Rompiendo la seguridad en Linux

Todo sistema, por mas seguro que resulte y por mas bien diseñado que este, siempre tendrá un talón de Aquiles y Linux no es la excepción.

El tema es saber cual es ese talón de Aquiles.

La forma mas fácil de romper la seguridad de Linux es el usuario, si el usuario es el eslabón mas débil de la cadena en caso de Linux.

Muchas veces el mismo usuario del sistema es el que lo administra y si este es un poco descuidado, podría bajar e instalar paquetes de dudosa procedencia,  no soportados por los diferentes repositorios que existen para cada distribución.

Podría suceder que dicho paquete fuera troyanizado y al instalarlo dejar la puerta abierta para ser blanco de ataques, así que si quieres un sistema seguro, solo instala paquetes que se encuentre en los repositorios.

¿Quieres saber como troyanizar un paquete .deb?
A continuación te dejo un vídeo de como troyanizar un .deb con Metasploid.

El retorno a las redes p2p en linux

Después del cierre de Megaupload, los internautas quedamos a la deriva en cuanto a donde recurrir para descargar archivos de música, películas, etc.

Si bien, aun quedan sitios de descargas, la mayoría cambio su manera de operar, de  manera de no caer en el marrón del fbi, evitando la misma suerte de megaupload.

Esto provoco que tengamos que volver a echarle mano a las viejas tacticas que ya se estaban empesando a dejar de lado, como la vuelta al uso de las redes p2p y los archivos torrent.

Hoy desde Perdido en Linux, deseamos volver a refrescar su memoria, sobre el software que hay disponible en este caso para las redes p2p, así que vamos a ello:
Frostwire








Frostwire es un software libre disponible en Linux, para compartir archivos en la red P2P Gnutella. Se destaca por ser uno de los programas más rápidos del mercado, poder pasar a través de muros de fuego y tener mecanismos de cifrado que incrementan la confiabilidad de las descarga.

Entre las principales características de Frostwire se encuentran:
  • Sencillo de utilizar.
  • Habilidad de buscar en base a metainformación.
  • Interfaz basada en pestañas para búsquedas múltiples.
  • Descargas de múltiples máquinas haciéndolas más rápidas.
  • Chat integrado.
  • Conexión directa con otra computadora.
  • Soporte de enlaces MAGNET.
  • Versión básica completamente gratuita
  • Libre de malware y spyware
No es uno de los aplicativos que mas me agrada pero si es uno de los primerosque comense usando en Linux.

Para instalarlo en ubuntu, puedes descargar el .deb desde la siguiente dirección y una vez descargado  accer click derecho sobre el archivo y elegir Gdebi esta aplicacion te ayudara de manera sencilla a instalarlo.


Gtk-gnutella





Gtk-gnutella  se encuentra en los repositorios de ubuntu así que si lo deseas instalar desde el centro de software lo puedes acer o si no puedes usar el siguiente comando:
$ sudo install gtk-gnutella


aMule



El viejo y querido aMule que tambiense encuentra en el centro de software de ubuntu o bien:
$ sudo install aMule

y la que recomendaria Gnunet que es una red p2p segura disponible en el centro de software.

GNUnet es un framework para crear redes peer-to-peer seguras que no utiliza ningún servicio centralizado o de confianza. Uno de los servicios implementados en las primeras capas de red permite compartir archivos de forma anónima y resistente a la censura. El anonimato es consigue haciendo que los mensajes originados por un nodo sean indistinguibles de los mensajes que ese nodo está ruteando. Todos los nodos actúan como routers y usan conexiones cifradas a nivel de enlace con empleo estable del ancho de banda para comunicarse unos con otros. GNUnet utiliza un modelo simple y económico basado en el exceso para reservar recursos. Los nodos en GNUnet observan el comportamiento unos de otros en base al empleo de recursos. De esta forma, los nodos que contribuyen a la red son recompensados con mejores servicios. GNUnet forma parte del proyecto GNU. Este también se encuentra en los repositorios.


 

Salpicón de noticias

Ley sopa y pipa retirada hasta que se llegue a una solución mas adecuada.

Estas son algunas palabras de Lamar Smith, el principal patrocinador de SOPA.



“He oído hablar a los críticos y me tomo en serio sus preocupaciones con respecto a la legislación propuesta para resolver el problema de la piratería en línea”, dijo Smith, un legislador republicano por Texas.
¿Se lo toma en serio o le estan pagando buen dinero para devolver el control a los mismos monopolios de siempre ?
“Está claro que tenemos que revisar el enfoque sobre la mejor manera de abordar el problema de los ladrones extranjeros que roban y venden invenciones estadounidenses y sus productos.”
Y que tenemos que decir de los ladrones de EEUU que detuvieron el proyecto del misil Balístico Argentino condor capas de llevar una ojiva de media tonelada a mil kilómetros de distancia, este proyecto de no detenerse por EEUU podría colocar satélites en el espacio sin ayuda externa y ni hablar de una ojiva nuclear·
Smith también dio a conocer la siguiente declaración el viernes:
“Tenemos que revisar el enfoque sobre la mejor manera de abordar el problema de los ladrones extranjeros que roban y venden invenciones estadounidenses y de los productos. El problema de la piratería en línea es demasiado grande para ignorarlo. Las industrias estadounidenses de propiedad intelectual proporcionan 19 millones de empleos bien remunerados y representan más del 60% de las exportaciones de EU. El robo de propiedad intelectual de Estados Unidos y los costos para la economía de EU son de más de $ 100 mil millones al año y resulta en pérdida de miles de empleos en Estados Unidos. El Congreso no puede mantenerse al margen y no hacer nada mientras los innovadores de Estados Unidos y los creadores de empleos están bajo ataque.
¿Extranjeros que roban?
Tiene una solución simple, se puede cambiar los modelos de negocios, como demostraron los site de descargas, pero no les interesa el dinero, les interesa transferir el control de internet a los medios.

“El robo de propiedad intelectual en línea de Estados Unidos no es diferente que el robo de productos en una tienda. Es ilegal y la ley se debe aplicar tanto en la tienda como en línea.
¿Compararlo con un robo en una tienda?
La distribución de propiedad intelectual  compartiendo archivos en la red es un manera indirecta de hacer publicidad y establecer un estándar en la sociedad . Si no pregúntenle a Microsoft .
En ves de acusarnos de ladrones deberían pagarnos por distribuir gratis sus productos.

“El Comité seguirá trabajando con los propietarios de los derechos de autor, las compañías de Internet, las instituciones financieras para desarrollar propuestas que luchar contra la piratería en línea y proteger la propiedad intelectual de Estados Unidos. Damos la bienvenida a la entrada de todas las organizaciones y los individuos que tienen una diferencia honesta de opinión sobre la mejor manera de abordar este problema generalizado. El Comité mantiene su compromiso de encontrar una solución al problema de la piratería en Internet que proteja la propiedad intelectual estadounidense y la innovación “.
¿Y que hay de los derechos de los ciudadanos de las redes, como ser la libertad de expresión?.

Entre otras noticias:

The Pirate Bay quita los archivos torrent y se pasa a los enlaces magnet. Esta empresa cuenta que una de las ventajas de la transición a magnet es que requiere un ancho de banda relativamente más pequeño para albergar un proxy. Además, reverterían la situación “legal” actual en torno a la persecución y bloqueos de sitios torrents. Un cambio que aseguran drástico pero que debe llevarse a cabo si quieren seguir sirviendo. Hace unos días tanto Finlandia como los Países Bajos ordenaron a los proveedores locales de Internet  bloquear el sitio.
Esta transición marca el fin de una era.


Anonimous continua con su ataque:

Ahora ha golpeado directamente a Robert Muller, director del FBI.
En su último ataque ha consistido en revelar datos confidenciales del director del FBI como sus distintos lugares de residencia, y lo mismo de su esposa e hijas. Estos datos incluyen también correos electrónicos y números de teléfono de la familia.
Estos ataques continuados de los últimos días, ha sido reconocido por ellos mismos como la mayor ofensiva que jamás han realizado. En las últimas horas han bloqueado páginas como Warner Bross, la página del FBI, la productora Universal Music, el Departamento de Justicia de Estados Unidos o  la Agencia neozelandesa contra el Crimen Organizado y Financiero.


Aquí uno de sus últimos videos






Y como ultimas noticias 


Megaupload estudia las opciones legales de que dispone para volver a poner en linea sus servidores.
Fileserver retira sus programas de afiliado y otras empresas similares a megaupload comenzaron a tomar medidas para no caer en la misma bolsa.

LinkWithin

Related Posts with Thumbnails