Perfil de usuario

jartigag@lectura.social

jartigag@lectura.social

Unido hace 1 año

Este enlace se abre en una ventana emergente

Los libros de jartigag@lectura.social

Para leer (Ver los 5)

Leyendo actualmente

Bruce Schneier: La mente del hacker (Anaya Multimedia) Sin valoración

El hacking consiste en encontrar nuevos modos que aún no han sido explotados. Cuando funcionan bien, logran resultados inesperados. Esto es importante. El hacking no es solo la manipulación maliciosa de un sistema. Un buen hackeo cambia el sistema hackeado, sobre todo cuando se usa con frecuencia y se hace popular. [..] Bien aprovechado, el hacking es una forma de acelerar la evolución del sistema mediante la incorporación de un adversario al proceso. Aprovechado para mal, puede ser una forma de acelerar la destrucción del propio sistema al exponer y explotar sus defectos con objeto de obtener ganancias egoístas de una manera que lo destroza.

La mente del hacker por  (Página 158 - 159)

Bruce Schneier: La mente del hacker (Anaya Multimedia) Sin valoración

Debido a que hay tantos sistemas sin parches se producen muchos hackeos de alto nivel. China hackeó Equifax en 2017 a través de una vulnerabilidad en el software de la aplicación web Apache Struts. Apache parcheó la vulnerabilidad en marzo; Equifax no actualizó rápidamente su software y fue atacado con éxito en mayo.

Para la mayoría de los usuarios individuales de móviles y ordenadores, la aplicación de parches suele tener lugar de forma automática. Las grandes redes organizativas deben lidiar con los parches de una manera más lenta y cautelosa. Podemos culpar a Equifax por no parchear Apache Struts, pero ese software tenía la reputación de tener parches defectuosos incompatibles con los demás softwares construidos alrededor de Struts.

En los sistemas sociales, los parches funcionan de forma diferente. [..] Cuando hablamos de "parchear" el código tributario o las reglas de un juego, nos referimos a cambiar las leyes o las reglas del sistema para que determinado ataque en particular deje de estar permitido. Entonces, aunque aún se puede usar un ordenador para predecir la ruleta o curvar el palo de hockey más de los tres cuartos de pulgada permitidos, todo aquel al que atrapen haciéndolo sufrirá las consecuencias. La única "instalación" necesaria es la educación: asegurarse de que cada jefe de casino y árbitro de hockey conozca las nuevas reglas y cómo detectar a los tramposos, para luego castigarlos en consecuencia. Del mismo modo, una estrategia legal de evasión fiscal se convierte en ilegal y se persigue si es descubierta (o debería perseguirse).

Esto nos conduce a otro problema: tal vez sea difícil detectar a los tramposos.

La mente del hacker por  (Página 60 - 61)

Bruce Schneier: La mente del hacker (Anaya Multimedia) Sin valoración

Aprobar una ley que convierte en ilegal contar cartas en el blackjack hace que la táctica sea ineficaz, pero solo si te atrapan. ¿Elimina eso la vulnerabilidad o reduce la efectividad del hackeo?

La primera defensa y la más obvia es eliminar la vulnerabilidad facilitadora. En el mundo de la informática, la principal defensa contra el hacking es la aplicación de parches.

La mente del hacker por  (Página 59)

Bruce Schneier: La mente del hacker (Anaya Multimedia) Sin valoración

"Cualquier sistema se puede hackear. Resulta útil comparar diferentes tipos de sistemas para resaltar las características de las formas de operar en cada caso, por ejemplo, el código tributario y el informático.

El código fiscal no es software. No se ejecuta en un ordenador. Sin embargo, se puede considerar como un "código" en el sentido informático del término. Es una serie de algoritmos que recibe una entrada (información financiera de determinado año) y produce una salida: la cantidad de impuestos adeudados.

El código tributario es increíblemente complejo. Tal vez no para la mayoría de nosotros como individuos, pero hay un montón de detalles y excepciones y casos especiales para los ricos y las empresas. [..] Es difícil obtener estimaciones creíbles del tamaño de todo esto; incluso los expertos no tenían una idea clara cuando los consulté al respecto. Las propias leyes fiscales ocupan unas 2600 páginas. Las regulaciones del IRS …

Bruce Schneier: La mente del hacker (Anaya Multimedia) Sin valoración

Casi todo el que ve un sistema, se centra en su forma de funcionar. En cambio, otras personas no pueden evitar centrarse en cómo conseguir que falle y en cómo usar ese fallo para obligar al sistema a comportarse indebidamente y hacer algo que no se debería poder hacer para conseguir algún tipo de ventaja con ese comportamiento.

Eso es lo que es un "hack" o "hackeo": una actividad permitida por el sistema, que subvierte su objetivo o intención.

La mente del hacker por  (Página 10 - 11)