apetor

#4 Uy, que poco riguroso Trump, que es en Canton, Ohio, no en Springfield, Ohio. Aiiibaaa ! Que en realidad estaba hablando mas de Springfield en terminos de la inmigracion ILEGAL que ha recibido los ultimos meses. Otra cosa donde "es un mentiroso ! no son 20000 haitianos ! son 15000 haitianos !... y si, son ilegales O:)", desmentidos tipo newtral/maldita

apetor

#1 Uy, que poco riguroso Trump, que es en Canton, Ohio, no en Springfield, Ohio. Aiiibaaa ! Que en realidad estaba hablando mas de Springfield en terminos de la inmigracion ILEGAL que ha recibido los ultimos meses. Otra cosa donde "es un mentiroso ! no son 20000 ! son 15000 !... y si, son ilegales O:)", desmentidos tipo newtral/maldita

apetor

#9 Insisto: lo de CrowdStrike no tuvo nada que ver con un hook. Por cierto que esa expresion de hooking directly to the OS, en ese contexto, y es una expresion de muy poco rigor, ojo, se refiere a que el driver registra callbacks y demas, no que ponga hooks. Insisto, los antivirus usan FltRegisterFilter para registrarse como minifiltro en el stack que gestiona sistemas de ficheros y despues recibe eventos de forma ordenada, y esto es asi desde 2003 ( posible ) o 2005 ( donde ya pa XP y 2K3Server en adelante todo se hacia asi.

El panorama que pintas hace 2 decadas que se acabo en Windows, asi de simple.

En fin.

apetor

#1 Me hace gracia esto... "negociaciones" son, como ya se ha sabido de otras antes:

Trump: como no os andeis por lo segau, os corto las pelotas a todos. Tocadme a un ciudadano americano y os borro del puto mapa.
Taliban: ups... vale vale...

Pero eh, "negociaciones".

Mucho tiene la torda esta que decir, cuanto es un cero a la izquierda y ella y su abuelo del Iniston han hecho el ridiculo como han hecho.

apetor

#3 No me lo tomes a mal pero lo que has dicho... es un poco cuñadil, si.

No sabes lo lejos que estas de la realidad. Por varios factores, Microsoft tiene esas APIs ( APIs muy ricas, frameworks, etc. desde hace decadas ya, incluso cuando linux no tenia ese tipo de APIs ) desde hace mucho tiempo. Ya hace años hacer hooks para antivirus, firewall, etc. es algo rarisimo, 2005/2006 fue, digamos, la ultima epoca de los hooks. Incluso antes de haber APIs de tipo hub/framework ( como el filter manager o WFP y otros, que van para o superan los 20 años ) habia el concepto de hacer attach a devices para ponerse en medio de stacks de ficheros, disco, red,... y se hacia todo sin hooks. Hoy dia ya te haces un minifilter de ficheros, un callout driver de WFP para red ( o un lightweight filter de NDIS6+ ) o te haces filtros PnP para otros temas...

Por no hablar de que hoy dia, que todo es x64 ya, tienes un bonito PatchGuard que, si no haces las cosas MUUUY bien, detecta los hooks o parches guarros a los que haces alusion y te da un pantallazo enseguida. Vamos, que no, que estamos en 2024, no en 2003.

Lo de CrowdStrike no tiene nada, NADA que ver con un hook.

Que puedan hacer algun framework de usuario... puede ser, pero ni hace falta ni tiene pinta de ser tan buena idea. Y por cierto, que se anden con ojo: Antitrust incoming

En fin.

Cuñado

#7 Aunque no lo mencione en la información sobre su arquitectura, CrowdStrike Falcon sigue haciendo hooking (en 2024), no sólo de procesos del espacio de usuario, sino también en el kernel para funcionalidades "avanzadas".

CrowdStrike released an update of its Falcon Agent, part of its solution platform to prevent security breaches. This agent has privileged access to Microsoft Windows OS, hooking directly to the operating system's kernel (or core). The flaw caused the Blue Screen Of Death (BSOD) on Windows worldwide, affecting at least 8.5 million devices.

https://medium.com/devops-cloud-it-career/learning-from-the-crowdstrike-outage-mitigate-risks-prepare-for-incidents-c6cc00e6c417

que se anden con ojo: Antitrust incoming

Cuando implementaron (de aquella manera) la protección contra parcheos del kernel la UE obligó a Microsoft a proporcionar las APIs y frameworks necesarios a las empresas de seguridad. Imagino que en este caso podría saldarse de igual manera.

apetor

#9 Insisto: lo de CrowdStrike no tuvo nada que ver con un hook. Por cierto que esa expresion de hooking directly to the OS, en ese contexto, y es una expresion de muy poco rigor, ojo, se refiere a que el driver registra callbacks y demas, no que ponga hooks. Insisto, los antivirus usan FltRegisterFilter para registrarse como minifiltro en el stack que gestiona sistemas de ficheros y despues recibe eventos de forma ordenada, y esto es asi desde 2003 ( posible ) o 2005 ( donde ya pa XP y 2K3Server en adelante todo se hacia asi.

El panorama que pintas hace 2 decadas que se acabo en Windows, asi de simple.

En fin.

apetor

Pero no decian que ahi estaba todo muerto ya ? que coño importan unas pezuñas al acido ?

L

#3 Importan mucho, no por el dineral millonario que obtiene el traficante de nacras, que son animales en vías de extinción, sino por las esperanzas para la ciudadanía murciana de recuperar la biodiversidad en el Mar Menor.
https://www.nationalgeographic.es/animales/2022/02/el-negocio-de-la-extincion-las-especies-de-animales-salvajes-mas-traficadas-en-espana

tsumy

#4 ¿hay murcianos con esperanza mientras más de la mitad vota que cuando antes se ejecture el mar menor y se recalifique mejor?
¿Y el estado ni está ni se le espera en estos asuntos?

apetor

Si, y mucha arcada de rimel corrido, asi es.

apetor

#1 y 80€ mas pa la unidad optica ( ojo porque algunos juegos en PS5 han estado y estan mas baratos en fisico, ademas de la libertad de prestar o revender ).

apetor

#5 Tonterias, tengo yo un buen puñau de familiares que fueron en su dia a Venezuela y estan viniendo la mayoria poco a poco. Y en fin, no voy a dar detalles, que puta verguenza.

apetor

#38 Justo como en el mio... el curro se reparte mas o menos, pero eso no quita que las tias tengan que tener los pajaros que tiene por aqui mucho personal en la cabeza, tienen muy claro lo que es una tia y lo que es un tio; igualdad de derechos y obligaciones si, igualdad forzada que ni huele la puta realidad ? Para el perro. Esas son las que directamente asustan a la gran mayoria ( de tios y de tias normales ).

apetor
V

#10 Aquí les dan paguita, vivienda y como en el caso de Edmundo, hasta proteccion oficial.

apetor

#14 Algo de eso.

apetor
apetor
Aokromes

#54 no te pases por alava que te correran a boinazos

apetor

#115 Soy de Bizkaia, y aqui tambien tienen su fama, pero... la salsa, ello...

apetor

#1 jojojo

Las palabras se las lleva el viento, y el candidato se supone que le tocaba a Macronsito Globalista encontrarlo, en el partido sosialista o lo que sea 😁 y ahora el partido amalgama llora por que no aceptan uno de los suyos para presi.

Conclusion: la proxima vez, que van a decir ( vender ) para alianzas o lo que sea ? 😀

De cordon "sanitario" ( sanitario como quien da morfina para el cancer en vez de dar una quimio 😂 ) en cordon "sanitario"... hasta la muerte del pais o la guerra civil 😀

Me esta gustando el debate, basado en premisa ridicula y falsa, btw, que hay a ambos lados del pirineo

Y mi pregunta es, aunque me importa dos cojones y creo que a medio-largo da bastante igual: por que iban a imponer los del 28% su presidente ? 😂

t

#29 Y las sectas católicas como Yunque, Evangélicos, Opus, Legionarios de cristo, testigos de Jehová,... también, exactamente igual que el islam.

apetor

Fiscales, y el resto ? Como se nota que papi esta ahi de momento...