Inicio de zonavirus, antivirus

Shuttleworth: Firmware es el troyano universal

flacoroo
Monday, March 24, 2014

El jefe de Canonical, Mark Shuttleworth, hizo un llamado al mundo a abandonar el firmware de propietario, catalogando dicho código como "un vector de amenaza".



En una publicación, Shuttleworth menciona que los fabricantes son demasiado incompetentes y los atacantes (incluyendo agencias de seguridad gubernamentales) demasiado profesionales, como para que la seguridad por obscuridad en el firmware funcione.
firmware2.jpg
"Cualquier código de firmware que se ejecuta en el teléfono, tableta, PC, TV, WiFi, router, servidor o servidores de la nube que tu aplicación SaaS esté ejecutando" es una amenaza, escribe, haciendo un llamado a la la industria a abandonar por completo el firmware secreto.



"Argumentar a favor de ACPI en tu dispositivo de nueva generación es abogar por que se instale un troyano de proporciones monumentales en tu sala y en tu centro de datos. Ya he estado en Troya y no falta mucho" continúa.



Ciertamente, hay suficiente evidencia para apoyar las preocupaciones de Shuttleworth. Las vulnerabilidad más extendidas del router como el gusano Linksys, la impresora Firebomb de HP, en 2012, el gusano automatizado de Belkin Home y las contraseñas SCADA no modificables; muestran lo fácil que es para los expertos identificar un firmware débil.



Shuttleworth busca que la industria tome dos principales acciones. El uso de Linux como su punto de partida (naturalmente); menciona que el firmware no debe incluir un código ejecutable. Puntualiza: "El firmware decalrativo, que describe los vínculos de hardware y dependencias pero no incluye código ejecutable, es la mejor oportunidad que tenemos para una seguridad real de arriba a abajo."



"ElKernel es el lugar para entregar parte del software de la innovación que están vendiendo", menciona; algo que ayudaría mejorar la seguridad del usuario final.



http://www.seguridad.unam.mx/noticia/?noti=1623

RSS Noticias AntivirusRSS Noticias Articulos AntivirusRSS Articulos RSS Descargas AntivirusRSS Descargas

>> Compartir

comparte con tus amigos, zonavirus.com
Redes Sociales en zonavirus
© 1998-2024 - pym:sol Aviso Legal | Política de Privacidad | Política de Cookies | Contacto