martes, 17 de febrero de 2009

¿De donde vienen esos paquetes?

Todos conocemos o hemos escuchado acerca de los todo en uno de Windows, también conocidos como los UE etc… también es sabido que estos paquetes comprometen la seguridad de cualquier sistema ya que incluyen software pirata en un 100 %, esto permite que el autor añada software malicioso en estos paquetes que son muy atractivos para muchas personas y con gran sorpresa me he encontrado que en algunas empresas todos los equipos de la red tienen sistemas XP UE instalados en los equipos lo cual es una gran irresponsabilidad por parte del administrador de esas redes.

Ahora en el software libre está sucediendo algo similar, pero esto no es por motivos de piratería si no por necesidad, cuando recién se instala una distro en este caso vamos a hablar de openSUSE, esta distro prácticamente no puede reproducir un solo archivo multimedia más que todo por motivos de licencia y eso no importa, el problema es que es casi imposible para un usuario común instalar paquetes si acceso a internet, es por eso que han nacido proyectos como el Suse Studio que permite crear de manera similar a los UE de Windows versiones personalizadas de openSUSE dejando a discreción del autor cuales paquetes se agregaran y cuáles no, ahora, existen muchos miembros de estas comunidades que tienes ganas y buena voluntad de contribuir con sus propias distros de manera que el uso de openSUSE sea más fácil para el usuario final, pero es por todos sabido que existen frikis inescrupulosos que pueden ver en esto una oportunidad para agregar código malicioso en estos paquetes, aprovechando el hecho de que se asegura que Linux es a prueba de malware y lo atractivo que resulta tener a mano una de estas distros personalizadas.

Existen también otros proyectos a menor escala que permiten al usuario descargar una gran cantidad de archivos rpm multimedia en unos archivo Zip para luego instalarlos a discreción siendo esto también un peligro ya que el usuario instala estos paquetes sin tomar las medidas de seguridad necesarias por la misma necesidad de tener un sistema más funcional, una fácil instalación y la confianza de estar trabajando en un sistema invulnerable.

No cabe duda que a medida que el uso de Linux va aumentando entre las comunidades frikis mas se están abriendo las puertas a ataques y mas se están siguiendo los pasos de otros sistemas más fáciles de atacar que Linux, todavía estás comunidades están a tiempo de reflexionar en cómo le presentan Linux a los usuarios, enseñarle al usuario como protegerse, para que estos puedan tomas las medidas necesarias para protegerse de estos ataques, de hecho con gran asombro he visto como se le ha dicho en ocasiones a los usuarios que desactiven sus firewall ya que en Linux estos no son necesarios, aun es momento de reflexionar.

Msc. Gustavo J. Sequeira A.
http://tavitos.blogspot.com
gsequeira@hotmail.es

3 comentarios:

  1. Cualquier persona puede crear su distro de Linux. Eso no significa que todas lleven virus o mierda del estilo. Además, los distribuidores proporcionan la suma MD5 para comprobar la integridad de los paquetes.
    Aparte de esto, creo que llamando a los usuarios de Linux frikis no ganas nada y, muy probablemente, no aciertas.

    ResponderEliminar
  2. Friki: termino para referirse a la persona de apariencia o comportamiento fuera de lo habitual, interesada u obsesionada en un tema o hobby concreto en el que se considera fanático (otra acepción para "freak" en el idioma inglés).

    El interés que presenta el friki puede llegar a tacharse de extravagante, o a integrarse en una comunidad de su interés.

    Dentro de la personalidad friki, hay distintos niveles de "frikismo", llegando el más extremo a llevar su afición o interés hasta el punto de convertirlo en un estilo de vida, al ser una parte importante de ella.

    Fuente:

    http://es.wikipedia.org/wiki/Friki

    pues yo creo que si acierta en algo. :)

    "Eso no significa que todas lleven virus o mierda del estilo"

    ¿si descargo un crack para un programa tampoco significa que lleve malware?, siempre existe el "y si"

    ResponderEliminar
  3. 1.- SuSE studio, que yo sepa NO TIENE una categoría malware. Con lo cual ¿cómo puedes agregar un malware?

    2.- Para ejecutar un Malware el sistema debe estar instalado además de darle permisos de superusuario, si el malware se ejecuta en la instalación ¿de qué sirve?

    3.- De hecho el firewall no es necesario en GNU/Linux, yo lo tengo desactivado porque es un servicio algo molesto en ocasiones, y como te digo siempre cuando algo se va a ejecutar pide permisos de superusuario los cuales no se los doy a todo.

    Y friki, viene de Freak (fenómeno).

    ResponderEliminar