elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Duda sobre seguridad en programas desactualizados.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda sobre seguridad en programas desactualizados.  (Leído 3,000 veces)
CodeJiyu

Desconectado Desconectado

Mensajes: 78


El Ego es un Arma de doble filo.


Ver Perfil
Duda sobre seguridad en programas desactualizados.
« en: 11 Mayo 2015, 01:07 am »

Holas, por lo que sé, cuando algunos programas son antiguos, pueden tener problemas de seguridad que pueden ser aprovechados por otros para tomar control o robar información de la PC.

Ahora, si esos programas son antiguos, pero bloqueados desde el firewall(comodo) o puesto en sandbox automático, ¿siguen siendo igual peligrosos?.


En línea

kub0x
Enlightenment Seeker
Colaborador
***
Desconectado Desconectado

Mensajes: 1.486


S3C M4NI4C


Ver Perfil
Re: Duda sobre seguridad en programas desactualizados.
« Respuesta #1 en: 11 Mayo 2015, 01:53 am »

No habría problema alguno, lo que estás haciendo es bloquear las conexiones locales o remotas por lo que el servicio o programa no se verá comprometido por un atacante. Claro que un firewall se puede subvertir para que acepte conexiones ilegítimas. Lo recomendable es actualizar.

La virtualización (Sandboxing) es recomendable en aplicaciones potencialmente vulnerables y expuestas, por ejemplo, en navegadores, donde es común ver que plugins o el propio navegador son mensualmente comprometidos.

Saludos.


En línea

Viejos siempre viejos,
Ellos tienen el poder,
Y la juventud,
¡En el ataúd! Criaturas Al poder.

Visita mi perfil en ResearchGate

CodeJiyu

Desconectado Desconectado

Mensajes: 78


El Ego es un Arma de doble filo.


Ver Perfil
Re: Duda sobre seguridad en programas desactualizados.
« Respuesta #2 en: 11 Mayo 2015, 02:02 am »

No habría problema alguno, lo que estás haciendo es bloquear las conexiones locales o remotas por lo que el servicio o programa no se verá comprometido por un atacante. Claro que un firewall se puede subvertir para que acepte conexiones ilegítimas. Lo recomendable es actualizar.

La virtualización (Sandboxing) es recomendable en aplicaciones potencialmente vulnerables y expuestas, por ejemplo, en navegadores, donde es común ver que plugins o el propio navegador son mensualmente comprometidos.

Saludos.

Pero si virtualizo el navegador, cuando descargue algo con él, ¿donde iría la descarga?.
En línea

kub0x
Enlightenment Seeker
Colaborador
***
Desconectado Desconectado

Mensajes: 1.486


S3C M4NI4C


Ver Perfil
Re: Duda sobre seguridad en programas desactualizados.
« Respuesta #3 en: 11 Mayo 2015, 02:16 am »

Pero si virtualizo el navegador, cuando descargue algo con él, ¿donde iría la descarga?.

Descargaría a la carpeta indicada en tu navegador. El navegador funciona de igual manera a la que lo hacía antes, sólo que está en un aislado en memoria, no podría saltar a otro proceso por ejemplo, y otras muchas APIs estarían límitadas o restringidas a nivel de acceso. Pero como hemos visto es capaz de escribir en tu partición (Descargas). COMODO tiene un navegador virtualizado por defecto, COMODO Dragon basado en Chrome, yo lo desinstalé, no sé como tratará el tema de las descargas.

Saludos.
En línea

Viejos siempre viejos,
Ellos tienen el poder,
Y la juventud,
¡En el ataúd! Criaturas Al poder.

Visita mi perfil en ResearchGate

CodeJiyu

Desconectado Desconectado

Mensajes: 78


El Ego es un Arma de doble filo.


Ver Perfil
Re: Duda sobre seguridad en programas desactualizados.
« Respuesta #4 en: 11 Mayo 2015, 04:18 am »

El navegador funciona de igual manera a la que lo hacía antes, sólo que está en un aislado en memoria

A lo que voy, es que ya había usado antes la virtualización de Comodo en firefox, pero cuando descarga algo no aparecía.

Saludos.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines