amalgama digital

Ayudando al “greylisting”

escrito por marino el Domingo, 20 de Julio de 2008

Comentaba el otro día con Sergio en Plurk sobre algunos de los problemas que presenta el greylisting del que hablaba el otro día.
Es cierto que, aunque las ventajas del greylisting superan, a mi parecer, las desventajas, puede no ser el caso para todos, pudiéndose convertir en algún momento en un problema inaceptable.
Esta técnica adolece principalmente [...]

seguir leyendo

Luchando contra el SPAM. Toma dos: Greylisting.

escrito por marino el Domingo, 4 de Mayo de 2008

Emulando a Fray Luis de León, como decíamos ayer, continuemos hablando de SPAM. O mejor dicho, de la lucha contra él.
Existen múltiples sistemas de comprobar el grado de validez de un correo en el momento de su entrada en el servidor destino, que es cuando queremos pararlo. Recordemos, cuanto antes lo paremos mejor: menos tráfico [...]

seguir leyendo

Luchando contra el SPAM

escrito por marino el Martes, 29 de Abril de 2008

Arte SPAM. CC Yandle
El SPAM, el maldito SPAM, generador de tanta basura y de altísimos costes económicos, es una de las plagas actuales de internet. Es una lucha continua la que se libra entre los ISPs y los spammers, unos intentando frenar por todos los medios a los otros y estos intentando saltarse las protecciones [...]

seguir leyendo

Virus en Mac OS X, peligrosamente cerca

escrito por marino el Lunes 23 de Junio de 2008

Leo en Appleismo sobre la aparición de un troyano para Mac OS X, oculto bajo un juego de poker.

El funcionamiento del troyano parece ser que consiste en, con la excusa de una corrupción en un fichero de preferencias, solicitar la contraseña de administrador parar poder reparar el fichero y aprovechar esa escalada de privilegios para, en su lugar, enviar el hash de las contraseñas a un determinado servidor.

En principio, podríamos pensar, que bueno, visto que pide la contraseña de administrador, nadie va a caer en el engaño, porque ¿quien va a dar la contraseña de administrador?. Lamentablemente, mucha gente. Y es normal, porque ante la costumbre de los sistemas operativos de preguntar continuamente por la contraseña de administrador, aparece la costumbre del usuario de dar permiso de forma casi automática. Los usuarios de Windows Vista, sufridores de este mal en un nivel superior (por la frecuencia con que lo pregunta Windows Vista) saben lo que es (¿cuantos no han desactivado ya el UAC?).

Pero este troyano, que no debería de preocuparnos más allá de un simple ataque que dependen de la interacción del usuario, nos hace pensar sobre otra vulnerabilidad mucho más grave que aun no ha sido resuelta.

Hace unos días se hablaba de Root Exploit in Apple Remote Desktop, que permite que cualquier usuario o aplicación pudiese ejecutar comandos como root sin ningún tipo de autorización.

Sumando ambos casos, es facil ver el resultado de la ecuación: cualquier programa malintencionado puede obtener los datos que consigue el troyano sin necesidad de solicitar autorización.

Esto es un problema grave. Muy grave. Cualquier programa puede, sin ningún tipo de problemas, tomar el control completo de nuestro Mac, obtener los datos que quiera, y si así lo quiere, destruir su contenido sin ningún impedimento.

La solución pasa, como siempre, por no descargar y ejecutar programas de fuentes no fiables (¡vaya novedad!). Mala solución, cierto, pero es la que nos queda.

Y aunque no tenga que ver directamente, no pierdo la oportunidad de aprovechar para recomendar la instalación de Little Snitch, un indispensable en seguridad en nuestros macs.

Este era el precio a pagar que ya auguraban por el aumento de la cuota de mercado de los Macs.

Habrá que irse haciendo a la idea de que los antivirus van a empezar a tocar el timbre de Mac OS X con insistencia.

Categorizado en: apple.

Un comentario a “Virus en Mac OS X, peligrosamente cerca”

  1. Sildavia » Virus en Mac OS X, peligrosamente cerca dice:

    [...] X, deja de ser tan seguro. El peaje a pagar por aumentar la cuota de mercado. Opino sobre ello en amalgama digital. amalgama digital, apple, Mac OS X, seguridad marino   Comment RSS « Me [...]

Deja un comentario