--------------------------------------------- SOBRE LOS DEFECTOS DE SEGURIDAD EN GÜINDOS 95 --------------------------------------------- Galahad vuelve al ataque para comentar algunos de los -extrepitosos- fallos de seguridad en güindos 95. La compañía del B. Puertas no anda muy fina últimamente en lo que a programación se refiere, y han dejado un par de puertas abiertas que nosotros, como buenos hackers, podemos (y vamos) a aprovechar. He aquí una lista: * Sobre como pasar de las ventanas de los passwords. - Bien . . . güindos es un sistema que intenta ser seguro contra cuelgues, por lo que pulsando CTRL+AlT+SUPR nos invita a cerrar cualquier ventana que no esté funcionando correctamente. Una pregunta: ¿habéis probado a hacerlo con las ventanas que os piden un password? :) - Otra posibilidad del güindos 95 es cerrar rápidamente una ventana pulsando sobre el botón "X" en la barra de título. Pues eso, ¿Qué os inpide cerrar una ventana de password? * Acceder al DOS Güindos 95 realmente no es un sistema operativo. Trabaja sobre el 2, que sí lo es, pero que no proporciona ninguna seguridad: ej. tu simpático vecinito de cinco años puede formatearte el disco duro y 2 no se lo impedirá. Sin embargo, en güindos el sistema comprueba siempre las restricciones aplicadas a los usuarios por el administrador. ¿Qué quiere decir esto? Que si tienes acceso al DOS, el ordenador es tuyo. Pero ahora se plantea un problema: Muchos administradores de sistemas "prohiben" la entrada en 2 de sus usuarios. ¿Cómo entrar entonces? Elije la forma que prefieras: - A través del menú ejecutar: Imposible! Ningún administrador es tan tonto. De todas maneras, prueba. Pulsa sobre Inicio|Ejecutar, escribe "Command" (sin comillas) y pulsa enter. Si consigues el milagro, puedes ponerle una vela a Santa Gema. - A traves de la ayuda: Con un editor de textos hexadecimal como WordPad (no el bloc de notas) abre el archivo "COMMAND.COM" ves a la opción "Guardar como..." normalmente en el menú "Archivo" y guárdalo, en el directorio dónde esté instalado Güindos 95, con el nombre de "WINHLP32.EXE". Ahora, cada vez que pulses la tecla F1, tendrás un prompt del DOS para ti sólo :) - Saltándote el inicio de Güindos al encender el sistema. Pulsando F8 cuando aparece el mensaje "Iniciando Güindos 95" y seleccionando después "Sólo símbolo de MS-2" accederás al 2. Un método no muy bueno, pues muchos administradores desactivan el teclado en el inicio del güindos. - A través de la pantalla "Ahora puede apagar el equipo" Lo que sucede realmente al apagar el sistema es que Güindos se descarga de memoria y presenta el famoso dibujito en la pantalla. Pero he aquí lo importante: Nos deja sobre MS-2. Prueba a escribir "CLS". La pantalla se borrará y aparecerá el prompt del 2, en un modo gráfico un tanto peculiar. Para ver el prompt en modo de texto, escribe "MODE 80". ¡Podrás utilizar el 2 sim problemas! ¡Tú acción no se registrará en los logs del administrador! Un chollo, compadre. :) Hay otros métodos, pero estos son los mejores. Algunos Los corrige MS-PLUS! Si es ese el caso, usa el segundo. Funciona siempre ;) GALAHAD, 1996. Miembro de Legión Oscura. rafael@selene.siscom.es