[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[escepticos] Re[2]: Nuevo virus



Hello Borja,

>> Lo que digo es que si "imitan" esa funcionalidad y se añade un sistema
>> autoejecutable tipo al de los cds...

BM>         Confío en que no. De momento Apple no ha hecho (que yo sepa) la 
BM> estupidez de poner CDs autoejecutables tampoco.

BM>         De todas formas, en Apple hay gente del proyecto FreeBSD trabajando, 
BM> así que habrá una buena dosis de cordura en este tema de la seguridad. 
BM> Yo desde luego no puedo usar cualquier cosa, y con el Mac estoy muy 
BM> tranquilo.

Si tienen acceso físico a un ordenador tienen acceso a los datos. Esta
es una de las reglas de seguridad.

En realidad a menos que haya un diseño de base seguro, todo lo que
puedes hacer es acumular pequeños muros uno detrás de otro con la
esperanza de aburrir al intruso. Creo que lo que mejor funciona es la
política de "ningún aliento" al posible intruso. No dando pistas de
que sistema operativo se usa, que programas, que sistema de defensa,
quien es el administrador, nada de nada,.. ni agua. Hacer del sistema
una caja negra sobre la que el intruso no pueda hacer ningún
experimento.

Una de las reglas de seguridad es no enseñar a nadie seguridad, pero
es inpractica y no puede ser llevaba a cabo.

Se supone que los administradores son gente que hacen todo lo posible
por aprender los nuevos huecos de seguridad, aplican parches, y están
atentos a lo que hacen sus usuarios, imprimen consejos, etc.. pero
también hay administradores que dejan un sistema en abandono, no
pueden o no quieren tener una postura pro-activa de seguridad.