Búsqueda
Vistas de página en total
Licencia
Este obra está bajo una licencia de Creative Commons Reconocimiento 4.0 Internacional.
Con la tecnología de Blogger.
Entradas populares
- Globalización disfuncional, ¿qué tienen en común Facebook, Uber, Boeing y Donald Trump?
- Facebook, entre el fin de la verdad y el choque con la realidad
- La semana que Internet empezó a vivir en el peligro
- Sexto aniversario: Con Trump, Pikachu y otros batracios el mundo está al revés, ¿quieren que se los cuente otra vez?
- La conspiración de la innovación
Seguidores
Temas
Microsoft
Apple
innovación
Google
Facebook
Disrupción
Vida en línea
Inovations
Hewlett-Packard
Amazon
Yahoo
Disruption
Seguridad
Samsung
Blackberry
Censura
Privacidad
Startups
Anonymous
Música Digital
Netflix
SOPA
copyright
Dell
Redes sociales
China
Twitter
Uber
Nokia
Oracle
Destrucción Creativa
IBM
Android
Steve Jobs
@realDonaldTrump
Enterpreneurs
Globalización
Intel
Tesla
Venture Capital
Bitcoin
competencia
CES
Elon Musk
Especulación
Huawei
Kodak
Sony
Zynga
disrupcion
inequality
lock in
ATT
Brexit
Mejor 2012
Silicon Valley
Spotify
#writersresist
Basic Income
Groupon
Herejes Digitales
Individualides Tendiendo a lo Salvaje
Ley Sinde
Políticos
Tablets
WebOS
cybersecurity
efecto red
presentación
#BoycottUnited
@varoufakis
AOL
Airbn
Alibaba
Banamex
CISPA
Crowdfunding
Hackers
Internet of Things
Kickstarter
Lenovo
Mastretta
Mexico
México
Pinterest
Pornografía en línea
Wikileaks
Yelp
desigualdad
movilidad
walmart
y
Seguir
Archivo
-
►
2016
(39)
- ► septiembre (2)
-
►
2015
(52)
- ► septiembre (4)
-
►
2014
(50)
- ► septiembre (5)
-
►
2013
(102)
- ► septiembre (8)
-
▼
2012
(263)
- ► septiembre (21)
-
▼
enero
(31)
- Amazon juega con fuego y se quema y otras notas
- Escarmiento global por Megaupload y los nuevos "am...
- En vivo y desde la Edad de Piedra: los sindicatos ...
- La semana en que la alta tecnología perdió el idea...
- Y Apple se pregunta, ¿qué haría Steve?
- ¿El siniestro Dr. Apple? y otras notas
- Los Iphones de la ira
- ¿Miente el 72% de los usuarios de Internet?
- Que el verdadero Anonymous se ponga de pie y otras...
- Rupert tomó su fusil y va contra todos Parte III
- Rupert tomó su fusil y va contra todos Parte II
- Rupert tomó su fusil y va contra todos Parte I
- El parecido entre Apple y Corea del Norte, más SOP...
- Jerry, gracias por los recuerdos y buen viaje
- Así se vería Internet si gana SOPA
- Después de CES....la resaca
- El berrinche dominical de Rupert Murdoch
- Por una vez, la Casa Blanca está de nuestro lado y...
- ¿Es el correo electrónico una de las plagas del fi...
- Señor Zuckerberg, esas mañas no son de niño
- Historias de cuervos en el alambre y otras notas
- ! Qué devuelvan las entradas!
- La originalidad y la innovación no recibieron invi...
- ¿Estamos perdidos en el laberinto de Netflix?
- ¿Quién defiende a nuestros defensores?
- En pandilla contra Netflix, el club de dictadores ...
- La industria cinematográfica al filo del agua
- SOPA a la española
- ¿Hay organizaciones aterrorizadas por el Iphone?
- Lo que Arkansas no tiene, ¿lo prestará Silicon Val...
- Santa Clos no le trajo regalos a Anonymous y otras...
sábado, 7 de enero de 2012
¿Quién defiende a nuestros defensores?
18:30
| Posted by
Vacuus Finium
Al parecer la comunidad hacker no toma vacaciones de fin de año, ya que ha estado muy activa en las últimas semanas. Primero el colectivo Anonymous, robó información de los clientes de la consultora sobre geopolítica Stratfor y ha afectado sus operaciones normales, ya que su página en Internet está fuera de línea desde el 25 de diciembre.
Ahora toca el turno a un grupo denominado, denominado Señores del Dharmaraja, llevar a cabo una "hazaña" muy mediática y que puede dar lugar para bromas durante varias semanas. El grupo atacó a la reconocida empresa de seguridad informática Symantec y pudo robar el código fuente de al menos uno de sus productos.
Symantec ha reconocido el ataque y la filtración del código fuente utilizado en algunos de sus productos, pero rápidamente ha indicado que se trata de código antiguo, y que no está siendo utilizado actualmente. También, tratando de lavar su imagen, ha señalado que el robo del material no se produjo en sus servidores, sino que fue un producto de una intrusión en los sistemas de un "tercero asociado".
Más notable es la identidad de este "tercero asociado", ya que al parecer de trata del Ejército de la India, quién aparentemente habría solicitado tener una copia del código fuente de productos de Symantec que habría adquirido para su uso interno.
El grupo Señores del Dharmaraja fueron muy rápidos en cacarear el huevo y pusieron el código disponible en algún servidor, pero ya fue removido.
Algunas reflexiones:
<+div>
- Aunque la primera pregunta es que hacía el ejército de la India con el código fuente del producto, en realidad la cuestión radica en la presencia del código en línea. En los contratos gubernamentales, y en especial con áreas relacionadas con la seguridad de los países, es común que se solicité tener una copia del código fuente, como protección ante la bancarrota del proveedor. Típicamente este código se guarda en algún medio físico, como una cinta o un disco, en alguna bóveda de seguridad de un banco. Alguien del ejército indio puso alguna copia en un servidor y no fue cuidadoso con él.
- El daño realizado por este código es difícil de cuantificar, ya que de alguna forma hace accesible un conocimiento que es secreto de la compañía productora. No va a faltar el que encuentre alguna vulnerabilidad en la arquitectura de los productos Symantec, pero esto es difícil de saber* Aunque supuestamente el código robado no está siendo utilizado actualmente por los productos de Symantec, es muy difícil saber el verdadero impacto, hasta que algo ocurra.
- Lamentablemente para Symantec, la noticia ya está llegando a la prensa popular y va a ser muy fácil que los detalles del caso se confundan.
- El daño a la imagen de Symantec, no se puede cuantificar en este momento, ya que al menos le abolla la imagen y le quita algo de aura a sus productos. La seguridad informática es una cuestión de prácticas y procedimientos, unida a productos y programas. En el mejor de los casos Symantec va a tener que aguantar los chascarrillos de su competencia durante un tiempo, en el peor tal vez ya le espantó a algún cliente que se va a llevar su dinero con otro proveedor.
- Tengo la impresión que la comunidad hacker va a estar muy presente en las noticias de este año, ya que grupos de variados orígenes e intenciones están en pie de guerra. Las razones de este activismo no me quedan muy claras, pero me imagino que es el zeigeist que se está viviendo, con una gran inquietud en todos los países, y así los hackers están viviendo al grito de "a beber y hachear, qué el mundo se va a acabar". Por un lado tenemos a Anonymous que es un grupo más asociado a la protesta social y sus intenciones despiden un tufillo revolucionario, y en el extremo tenemos grupos más ligados al espionaje industrial, como el grupo protagonista de esta nota. En medio existe una gama muy variada de pícaros tradicionales más parecidos a un carterista, adolescentes en busca de identidad y brillantes programadores alardeando. A todos estos grupos les recuerdo que hay muy poca gloria involucrada en atacar a un inofensivo y anónimo bloguero independiente.
Preparémonos para tener una presencia continua de grupos hackers en la prensa, por algo sienten que 2012 es su año. Y en realidad ahora que se ha demostrado que los defensores de la seguridad informática son vulnerables, los mortales no podemos sentirnos confiados.
Postdata Algo de humor
Desde que leí la noticia del ataque a Symantec no pude dejar de pensar en un tira cómica que leí en una revista española hace mucho tiempo y que habla de como independientemente de nuestra jerarquía, todos necesitamos un defensor. Encontré que dicha tira cómica ha generado varios cortos de animación disponibles en Internet. Disfrútenla amables lectores, y como advertencia el lenguaje incluye palabras altisonantes y algún paladín de lo políticamente correcto pudiera sentirse ofendido.
Labels:Seguridad
Suscribirse a:
Enviar comentarios
(Atom)
0 comments:
Publicar un comentario