Microsoft ha desarrollado un pequeño dispositivo externo (tipo llavero USB) que los investigadores pueden usar para extraer rápidamente datos forenses de los ordenadores "que hayan podido ser usados en crímenes". Básicamente puentea todas las medidas de seguridad de Windows, para eliminar la privacidad que te queda cuando la policía tiene acceso físico a tu ordenador. "Otra razón más para no ejecutar Windows en tu ordenador", dice slashdot: tech.slashdot.org/article.pl?sid=08/04/29/1441215
menéame
9 de cada 10 policías recomiendan usar Windows.
meneame.net/story/fbi-interpol-estan-recibiendo-clases-informatica-mict
- Sí, pero cuando la CIA enganche el dispositivo a mi ordenador y no logre encontrar mi password de root, me acusarán de no permitir que mi información sea accesible (¡solo un terrorista haría eso!) y me mandarán a Guantánamo de cabeza :-p
(basado en tech.slashdot.org/comments.pl?sid=5379202 xD)
- Globo sonda: Ver como la sociedad se lo toma; si hay mucha oposición, hay que frenar considerablemente los avances contra la privacidad (y/o montar otro 9/11), si hay poca, pueden mantener el ritmo o acelerarlo un poco.
- Un paso adelante: Una vez aceptado este paso, el siguiente avance será un poco más y así hasta atarnos de pies y manos, convertirnos en los esclavos que quieren que semos, para reforzar su fuerza y perpetuarse en su poder.
Obviamente, no nos engañemos. Podemos contar con que Windows, puerta trasera, hace tiempo que tiene. Y no algo par... » ver todo el comentario
Dirán lo mismo que cada vez que les han pillado...
en.wikipedia.org/wiki/NSAKEY
acceso fisico y privacidad en la misma frase?
a ver, si quieres privacidad con acceso fisico la unica opcion es encriptar tus datos, puedes usar por ejemplo truecrypt que es open source y multiplataforma
1) Kriptópolis cita la misma fuente. De todos modos me fío más de slashdot y de sus comentarios.
2) Cualquier otra compañía no tendría acceso a los backdoors de Microsoft, ¿no lo has pensado? La alarma viene porque quien implementa las medidas de seguridad, está ofreciendo los medios para romperlas y evadirlas.
3) Y yo, ¿y que?
Siendo realistas, el acceso físico a un ordenador es suficiente para crackearlo. Mi "password de root" no va a hacer nada si alguien pincha mi disco duro, y lee el contenido. Pero, ¿que hay de esas herramientas? ¿Que tipo de puertas traseras guarda el cifrado custom de Microsoft, como por ejemplo la _NSAKEY? ¿Qué técnicas utilizan para saltarse pantallas de login, etc? ¿Que pasará cuando alguien haga una copia de ese cacharro, y empiece a trincar ordenadores? ¿Que tipo de puertas traseras pueden usar desde internet?
- Inserte el CD con los drivers.
- CD no disponible.
- Inserte el CD con los drivers.
- Cargando drivers...
- Por favor, para continuar cierre el Outlook y el Photoshop.
- Cargando drivers...
- Por favor, para continuar cierre el Explorer.
- Cargando drivers...
- Error. No se pudo cargar los drivers, reinicie el ordenador
- Reiniciando...
- Bienvenido a Windows...
- Inserte el CD con los drivers.
- CD no disponible.
- Inserte el CD con los drivers.
- Cargando drivers...
- Siguiente -> Siguiente -> Siguiente -> Siguiente -> Siguiente -> Siguiente -> Siguiente -> Siguiente...
- ¿Está seguro?
- Si.
- Siguiente -> Siguiente... » ver todo el comentario
Lo que si es preocupante es que los datos cifrados mediante software de microsoft resulte que se rompe en un momento. Cualquiera se fia del cifrado de disco de vista y bueno si reparten miles de lapices asi no es de extrañar que en nada esten para descargar desde el emule.
Aqui os dejo una guia si os quereis informar del tema. ;)
www.microsoft.com/downloads/details.aspx?FamilyID=3a207915-dfc3-4579-9n
www.microsoft.com/downloads/details.aspx?FamilyID=311f4be8-9983-4ab0-9n
1) da un sistema para que el windows se craquee con facilidad.
2) los "manguis" se pasan a linux
3) La poli se queja de que no va el trasto usb porque "los manguis usan linux"
4) Microsoft se encarga de que publicamente se entienda: "los que usan linux son manguis".
Y ala! ya estan todas las abuelas que se habian pasado a Ubuntu reinstalando el XP! :-O
(XP, ojo, porque, por muy credulas que sean las abuelas, no son tan tontas como para poner Vista!) :roll:
PD: Uso ReiserFS, no me toqueis los huevos...
PD: que nadie me llame paranoico
Como bien dicen por ahí arriba si tienen acceso físico al ordenador poco importa que SO tengas asi que ¿preferís que se lleven vuestro ordenador y lo desmonten o que lo hagan rápido?. Lo que me preocupa es lo de que puedan usarlo personas normales pero, coño, ¿a quien dejais vuestro ordenador?, en mi casa no entra ningún extraño y mi portátil salvo que me lo roben está a la vista siempre.
#33 jajaja, sin ofender, ¿toda esa protección para que no te descubran las pelis guarras?. Venga, que es un chiste pero ahora en serio ¿que es eso tan valioso que proteges?
#6 te faltan los tags paranoia a parte de que, una vez más, si quieren entrar en tu ordenador entrarán tengas lo que tengas... pero si hasta se puede medir y leer el monitor por la radiación que emite.
Es algo más sencillo, se trata de evitar que usen tus datos si te roban o pierdes el portátil. Nada es seguro al 100%, pero tampoco hay que ir dando facilidades. Al igual que está bien cerrar la puerta al salir de casa como medida de seguridad y no hace falta vivir en un bunker. En cuanto a la posibilidad de un análisis pericial forense contra tu ordenador, pues a lo mejor lo consiguen, pero les iba a costar un pico y no el caramelito ese del Coffe que ya les da el trabajo hecho en los Hasefrog esos...
El titular debería ser: "Microsoft toma a la policía por tonta y les popociona una memoria USB placebo"
- La mafia: Poco probable, espero que nunca te encuentres con ella.
- Los ladrones: bastante probable en portátiles, muy buena medida. En windows (como en linux) tenemos Truecript y demás ergo estaremos en la misma situación dando igual que S.O. uses.
-La gente común: No le dejes tu ordenador si no es de fiar ¿o le dejas el ordenador a cualquiera?.
-La policía que es el tema que estamos tratando: Independientemente de las habilidades informáticas que estos tengan la policía registrará tu ordenador si eres sospechoso de un delito, en ese caso la policía cuenta con una... » ver todo el comentario
Respecto a la seguridad, incluso con Windows, encriptando con truecrypt y con una contraseña segura la información está a salvo. No es que no se pueda obtener, es que no vale la pena poner un superordenador de la NSA diez años a trabajar para obtener una contraseña de mierda sin saber lo que te vas a encontrar dentro.
La suerte es que los terroristas y demás calaña son tontos (evidentemente) y utilizan Windows y llevan los datos por ahí sin encriptar.
Buen punto el de #48, pero un terrorista nunca desvelaría la contraseña, bueno, a Jack Bauer sí :-)
Y mi pregunta va en serio.
Si usas GNU/Linux, es tan simple leer toda tu información como introducir in LiveCD en el ordenador y montar el disco duro. Ya tengo acceso. Cosas que dice la gente para intentar defenderse:
1) No tengo el dispositivo de CD/DVD como arranque primario, y tengo la BIOS protegida con contraseña: (ver punto 2).
2) Tengo el arranque protegido con contraseña: bien, abro el ordenador, le quito la pila a la BIOS y ya puedo arrancar.
En fin, que está todo el mundo igual, al no ser que tengas un sistema de archivos cifrado (que es bastante más lento por cierto).
Ahora bien este mecanismo implica que hay formas ocultas de saltarse todas las protecciones del sistema, cosa bastante preocupante además de que es por usb, por lo tanto no necesitas reiniciar el ordenador, abrirlo, ni nada por el estilo basta con estar tan sólo 1 minuto delante del ordenador sin vigilancia y del mismo modo que lo puede usar la policía puede acabar en muchas otras manos.
Así que ni por asomo todo el mundo está igual.
hdparm -tT /dev/sda (o el disco que sea)
bonnie
Seria interesante ver lo que obtienes :)
Sirve /home/.vicio tambien xD
hdparm -tT /dev/mapper/root
/dev/mapper/root:
Timing cached reads: 5564 MB in 2.00 seconds = 2781.77 MB/sec
Timing buffered disk reads: 96 MB in 3.06 seconds = 31.40 MB/sec
No digas chorradas: la policía no te puede confiscar nada sin una orden judicial. Olvida lo que has visto en las películas.
Respecto al resto de tonterías que se han dicho en general, aclarar un par de cosas:
* Ninguna distribución de escritorio de linux tiene puertos escuchando al exterior, cosa que si tiene Windows. ¿Cómo puedes meter una puerta trasera remota si no hay nada que escuche?
* ¿Que hay de la _NSAKEY y similares? ¿Cómo sabes que el cifrado no-estándar de Windows no tiene backdoors?
* ¿Lo de puertas traseras en el GPG va en serio, o es un intento lamentable de trolleo? xD xD xD
#48, estoy casi seguro (me da pereza buscar una referencia la verdad) de que con una orden de registro pueden llevarse tu ordenador, pero de ahi a obligarte a darles las claves hay una tirada muy larga. Si no me equivoco (algun abogado???) eso sería autoincriminarte, y te protege la ley ("tienes derecho a p... » ver todo el comentario
hdparm -tT /dev/sda
/dev/sda:
Timing cached reads: 7442 MB in 1.99 seconds = 3730.79 MB/sec
Timing buffered disk reads: 172 MB in 3.03 seconds = 56.84 MB/sec
La diferencia es demasiado grande para el uso que necesito darle. Pero quizas para una partición con información sensible sería interesante.
a) Bajo mi punto de vista, no hace falta tener todo el disco cifrado, con tener la partición de datos llega. Evidentemente sería más seguro hacerlo en todo el sistema, incluyendo el espacio de intercambio, pero esto afectaría al rendimiento. Además, habrá que tomar medidas adicionales con la ubicación de archivos temporales, el swap o las previsualizaciones de documentos, etc. Pero que cada uno considere su riesgo y problemática.
b) Las claves de acceso por BIOS, por lo general,... » ver todo el comentario
¿Un administrador yendo físicamente a un ordenador?
Are you from the past?
Ningún test de puertos encontró nunca en mi windows puertos abiertos así que o mi windows es especial o no hay puertos escuchando salvo el de los programas que tengas abiertos, como en todo S.O.. A parte de que cualquier cortafuegos monitoriza todas las conexiones entrantes y salientes, a que ips se conectan y demás, cantaría un poco.
#63 Vale, no tienes por qué darle la clave pero sí pueden llevarte tu ordenador y si se llevan el ordenador podrán entrar en él con cacharro o no, con windows o con linux, da igual. Si quieres cifrar todo el disco duro puedes hacerlo tanto en windows como en linux y el cacharro dejaría de funcionar tanto en windows como en linux.
Así que en el fondo da igual que S.O. uses.
#65 punto d) al menos el truecrypt tiene la opción de usar archivos como contraseñas así que no tienes que teclear nada por si hablas de keylogers.
1) Windows XP instalado por defecto deja puertos abiertos. ¿Por qué sigue habiendo Blaster's ahí sueltos? No niegues lo obvio.
2) El firewall de windows ni huele las conexiones salientes
3) La noticia trata de un gadget con el que no tienen que llevarse el cacharro, ni abrirlo, ni apagarlo. Se salta las contraseñas y el cifrado. RTFA please. Haz eso con Linux, anda ¬¬
1) Para algo son las actualizaciones, para que los Blasters no entren. ¿Cuanto dura una instalación por defecto?, como mucho dos o tres días y en una instalación por defecto no tienes nada por lo que nada te pueden hacer porque todavía no te dio tiempo a estrenar tu "instalación por defecto".
2) El firewall de windows ni huele las conexiones salientes porque es malo no por paranoias varias, si a eso le añades que ahora normalmente todos usan router (telefónica en vez del modem usb ahora regala routers monopuesto que son una basura pero son routers igual) ya tienes tu cortafuegos y si además le añades que lo normal , al menos lo recomendado, es instalarse un cortafuegos di... » ver todo el comentario
1) ¿Cuanto dura una instalación por defecto?
Un windows recién instalado (estándar, opciones por defecto) dura 20 minutos en infectarse.
www.securityfocus.com/columnists/262
2) El firewall de windows ni huele las conexiones salientes porque es malo no por paranoias varias
¿Porque es malo? Hola, estamos en el año 2008, es imposible que ningún programador haga semejante chapuza a la hora de diseñar un firewall. Y si realmente lo atribuimos a la incompetencia en vez de a la malicia, ¿por qué usar un sistema operativo tan mal diseñado?
3) (...) no estamos por la labor de repetir lo mismo una y _o... » ver todo el comentario
Vamos, porque no me dirás que tu no eres capaz de saltarte la contraseña de windows en cinco minutos, ¿fuerza bruta para qué? prueba el cia commander p ej, o mejor, prueba una live cd de linux y ya no te hace falta saltarte ninguna contraseña. Porque ya me dirás de qué contraseñas estamos hablando.
Claro, dime ahora que si es tan fácil de saltarse una contraseña de windows entonces es porque está mal hecho, pero si con linux pasa igual, metes una live cd y listo.
and analyze a computer's Internet activity,... » ver todo el comentario
En los casos que das (knoppix, cia commander, lo que sea) el sistema operativo no interviene. En el caso que trata la noticia, si.
¿Qué herramienta usas para engañar al sistema en caliente? Eso es una puerta trasera, por definición. Por si queda alguna duda, el fabricante de ambas piezas de software es el mismo...
Si todavía no, entonces piensa: ¿cómo haces que un programa se haga con el control del sistema, si ni siquiera tiene permisos de ejecución? Tienes que aprovechar una "fu... » ver todo el comentario
Tienes razón en cuanto a que el programa hace algo que no debería hacer, que usa, más que una vulnerabilidad, una puerta trasera pero lo que yo pretendo decir es que de eso se trata, de que lo hace de forma distinta pero hace lo mismo que los programas que hemos mencionado, ni más ni menos.
Es una putada, a mi tampoco me chista pero ¿Debemos de estar preocupados? quizás si en tanto en cuanto el programa hace algo que no debería pero no si pensamos que da igual pues si no es en 5min, en 10 haríamos lo mismo ¿que diferencia hay en la práctica?, si me dejas tu ordenador entrar... » ver todo el comentario
ec.europa.eu/idabc/en/document/7343/469
La moraleja implícita parece ser: psss... si usais Linux no os podremos ayudar a pillar a los "malos"...