[Noticia] Posible fallo de seguridad en el SP2 (y reflexión)

18/08/2004 - 14:21 por Diego Calleja | Informe spam
http://support.microsoft.com/default.aspx?scid=kb;[LN];884020

"Los programas que se concetan a una direccion ip que está en el rango de direcciones "loopback" podrian no funcionar como se espera."

Y dos posibles "fallos" de seguridad (nótense las comillas) no cubiertos por el
SP2: http://www.heise.de/security/artikel/50051

Antes de que vengan los chupatintas de siempre a sugerir (porque esa gente
nunca se atreve a decir las cosas en claro, solo saben "dejarlo caer"
como quien no quiere la cosa, o juntarlo con reflexiones personales o
frases en latín - que no vienen a cuento, pero hacen parecer que tienes
razón y que eres mas listo que los demás aunque no lo seas, que es lo
importante para ellos ;) que el SP2 es una mierda, decir un par de cosas.

Como dije en otro post: el Service Pack 2 no termina con los agujeros de
seguridad. Hay una *falsa* "sensacion" de que el service pack 2 es el "santo
grial" de la seguridad, y no lo es. Todos los sistemas tienen fallos, y
el service pack 2 no va a ser menos.

Lo *importante* del service pack 2, es que ataca los *verdaderos* problemas
de la seguridad. Los verdaderos problemas de la seguridad no son los fallos
de los programas: son las actualizaciones, las posibilidades de explotar
las vulnerabilidades. Y es ahí donde el service pack 2 brilla: la gente
que tenga el service pack 2 tendrá actualizaciones automáticas. Tendrá
firewall activado, aun sin saberlo, y aunque tenga que configurarlo
a mano para que algunos programas puedan funcionar. Gracias a ese firewall
si te meten un troyano, cuando el troyano intente abrir un puerto para
"escuchar" al sujeto que te lo ha metido te darás cuenta de ello porque
el firewall te avisará. Tendrá proteccion contra la explotación de
"buffer overflow"s en los micros que lo soporten. Y etecétera,
etecétera, creo que no hace falta dar de nuevo toda la lista de cosas nuevas
del SP2 de nuevo.

Asi que tenedlo en cuenta: Antes de que os intenten vender el gato de que
el service pack 2 no vale para nada y que windows XP es tan inseguro como
antes (porque lo van a intentar, y veremos decenas de "periodistas" vomitando
esa y otras "deducciones" suyas), pensad antes que las vulnerabilidades
son inevitables, que es cuestion de tiempo antes de que sigan saliendo
vulnerabilidades para XP (igual que salen para todos los sistemas), y
pensad sobre todo a que estaba destinado *realmente* el service pack 2.

Preguntas similare

Leer las respuestas

#6 Diego Calleja
19/08/2004 - 00:03 | Informe spam
El Wed, 18 Aug 2004 13:59:11 -0700 (Mofeta alias colleja) escribió:

(No me gusta hacer estas cosas, pero uno tiene que defenderse, de algo
que ha surgido simplemente por decir que el SP2 esta muy bien, curioso ;)

Tercero: Deja de SOÑAR no te van a dar el MVP por lamebotas.


¿Para que quiero yo ser MVP? Dame una certificacion de redhat, si te apetece.

Veamos, Ille. Yo sabía lo de las vulnerabilidades desde esta mañana. Siempre
o casi siempre me entero de las noticias antes de que tu las pongas, asi me
dije "Seguro que la copypastea".

Pero como hoy tenía ánimo jugueton, me puse a pensar que podia divertirme un
poco mas. Me explico: Tu siempre tienes un mismo comportamiento, navegas
la web en busca en enlaces, redactas los mensajes, los mandas, y entonces
y solo entonces te pones a leer los mensajes que se han escrito durante tu
ausencia y a responderlos. Los que me leen tambien se habrán dado cuenta,
tus respuestas a mensajes *siempre* aparecen despues de tus "noticias". Nunca
lees el foro antes de rellenar los mensajes, asi que esta vez no iba a ser
distinto.

Por eso mismo, sabía perfectamente que ibas a postear esas noticias de
vulnerabilidades, especialmente con esta (que mejor carnada para el anzuelo
que fallos de seguridad en el SP2, el producto que tantas mejoras tiene y
al que hasta ahora no habias tenido por donde agarrar para criticar excepto
en la compatibilidad de programas).

Y sabía perfectamente que no ibas a leer mi mensaje de desta mañana. Sabía
perfectamente lo que ibas a hacer, tanto que puse intencionadamente,
con toda intención, para que se viera bien:
"Antes de que vengan los chupatintas de siempre a sugerir"...
"Antes de que os intenten vender el gato de que el service pack 2 no vale para nada y que windows XP es tan inseguro como antes (porque lo van a intentar"
Y ahí está, ocurrio lo que tenia que ocurrir:
Subject: [SP2] Defectos en las caracteristicas de seguridad del SP2

No hace falta decir, por cierto, para que el que haya indagado un poco,
que tal "defecto" dificilmente se puede considerar como "defectuoso". El
proceso para explotar eso seria el mismo que si te mandaran un email
que dijera "haz format C:" y como un tonto, lo hicieras. Es decir, que de
vulnerabilidad poco.

Y me resulta muy cómica la forma en que el anónimo ha arremetido
contra mi. Especialmente porque primariamente lo que hacia era
avisar de posibles fallos de seguridad, nada mas. No hay nada malo
en ello y normalmente nadie hubiera dicho nada. Me ha gustado como
el pequeño hecho de que mencionara algo sobre "el que sabe latin" haya
desencadenado tal reacción trollera. ¿Duele, pajaro? ;)

Seguimos con el anonimo, que es muy gracioso. Porque 1) se inventa la chorrada
de que me han expulsado de los grupos de linux, cuando en el grupo de linux
las ultimas "quejas" de gente que recuerdo (llevo años ahi) era que cierto
personaje (alado) ponia muchas noticias sobre microsoft-linux, y que eso
era un grupo de linux y que las cosas de microsoft no eran interesantes ahi.
A diferencia de lo que haces los grupos de Microsoft, allí leistes los
mensajes y las "noticias" desaparecieron. El rabo entre las piernas, y eso.
Por supuesto, aquí en el grupo de Microsof tus mierdas están permitidas,
porque el señor schummi dice que debemos usar filtros y que aquí los
MVPs son noseque, y que yo estoy automaticamente clasificado en su lado
por no se que razón divina que Dios le ha dado a conocer. O algo así. Bueno,
que nos vamos de tema:

2) se inventa la chorrada de que "el que sabe latín te da mil vueltas". No
soy para nada un genio, pero por Dios...casi todo el foro te da mil vueltas,
no es que sea yo solo...

Hay otro par de cosas graciosas en el email pero esto se alarga demasiado
y no tengo ganas de buscar el mensaje.

Luego viene la identidad del anónimo. Que eres tú, aunque si no lo fueras me
da _exactamente igual_ (no me respondas para decirme quien eres o quien
no eres porque *no*me*importa*) Al contrario que a otras personas y de lo
que pensais, a mi la identidad de los anónimos me importa un pimiento. Es
decir, ¿porque demonios debería preocuparme de un tipo de que escribe
anónimamente sustituyendo ces por kas? ¿Quien os creeis que sois? Si quieres
que yo sepa quien eres, dimelo un email, aunque aviso: lo mandaré a la
basura, ya te he dicho que no me importa.

Asi que, tonterias aparte, dime, mr anonymous: ¿tienes algo que objetar
contra el mensaje en el que afirmo que el SP2 es la caña de españa
(bueno, de la de españa aun no) y que con el va a ser un antes y un
despues en la historia de windows XP, que mejora muchísimo la seguridad
y en resumen que no se centra en ser "invulnerable", sino ser
mucho mas eficiente para evitar explotaciones ajenas del sistema?

Diego Calleja
Respuesta Responder a este mensaje
#7 scchummi
19/08/2004 - 00:17 | Informe spam
Diego Calleja wrote :
A diferencia de lo que haces los grupos de Microsoft, allí leistes los
mensajes y las "noticias" desaparecieron. El rabo entre las piernas, y eso.
Por supuesto, aquí en el grupo de Microsof tus mierdas están permitidas,
porque el señor schummi dice que debemos usar filtros y que aquí los
MVPs son noseque, y que yo estoy automaticamente clasificado en su lado
por no se que razón divina que Dios le ha dado a conocer.



Bien, como me ha nombrado tengo el derecho de réplica. Si a usted le
molestan los post de Ille use sus filtros. No sólo lo digo yo, si lee
las FAQ'S de news.individual.net lo aconsejan y dicen que no es posible
hacer nada más salvo que se haga algo de extrema gravedad. ¿Lo capta?
Bien, los MVP en este foro, salvo honrosas excepciones, son los
primeros que han creado esta situación porque han intentado expulsar
del foro a una persona que no les caía bien, han reportado sus mensajes
como Spam y han conseguido que se borren. Existen otros foros de este
mismo servidor en los que postea Ille y donde no se han formado estas
batallas de uno u otro bando, porque aquí si no te postulas en el bando
de los buenos y criticas los productos de Microsoft enseguida eres
tachado de troll como me ocurrió a mí, porque defendía una situación
injusta que estaba viendo. Por tanto son los MVP y los usuarios
habituales los que crean este ambiente. Incluso cuando un MVP ajeno al
foro expuso sus razones algunos asiduos afirmaban que se alineaba con
Ille. ¿Hay o no ambiente bélico en este foro donde o estás conmigo o
estás contra mí?
Respuesta Responder a este mensaje
#8 Diego Calleja
19/08/2004 - 00:28 | Informe spam
El Thu, 19 Aug 2004 00:17:29 +0200 scchummi escribió:

Bien, los MVP en este foro, salvo honrosas excepciones, son los
primeros que han creado esta situación porque han intentado expulsar
del foro a una persona que no les caía bien, han reportado sus mensajes
como Spam y han conseguido que se borren. Existen otros foros de este
mismo servidor en los que postea Ille y donde no se han formado estas
batallas de uno u otro bando, porque aquí si no te postulas en el bando



Tal vez porque en esos foros no ha posteado noticias totalmente off-topic
como "ayuntamiento de Anadieleimportadondeseubica se cambia a linux". Antes
era mas divertido, Se iba Tella dos dias y los pajaros volaban dos dias,
volvia y al primer problema resuelto aparecian veinte enlaces de
"ayuntamiento de Anadieleimportadondeseubica de abajo se cambia a linux".
La gente se puso bastante histérica, los enfermos mentales (porque esa
obsesion no es normal) no son fáciles de aguantar.
Respuesta Responder a este mensaje
#9 scchummi
19/08/2004 - 14:09 | Informe spam
Diego Calleja formulated on jueves :
Tal vez porque en esos foros no ha posteado noticias totalmente off-topic
como "ayuntamiento de Anadieleimportadondeseubica se cambia a linux". Antes
era mas divertido, Se iba Tella dos dias y los pajaros volaban dos dias,
volvia y al primer problema resuelto aparecian veinte enlaces de
"ayuntamiento de Anadieleimportadondeseubica de abajo se cambia a linux".
La gente se puso bastante histérica, los enfermos mentales (porque esa
obsesion no es normal) no son fáciles de aguantar.



Créame si le digo que se han posteado noticias totalmente Off-Topic.
Simplemente la gente pasa del tema y los sujetos se cansan de postear.
También depende de quien provenga el OT pues si es de un MVP o de
alguien habitual del foro y del bando adecuado sea la noticia del tipo
que sea nadie se molesta y nadie protesta.
Así que el problema está en este foro por la intolerancia y el
fundamentalismo reinante en el mismo. Hay gente que no se atreve a
postear porque su opinión va en contra de alguna de las caracteristicas
del sistema y la gente le salta diciendo que el problema está entre el
teclado y la silla. ¿Cree que es normal esto en un foro?
Respuesta Responder a este mensaje
#10 Jaume Vila
19/08/2004 - 14:37 | Informe spam
Tío, pareces el defensor del forero, ¿alguna aportación técnica, para
variar?


"scchummi" escribió en el mensaje
news:
| Diego Calleja formulated on jueves :
| > Tal vez porque en esos foros no ha posteado noticias totalmente
off-topic
| > como "ayuntamiento de Anadieleimportadondeseubica se cambia a linux".
Antes
| > era mas divertido, Se iba Tella dos dias y los pajaros volaban dos dias,
| > volvia y al primer problema resuelto aparecian veinte enlaces de
| > "ayuntamiento de Anadieleimportadondeseubica de abajo se cambia a
linux".
| > La gente se puso bastante histérica, los enfermos mentales (porque esa
| > obsesion no es normal) no son fáciles de aguantar.
|
| Créame si le digo que se han posteado noticias totalmente Off-Topic.
| Simplemente la gente pasa del tema y los sujetos se cansan de postear.
| También depende de quien provenga el OT pues si es de un MVP o de
| alguien habitual del foro y del bando adecuado sea la noticia del tipo
| que sea nadie se molesta y nadie protesta.
| Así que el problema está en este foro por la intolerancia y el
| fundamentalismo reinante en el mismo. Hay gente que no se atreve a
| postear porque su opinión va en contra de alguna de las caracteristicas
| del sistema y la gente le salta diciendo que el problema está entre el
| teclado y la silla. ¿Cree que es normal esto en un foro?
|
|
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida