Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - animanegra

#291
y lo del baneoa que viene?? Me refiero es por decir que w10 esta mejor en seguridad que ubuntu?? Porque yo soy mucho mas proclive a linux, pero me parece que windows tiene implementadas muchas mas medidas de seguridad de base. Aunque puedo estar equivocado, ya que nunca me he molestado en certificarlo al 100
#292
A ver, bajar programas de fuentes no oficiales creo que de una manera objetiva tiene más riesgo, y usar software pirata fomenta el uso de cracks de los que en la mayoría de los casos no tienes el control suficiente sobre ellos (porque normalmente el que lo ejecuta no es el que lo ha codificado). Por no hablar de bajarte el programa en si de una fuente no oficial en la que han podido modificarlo.

Creo que casi nadie somete a pruebas de verificación en sandbox a sus cracks, y si vas a perder tiempo en realizar eso, igual te compensa más el pagar el precio del soft original que el tiempo que pierdes en ello. (hay gente a la que le compensara y otra que no, no estoy diciendo que sea una tontería ni nada parecido)

Por otro lado, sobre lo de ejecutar en sandbox, pues bueno, como no hay malwares que detectan si están o no bajo maquina virtual ¿verdad? Al igual que programas que detectan cuando estas en modo debug, etc...

Si crees que aumenta más tu superficie de exposición un antivirus que ejecutar software pirata + cracks, me parece correcto que lo pienses, pero no lo comparto para nada dicha opinión. Mayormente en números cual es la probabilidad de que un antivirus tenga un cero day frente a que probabilidad tienes de que un programa o crack bajado de una pagina aleatoria tenga regalo. Creo que no tiene comparación.

Por otro lado, hay antivirus y antivirus. Si te preocupa la superficie de exposición, pues usa uno menos automático y así lo ejecutas en espacio de usuario si quieres. Pero no llevar antivirus me parece un fallo, aunque ya se que hay un movimiento bastante fuerte hacia la dirección de no usarlos. Cuidado yo no tengo la verdad absoluta, simplemente doy mi punto de vista con mis razonamientos.

Que quede claro que no estoy en contra o defendiendo el tema de si esta bien o mal éticamente usar soft pirata, ahí no entro ni salgo. Pero el usarlo es un riesgo evidente de seguridad. Puedes sorpasarlo de muy distintas formas, pero el riesgo adicional ahí está, independientemente de que este a favor o en contra del pirateo de programas (que por como has contestado parece que soy el guerrero del copyright haciendo una cruzada contra los piratas malos ^^).

El último punto que comentas es la clave, el saber sobre la máquina que utilizas es probablemente lo más importante a la hora de evitar los problemas de seguridad.
#293
Los hashes (como el md5) tienen bastantes usos, algunos de ellos son:

Almacenamiento de password, si no cualquiera que acceda al fichero de password tendría las pass en limpio.

Firmado de archivos, haces el hash y lo cifras con tu clave privada. Alguien con tu clave publica podrá verificar que el archivo lo firmaste tu y que no ha sido modificado.

Identificación única de archivos, para todos los procesos de índole judicial todo deberá llevar su hash para verificar que la cadena de custodia se cumple y no se han modificado las pruebas.
#294
Sobre el uso de cada sistema operativo.

En el sigmetrics 2014 se presento Hershel una herramienta que permitia saber el OS de forma pasiva. Hicieron un estudio amplio de Internet (servidores) y los porcentuales del número de equipos que usa cada OS son notablemente diferentes a los que muestras.

http://irl.cs.tamu.edu/people/zain/papers/sigmetrics2014-ppt.pdf

Transparencia numero 21

OS                                                   Hosts
Linux 2.6 / 2.4                                  9.6 M
VxWorks Embedded                       4.1 M
Windows Server 2003 SP1 SP2     2.3 M
VxWorks 5.4 / Xerox Embedded    1.8 M
Linux 2.6 / Debian / CentOS           1.1 M

Si fuese de los malos y tuviese que elegir entre tener un ordendor de un usuario o uno de un servidor elegiría sin dudarlo el de un servidor. Por disponibilidad del equipo. Eso si probablemente por dificultad del ataque mis preferencias serían otras.

Sobre la pregunta inicial, todos los OS actuales tienen usuarios diferentes, pudiendo hacer una buena política de accesos. Es lo que más importa a la hora de securizar el ordenador. El problema de XP con los virus no era tanto por ser bueno o mal sistema operativo si no porque la gente lo tendía a utilizar con cuenta de administrador.
Por otro lado, si utilizas software no pirata el problema con los virus prácticamente desaparece. Ya que puedes actualizar el sistema para tapar los agujeros de seguridad y no pones en riesgo tu sistema bajándote elementos pirata que en realidad contienen códigos maliciosos.
Probablemente a fecha de hoy el que más medidas de protección tiene implementadas de base igual séa windows. Pero el problema con los virus es un problema más del uso que se le da que por el sistema operativo en si y las medidas que tenga implementadas.
Con esto no quiero decir que andes sin antivirus o no pongas firewall si no pirateas, pero la superficie de exposición se reduce enormemente si no instalas programas de lugares dudosos. Normalmente el peor troyano de todos es el propio usuario que mete un crack bajado de una pagina rusa y desactiva el antivirus porque le da el coñazo al piratear el juego o programa de turno. :)

Vaya chapa que he dado, lo siento.
#295
¿Metasploit? por poner un ejemplo más.
#296
Cita de: kraverer en  9 Mayo 2017, 18:34 PM
Algún servicio de samba por el que podria empezar que me recomiendes? o algo un poco mas especifico  ;D la verdad quiero enfocarme en lo que deseo hacer porque ya me ha pasado que empiezo por una cosa y termino por otro lado.

No se decirte algo mas especifico. ¿Que tipo de respuesta esperas? Descríbenos que tipo de cosas esperas que te respondamos y así vemos que quieres decir exactamente con tu pregunta. Porque estoy algo perdido.

¿Te has molestado en buscar información de lo que te he comentado?
#297
¿Por que no empiezas con los servicios de samba en windows y ssh en linux?. Miras como se usan, como te conectas a una unidad remota y usarla con cada uno de ellos. Así experimentas un poco en esa dirección antes de empezar con otras cosas.

Muy sencillo, muy directo y hay montón de documentación al respecto. Miras que es necesario tener en un lado y en otro, y que necesitas saber para conectarte.

A partir de ahí ya irás avanzando.
#298
¿Contiene el mismo objeto o un objeto con el mismo valor en sus atributos? Es que no es lo mismo.
#299
Con el adb puedes hacer muchas cosas, pero no tendrás acceso completo a todo el móvil a no ser que este rooteado.
#300
Cita de: engel lex en  8 Mayo 2017, 08:41 AM
8 digitos mayus, minus y num (64 caracteres) podría llevar decadas (literalmente)

Entiendo que habla de fuerza bruta sobre el pin del reaver no sobre el pin de la wpa por lo que sera 10^8. (O a lo mejor he hecho una lectura erronea ^^)

Sobre el reaver, leete esto:

http://www.wifislax.com/hackear-la-contrasena-de-wpa-wifi-wpa2-usando-reaver-sin-lista-de-palabras/

Salen muchas opciones de ejecución, probablemente estés usando el modo diccionario por estar utilizando algún tipo de script automatizado que esta probando con el pin por defecto del diccionario de la compañúa.

Recuerda que ahora la mayoría de routers vienen con stop de wps con un número de intentos determinado (10 o asi) por lo que tendrás que ir resteando tu router para seguir probando.

Saludos.