Inicio | Pedro Santana |  RSS  Mi tumblelog  Mis photos  Mi CV

 

Archivo de la categoría ‘Seguridad’

Filtran en Internet parte del código fuente de Windows 2000

SEATTLE (EEUU).- Microsoft ha reconocido que parte del código de sus sistema operativo Windows, que la empresa guarda de forma hermética, se encuentra publicado en Internet, algo que puede exponer a los productos del gigante informático a graves problemas, tales como posibles copias ilegales o descubrimientos de nuevas vulnerabilidades, que causarían un número de ataques cibernéticos aún mayor que el actual.

El gigante de Redmond confirmó que copias del código de los sistemas operativos Windows NT y Windows 2000 estaban siendo “vendidas en la Red”, pero aclaró en un comunicado que las copias representan una “mínima porción” de las millones de líneas de código usadas para crear sus productos.
Sin embargo, la realidad es que no está siendo “vendido”, sino “compartido” a través de IRC y redes P2P, tal y como afirma Dragos Ruiu, consultor de seguridad y organizador de CanSecWest. “Cualquier persona puede tenerlo, su distribución es ahora global”, dijo.

El código fuente supone el corazón de cualquier companía de software , dado que es el lenguaje básico empleado para crear sus programas. Las compañías que producen software no libre (con Microsoft a la cabeza), defienden a capa y espada la propiedad intelectual y el secreto de esta información tal vital para sus actividades económicas. El nivel de misterio se suele comparar a menudo con el de la fórmula de la Coca-Cola.

Por ejemplo, Microsoft sólo comparte su código fuente con socios cercanos, con algunos gobiernos (caso de España) y con determinadas organizaciones bajo acuerdos legales que pueden derivar en una demanda si se producen filtraciones.

[b]Investigación abierta[/b]

“Es ilegal para terceras partes registrar el código fuente de Microsoft, y tomamos esa actividad muy seriamente”, advirtió el portavoz de Microsoft Tom Pilla en un comunicado. “Estamos investigando el tema y trabajando con las autoridades que controlan el cumplimiento de la ley”, agregó.

La compañía sospecha que la filtración pudo realizarse por la acción de un creador de software no identificado con acceso al código fuente del sistema operativo.

La firma está trabajando con la FBI y con autoridades legales para detectar el origen de la filtración del código,y aseguró que por el momento los clientes no se verán afectados por la situación.

[b]Información trascendental[/b]

Uno de los mayores riesgos de que se exponga el código fuente al público es la posibilidad de que delincuentes informáticos irrumpan en ordenadores que funcionen con Windows NT o Windows 2000 y destruyan o roben información, o bien descubran más vulnerabilidades de dichos sistemas operativos para crear virus más destructivos.

Aunque Microsoft dijo que eso era poco probable, dada la relativamente pequeña parte del código que esta en circulación. No obstante, el peligro que enfrenta la compañía de Bill Gates es importante para su propio futuro: parte de su código podría inspirar a los desarrolladores de software de la competencia, y tal y como lo ve el gigante de la informática, se trataría de un problema legal (un delito).

Microsoft es la mayor compañía de software del mundo. Más de 9 de cada 10 ordenadores funcionan con sus programas.

Tras las cabezas de los creadores de MyDoom

Vaya que es un gran problema esto de los virus informáticos, esperemos que se encuentre una verdadera solución algún día cuando no existan tantos intere$e$ en ellos.

Por lo pronto el que puso al mundo de cabeza en los últimos días ya tiene a mucha gente tras la cabeza de sus desarrolladores.

[code]
El FBI, anunció que iniciará una investigación sobre el origen del virus informático "MyDoom", que se propaga a gran velocidad por todo el mundo a través del correo electrónico y del programa de intercambio de archivos "Kazaa".
[/code]

También SCO anda tras ellos..

[code]
Los servidores web de la compañía anti-Linux SCO se han visto seriamente afectados por los ataques del virus. Dadas dichas incidencias, la compañía ofrece 250,000 dólares a quien proporcione información que lleve a la captura de sus creadores.
[/code]

Pero no son los unicos tras sus cabezas… Microsoft también ofreció 250,000 dólares por la infromación.

Por ahora la unica pista con la que se cuenta es con el mensaje que contiene el virus (mensaje no visible) y que dice:

[code]
(sync-1.01; andy; I m just doing my job, nothing personal, sorry)
[b][i]Traducción: [/i][/b](sync-1.01; andy; Solo estoy haciendo mi trabajo, nada personal, lo siento)
[/code]

¿Qué podra significar esto? ¿Acaso le pagan a Andy por escribir estos virus? Si es así, ¿Quien paga por eso? ¿Alguien se anima a contestar?