Mostrando entradas con la etiqueta sistema operativo. Mostrar todas las entradas
Mostrando entradas con la etiqueta sistema operativo. Mostrar todas las entradas

viernes, 19 de julio de 2013

Instalando sistemas operativos sin CD o DVD

Hace poco un amigo me dijo que iba a vender su portátil. Realmente un notebook. Un equipo sin unidad óptica. Vamos. Que no tiene ni CD, ni DVD ni...

Por supuesto, su idea era "formatearlo" con el famoso sistema del recovery que suelen traer todos los equipos hoy en día. A lo que yo le advertí de que tuviera cuidado. Eso no implica que no se puedan recuperar los datos que hubiera en el disco. Al menos, hasta donde puedo afirmar, eso es así.

Mi propuesta, un tanto descabellada para lo que necesitaba, era más o menos lo que sigue.

Primero, realizar una imagen de la partición que tiene el sistema operativo. No vaya a ser que la caguemos.

Después, arrancar el ordenador con una distribución Linux y aplicar algún tipo de borrado seguro. Por poner un ejemplo: hacer 3 pasadas con el dd de todo 0s, todo 1s, eleatorio... Pero mínimo, tres pasadas. Evidentemente no se lo expliqué así. Pero, claro. Sin tener unidad óptica... complicado. Y, para complicado, yo. Sería un wipe en toda regla.

Tercero: montar un ordenador un servidor pe para que el portátil pudiera arrancar el sistema a través de la red. Así, se podría hacer la tarea descrita.

¿Hay otra forma más sencilla? Sí. La hay. Y no se me ocurrió hasta unas horas (o días) después: Un usb con la imagen. Seguro que es algo mucho más sencillo que no montar otro ordenador, mirar cómo se configura para que haga de servidor...

Todo esto me hizo recordar que hace casi una década, cuando empecé en todo esto de la informática, había otro problema: no todas las BIOS tenían la posibilidad de arrancar las unidades de CD. Por eso, algunos discos traían una herramienta para que cargase en un diskette el programa que, una vez éste era leído al iniciar el sistema, lanzase el CD. Uno de los que vimos era el que traía SCO: la compatibilidad con el torito.

Voy a dejar caer una pregunta más: ¿qué otros métodos utilizaríais para llevar a cabo esta tarea? Además de desmontar el disco y meterlo en otro sistema. Esa tampoco me vale, ¿eh?

viernes, 22 de julio de 2011

Protegiendo con virtualización y sandboxes.

Estoy en LinkedIn. La verdad, ahora no me acuerdo muy bien si tengo el perfil totalmente público o no. Supongo que no, porque intento tener cuidado con todos esos temas. Que lo consiga... eso ya es otra historia.

Entre otros grupos, estoy dentro de uno que se llama... malware analysis. Hay un hilo en el que participé porque me interesaba aprender muy bien a analizar bichos. O, al menos, por analizar los cambios que producían en el sistema objetivo. Ya había jugado con bichos antes. Pero fue eso, jugar. No ver los cambios producidos en el sistema.

Así, algunos de los programas que tengo que probar un año de estos, y que me sugirieron,  sería InCtrl5. O RegShot. Que, según me cuentan, ambos hacen una comparación de dos snapshots del sistema. Un antes y un después. Así, te darán un informe sobre los cambios en el registro, o ficheros añadidos al sistema...

La otra cosa que sugerían, y que ya sabemos, es probar los bichos en una máquina virtual. Ya sea VMware, VirtualPC o VirtualBox, entre las famosas. Además, para mejorar el aislamiento, se podría ejecutar el programa de virtualización sobre una sandbox, como por ejemplo, Sandboxie. La sandbox, que no es algo muy común, permite aislar (en teoría) ese programa o bicho del resto del sistema. Si ya en teoría un proceso sólo puede acceder a su parte de memoria, esto lo que hace es... más o menos como si lo engañara para que en el caso de querer salir de su trozo de memoria asignado, no sea capaz de acceder.

Ahora bien, tal y como comentan en dicho hilo, una sandbox no tiene por qué ser 100% eficaz. En este tema no existe la seguridad absoluta. Del mismo modo que una máquina virtual te puede pasar un bicho sin necesidad de que tenga la red activada. Y sí, se puede hacer. A ver si lo escribo bien: Jhoanna  Rutcouska Joanna Rutkowska, de The invisible things, lo hizo. Es más, cuando dijo que no se podía las casas de software de virtualización dijeron que no lo era. Después de un "sí se puede", "no se puede".

- ¿Ah, no? Entonces ¿Y esto qué es?


Al menos, es tal y como me lo comentaron. La verdad, sólo me he leído un artículo suyo. Y estoy suscrito en los feeds. Pero así lo hizo. Consiguió pasar de una máquina virtual al equipo físico a través de la memoria. Siguiendo con LinkedIn. En dicho comentario han publicado un sitio en el que hablan de los rings del sistema operativo. Está muy bien explicado.

Luego, si nos hacemos la pregunta: ¿puedo usar la sandboxie con las máquinas virtuales? ¿O ambas por separado? Supongo que dependerá de para qué. Si vas a ejecutar un bicho, lo mejor es usar ambas. Al menos, mejor eso que nada. O, tener un equipo que sea exclusivo para esos menesteres y que esté bien aislado. No se. Creo que ahora mismo no me puedo posicionar al respecto. ¿Alguien quiere dar su opinión al respecto?