Linux atacado (no exactamente)

Publicado: 24 diciembre 2009 en Linux, Seguridad
Etiquetas:,

Hace poco podíamos leer en MuyLinux cómo varios usuarios se habían infectado con un “virus” (esto se lo he oído a los aprovechados de turno)… ¡ estando bajo Linux ! ¡ Horror ! Esto les sucedía a usuarios que hubieran descargado ciertos salvapantallas de la conocida página gnome-look.org.

Hay que matizar varios puntos:

  • No eran virus. Un virus tiene la capacidad de reproducirse. En este caso lo que se podía sufrir era un ataque de denegación del servicio. Nada que ver con un virus.
  • La solución de “desinfección” fue rápida por parte de la comunidad.
  • Muy importante… no veo la necesidad de descargar salvapantallas de una página cuando tenemos a puñados en los repositorios.
  • Hay que confiar en los repositorios de nuestra distribución. Con ellos podemos estar seguros de que no vamos a ser infectados. Si nosotros bajamos un paquete de una página y lo ejecutamos, estamos dando nuestra contraseña de root a un programa cualquiera, subido por una persona cualquiera, subido a una página cualquiera (por mucho gnome-look que sea). Si damos las llaves de nuestra casa supersegura a un ladrón, nos va a robar. Démoselas a gente de confianza, ¿no?
  • Por último y no menos importante… los salvapantallas en cuestión no eran de código abierto, podían contener cualquier cosa, y así fue.

Esto nos puede servir para saber que no hay SO infalible pero que si usamos los repositorios, que para eso están, infectarnos será una tarea imposible. ¿ Que queremos un paquete de fuera de los repos ? Se pueden agregar otros repos igualmente seguros (Opera, skype, google…). ¿Que queremos un paquete en concreto? Al menos que sepamos lo que contiene.

Que Linux es realmente seguro, pero que tampoco se puede ir a lo loco con él.

comentarios
  1. miguel angel diago rojas dice:

    yo para evitar situaciones asì lo que hago es sacarle una instantánea con Shutter

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s