[Desmontando a Tella, segunda parte]

10/05/2004 - 18:56 por Anonimo | Informe spam
Tella dice ahora:

1- Es necesario formatear si ha habido intrusión.

2- También dice, aunque no claramente, que la infección del
sasser y similares, implica, casi siempre, la intrusión.


Respecto al punto 1. Es conveniente aplicar el sentido
común, que tanto pregona Tella pero que no aplica a sus
consejos, cuando se lee.
La recomendación de formatear (y el resto de las
recomendaciones) no es para una máquina doméstica. Está
clarísimo.


Respecto al punto 2. La infección no lleva unida la intrusión.


Mi recomendación: La que da Microsoft y todas las compañias
serías de antivirus.

Formatear es la última solución que debe aplicar un usuario
doméstico.

Preguntas similare

Leer las respuestas

#16 Tomás
12/05/2004 - 02:49 | Informe spam
Coño, lo que yo digo, claro que formateo pisha!!

Lo que añado es que cada uno haga lo que le salga de las pelo , pero que
luego no ande llorando.

Saludos


"Anonymous" escribió en el mensaje
news:
A ver!, pero y despues de todos estos petardazos,
dcom/rpc, lssas etc. tu crees que en serio en lo del
100% seguro, amos anda !!. Ale venga todo el mundo
a formatear, por si las moscas.
"Tomás" escribió en el mensaje
news:#
> Cultivar cebollines tambien tiene su chicha. Creo que debería de hacer


un
> cursillo acelerado sobre eso.
>
> Jose, no entiendo NADA de este hilo. A mi si me entrase un virus,


primero
me
> podría fastidiar cosas demasiado importantes y segundo, nunca me


quedaría
> tranquilo. Mi tranquilidad vale mas que las 5-6 horas (tirando por lo
alto),
> que me llevaría dejar el sistema limpio y con todos los programas
> instalados. Eso es lo que la gente no quiere entender: el ordenador, aun
en
> caso de limpiar el virus, y suponiendo que se pudieran limpiar los bots,
NO
> QUEDA IGUAL. He visto ordenadores con el blaster, y despues de


limpiarlos
> bien, el ordenador queda inestable. Y eso es solo un ejemplo sencillo.
>
> Llevo dias sin participar o participando poco en los grupos, y a mi


estos
> hilos me parecen mas que pateticos, tanto como los de "apoyo", que estan
muy
> bien pero se salen de la temática del grupo. Hay que encontrar la manera
de
> hacer un grupo mas serio (a lo mejor el primer paso sería que yo no
postease
> nada, nunca se sabe :-) )
>
> Se recomienda formatear simplemente para que el usuario quede al 100%
> seguro. Si hay gente que no lo entiende, pues alla ellos,
>
>
> Saludos
>
> Tomás
>
>
> "JM Tella Llop [MVP Windows]" escribió en el


mensaje
> news:
> Pues nada hijo... si tu lo ves claro ya sabes..
> (no trabajes en informatica que NO es lo tuyo dedicate al cultivo de
> cebollines... que tambien son necesarios).
>
>
> Jose Manuel Tella Llop
> MVP - Windows
> (quitar XXX)
> http://www.multingles.net/jmt.htm
>
> Este mensaje se proporciona "como está" sin garantías de ninguna clase,


y
no
> otorga ningún derecho.
>
> This posting is provided "AS IS" with no warranties, and confers no
rights.
> You assume all risk for your use.
>
>
>
>
> "Kiki" wrote in message
> news:%
> > http://tinyurl.com/2nw2z
> > No entiendo mucho ingles pero veo muy Claro NO, asunto sobre sasser.
> >
> > "JM Tella Llop [MVP Windows]" escribió en el
mensaje
> > news:
> > Rebateles a ellos.
> > Rebate al CERT en el tema de intrusiones.
> >
> > Jose Manuel Tella Llop
> > MVP - Windows
> > (quitar XXX)
> > http://www.multingles.net/jmt.htm
> >
> > Este mensaje se proporciona "como está" sin garantías de ninguna


clase,
y
> no
> > otorga ningún derecho.
> >
> > This posting is provided "AS IS" with no warranties, and confers no
> rights.
> > You assume all risk for your use.
> >
> >
> >
> >
> > "HERNANDEZ" wrote in message
> > news:
> >> Hombre !
> >> Podría indicar a symantec, no!, hablando de seguridad
> >> sería más apropiado. No tiendo ese empeño tuyo en
> >> habiendo troprecintas mil páginas de seguridad, erre que
> >> erre con vsantivirus. No cobrarás comisión ?. Por que es
> >> que lo tuyo es fijación con la susodicha.
> >> "JM Tella Llop [MVP Windows]" escribió en el
> mensaje
> >> news:
> >>>1- Es necesario formatear si ha habido intrusión.
> >>
> >> Correcto.
> >>
> >>>2- También dice, aunque no claramente, que la infección del
> >>>sasser y similares, implica, casi siempre, la intrusión.
> >>
> >> Si has sido vulnerable, tu mismo.
> >>
> >> Por cierto, no solo yo, sino tambien VsAntivirus.
> >> 10. ¿Porqué si he quitado el gusano, aún me piden que debo formatear


mi
> >> equipo?
> >> http://www.vsantivirus.com/faq-sasser.htm#10
> >>
> >> Microsoft:
> >> http://support.microsoft.com/?kbid‚6955
> >>
> >> Recovery
> >> Best practices for security suggest that you perform a complete


"clean"
> >> installation on a previously compromised computer to remove any
> > undiscovered
> >> exploits that can lead to a future compromise.
> >>
> >>
> >> Además: el CERT (maximo organo de seguridad mundial):
> >>
> >> http://www.cert.org/tech_tips/win-U...e.html#E.1
> >>
> >> Recover from the intrusion:
> >> Install a clean version of your operating system
> >>
> >> Keep in mind that if a machine is compromised, anything on that


system
> > could
> >> have been modified, including the kernel, binaries, datafiles,


running
> >> processes, and memory. In general, the only way to trust that a


machine
> is
> >> free from backdoors and intruder modifications is to reinstall the
> > operating
> >> system from the distribution media and install all of the security
> patches
> >> before connecting back to the network. Merely determining and fixing
the
> >> vulnerability that was used to initially compromise this machine may
not
> > be
> >> enough.
> >>
> >> Tenga presente que si se compromete una máquina, cualquier cosa en


ese
> >> sistema se habría podido modificar, incluyendo el núcleo, los


binarios,
> > los
> >> datafiles, los procesos abiertos y la memoria. En general, la única
> manera
> >> de confiar en que una máquina está libre de backdoors (puertas
traseras)
> y
> >> de modificaciones del intruso es reinstalar el sistema operativo


desde
> >> distribution media e instalar todos los parches de seguridad antes de
> >> conectar de nuevo a la red. Simplemente determinar y parchear la
> >> vulnerabilidad que fue utilizada para comprometer inicialmente esta
> >> máquina pueden no ser bastante.
> >>
> >>
> >>
> >> Jose Manuel Tella Llop
> >> MVP - Windows
> >> (quitar XXX)
> >> http://www.multingles.net/jmt.htm
> >>
> >> Este mensaje se proporciona "como está" sin garantías de ninguna


clase,
y
> > no
> >> otorga ningún derecho.
> >>
> >> This posting is provided "AS IS" with no warranties, and confers no
> > rights.
> >> You assume all risk for your use.
> >>
> >>
> >>
> >>
> >> wrote in message
> >> news:ab6801c436af$cd3fe570$
> >> Tella dice ahora:
> >>
> >> 1- Es necesario formatear si ha habido intrusión.
> >>
> >> 2- También dice, aunque no claramente, que la infección del
> >> sasser y similares, implica, casi siempre, la intrusión.
> >>
> >>
> >> Respecto al punto 1. Es conveniente aplicar el sentido
> >> común, que tanto pregona Tella pero que no aplica a sus
> >> consejos, cuando se lee.
> >> La recomendación de formatear (y el resto de las
> >> recomendaciones) no es para una máquina doméstica. Está
> >> clarísimo.
> >>
> >>
> >> Respecto al punto 2. La infección no lleva unida la intrusión.
> >>
> >>
> >> Mi recomendación: La que da Microsoft y todas las compañias
> >> serías de antivirus.
> >>
> >> Formatear es la última solución que debe aplicar un usuario
> >> doméstico.
> >>
> >>
> >>
> >>
> >>
> >>
> >>
> >
> >
> >
> >
>
>


email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida