He estado tratando de fortalecer mi sistema Debian deteniendo e inhabilitando los 20 servicios innecesarios que escuchan por defecto. Uno de ellos se llama "minissdpd". Aparentemente, esto proporciona servicios de "descubrimiento" a dispositivos plug-and-play, sea lo que sea que eso signifique. Me parece un poco loco que algo destinado a ayudar a los periféricos locales necesite escuchar a los piratas informáticos chinos del otro lado del mundo. ¿Qué significan incluso los servicios de descubrimiento?
Miré en alguna base de datos de vulnerabilidades y, efectivamente, minissdpd tenía una gran cantidad de vulnerabilidades enumeradas. ¿Cómo pueden tener esto habilitado en la distribución predeterminada? En serio, es como instalar Debian, ser hackeado.
De todos modos, mi pregunta principal es: ahora que he desactivado este servicio, ¿va a pasar algo malo (como enchufar algo y no funcionará)?