<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [445634]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Tue, 12 Aug 2008 00:10:54 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>2465643</meneame:comment_id>
		<meneame:link_id>445634</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>rubenov</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng</meneame:url>
		<title>#9 La seguridad de Vista completamente inútil ante un nuevo exploit [ENG]</title>
		<link>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng/c09#c-9</link>
		<pubDate>Tue, 12 Aug 2008 00:10:54 +0000</pubDate>
		<dc:creator>rubenov</dc:creator>
		<guid>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:445634-8" href="https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng/c08#c-8" rel="nofollow">#8</a> Si es amarillista porque aunque se salten DEP y ASLR no quiere decir que &#34;La seguridad de Vista completamente inútil&#34;. Porque que me dices de UAC y el modo protegido de IE7.<br />
<br />
Aquí explican bien el asunto:<br />
<br />
<a href="http://arstechnica.com/news.ars/post/20080811-the-sky-isnt-falling-a-look-at-a-new-vista-security-bypass.html" title="arstechnica.com/news.ars/post/20080811-the-sky-isnt-falling-a-look-at-a-new-vista-security-bypass.html" rel="nofollow">arstechnica.com/news.ars/post/20080811-the-sky-isnt-falling-a-look-at-</a><br />
<br />
Copio y pego:<br />
<br />
&#34;Even with the attacks described in the paper, Vista has many worthwhile security improvements compared to XP. Internet Explorer on Vista runs in a highly restricted environment, so that even when it is running malicious code it cannot harm the system.&#34;</p><p>&#187;&nbsp;autor: <strong>rubenov</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>2458399</meneame:comment_id>
		<meneame:link_id>445634</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>--86917--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng</meneame:url>
		<title>#8 La seguridad de Vista completamente inútil ante un nuevo exploit [ENG]</title>
		<link>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng/c08#c-8</link>
		<pubDate>Sun, 10 Aug 2008 17:03:15 +0000</pubDate>
		<dc:creator>--86917--</dc:creator>
		<guid>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng/c08#c-8</guid>
		<description><![CDATA[<p>Bueno, leyendo un artículo no tan amarillista (<a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1324395,00.html" title="searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1324395,00.html" rel="nofollow">searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1324395,0</a>) lo que ocurre es lo siguiente, básicamente:<br />
Microsoft tiene como una decisión de diseño confiar al 100% en código creado usando el framework .NET. La prueba que han realizado ha sido el uso de una mezcla de Java, controles ActiveX y objetos hechos en .NET permitiendo cargar contenido aleatorio en navegadores web. Han podido saltarse el DEP y el ASLR (tecnologías que están incluidas también, al menos el DEP, en Windows XP con Service Pack 2 o posterior). Se han aprovechado de la forma en que los navegadores (particularmente Internet Explorer) cargan objetos .NET y demás para poder meter el contenido que ellos quieran, donde quieran y con los permisos que quieran.<br />
<br />
Y todo esto es debido a la suposición de que cualquier código .NET es fiable. Y puesto que al final del artículo, se menciona lo siguiente:<br />
<br />
<em>Dai Zovi stressed that the techniques Dowd and Sotirov use do not rely on specific vulnerabilities. As a result, he said, there may soon be similar techniques applied to other platforms or environments.</em><br />
<br />
pues tenemos que esta vulnerabilidad es potencialmente aplicable a cualquier plataforma que tenga .NET instalado, y eso incluye (pienso yo) a todos los Windows posteriores a XP, y al XP mismo en caso de que el framework esté también en el sistema, cosa muy probable hoy día puesto que un porrón de aplicaciones (incluidos los juegos) piden el .NET.<br />
<br />
Supongo que lo de saltarse el ASLR y el DEP es normal, puesto que si la aplicación .NET, aunque maliciosa, es considerada como software de confianza... pues tira millas.</p><p>&#187;&nbsp;autor: <strong>--86917--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>2457945</meneame:comment_id>
		<meneame:link_id>445634</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>--86131--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>31</meneame:karma>
		<meneame:url>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng</meneame:url>
		<title>#7 La seguridad de Vista completamente inútil ante un nuevo exploit [ENG]</title>
		<link>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng/c07#c-7</link>
		<pubDate>Sun, 10 Aug 2008 14:56:55 +0000</pubDate>
		<dc:creator>--86131--</dc:creator>
		<guid>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng/c07#c-7</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--86131--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>2457694</meneame:comment_id>
		<meneame:link_id>445634</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>--13330--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>31</meneame:karma>
		<meneame:url>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng</meneame:url>
		<title>#6 La seguridad de Vista completamente inútil ante un nuevo exploit [ENG]</title>
		<link>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng/c06#c-6</link>
		<pubDate>Sun, 10 Aug 2008 13:41:19 +0000</pubDate>
		<dc:creator>--13330--</dc:creator>
		<guid>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:445634-1" href="https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng/c01#c-1" rel="nofollow">#1</a> , todo esto esta hecho aposta, para que sus amiguitas las empresas fabricantes de antivirus y cortafuegos se repartan parte del pastel, ¿por que os pensais que los antivirus online funcionan con controles active x?</p><p>&#187;&nbsp;autor: <strong>--13330--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>2456500</meneame:comment_id>
		<meneame:link_id>445634</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>Guillermo</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>24</meneame:karma>
		<meneame:url>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng</meneame:url>
		<title>#5 La seguridad de Vista completamente inútil ante un nuevo exploit [ENG]</title>
		<link>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng/c05#c-5</link>
		<pubDate>Sun, 10 Aug 2008 05:24:32 +0000</pubDate>
		<dc:creator>Guillermo</dc:creator>
		<guid>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng/c05#c-5</guid>
		<description><![CDATA[<p>Tremendo &#34;bug&#34;.<br />
<br />
Un resumen muy bueno y en español: <a href="http://www.kriptopolis.org/la-puntilla-para-vista" title="www.kriptopolis.org/la-puntilla-para-vista" rel="nofollow">www.kriptopolis.org/la-puntilla-para-vista</a></p><p>&#187;&nbsp;autor: <strong>Guillermo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>2455577</meneame:comment_id>
		<meneame:link_id>445634</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>--92089--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng</meneame:url>
		<title>#4 La seguridad de Vista completamente inútil ante un nuevo exploit [ENG]</title>
		<link>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng/c04#c-4</link>
		<pubDate>Sat, 09 Aug 2008 20:25:48 +0000</pubDate>
		<dc:creator>--92089--</dc:creator>
		<guid>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng/c04#c-4</guid>
		<description><![CDATA[<p>Suele pasar que cuando te crees mas listo que todos los demás, acabas cometiendo un error que te deja en evidencia... Si fuese codigo abierto, junto al problema hubiesen presentado la solución.</p><p>&#187;&nbsp;autor: <strong>--92089--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>2451063</meneame:comment_id>
		<meneame:link_id>445634</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>MarvinMarciano</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng</meneame:url>
		<title>#3 La seguridad de Vista completamente inútil ante un nuevo exploit [ENG]</title>
		<link>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng/c03#c-3</link>
		<pubDate>Fri, 08 Aug 2008 16:59:47 +0000</pubDate>
		<dc:creator>MarvinMarciano</dc:creator>
		<guid>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng/c03#c-3</guid>
		<description><![CDATA[<p>¿Y van?<br />
<br />
Lo mejor del Vista es que ya está haciendo bueno a su sucesor de Microsoft, el W7, antes siquiera de que sea programado.</p><p>&#187;&nbsp;autor: <strong>MarvinMarciano</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>2450673</meneame:comment_id>
		<meneame:link_id>445634</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>--78487--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng</meneame:url>
		<title>#2 La seguridad de Vista completamente inútil ante un nuevo exploit [ENG]</title>
		<link>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng/c02#c-2</link>
		<pubDate>Fri, 08 Aug 2008 15:54:51 +0000</pubDate>
		<dc:creator>--78487--</dc:creator>
		<guid>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng/c02#c-2</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--78487--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>2450646</meneame:comment_id>
		<meneame:link_id>445634</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>lamassa</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng</meneame:url>
		<title>#1 La seguridad de Vista completamente inútil ante un nuevo exploit [ENG]</title>
		<link>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng/c01#c-1</link>
		<pubDate>Fri, 08 Aug 2008 15:50:47 +0000</pubDate>
		<dc:creator>lamassa</dc:creator>
		<guid>https://www.meneame.net/story/seguridad-vista-completamente-inutil-ante-nuevo-exploit-eng/c01#c-1</guid>
		<description><![CDATA[<p>No sé si votarla cansina, o repetida, o es que simplemente windows vista es un colador... Vista es una vergüenza</p><p>&#187;&nbsp;autor: <strong>lamassa</strong></p>]]></description>
	</item>

</channel>
</rss>
