z

Igual tocaría ir revisando un poco el tema de la acusación popular que parece que se ha convertido en una caza de brujas y ese no debería ser su objetivo.

https://www.larazon.es/espana/espana-unico-pais-europeo-que-mantiene-la-acusacion-popular-pura-BA11881099/

z

#3 Mirate la regulación de IA que está impulsando la UE y ahí tienes unas cuantas ideas, como limitar con que pueden y con que no entrenar a la IA, que normas deben cumplir para evitar riesgos o limitar el uso de información e identificación biométrica de la gente mediante el uso de IA.

Waskachu

#6 vale ahora voy y me lo miro.

M

#6 A lo que habría que destacar también los inconvenientes o nulas garantías que hemos tenido los ciudadanos en materia de transferencias internacionales de datos, como lo que sucedió tanto con el Puerto Seguro ("Safe Harbour"), con el Escudo de Privacidad ("Privacy Shield") y por lo que seguramente termine sucediendo con el actual Marco de Privacidad de Datos ("Data Privacy Framework").

Prácticamente se ha normalizado la transferencia de datos privados de las personas casi como si de poco sirvieran, todo teniendo conocimiento en el marco del EEE la vulneración que supone este tipo de tráfico de datos. De este modo cuesta creer que algunas webs todavía mantengan cientos y cientos de cookies de rastreo de actividad para fines "publicitarios" del mismo modo que cuesta creer que se sigan vendiendo altavoces con micrófono que escuchan 24h al día o lo que podría resultar a día de hoy más complicado de deshacer, que las personas tengan cámaras y micrófonos junto firmawares y softwares privativos en sus bolsillos.

Google lo ve todo

Hace 7 meses | Por Juanro49 a threadreaderapp.com

Android seguiría espiando a los usuarios incluso cuando se desactivan todas las opciones de rastreo
Hace 2 años | Por bonobo a computerhoy.com

El Asistente de Google te ha estado espiando por «error»
Hace 3 años | Por --525300-- a adslzone.net

Escándalo en Amazon: la empresa reconoce que guarda tus conversaciones para siempre
Hace 5 años | Por --24179-- a elmundo.es


Tampoco ayudan los modelos de analíticas que también transfieren datos a los EE.UU., por mucho que vendan que algunas partes de la IP se pueden cubrir. Depender y depender de las gigantes tecnológicas es el mayor error.

z

En otro engan̈o de las empresas donde quieren aparentar una "autorregulación" para retrasar todo lo posible la intervención de los gobiernos mientras hacen lo que les da la gana.

Waskachu

#2 ¿cómo intervienes esto siendo un gobierno? ¿Qué riesgos ves y qué medidas propones?

M

#3 Lo primero es que dejen de engañar a la gente de una vez. Los gobiernos de todo el mundo ya empiezan mal porque debería utilizar software de licencia pública, visible por todos sus ciudadanos, y no de código privativo. Luego, las compañías tienen la libertad de inventar lo que sea mientras no pongan en riesgo la salud de las personas ni se acabe por dominar el mercado por posición dominante, algo sobre algunas de las cuales forman parte de ese futuro "ecosistema" tienen cierta experiencia.

z

#3 Mirate la regulación de IA que está impulsando la UE y ahí tienes unas cuantas ideas, como limitar con que pueden y con que no entrenar a la IA, que normas deben cumplir para evitar riesgos o limitar el uso de información e identificación biométrica de la gente mediante el uso de IA.

Waskachu

#6 vale ahora voy y me lo miro.

M

#6 A lo que habría que destacar también los inconvenientes o nulas garantías que hemos tenido los ciudadanos en materia de transferencias internacionales de datos, como lo que sucedió tanto con el Puerto Seguro ("Safe Harbour"), con el Escudo de Privacidad ("Privacy Shield") y por lo que seguramente termine sucediendo con el actual Marco de Privacidad de Datos ("Data Privacy Framework").

Prácticamente se ha normalizado la transferencia de datos privados de las personas casi como si de poco sirvieran, todo teniendo conocimiento en el marco del EEE la vulneración que supone este tipo de tráfico de datos. De este modo cuesta creer que algunas webs todavía mantengan cientos y cientos de cookies de rastreo de actividad para fines "publicitarios" del mismo modo que cuesta creer que se sigan vendiendo altavoces con micrófono que escuchan 24h al día o lo que podría resultar a día de hoy más complicado de deshacer, que las personas tengan cámaras y micrófonos junto firmawares y softwares privativos en sus bolsillos.

Google lo ve todo

Hace 7 meses | Por Juanro49 a threadreaderapp.com

Android seguiría espiando a los usuarios incluso cuando se desactivan todas las opciones de rastreo
Hace 2 años | Por bonobo a computerhoy.com

El Asistente de Google te ha estado espiando por «error»
Hace 3 años | Por --525300-- a adslzone.net

Escándalo en Amazon: la empresa reconoce que guarda tus conversaciones para siempre
Hace 5 años | Por --24179-- a elmundo.es


Tampoco ayudan los modelos de analíticas que también transfieren datos a los EE.UU., por mucho que vendan que algunas partes de la IP se pueden cubrir. Depender y depender de las gigantes tecnológicas es el mayor error.

z

#4 Tienes el Football Manager o el We are football que serían los equivalentes actuales a PC Fútbol, no hace falta irse al FIFA o como se llame ahora, además de que es otro género distinto.

z

Normal, tanto verde seria excesivo, con las macetas basta y el hormigon es precioso en esta epoca del año.

z

#41 ¿Dónde he dicho yo que sea un herramienta para proteger contra DoS? He dicho que es una herramienta que protege contra ataques, sin especificar ninguno en concreto, y que ha provocado un DoS, son dos conceptos separados que aplican al mismo producto. Es como si digo qur mi antivirus me ha provocado un DoS porque me consume el 100% de la CPU, eso no implica que el antivirus proteja contra DoS.

#55 Es un bug que hace caer la máquina donde funciona que no puede prestar el servicio que se supone que debería estar dando. Eso, por definición, es una denegación de servicio.

Ovlak

#61 No, eso por definición no es un DoS. Estás cogiendo el significado literal de las palabras, pero un DoS es un tipo específico de ataque que consiste en la caída de un servicio a través de su saturación, no porque se caiga la infraestructura o el sistema operativo subyacente debido a otros motivos. La literalidad que estás estableciendo implicaría que cualquier caída sea un DoS y no es cierto.

yer0

#61 Esa semántica no se utiliza nunca para esos casos, sino para ataques DoS, que se producen por exceso de tráfico. No está denegando el servicio, está jodida la máquina. Es como si dices que un supermercado está haciendo un DoS porque se han puesto malos los cajeros. Que es una denegación de servicios..... pues bueno, lo compro, pero no lo usa ni dios.

W

#61 lo había entendido mal, en cualquier caso es un DoS no intencionado. Los EDR y AV necesitan ejecutar drivers propios para poder interceptar e inspeccionar llamadas al sistema hechas por cualquier proceso que se ejecute en userland y que potencialmente podría ser un proceso comprometido. No es posible un AV/EDR que no se ejecute parcialmente en kernel. También funcionan así los EDR de Linux o MacOS.

En cualquier caso estos drivers eran mucho mas agresivos e inestables años atras, cuando la API ETW de Windows no existia o no era tan funcional y ha sido gracias a la telemetría ofrecida por la misma lo que ha permitido mover a userland lineas de codigo que antes se ejecutaban en kernel. No obstante, sigue siendo necesario que parte del código de las suite de seguridad se ejeciten en kernel principalmente para por ejemplo asegurar la autoprotección de los procesos de userland de la suite ya que sino el malware podría desactivarlos y dejar sin "ojos" al EDR sin mucho problema.

Este evento desde mi punto de vista se ha producido por:

- Como la mayoría del codigo que se ejecutan en kernel el lenguaje utilizado es C o C++. Esto implica que un puntero mal controlado o que no ha sido inicializado correctamente puede echar abajo el sistema. Windows ya ha empezado a migrar a Rust, que en este sentido aunque no es infalible porque hay veces que es necesario utilizar punteros "raw" para comuniciones a bajo nivel, es bastante más seguro.

- Un código que ya sabemos puede echar abajo el sistema, porque ha sido desarrollado con un lenguaje que delega la gestión de la memoria en el desarrollador como C, y qué además se ejecuta en kernel, debería haber sido probado de forma exhaustiva. Esta es la principal cagada por parte de Crowdstrike.

- ¿Debemos confiar en las actualizaciones de terceros hasta el punto de desplegarlas de forma automática sin haberla desplegado primero en equipos de prueba? No es la primera vez que una actualización la lia así. Quizás antes no tenía tanto impacto porque no estaba todo tan conectado, pero ha pasado muchas veces.

z

Software que se supone que protege contra ataques causando un DoS global. Mucho tiene que haber protegido para que se compense el ataque que ellos mismos han montado.

Seguramente tira el sistema porque estará usando un maravilloso rootkit a nivel de kernel. Grandes ideas que también se usan en algunos anti-cheats de juegos.

W

#29 Crowdstrike es un EDR no es una herramienta antiDoS como Akamai y sus servicios de limpieza de tráfico. Por favor, un poco de criterio.

z

#41 ¿Dónde he dicho yo que sea un herramienta para proteger contra DoS? He dicho que es una herramienta que protege contra ataques, sin especificar ninguno en concreto, y que ha provocado un DoS, son dos conceptos separados que aplican al mismo producto. Es como si digo qur mi antivirus me ha provocado un DoS porque me consume el 100% de la CPU, eso no implica que el antivirus proteja contra DoS.

#55 Es un bug que hace caer la máquina donde funciona que no puede prestar el servicio que se supone que debería estar dando. Eso, por definición, es una denegación de servicio.

Ovlak

#61 No, eso por definición no es un DoS. Estás cogiendo el significado literal de las palabras, pero un DoS es un tipo específico de ataque que consiste en la caída de un servicio a través de su saturación, no porque se caiga la infraestructura o el sistema operativo subyacente debido a otros motivos. La literalidad que estás estableciendo implicaría que cualquier caída sea un DoS y no es cierto.

yer0

#61 Esa semántica no se utiliza nunca para esos casos, sino para ataques DoS, que se producen por exceso de tráfico. No está denegando el servicio, está jodida la máquina. Es como si dices que un supermercado está haciendo un DoS porque se han puesto malos los cajeros. Que es una denegación de servicios..... pues bueno, lo compro, pero no lo usa ni dios.

W

#61 lo había entendido mal, en cualquier caso es un DoS no intencionado. Los EDR y AV necesitan ejecutar drivers propios para poder interceptar e inspeccionar llamadas al sistema hechas por cualquier proceso que se ejecute en userland y que potencialmente podría ser un proceso comprometido. No es posible un AV/EDR que no se ejecute parcialmente en kernel. También funcionan así los EDR de Linux o MacOS.

En cualquier caso estos drivers eran mucho mas agresivos e inestables años atras, cuando la API ETW de Windows no existia o no era tan funcional y ha sido gracias a la telemetría ofrecida por la misma lo que ha permitido mover a userland lineas de codigo que antes se ejecutaban en kernel. No obstante, sigue siendo necesario que parte del código de las suite de seguridad se ejeciten en kernel principalmente para por ejemplo asegurar la autoprotección de los procesos de userland de la suite ya que sino el malware podría desactivarlos y dejar sin "ojos" al EDR sin mucho problema.

Este evento desde mi punto de vista se ha producido por:

- Como la mayoría del codigo que se ejecutan en kernel el lenguaje utilizado es C o C++. Esto implica que un puntero mal controlado o que no ha sido inicializado correctamente puede echar abajo el sistema. Windows ya ha empezado a migrar a Rust, que en este sentido aunque no es infalible porque hay veces que es necesario utilizar punteros "raw" para comuniciones a bajo nivel, es bastante más seguro.

- Un código que ya sabemos puede echar abajo el sistema, porque ha sido desarrollado con un lenguaje que delega la gestión de la memoria en el desarrollador como C, y qué además se ejecuta en kernel, debería haber sido probado de forma exhaustiva. Esta es la principal cagada por parte de Crowdstrike.

- ¿Debemos confiar en las actualizaciones de terceros hasta el punto de desplegarlas de forma automática sin haberla desplegado primero en equipos de prueba? No es la primera vez que una actualización la lia así. Quizás antes no tenía tanto impacto porque no estaba todo tan conectado, pero ha pasado muchas veces.

S

#29 A riesgo de ser abogado del diablo, no es lo mismo que el servicio se caiga y no esté disponible por un fallo interno, a que alguien no solo cause ese fallo, sino que además robe tus datos. En todo caso siempre pasa lo mismo con cualquier tipo de seguridad, siempre tendrás que aceptar compromisos.

Ejemplo exagerado, si tienes un arma, lo mismo es mayor el riesgo que te pegues un tiro tu o alguien de tu familia por error. Algo más cotidiano, es más probable que tu cerradura te deje a ti fuera que a un ladrón (sobre todo con lo fácilmente que se abren).

yer0

#29 #29 No sabes ni lo que es un DoS.

beltzak

Aquellos Televisores 3D …
Un éxito rotundo.

Si algo me parece “criminal” es crear escasez digital (NFT o Metaverso). Si pudiera descargar un Ferrari o Lamborghini desde Pirate Bay y crearlo con una cápsula en plan Bulma en bola de dragón no habría copyright ni copyleft que me impidiese darme el gustazo de “duplicar” muchas cosas que no tendría la oportunidad de disfrutar en mi vida.

Guanarteme

¿De dónde lo intentó robar, del mercado de esclavos que ponen ahí en el metro de Madrid?

Vaya loísmo más chungo.....

GuillermoBrown

#1
¿ No querrás que en la carrera de periodismo se estudie gramática ?
¡ Hasta ahí podríamos llegar !

(Ironía por supuesto)

JungSpinoza

#24 Con ChatGPT estas cosas no pasaban

b

#1 ya la dije yo a la periodista que así iba a quedar raro....

Meneacer

#1 Menudo jaleo arma la gente con estos pronombres. Yo creo que la única combinación que falta por oír es "lo" como complemento indirecto femenino.

z

¡Rapido, salgamos a aplaudir a los balcones! O alternativamente podemos probar a exigir a nuestros representantes que cumplan algo de lo que prometen.

z

Por contra tienes que ir con eso por la calle.

Además de que durará hasta que a alguien le interese entrenar la IA para que lo entienda.

Ultron

#5 Te tapas la cara para no te reconozcan tus conocidos en vez de la IA

z

¿La UCO no comprueba que se lleva lo que le ha pedido el juez antes de irse de un registro? No parece muy profesional.

z

#1 ¿Hasta la incontinencia dices? Eso no es grave, se soluciona con pañales para adultos. Ah, hasta la inconsciencia, fallo mío.

z

#1 ¿Hasta la incontinencia dices? Eso no es grave, se soluciona con pañales para adultos. Ah, hasta la inconsciencia, fallo mío.

z

#5 Josep Pla fue de los primeros en tener la medalla de oro de la Generalitat después de su restauración, y a Regàs hace años que le otorgaron la Creu de Sant Jordi.