Hace 11 años | Por jm22381 a ibtimes.co.uk
Publicado hace 11 años por jm22381 a ibtimes.co.uk

El gobierno del país ha anunciado un proyecto para sustituir la Red por un sistema de intranet propio que debería entrar en funcionamiento en un plazo de 18 meses. Reza Taghipour, Ministro de Telecomunicaciones, ha declarado que “uno o dos” países hostiles a Irán están ejerciendo control sobre Internet y que éste se ha vuelto poco fiable. “El establecimiento de una red de inteligencia nacional dará lugar a una situación en la que la información valiosa del país no estará accesible para esos poderes”. En español: http://goo.gl/PEH3L

Comentarios

t

modo Corea del norte en 3,2,1...

D

#1 yo lo veo bien, en cierto modo tienen razon, aunque como excusa es mala. Estados Unidos controla internet de manera ostentosa (confiscando dominios sin juicio, tomando decisiones unilaterales en el ICANN, etc), y es un gran modo de protestar.

S

Y de ciberpensadores...

D

Trabajando por su seguridad

loco_rayado

#13 ya lo tuvo y lo tiene, sino serían una españa más, los españoles nunca se rebelaron contra su dictador mientras los iranies sí, mil veces los prefiero a ellos.

AlexVixgeck

#51
"A mi lo que me gustaria saber es cuantos de vosotros que tanto opinais y me criticais (la mayoria con ad hominen) habeis trabajado en esto. Yo llevo en esto desde los tiempos de fidonet y subnet, asi que de nuevo tengo bastante poco. Yo era punto de fido lo que muchos de los que me han votado negativo ni saben lo que es."

A lo mejor para tí eso es un ad-hominem. Para mí tu respuesta es un pobre intento de ad-verecundiam.

"Hmtl + javascript d server + mongodb. Todo ultiam tecnología. [...] Y meten virus de servidor en prestashops de clientes y similares"

http://i1.kym-cdn.com/entries/icons/original/000/005/545/OpoQQ.jpg

El "javascript d server" se llama NodeJS (Info para #56 lol). Y por muy "ultiam tecnología" que sea junto con MongoDB, a mi me toca lidiar con NodeJS y bases de datos NoSQL TODOS LOS PUTOS DÍAS. Am I a fucking 3l337 h4X0r0z?

"Cualquiera sin estomago se crea un troyano lo mete en en varios servers y se dedica a robar datos de contraseñas a miles de incautos desde paises sin ningun tipo de ley,"

Espera, ya lo arreglo yo por tí: http://www.howtoforge.com/blocking-ip-addresses-of-any-country-with-iptables

D

#59 Muchas gracias, había entendido simplemente que era programar en el servidor con javascript, y me extrañaba mucho, por que eso lo hay desde el 94 (según pude encontrar).

Está bien conocer otras alternativas aunque en principio no tengas planeado usarlas.

AlexVixgeck

#60 Creeme, NodeJS merece la pena para cosas pequeñas pero con mucha carga transaccional. Si quieres un ejemplo práctico y bien explicado para abrir el apetito, échale un ojo a esto: http://net.tutsplus.com/sessions/node-js-step-by-step/

a

#59 si te atacan usando una botnet recibiras ataques desde varios paises, yo empecé por bloquear Rusia, pero luego saltaron a Alemania.

D

#63 #66 fail2ban

alexwing

Una red 'inaccesible' el sueño de todo hacker.

D

Es como cuando Bush dijo que la mejor manera de prevenir los incendios forestales era quitando arboles.

D

#18 Así está la informática en este país... Yo nunca he sido capaz de comprender el poco amor propio que hay por ahí... Que un recién titulado con toda la ilusión haga horas extra y se deje pisar lo puedo entender, pero después no... En cualquier profesión que yo sepa tenerte hasta las 5am por una emergencia se paga y bien pagado...

#16 Hombre no podemos negar que razón tenía

D

Creo humildemente que el redactor del titular se equivoca. Irán no se desconectará de Internet, solo algunas instalaciones y agencias del gobierno se supone que haran uso de una segunda red, que puede funcionar exactamente con los mismos mecanismos que las redes de datos pero sin "vasos comunicantes" ni aunque sea por tunneling o VPNs con Internet. Por lo que entiendo, esa red comprenderá tanto flujo de información generada por las instituciones, el militar, el de inteligencia etc... y probablemente la gestión de los recursos informáticos que necesitan de red como pueden ser las centrales eléctricas, nucleares etc... De eso, a llegar a la conclusión de que Irán, no el gobierno, dejará internet va un trozo...

Personalmente, en lo que se refiere a la conexión sin garantias de centrales nucleares, diques, presas, turbinas, aerogeneradores etc... me parece poco estudiada en general. Ya sabemos que todo sistema es susceptible de hackeo pero que un virus de windows llegue al control de la media tensión electrica es haber follado sin condon con mil prostitutas enfermas. (o putos da igual...) Si realmente despues de asegurar bien esos flujos de datos habrái ataques con exito o no es discutible pero supongo que temas de sobrecostes, de licencias de unos y otros con contratas estatales y una larga lista de etc... han derivado en esos absurdos en la planificación de la seguridad de esas redes. Probablemente algunos pocos grandes errores y muy probablemente muchos de insignificantes o ni tan solo descubiertos aun pero que potencialmente son agujeros en la red.
Ese absurdo afecta a la mayoria de estados, o al menos a aquellos que han llegado a esta fase de desarrollo o implantación tecnologica. Pero mas absurdo aun es desvincularse de internet si pensamos cual es el origen de la red. Basciamente un sistema de comunicaciones descentralizado basado en nodos. Para que? para evitar que un ataque nuclear durante la guerra fria, supongamos que a un nodo central de comunicaciones
como el Pentagono, dejase sin comunicaciones a todo el pais. Cae una parte de la red, pero el resto sigue funionando de modo que "solo" pierdes un trocito del mapa de comunicaciones. En el fondo se trata de establecer una red de comunicaciones con multiples nodos conectados por multiples caminos en paralelo. Que gana Iran saliendose de ahi? Ganar no se, pero una intranet nacional fuera de la gran red hace que en caso de ataque tengas mas numeros de que se te joda el chiringuito...

Iran probablemente se volvera algo mas vulnerable hablando de estrategias militares. Creo que ganaría lo mismo en seguridad invirtiendo en arreglar y fortificar lo que tiene, corriendo con un leve riesgo de ciberataques, si se hace bien que creando una red nueva. O mas bien, una red con el mismo funcionamiento pero al margen, probablemente con menos nodos y men os caminos para los datos entre nodos que la ventaja de poder pasar porchina y usa para llegar al de una punta a la otra de iran porque en medio hay un corte.

D

Como era ? Ahhh si, ppp0 un enlace por satelite a Internet, eth0 el enlace a la Intranet Irani, despues activamos el ip forwarding, un poquito de NAT e Iran vuelve a estar abierta a los ataques desde el exterior.

Ejemplo perfecto de "Como ponerle puertas al campo"

#47 El problema es que los ataques que afectan a sistemas SCADA, no son precisamente malware desarrollado por un pajero Ucraniano con Visual Studio.

filosofo

Y siguiendo el ejemplo cuando alguien venga con un tumor en la pierna pues se la cortamos. Y se acabó el tumor.

j

#8 De hecho se amputa cuando es lo menos malo. Desconozco la situación real en Irán pero se dice que han usado internet para atacar sus instalaciones nucleares. Pero vamos, que tienes razón. Mira que "gracia" que a mi abuelo los médicos le querían amputar una pierna (por una especie de herida perpetua) y él se negó y su pierna lleva muchos años aguantando sin tanto problema.

D

#12 Para empezar, ¿qué coño hace una central nuclear conectada a internet en un país como Irán? Digo yo que si están teniendo problemas con esos sistemas, lo correcto sería desconectarlos de la red, añadir unas cuantas capas más de seguridad, y volver a conectarlos de nuevo. Pero qué coño, para qué hacer eso cuando puedes cortar los cables que salen del país lol

D

#63 Pues entonces no sé por qué quieren desconectar nada, si los ataques les llegan vía usb chusqueros sin auditar...

a

#8 cuando se gangrena creo que si lo hacen...

a

#51 yo tambien fui punto de fido, y administro muchas webs. Hace dos semanas o asi estuve recibiendo ataques de esto: http://stopmalvertising.com/malware-reports/the-c3284d-malware-network-stats.php.html . Al final descubri que uno de los usuarios habia estado trabajando desde casa con un ordenador sin antivirus.

Si lees mi comentario veras que lo que digo es:
- Que es casi imposible defenderse al 100%.
- Que mas vale que asumamos que esto es lo normal, y asumelo, hemos recibido y recibiremos mas ataques por vulnerabilidades que todavia no conocemos.

Ya se lo frustrante que es, hasta que me di cuenta como lo hacian estuve restaurando backups cada 4-5 horas durante varios dias. Pero ahora no recibo mas ataques y si lo piensas esto tambien es el fin de las webs llevadas por cuñados que saben mucho de informática. El que no sea capaz de buscar y leer un log, usar una cuenta ssl para buscar archivos modificados en tal fecha, etc. Ese puede volver a lo que sea que se dedique, que en esto no va a durar mas que un asalto.

Papalote

#51 tengo una empresa de hosting con unas 2.000 webs activas, lleva funcionando desde el 2003.

Y si, se reciben miles de intentos de hackeo automatizado, y otros intentos mas manuales, cada dia.

Aun así, dormimos la mayor parte de las noches y solo una vez en 4 años han llegado a comprometer la seguridad de un servidor a tal punto que hayan tocado algo mas que la web de un cliente como para que nos vieramos obligados a reinstalar un servidor web como dices en #6.

No es que te hayan capturado los logins de ftp por una botnet como comenta #64, ni tan siquiera que hayan comprometido la web de un cliente por un fallo de seguridad en el prestashop o el wordpress, es que se han metido hasta la cocina. No hay nada 100% seguro pero esta claro que vuestro nivel de seguridad no era el adecuado para el tamaño que decis tener.

Insisto, si hay expertos en seguridad es por algo, con una buena auditoria externa avanzariais bastante y dormiriais mucho mejor. Quien mucho abarca poco aprieta.

Y por ultimo y no menos importante, si estas dispuesto a sacrificar tu libertad por la seguridad, acabaras perdiendo ambas. No recuerdo quien lo dijo, a ver si alguien me ilumina.

AlexVixgeck

#69 Benjamin Franklin

D

No creo que las bombas tarden tanto en llegar.

L

18 meses nos deja a principios del 2014, pero en junio que viene habrá elecciones, puede que se manipulen o tengan resultados favorabes y legítimos para el actual gobierno, pero también será una gran oportunidad para el movimiento verde iraní, pro-democracia, de reactivarse. Al fin y al cabo el primer gran levantamiento "musulman" (y general) de esta era de internet fue el iraní en protesta a una supuesta manipulación de las elecciones del 2009. Es muy probable que para las elecciones del 2013 ya haya caído también Assad, el aliado más fiel que le queda al actual régimen iraní, facilitando así un cambio en el propio Irán. Esto es lo que están esperando Obama entre muchos otros, no tener que intervenir en Irán porque se produzca un cambio de régimen desde el interior. Mientras ellos combinan la guerra sucia para retrasar el programa nuclear iraní, con la presión económica y diplomática para intentar debilitar el régimen.

Sin duda el 2013 va a ser muy movidito, esperemos que no acabe en guerra.

K-M

A ver... desconectar de la red sistemas críticos o redes de inteligencia internas me parece perfecto, es más, no deberían haber estado conectados a internet desde un primer momento.
Desconectar a toda la población es otro cantar, es querer mantener el control de la información a toda costa. Porque desde luego, el ordenador de la pescadera de la calle de al lado no es un sistema crítico ni sensible para la seguridad nacional.

Octabvious

#39 Gracias.

TrollHunter

¿Y cómo van a hacer para ver porno?

MegaLLort

eso les pasa por usar Windows

E

Y al final lo de siempre, a pagar toda la población por los chanchullos que está llevando a cabo el gobierno y que no sabe como protegerse de los espias extranjeros..

a

La desconexion tiene un claro componente de control ideologico, ¿cuanto creeis que le costará a un espia israelí introducir un virus a medida o establecer un puente entre internet y la red que creen ellos?. Si quieren aislarse deberian empezar por usar un hardware propio con un sistema operativo propio, luego diseñar sus propios protocolos, etc...
¿Recordais cuando Microsoft Networks iba a ser una alternativa a Internet?, no aprendemos nada.

jm22381

La decisión de desconectar las agencias estatales es el primer paso en este plan.

D

#51 "Con app y scripts hechas a medidad. Hmtl + javascript d server + mongodb. Todo ultiam tecnología.".

Ahí ya me has matado. Ahora sí que creo que tengáis "servers y hostings en los mas grandes del mundo con las mayores medidas de protección."

D

No es tan absurdo como creéis. Pasarán cosas más gordas de las que ya han pasado porque esto acaba de empezar.

Lamolevk

#11 Skynet?

D

#61 No es imposible

Mindrod

¿¿protegerse de ciberataques?? Serà para protegerse de la información a la que su población puede acceder.

RocK

La cosa podría haber ido tal que así, el señor Irán llama al señor FBI:

-Oiga señor FBI, mis ciudadanos me están montando un Occupy Teherán.
-No se preocupe, lanzamos un ataque frustrado a sus ordenadores y luego ya podrá cerrar internet.


Ahora en serio, gran parte de la culpa la tiene el FBI por meter las narices donde no toca y por darles motivos para esto.

jm22381

#33 El FBI sólo trabaja a nivel nacional. Es la CIA la que trabaja fuera de territorio de EEUU.

Delapresa

Irán se desconectará de Internet en 18 meses para siempre

D

Erronea.
Irán no, sólo su administración.

D

Guerra en 18 meses.

D

Esta gente no sabe lo que es estar enganchado al WoT... no tienen corazón...

D

Pues eso le va a joder a más de un capitalista occidental que basa su riqueza en los ataques a Irán. ¿Cómo vana atacar ahora sus centrifugadoras?

loco_rayado

"ha decidido desconectar de la Red de redes su infraestructura más crítica". El titular del medio es sensacionalista, Irán no se desconectará de Internet sino a cierta parte de su red. Da a entender otra cosa, como que el país entero lo fueran a desconectar cosa que no es cierta.

D

¿ Cómo van a hacer ahora con los wasapps ?

oceanon3d

El sueño de cualquier gobierno...Rajoy babea solo de pensarlo.

D

Al 36+ 10000000000 Si la gente supiera de lo que son capaz los yankies y los ingleses por cierto la mayoria de los ataques especulativos contra Espana y europa viene de estas dos naciones.

Pero a la gente no le importa tiene sus peliculas y sus series made in usa, pronto seran esclavos creados por el lobby de la city y de wall street

D

Al 51 hablame de stuxnet de donde viene que capacidad tiene y quien esta detras, te lo digo los russos y chinos no tienen nada que ver con el.

canuta_black

#51 Eh... a ver, te lo explico con otras palabras porque veo que no entiendes el meollo de la cuestión: en 2009 se gestó una revolución en Irán que se convocó por internet. Eran los mismos protagonistas de esta revolución los que informaban por twitter y facebook de lo que estaba pasando. Lo de la intranet es una excusa para crear una red 100% controlada por el gobierno que evite que vuelva a pasar eso, al tiempo que se evita que los iraníes se informen sobre otros movimientos similares (véase Occupy Wall Street, 15-M, etc.). En resumen, ni entra si sale información del país. Esto se llama CEN-SU-RA (más de la que había antes, quiero decir), y no es buena.

Aamm

Le quieren joder por todos lados... yo no sé qué haría. Véanse entrevistas que le hacen al presidente de Iran... para formarse una mejor opinión del mismo.

piropop

Debería desconectarse de la censura, no de Internet!!!!!!!!!

D

Con dos cojones. Cada vez me caen mejor los iraníes, parecen ser de los pocos dispuestos a plantar cara al imperialismo yanqui.

Frippertronic

#36 ¿qué dirías si Rajoy desconectase a España de Internet?

Madre mía, sois capaces de justificar cualquier burrada que haga quien sea (¡incluso Irán!), siempre que diga que es contra EEUU (aunque sea contra su propia ciudadanía, como en este caso)


CC #22

D

Los que trabajamos con web servers, tiendas online etc hemos pensado esto muchas veces, porque es increible la cantidad de intentos de hacking diarios que sufren hoy en dia todos los servidores.

CAda vez que me toca restaurar un servidor web hasta las 5 am sin dorimir me apuntaria a una internet 100% controlada porque estoy hasta el gorro.

Y no me digais que "hay que mejorar la seguridad" porque hoy en dia todo dios es hackeado antes y despues, si no mirar todos los game publishers, todos hackeados, SOE, Blizzard, EA, Gameforge, etc etc

Handicapped

#6 Espero que lo estés diciendo como algo muy lejano y utópico, si no, creo que te faltan dos dedos de frente. Este paso que va a dar Irán no es por los "ciberataques" (creo que es obvio esto), si no para simple y llanamente controlarlo de una forma muy fácil.

D

#14 #17 #18 #19 #22 #27 #29 #40

A mi lo que me gustaria saber es cuantos de vosotros que tanto opinais y me criticais (la mayoria con ad hominen) habeis trabajado en esto. Yo llevo en esto desde los tiempos de fidonet y subnet, asi que de nuevo tengo bastante poco. Yo era punto de fido lo que muchos de los que me han votado negativo ni saben lo que es.

No teneis ni idea de lo que hay. Nosotros tenemos servers y hostings en los mas grandes del mundo con las mayores medidas de protección. Con app y scripts hechas a medidad. Hmtl + javascript d server + mongodb. Todo ultiam tecnología. Y aun asi lo intentan a diario, sobretodo chinos, continuamente atacan. Y meten virus de servidor en prestashops de clientes y similares, protegidos con todo lo protegible.

Vivimos una guerra cibernetica desde hace muchos años, rusos, chinos etc etc estan robando a diario datos, cuentas corrientes, por no hablar de virus de la policia y similares etc de miles de ciudadanos honrados alreadedor del mundo.

Y si, digo que me gustaría que estuviera controlado porque lo que hay es una puta locura. Cualquiera sin estomago se crea un troyano lo mete en en varios servers y se dedica a robar datos de contraseñas a miles de incautos desde paises sin ningun tipo de ley, y roban todo lo robable. Por no hablar de los que hacen negocio copiando contenidos, copiando servidores, pirateando de todo y haciendo negocio con ello ....

Que si, que la libertad es importante etc, pero la inseguridad tan brutal que tienen los usuarios hoy en dia no lo justifica. Hay muchas cosas que no se detectan y el daño que hacen es enorme.

Y alguien le tendrá que poner el cascabel al gato algun dia, porque esto no puede seguir así.

D

#51 Tu problema con la seguridad es que no sabes leer.

Relee mi comentario en #17 anda, que no tiene nada que ver con lo que has contestado.

"Con app y scripts hechas a medidad. Hmtl + javascript d server + mongodb. Todo ultiam tecnología."

¡HTML! Bufff, última tecnología. Yo de servidores no se una mierda, pero me dedico a la programación web. Y se que nadie con experiencia diría que usa HTML por que eso está implícito en el desarrollo web.

Mira, de seguridad no se una mierda, solo se que yo he desarrollado unas 30 páginas web desde hace 8 años y nunca he tenido ninguna caída por un ataque.

PD: Eso si ¿alguien sabe lo que es el "javascript d server"?

Papalote

#6 #17 con un buen experto y una buena configuracion de seguridad puedes dormir bastante tranquilo creedme. Siempre puede saltar un imprevisto pero no es algo habitual. Eso si, hay que ir actualizando las configuraciones y metodos de seguridad.

k

#24
Jojo, sí es cerrajero creo recordar que a esa hora había algún espabilado que cobraba 600 pavos por abrirte la puerta.

a

#24 hay que asumir que a veces tienes troyanos indetectables o que lo fueron durante el tiempo suficiente para robarte las contraseñas. Me he tirado mas de una semana recibiendo ataques de malvertising desde una botnet y comprendo la frustracion de #6 . Para mi fue una semana de nervios, llamadas de telefono de los clientes y facturacion=0 (somos una sociedad laboral) y en mi caso he fantaseado con sicarios y ataques nucleares sobre Rusia lol.
Pero desde mi punto de vista he corregido los fallos y he aprendido algo mas sobre seguridad y administracion. Que le vamos a hacer, antes dejabamos nuestros negocios abiertos por la noche y ahora nos ha tocado poner rejas y alarmas.
Lo que no voy a hacer es cerrar el negocio o cavar un foso de cocodrilos alrededor, no creo que los clientes lo vayan a entender.

canuta_black

#6 Claro, el gobierno del primer país que organiza una revolución por internet se deshace de éste por seguridad. Vete a vivir allí, y luego ya nos cuentas.

D

#6 "CAda vez que me toca restaurar un servidor web hasta las 5 am sin dorimir me apuntaria a una internet 100% controlada porque estoy hasta el gorro."

¿Quieres apuntarte a una intranet 100% controlada? Pues es muy fácil, lo puedes hacer ahora mismo, ¡y totalmente GRATIS!

1.- Te levantas
2.- Vas al router
3.- Pones el interruptor "ON/OFF" en la posición "OFF"
4.- ...¿profit?

Ahora, lo de tirarte "hasta las 5 am sin dormir" para restaurar un servidor web, es de unútiles perdidos. Yo restauro todos los servidores que me dé la gana en lo que tardo en cambiar de snapshot y reniciar los servicios (unos 20 segundos).

AlexVixgeck

#6 Yo he llegado a ver scripts "heredados" de clientes, que flipas. Scripts que usan como clave de MySQL la que se le asigna a root. Y esa misma, por "comodidad" (idiotez) ser LA MISMA que la de entrada via SSH como root. He visto "profesionales" (con MUCHAS comillas) usando cosas de pago (del palo de JomSocial y tal) pero en sus versiones piratillas y nulleadas.

Y si te toca restaurar un servidor web tantas veces, es porque por alguna razón el atacante puede, desde el dominio vulnerable, hacer una escalada de privilegios. Y eso, #6, es culpa exclusivamente TUYA.