elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Trabajando con las ramas de git (tercera parte)


  Mostrar Mensajes
Páginas: [1] 2 3
1  Seguridad Informática / Seguridad / Re: ¿Máquina virtual o usb live? en: 13 Abril 2025, 22:44 pm
Hola a todos ¿alguien puede aportar algo más? Gracias.
2  Seguridad Informática / Seguridad / Re: ¿Máquina virtual o usb live? en: 17 Marzo 2025, 16:30 pm
Pues depende de cada quien y de lo que se pueda permitir, desde simplemente usar SandBoxie para ejecutar cosas en la PC real, usar una máquina virtual, usar un Sistema Live o un PC dedicado para ello con por ejemplo algún programa de restauración como Deep Freeze o manejar imágenes para restaurar.

También depende del programa a ejecutar, puede que este actúe de forma diferente si detecta que se está ejecutando en una SandBox, Máquina Virtual, Sistema Live conocido y/o software de protección. Teniendo todo esto en cuenta lo mejor es tener un PC y sistema de lo más normal posible al que puedas restaurar lo más cómodamente posible, pero también es lo más costoso tanto en tiempo como en dinero.

Yo normalmente uso SandBoxie para cosas que más o menos sé que son pero no me fío mucho de ellas, si es algo que escala de nivel por desconfianza o por complejidad uso máquina virtual, no voy más allá porque tampoco es que me dedique a analizar malware

Hola, lo primero sería que a ese archivo sospechoso lo escanees con un antivirus y después lo subas a virustotal y ejecutarlo en una máquina virtual con Deep Freeze.

Ahora si no querés poner en riesgo nada de tu PC, lo mejor sería que lo ejecutaras en un ciber café.


Saludos

¡Vaya! aun existen los ciber cafe?  :o creí que desde hace tiempo estaban de capa caída, el único que conozco en toda la ciudad que vivo, es una tienda de informática enfocada al Gaming que tienen ciber cafe para que la gente juegue en LAN, pero fuera de ahí, ya no veo casi ninguno desde aproximadamente 2014 hasta la fecha.


¿Se sabe que formato tiene el archivo?

Saludos.

No es una opinión discutible; usar una máquina virtual (VM) es mucho más seguro.

Un Live OS no está diseñado para funcionar como un entorno de aislamiento contra virus, por lo que te recomiendo que evites esta práctica, ya que conlleva un riesgo muy alto.

Con un Live OS (sistema operativo autoarrancable), ya sea mediante USB o CD, y ya sea de Windows o Linux, los discos conectados y el USB son accesibles, lo que deja expuestos todos tus archivos locales, lo que significa que cualquier software malicioso tendría acceso directo y sin limitaciones a todos tus archivos locales, así que nada evitaría que se propague y te infecte, a menos que la distribución de Linux en cuestión no monte automáticamente los discos (hay tantas distros y variantes que no sé si todas montan automáticamente los discos o no), pero un virus cualificado que haya pensado de forma minuciosa en esa barrera, siempre podría montar los discos locales de forma programática, cosa que no podría hacer en una VM ...a menos que sea un virus que explote alguna vulnerabilidad de día cero sin corregir en el software de virtualización, pero tampoco vamos a ponernos tan quisquillosos pensando en la posibilidad de infectarte con ese 0,0000001% de virus, ¿no?, por que si nos ponemos así, absolutamente NADA es totalmente seguro al 100% en este mundo digital.

Respecto a la mención sobre que la VM tenga acceso a internet, en realidad, eso no supone un problema. La VM te permite mantener la persistencia que necesites mediante instantáneas (snapshots), lo que te permitirá regresar a un estado anterior (rollback) en caso de infección. De este modo, aunque un virus descargue algo malicioso a través de internet, como un ransomware o un minador de criptomonedas, siempre puedes hacer un rollback a un snapshot y todo se revertiría de forma totalmente segura.

Lo que realmente importa es asegurarte de que la VM no tenga acceso a tus discos locales. Por ejemplo, en VMware, la opción de 'Carpetas Compartidas' (Shared Folders) puede crear una unidad de red local que permita acceso a tus archivos (no es necesario una conexión a Internet para esto).



Y hablando de VMWare, desarrollé estos dos scripts para montar y desmontar las 'Carpetas Compartidas' de VMWare simplemente con un click del ratón y desde el sistema huésped (guest), lo que te podrían servir si decidieses utilizar VMWare:

[APORTE] [VBS] VMWare: Mount / Unmount Shared Folders Network Drive

...Sin embargo, ten en cuenta que lo mismo que hice yo con un script, un virus podría hacerlo con fines maliciosos para propagarse. Por eso, la opción más segura al utilizar VMWare en caso de analizar archivos sospechosos no es simplemente desmontar la unidad de red, sino desactivar la característica por completo (en las opciones de VMWare) de forma temporal durante esa sesión de testing, y volver a activarla solo tras haber hecho un rollback a un snapshot libre de infecciones.

Atentamente,
Elektro.

Hola a todos, gracias por vuestros consejos y aportaciones.
No tengo un archivo específico que examinar, me refería a algo en general, podría ser un archivo .exe, .pdf, una imagen, vídeo, url, web...

Por ejemplo para visitar algunas webs que no parezcan del todo seguras o que no confíes al 100%.

Tengo un portátil que no uso, que además no tiene actualmente disco duro, por lo que había pensando usarlo con un usb live de alguna distribución linux para este tipo de cosas.
Por si tengo que visitar alguna web, descargar algún archivo que no me fíe y quiera ver su comportamiento, etc.

Sabiendo esto ¿qué pensáis que puede ser mejor?

Siendo un dispositivo físico, sin disco duro, sistema operativo ni archivos, quizás sea lo más recomendable.
El único dispositivo que tendría a parte de la tarjeta de red, sería el dispositivo usb que contendría el usb live, más allá de eso no tendría nada más.

Gracias a todos por vuestra colaboración.
3  Seguridad Informática / Seguridad / Re: ¿Máquina virtual o usb live? en: 16 Marzo 2025, 20:04 pm
¿Alguien que pueda aportar algo? Gracias.
4  Seguridad Informática / Seguridad / Re: ¿Existe algún procedimiento formal para actuar en caso en caso que una maquina se infecte con algún virus informátic en: 14 Marzo 2025, 09:08 am
Si no te quedas convencido o sigues teniendo dudas, siempre puedes formatear tu equipo. Un saludo.
5  Seguridad Informática / Seguridad / ¿Máquina virtual o usb live? en: 14 Marzo 2025, 09:06 am
Buenas tardes tengo una duda con respecto a cuál de los dos medios es más seguro en caso de tener que abrir un archivo sospechoso o tener que navegar por alguna web que pueda ser sospechosa de ser maliciosa.
Bajo mi punto de vista me parece más seguro usar un usb live de alguna distribución en un equipo que se tenga dedicado para eso.

¿Qué pensáis vosotros? siempre en el supuesto de que esa máquina deba tener salida hacia internet.
Gracias.
6  Sistemas Operativos / Windows / Seguridad Bluetooth Windows 11 en: 2 Enero 2025, 11:42 am
Hola a todos, he estado haciendo pruebas con el Bluetooth de Windows 11 y he visto que aunque marques la opción de
permitir que los dispositivos Bluetooth encuentren este equipos
el resto de dispositivos siguen encontrando al equipo.

Me he dado cuenta que esté activada o desactivada esa opción, el resto de dispositivos seguirán encontrado al equipo.

No sé que sentido tiene entonces tener activada o desactivada esa función ¿es esto un fallo de seguridad de Windows? Gracias
7  Seguridad Informática / Seguridad / Re: ¿Qué gestoy de contraseña elegir? en: 5 Diciembre 2024, 18:39 pm
Hola gracias a todos por los mensaje.
Elektro pero usar aplicaciones obsoletas que a lo mejor ni reciben actualizaciones, puede ser una vulnerabilidad importante. Es así?

Daba por hecho que keepassxc sería bastante seguro y que no habría problemas con él. Gracias
8  Seguridad Informática / Seguridad / Re: ¿Qué gestoy de contraseña elegir? en: 3 Diciembre 2024, 15:55 pm
En Lastpass yo también tenía el F2A activado, pero resulta que tanta seguridad al final no sirve PARA NADA cuando hackean los servidores de la empresa y se produce una filtración de datos.

Lo que debería preocuparte en mi opinión no es que una persona individual te robe la base de datos físicamente almacenada en tu PC. Tú como persona y dueño de esas contraseñas seguro que tendrías el suficiente sentido de responsabilidad para evitar que eso suceda, por ejemplo usando un programa que permita establecer una contraseña para acceder a esa base de datos, y tomar las medidas de prevención que consideres oportunas para evitar infectarse de troyanos y etcétera, por ejemplo no descargando y usando archivos ejecutables de origen cuestionable.

Lo que debería preocuparte en mi opinión, y al resto de usuarios de estos servicios de almacenamiento de contraseñas en la nube, es que la compañía que resguarda esa base de datos sufra un ciber ataque y terminen accediendo a todas esas bases de datos. Y en ese sentido pues ya he relatado mi experiencia personal y tengo muy seguro que jamás volveré a depositar mi confianza en ningún servicio de estos de contraseñas en la nube, por que al final lo cómodo y aunque te lo vendan como que es tan seguro como un bunker antinuclear, al final termina convirtiéndose en un problema muy grande.

No creo poder aportar más de lo que ya hice.

Saludos!

Hola Elektro. No estaba poniendo en duda tus aportes pero soy novato en esto.
¿Puedes explicar un poco más qué te pasó con Lastpass? si acceden a la base de datos, tus base de datos seguiría cifrada y con tu contraseña maestra, no?

Muchas gracias por tu ayuda.
9  Seguridad Informática / Seguridad / Re: ¿Qué gestoy de contraseña elegir? en: 2 Diciembre 2024, 23:02 pm
Yo utilizo PasswordDepot (software de pago) desde hace más de década, y me daría exactamente igual si me robasen el archivo local (la base de datos de contraseñas), por que está cifrado y no se puede leer su contenido sin conocer la contraseña maestra.

Supongo que en cualquier otro gestor de contraseñas gratuito y con cierta reputación, como el que ha comentado el compañero @SonGoku, supongo que también permitirá establecer una contraseña maestra para acceder a tus contraseñas.

El único modo que se me ocurre ahora mismo para que te "hackeen" es que tengas a alguien al lado y por un despiste escribas la contraseña maestra. O que te infectes de un troyano que registre las teclas que presionas en el teclado (un keylogger).

En ambos casos, será más seguro que tenerlo en la nube. Por que de la brecha de seguridad en la nube, con suerte te enterarás al mes siguiente de que ocurra, cuando a la empresa no le quede más remedio que comunicar la incidencia y salir a ofrecer disculpas y a prometerte falsamente que tus datos no se han visto comprometidos... del todo.

Yo fui demasiado confiado y estuve utilizando LastPass durante aproximadamente 2 años, por la conveniencia de tener un gestor a mano y super bien integrado en el navegador, que me permitiera insertar las contraseñas en cualquier sitio prácticamente al instante, con un solo click.

LastPass era considerado el número uno, entre los tres más seguros del mundo, pero "¡oh, vaya!" sufrió un hackeo y las contraseñas de los usuarios fueron expuestas, incluyendo datos bancarios, tarjetas VISA y demás.

Sobre las burdas explicaciones que dieron a los clientes, y la inacción tardando en comunicar el incidente, prefiero ni hablar.

Pero como esa empresa no informó a tiempo a sus clientes, como no lo hizo en el mismo día en el que sufrieron y detectaron el ataque, eso dio tiempo a los hackers para hacer lo que quisieran con los datos robados.

Yo sufrí muchos problemas, y varios pagos no autorizados. Por suerte el banco me devolvió lo robado.

Tuve que cambiar las contraseñas para todos los sitios web que conozco, y, por supuesto, dejé de utilizar "el mejor y más seguro" gestor de contraseñas en la nube.

Así que no cometas el error que yo cometí al confiar en "el mejor", "el más seguro", por que ninguno es infalible.

"El mejor y más seguro" gestor en la nube te prometerá que lo que tú guardes en la nube (contraseña de sitio web, datos de tarjeta VISA, lo que sea) solo lo vas a poder ver/descifrar tú, por que el sistema donde se almacenan los datos y contraseñas funcionan bajo cierta tecnología que vuelve literalmente imposible para otra persona descifrar tus datos y contraseñas. ¡Es todo mentira!.

Utiliza un gestor de descargas local. O uno en la nube pero solo para contraseñas sin importancia que te den exactamente igual si llegan a ser hackeadas en el futuro.

Atentamente,
Elektro.


Hola Elektro. Pero si uso Keepass y lo guardo en mi equipo, también lo pueden robar y no me enteraría de que me lo han robado.
Si pongo una contraseña maestra fuerte será difícil que se rompa por fuerza bruta, pero Keepass no tiene doble factor de autentificación.

Si uso Bitwarden se guarda en la nube, puedo poner una contraseña fuerte y doble factor de autentificación. Si roban la base de datos sería igual que Keepass, no pueden acceder sin la contraseña maestra y además tiene el código de verificación.

No tengo experiencia en el uso de gestores de contraseñas. Gracias.
10  Sistemas Operativos / Windows / Re: Pantallazos azul Windows 11 en: 2 Diciembre 2024, 22:47 pm
Como ya te dicho con estas cosas hasta que no se prueba no se puede dar nada por seguro, pero vamos por lo que dices yo me apostaría casi el cuello a que es el ssd el culpable jeje.
Saludos...

Songoku


Hola Songoku. Al final el problema parece que era el propio ssd. Puse otro que tenía, realicé las mismas pruebas y no dio ningún error.
Por suerte parece que la fuente de alimentación esta bien. Gracias por la ayuda.
Páginas: [1] 2 3
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines