XP, la revancha...
Categories: GNU/Linux1º de Mayo. Mas de alguien debio estar feliz con la aparicion del Sasser. Aca, en la oficina, aprovechamos el viaje y actualizar los engines de los antivirus. Aproveche el vuelo y vi algunos scripts automaticos de autoupdate. Todo bien, hasta...
Ademas que Windowsupdate.com estuvo en el suelo todo el dia, y que algunas veces, computadores sin ningun parche avisaban que "no habian actualizaciones criticas", otras que bajaban las actualizaciones criticas y no las instalaban (duh), entre otras macanas variadas.
Me puse a revisar el sitio de Microsoft, para ver una manera efectiva de poder combatir Sasser y otras basuras de internet, sin necesidad de contar con herramientas de terceros (antivirus y firewalls). Asi que, me dispuse a buscar las opciones de configuracion para el firewall interno que Windows XP trae (incluso a mi me sorprendio). Oh, sorpresa! Una opcion para indicar los servicios permitidos...
...debo ser yo, o bien que el sistema esta pesimamente hecho, pero el sistema de configuracion no es trivial, incluso para tapar el puerto 139, para evitar la conexion desde otras maquinas. Reboot un par de veces, hasta que dejo de responder a pings, smbclients y demases. Bien. Algo es algo.
Despues, Nmaps. No respondio al primero, pero al segundo, usando -P0, dio algunas luces que el sistema podria estar encendido. Mejor aun. Claro, que despues de unos minutos.
Finalmente! La maquina simplemente dejo de responder a peticiones externas (transparentemente). El Wizard, debo decirlo, es "como si yo no supiera absolutamente nada de computacion". Pero, sospechosamente, dejo abierto un par de puertos abiertos, 15955 (TCP) y 8399 (UDP) del bloqueo. Backdoors? MSN? Windowsupdate? Que se yo. Pero el puerto 15955 responde a un simple telnet...
Despues, Messenger. Que tenia que instalar una nueva version. Si no, no seguia. Y punto. Ok, instalar la nueva version. Tercera vez que tenia que colocar mi cuenta de Passport para poder "recien" conectarme a MSN, sin contar, claro, la ventana que me pregunto si tenia cuenta para conectarme a MSN. Y quizas donde fueron a parar mis datos.
Resumen, ninguna pantalla azul, un firewall que esta diseñado para quienes quieren realmente echarse su tarro y un servicio, que a pesar que no es malo, su uso en WinXP esta sobredimensionado...