d

#2 No es un virus, es un malware que entra por fuerza bruta (probando claves de acceso) en los servidores a través de una conexión SSH. Y si está bien explicado en la noticia, la variante "Rabbot" ataca mediante vulnerabilidades a los clientes web que visiten estos servidores ya infectados con el malware.

M

#4 Cuando salió el virus de la policía o el virus del correo, a mucha gente se le olvidó la parte de "el usuario tiene que descargar y ejecutar por su cuenta el malware, a pesar de todas las advertencias de seguridad"

Aún así, el otro comentario era una coña, no decía en serio que era un virus estrictamente hablando.

#5 No, el malware no entra por fuerza bruta. El ataque de fuerza bruta es un paso posterior a la infección, con el objectivo de acceder a servidores. El vector de infección inicial, según la noticia en inglés, no está del todo claro: "This campaign was conducted by unknown threat actors and it is currently unclear what the initial infection vector is"

¿Cuál fue el vector inicial de wannacry? porque por la red interna está claro cómo se propagó pero ¿cómo llegó a la red interna?

Luego, para los ataques de IoT explota vulnerabilidades.

El tema es que el malware se cuela y está infectando y cada vez hay más noticias de estas. Imaginaos si Linux tuviese un 90% de cuota en escritorios, con lo manazas que son los usuarios.

comadrejo

#7 No invente. El "policía" entraba simplemente por visitar sitios con el javascript malicioso.

https://unaaldia.hispasec.com/2012/03/el-malware-de-la-policia-aprovecha-un-exploit-de-java-in-the-wild-y-el-secreto-su-exito.html

M

#9 No invento, simplemente junté dos malwares. El del coreos te pedía que descargases un fichero: https://www.adslzone.net/2016/03/18/un-mail-que-se-hace-pasar-por-correos-puede-secuestrar-tus-datos-y-pedirte-una-recompensa/

Aún así, lo de siempre, java desactualizado y activo en el navegador.

M

#5 Me pasé del tiempo de edición:

Un par de cosas:

Rabbot ataca al "internet de las cosas", a routers, cámaras, etc.

Quien "ataca" a la gente "a través de la web" es rabbit, y lo que hace es modificar las páginas para que carguen un javascript de minado, así cuando la gente entra con su navegador a esa web, ejecutan el script y minan, pero no hay vulnerabilidades en los "clientes web" (navegadores) que rabbit aproveche.

comadrejo

#8 Según la fuente original.

https://www.anomali.com/blog/pulling-linux-rabbit-rabbot-malware-out-of-a-hat

Hay varias fases:
1) Se instala en routers de algunos países mediante vulnerabilidades remotas conocidas. El articulo incluye una lista modelos afectados.
2) Desde estos routers intenta hacer fuerza bruta via ssh a servidores linux.
3) Si consigue entrar en algún servidor mediante fuerza bruta, trata de instalar los JS para minar. Se mina luego en los clientes que visitan la web.

En ningún momento hablan de linux escritorios ni siquiera de problema en servidores actualizados. Solo afecta a ciertos modelos de routers.

M

#11 ¿a si? Si tan claro está el paso, que infecta mediante vulnerabilidades y además están identificadas ¿por qué dicen ellos que no saben cuál es el primer vector de ataque?

Hay dos variantes, la primera ataca a máquinas, ordenadores incluidos, con linux y gana persistencia modificando los archivos “rc.local” y “.bashrc”

La segunda ataca a routers y dispositivos IoT aprovechando vulnerabilidades y es lo que tú dices, pero la primera ataca a equipos con linux, no solo a routers.

d

#15 Para el corrector ortográfico y gramátical tienes la extensión LanguageTool y para sinonimos está: https://extensions.libreoffice.org/extensions/spanish-dictionaries

Aunque ya podrían estar por defecto.

d

#17 Bueno una virguería que existe en Vi desde finales de los 70, y lo encontrarás en cualquier editor de código competente.

d

#4 Vulnerabilidad solucionada el mismo día de la nota actualizando el programa. Como si WinRar fuera inmune a vulnerabilidades.

d

Y las carretillas eléctricas cuentan como coche eléctrico entonces...

anxosan

#3 El primer coche eléctrico en el que recuerdo haber montado fue uno de estos: https://es.wikipedia.org/wiki/Coches_de_choque

Seguro que mucha más gente también.

d

También existe el mycroft, que ahora están financiando una segunda versión, opera con software libre y no hay escuchas de ninguna empresa. Quizás esté por debajo de la competencia, no es algo que haya comprobado porque no me interesan de momento estos aparatos, pero no existe este problema de la privacidad.

d

#8 Es marketing, es más fácil decir y vender diciendo: "dos mil setenta" que "mil ciento setenta" y aún más si pasamos a inglés que es donde les importa: "two thousand seventy" respecto a "one thousand one hundred seventy".

PD: espero haberlo escrito bien..

j

#12 En ingles suelen decir para no complicarse 20-70 (veinte setenta) o en este caso 11-70 (once setenta) por lo que daria lo mismo y se ajustaria mas a la nomenclatura que llevan.

d

Creo que faltan las comillas en "mejores".

d

#4 Lo que demuestra el absurdo de perseguir el cierre de páginas de enlaces.

d

#1 Se ha liado un poco, supongo que se refiere a un plugin de Cadence para usar el servidor de sonido JACK, ya sabemos que informarse antes de publicar un artículo está pasado de moda...

d

La vulnerabilidad es crítica para samba, creo que afecta principalmente a equipos NAS que suelen funcionar desactualizados, ya que viendo el escenario de explotación, parece que los requisitos para su ejecución es que la red sea accesible a través de internet y que se tenga permiso para escribir sin autentificación. Y esto no es posible en una configuración común de cualquier distribución GNU/Linux, pero puedo suponer que si puede suceder en equipos NAS.

d

La noticia es completamente errónea, es para grabar una imagen autoarrancable de FreeDOS para lo que según ellos necesitas Windows. Esto en linux se puede hacer sin instalar siquiera software adicional y puedes encontrar también muy fácilmente programas con interfaz usable para hacerlo.

d

Para que después no haya un buen ángulo en jugadas polémicas

d

#3 Linux solo es el kernel y hay que diferenciar cuando algo es debido al kernel o debido al sistema Android. En este caso, la infección solo afecta a Android y no a Linux. Android es un sistema Android/Linux diferente a los sistemas GNU/Linux, llevan en común el kernel que es el que se encarga de la planificación de tareas, gestión de hardware y otras cuestiones más, pero más allá de ello no se parecen mucho.

d

#6 No es ninguna ocurrencia de Microsoft, es así en la mayoría de frameworks modernos. Aunque yo no lo llamaría unificación de interfaz que puede llevar a confusión, sino interfaz adaptativa. La idea es que el mismo programa ofrezca una interfaz diferente según el espacio disponible, dónde se está aplicado mal y en donde tienes razón con tu comentario, es que se adapta solo a pantalla móvil y tablet, y se olvida la adaptación para interfaces con ratón, es decir, se debería ofrecer una interfaz que se adapte como mínimo a tres escenarios diferentes.

d

Menudo nivel de periodismo estamos sufriendo en esta década... y lo que nos queda por ver.

d

Yo suelo usar un alias de trash-cli para sustituir a rm para borrar directorios completos (alias rm='trash-put'). Asi me puedo permitir borrar sin miedo desde la línea de comandos, que siempre va a la papelera. En general usar rm -rf me parece una mala práctica, otra alternativa es usar mv y llevarlo a /tmp o cualquier otro directorio. Es mejor borrar ya después de ver los efectos de aplicar la orden.

d

#12 Con LanguageTool se puede corregir este tipo de errores de gramática, tanto en LaTeX como LibreOffice, etc.

d

#109 Igual sí, habría que ver ese trabajo. O estás confundiendo un sistema experto, que se basan en interpretación de reglas en lenguaje formal, con un simple condicional. Si desarrollas un algoritmo que resuelve un problema tras escoger el mejor candidato de un conjunto, también estarías desarrollando un tipo de IA.

No soy experto en IA tampoco, ya que es un tema que abarca bastante, y a veces ni los expertos se ponen de acuerdo. Pero se entiende que resolver problemas intuyendo la solución es una IA.

d

#102 Considero que es una cuestión bastante diferente que la gente asocie otra imagen al concepto de IA, como si una IA tenga que ser como el ordenador HAL (2001: Una odisea en el espacio), y esto sea aprovechado comercialmente o por la prensa sensacionalista.

Los sistemas expertos también son IA, aunque sean sencillamente un sistema de reglas. Una poda a un árbol de decisiones también es una IA (véase como funciona un cálculo de rutas de mapas), no llegar a analizar el problema completo y quedarse solo con una parte pequeña del problema para llegar a la solución con el menor cálculo posible. Un análisis estadístico también puede ser utilizado para desarrollar una IA.

El colectivo asocia el concepto de IA a algo más mágico, por culpa de Hollywood o la prensa.

PD: una calculadora sencilla no toma decisiones. Si tu le dieras datos a la calculadora y ella por si sola encontrara la solución, tomando las decisiones sobre como debe relacionar cada dato, si sería un IA.

redscare

#105 Llevo ya muchos años en IT. Según vuestra definición llevo creando IAs 10 años, igual debería ponerlo en linkedin lol

d

#109 Igual sí, habría que ver ese trabajo. O estás confundiendo un sistema experto, que se basan en interpretación de reglas en lenguaje formal, con un simple condicional. Si desarrollas un algoritmo que resuelve un problema tras escoger el mejor candidato de un conjunto, también estarías desarrollando un tipo de IA.

No soy experto en IA tampoco, ya que es un tema que abarca bastante, y a veces ni los expertos se ponen de acuerdo. Pero se entiende que resolver problemas intuyendo la solución es una IA.

d

#54 Un algoritmo de IA no tiene que ser un mecanismo tan avanzado. Estrategias como mini-max, o un sistema de reglas (sistemas expertos) también son considerados IA. En resumen, una IA es cualquier algoritmo que obtenga una solución a un problema entre varias opciones posibles.

redscare

#100 Llamar IA a eso es querer darse autobombo en mi humilde opinión. Fijo que si fuera por los comerciales llamarían IA a la calculadora casio de toda la vida.

d

#102 Considero que es una cuestión bastante diferente que la gente asocie otra imagen al concepto de IA, como si una IA tenga que ser como el ordenador HAL (2001: Una odisea en el espacio), y esto sea aprovechado comercialmente o por la prensa sensacionalista.

Los sistemas expertos también son IA, aunque sean sencillamente un sistema de reglas. Una poda a un árbol de decisiones también es una IA (véase como funciona un cálculo de rutas de mapas), no llegar a analizar el problema completo y quedarse solo con una parte pequeña del problema para llegar a la solución con el menor cálculo posible. Un análisis estadístico también puede ser utilizado para desarrollar una IA.

El colectivo asocia el concepto de IA a algo más mágico, por culpa de Hollywood o la prensa.

PD: una calculadora sencilla no toma decisiones. Si tu le dieras datos a la calculadora y ella por si sola encontrara la solución, tomando las decisiones sobre como debe relacionar cada dato, si sería un IA.

redscare

#105 Llevo ya muchos años en IT. Según vuestra definición llevo creando IAs 10 años, igual debería ponerlo en linkedin lol

d

#109 Igual sí, habría que ver ese trabajo. O estás confundiendo un sistema experto, que se basan en interpretación de reglas en lenguaje formal, con un simple condicional. Si desarrollas un algoritmo que resuelve un problema tras escoger el mejor candidato de un conjunto, también estarías desarrollando un tipo de IA.

No soy experto en IA tampoco, ya que es un tema que abarca bastante, y a veces ni los expertos se ponen de acuerdo. Pero se entiende que resolver problemas intuyendo la solución es una IA.

d

Yo suelo utilizar inkscape, que vía poppler exporta perfectamente todos los elementos y se puede editar perfectamente. El inconveniente es que solo puedes pasar páginas individuales, en caso de querer editar muchas páginas puede resultar muy pesado y posteriormente tienes que unirlas con otro software, yo personalmente esto último lo realizo con pdftk vía terminal, pero hay bastantes opciones.

d

#2 Eso son significados en desuso que podrás ver en viejos artículos si tienes suerte. No tiene sentido en un texto actual usar una palabra con un significado totalmente en desuso. Parece que prima ser sensacionalista para los periodistas, hoy en día, que mejor escritor.

d

Traducir a un lenguaje intermedio para evitar errores por falta de contexto o términos sin una equivalencia literal, es lo que deberían hacer todos los traductores automáticos, y no pasar al inglés literal para traducir después a cualquier idioma.

d

#10 Hola Salmonela, lo primero es que aquí se hablaba de PHP. Aunque por supuesto se puede hacer uso de Vim para programar en Java, la mayoría en estos casos lo que hace es usar Vim dentro de Eclipse, por ejemplo, para traer lo bueno de Vim en Eclipse, que es un gran IDE para java.

Tienes un plugin de Eclipse que simula Vim (Vrapper), y por otro lado, tienes Eclim, que es traer Eclipse a Vim (esta opción es bastante utilizada). Ya es cosa de cada uno optar por una u otra opción, supongo que dependiendo de las costumbres de programación de cada uno.

Vim se puede integrar con Maven, tanto con Eclim, como con opciones más ligeras que no necesitan Eclipse como el plugin maven-compiler donde puedes hacer que monte el servidor tomcat. La medición de tiempos como plugin es algo que no he probado, para esto normalmente he creado un método para ello.

D

#11 Te hubiese hecho una pregunta de PHP pero como comprenderas si mis conocimientos son muy basicos, por no decir casi nulos, me resultaría bastante dificil hacerlo, de ahi que tirase por java lol . La verdad es que el lenguaje era lo de menos para la intencion de mi pregunta, que estaba mas enfocada a conocer hasta que punto podria llegar a trabajar con VIM en un entorno donde haya que integrar muchas cosas. Gracias por la respuesta.