por idoru,   12 Agosto 2003

 

PAPA LEGBA

El señor de los caminos

 

vuduLa pesadilla de todo administrador es ser el objetivo de un ataque que aproveche fallos desconocidos para los que no existe parche. Algunos se creen que hay gente que "ve" los fallos en un sistema como un psicólogo ve en la mente de un paciente. En cierta medida es así, pero no hay milagros, el que sabe abrir una puerta es porque ha dedicado antes tiempo a buscarla.

Por cosas de estas se instalan los Intrusion Detection System (IDS), se separan y capan los servidores accesibles desde internet de los de la red interna, se instalan cortafuegos de aplicación ...

 

ROBOTS

Desde mi joven punto de vista, creo que el presente / futuro de los que contribuimos a mejorar el código de las aplicaciones y dispositivos, pasa por combinar el ingenio inherente en los humanos con la capacidad de trabajo de los ordenadores.

Se están haciendo cosas en este sentido, como programas que analizan en memoria si el código que se va a ejecutar provoca un desbordamiento, aunque lo que me resulta más interesante es poder tener un robot que busque fallos en servidores (sean cuales sean éstos). Hay productos como Retina que incluyen un módulo para buscar fallos desconocidos en las URLs de los servidores webs, pero eso no es suficiente.

Papa Legba, escultura de BenínSupongamos que alguien desarrolla un robot y que le sale bien. Si encontrase un fallo en cada servidor web (apache, IIS, iplanet) tendría abiertas todas las puertas del mundo. Sólo tendría que elegir entre la Nasa, un banco o un ministerio de los 43 millones de sitos webs reconocidos por Netcraft.

Sería el Papa Legba, el Loa al que hacen ofrendas los haitianos para que les guíe en su viaje por los caminos del otro mundo, el señor de todos los caminos.

 

¿Y QUE HARIA ESTA PERSONA?

¿Publicaría la información, convulsionando L@red, para evitar el daño a sistemas informáticos?

Si a ti te diesen una llave en el mundo real para entrar en TODOS los sitios ¿la cogerías?

 

 

REFERENCIAS

 

@nautopia -------- idoru left the channel [ coding robot... ] --------

 

 

- OTRAS PORTADAS ALTERNATIVAS -