Hace 4 años | Por blacksmile a hipertextual.com
Publicado hace 4 años por blacksmile a hipertextual.com

La Agencia de Seguridad Nacional de EE.UU. descubrió y reportó una vulnerabilidad en Windows 10, aunque se desconoce si sacó provecho de la misma.

Comentarios

kmon

Que parezca un descubrimiento

M

#3 Puede ser, pero peor sería qué no informen siquiera este, no?

IanCutris

Anda, mira, antes se dedicaban a espiarnos a todos, ahora se dedican a descubrir fallos en Windows. De lo complejo a lo sencillo. Van mejorando...

D

Si, lo hizo.

anv

#2 Claro, pero seguro que ahora lo habrán descubirto otras agencias de inteligencia así que decidieron avisar a Microsoft para que lo cerrara mientras ellos siguen usando otros fallos distintos.

Cyberbob

#15 Además de lo que te han dicho (una vez que no esté en garantía puedes cargarte las particiones de Windows y las asociadas) tendrás que deshabilitar en la BIOS el modo UEFI para Windows 8/10, normalmente hay otra opción que es "Other OS" para el secure boot, o puedes usar también el Legacy boot si tu distro de GNU/Linux lo permite.

Esto descubrí que era un problema porque estaba montando un equipo solo con GNU/Linux pero igualmente durante el arranque aparecía el -bastante inútil por cierto- solucionador de problemas de arranque de Windows sin posibilidad de detenerlo. Este software que parece que está en la BIOS no tiene reparos en fastidiar EFI/Bootloader o partición de arranque que no sea Windows.

Te deseo mucho éxito deshaciendote de Windows, y por favor si alguien más entendido quiere contribuir en el hilo será muy útil para mucha gente!

Windows 10 es un fallo en si mismo

ronko

#15 Guárdalo con Ghost o similar, si se va a reparar lo pones, eso requerirá hacer lo mismo con linux pero no uses ghost que no se lleva bien, usa clonezilla mejor.

D

#16 Sí, voy que hacer eso. Clonezilla viene incluído en el repositorio de la distro.

D

O sea, que la NSA necesita instalar otra puerta trasera en el Windows.

Mariele

Reportó una vulnerabilidad que no estaba en su catálogo. "¿de qué vais?" le dijeron a M$

pedrobz

La entradilla está mal:

"La Agencia de Seguridad Nacional de EE.UU. descubrió dos vulnerabilidades y reportó una en Windows 10, claramente sacando provecho de ambas." Fixed, ahora ya dice la verdad

lo_panto

En Europa nos mantenemos ciegos antes la realidad: todos los servicios secretos de todos los países actúan al margen de la ley, y todas las agencias de seguridad tienen acuerdos secretos con empresas para sacar ventaja de sus posiciones. Es impensable que el gobierno de EEUU, Microsoft, Apple, Google, etc., no tengan un acuerdo que ponga por delante los intereses de EEUU. Impensable.

Estoy convencido de que EEUU tiene, o puede tener, acceso al control de todo sistema operativo. Estamos en sus manos y miramos para otro lado.

s

#19 Llevo escuchando esto desde el CPU-ID del Pentium 3 sin que alguien sepa darme detalles.

sillycon

#22 Pues entonces busca información sobre el Intel ME o el AMD PSP.

https://www.profesionalreview.com/2018/08/22/intel-management-engine/

subzero

#28 #22 Por cierto, todo esto de la FISA y la Patriot Act lo explicaban bastante bien en la peli de Snowden.... cómo se podían usar "a discreción" siempre que se quisiera.

https://www.filmaffinity.com/es/film892502.html

b

#22 https://en.wikipedia.org/wiki/NSAKEY

LO mejor es cuando subiero en lso CAPI y estaba firmada asi

Type Bits/KeyID Date User ID
pub 1024/51682D1F 1999/09/06 NSA's Microsoft CAPI key

-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: 2.6.3i
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=PhHT
-----END PGP PUBLIC KEY BLOCK-----

squanchy

#21 Tu comentario me ha recordado la anécdota.

D

#24 OK

Nova6K0

La vulnerabilidad afecta a todas las versiones modernas de Windows:

- Windows 10, todas las versiones hasta la 1909.

- Windows Server 2016, todas las versiones hasta la 1909.

- Windows Server 2019

Es decir que es una pifiada de campeonato, para luego andar hablando maravillas del Windows 10. De hecho lo único que pensé que tenía de bueno, era la seguridad. Pero ahora se vé que ni eso.

Salu2

A

#35 Esas son las versiones para las que han sacado parche, porque el resto, que también están afectadas, están fuera de soporte.

De hecho, justo Windows 7 terminó su soporte AYER, por lo que no tiene parche para esto tinfoil.

Nova6K0

#36 No se ponía en la referencia al fallo "Análisis inicial", se supone que serán las versiones afectadas. Porque Windows 8.1 aún tiene soporte y no sacaron parche alguno.

Salu2

A

#37 Pues tienes razón. Había olvidado convenientemente Windows 8. Lo mismo que Microsoft desearía.

provotector

#45 Tu te callas. ¿No tienes trabajo? ¿Te dedicas a perseguir mis comentarios para decir paridas? Que vida más triste.

LeDYoM

Bueno, si van pasando argv[0] directamente por ahi como sale en la foto, es normal.

D

Que buenos son que han avisado, y luego van diciendo por ahí que son espias.

n

...todas las versiones de Windows lanzadas en los últimos 20 años serían vulnerables..

D

Vaya cagada W10, sigo con W7, que se acaban las actualizaciones y parches, por ello muy pronto tendré instalado Linux Mint.

M

Oh oh prooooblemas...

katorumi

Está en los parches de enero. Yo no empezaría a corrar en círculos, porque marea.

miserere

Nose de que nos sorprendemos, yo después de ver la entrevista a los creadores de telegram ya confirme todas mis sospechas.


muchas gracias por la noticia!

D

Joder, justo actualice hoy y no vi nada de eso, habra que esperar.

sillycon

#1 Pues entonces perfecto porque el parche está en la actulización de ayer.

D

Tengo instalado GNU/Linux y también Windows 10 porque al comprar el ordenador venía incorporada la licencia digital en la BIOS, pero Windows no lo uso para nada. No sé si desinstalar Windows y formatear el disco duro, o mejor aún, destruir físicamente el disco duro y comprar otro nuevo, no sea que le entre malware solamente por tenerlo instalado o porque le queden residuos del Windows en el disco. Incluso estoy pensando en cambiar de placa base por si la licencia que está insertada contiene malware también.

Editado. Error tipográfico.

orangutan

#9 Yo le prendería fuego, por si acaso

D

#10 Sí, estos ordenadores modernos vienen con puertas traseras y spyware en el hardware.

D

#14 Sí, creo que quito el Windows se queda sin garantía.

squanchy

#9 Una vez en una octavilla de publicidad vi que abajo ponía "Ofertas válidas hasta fin de existencias, salvo error topográfico". No, no vendían parcelas.

D

#17 No entiendo tu comentario. Yo escribí "error tipográfico" no "topográfico".

https://www.significadode.org/error%20tipografico.htm

provotector

#9 Windows no se puede desinstalar. Por tanto decir "desinstalar y formatear el disco" es una parida. Si pagaste por una licencia digital (que no es gratis, te lo cargaron en el precio) de un SO que no utilizas, estás tirando el dinero. Decir "El Windows" suena como analfabeto. Llamar a Linux "GNU/Linux" suena a sectario freak. Dirty Cow ha afectado a Linux y han tardado como unos 20 años en corregir el bug, no se por que hablas de Linux como si fuese vulnerable a los fallos de seguridad. Luego con lo de "error tipográfico" ya he visto el nivel que tienen tus comentarios

D

#43 Linux es un kernel, no un sistema operativo.
El malware insertado en el hardware no tiene nada que ver con la seguridad de los sistemas operativos. Un fabricante puede instalarte una puerta trasera en el hardware privativo. Hay hardware libre. Ningún sistema operativo es totalmente seguro y más si está mal administrado:

https://es.wikipedia.org/wiki/Hardware_libre

Error tipográfico:

https://www.significadode.org/error%20tipografico.htm

Es un error similar al ortográfico, pero que no ocurre por desconocimiento de la ortografía, sino por un accidente tipográfico, como introducir una letra equivocada por proximidad en el teclado.

No sé, yo conozco casi todas las variantes del idioma español así que me suena bien tanto el español de España, el mexicano, colombiano, peruano, chileno, argentino, venezolano, etc. Si tu español se limita al que hablan en tu pueblo y crees que "error tipográfico" está mal dicho es tu problema.

Luego, lo que tú pienses acerca del nivel de mis comentarios me la suda totalmente.

La mayoría de los informáticos viven engañando viejas con el Windows.

D

#43 Windows no se puede desinstalar, dice. Si quiero lo quito y si quiero lo dejo en el disco duro, no te jode.