| Asunto: | RE: RE: RE: [SauloNet] Póntelo, ponselo... | | Fecha: | Sabado, 30 de Agosto, 2003 22:28:26 (+0200) | | Autor: | carlosues <carlosues @..........net>
|
| En respuesta a: | Mensaje 2420 (escrito por pbouvier) |
Evidentemente hay que tener un firewall y cerrar TODOS los puertos que
no se necesitan para uso cotidiano,este te pide autorización cuando
alguna aplicación quiere salir o entrar y al menos ves lo que pasa,otra
cosa es que al usar P2P estamos permitierndo a esa aplicación que
entre-salga de nuestra pc y ya estamos sumando otra vulnerabilidad a las
ya existentes de por si.
Ademas el hecho es que el Blaster se aprovechó de un bug de windows y se
metió por un puerto que suele estar abierto 135 ....al final tendremos
paranoias,he leido hoy un articulo de Microsoft que dice taxativamente
que en 2 años se acabarán los virus ¿¿?? Para partirse de verdad
-----Mensaje original-----
De: pbouvier [mailto:thyssens@teleline.es]
Enviado el: sábado, 30 de agosto de 2003 21:02
Para: consultas@usuarios.saulo.net
Asunto: Re: RE: RE: [SauloNet] Póntelo, ponselo...
Hola Carlos
pues una vez leída tu explicación, tienes toda la razón.
De todos modos me pregunto, dado el nuevo tipo de intrusión vírica qué
nos comentas, qué software va a ser capaz de controlar sesenta y cinco
mil y pico de puertos simultáneamente y en tiempo real para evitar
dichos ataques. ¿Alguna sugerencia?
Por curiosidad estuve mirando el listado de puertos que utilizan los
troyanos y, la verdad, es que dejan poco espacio para el ibre albedrío y
la alegría de los poseedores de un PC.
Saludos
"carlosues" <carlosues@telefonica.net> dijo:
>
> "Bueno, Carlos, sin ánimo de entrar en ningún tipo de polémica: no =
> acabo
> de entenderte."
> Sencillo,me explicas(y bien por cierto) que...
> "EL Blaster es un virus, tipo gusano, de altísima difusión, pero de =
> bajo
> riesgo (hasta la fecha) que cualquier AV profesional actualizado
> detecta. Ello se debe a que "modifica las claves del registro". De
> hecho, la versión profesional del Bitdefender controla cualquier =
> intento
> de modificación del registro, lo cual puede llegar a ser incluso
> bastante molesto, pero si muy seguro, si es que sabes qué estás
> des/autorizando."
> Correcto,pero....el antivirus lo detecta...¡¡al intentar modificar =
> el
> registro!!!con lo que el virus ya esta dentro de tu maquina y con
> ligeras modificaciones se puede conseguir que se copie varias
veces,los
> antivirus deben detectar los virus al intento de entrada,no cuando ya
> estan dentro y a esto es a lo que me refiero al decir que cambian las
> tendencias,no hay antivirus para puertos,los hay para programas que
usan
> puertos(Correo,Msn etc)y así tenemos un nuevo añadido que contemplar =
> si
> queremos tener seguridad en nuestra pc
> Saludos
____________________________
La lista de consultas y comentarios relacionados con Saulo.Net
Información, bajas y altas en http://www.saulo.net/lista/
|