epelpad

El post que buscas se encuentra eliminado, pero este también te puede interesar

Te explico pq no deberías hacer copy-paste al seguir un tuto

Cuidadin con el Copy / Paste!!


Gran invento el Ctrl+C y Ctrl+V... cuantos licenciados ha producido! Y cuanto trabajo nos ha ahorrado a la hora de seguir esos tutoriales crípticos de Linux o PowerShell! jejeje

Tonterías a parte, el "copiar y pegar" nos ha servidor a todos como herramienta para ir rápido o no tener que teclear comandos largos y complejos, pero es precisamente ahí donde entraña peligros poco conocidos. Esto es especialmente cierto cuando trabajas con Linux o la PowerShell de Windows, donde la mayor parte de las taras administrativas se realizan mediante terminal y algunos de sus comandos pueden ser auténticos carromatos.

Sin embargo, esta costumbre tan extendida del Copy/Paste no es ni de lejos la mas apropiada para aprender de los Tutos y mucho menos para mantener la seguridad del sistema...pq? Pues a eso vamos!

Razones pedagógicas
Por un lado, si estas siguiendo un tuto para hacer algo está claro que es pq no sabes hacerlo. Así que uno de los objetivos principales es que aprendas a realizar esa tarea y nuestro amigo Copy/Paste se interpone entre ti y ese objetivo de dos formas:
    1.- Ver lo que estas haciendo: Ya te fijas ya, pero haciendo copy/paste seguro que hay muchos comandos a los que no acabas de prestarles la atención necesaria para entender lo que están haciendo. No te fijarás si es un guion o doble guion, donde van los espacios, etc..
    2.- Lo escribes: El mero echo de escribir el comando tiene sus ventajas. Por un lado estas prestando mas atención a lo que haces pero también estas fijando mas la vista en ello facilitando también la memorización mediante visualización. Así que te será mas fácil recordarlo.
    3.- Vas lento: Si, eres mas lento escribiendo el comando que haciendo un copy/paste, y eso tiene sus ventajas. Mientras lo escribes habrá una parte de ti que reflexionará sobre el comando y es posible que te fijes mas en los detalles, entendiéndolos o descubriendo cosas que no te están quedando claras.
    4.- Equivocarse: Para acabar el copy/paste no se equivoca pero tu si, y mas si el comando es largo y complicado. Pero eso , lejos de ser un inconveniente es una bendición, pq? Muy simple, una de las mejores formas de fijar nuevos conocimientos y habilidades es la repetición.. .así que si te equivocas y tienes que repetir casi que mejor. (Vale, ok, siempre tendremos el history por si se nos acaba la paciencia)

Peligros escondidos
Sin embargo, lejos de quedarnos con estos pormenores, el copy/paste también permite inyectar comandos sin que los veas mediante un antiguo truquillo (llamado WYSINWYC: What You See Is Not What You Copy) que ha quedado en un estante polvoriento de la memoria, pero aun hay gente que lo usa para pillar incautos!

Se trata de insertar, en medio de un comando largo, una capa invisible en HTML que contenga los otros comandos que se quieren lanzar de forma "oculta". Un ejemplo de código inocuo seria el siguiente:

Te explico pq no deberías hacer copy-paste al seguir un tuto


Este código muestra una simple pagina con el comando ls - la, sin embargo al hacer copy/paste también se lanza el comando cat /etc/password que mostrará el contenido de ese archivo (en este caso info sobre las cuentas de usuario del sistema).

Pese a que en este ejemplo el código lanzado es inocuo se podrían ejecutar cosas mas "malvadas" como conexiones reversas, descarga e instalación de RATs, etc...

Conclusión
Para acabar, repetir que lo mejor que puedes hacer es dejar el copy/paste para la ofimática! Y si quieres buscar mas info sobre el tema tan solo busca WYSINWYC en Google.

1 comentario - Te explico pq no deberías hacer copy-paste al seguir un tuto

Tomasote54 +1
Que clase de tonto quiere aprender algo y copia y pega? No entendes nada haciendo eso
MrCheetah
El copy/paste es solo para ganar mas bitcoins, ya que taringa premia la cantidad no la calidad.