** OT Re: [escepticos] hackers, LHC y otras hierbas

Román Ramírez patowc en 0z0ne.com
Mie Sep 24 21:14:54 WEST 2008


> La seguridad de los demás es cosa suya. Si se dejan meter un troyano
> desde una WEB ...
> Yo soy responsable de mi seguridad y si no la tengo no tengo la culpa de
> que los demás se vean perjudicados por ello porque son ellos los
> responsables de su seguridad.

Ya desde hace años se entiende la seguridad como un todo global, donde 
uno pasa los logs o los detalles de los eventos que le ocurren a 
organizaciones como incidents.org, datos de ips de spammers a las RBL, 
datos de IDS al cert, a Symantec, etc.

Pero bueno, es que partimos de axiomas completamente distintos. Yo creo 
que cualquier vulnerabilidad es un riesgo potencial y hay que tratarla 
como merece.

>> "La cadena es tan fuerte como el eslabón más débil."
> Si es un eslabón de la cadena. Y no, hay entornos de seguridad
> distintos. Tanto es así que entonces toda internet sería insegura pues
> hay mucha gente que tiene un nivel de seguridad nulo y como todo está
> conectado ...

Y por lo que, de hecho, Internet ES una red insegura y se tratan las 
conexiones con medidas de cifrado, se procura colocar dispositivos de 
protección en los frontales visibles etc.

Y por lo que existen las botnets tales como el StormWorm o gente como la 
Russian Business Network que se aprovechan de los problemas básicos de 
toda la red.


> Cosas absurdas se pueden decir, pero ya van unas cuantas.
> Por cierto, es una premisa que no he escuchado nunca. Curioso.

Pues es una frase constantemente viva en el mercado de la seguridad.



Más información sobre la lista de distribución Escepticos