jueves, 24 de noviembre de 2005

¿¿El FBI te ha enviado un mail??

"Dear Sir/Madam,

We have logged your IP-address on more than 30 illegal Websites
Important: Please answer our questions! The list of questions are attached.

Yours faithfully,

Steven Allison
Federal Bureau of Investigation-FBI-
935 Pennsylvania Avenue, NW , Room 3220
Washington , DC 20535
Phone: (202) 324-30000"

Desde luego mi querido antivirus saltó indicando que el archivo adjunto era un posible virus... (Uso el antivirus en modo "heuristico" y "paranoico"... "Heuristico" significa que además de buscar virus por los métodos tradicionales, analiza el código para ver si encuentra algun tipo de comportamiento extrañp... y "paranoico", el cual hace que el antivirus salte ante el menor comportamiento extraño (iexplore.exe generalmente siempre sale en los listados pero es ignorable XD)).

Revisando un poco más el tema, me encontré con una variante de sober... ¡¡ Que gran novedad !! XD... El ocio es mas fuerte.

En todo caso muchachos, eso no es lo único que sucede en el lado de windows... recientemente se publicó un articulo describiendo una vulnerabilidad de (¡¡Que sorpresa!!) internet explorer... El problema es que esta vulnerabilidad era conocida desde Mayo... Y se sabía que solo podía usarse para reiniciar el sistema a distancia, o generar un lindo BSOD en sistemas 2000/XP... M$ no lo considero grave hasta que hace unos días alguien escribío un pequeño programa que se podía aprovechar de esta vulnerabilidad para obtener control sobre la maquina... ahhh... Me pregunto cuendo aprenderán...

Probablemente habrá alguien que se sienta con la necesidad de cambiar urgentemente su sistema operativo... o bien, alguien que haga las cosas como las hago yo en mi caso particular y en mi trabajo: pongo una linea de defensa compuesta por una maquina barata con linux, seteo el sistema para ser practicamente inaccesible desde el exterior, y hago que cualquier cosa llamada mail sea revisada en la maquina linux..... No puedo decir que es perfecto, pero con eso puedo mantener maquinas con windows 2000 sin ningún service pack... y funcionan de maravilla. (probado por quien les habla durante mas de un año... es que me daba flojera hacer deployment en la empresa XD... mas si la alternativa funciona mejor.)

En todo caso, les recomiendo igual que se paseen por windows update y que actualicen sus maquinas, ya que después de todo, estamos tratando con Microsoft... Ellos saben hacer Software a prueba de...´

El único problema es que al parecer, aquellos que escriben el software no son precisamente a prueba de...

J.
Nadie es perfecto... mucho menos un programador XD.

No hay comentarios.: