<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Debian GNU/Linux México &#187; Seguridad</title>
	<atom:link href="http://www.debian-mx.com/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.debian-mx.com</link>
	<description>Comunidad de Usuarios Debian México</description>
	<lastBuildDate>Fri, 27 Aug 2010 22:09:59 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>¿Qué puedes hacer por Lenny?</title>
		<link>http://www.debian-mx.com/2008/10/%c2%bfque-puedes-hacer-por-lenny/</link>
		<comments>http://www.debian-mx.com/2008/10/%c2%bfque-puedes-hacer-por-lenny/#comments</comments>
		<pubDate>Sun, 12 Oct 2008 14:27:37 +0000</pubDate>
		<dc:creator>kelevra</dc:creator>
				<category><![CDATA[Actualizaciones]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.debian-mx.com/?p=349</guid>
		<description><![CDATA[Todos esperábamos con ansias la liberación de debian lenny el mes de septiembre, sin embargo no fue así, la razón: Demasiados bugs críticos. Les dejo el enlace del mensaje en debian-devel-announce. En este mail, además de que explican el por qué de este retraso, hacen un listado de como pueden colaborar usuarios, developers, y cualquiera [...]]]></description>
			<content:encoded><![CDATA[<p>Todos esperábamos con ansias la liberación de debian lenny el mes de septiembre, sin embargo no fue así, la razón: Demasiados bugs críticos.</p>
<div id="attachment_351" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.debian-mx.com/imgs/uploads/2008/10/graph-large.png" rel="lightbox[349]"><img src="http://www.debian-mx.com/imgs/uploads/2008/10/graph-large-300x225.png" alt="Bugs Graph" title="graph-large" width="300" height="225" class="size-medium wp-image-351" /></a><p class="wp-caption-text">Bugs Graph</p></div>
<p>Les dejo el enlace del mensaje en <a href="http://lists.debian.org/debian-devel-announce/2008/10/msg00000.html">debian-devel-announce</a>. En este mail, además de que explican el por qué de este retraso, hacen un listado de como pueden colaborar usuarios, developers, y cualquiera para que esta versión de debian sea liberada.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.debian-mx.com/2008/10/%c2%bfque-puedes-hacer-por-lenny/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Made in Mexico/Debian: De la basura a las alturas</title>
		<link>http://www.debian-mx.com/2008/09/made-in-mexicodebian-de-la-basura-a-las-alturas/</link>
		<comments>http://www.debian-mx.com/2008/09/made-in-mexicodebian-de-la-basura-a-las-alturas/#comments</comments>
		<pubDate>Sun, 14 Sep 2008 04:45:40 +0000</pubDate>
		<dc:creator>payperme</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[unix]]></category>
		<category><![CDATA[Debian Getway]]></category>
		<category><![CDATA[debian lenny]]></category>

		<guid isPermaLink="false">http://www.debian-mx.com/?p=301</guid>
		<description><![CDATA[Que tal usuarios de Debian-Mx, antes que nada una disculpa a todos, pero debido a problemas escolares y laborales, no habia tenido la oportunidad de realizar algun escrito en el blog, pero ahora estoy aqui contandoles la maravilla de Debian/GNU. Introduccion Hace algunos dias en la empresa donde me desempeño, se realizo limpieza de tipo hardware [...]]]></description>
			<content:encoded><![CDATA[<p>Que tal usuarios de Debian-Mx, antes que nada una disculpa a todos, pero debido a problemas escolares y laborales, no habia tenido la oportunidad de realizar algun escrito en el blog, pero ahora estoy aqui contandoles la maravilla de Debian/GNU.</p>
<p><strong>Introduccion</strong></p>
<p>Hace algunos dias en la empresa donde me desempeño, se realizo limpieza de tipo hardware y actualizacion donde variado equipo se limpio y se amplio en capacidad, por lo mismo fue imposible no desechar algunos herramientas, como lectoras de codigos de barras, impresoras de punto matriz, de inyeccion de tinta, y una computadora, todo este equipo a exepcion del ultimo se tuvo que remover debido al mal estado y lo obsoleto que estaba. Pero el ordenador tenia una historia especial, la tarjeta madre de marca Intel, cuenta con slots de tipo RIMM una memoria, de mucha eficiencia debido a que esta siempre se pone por pares, pero el costo de esta misma es elevado. La persona de recursos humanos encargada de las compras reporto que debido al costo exorbitante, ya que si se obtenia un juego de 512Mb, se invertia mas de $1,300 pesos, no era conveniente a la empresa ya que invirtiendo un par de cientos mas, obtenian un procesador, memorias y tarjeta madre nuevas y con mucha mas eficiencia.</p>
<p>Por lo que esta misma se tuvo que desarmar ya que el gabinete y fuente eran reutilizables. Al ver esto y poder imaginar el potencial del mismo, realize una oferta de $100 pesos por el procesador p4 @ 1.4Ghz, 128Mb Ram y tarjeta madre, el encargado del area de inventario de almacenes, rio y me dijo que solo comprara un par de refrescos para mitigar la sed y accedi ya que mi objetivo era ponerle las manos a ese hardware.</p>
<p>Al llegar a mi casa, busque entre mis cosas un HDD de 40Gb que estaba abandonado, un lector de 8x, una tarjeta de video de slot PCI (imaginense lo viejo del equipo), una fuenta de 250Wats y un ventilador enpolvado. Sin importar para que me serviria me decidi a instalarle Debian/GNU</p>
<p><strong>Desarrollo</strong></p>
<p>Al momento de estar realizando la instalacion de Debian me di cuenta de dos cosas muy importantes, la primera era que el equipo no podria estar asi al aire libre y todas las piezas en mi escritorio, asi que me decido ponerlas en una caja de carton. La segunda era que ocupa un firewall como piedra y con reglas muy estrictas, para evitar los embates de algun &#8220;kiddie&#8221;, asi que me decidi crearlo para toda mi red, ya que mis hermanos y padres, son usuarios Windows decidi protegerlos asi que pense hacerlo un gateway/firewall con servicio de DHCP, para evitar configurarles alguna IP.</p>
<p>Asi que instale el famoso y muy preciado IPTables, asi como DHCP3-server. El primer paquete busque alguna configuracion generica, con la cual llegue algun ejemplo, ademas explicare la topografia de mi red:</p>
<p> </p>
<pre>Internet (red externa)
           |
           | eth0
       [gateway]
           | eth1
           |
        Red local</pre>
<p>Primero, modifique la configuracion de la tarjeta eth1, para asignarla una IP fija de la red que quiero que administre:</p>
<blockquote><p>nano /etc/network/interfaces</p></blockquote>
<p>y agregue la siguientes lineas:</p>
<blockquote>
<pre>auto eth1
iface eth1 inet static
address 192.168.5.1
netmask 255.255.255.0</pre>
</blockquote>
<p> Con este tipo de arreglo decidi realizar lo siguiente con Iptables:</p>
<blockquote><p>$ cd /etc/network/if-up.d</p>
<p>$ nano firewall</p></blockquote>
<p>y escribi el siguiente codigo:</p>
<p> </p>
<blockquote>
<pre>#!/bin/sh

PATH=/usr/sbin:/sbin:/bin:/usr/bin

#
# delete all existing rules.
#
iptables -F
iptables -t nat -F
iptables -t mangle -F
iptables -X

# Always accept loopback traffic
iptables -A INPUT -i lo -j ACCEPT

# Allow established connections, and those not coming from the outside
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW -i ! eth0 -j ACCEPT
iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT

# Allow outgoing connections from the LAN side.
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT

# Masquerade.
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

# Don't forward from the outside to the inside.
iptables -A FORWARD -i eth0 -o eth0 -j REJECT

# Enable routing.
echo 1 &gt; /proc/sys/net/ipv4/ip_forward</pre>
</blockquote>
<p>Despues de esto lo guarde y le di permisos de ejecucion, todo esto para saber si estaba funcionando, ya que si lo estaria, empezaria una serie de reglas que tenia que adaptar a mi equipo, por lo que escribi lo siguiente en consola:</p>
<blockquote><p>chmod +x /etc/network/if-up.d/firewall</p></blockquote>
<p>Al realizar las pruebas, me di cuenta que funcionaba de maravilla asi que agrega otras lineas mas, para adaptar lo que tenia en mi red. Despues de esto le toco el turno a DHCP, todo esto para evitar configurar IP&#8217;s, a los equipos de mi familia, por lo que realize lo siguiente:</p>
<blockquote><p>apt-get install dhcp3-server</p>
<p>nano /etc/default/dhcp3-server</p></blockquote>
<p>y solo modfique la ultima linea agregando la interfaz que se encargaria de dar el servicio DHCP, en este caso eth1:</p>
<blockquote><p>INTERFACES=&#8217;eth1&#8242;</p></blockquote>
<p>Ahora toco el tiempo de realizar la configuracion de mi red, que tiene que coincidir con lo que escribi en mi eth1, por lo que realize lo siguiente:</p>
<blockquote><p>mv /etc/dhcp3/dhcpd.conf /etc/dhcp3/dhcpd.conf.bak</p>
<p>nano /etc/dhcp3/dhcpd.conf</p></blockquote>
<p>Ahora solo agregue las siguientes lineas:</p>
<p> </p>
<blockquote><p>subnet 192.168.5.0 netmask 255.255.255.0 {</p>
<p>  range 192.168.5.2 192.168.5.50;</p>
<p>  option broadcast-address 192.168.5.255;</p>
<p>  option routers 192.168.5.1;</p>
<p>  option domain-name &#8220;cerberus&#8221;;</p>
<p>  default-lease-time 3600;</p>
<p>  option domain-name-servers 192.168.1.254;</p>
<p>}</p></blockquote>
<p>Y como soy un poco flojo en esto de configurar, no instala el bind9 para que me resolviera los nombres, si no todo se lo deje a mi router, como ustedes pueden ver en la ultima linea. Solo guarde y realize lo ultimo</p>
<blockquote><p>/etc/init.d/dhcp3-server restart</p></blockquote>
<p>y listo! tengo ahora un servicio extra el cual me salio demasiado barato. Al contarle de esto a la persona que me &#8220;regalo&#8221; las piezas, se quedo pensante, imaginando todas las oportunidades que dejo perder. El resultado fue el siguiente, para quienes dudan, algunas imagenes:</p>
<p><a href="http://www.geocities.com/wwf_2001mx/images/p1050039.jpg" rel="lightbox[301]"><img class="alignnone" title="Gateway Debian" src="http://www.geocities.com/wwf_2001mx/images/p1050039.jpg" alt="" width="461" height="346" /></a></p>
<p> </p>
<p>Y otra por dentro:</p>
<p><a href="http://www.geocities.com/wwf_2001mx/images/p1050041.jpg" rel="lightbox[301]"><img class="alignnone" title="Dentro: Getaway" src="http://www.geocities.com/wwf_2001mx/images/p1050041.jpg" alt="" width="461" height="346" /></a></p>
<p> </p>
<p><strong>Conclusion:</strong></p>
<p> </p>
<p>Como ustedes de habran dado cuenta, el ingenio y la gran capacidad que se nos puede gracias a los sistemas de codigo abierto es lo mejor, podemos crear hardware que en el mercado valdria cientos, y hasta miles de dolares, ya que acabamos de crear un firewall tipo Fortinet o Sonicwall, ademas de un servidor DHCP, ademas de esto se pueden agregar muchos mas servicios mas. Ojala y disfrutaran la anecdota y esto &#8220;how-to&#8221; escondido en una historia.</p>
<p> </p>
<p><strong>Extras:</strong></p>
<p> </p>
<p>Configuracion Getaway basada en: Debian-Administration.org</p>
<p>Todo se realizo mediante el servicio SSH, asi que no se instalo interfaz grafica para evitar desperdicio de memoria.</p>
<p>Tratare de conseguir algun gabinete gratis y viejo y darle color y dejarlo mucho mejor.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.debian-mx.com/2008/09/made-in-mexicodebian-de-la-basura-a-las-alturas/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>El problema criptográfico de Debian parece estar siendo aprovechado activamente por atacantes</title>
		<link>http://www.debian-mx.com/2008/08/el-problema-criptografico-de-debian-parece-estar-siendo-aprovechado-activamente-por-atacantes/</link>
		<comments>http://www.debian-mx.com/2008/08/el-problema-criptografico-de-debian-parece-estar-siendo-aprovechado-activamente-por-atacantes/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 17:10:06 +0000</pubDate>
		<dc:creator>Th3r0rn</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tutoriales]]></category>
		<category><![CDATA[Bugs]]></category>

		<guid isPermaLink="false">http://www.debian-mx.com/?p=278</guid>
		<description><![CDATA[US-CERT está advirtiendo a los administradores de que, posiblemente, el famoso problema en la generación de números aleatorios que sufrió OpenSSL para Debian el pasado mes de mayo, está siendo aprovechado (probablemente de forma automática) para instalar rootkits en servidores Linux vulnerables. En mayo la criptografía sufrió un grave revés. Se descubrió que el generador [...]]]></description>
			<content:encoded><![CDATA[<p><img align="left" src="http://www.hackerss.com/uploads/noticias/1403.jpg" alt="debai bug" />US-CERT está advirtiendo a los administradores de que, posiblemente, el famoso problema en la generación de números aleatorios que sufrió OpenSSL para Debian el pasado mes de mayo, está siendo aprovechado (probablemente de forma automática) para instalar rootkits en servidores Linux vulnerables.</p>
<p>En mayo la criptografía sufrió un grave revés. Se descubrió que el generador de números aleatorios del paquete OpenSSL de Debian era predecible. Las claves generadas con él en los últimos dos años ya no eran fiables o verdaderamente seguras. A efectos prácticos, se podría deducir la clave privada a partir de la pública de los usuarios, con lo que la criptografía asimétrica dejaba de ser fiable para la autenticación y para la confidencialidad. Pronto se generó todo el espacio posible de claves vulnerables (públicas y privadas) y se desarrollaron exploits específicos para poder acceder a sistemas SSH protegidos con criptografía pública.</p>
<p>Los administradores que controlan sus sistemas a través de SSH se suelen autenticar a través de su clave privada (el servidor de SSH almacena la pública correspondiente). Esta es una alternativa a la autenticación a través de la clásica contraseña simétrica. Si la pareja de claves ha sido generada con el OpenSSL vulnerable, se puede hacer un ataque de fuerza bruta sobre un espacio de claves muy pequeño, algo que tarda unos 20 minutos con un ordenador de hoy día. Los que hayan protegido el uso de las claves con contraseña, están en principio a salvo.</p>
<p>Aunque el US-CERT no habla de este problema en concreto, probablemente es el que está siendo aprovechado para llevar a cabo estos ataques durante estos días. Los atacantes están intentando acceder a servidores con SSH activo, protegido por criptografía pública y claves privadas vulnerables. Con esto consiguen acceso de forma fácil al sistema. Si el kernel no está actualizado, utilizan algún exploit para conseguir acceso local como root (existen decenas) y una vez dentro, instalan el rootkit Phalanx2 que les permite (entre otras cosas) obtener otras claves SSH para acceder a otros sistemas.</p>
<p>En el apartado de más información se ofrece información sobre cómo detectar el rootkit.</p>
<p>Como advertíamos en mayo, el problema criptográfico del paquete OpenSSL de Debian traerá de cabeza a los administradores durante mucho tiempo. Fueron casi dos años de generación de claves vulnerables en cientos de miles de máquinas, y pasará mucho tiempo hasta que todos los administradores parcheen sus sistemas y sobre todo, vuelvan a generar sus claves públicas y privadas con un sistema actualizado.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.debian-mx.com/2008/08/el-problema-criptografico-de-debian-parece-estar-siendo-aprovechado-activamente-por-atacantes/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Apple Mac y Linux son objetivos para los cibercriminales</title>
		<link>http://www.debian-mx.com/2008/08/apple-mac-y-linux-son-objetivos-para-los-cibercriminales/</link>
		<comments>http://www.debian-mx.com/2008/08/apple-mac-y-linux-son-objetivos-para-los-cibercriminales/#comments</comments>
		<pubDate>Tue, 05 Aug 2008 15:30:12 +0000</pubDate>
		<dc:creator>Th3r0rn</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Hackers]]></category>

		<guid isPermaLink="false">http://www.debian-mx.com/?p=257</guid>
		<description><![CDATA[El iPhone será uno de los detonantes de una propagación mayor de programas maliciosos para estos sistemas operativos. Sophos en su Informe de Seguridad de julio de 2008 sobre cibercrimen, indica que los usuarios de Mac OS X y Linux forman parte del objetivo de las bandas organizadas de hackers, como consecuencia del incremento de [...]]]></description>
			<content:encoded><![CDATA[<p>El iPhone será uno de los detonantes de una propagación mayor de programas maliciosos para estos sistemas operativos.</p>
<p>Sophos en su Informe de Seguridad de julio de 2008 sobre cibercrimen, indica que los usuarios de Mac OS X y Linux forman parte del objetivo de las bandas organizadas de hackers, como consecuencia del incremento de usuarios de dichos sistemas operativos.</p>
<p>El Informe de Seguridad de Sophos examina las tendencias de seguridad, existentes y emergentes, contra dispositivos con sistema operativo Apple Macs y Linux, las tentativas de los que hackers y spammers de sacar provecho de los sitios Web 2.0 tales como Facebook y LinkedIn, sin olvidar la muy probable aparición de amenazas cuyo objetivo son los usuarios del ya famoso iPhone de Apple.</p>
<p>Se estima que el total de malware existente en la actualidad supera los 11 millones, de los que, hoy por hoy, Sophos recibe aproximadamente 20.000 nuevos ejemplos de software sospechoso cada día, es decir, un nuevo programa malicioso cada 4 segundos.</p>
<p>La gran mayoría de estos ataques se diseñan para infectar ordenadores con sistema operativo Windows, pero los usuarios de otros sistemas operativos no salen indemnes de algunos de estos ataques.</p>
<p>“La verdad es que los usuarios de Windows están más acostumbrados a tratar con spyware, anuncios “pop up&#8221; o archivos adjuntos peligrosos, porque hay muchas amenazas para ellos&#8221;, afirma Graham Cluley, Consultor de Tecnología de Sophos. “Debido a que ha habido muchos menos ataques contra Mac Os X y Linux, sus usuarios no se han visto forzados a luchar contra estos ataques. Muchos de los están satisfechos con sus seguridad y no se han dado cuenta de la necesidad de un software antivirus. Como el mercado alternativo a Windows crece, los hackers inevitablemente atacarán este objetivo, siendo los usuarios de Mac los más frecuentes. Desde Sophos no pretendemos crear una psicosis, pero advertimos que los usuarios de Mac y Linux tendrán problemas más serios&#8221;<br />
El problema del malware contra Apple es actualmente muy pequeño comparado con el lanzado contra Windows, pero existe. Desde la aparición del primer malware, generado por motivos económicos, contra Mac OS X a finales de 2007, ha habido más tentativas por parte de los hackers para infectar y robar desde ordenadores Mac.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.debian-mx.com/2008/08/apple-mac-y-linux-son-objetivos-para-los-cibercriminales/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Odio Linux día a día: Por que?</title>
		<link>http://www.debian-mx.com/2008/07/odio-linux-dia-a-dia-por-que/</link>
		<comments>http://www.debian-mx.com/2008/07/odio-linux-dia-a-dia-por-que/#comments</comments>
		<pubDate>Mon, 28 Jul 2008 04:50:47 +0000</pubDate>
		<dc:creator>payperme</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Personal]]></category>
		<category><![CDATA[Review]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Wtf]]></category>
		<category><![CDATA[unix]]></category>
		<category><![CDATA[Debian En El Mundo]]></category>
		<category><![CDATA[debian/linux]]></category>
		<category><![CDATA[linux odio]]></category>

		<guid isPermaLink="false">http://www.debian-mx.com/?p=251</guid>
		<description><![CDATA[ATENCION: Antes de entrar concretamente al tema, pido a las usuarios de Debian que primero lean, y tengan un juicio acerca de lo que comentaran, ya que me idea no es crear un &#8220;foro bardo&#8221; (flame), pido que se concentren en el trasfondo de esto que he redactado y no se dejen llevar por la [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #ff0000;"><strong>ATENCION: </strong></span><em>Antes de entrar concretamente al tema, pido a las usuarios de Debian que primero lean, y tengan un juicio acerca de lo que comentaran, ya que me idea no es crear un &#8220;foro bardo&#8221; (flame), pido que se concentren en el trasfondo de esto que he redactado y no se dejen llevar por la euforia del titulo, ya que la mejor manera de dar un defecto a conocer es exponerlo.</em></p>
<p><img class="alignnone" title="Linux Hate" src="http://www.niceguyuk.ukshells.co.uk/linux_bash.png" alt="" width="198" height="200" /></p>
<p>Hace ya meses que busco en la red, noticias acerca de Linux, Journals, o algun buen blog en el cual se expongan temas fuertes, las grandes problematicas de los sistemas como UNIX, en especial FreeBSD y Linux. Pero siempre al querer encontrar algo asi me encuentro solo adulaciones al sistema, y las quejas que encuentro son de usuarios incompetentes que con leer el libro de mano (handbook), encontrarian respuestas a su problemas.</p>
<p>Ademas de esto la forma en que presumen su sistema en basado en su logica Windows (en ingles conocido como &#8220;facts&#8221;), me hace sentir pena a veces del sistema operativo que uso, para muestra les tengo algunos enunciados robados de escritos:</p>
<p><strong><span style="color: #000000;">Does your digital life seem fragmented?</span></strong> (Su vida digital parece fragmentada) Bueno estos son de las grandes aberraciones que he encontrado por ahi, por favor el hecho de tener un disco fragmentado en Windows, se puede resolver con unos cuantos clicks, y es algo que la mayoria de los usuarios, asi no sepan por que, pero lo realizan.</p>
<p><strong><span style="color: #000000;">Too many windows? Use workspaces. </span></strong><span style="color: #000000;">(Demasiadas ventanas? Utiliza espacios de trabajo), Esta frase al parecer es algo, que la mayoria de los usuarios presume de los sistemas Linux en general, pero saben que? Les informo, existe en OSX, y saben que, tambien en Windows con el Virtuawin, un simple programa de instalacion de unos clicks.</span></p>
<p><span style="color: #000000;"><strong>Are you tired of restarting your computer all the time?</strong> (Estas cansado de reiniciar tu computadora todo el tiempo), Uuuf, empezemos, cuando Ubuntu actualiza su kernel, o sus X, literalmente te exige que reinicies tu computadora. Ademas de esto un sistema de Windows con un buen mantenimiento de software no se tendria por que reiniciar, ademas el reinicio se puede ignorar, asi como en Ubuntu.</span></p>
<p><span style="color: #000000;"><strong>Don’t pay $300 for your operating system.</strong> (No pagues 300 dolares por un sistema operativo), Si pero a cambio de eso dedicale 6 semanas por lo minimo a entender el sistema, y trate de conocer las minimas caracteristicas del mismo, asi como su directorio y como se organiza. Y si quieres resolver problemas por ti mismo, el tiempo sera mucho mayor.</span></p>
<p>Get a great music player. (Obten un gran reproductor musica), Bueno creo que esta son de las mas atrozes, claro esta sin contar las que viene adelante, mi pregunta es a este usuario, has tratado de utilizar Amarok en Gnome, vaya que gran reproductores.</p>
<p>Y a continuacion las minas de oro que encontre por ahi:</p>
<p><strong>Linux protect your computer.</strong> (Linux protege tu computadora), Este usuario verdaderamente se nota que en su vida pasada con Windows tuvo muchos traumas. Pero en verdad ponganse a pensar, de verdad Linux se encuentra excento de Adware o Spyware? Si un usuario comun crea un script el cual le promete la instalacion automatica de un software el cual otro hasta pagaria por tenerlo, imaginemos en este caso Beryl (ya que los usuarios Ubuntu adoran esto), y este script tal cual realiza la instalacion pero detras de esto contiene un modulo de spyware, asi como pasa en Windows? y claro esta para hacerlo mas agradable solo pide el password de root, y bueno para no engañarlos, Amsn cuenta con un sistema de instalacion automatica de su paquete la cual es transparente al usuario, por lo cual si este no lee cuidadosamente no se entera que se puede instalar en su sistema.</p>
<p>Seamos sinceros Linux no se encuentra libre de esto, solo que la mayoria de los usuarios (95% para ser mas o menos exactos) utiliza Windows, es por eso que las compañias no se preocupan por ese minimo 5% y prefieren comerse el pez gordo, en vez de gastar tiempo y esfuerzo por un escualido huevesillo de caviar, si saben a lo que me refiero.</p>
<p>Ademas de esto, tomando una conciencia mas profunda, el usuario es que solo &#8220;jode su sistema&#8221;, si tuviera un poco de cabeza se pondria a pensar que: &#8220;No eres el visitante 999,999,999 de una pagina web&#8221;, &#8220;Te regalaran Smiles, o flash para Messenger&#8221;, o que &#8220;En tu ciudad vive una bella mujer llamada &#8220;Pussy69&#8243;, y esta esperando por tu cita&#8221;, o que &#8220;<a href="http://en.wikipedia.org/wiki/Raven_Riley">Raven Riley </a>se desnuda en tu pantalla bajando su salvapantallas&#8221;, en fin podemos encontrar muchas joyas de este tipo en internet las cuales les encanta dar click una y otra vez.</p>
<p><span style="color: #000000;"><strong>Why does your Windows get slower day after day?</strong> (Por que tu windows se pone mas lento dia tras dia?) Sera por que instalas un monton de programas basura dia tras dia, bueno te notifico, en Linux pasa lo mismo, si no fuera por su forma de desinstalar y dejar el registro limpio, tendria lo mismo que Windows. Pero acaso han tratado de desinstalar un programa que fue tomado del fuente, creo que esa si es una buena batalla.</span></p>
<p>Forget about viruses. (Olvidate de los virus), Bueno este tema es de lo que se discute dia tras dia en en la interminable batalla Linux vs. Windows, en el caso de Debian contamos con un grupo de personas que revisan los paquetes y los ponen a pruebas, por lo cual si estos tuvieran algun punto de maldad lo mandarian a volar o tal vez lo modificarian para tener la parte buena, aunque claro con eso de que se han tenido unas equivocaciones de las buenas ya lo dudo. Pero que tal si nos dedicaramos a instalar programas los cuales no pasaran por una revision, seria factible tener virus, pero bueno se les dejo a ustedes discutanlo.</p>
<p>Y claro y en todos los lugares existe un ganador:</p>
<p><strong><span style="color: #000000;">Is your system unstable? “Who knew. When a system doesn’t do anything, it doesn’t crash.”</span></strong> (Es tu sistema inestable?, Quien sabe, cuando un sistema no hace nada, y no esta estropeado), Dios este si se llevo el premio, esto quiere decir que como Google esta la mayoria en Linux no hacen nada, o la NASA no hace nada o bueno el IMSS que esta en SUSE no hace nada, Mmmm bueno creo que este ultimo fue un mal ejemplo. Pero bueno desgraciadamente en algunos casos tambien Linux puede ser inestable.</p>
<p>Bueno en la red dia tras dia te puedes encontrar con este tipo de &#8220;comentarios&#8221;, desgraciadamente la mayoria de estos son de usuarios ex-windows que hicieron el &#8220;gran paso&#8221; ( y de verdad lo digo en tre comillas) a Ubuntu, y tratan de convencer a otros con argumentos estupidos. Pero si se fijan en la mayoria de todos ellos se detecta un aspecto de odio a Windows, el cual si se pudiera mandar una lista contendria un gran reporto de bugs, es los cuales se podrian a trabajar.</p>
<p>Y si en cambio todos los usuarios Linux odiaramos a Linux, buscando en el fallos, de donde provienen, y por que no, poner en verguenza de forma sarcastica a los programadores, y ademas de esto dando una solucion, si no es con codigo con palabras y dar pistas a los mismos donde encontraron el fallo y como lo pueden provocar. Con esto tendriamos un sistema excelente, imaginen que esto pasara, el fallo de OpenSSL lo hubieramos evitado ya que al tratar de poner en mal esta falla hubiera sido detectada.</p>
<p>Si me lo preguntan a mi, tengo cierta manera de enojo contra los usuarios Ubuntu en particular (ya lo abran notado), ya que desgraciadamente este sistema operativo a dado algo demasiado bueno y algo mucho mas malo, les facilito la vida pero a que costo, el dejar a un usuario minusvalido el no sabes como hacer una actualizacion olvidandose de su consola, el tratar de todo hacerlo grafico, dejando ese parte del bash abandonada, que es lo mejor que tienen los sistemas como UNIX.</p>
<p>A mi manera de pensar Linux ocupa mas gente que lo odie, que lo pongo en jaque, que realize pruebas de stress, que busque bugs y los haga notar, que demuestre que tan facil puede ser el sistema de quebrar, hacerlo ver ridiculo, en si de mala manera dependemos de programadores de excelente nivel los cuales estan sujetos a fallas humanas, ya que estos nos regalan su espacio de tiempo y de programacion, para ver los paquetes, actualizar nuestro sistema e incluir el kernel tratando de ajustarlo. Si todos los usuarios trataramos de ver que tiene de malo nuestro sistema tendriamos esas fallas, las cuales podriamos realizar patches, o mejoras, pero de mala manera hemos desarrollado todo lo contrario esperamos a que todo se haga mas facil y solo vemos las fallas de los demas y por si fuera poco, lo presumimos y con argumentos que sulen ser superficiales y muchas veces que suelen ser lo mismo.</p>
<p>Espero y los usuarios entiendan hasta donde quiero llegar con las criticas de arriba, si a ustedes les agrada la idea de &#8220;Odiar a UNIX&#8221;, les recomiendo este libro <a href="http://www.simson.net/ref/ugh.pdf">&#8220;The UNIX haters handbook&#8221;</a> que se encuentra completamiento abierto y gratis legalmente, el cual nos dira como podemos ser unos expertos en odiar a UNIX, aunque en el fondo sea el amor de nuestros ordenadores.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.debian-mx.com/2008/07/odio-linux-dia-a-dia-por-que/feed/</wfw:commentRss>
		<slash:comments>37</slash:comments>
		</item>
		<item>
		<title>Humor Debian: Random de OpenSSL</title>
		<link>http://www.debian-mx.com/2008/07/humor-debian-random-de-openssl/</link>
		<comments>http://www.debian-mx.com/2008/07/humor-debian-random-de-openssl/#comments</comments>
		<pubDate>Tue, 08 Jul 2008 04:48:09 +0000</pubDate>
		<dc:creator>payperme</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wtf]]></category>

		<guid isPermaLink="false">http://www.debian-mx.com/?p=222</guid>
		<description><![CDATA[Antes que nada, quiero presentarme y dar gracias a Bucio por la confianza que me ha dado para escribir en este blog. Soy &#8220;payperme&#8221; y llevo ya bastante tiempo probando los sistemas como UNIX (BSD, Linux, Solaris), mi primera motivacion al usar estos sistemas operativos es que me permiten saber que existe detras de las [...]]]></description>
			<content:encoded><![CDATA[<p>Antes que nada, quiero presentarme y dar gracias a Bucio por la confianza que me ha dado para escribir en este blog. Soy &#8220;payperme&#8221; y llevo ya bastante tiempo probando los sistemas como UNIX (BSD, Linux, Solaris), mi primera motivacion al usar estos sistemas operativos es que me permiten saber que existe detras de las ventanas, cuales son los procesos, como se estructura su sistema de archivos, y ademas la gran comunidad de jovenes y gente con demasiada experiencia alrededor de todo esto que nos comparten sus conocimientos y se ve reflejada todo el espiritu de internet.</p>
<p>Bueno este post es un poco de humor<em> &#8220;nerd o geek&#8221;</em>, y se basa sobre la gran falla de seguridad que tuvo Debian en su paquete de <em>OpenSSL</em>, ya que este tenia un <em>&#8220;random&#8221;</em> el cual podia predecirse, y causo que varias empresas que basaban sus sistemas en Debian y daban certificados de seguridad tuvieran que volver a generarlos, y ustedes se imaginaran los grandes problemas de esto. Para los que no se enteraron o quieren saber mas les dejo la liga directa a los reportes de <a href="http://www.debian.org/security/2008/dsa-1571" target="_blank">seguridad en Debian</a>.</p>
<p>Bueno me despido de ustedes, no sin antes dar otra vez las gracias a Bucio y todos los administradores de Debian-MX, que estan trabajando verdaderamente duro por la comunidad.</p>
<p><img class="alignleft" style="float: left;" src="http://metasploit.com/users/hdm/tools/debian-openssl/pmeo9hcjp7aw9.jpg" alt="Debian Random" width="608" height="344" /></p>
<p>Y la segunda:</p>
<p><img class="alignleft" style="float: left;" src="http://imgs.xkcd.com/comics/random_number.png" alt="Debian Random 2" width="400" height="144" /></p>
<p>Tomenlas con humor y no se ofendan hasta pronto.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.debian-mx.com/2008/07/humor-debian-random-de-openssl/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Linux y virus: no es sólo cuestión de popularidad</title>
		<link>http://www.debian-mx.com/2008/06/linux-y-virus-no-es-solo-cuestion-de-popularidad/</link>
		<comments>http://www.debian-mx.com/2008/06/linux-y-virus-no-es-solo-cuestion-de-popularidad/#comments</comments>
		<pubDate>Tue, 03 Jun 2008 02:18:25 +0000</pubDate>
		<dc:creator>Th3r0rn</dc:creator>
				<category><![CDATA[Kernel]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.debian-mx.com/?p=207</guid>
		<description><![CDATA[La poca difusión de Linux, es obviamente un motivo de que no haya virus, pero no es el único motivo. Supongamos que alguien hace un virus para Linux, que no pretende obtener privilegios de root y se conforma con los del usuario: podría hacer lo que quisiera excepto infectar programas. Hasta aquí bien. Inconvenientes: 1) [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" style="float: right;" src="http://debian-mx.com/imgs/virus-linux-mac-lg.jpg" alt="" width="200" height="227" />La poca difusión de Linux, es obviamente un motivo de que no haya virus, pero no es el único motivo.</p>
<p>Supongamos que alguien hace un virus para Linux, que no pretende obtener privilegios de root y se conforma con los del usuario: podría hacer lo que quisiera excepto infectar programas. Hasta aquí bien. Inconvenientes:</p>
<p><strong>1)</strong> Hay muchas distribuciones diferentes y costaría un poco que el virus funcionara en todas pero digamos que se centan en las principales, sobre todo Ubuntu, viene el segundo problema:</p>
<p><strong>2)</strong> Eliminar un virus de windows puede ser una pesadilla. El virus toma el control en tal forma que los antivirus y eliminadores no funcionan. Hay que arrancar desde un diskette o CD pero en ese caso el virus puede aprovechar las “características de protección” de windows para dificultar la tarea. Incluso lograr eliminarlo no es ninguna garantía porque podría quedar algún disparador que lo reinstale al volver a arrancar. Y para colmo, los eliminadores de virus sólo eliminan virus conocidos. Contra un virus nuevo no hay NINGUNA solución. Lo más práctico suele ser formatear y reinstalar.</p>
<p>En cambio en Linux el virus sólo puede estar en un lugar: el home del usuario. Ante cualquier problema basta con crear un usuario nuevo para tener en segundos un sistema totalmente funcional y libre de virus. No importa qué virus sea o si es conocida su manera de actuar o no. Un usuario diferente no puede estar infectado, se crea uno o se cambia a otro existente y problema solucionado en 10 segundos. Después se puede recuperar los documentos que sean necesarios. Una diferencia muy grande comparado con las horas o hasta dias que puede tomar solucionar un problema de virus en windows… pero igual quien sabe lo que podrían inventar los atacantes en el futuro, podría ser que el usuario fuera tan tonto lograra volver a infectarse pronto, así que:</p>
<p><strong>3)</strong> La seguridad que estamos usando en Linux actualmente es bastante relajada. No estamos, ni de lejos, ajustando la seguridad al máximo. Lo primero que se podría hacer es quitar el permiso de ejecución al home de los usuarios. Bastaría con que el /home estuviera en una partición diferente para poder montarla con el flag “noexec” y listo. Pueden traer lo que quieran en una memoria USB que no podrán ejecutar nada. El único riesgo serían javascripts en navegadores y scripts en documentos. Implementar eso nos tomaría minutos y con seguridad nos daría unos cuantos años más de tranquilidad respecto de los virus. Pero imaginemos un mundo donde casi todo el mundo usara Linux y los que hacen virus, ahora flacos y hambrientos, decidieran dar lo mejor de sí para atacarnos. Bien podrían hacer un javascript que mandara spam, por ejemplo. Entonces:</p>
<p><strong>4)</strong> Siempre nos queda el recurso de irnos a seguridades mucho más avanzadas, ya presentes en el núcleo de Linux desde hace años pero casi siempre innecesarias. Podríamos activar SELinux. Eso dejaría fuera de combate hasta a los javascripts, ya que podríamos fácilmente prohibir al browser cualquier conexión que no sea http o https. Esto no es comparable a los “seudo-firewalls” para windows ya que en el caso de Linux la seguridad está embebida en el mismo núcleo, y no sólo controla paquetes tcp/ip sino todo tipo de actividades de los programas, incluso cosas tan inofensivas como listar el contenido el disco. Es más, el activar SELinux nos protegería incluso ante fallos de seguridad en los programas, ya que en este punto se vuelve irrelevantes los permisos del usuario. Podríamos publicar en internet la clave del root y aún así seguir tranquilos.</p>
<p>Como se ve, Linux nos resultará seguro por muchos años más, y a diferencia de windows, la carrera de la seguridad en Linux la tenemos ganada antes de empezar porque partimos desde una posición mucho más ventajosa que los atacantes. Les llevamos de lejos la delantera y aún si no progresáramos NADA en muchos años, la seguridad nos serviría perfectamente.</p>
<p>Obviamente se progresa y mucho, así que la gran ventaja que llevamos se mantendrá y hasta podría aumentarse si viéramos que la situación es preocupante. Para el día que tengamos que preocuparnos porque no nos alcance SELinux, seguro que tendremos alternativas suficientes.</p>
<p>Fuente:<a href="http://www.kriptopolis.org/linux-virus-popularidad">Kriptópolis</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.debian-mx.com/2008/06/linux-y-virus-no-es-solo-cuestion-de-popularidad/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Descubren un bug en el código de Unix que llevaba 25 años oculto</title>
		<link>http://www.debian-mx.com/2008/05/descubren-un-bug-en-el-codigo-de-unix-que-llevaba-25-anos-oculto/</link>
		<comments>http://www.debian-mx.com/2008/05/descubren-un-bug-en-el-codigo-de-unix-que-llevaba-25-anos-oculto/#comments</comments>
		<pubDate>Fri, 16 May 2008 16:14:27 +0000</pubDate>
		<dc:creator>Th3r0rn</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Kernel]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[unix]]></category>

		<guid isPermaLink="false">http://www.debian-mx.com/2008/05/16/descubren-un-bug-en-el-codigo-de-unix-que-llevaba-25-anos-oculto/</guid>
		<description><![CDATA[Todas las ramas del sistema Unix BSD se encuentran afectadas por un agujero de seguridad que ha estado presente en su código desde hace un cuarto de siglo sin haber sido detectado y utilizado… o al menos esto es lo que se piensa. Guillem Alsina (guillem@imatica.org) &#8211; Todo empezó hace unos pocos días cuando Marc [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://img380.imageshack.us/img380/7237/seguridadhackersnc3.jpg" align="left" height="114" width="116" />Todas las ramas del sistema Unix BSD se encuentran afectadas por un agujero de seguridad que ha estado presente en su código desde hace un cuarto de siglo sin haber sido detectado y utilizado… o al menos esto es lo que se piensa.</p>
<p>Guillem Alsina (guillem@imatica.org) &#8211; Todo empezó hace unos pocos días cuando Marc Balmer, desarrollador del proyecto OpenBSD, recibió un mensaje de correo electrónico de un usuario que se quejaba de un problema con Samba cuando trataba de acceder a los ficheros almacenados en un servidor Unix desde MS-DOS. Samba es la implementación del protocolo SMB para sistemas Unix (Linux, Mac OS X, Solaris,…) que permite a éste entenderse con máquinas Windows e intercambiar recursos cómo ficheros o utilizar impresoras. La tarea de Marc en OpenBSD consiste inicialmente en ocuparse de ciertos aspectos de la estabilidad del sistema cuando ejecuta cambios entre las aplicaciones que está ejecutando, pero al ser un usuario de Samba él mismo se interesó por el tema y realizó las pruebas correspondientes. Lo que descubrió a continuación ha dejado perpleja a la comunidad de desarrolladores de software.</p>
<p>Puesto en contacto con los desarrolladores de Samba, estos explicaron a Balmer que el código fuente utiliza una función común a todas las variantes de la rama BSD de Unix para acceder a los ficheros del servidor. Un bug presente en éste código sería el causante del fallo experimentado por el usuario.</p>
<p>Investigando un poco más, el programador llegó a la conclusión que el fallo había estado presente en el código desde la concepción de éste y su inclusión en la versión 4.2 de BSD en el lejano año de 1983 (lejano en términos informáticos, claro). Los detalles técnicos del problema son explicados por Balmer en su weblog[1].</p>
<p>En todo éste “curioso” asunto solamente queda un tema por resolver: ¿realmente el bug ha estado todo ese tiempo ahí sin ser descubierto y utilizado, o bien ha sido explotado durante algún tiempo (incluso años) por grupos de hackers/crackers sin ser descubiertos? Pese a que el bug haya podido permanecer oculto, una explotación masiva de estos agujeros de seguridad es detectable aunque sus causas puedan no ser establecidas, así es que si la comunidad hacker lo hubiera detectado con anterioridad, sin lugar a dudas hubiera salido a la luz de alguna manera. El peor temor es que lo haya aprovechado algún cracker (hacker que asalta sistemas informáticos solamente por interés propio, sin observar las reglas éticas y morales del hacking) para colarse esporádicamente en algún sistema comprometedor cómo computadoras gubernamentales o grandes servidores de Internet. Es una incógnita que probablemente estará ahí durante mucho tiempo.</p>
<p>Tampoco hay pruebas fehacientes de que éste bug pueda ser explotable para un ciberataque. No todos los problemas del software conllevan un problema de seguridad.</p>
<p>La forma de corregir éste fallo es, en palabras de Balmer, trivial, y expone la solución al final de la entrada correspondiente de su weblog[1], la misma en la que explica la historia del descubrimiento del ya famoso bug.</p>
<p>[1] <a href="http://www.vnode.ch/fixing_seekdir" target="_blank">http://www.vnode.ch/fixing_seekdir</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.debian-mx.com/2008/05/descubren-un-bug-en-el-codigo-de-unix-que-llevaba-25-anos-oculto/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Linux gana frente a Mac OS y Vista en un concurso de “crackeo”</title>
		<link>http://www.debian-mx.com/2008/04/linux-gana-frente-a-mac-os-y-vista-en-un-concurso-de-%e2%80%9ccrackeo%e2%80%9d/</link>
		<comments>http://www.debian-mx.com/2008/04/linux-gana-frente-a-mac-os-y-vista-en-un-concurso-de-%e2%80%9ccrackeo%e2%80%9d/#comments</comments>
		<pubDate>Wed, 23 Apr 2008 23:35:38 +0000</pubDate>
		<dc:creator>Th3r0rn</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.debian-mx.com/2008/04/23/linux-gana-frente-a-mac-os-y-vista-en-un-concurso-de-%e2%80%9ccrackeo%e2%80%9d/</guid>
		<description><![CDATA[De los tres sistemas operativos, Linux -instalado en un Vaio de Sony- fue el único que resistió a los ataques en una competición celebrada en Vancouver. El MacBook Air cayó el primero y después el portátil Fujitsu que contenía Vista. Pero fue Linux, corriendo en un Vaio, el que se mantuvo infranqueable al terminar la [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.hackerss.com/uploads/noticias/971.jpg" align="left" height="114" width="116" />De los tres sistemas operativos, Linux -instalado en un Vaio de Sony- fue el único que resistió a los ataques en una competición celebrada en Vancouver.</p>
<p>El MacBook Air cayó el primero y después el portátil Fujitsu que contenía Vista. Pero fue Linux, corriendo en un Vaio, el que se mantuvo infranqueable al terminar la competición organizada por CanSecWest.</p>
<p>El lunes pasado, los patrocinadores de la conferencia celebrada en Vancouver pusieron tres portátiles a disposición de todo aquel que quisiera intentar atacarlo y hacer correr su propio sistema operativo. El Mac fue crackeado el segundo día de la competición por Charlie Miller, de Independent Security Evaluators, con un exploit que atacaba al navegador Safari y con el que traspasó la seguridad del sistema de Apple en sólo dos minutos. Se llevó 10.000 dólares a casa y un portátil de regalo.<br />
Shane Macaulay se centró en el portátil con Vista, y tardó dos días en crackearlo, finalmente con la ayuda de dos amigos. Macaulay fue el ganador de esta competición el año pasado, y esta vez necesitó unos truquillos cortesía del investigador de VMware, Alexander Sotirov, para hacer funcionar su bug. Lo que pasó es que Macaulay no sabía que tendría que atacar la versión SP1 de Vista. Por eso necesitó la ayuda adicional de un colega del trabajo, Derek Callaway.</p>
<p>Ninguno de los dos ganadores puede revelar los detalles de las vulnerabilidades encontradas hasta que Microsoft y Apple saquen los parches respectivos.</p>
<p>Via: <a href="http://www.hackerss.com/noticias/vn/971/linux-gana-frente-a-mac-os-y-vista-en-un-concurso-de-crackeo.html">Hackerss.com </a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.debian-mx.com/2008/04/linux-gana-frente-a-mac-os-y-vista-en-un-concurso-de-%e2%80%9ccrackeo%e2%80%9d/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>
