Hace 14 años | Por chapatonia a bitelia.com
Publicado hace 14 años por chapatonia a bitelia.com

Con este simpático nombre han bautizado los chicos de PING Labs a un ataque que afecta a Ubuntu y Debian –y posiblemente a muchas otras distribuciones de GNU/Linux. Este ataque permitiría acceder sin problemas a las sesiones bloqueadas con un salvapantallas. El nombre del ataque se debe a la facilidad con la que se puede ejecutar, cualquiera que pase por delante del ordenador puede hacerlo.

Comentarios

Wayfarer

#3 Me temo que la tecla PetSis es como las disqueteras y los puertos paralelos: tiende a desaparecer. De hecho el portátil ahora mismo tiene la tecla PetSis como función especial (como el pseudo-teclado numérico).

R

Creo que tecleando ésto también ocurría algo... ↑ ↑ ↓ ↓ ← → ← → B A

ronko

#8 Con eso eliges pantalla mínimo lol .

N

Joder, al leer el título me he acordado de la bronca que tuve con una vieja que limpiaba en un albergue, porque me la lío por haber mojado el suelo del baño (jo, había estado duchando a un chaval con discapacidad que NO SE DEJA, corría, salía de la ducha, me pegaba...), la señora me quería pegar con la fregona... U_U

tranki

#10 Todos los sistemas operativos, TODOS, pueden tener vulnerabilidades, ya que es muy dificil, poder prever todos lo casos inesperados, combinaciones de teclas, ejecuciones de programas no previstas, etc. Algunos más agujeros que otros, of course.

Ahora bien, la gran diferencia de Linux, respecto a otros sistemas operativos, es la rapidez de respuesta para solucionar esos posibles fallos. Ya que lógicamente, no es lo mismo, una gran comunidad trabajando a la par, que una empresa gestionando ese SO

Meneo por el artículo

D

#12, cuando en el Mac se detecta un fallo de seguridad (cosa rara e infrecuente) al día siguiente ya tengo una actualización que lo soluciona. No querrás que nos creamos eso de que "lógicamente, no es lo mismo, una gran comunidad trabajando a la par, que una empresa gestionando ese SO", porque es mentira.

A otro perro con vuestros dogmas ajados y desgastados. Ya no se los cree nadie.

r

#14 tú también tienes tus dogmas

Arkady

#12 y #14 Tanta razón tiene el uno como el otro. No es lo mismo una gran comunidad que una gran empresa, pero también hay que aclarar que hay empresas buenas y empresas malas, empresas que se preocupan por que su producto sea bueno y por lo tanto triunfe que empresas que como ya tiene la fama sólo se preocupan de que su producto se venda sea como sea.

#12 También hay empresas que venden linux y no por ello son mejor o peor que otras, la cuestión está en que quieran que su producto sea bueno ;).

Feliz año a todos ^.^

javi9375

#10 Claro es que mac no tiene ningun fallo de seguridad... lo que hay que oir....

D

Las peticiones especiales al núcleo a través de la tecle PetSis se consideran una 'feature' de debug y NO ESTÁN ACTIVADAS POR DEFECTO en sistemas de producción.

Así que no; no deberíais preocuparos por eso...

D

Esta "vulnerabilidad" es más bien mental: de quien ponga como salvapantallas un armatoste con chorradas 3D ocupando 500MB de RAM. ¡Pantalla negra rulez!

D

#9, ya claro, pero si ocurriera en Mac o en Windows verías como todos se iban a mofar del fallo.

No sé a vosotros, pero a mí me daría bastante vergüenza usar un sistema operativo tan malo que falle hasta en los salvapantallas. Gracias a Dios que pertenezco a esa selecta clase de usuarios que pueden permitirse tener un Mac.

P.D: Espero que Andertxu, paladín de Linux y defensor de la Terminal, no lea esto y me mande a su cuadrilla a abrirme la cabeza (http://tinyurl.com/y944mrn).

HaScHi

En mi anterior curro y cuando estaba en casa de mis padres, el ataque de la señora de la limpieza consistía en "limpiar" con un paño asqueroso la pantalla. Quedaba llena de restregones.

En cuanto al error... pse, es curioso pero muy improbable. La verdad es que me parece un meneo irrelevante que sólo da pie a que trolls de otros SO se rian de Ubuntu (como #10). Igual que cuando el error chorra es de Windows y todo el mundo lo critica.

D

#10 *1 OFFTOPIC Estooo.. lo del comentario sobre la cuadrila en otro meneo fué por que un supuesto "abertzale " daba argumentos para defender a una integrante del partido nazi en su día ...
*2 No es en los salvapantallas.Se trata de una combinacion de teclas de emergencia , unida a una casualidad muy gorda. Se puede desactivar .
*3 Uso KDE 4 asi que la terminal solo la uso para actualizar paquetes y descomprimir con unp (comodidad)
*4 No hay que sacar las cosas de contexto . Una paliza no , pero para defender a alguien que ha torturado en su dia por un regimen de odio al diferente ... es para dejarle las cosas claras .
*5 Es la primera vez que uno política y software libre en un comentario. El proximo añadiremos sexo, y ya seré feliz lol lol lol lol

Corey_0

#10 "No sé a vosotros, pero a mí me daría bastante vergüenza usar un sistema operativo tan malo que falle hasta en los salvapantallas. Gracias a Dios que pertenezco a esa selecta clase de usuarios que pueden permitirse tener un Mac. "

Vegüenza me ha dado leer tu comentario al completo. Tu desconocimiento abruma, pero abruma aun mas que consideres OSX el mejor sistema operativo. Abruma y duele a la vista que te creas que perteneces a nose que clase de club VIP de usuarios por tener un MAC (un macbook 13 vale 899€). Yo tengo un mac, y sinceramente, nada del otro mundo, su sistema operativo me resulta lento y extremadamente limitado,por eso lo uso con linux y/o windows. Me pone de los nervios osx no oferce nada. Huelga decir que el sistema de instalacion es impecable para cualquier profano de la computación.

La peor distro de hace 2 años de Linux, en cualquiera de sus sabores, tiene mas posibilidades y mejor filosofia que OSX.

Y siento repetirte, pero no perteneces a élite alguna.

D

#35 Estoy contigo. Yo ya me he aburrido de usar Mac (gracias a Dios yo no tengo). Tengo la sensación de estar perdiendo el tiempo cuando intento hacer cualquier cosa, está limitado (como bien dices) completamente. Nunca he entendido la gente que desprecia la manera de instalar aplicaciones en Linux (en especial Ubuntu) pero es de lo mejorcito que puede ofrecer este mundo ahora mismo. Eso sí, perder el tiempo con degradados por todos lados (dicen que eso es bonito y todo).

f

Algo muy parecido envié yo a la bugtraq hace ya más de 10 años:

http://www.mail-archive.com/bugtraq@securityfocus.com/msg00325.html

D

¿Y por qué no el ataque del señor de la limpieza? Yo que pensaba que con el año nuevo se iba a acabar el sexismo. ¡Iluso de mí!

D

La verdad es que está bien explicado...

filets

#2 Meneo por ello.

D

¡¡¡Por Dios!!!, voy corriendo a recompilar el kernel, y ha arrancar la tecla PetSis del teclado, a ver si la señora de la limpieza además de quitar el salvapantallas sabe como hacer un rm -Rf /*.
A esto no se le puede llamar vulnerabilidad, por esta regla de tres el enchufe de corriente también es una vulnerabilidad y más peligrosa si cabe.

Coronavirus

En mi curro el ataque de la señora de la limpieza se las arregla para desenchufar servidores de sus SAI, discos de sus racks...

D

Viendo esta vulnerabilidad, te das cuenta que Linux es un SO redondo. Y no es coña, con las cosas que salen el articulo te das cuenta la importancia que le dan a la estabilidad del sistema y ademas parece que esa vulnerabilidad sale 1 de cada 10000. Los de windows me da que son mas cagadas de programación que este.

A

Otro ataque es el "efecto trenzado" que consiste en mover teclados, ratones, monitores, modem o switch, altavoces, etc para quitar el polvo y luego ir colocando, pero en un orden distinto. A los pocos meses se ha formado por detrás una pelota de cables que no hay quien la deslíe, el ratón se queda corto y el teclado se desconecta por la tracción. Y por supuesto, nadie ha tocado nada

Mannu

Ahora vendrán los fanboys de Windows a decirnos a todos que GNU/Linux también es inseguro por ¿fallos de seguridad? como este.

kosako

Yo conocia este Ataque de otro modo. Cuando en la universidad de Valencia se alojaba un servidor del MUD Reinos de Leyenda 1, cuando se caia el server siempre se culpaba a la señora de la limpieza que habia desconectado sin querer el enchufe lol La verdad es de que todas las veces que se caia solo 1 de 10 seguramente, habia sido culpa de esta señora lol

s

#19 Aqui otro ex-jugador de pusa que certifica lo que dices.
De hecho, cuando he leído el titular me ha venido a la mente la clásica anécdota del mud.

Saludos

kosako

#32 Pero mira que mariquita, si es el scumnok! lol Ven que te hundo el explorador

Gazpachop

y si te lias a teclear una y otra vez la combinación de teclas? no puede llegar un momento en el que el proceso "menos importante" corriendo sea el salvapantallas y sea al que le toca "morir"?

D

#24 como bien dice el articulo, es más facil que antes de que ocurra eso, se cierre la sesión por lo que aunque en algun momento se cierre el salvapantallas, no habra sesión a la que volver.

keren

En todas partes cuecen habas. Pero vamos, conque reconfiguren por defecto los salvapantallas en futuros parches, arreglado.

ragar

Menudo susto que me he llevado al leer el titular. No tenía ni idea de ese sistema de matar programas, así que me he puesto a probarlo, no sin antes hacer un pronóstico de qué aplicación se iba a cargar. Acerté de pleno: Firefox, jajaja.

ElPerroDeLosCinco

Karmasuicidándote a estas horas? ala, toma.