Showing posts with label Solaris. Show all posts
Showing posts with label Solaris. Show all posts

Friday, March 2, 2007

¿QUIÉN ES MÁS SEGURO?

DISCLAIMER: Este no es un post para Técnicos-Less.

Queridos todos y todas: el amigo Jeff Jones informa en su blog de CSO Online que publicará un ranking mensual sobre Vulnerabilidades de Sistemas Operativos.
Dicho Ranking tendrá diferentes secciones, una para workstations (Vista, Windows XP SP2, RHEL4 Workstation, Ubuntu 6.60 LTS, and Mac OS X) y otra para servers (Windows Server 2003, RHEL 4 AS, and Sun Solaris 10).

Pues bien queridos amigos, los resultados para lo que llevamos de este año 2007 (las estadísticas son de Enero y Febrero, aunque en el dibujito ponga Enero sólo), asombrosamente son los siguientes:



Imagen 1. Vulnerabilidades en sistemas operativos cliente.




Imagen 2. Vulnerabilidades en sistemas operativos servidor.



Vale, ahora diréis que “Nivel de riesgo” no es lo mismo que “Número de vulnerabilidades”. Yo ya paso de discutir. La respuesta del amigo Jeff es esta:

“Security professionals will correctly note that vulnerabilities represent only
part of the security picture, with the risk equation also needing an
understanding of the potential threats and value of the information at risk.
However, number and quality of attackers are elements largely orthogonal to
factors that vendors have ability to influence. Vulnerabilities, on the other
hand, are a factor that vendors can influence directly by investing in process,
testing and other best practice Q&A techniques to reduce bugs and raise
quality of shipping products.”

Para más información, podéis leer el artículo de su blog “Exactly how biased am I?”, donde explica las diferencias entre Windows y Linux.
¿VOSOTROS QUE PENSÁIS?

Pues nada nada…..Ahí queda eso…

Buen finde!!
;)

Wednesday, February 14, 2007

FEBRERO 2007. EL MES DE LAS VULNERABILIDADES EN SOLARIS

(SOLARIS 10. POR UN TELNET MÁS SEGURO)

Jajaja.... Soy un pelo capullín, por decirlo fisnamente, pero... creo que Solaris 10, sin lugar a dudas, es el SO más seguro del mercado actual.

No voy ahora yo a jugar al juego de "Vista es más seguro que Solaris 10", etc., [juego típico de técnicos poco técnicos] porque para empezar son sistemas diferentes (uno de escritorio y otro de servidor, respectivamente), y además no quiero hacer sangre sobre este tema.


En definitiva, declaro oficialmente Febrero de 2007 como "el mes de las vulnerabilidades en Solaris".

Si hace dos semanas se supo que Solaris 10 era vulnerable a algo tan arcaico como una especie de ping de la muerte, esta semana resulta que nuestro amigo "telnet" puede permitir acceso root sin contraseña...El superuser tío... Vaya telita....

Son vulnerables Solaris 10 y 11 ejecutando telnet como root.

Para colmo de males, la explotación es así de difícil (no se lo digáis a vuestros vecinos):

telnet -l "-froot" [hostname]

SOLUCIÓN: Desactivar telnet cuanto antes (ya se sabe, si no necesitas un servicio ¿por qué tenerlo montado?), o bien establecer reglas en el cortafuegos para definir exactamente las IPs que pueden acceder a este servicio -lo más normal del mundo, configurable en cualquier fairgüol.... -


Parece ser que la vulnerabilidad no permite acceso root cuando los login de root se han limitado a consola (mediante CONSOLE en /etc/default/login), pero sigue funcionando con otras cuentas de la máquina, como bin.

Pues nada nada, ya sabéis, id probando IP's que yo lo he probado, y tira... VAYA QUE SI TIRA....

Xaó!!!

(SOLARIS 10. POR UN TELNET MÁS SEGURO)