domingo, 29 de junio de 2008

Vulnerabilidades

A partir de hoy empezareis a leer de forma constante en este blog una palabra que seguramente habréis leído o escuchado, esta es vulnerabilidad de tal o cual programa, vulnerabilidad de tal o cual dll o de cualquier drivers que contiene una vulnerabilidad o como se también se llama en castellano, agujero de seguridad.

Pero esto que es, os habréis preguntado alguna vez. Pues eso es lo que intentaré explicaros antes de entrar ha expresar en los próximos días algunas que seguramente se os han pasado por alto ya que los usuarios están concienciados de los agujeros de Windows, para eso sirven las actualizaciones, pero hay otros que pasan inadvertidos para el gran publico ya que con un poco de suerte, o mucha según se mire, actualizara solo y exclusivamente cuándo salga el service pack si lo hace, que es mucho suponer.

Una vulnerabilidad es un fallo en la programación de una aplicación cualquiera, y que puede ser aprovechado para llevar a cabo una intrusión en el ordenador que tenga instalado dicho programa, incluyo dll y drivers que aunque no programas específicos si son cosas que hacen posible que algo funcione y por tanto se pueden considerar programillas.

Generalmente, el fallo se refiere a operaciones que provocan un funcionamiento anormal de una aplicación concreta. Esta situación puede ser producida artificialmente por una persona para poder introducirse en un ordenador sin el consentimiento del usuario. En ocasiones con abrir un documento creado a propósito y difundido por correo electrónico, es suficiente ya que los antivirus no actuarán, no son propiamente virus y suponiendo que sea algo realmente a nivel mundial algunas compañías lo introducirán es sus firmas, otras no lo harán ya que consideraran que su producto es un antivirus no parar ataques producidos por los agujeros de seguridad.

Aunque son más conocidas las vulnerabilidades asociadas a sistemas operativos, navegadores de Internet y programas de correo electrónico, cualquier programa puede presentar vulnerabilidades: procesadores de textos, bases de datos, aplicaciones de reproducción de archivos de sonido y video, y sobre todo drivers que es lo que últimamente esta de moda ya que nadie actualiza los drivers, muchas veces nos conformamos con visitar la pagina Web de Microsoft y bajarnos parches del sistema operativo pasando por alto actualizar drivers, eso en el caso de los mas famosos y caros, los que vienen de china, la inmensa mayoría, ni puñetera idea ya que hay que visitar la pagina del fabricante, con un poco de suerte estará el parche y eso no lo hace nadie.

Una vulnerabilidad no representa un peligro para el ordenador si no está en Internet, si lo esta la cosa cambia ya que es un pastel a la puerta de un colegio para los que les gusta utilizarlos para saltar desde este a otros más jugosos,. El que se comerá el marrón no será el pirata ya que este desde su Ip no ha hecho nada y si el pardillo que nota que su ordenador va lento últimamente pero no sabe la causa.

Ojo con dejar los ordenadores encendidos por la noche para que la mula funcione a tope y nos levantemos con una peliculilla más para la colección, ojo porque cuando nosotros nos acostamos en otras partes del mundo se levantan o es media tarde y hay mucha gente que se aburre por ahí.

No hay comentarios: