Detienen la propagación global del ransomware WannaCry comprando un dominio de 10 euros

1, 2, 3
Elkri escribió:Entiendo entonces que un sandbox responde a todo que si aunque ni siquiera el dominio real exista?


Un sandox, como dije, es un entorno controlado y configurable.

No te voy a responder a eso que sí, porque mentiría, ya que no uso programas como SandBoxie, sino máquinas virtuales, pero sí que puedes configurar un entorno, haciendo cosas como lo que te comenta razorbcn unos mensajes atrás.

SandBox = entorno controlado para simular el sistema
Nova6K0 escribió:Este tipo de cosas es porque la propiedad intelectual, como copyright estricto comercial, me parece la mayor mie... jamás creada.

Primero debería obligársele a cualquier programa con copyright a entregar el código, para auditarlo y verificarlo, por expertos en seguridad y programación.

Segundo en el supuesto que un programa se detectara un fallo grave. Impedir la comercialización del susodicho.

Tercero relacionado con el anterior, si por cualquier motivo se descubre que el fallo está puesto adrede (importan tres pimientos las excusas) meter una sanción a su creador/empresa ejemplar (nada de las porquerías de sanciones que meten ahora). Además de impedir la comercialización del mismo hasta que se repare o solucione el problema.

Aunque Microsoft ha reaccionado bastante bien, no deja de ser su culpa que una vulnerabilidad de sus sistema operativo haya sido aprovechada en primer lugar por la NSA/CIA y en segundo lugar al ser esas herramientas publicadas por otros delincuentes.

Además su culpa es doble porque aunque parcheó relativamente rápido el problema. No deja de demostrar que sus actualizaciones dan problemas, a veces más que arreglan y si para un usuario doméstico esto es peligroso, en un entorno empresarial que un problema con una actualización puede significar pérdidas de millones de euros, pues... Ese es el problema de que muchas empresas no actualizaran, por esa incertidumbre de que pasará al instalar esas actualizaciones/parches.

En cualquier caso el protocolo SMB es una porquería que lleva desde su diseño con problemas de diverso tipo y lo mejor para un usuario medio es desinstalarlo:

Al menos en Windows 8.1/10 (en Windows 7 también vale, pero no recuerdo si pone el mismo mensaje en el punto 4):

1 - Ir al panel de control

2 - Programas y características (en Windows 7 "Programas" -> "Desinstalar un programa")

3 - En la izquierda "Activar o desactivar las características de Windows"

4 - Desmarcar "Compatibilidad con el protocolo para compartir archivos SMB 1.0/CIFS"

5 - Aceptar

Salu2


Cuidado con las desactivaciones de SMB a la ligera, después puede que impresoras etc no funcionen; recomendaría aplicar los parches oficiales.

Si interesa también hay utilidades de la CERT-CNI:
https://www.ccn-cert.cni.es/seguridad-a ... nacry.html
P2501 está baneado por "clon de usuario baneado"
RazorBcn escribió:
P2501 escribió:
bill gates escribió:Muchas gracias por hacerme trabajar el puto sábado y gracias a mi empresa por ni pagármelo... Que les jodan a estos delincuentes...


León? Empresa ? no creo que hubiera algo realmente interesante que atacar en ese pueblo ... xD

P.d : soy de ahí, aunque me cueste decirlo ... ;)
Qué tipo de catetos contratan las empresas que abren correos sin criterio ? xD


Un superior mío, no hace mucho se infectó de otro ransom por abrir lo que parecía una factura.

No creo que sea cuestión de cateto o no. Sencillamente de confianza (ingenieria social básica) y de que a veces juegan con las prisas (en mi trabajo recibimos cantidades industriales de emails al dia, y el departamento de informática no está nunca por la labor, eso sí, cuando todo esto salío en las notícias si enviaron una circular con "ojo con los mails y enchufar pendrives".

Al final tendré que dar clases a mis jefes y compañeros para evitar este tipo de daños. Lo más jodido es que trabajamos con datos sensibles e incluso con numeraciones de cuentas bancarias y tarjetas. [+risas]

@Elkri, con usar el archivo hosts o unas dns "customizadas" fuedes fingir incluso que la web del BBVA sea una web porno [beer]


Contrataría a un mono con mas sentido común, que seguro que los hay ... :)
lo que no entiendo por que galardonan a chema alonso , cuando no ha echo nada
103 respuestas
1, 2, 3