Mostrando entradas con la etiqueta divagaciones. Mostrar todas las entradas
Mostrando entradas con la etiqueta divagaciones. Mostrar todas las entradas

miércoles, 7 de mayo de 2014

Antivirus blanco

Hace tiempo... Mucho, mucho tiempo, leí el siguiente artículo en Una al día. En efecto, esto no es noticia. Pero a veces no se trata de dar noticias, ¿no? Porque muchas de las cosas que se cuentan ya las sabían públicamente otros hacía tiempo.


No voy a negarlo. Nunca había oído hablar de este antivirus: Bit9. Que según se puede leer en el post enlazado, está basado en listas blancas.

Las listas blancas están muy bien cuando se trata de casos en los que se tiene que tratar con pocas casuísticas. Pero, tal y como habremos visto en muchas ocasiones, gestionar una lista en la que queremos hacer que sólo funcionen un grupo grande de casos y que no se permita el resto (ya sea un antivirus como este, una lista de un firewall...) se hace muy, muy complicado de gestionar. ¿Cuántas veces se ha querido hacer algo al respecto y después se ha tumbado porque no hemos sido capaces de controlarlo?

De la información que nos dan se desprende que el sistema que utilizan para validar el software es que tiene que estar firmado. Ahora, voy a dejar caer varias preguntas, así, divagando un poco:

  • Si nos dedicamos el desarrollo este antivirus nos haría imposible trabajar, ya que necesitaríamos tener firmado nuestro software.... en medio del desarrollo. Es más: el IDE que utilicemos para el desarrollo también tendría que estarlo. 
  • A falta de probarlo, cabría pensar en que puede caer en nuestras manos algún programa que no esté en esa lista blanca. Por ejemplo: alguno que se haya solicitado a un proveedor (de esos para los que, seguro, muchos de nosotros trabajamos). Es un ejemplo, pero seguro que hay más: ¿Habría que enviarlo a la empresa para que lo firmen? Si son ellos quienes tienen que analizar los millones y millones de programas existentes, entonces...
  • Ah!! Esta se me olvidaba y no es menos importante. No pensemos sólo en ejecutables. Recordemos, por ejemplo, que alguna .dll nos falla... o no. Pero, tal y como WinSock nos mostró en las Navajas Negras 2013, el revisar un .exe no implica que sus complementos como las librerías .dll sean las que se encarguen de hacer "el mal".
Ciertamente son muchas cosas a tener en cuenta teniendo un antivirus de estos. Siempre se dice que no debería de instalarse dos antivirus en el mismo sistema:  ¿Se podrá aplicar este "lema" con este antivirus? Posiblemente sería un follón: ¿No? Mientras que uno te dice que tires, el otro te puede decir que no. Supongo que no sería ni recomendable probarlo. 

De todas formas, si alguno ha podido probar este antivirus y me puede dejar alguna nota en los comentarios sobre el mismo, sería de agradecer. 

miércoles, 24 de julio de 2013

Roomba!! A mapear!

Recientemente me he comprado una Roomba. Ya que me acabo de independizar (más o menos: ¿se considera independizarse estar en la otra punta de la ciudad donde están los padres?) y para hacerla más sencilla, pues un aspirador automático no viene mal. Después de comprarla por eBay y esperar impacientemente una semana, me llegó. ¿Qué es eso de que no llegue el trasto a la media hora de haberlo comprado??

El modelo que me he comprado a sido el 770. Para resumir un poco las características: anda sólo (¿si no, qué gracia tiene?), permite definirle distintos horarios, un mando a distancia con 3 o 4 botones: adelante, izquierda, derecha, clean (es el que se usa para despertarla, para configurar opciones…). Un complemento que tiene es el que llaman virtual wall. Es un aparatito que va aparte que colocándolo correctamente y con las pilas lo suficientemente cargadas simula una pared. De tal forma que cuando la aspiradora detecte la señal, lo tome como si fuese una pared.

Una cosa curiosa es que trae un conector mini-din. Es un conector serie. Con el hardware y software adecuado, la podrías controlar con un ordenador, o, si vamos más allá, con un móvil. ¿Un móvil? Si. Si se le pone el adaptador bluetooth adecuado, podrías hacer bastante cosas muy curiosas.

Ahora, vamos a la historia que quería contar. Aquí empiezo a divagar. Se sabe que conectándose con bluetooth, además de poder manipular el cacharro, puedes hacer tests de cada uno de sus sensores. En realidad, esta marca en concreto, al menos hasta donde yo sé, no guardan un mapa del lugar por donde están pasando. Pero: ¿Qué impide eso que alguien se conecte y la manipule para hacer un mapeo del lugar? ¿No sería tan sencillo como forzar a que se desplace por el lugar en línea recta e ir marcando los obstáculos que va encontrando? ¿Y si fuéramos más allá? Pongamos que sí que guarda el mapeo del lugar: ¿Qué impediría localizar la zona donde está almacenando esos datos y que el formato sea fácilmente legible? Ya tendríamos el camino abierto “sin sorpresas”. Eso sí, el virutal wall nos puede jugar una mala pasada.

Me diréis: Pero: ¿esos cacharros no llevan contraseña? En realidad sí. Según he podido leer default o 1234. Son unas contraseñas muy, muy difíciles.

Pero. Como he dicho, son una serie de divagaciones que se me han ocurrido mientras que buscaba cosas para enchufarle la maquinita. Me gustaría que me diérais vuestra opinión.