albertogarciava

#21 Yo no echo mierda a nadie y por eso digo "sea verdad o no" , la noticia es del periodico El Mundo y eres libre de leerla e interpretarla como quieras .Luego la opinion personal de esta otra persona me la han pasado por un grupo de Telegram y la pongo como referencia tambien .No se que problema hay con informarse .Puede que los rumores tengan que ver y puede que no .En cualquier caso se menciona una titulacion que no tiene y que supuestamente le hacia falta y eso no es una chiquillada .Dile a Cifuentes eso

albertogarciava

Se han publicado acusaciones sobre que el CISO de Telefónica supuestamente ha usado certificaciones que no tiene y su pasado por el que fue detenido por la Guardia Civil .Lo publicaron en El Mundo "De hacker condenado a dirigir la seguridad de Telefónica" y un tal Albert Gabàs ha escrito recientemente sobre ello en su cuenta personal de Linkedin "Alejandro Ramos, un simple criminal con la cara muy dura." . Sea verdad o no.. Chema Alonso no deja de ser una mascota que ha cumplido su funcion de dar charlas y aparecer por diferentes programas de Television y cuando parece que se le ha necesitado siempre ha intentado desvincularse de los problemas mediante tweets o blogposts .Cuando eres la imagen de una multinacional como es Telefónica y aunque no seas el responsable directo de lo sucedido si eres parte de la misma y eso hace que acabes teniendo enemigos en tu propia casa a los que les has echado la culpa .Por mucho que diga lo bien que lo han hecho y que las vulnerabilidades estan ahi siempre ,el espectaculo discutiendo con Facua en twitter fue un poco de discusion de fruteria.

SemosOsos

#20 Tiene cojones que vengas a Meneame a echar mierda de ARamos cuando lo que hizo fue en los albores de la Internet, cuando los IRC y las BBS todavía rondaban por la península.
Él hizo lo que otros muchos de su quinta hicimos, por curiosidad y simplemente "for de loles", la diferencia es que al le aplicaron la porra y a los demás no. Anda y pregunta a cualquiera de los 90 en las universidades de informática si no intentaron acceder (e incluso conseguirlo) a los servidores de correo de la escuela, o fakear correos a profesores, hacer DOS sin saber que hacían, etc...

Chiquilladas de una época en la que todo era nuevo y las FSE no le habían metido mano aún.

albertogarciava

#21 Yo no echo mierda a nadie y por eso digo "sea verdad o no" , la noticia es del periodico El Mundo y eres libre de leerla e interpretarla como quieras .Luego la opinion personal de esta otra persona me la han pasado por un grupo de Telegram y la pongo como referencia tambien .No se que problema hay con informarse .Puede que los rumores tengan que ver y puede que no .En cualquier caso se menciona una titulacion que no tiene y que supuestamente le hacia falta y eso no es una chiquillada .Dile a Cifuentes eso

D

#20 Hola Alberto,

Son varios los artículos, El Mundo oculto información importante a sus lectores, normal, pocos medios harán algo que puede molestar a Telefónica, más bien me atacarán a mí, pero la información es veraz como verás, ya que son de acceso público:

1.- A.R., un simple criminal con la cara muy dura.
2.- A.R., en ING un gran trabajo, claves de seguridad como 123456 permitidas.
3.- C.A, otro enchufado por la Universidad Rey Juan Carlos.

https://www.linkedin.com/today/author/albertgabas

Seria interesante que poco a poco se fuera conociendo la información, quizás esta comunidad pueda hacerlo, nos sobran cretinos en muchos sitios y la prensa de este país, no funciona muy bien.

Saludos!!

albertogarciava

#2 en tu pueblo a ti te llaman el tonto

Charles_Dexter_Ward

#3 ¿Qué quieres decirnos?

albertogarciava

#17 aunque este no sea el caso, ¿quien compila y empaqueta esos binarios de tu distribución? Que este en un repositorio oficial no implica que este libre de malware

akas84

#22 algo se puede colar, pero los de debian stable estan bastante analizados

Zeratul

#22 Depende de la distribución, en algunas como Red Hat o Suse los compilan los trabajadores de la empresa que desarrolla esa distribución. En otras como Ubuntu algunos paquetes los compila la empresa y otros los usuarios de la comunidad autorizados. En las distribuciones puramente comunitarias como Arch o Debian los compila la propia comunidad de usuarios, de hay que exista una mayor jerarquía y control, concretamente en Debian un paquete tarda entre semanas y meses en poder llegar a los repositorios estables. Y luego están las distribuciones como Gentoo o Crux donde el propio usuario compila sus paquetes y los repositorios son solo para descargar el código fuente. Cada distribución es un mundo en ese sentido.

Luego fiarse o no de cada sistema es cosa de opiniones. Pero con el sistema de repositorios es innegable que hay más ojos puestos en cada paquete que cuando lo descargas de la web del desarrollador. Aparte si un miembro de la comunidad autorizado para acceder a los repositorios introduce malware, sería más fácil localizarlo y denunciarlo que al culpable de "hackear" una web.

r

#11 Lo único que necesitas saber es esto:

Los desarrolladores son unos patanes y no firman digitalmente sus releases.

El 99% de la culpa es suya.

D

#37

La aplicación estaba firmada. Si no daría un aviso al ejecutarla por primera vez y no lo hace. De hecho el problema es que el troyano también estaba firmado con un identificador de programador válido:

r

#48 Evidentemente. Me refería a las descargas en su web, publicar el hash y firmarlo, cosa que no hace. Luego si te hago un MITM mientras te la descargas, te lo comes con patatas.

D

#48 Lo que me gustaría saber es qué firma estaban usando para validar el troyano. Apple ya la ha inhabilitado y ya figura en XProtect, pero era una firma válida...

D

#37 será porque firmar aplicaciones vale dinerito que igual los desarrolladores no tienen?

r

#52 Sí, crear un par de claves PGP y firmar el hash de tu aplicación cuesta mucho dinero. Y un par de neuronas y preocuparte un mínimo por la seguridad, también.

D

#58 La firma de código no se hace con GPG, se hace con herramientas del SO para las que necesitas un certificado firmado a su vez por el certificado raiz de Apple o Microsoft y esto vale un dinerito (100$ para Mac, ~300$ para Windows)

r

#61 lol Claro que se hace con PGP, es la forma más universal, por eso es la que usan todos (los que se preocupan un mínimo por la seguridad).

La firma de código se hace como tú la quieras hacer. Sí, Microsoft y Apple os ha convencido para que compréis licencias. Pero el código lleva 30 años firmándose sin tener que pagar a nadie.

D

#62 no es universal, es manual. Ningún SO valida automáticamente una firma PGP en un ejecutable. Eso no sirve para nada así que no vayas tan de listo

albertogarciava

Por lo visto es una campaña de Ramsomware para usuarios de Apple que ha aparecido este pasado viernes: http://www.reuters.com/article/us-apple-ransomware-idUSKCN0W80VX

albertogarciava

#2 Si ha sido comprometida la Web o donde se distribuyen yo estaría poco tranquilo con mi versión para Windows o Linux.

zeioth

#6 En linux se descarga de los repositorios oficiales de Canonical. No hay peligro.

D

#16 Claro, por que todo el mundo sabe que Canonical tiene los repositorios de todas las distribuciones Linux.
Existentes y por existir. lol

zeioth

#19 Independientemente, ese malware solo afecta a OSX.

D

#20 De la misma forma que este malware solo afectaba en Linux: http://www.bit-tech.net/news/bits/2010/06/14/linux-irc-daemon-trojan/1

D

#16 Y Canonical de donde coge el software? Pues del fabricante. Y dudo mucho que analicen al 100% todo el código, sería una tarea muy pesada y compleja.

j

#26 Creo que en Canonical cogen el software de los repositorios de Debian, si no me equivoco si que estan repasados todos los paquetes uno a uno.

VenturiDebian

#6 #26 informaos un poquito antes de soltar esas burradas... Ubuntu coge el software de lo que precompila Debian según el código fuente del autor, y están más que probados y machacados esos paquetes antes de distribuirlos... No me fiaría a lo mejor de Windows, ya que está en las mismas que OSX...

Y ya lo del iluminado que dice que si los repositorios de Canonical... qué haríamos en Debian si no les tuviéramos a ellos, por favor! Cada distribución tiene sus repositorios o bien los cogen de distros mayores, sí, pero no todo es Ubuntu (derivada de Debian GNU/Linux)...

zeioth

#26 Y dale. Que lo que han comprometido es la web no los repositorios! Tanto cuesta leer?
"Users who have directly downloaded Transmission installer from official website after 11:00am PST, March 4, 2016 and before 7:00pm PST, March 5, 2016, may be been infected by KeRanger"

D

#16 En OS X tienes la App Store pero, claro, no vas a limitarte a una única fuente de software ¿verdad? De la misma forma que no todo el software que está disponible para Linux y merece la pena está en los repositorios. Y, aunque lo estuviese, dudo mucho que todos los paquetes sean revisados a mano antes de ser aceptados, sobre todo cuando envíen nuevas versiones.

VenturiDebian

#34 No dudes de la Santa Madre Debian, puedes dudar de las demás distribuciones si quieres lol En Debian sí se hace ese trabajo tan exhaustivo.

D

#6 Venía a decir lo mismo que #16 y #17

Zeratul

#6 En Linux lo normal es instalarlo a través de los repositorios de cada distribución. Y los binarios normalmente los compilan los que mantienen los paquetes a través del código fuente de github o similares. Por lo que no debería haber ningún problema en esa plataforma.

albertogarciava

#17 aunque este no sea el caso, ¿quien compila y empaqueta esos binarios de tu distribución? Que este en un repositorio oficial no implica que este libre de malware

akas84

#22 algo se puede colar, pero los de debian stable estan bastante analizados

Zeratul

#22 Depende de la distribución, en algunas como Red Hat o Suse los compilan los trabajadores de la empresa que desarrolla esa distribución. En otras como Ubuntu algunos paquetes los compila la empresa y otros los usuarios de la comunidad autorizados. En las distribuciones puramente comunitarias como Arch o Debian los compila la propia comunidad de usuarios, de hay que exista una mayor jerarquía y control, concretamente en Debian un paquete tarda entre semanas y meses en poder llegar a los repositorios estables. Y luego están las distribuciones como Gentoo o Crux donde el propio usuario compila sus paquetes y los repositorios son solo para descargar el código fuente. Cada distribución es un mundo en ese sentido.

Luego fiarse o no de cada sistema es cosa de opiniones. Pero con el sistema de repositorios es innegable que hay más ojos puestos en cada paquete que cuando lo descargas de la web del desarrollador. Aparte si un miembro de la comunidad autorizado para acceder a los repositorios introduce malware, sería más fácil localizarlo y denunciarlo que al culpable de "hackear" una web.

albertogarciava

Copio y pego la información de la web :
Everyone running 2.90 on OS X should immediately upgrade to 2.91 or delete their copy of 2.90, as they may have downloaded a malware-infected file.

Using “Activity Monitor” preinstalled in OS X, check whether any process named “kernel_service” is running. If so, double check the process, choose the “Open Files and Ports” and check whether there is a file name like “/Users//Library/kernel_service”. If so, the process is KeRanger’s main process. We suggest terminating it with “Quit -> Force Quit”.

rogerius
D

#2 Tu veras, es la misma noticia. La cerré por el comando chusquero.

yoma

#1 ¿Si es envio tuyo y cerrado por ti porqué dices que es duplicada?
Es mas ¿si era interesante cuando la enviaste tu, porqué ahora no te parece lo suficiente interesante como para votarla?

cc #2

D

#5 Tú la votaste irrelevante. So falso. Ya te has ganado el sueldo hoy,, anda ve con el comando chusquero.

yoma

#8 Efectivamente porque para mi era irrelevante. Por cierto respeta el voto de los demás.

D

#9 Y tu respeta, simplemente.

albertogarciava

Ya esta bien de tanto despilfarro de dinero publico y que no pase nada. El dinero de todos no es para montar eventos que queden bonitos para la Television y vendernos que bien hacen las cosas, cuando luego hay que irse a los pliegos para llevarse las manos a la cabeza con como tiran el dinero que luego

albertogarciava

Ha escrito una carta abierta en su página de Facebook: https://www.facebook.com/didacsanchezg/posts/1143098485706472 . Me quedo con la parte en la que dice "Que da pena ver cómo tantos jóvenes se van al extranjero porque aquí cuesta mucho salir adelante, y que yo también he pensado muchas veces en marcharme de aquí porque la envidia no tiene fin." Dejemos de juzgar a la gente sin conocerla (me refiero a nivel personal) pero viendo que la información enlazada es pública y de fácil acceso, lo que podemos juzgar es lo rápido que alguien intenta desmentir información sin aportar ninguna por su parte más que comentarios en Facebook. Si la prensa seria indagase un poco más antes de publicar artículos sobre jóvenes talentos que el único talento demostrado ha sido abrir empresas (que eso no es emprender) y pidiese pruebas reales antes de sentarse a escribir nos preocuparíamos más por los emprendedores de verdad que fueron nuestros abuelos, padres y gente currante que arriesga su salud y vida social siendo padres de familia, trabajando día y noche, haciendo malabares con un salario que da para lo que da, pasar el día a día. Eso son emprendedores, lo que la prensa siempre ha querido son jóvenes talentos, la "idea" que te lleva a Silicon Valley.. Pero no nos engañemos los "jóvenes talentos" suelen ser otra herramienta de Marketing para inversores.

albertogarciava

#1 demuestra como es posible hacerlo. Por supuesto un investigador no va a ponerse de rodillas 3 horas solo para comprobar como funciona si puede tenerla sobre la mesa y estudiarla. Para nada es sensacionalista, como todo hay que estudiarlo y luego ya sabe como hacerlo desde fuera de la puerta.