deDECTed

  • January 24, 2009
  • tuxotron
  • hack

    DECT (Digital Enhanced Cordless Telecommunications) es un estandar, cerrado, de comunicación para teléfonos inalámbricos. El proyecto deDECTed, se basa en el estudio de DECT para un mejor entendimiento del funcionamiento y de su seguridad, para crear una implementación de abierta de dicho estandar. Proyecto sin duda interesante y que una vez más pone de manifiesto la llamada seguridad por oscuridad (security by obscurity). De hecho, tal y como comentan en su página ya ha aparecido en el foro oficial de DECT, un texto mostrando algo de preocupación interés por los avances de este proyecto.

    Para más información sobre dicho proyecto podéis visitar su página en: https://dedected.org/trac/wiki

Consejos para evitar ataques de código malicioso en GNU/Linux

  • January 24, 2009
  • tuxotron
  • linux_tux

    De todos es sabido, que el tráfico de viruses en GNU/Linux es muy muy bajo. Esto no quita que nada pueda dañar nuestro sistema. En Laptoplogic han publicado un artículo sobre algunas buenas prácticas para evitar ataques de código malicioso a nuestro sistema. Resumo a continuación los consejos que nos dan:

    • Nunca ejecutes un fichero script, a menos que entiendas lo que hace el código y confíes en la persona que te lo dio.

    • Si no estas seguro de lo que hace un comando, documéntate para ver si ha sido reportado como malicioso.

    • Si el comando tiene las letras ‘rm’ probablemente va a borrar algo.

    • No ejecutes nada como root. A menos que, como se indicó en el primer punto, sepas lo que estás ejecutando.

    También comenta tener cuidado con ciertos comandos como: dd o mkfs. Posiblemente nada nuevo sobre el horizonte, pero que nos sirve como recordatorio de que los usuarios de GNU/Linux no estamos exentos de ataques.