[uylug-varios] El virus como arma

Eduardo Trápani etrapani at unesco.org.uy
Tue Feb 7 03:41:42 PST 2012


> De las que copiaron el ISO del LiveCD al disco duro y ni tienen clave de
> root, ni hablemos.
> No me imagino a quién se le ocurriría hacer semejante disparate...

Yyyy, a los que venimos de Linux probablemente no, pero para el que
viene de Windows ... que se abra la sesión directamente en una cuenta
con derechos de administrador ... es lo más común.  Y cuando migran se
traen el modelo puesto.

Por eso está bueno lo que decís:

> Siempre que se den las condiciones básicas como:
> 1) Que se mantenga actualizado
> 2) Que no se cometa alguna bobada como tener una contraseña default

(default y/o débil) Y yo agregaría:

3) se elijan con cuidado los repositorios no oficiales

La verdad, yo pienso a veces, si alguien se tomó el trabajo de armarlo,
crear su llave gpg, subirla a un anillo, empaquetar el software, etc.
entonces voy a confiar.  Pero a medida que ganamos terreno esas
presunciones se hacen más débiles.

4) que no se instalen cosas fuera del sistema de paquetes

Por ejemplo, ahora todas las cosas en python que encuentro útiles por
ahí, las bajo e instalo en mi usuario como usuario normal.  Pero es
fácil encontrar en las instrucciones cosas como "sudo python setup.py
install".  Medio audaz.  Y bajarse un .deb de por ahí e instalarlo es
horrible también, uno se queda sin actualizaciones, etc.

Eduardo.




More information about the Uylug-varios mailing list