----- Forwarded message from Salcocho Noticioso <feedblas...@hcg.sld.cu> -----

   Date: Thu, 03 Mar 2016 23:01:56 -0500
   From: Salcocho Noticioso <feedblas...@hcg.sld.cu>
   To: laz...@hcg.sld.cu
   Subject: Ataque a Linux Mint: explican qué pasó y qué se hizo [MuyLinux]
   X-Mailer: feedblaster.rb - ruby 2.3.0p0 (2015-12-25 revision 53290) 
[x86_64-linux]

Ataque a Linux Mint: explican qué pasó y qué se hizo

ataque a linux mint

Si la semana pasada la comenzamos de mala manera con la noticia del ataque a
Linux Mint, esta la vamos a terminar un poco mejor sabiendo que hubo fallos,
pero que se reaccionó rápido y no solo por parte de Linux Mint, según cuenta el
líder del proyecto en el blog oficial.

Lo que sucedió queda descrito con más detalle en el enlace anterior, pero a
grandes rasgos ya lo sabéis todos: la distribución fue víctima de
cibercriminales, una de las ISO fue infectada y la base de datos de los foros
vulnerada. Cuando se hizo público el incidente el equipo de Linux Mint ya
habían tomado medidas de emergencia para atajar el problema: “el servidor
comprometido se cerró, los proyectos en curso se detuvieron y todo nuestro
tiempo, esfuerzo y recursos se utilizaron para hacer frente a la situación“,
explica Clement Lefebvre.

No estuvieron solos: Automattic y phpBB, desarrolladores de WordPress y los
foros Open Source que usa Linux Mint ofrecieron su ayuda y lo mismo hizo la
firma de seguridad Avast, encargada de limpiar y analizar los sistemas, que
ahora están monitorizados y resguardados bajo el cortafuegos de Sucuri. En
palabras de Clem, “recibimos ayuda, adquirimos nuevos recursos, hicimos nuevos
amigos y ganamos experiencia“.

Otras medidas que se están implantando para que no vuelva a suceder nada
similar son el cifrado de todo el tráfico web (HTTPS), del que por el momento
solo falta el blog, y actualización de los medios de verificación de las
imágenes de instalación, con la intención de que más usuarios utilicen SHA256 y
GPG en lugar del vetusto MD5. Y también se están planteando reforzar la distro,
instalando por defecto Gufw, una interfaz gráfica sencilla para gestionar
Uncomplicated Firewall (UFW).

En resumen, a Linux Mint le han dado un susto con el que parece que han
espabilado. Así que no hay mal que por bien no venga. Por supuesto, este hecho
ha levantado una buena polvareda mediática y no han tardado en surgir voces que
recuerdan algunas malas prácticas de seguridad en Linux Mint que han sido así
desde siempre por decisión de los desarrolladores.


Artículos relacionados

  • Tiny Core Linux 7.0, nueva versión de la veterana distro ultraligera
  • Calamares 2.0, nueva versión del instalador de sistema
  • Aparece la primera beta de Xenial Xerus… sin señales de Kubuntu
  • Debian podría volver a incorporar Firefox en los repositorios
  • Disponible Solus 1.1, el proyecto se muestra más vivo que nunca



[rc]

[rc]

[rc]

[a2]**

----- End forwarded message -----

-- 
-------- Warning! ------------
100'000 pelos de escoba fueron
introducidos satisfactoriamente
en su puerto USB.


______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Responder a