Foro de elhacker.net

Sistemas Operativos => GNU/Linux => Mensaje iniciado por: adefesio en 26 Septiembre 2012, 05:22 am



Título: sistema operativo imposiblede hackear.
Publicado por: adefesio en 26 Septiembre 2012, 05:22 am
hola, que tal,
conoceis algun sistema operativo imposiblede  hackear, me refiero, a imposible de acceder a el remotamente, ni hacer escritorio remoto ni nada de eso, sin claves, sin usuarios etc... 
supongamos que lo unico que quiero es conectarme a internet pero nada nada nada más. Solo navegar por la web. Entonces no necesito ningun puerto abierto, y los servicios de red basicos. De esta manera puedo instalarselo a mis padres de forma este a prueba de todo tipo de hackers, para gente que no es experta en informatica. A poder ser una version live, para evitar spyware y cosas de estas.

¿hay alguna opcion?


Título: Re: sistema operativo imposiblede hackear.
Publicado por: Squirtle en 26 Septiembre 2012, 06:13 am
Sistema Operativo imposible de hackear? No existe ;)

Ahora para hackear o hacer pentest en linux ahi que tener conocimientos no cualquiea puede hacerlo. Ahi Distros basico o mas bien faciles de utilizar como ubuntu (tipico) Linux Mint etc...


Título: Re: sistema operativo imposiblede hackear.
Publicado por: dac en 26 Septiembre 2012, 06:18 am
Lo que dices es impocible... pero si montas una distribución GNU/Linux, y te aseguras de no tener ningún servidor o deamon en general corriendo.. y le hechas un poco de tiempo en protegerlo pues es la mejor opción. Y si así lo deseas puedes usar un livecd...

Lo de "imposible de hackear" es imposible! jaja , a menos que aisles completamente la pc (desconectes cualquier tipo de cable de red y encierres la pc en una habitación en la que nadie tenga acceso además de ti) aun así no te fíes XD

Saludos! y suerte!


Título: Re: sistema operativo imposiblede hackear.
Publicado por: portaro en 26 Septiembre 2012, 13:02 pm
Si fuera para navegar ya estarias abriendo la maior puerta al hacking, un sistema es inviolable si está aislado de otros, una web es un lugar donde hay millones de otras máquinas haciendo conexiones.

LInux es hackeable, tiene la ventaja de su kernel, y sus permisos nada más.


Título: Re: sistema operativo imposiblede hackear.
Publicado por: beholdthe en 26 Septiembre 2012, 16:12 pm
Obviamente lo que pides es imposible.
Muchos motivos te los han dado ya, pero hay un largo etcétera, así que olvídate.


Título: Re: sistema operativo imposiblede hackear.
Publicado por: Foxy Rider en 26 Septiembre 2012, 18:59 pm
El sistema operativo imposible de "hackear" (desde una perspectiva de la seguridad), es aquel que no bootea ... simple como eso.
Lo que te interesa, en realidad, es un sistema que pase por un firewall así no puedan abusarse servicios que abren puertos ... bien, eso tampoco hace inviolable un sistema donde cualquier programa expuesto a la red ( flash siendo el invitado de siempre por ejemplo, parte del "navegar por la web"), es potencial vía de explotación.

Sí podés elegir entre más o menos riesgo  .... pensá en una escala gradual donde cada capa añade una dificultad más al intruso, pero el fin de esas capas en si no es impedir una intrusión, sino mitigarla.




Título: Re: sistema operativo imposiblede hackear.
Publicado por: Kasswed en 26 Septiembre 2012, 19:11 pm
OpenBSD


Título: Re: sistema operativo imposiblede hackear.
Publicado por: adefesio en 1 Octubre 2012, 03:52 am
lo preguntaba mas bien por si es que hubiera algun s.o. que tenga todos los puertos cerrados y no haya manera de abrirlos, ni mediante firewall ni nada, la idea es solo navegar por intenet sin nada más, con lo cual no creo que sea necesario ningun tipo de puerto abierto. Cerrandolos en el firewall sseria suficiente,pero si hay algun tipo de sypware en mi sistema que me los abra ya no vale de nada. Por eso lo del sistema operativo basico que no tenga ninguna posibilidad de abrir puertos, pero por lo que veo parece que lo que busco es imposible,

gracias, un saludo!


Título: Re: sistema operativo imposiblede hackear.
Publicado por: dato000 en 1 Octubre 2012, 03:59 am
OpenBSD

Iba a decir lo mismo.

Ahora, dices hackear como si ya sepas hackear todo, viejo, en linux casi no hay ataques porque simplemente no estan interesados. En BSD mucho menos, BSD es de veteranos que solo quieren ayudar, no atacar.

Si quieres tener un sistema que no sea atacado por el mundo exterior, desconectalo y dejalo aislado

Para mi esto ya es un flame.


Título: Re: sistema operativo imposiblede hackear.
Publicado por: oPen syLar en 1 Octubre 2012, 05:03 am
Citar
El sistema operativo imposible de "hackear" (desde una perspectiva de la seguridad), es aquel que no bootea ... simple como eso.

Jajjaja +1

Citar
OpenBSD

+10000


Vamos SO imposible de hackear no hay.. Puedes intentar armarte uno con un OBSD con el browser "enjaulado"  pasando el trafico por un tunel SSH + un IDS (snort?) + PF bien configurado y "dropeando" todo lo que no sea web.. mas un ClamAV configurado para que busque en / algun malware que se te cuele .. Mas una partición cifrada para guardar algunas cosillas... No estaría mal...


Pero con todo esto no estarías seguro.. Son practicas "algo" paranoicas.. Pero si eres tan paranoico para montarte algo asi.. Pues bien .. Bienvenido al club =)


Añado: La seguridad no solo depende del SO que uses.. Depende de muchos factores.. "Proteger" el SO es solo un primer paso. Puedes utilizar Windows y estar igual de seguro..


Título: Re: sistema operativo imposiblede hackear.
Publicado por: Foxy Rider en 1 Octubre 2012, 18:11 pm
Citar
lo preguntaba mas bien por si es que hubiera algun s.o. que tenga todos los puertos cerrados y no haya manera de abrirlos, ni mediante firewall ni nada, la idea es solo navegar por intenet sin nada más, con lo cual no creo que sea necesario ningun tipo de puerto abierto. Cerrandolos en el firewall sseria suficiente,pero si hay algun tipo de sypware en mi sistema que me los abra ya no vale de nada. Por eso lo del sistema operativo basico que no tenga ninguna posibilidad de abrir puertos, pero por lo que veo parece que lo que busco es imposible,

Cualquier sistema que permita cerrar puertos, te vale (inclusive Windows) ...
El problema no es cerrar puertos, con eso no ganás absolutamente nada; El problema es el software que necesita alcanzar a internet, y que mueve datos ... ya que si navegás y usás algo como flash, java o incluso el mismo navegador, ya tenés una puerta abierta a una intrusión.
Y mirá que flash y java ya son terrible hemorragia de huecos de seguridad ...

Hay que pensar un poquito de teoría, y un poquito de práctica, pero sobre todo dejar de masturbarse mentalmente con lo de cerrar puertos ... si, "ayuda", pero es la medida de seguridad casi hasta más "simple" que puedas tomar ("cerrar puertos"), y en mi opinión, en sistemas unix una de las más pequeñas .... ya que la seguridad no gira en torno a hacer un sistema impenetrable, eso es imposible (y si pensás eso, cerramos la charla con un "un gusto, hasta luego" )

Insisto, venís planteando algo que huele mucho a "modelo de seguridad" de Windows.

Respecto al comentario de BSD ... bueno, patrañas. Cualquier usuario con algo de decencia vá a hablarte más que de la "fama" de estos sistemas, sino que vá a decirte que el sistema base está bastante depurado; pero que todo lo que instales arriba e interactúe con la red abre posibles fallos, y es TU labor el aprovechar las herramientas extras (resource containers, jails, pf, security levels, flags, portaudit, etc) a tu favor para poder mitigar los efectos de una explotación de un software particular.

Saludos.


Título: Re: sistema operativo imposiblede hackear.
Publicado por: adefesio en 3 Octubre 2012, 02:33 am
Vamos SO imposible de hackear no hay.. Puedes intentar armarte uno con un OBSD con el browser "enjaulado"  pasando el trafico por un tunel SSH + un IDS (snort?) + PF bien configurado y "dropeando" todo lo que no sea web.. mas un ClamAV configurado para que busque en / algun malware que se te cuele .. Mas una partición cifrada para guardar algunas cosillas... No estaría mal...

un traductor por favor,  ;D

bueno , ya veo que es bastante difícil. Además a nivel de dslam creo que se puede incluso rastrear y entrar en tu ordenador y eso, ya se que no es frecuente pero creo que es posible. Yamadme paranoico pero ¿hay manera de que no se pueda rastrear ni entrar en mi sistema ni siquiera desde el dslam? no se alguna manera de cifrar o algo de ese estilo si es posible.

sl2.