricamente. Y si se presenta algún problema con certificados creo que es más que probable que pueda encontrar un "work around".

AdaSH

#10 Pues vaya si lo sabía. Me he comprado una smar tv de 40" porque costaba 200 € y era LED, y porque nunca había tenido una tele tan grande en casa, pero nunca tuve intención de conectarla a Internet.
Un día la conecté al WiFi por curiosidad para probarla y me decepcionó lo suficiente como para no querer volver a hacerlo nunca.

D

#2 Gordisimo es que haya alguien todavía conectado a internet con Windows XP.

Ningún problema en tener máquinas con Windows XP para poder utilizar cierto software, pero no pueden estar conectadas, es peligrosísimo.

Gintoki

#18 Hay gente que no puede permitirse un ordenador nuevo

a

#26 No hace falta cambiar el ordenador, sólo el sistema operativo.

Gintoki

#34 Si son antiguos no aguantarán W8.

Jakeukalane

#36 Linux y eso. Porque en windows xp tampoco podrás hacer algo que no puedas con Linux. No lo digo por decir, es literal.

e

#36 #39 Yo uso W10 Pro en un Core2Duo de hace 14 años, con 4gb de ram. Sólo le cambié el disco por un ssd barato. Y en su momento no era gran cosa, era un clónico con una placa asrock baratilla. Si le deshabilitas las animaciones, florituras gráficas y unas cuantas cosas como la indexacion permanente, va perfecto para un uso normal, de navegar y ofimática. Libreoffice se abre en unos 6 segundos. Y arranca en unos 10.

Gintoki

#40 #66 #59 #39 A ver, un poco de perspectiva; sé que hay soluciones (y varias), pero hablo de personas mayores (lo digo porque conozco un caso) y/o sin recursos. Una persona mayor no va a saber instalar Linux o alguien sin recursos no va a poder pagarse ni un triste SSD. A mi no me tenéis que convencer. Para muchos de nosotros sería fácil solucionarlo, pero hay gente que no podría.
Por cierto, recuerdo haber tenido un ordenador que movía WXP pero no W8 (que no sé cómo funcionaría con W10).

Jakeukalane

#83 precisamente si es una persona mayor que ni sabe lo que es un ratón linux es una buena solución por parte de quien le gestione el ordenador.

Aokromes

#83 hoy en dia instalar linux es siguiente siguiente siguiente, con menos opciones que instalar un windows 10 y un ssd kinston de 240 gigas son menos de 29 euros, si usa una persona mayor un ordenador con xp para conectarse a internet y tiene pocos recursos no me extrañaria que estuviese pagando un palo a movistar con pasarle a digi podria pagar 28 euros y con el ahorro en 1 mes se paga el disco ssd.

Gintoki

#85 muy bien, un pin para ti. No entiendes lo que quiero decir pero tú ganas, felicidades.

Olvidaba lo cerrada que puede ser la gente por aquí con ciertos temas.

a

#36 Pero no hace falta usar un sistema operativo de Microsoft.

Y menos, si al coste de usar Microsoft le sumas usar una versión sin soporte de Microsoft.

Aokromes

#36 yo tengo un windows 10 en un c2d lol

Aokromes

#26 hay ordenadores de segunda mano que puedes meterle windows 10 o cualquier linux moderno (que ya te vienen con el windows 10) por menos de lo que cuesta 2 meses de internet en casa con lowi.

BM75

#26 Hay portátiles por 300 euros mejores que seguir con XP, que lleva 8 años sin soporte...
Ha dado tiempo a cambiarlo.

Aokromes

#76 hay ordenadores de sobremesa completos de segunda mano por menos de 200 euros que vienen con el windows 10 al que se le pueden instalar un linux moderno y que aguantaran facilmente otros 10 años,
https://pcreciclado.es/inicio/3704-pack820z.html

BM75

#78 Por ejemplo.

Ne0

#18 vamos, peligrosísimo, tengo un pc en mi taller con XP básicamente para 3 cosas, ver esquemas en pdf y buscar esos esquemas si no lo tengo ya, y usar un software de un equipo de medida que no tiene versión para 7 o superior. Mientras tire no voy a cambiarlo.

D

#32 XP está plagado de vulnerabilidades que ponen en peligro a tu máquina y al resto de dispositivos que estén conectadas a esa misma red.

Tu mismo, no lo cambies, pero a partir del día 30 te lo pondrán más difícil si no instalas certificados a mano.

P

#41 XP está plagado de vulnerabilidades. Pues ya ves lo que son las cosas. Entre los míos y los de mi familia todavía tenemos media docena de portátiles que deben andar entre doce y quince años y siguen dando buen servicio con XP y nunca hemos tenido el más mínimo incidente de malware. Nunca jamás a pesar de todos los avisos de que nos podía pasar en cualquier momento. dado que tengo copias de seguridad de lo importante me da igual que el ordenador estalle en modo autocombustión pero, ya ves tú lo que son las cosas, nunca nos ha pasado nada. Viviendo peligrosamente, sin antivirus, sin actualizar nada, y ya ves, aquí seguimos. Vulnerables a tope.

No digo que para otras situaciones diferentes a la mía no haya que tomar otras precauciones pero en mi caso no tiene sentido.

Joe_Dalton

#73 alguno puede reírse (o no) pero he visto varios ataques con ransomware en redes corporativas y adivinad cuáles se salvaron…
En una red había varias máquinas con w2003 y w2000 y en otro distinto w2003, el resto que había 2012 y 2016 no se salvo casi ninguno.
Debe de ser que xp por vulnerabilidades que tenga ya no sea el objetivo, pero no deja de ser una fácil puerta de entrada si va dirigido.

ochoceros

#32 Un consejo, virtualízalo ahora que funciona porque el hardware no es eterno, y luego volver a montar eso desde cero es un cristo.

Ne0

#43 lo he intentado, pero el software deja de funcionar. Pero creo que la opción pasa por comprar otro teaser que ya vaya por USB y tenga drivers para la Raspberry, y pueda seguir haciendo lo mismo con menos espacio.

box3d

#61 Si quieres pelearte un poco con eso del hardware propietario ese de medida puedes usar VirtIO pci passthrough (una característica de muchas máquinas virtuales cuando el anfitrión es Linux) y darle el control total de una tarjeta PCI a la máquina virtual, así el hardware a medida lo controla directamente el huesped.

Y si el hardware es USB, pilla una controladora PCI de USB, y dásela a la máquina virtual, y tienes USB totalmente nativo en la máquina.

ochoceros

#61 Si no usas una llave hardware y virtualizas directamente el PC físico (no instalando otro Windows XP desde cero), por lo general puede ser por un cambio en el UUID del PC al virtualizar o porque la máquina virtual cambia la MAC de la tarjeta de red por otra distinta.

Por lo general suele ser factible virtualizar el viejo equipo con su software, y luego correrlo en una máquina virtual con un hardware más potente o cambiarlo de máquina hardware sin problemas.

g

#18 No tanto
Yo tenia una, mi padre la usaba para el correo, el stteam de la cadena Ser y facebook

Cuando dejo de poder usar crome, por el gema certificados, le instalé firefox, y asi ha estado años

Luego, Lubuntu, y tan pancho

a

#2 cualquier empresa/Universidad/entidad que se precie tiene toda máquina con XP aislada desde hace años. Y desde hace algún tiempo, también Windows 7.

Drebian

#2 mogollón de empresas e incluso la sanidad pública

Xapata

Desconectar de vez en cuándo nunca viene mal. Sobre todo de los trolls de Meneame.

obmultimedia

SALVAMEZONEDELUXE como siempre en su salsa de hacer clickbait.

DraWatson

#9 eso venía a decir. Menuda tontería de noticia. Vale, el 30 caduca una CA que ya no se usa... ¿Cuál es el problema?

Hace meses que esa CA no tiene ningún dominio activo.

obmultimedia

#42 es que el 90% de sus noticias en el portal son chorradas donde el titular y el cuerpo de la noticia nada tienen que ver, clickbait puro y duro, y el 10% restante son publinoticias, deberian de banearla por que no aportan nada a este agregador de noticias.

Se viene otro Efecto 2000?

box3d

#11 Ese ya está reservado. El "Epochalypse"
https://en.wikipedia.org/wiki/Year_2038_problem

obmultimedia

#11 no, muy pocos dispositivos actualmente usan ese certificado, SalvameZone Deluxe es muy asidua a sacar titulares clickbait para generar trafico de visitas, deberian de vetar a esta web en Meneame, todas son erroneas o directamente falacias.

menjaprunes

#13 tienes razon, la verdad que no se cuando expirarán los certificados de cada CA, pero evidentemente acabarán expirando

Por curiosidad he ido a mirar los de thawte y aun queda un buen trecho, solo hay uno que no expira en menos de 15 años, y es el de timestamping que lleva más de medio año caducado

https://www.thawte.com/roots/

Thawte Primary Root CA Subject DN: C=US, O=thawte, Inc.,
Operational End Date: Jul 16 23:59:59 2036 GMT

Thawte Primary Root CA - G2 Subject DN: C=US, O=thawte, Inc., OU=(c)
Operational End Date: Jan 18 23:59:59 2038 GMT

Thawte Primary Root CA - G3 Subject DN: C=US, O=thawte, Inc.,
Operational End Date: Dec 1 23:59:59 2037 GMT

Thawte Primary Root CA - G4 Subject DN: C=US, O=thawte, Inc.,
Operational End Date: Dec 1 23:59:59 2037 GMT

Thawte Timestamping CA Subject DN: C=ZA, ST=Western Cape,
Operational End Date: Jan 1 23:59:59 2021 GMT

box3d

#22 Puedes correr, pero no podrás esconderte! lol

DraWatson

#27 total... Son CAs basadas en sha1 con muy pocos bits, consideradas no seguras con los estándares actuales.

Si usas una de esas CAs en un ordenador moderno, te van a saltar muchos más mensajes de error. Así que... Olvídate de dar soporte a equipos antiguos por https

Tenía que dar soporte a varios equipos con XP... Que daban miles de problemas que ya nadie quería o sabía arreglar... En unos ordenadores viejos que consumían mucha electricidad... Los cambiamos por unos pequeños de 200€.. con Windows incluido... Y todo dejo de fallar. Casi pongo el dinero de mi bolsillo... Gastabamos mucho más en soporte antes.

D

¿Y esto es malo?, no hay dispositivo maś seguro que uno que no se conecte a Internet, y en el caso de una tv hay multiples dispositivos externos(mucho más seguros y personalizables) para ver contenidos en la pantalla.

A

#12 Es malo si los dueños compraron el aparato precisamente pensando en que se podía conectar a Internet.

e

Los dispositivos NO se quedarán sin Internet. Simplemente NO podrán confiar en los certificados SSL firmados por el certificado raíz de Let's Encrypt (que es el que caducará).

Si en su funcionamiento normal no se conectan a servidores que usan certificados expedidos por Let's Encrypt entonces no tendrán ningún problema. Y si lo hacen solo habrá problema si el dispositivo está programado para no seguir adelante, bajo ninguna circunstancia, si la conexión no es segura.

Kleshk

macOS anteriores a 2016

No me jodas, que tengo alguno anterior pero funciona perfectamente, no he visto ninguna noticia del tema en applesfera y demás medios...

mudit0

"INTERNET ARDE"

Enga ya...

glups

Para que sirve el certificado?
Que uso se le da en la navegacion/conexion a internet?

menjaprunes

#3 para cifrar las conexiones entre el navegador y el servidor, y para asegurar que el servidor al que estás accediendo es en verdad donde quieres acceder

de todas formas, el tono de la noticia es muy sensacionalista, aunque lo que explica es verdad, solo afecta al certificado "maestro" de let's encrypt. Hay muchos otras entidades certificadoras (aunque no gratis) y simplemente con pillar un certificado que no sea de let's encrypt ya podrias hacer que tu web o servicio no tenga problemas

box3d

#7 No exactamente. El problema que let's encrypt ha tenido hace poco, lo empezarán a tener todas las CA, sin excepción. Así que pillarte un certificado de Tawte no te va a salvar si no instalas el raiz nuevo en el dispositivo.