[Desmontando Articulo de Tella]

04/05/2004 - 17:21 por Anonimo | Informe spam
No tengo mucho tiempo, pero intentaré desmontar el artículo
de Tella en el que defiende la necesidad de formatear
despues de las infecciones del Blaster y Sasster.

Primero decir, que algo ha aprendido Tella de estas
discusiones, pues ya pretende justificar la necesidad de
formatear en la intrusión en si y no en el ataque del
software dañino, como hacía semanas atras. Algo es algo.
También distingue ya entre usuarios domésticos y
empresariales, por cierto para los usuarios empresariales,
lógicamente con información mucho más sensible y con
máquinas más golosas, no es tan tajante en el 'tratimiento'.

El artículo comienza con la pregunta ¿es necesario
formatear...?, pero dice que está mal formulada y la cambia
por otra que cree más favorable a su tesis. Continúa con la
farfolla habitual de sus artículos y termina como ya
sabíamos: dándose la razón.

Intentaré responder primero a la pregunta, que SI está bien
formulada. y después justificaré la respuesta.

La respuesta de examen sería DEPENDE. La respuesta 'little'
sería NO.

Pretende Tella hacernos creer que el haber estado en
contacto con el agente infeccioso, ya supone haber
contraido la 'enfermedad' y ESTO NO ES ASI porque no son
ataques directos. Es impensable que lo sean dado el volumen
de máquinas afectadas y la capacidad de proceso que se
necesitaría para tratar la información.

En el supuesto que fuese un ataque directo (QUE NO LO ES)
nuestros datos ya estarían en poder del atacante y
entoncees... ¿para qué formatear?


Pretende Tella también hacernos creer que estos ataques
'buscan' nuestra 'cartera' o información confidencial. ESTO
TAMPOCO ES ASI. El coste de tratar la información sería
varias veces el beneficio obtenido y ademas, dado el
caracter delictivo de la operación y el ámbito global de la
misma, con seguridad que los culpables serían localizados y
castigados penalmente.
Hagamos cálculos: 300 millones de equipos afectados. Habría
que tratar la informacion de estos equipos, supongamos que
se precisa 1 segundo para tratar la información de cada
equipo, necesitaríamos 10 años para tratar la información.
Dejo al lector, el ejercicio de estimar el número de
equipos en los que se obtendría datos 'utiles' y a su
sentido común :-))), la rentabilidad y evaluación de las
consecuencias que tendría para los causantes de la fechoría.

Por lo tanto, en mi opinión, la razón de estos ataques no
es la obtención de información. Podrán ser 'juegos' de
informáticos en su tiempo libre, o en horario de oficina,
'peleas' entre informáticos de diferentes bandos, o
cualquier otra razón, pero no creo que se pretenda obtener
datos 'sensibles' de los usuarios.


Conclusión: En el caso de usuarios domésticos la
recomendación deber ser desinfectar, actualizar todos los
parches de windows y dotarse de medidas preventivas o
reforzar las existentes. Esto debe ser suficiente en el
100% de los casos habituales.

Ante cualquier problema con el ordenador, formatear debe
ser, para los usuarios domésticos, la última solución,
porque además del coste en tiempo (formateo, instalación
sistema operativo, aplicar parches del so, cargar
aplicaciones y sus actualizaciones), con toda seguridad,
tendremos problemas de algún tipo o perderemos información.

No tengo más tiempo y lo dejo aquí.

Preguntas similare

Leer las respuestas

#31 milon
04/05/2004 - 21:53 | Informe spam
Hash: SHA1

Fecha: Tue, 4 May 2004 12:07:07 -0500
Quien: Angel
Asunto: Re: [Desmontando Articulo de Tella]
Message-ID: <gjcxi8gwxqo3$.1s32w60zk4sqw$

| Formatear no genera ningun problema, el problema es q la gente NUNCA se
| preocupa por respaldar su informacion, he ahi todo el problema, y como
| nunca hace un backup pues la flojera los lleva a no preocuparse o si lo
| hacen es a medias.

Como he dicho en mi mensaje anterior, de este hilo, lo más importante del
mundo, es hacer copias de seguridad de todo lo que tengamos en el disco
duro.

Ciertamente que se llama "Respaldo de información" o respaldar los
contenidos del disco duro.

Dicho sea de paso, yo siempre que quiero guardar la información que tengo
contenidas en el disco duro, ya los guardo en un CD-WR. Y no me molestan
para nada :-) Los tengo ahí, y no se pierden en ningún momento.

| No confundan mas a la gente, si vamos a decir algo, q sea algo q realmente
| ayude y no q siga animando a la gente a ser despreocupadas.

Muy cierto.

Slds...
ICQ: 117844560 milon. Miembro del grupo A.H.E.
Linux User: #206958 milon AT hackindex DOT com
milon AT hackindex DOT org PGP Key: 0xFD913988 0xD522C952

Respuesta Responder a este mensaje
#32 milon
04/05/2004 - 21:56 | Informe spam
Hash: SHA1

Fecha: Tue, 4 May 2004 19:54:25 +0200
Quien: Waldin
Asunto: Re: [Desmontando Articulo de Tella]
Message-ID: <#

| Te equivocas. Un virus INFORMATICO, aunque lo limpies, *siempre* deja el
| equipo dañado y nada funciona como debería. ¿Cuantos han cogido el Blaster y
| no han formateado y... vale, el equipo no se reinicia pero han tenido
| problemas de navegación, correo, mala visualizacion.?

Bueno, Waldin: Depende de qué tipo de virus se trate. Algunos virus no
hacen a que el equipo quede dañado. NO todos los virus hacen un daño
colateral al sistema.

Todo sea dicho de paso, a veces, por el grado del código malicioso, pueden
ser de distintos grados y de distinta naturaleza.

En muchas ocasiones, un sistema que ha sido infectado, no siempre se ha de
hacer un formateo como se debe esperar.

Como ya dije antes. Depende de muchos factores víricos que se contagie uno.

No es lo mismo el Sasser que el BugBear. Todo sea dicho de paso, son
distintos códigos maliciosos, pero con un claro objetivo: Dañar el sistema.

Slds...
ICQ: 117844560 milon. Miembro del grupo A.H.E.
Linux User: #206958 milon AT hackindex DOT com
milon AT hackindex DOT org PGP Key: 0xFD913988 0xD522C952

Respuesta Responder a este mensaje
#33 milon
04/05/2004 - 21:57 | Informe spam
Hash: SHA1

Fecha: Tue, 4 May 2004 19:59:41 +0200
Quien: Jaume Vila <jauvila*no-kk*@hotmail.com>
Asunto: Re: [Desmontando Articulo de Tella]
Message-ID:

| ejem, no todos los virus, no te pases, sólo se recomienda formatear en los
| casos del blaster y del sasser...

Eso ya he comentado ahora, en esta misma rama :-)

Slds...
ICQ: 117844560 milon. Miembro del grupo A.H.E.
Linux User: #206958 milon AT hackindex DOT com
milon AT hackindex DOT org PGP Key: 0xFD913988 0xD522C952

Respuesta Responder a este mensaje
#34 Anonimo
04/05/2004 - 22:18 | Informe spam
Milon, cállate ya, anda.

PD. debieras cambiar tu nick por MELON, te va más.


Hash: SHA1

Fecha: Tue, 4 May 2004 19:54:25 +0200
Quien: Waldin
Asunto: Re: [Desmontando Articulo de Tella]
Message-ID: <#

| Te equivocas. Un virus INFORMATICO, aunque lo limpies,


*siempre* deja el
| equipo dañado y nada funciona como debería. ¿Cuantos han


cogido el Blaster y
| no han formateado y... vale, el equipo no se


reinicia pero han tenido
| problemas de navegación, correo, mala visualizacion.?

Bueno, Waldin: Depende de qué tipo de virus se trate.


Algunos virus no
hacen a que el equipo quede dañado. NO todos los virus


hacen un daño
colateral al sistema.

Todo sea dicho de paso, a veces, por el grado del código


malicioso, pueden
ser de distintos grados y de distinta naturaleza.

En muchas ocasiones, un sistema que ha sido infectado, no


siempre se ha de
hacer un formateo como se debe esperar.

Como ya dije antes. Depende de muchos factores víricos que


se contagie uno.

No es lo mismo el Sasser que el BugBear. Todo sea dicho de


paso, son
distintos códigos maliciosos, pero con un claro objetivo:


Dañar el sistema.

Slds...
ICQ: 117844560 milon. Miembro del grupo A.H.E.
Linux User: #206958 milon AT hackindex DOT com
milon AT hackindex DOT org PGP Key: 0xFD913988 0xD522C952

.

Respuesta Responder a este mensaje
#35 milon
04/05/2004 - 22:21 | Informe spam
Hash: SHA1

Fecha: Tue, 4 May 2004 13:18:38 -0700
Quien:
Asunto: Re: [Desmontando Articulo de Tella]
Message-ID: <83d401c43214$fc0817a0$

*PLONK*

Slds...
ICQ: 117844560 milon. Miembro del grupo A.H.E.
Linux User: #206958 milon AT hackindex DOT com
milon AT hackindex DOT org PGP Key: 0xFD913988 0xD522C952

Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida