Estas aquiContenido / Rootkits: la última frontera
Rootkits: la última frontera
"Si la vida te da limones, házte una limonada."
Si algo positivo ha tenido el caso Sony es que ha hecho saltar en pedazos algunos mitos muy asentados sobre la seguridad en Internet. Por ejemplo, que con un cortafuegos y un antivirus actualizado cualquier internauta estaba a salvo.
Nadie hasta hoy (ni siquiera las casas antivirus, probablemente porque no disponen de ningún remedio que vender) nos había dicho la dolorosa verdad: nos pueden entrar hasta la cocina, apoderarse totalmente de nuestro PC, y nuestros antivirus y cortafuegos sin enterarse, oiga.
Afortunadamente antes habían caído otras "verdades" similares, tan indiscutibles que también parecían escritas en piedra: "No abra adjuntos de procedencia desconocida" (afirmación válida hasta que los virus se apoderaron de la libreta de direcciones), "Sabrá que está en un servidor seguro cuando vea un candadito en la pantalla del navegador", y tantas otras.
Gracias al rootkit de Sony hoy todos sabemos más, y eso no es malo, a pesar de que nos haga sentir aún más inseguros...




Lo primero que tienen que saber los usuarios, es que hay una ventana de exposición entre la aparición de un virus nuevo y la actualización del antivirus que usa.
"Copyleft 2005 Fernando Acero Martín. Verbatim copying, translation and distribution of this entire article is permitted in any digital medium, provided this notice is preserved".
Fernando,
Mírate el enlace del artículo (o el artículo del enlace ;) y verás a lo que me refiero.
A modo de ejemplo, Russinovich tuvo que utilizar SIETE herramientas informáticas diferentes para rastrear el rootkit de Sony.
Pero la cuestión aquí es que un rootkit no es un virus, sino otra cosa.
Schneier acaba de sacar un artículo muy majo sobre este episodio donde se pregunta para quién trabajan las empresas de seguridad.
... a los artículos de Bruce:
http://www.schneier.com/blog/
http://www.wired.com/news/privacy/0,1848,69601,00.html
De nada :-)
Al hacer seguimiento de todo este asunto de los rootkits, me ha venido a la memoria que hace unos meses, en Junio de 2005, el nombrado por "psycal" mascota de kriptopolis, Delphis II, hizo unas obsevaciones sobre el control de las maquinas de particulares a distancia y/o de forma intencionada que, falto de pruebas, provoco la risa de muchos lectores, pero que ahora, con todo esto, parece tomar los derroteros vaticinados:
http://www.kriptopolis.org/node/797
Aun peor es pensar en que solo se ve la punta del Iceberg, y que nos iremos enterando de muchas mas cosas a medida que el tiempo pase... Por cierto, Delphis II, deberias hacer llegar a alguien experto los volcados de los SO corruptos, quien sabe si ademas de virus existen rootkits u otros mecanismos de intervencion vergonzosa. Claro que despues de lo mal que se tomaron en este foro tus apreciaciones, quiza ya no quieras mas problemas... Y pensar que la mayoria respondia riendose de ti y de lo que decias a carcajadas... No se, no se ;)
zodiac