Un problema de seguridad en Windows Vista permite usando una distribución linux live cd (en el video usan backtrack) conseguir iniciar sesión con permisos de administrador.
#4#2 ¿A que te refieres con visto? En tu enlace se habla de la backtrack 2.0. En la noticia comenta su uso para conseguir privilegios en windows vista.
#12#9 No van a entrar por tu ventana para cambiarte un fondo de escritorio, pero te voy a proponer otro escenario. Tu ordenador del trabajo con windows vista. Un compañero "algo cabroncete". Me parece que tu fondo de escritorio es lo que menos le puede interesar.
#15#13... er, que versión tienes de ubuntu? la mia es la anterior (Ubuntu distro Linux Mint 4.0) y me monta por defecto el NTFS como lectura / escritura.
#18#13 Tienes razón, no caí en el tema del NTFS.
Ahora mismo no sé cómo anda el tema, mi partición NTFS desapareció hace un año junto con su Windows XP. Para escribir en ella tenía que usar ntfs-3g.
#20Yo lo veo amarillista. Si puedes acceder físicamente a un PC, puedes hacer lo que quieras con él, tenga Vista, tenga Linux tenga lo que sea. Lo veria un poco grave si los documentos están encriptados y se pueden desencriptar accediendo así, pero no lo dicen.
Estoy 100% seguro de que a un linux también se lo puedes hacer. La solución pasa por proteger el arranque por BIOS, proteger la BIOS con contraseña y proteger la carcasa con un candado para que no puedan abrirla y resetear la BIOS.
#21Amarillista. En cuanto alguien tiene accesofísico a tu ordenador ya no se puede hablar de seguridad.
En Linux también se puede acceder al sistema como root sin conocer la contraseña. Y no hace falta ningún LiveCD, solo hay que iniciar el sistema en modo single user
#24Estoy con #20 y #21. Hasta aquél vasco que rompía las puertas de los bancos con una maza y a grito de "Me cago en mi puta madre" te puede hacer mas daño si tiene el ordenador en cuestión enfrente.
#25#20 ha iniciado la sesion como 'nt authority system', creo que el sistema de cifrado es lo menos importante en este aspecto...
NOTA: en windows NT, el usuario 'nt authority system' es un usuario especial de sistema, con permisos mucho mayores que el administrador, por decirlo asi, se puede pasar el DRM y el cifrado por el cimbel, porque no es que tengas derechos de administrador, ¡¡¡es que tienes derecho de kernel!!! todo lo que tu hagas es como si lo hiciera el kernel directamente...
#26#22 Generalmente, sustituyendo el /etc/passwd por otro que no tenga la x en la segunda casilla del usuario root. Como comentan, el acceso físico a la máquina anula toda seguridad.
#29A ver, cuando alguien tiene acceso físico a un ordenador no se puede hablar de seguridad. Para que os hagáis una idea, una vez estuve de prácticas en un datacenter y los servidores tenían protegidos el botón de reset y los cables de alimentación mediante candados cuyas llaves tenía el admin del lugar. Estos servidores no se podían reiniciar de ninguna manera.
Si alguien puede reiniciarte el equipo que no te quepa la menor duda que podrá acceder al mismo como root.
#33#22 Weno ya te han respondido antes, a mi es que me daba palo pensar, pero hay mil maneras, sustituyendo en el /etc/passwd, quizas poniendo el bash en el rc.local también funcionaria (y asi no te cargas el password de root) etc.
#25 Sí, pero normalmente, aunque tengas acceso supremo no puedes conocer las contraseñas de los usuarios porque éstas no se suelen almacenar en claro. Si el cifrado funciona en base a las contraseñas, dudo que puedas descifrar por muy administrador que seas. No soy un experto, así que no lo aseguro, pero eso que tú le quitas importancia, para una empresa puede tener muchísima.
#36#33 Si tienes acceso como root, sea el sistema que sea, podrás acabar conociendo las contraseñas de todo el que se loguee en ese mismo ordenador. Bastaría con instalar un keylogger que se ejecutara al inicio, antes de que se introduzca el nombre de usuario y la contraseña.
#37Amarillista, por lo que muchos han comentado. En linux sería exactamente lo mismo. A no ser que tengas el disco duro cifrado, teniendo acceso físico a él tienes acceso a todos los datos.
#38Esto ya se podía hacer con Windows 98. En cualquier caso, si tienes acceso de lectura/escritura al disco duro ya desde Linux, no acabo de entender para qué te molestas en loguearte desde Windows :S
#40#36 Un gallifante para ti :D No lo habia pensado pero tienes razón. De hecho, un keylogger y algo del palo acceso remoto para que ya ni tenga que molestarme en volver a acercarse al ordenador para robar los datos. Y ya que estamos, algún bot de estos de enviar spam, que rentabilizas más el trabajo jeje
#42#21 no en todas, en muchas ya te pide password de root para entrar en modo single, eso si... arrancas desde un cd y si la partición no está cifrada puedes montarla y editar las contraseñas. Más o menos como le pasa al windows del vídeo.
La única defensa que tienes ante un acceso físico es un cifrado de partición o de disco, como tienen ahora muchos portátiles. PEro contra el acceso físico poco se puede hacer, hay incluso keylogers por hardware que se ponen en los teclados para pillar la contraseña de cifrado, así que...
La noticia no se si será amarillista, pero exagerada lo es un rato...
#45Pero por dios, no me seais. Vale que Vista es una mierda, pero joder, cualquier equipo (con Linux tambien) accedido fisicamente, es absolutamente vulnerable.
#46Tampoco hay que pasarse. Es practicamente imposible evitar accesos no autorizados a un equipo si se tiene acceso físico a la máquina. Poco puede hacer Linux para evitarlo....
#49#22, #23, #33 Otra forma, creo yo que más sencilla:
1.- Arrancas un live CD
2.- Abres una consola como root
3.- Montas la partición que de normal se monta en /
4.- $chroot /mnt/particionRecienMontada /bin/bash
5.- $passwd
#50La gran cagada viene por que Microsoft decía que en Vista eso no se podía hacer.
En los sistemas UNIX, no se garantiza la seguridad ante un acceso físico a la máquina, pero los de Redmon se pasaron de listos y prometieron que en Vista eso se podria solucionar.
Me explico: la cagada no es que se pueda hacer, la cagada es que se pueda hacer después de que Microsoft venda el sistema como megaseguro y diciendo que lo que acaban de hacer es totalmente imposible.
La mayor cagada es que en XP eso no es posible; Microsoft mola, reduciendo la seguridad de sus sistemas.
#52#45, absolutamente, no. Mi equipo tiene el disco duro cifrado, y con eso NI SIQUIERA teniendo acceso fisico al equipo lo puedes hacer si no tienes la clave. Todo lo mas, tienes acceso a la particion del GRUB, que lo unico que tiene es el kernel.
De hecho, yo ya llevo un par de añitos recomendando a mis clientes que tienen portatiles que cifren los discos. Si tienen Linux es gratis, y en Fedora 8 se puede y en Fedora 9 viene soportado de serie. Y si es en Windows, se puede hacer con TrueCrypt tambien de forma gratuita. Y si quieres de pago, hay soluciones por 30 o 40 EUR por equipo.
Todos los ordenadores de mi empresa están cifrados.
Hace unos dias cambie la contraseña de root de uno de mis paratos, el caso es que no la apunte pensando el clasico "luego lo hago" ... ¡zas! que no recordaba algunos de los caracteres. En menos de 5 minutos habia accedido usando "single user" y regenerado la contraseña. Esta vez SI me la apunte xD
Cierto #56 un msdos con driver NTFS hace maravillas.
#56Como ya han dicho varios aquí, el problema no es de Windows, sino de cualquier sistema operativo. Si tienes acceso físico a la máquina, puedes reiniciarla, y la máquina no ha sido provista de ninguna protección anti intrusos a nivel de BIOS, da igual el sistema operativo que está instalado, se puede acceder a los datos del disco duro y una vez hecho... se puede hacer cualquier cosa. Es por ello que las empresas de cierto nivel dan a los empleados ordenadores portátiles que, antes de que se cargue el sistema operativo (desde el disco duro, o la unidad de CD, o la unidad de disco,..), te solicitan una clave. Así, por mucho que algún listillo con acceso físico a la máquina intente arrancar con Linux Backtrack, no podrá hacerlo.
Y por cierto, no se necesita ni Linux Backtrack, ni po##as en vinagre. Con un CD que contenga MS-DOS basta para hacer lo que han hecho!
#57#56 tiene toda la razón. Usar Backtrack para esta gilipollez es usar un cañón para matar moscas. Ni Vista es inseguro por lo que aquí se ve, ni Backtrack es el copón por lo que sale en el vídeo.
Por cierto, el video precioso en mi opinión.
#60El vídeo está muy bien hecho a nivel técnico, una resolución magnífica y toda la parafernalia, pero como ya se ha dicho aquí, cualquiera con acceso físico a la máquina puede petar lo mismo en linux. De hecho, aunque esté capado el uso de live cd's, si tenemos en la misma máquina del linux también windows, podemos utilizar por ejemplo ext2ifs para acceder al sistema de linux y darle cañita brava.
#61Ahi una manera de crear cds de arranque windows parecidos a los que teniamos en MS-DOS, con BartPe y tendrias acceso a toda la información del disco en segundos.
Despues si quieres cambiar el archivo y cambiar las claves pues ya esta todo mas facil.
#62#28 Resulta gracioso ver a tanto anti linuxero que no tiene nidea de porqué algunos desconocen el SO que supuestamente usan, pero les llaman fanáticos porque tienen muchas ganas de llamarles fanáticos por cualquier cosa que hagan o digan. Y esa fijación no es fanatismo. Noooooooo.
#65#63 Iba a ponerte otra de las entregas de "ComoNOhacerabogacíaporelsoftwarelibre." pero creo que ya eres un caso perdido.
Pero bueno, al menos no te has olvidado de poner "GNU" antes de Linux en el mismo mensaje que llamas marica a Ballmer en mayúscula y negrita. Se agradece el detalle... ¬¬
#66#65 Si te digo me estaba esperando el aluvión de negativos y la verdad, me importa una gaita. No suelo escribir ese tipo de comentarios (se que es un comentario estúpido) y desde luego se que no es esa la manera de hacer abogacía del software libre, pero aquí algunos tienen ganas de pulsar el botón de la flechita roja. Reconozco que se me ha ido un poco la olla con el comentario, pero no me parece que sirva como ejemplo de lo que no es buena publicidad para GNU/Linux. Simplemente escribí ese comentario porque me pareció divertido expresarlo y escribirlo de ese modo, no para insultar a Ballmer o hacer apología de la mala conducta del linuxero bocazas.
Lo siento, a veces se me sale el lammer talibán que todos llevamos dentro (sobre todo con luna llena). Y no, creo que al menos de momento no soy un caso perdido, aunque gracias por interesarte... ¬¬
#68... probado y aparte de ver un bonito escritorio con un bonito menu de inicio (inservible).. no puedes entrar en ningun sitio.. al menos yo no he podido entrar en panel de control ni particiones ni nada..
bonito video pero si durara 5 segundos mas y me mostrara como hace algo, pues seria mas util. yo solo queria cambiar la contraseña de un usuario que dios sabe porque se le ha olvidao
#69#68, se supone que cuando lanzas la consola como system, escribes algo asi como net user Administrador nuevopassword y ya te has hecho con la cuenta del administrador (cambias el password a nuevopassword sin que te pidan el anterior)
Lanzar el explorer... es otra posibilidad, muy estupida, porque para acceder a los ficheros ya habia montado la particion con la live y podia hacer lo mismo.
Edit: aunque para cambiar la password a un usuario, solo necesitas ser admin y resetearlo :P
#70#52 No veo utilitarios que puedan recuperar datos de particiones cifradas dañadas, en especial de daño físico. ¿Sólo necesito borrar/corromper las 2 FAT para conseguirlo no?
#71#69 gracias por la informacion, probare lo del net user Administrador nuevopassword, porque lo del explorer no me ha servido.
el problema es que la cuenta de administrador tambien tiene contraseña y tampoc la saben.. sobra decir que el portatil al cual quiero cambiar la contraseña no es mio, es una reparacion que me ha surgido esta tarde y he dicho.. probemos pues la entrada del meneame a ver si podemos hacer algo.
#73Si existe acceso físico a un disco duro(no maquina sino disco duro, ya que en las empresas se esta poniendo de moda el Thinkclient), sea el SO que sea es imposible asegurar los datos a no ser que estén encriptados en Blowfish 448 BITS, en el caso de que sea 128BITS de encriptación bastarían 2 días de fuerza bruta para sacar la serie.
Cuando se inicia una Live CD de linux "no se tiene acceso" directamente a los archivos del disco duro si son Linux.
Linux es mas seguro: Si, pero como te afanen la maquina la hemos jodido
Windows: Server 2008 tiene bugs a traves de red que son imperdonables, pero es que los pobrecitos de Redmon llevan un poquito de retraso con los 64 BITS que solo utilizaban para SQL Server.
Windows Vista: Tiene los días contados, tiempo al tiempo. ¿Alguien sabe que instala el Service Pack 1?
¿Que sistema operativo predomina? Windows gracias HP, DELL...... y una larga lista de fabricantes.
Como evitar problemas de seguridad: Intentar hacer lo mismo con AS/400
PWNED!!
Ahora mismo no sé cómo anda el tema, mi partición NTFS desapareció hace un año junto con su Windows XP. Para escribir en ella tenía que usar ntfs-3g.
Estoy 100% seguro de que a un linux también se lo puedes hacer. La solución pasa por proteger el arranque por BIOS, proteger la BIOS con contraseña y proteger la carcasa con un candado para que no puedan abrirla y resetear la BIOS.
En Linux también se puede acceder al sistema como root sin conocer la contraseña. Y no hace falta ningún LiveCD, solo hay que iniciar el sistema en modo single user
En Windows ha sido tan sencillo como sustituir un archivo por otro.
Estoy esperando que me muestres cómo hacerlo en Linux, debería ser igual de sencillo, ¿no? ;-)
#21 Al acceder en ese modo no tienes completamente privilegios de root, si no me equivoco :-S
Es más sencillo incluso
#22 This will make you "root" without asking for a password.
NOTA: en windows NT, el usuario 'nt authority system' es un usuario especial de sistema, con permisos mucho mayores que el administrador, por decirlo asi, se puede pasar el DRM y el cifrado por el cimbel, porque no es que tengas derechos de administrador, ¡¡¡es que tienes derecho de kernel!!! todo lo que tu hagas es como si lo hiciera el kernel directamente...
PD: Supongo que la única forma de proteger tus datos frente a otros que puedan tener acceso físico es el cifrado de los discos...
Si alguien puede reiniciarte el equipo que no te quepa la menor duda que podrá acceder al mismo como root.
#25 Sí, pero normalmente, aunque tengas acceso supremo no puedes conocer las contraseñas de los usuarios porque éstas no se suelen almacenar en claro. Si el cifrado funciona en base a las contraseñas, dudo que puedas descifrar por muy administrador que seas. No soy un experto, así que no lo aseguro, pero eso que tú le quitas importancia, para una empresa puede tener muchísima.
venga ya... ah, y lo mismo exactamente se puede hacer para pwnear un sistema linux con acceso fisico
La única defensa que tienes ante un acceso físico es un cifrado de partición o de disco, como tienen ahora muchos portátiles. PEro contra el acceso físico poco se puede hacer, hay incluso keylogers por hardware que se ponen en los teclados para pillar la contraseña de cifrado, así que...
La noticia no se si será amarillista, pero exagerada lo es un rato...
[Relee la noticia, dándose cuenta de que no es sobre Linux si no sobre Vista. Edita el comentario...]
¡¡¡Pero que putaaa mierdaaa es el Vista!!!1111uno ¡¡¡Micro$oft a la hoguera, y que se metan su mierda de SO por el culo!!!!!!1112
"una vulnerabilidad menos"
meneame.net/story/gravisima-vulnerabilidad-encontrada-openssh-debian-d3 xD xD
1.- Arrancas un live CD
2.- Abres una consola como root
3.- Montas la partición que de normal se monta en /
4.- $chroot /mnt/particionRecienMontada /bin/bash
5.- $passwd
;-)
En los sistemas UNIX, no se garantiza la seguridad ante un acceso físico a la máquina, pero los de Redmon se pasaron de listos y prometieron que en Vista eso se podria solucionar.
Me explico: la cagada no es que se pueda hacer, la cagada es que se pueda hacer después de que Microsoft venda el sistema como megaseguro y diciendo que lo que acaban de hacer es totalmente imposible.
La mayor cagada es que en XP eso no es posible; Microsoft mola, reduciendo la seguridad de sus sistemas.
De hecho, yo ya llevo un par de añitos recomendando a mis clientes que tienen portatiles que cifren los discos. Si tienen Linux es gratis, y en Fedora 8 se puede y en Fedora 9 viene soportado de serie. Y si es en Windows, se puede hacer con TrueCrypt tambien de forma gratuita. Y si quieres de pago, hay soluciones por 30 o 40 EUR por equipo.
Todos los ordenadores de mi empresa están cifrados.
El problema, en mi opinion, es que se puedan ejecutar cosas en la ventana de login...
Todo esto y muchos mas errores en el próximo capítulo de : Bricolinux.
Hace unos dias cambie la contraseña de root de uno de mis paratos, el caso es que no la apunte pensando el clasico "luego lo hago" ... ¡zas! que no recordaba algunos de los caracteres. En menos de 5 minutos habia accedido usando "single user" y regenerado la contraseña. Esta vez SI me la apunte xD
Cierto #56 un msdos con driver NTFS hace maravillas.
Y por cierto, no se necesita ni Linux Backtrack, ni po##as en vinagre. Con un CD que contenga MS-DOS basta para hacer lo que han hecho!
Por cierto, el video precioso en mi opinión.
Despues si quieres cambiar el archivo y cambiar las claves pues ya esta todo mas facil.
Steve FAGGOT Ballmer GOT TOTALLY 0WN3D!!!
Para todo lo demás.. GNU/Linux
P.D.: Igual me aplico el cuento cuando quierea juankear algún Vista. xD
No es tan "cool" como usando "backtrack" eso es verdad. Si llegan a hacerlo con un liveCD de ubuntu ni me lo quiero imaginar...
Pero bueno, al menos no te has olvidado de poner "GNU" antes de Linux en el mismo mensaje que llamas marica a Ballmer en mayúscula y negrita. Se agradece el detalle... ¬¬
Lo siento, a veces se me sale el lammer talibán que todos llevamos dentro (sobre todo con luna llena). Y no, creo que al menos de momento no soy un caso perdido, aunque gracias por interesarte... ¬¬
bonito video pero si durara 5 segundos mas y me mostrara como hace algo, pues seria mas util. yo solo queria cambiar la contraseña de un usuario que dios sabe porque se le ha olvidao
Lanzar el explorer... es otra posibilidad, muy estupida, porque para acceder a los ficheros ya habia montado la particion con la live y podia hacer lo mismo.
Edit: aunque para cambiar la password a un usuario, solo necesitas ser admin y resetearlo :P
el problema es que la cuenta de administrador tambien tiene contraseña y tampoc la saben.. sobra decir que el portatil al cual quiero cambiar la contraseña no es mio, es una reparacion que me ha surgido esta tarde y he dicho.. probemos pues la entrada del meneame a ver si podemos hacer algo.
Un saludo
Cuando se inicia una Live CD de linux "no se tiene acceso" directamente a los archivos del disco duro si son Linux.
Linux es mas seguro: Si, pero como te afanen la maquina la hemos jodido
Windows: Server 2008 tiene bugs a traves de red que son imperdonables, pero es que los pobrecitos de Redmon llevan un poquito de retraso con los 64 BITS que solo utilizaban para SQL Server.
Windows Vista: Tiene los días contados, tiempo al tiempo. ¿Alguien sabe que instala el Service Pack 1?
¿Que sistema operativo predomina? Windows gracias HP, DELL...... y una larga lista de fabricantes.
Como evitar problemas de seguridad: Intentar hacer lo mismo con AS/400