Si se vuelve el Sistema Operativo más usado, y segun esa teoría, se descubrirían más agujeros de seguridad... mejor que mejor, ya que habrá más gente trabajando en ella y más conocimiento de lo que ocurre.en fin una autentica pena para la comunidad libre, un sopapo inmenso para linux de parte de los mismo que lo hacen posible... pero mas vale que nos vallamos acostumbrando... porque si linux se vuelve el SO mas usado, veremos cuantos agujeros tiene...
Escrito originalmente por f5inet
¿para cuando algun sistema de parches tipo MS en linux? la idea es buena, coges un fichero, y le metes una libreria o algo nuevo y listo... la idea de windowsupdate me parece buena, ¿porque no copiarla a linux?
Escrito originalmente por f5inet
- hay veces k prefiero la politica de MS en cuanto a parches graves de seguridad se entiende, es mejor taparlo, y cuando este corregido, anunciarlo... de la forma en que se ha hecho (alguien nos ha entrado en 3 maquinas, y no sabemos como ni que nos ha hecho, hemos tenido que reinstalar de cero y hemos hecho un esfuerzo administrativo inmenso para restaurar 3 backups y hemos desabilitado todos los servicios colaborativos a esperas que 'alguien' resuelva el problema y diga que demonios ha pasado). no se... pero me parece que las empresas no se sentiran muy seguras de esta forma...
Escrito originalmente por JrS-76
Que yo recuerde Red Hat tenia un sistema de alertas de seguridad y seguro que como esta otras, y que yo sepa cuando se corrige un problema de seguridad se lanza un parche para arreglarlo no una distro completa nueva.
Escrito originalmente por macarrone
Me parece increible que cuando un bug aparece en windows sea "lamentable" "patetico" "ridiculo" y cuando aparece en linux sea una "buena noticia".... a ver si somos mas coherentes, ni tanto ni tan calvo.
Escrito originalmente por macarrone
Me parece increible que cuando un bug aparece en windows sea "lamentable" "patetico" "ridiculo" y cuando aparece en linux sea una "buena noticia".... a ver si somos mas coherentes, ni tanto ni tan calvo.
Escrito originalmente por WeskerSon todos una panda de imbeciles con la cara llena de granos, comedores de pizzas que no tiene otra cosa que hacer que pajearse mientras juegan con el dinero de los demas.
Por lo menos se avisa de que hay que tener cuidado por aquí y por allí, M$ simplemente no dice nada hasta que está super extendido.Escrito originalmente por f5inet
- hay veces k prefiero la politica de MS en cuanto a parches graves de seguridad se entiende, es mejor taparlo, y cuando este corregido, anunciarlo...
- ¿cuanto tiempo tardaran las redes P2P en llenarse de zips, rars y aces cuyo nombre de archivo sean 'suckit' y no sean mas que tryanos dispuestos a instalarse en el aprendiz de 'juanker' con ganas de fastidiar al personal? RESPUESTA: una consulta rapida al mulo y ya veo 3 ficheros distintos de datos con el nombre 'suckit' uno de ellos muy interesante llamado 'suckit rootkit linux hack real nofake autoinstall.rar', extrañamente ocupa 684MB, algo gordo para ser un rootkit y ser transferido por red... ¿un AVI comprimido, quizas?
- ¿para cuando algun sistema de parches tipo MS en linux? la idea es buena, coges un fichero, y le metes una libreria o algo nuevo y listo... la idea de windowsupdate me parece buena, ¿porque no copiarla a linux?
Será cosa de esperar y ver quien tiene la razón.en fin una autentica pena para la comunidad libre, un sopapo inmenso para linux de parte de los mismo que lo hacen posible... pero mas vale que nos vallamos acostumbrando... porque si linux se vuelve el SO mas usado, veremos cuantos agujeros tiene...
Escrito originalmente por macarrone
Que me digas que en windows hay un porron de bugs no tiene discusion, y todos lo hemos sufrido, pero que me digas que un bug de linux es una buena noticia porque asi se podra mejorar... es de risa , si eso no es ser fanatico, que venga dios y lo vea.
Escrito originalmente por velocidad
ni microsoft ni linux estan libres de los hacker.
¿no decian que linux era mas seguro?
para que veais.
Un BUG nunca es una buena noticia. La buena noticia es que lo muestren al público, para que este actue en consecuencia (ponga un firewall aquí y allí, guarde datos allá o...), y para que todos se pongan en marcha para encontrar una solución.Que me digas que en windows hay un porron de bugs no tiene discusion, y todos lo hemos sufrido, pero que me digas que un bug de linux es una buena noticia porque asi se podra mejorar... es de risa , si eso no es ser fanatico, que venga dios y lo vea.
Escrito originalmente por macarrone
Que me digas que en windows hay un porron de bugs no tiene discusion, y todos lo hemos sufrido, pero que me digas que un bug de linux es una buena noticia porque asi se podra mejorar... es de risa , si eso no es ser fanatico, que venga dios y lo vea.
Pues nada, en esta explícita situacion limite, internémonos en el tanque y disparemos, yo no me lo pensaría, mejor acabar con esos asquerosos sebosos antes de que nos fulminen. Bueno, ni en un tanque estamos seguros, un rifle de hace una década es capaz de atravesar un blindado de $6 millones. (Patético)
Escrito originalmente por Wesker
Y esto a que viene???, que tiene que ver el tocino con la velocidad???
Acabo de leer un poco por encima el correo de la lista, y menudo informe que se han currado, pocas organizaciones informan de un fallo de esa forma
Escrito originalmente por khosu
A riesgo de parecer "tiquismiquis", Debian no es una organización, es una asociación (o comunidad) de voluntarios sin ánimo de lucro. Igual ya lo sabías, pero es que no es lo mismo.
Escrito originalmente por Wesker
Y esto a que viene???, que tiene que ver el tocino con la velocidad???
Escrito originalmente por JrS-76
Ocultar un fallo de seguridad no va a hacer que desaparezca y por tanto los administradores no podrán tomar ninguna medida de prevención, con el riesgo que eso supone para sus máquinas y por supuesto que MS no se va a hacer responsable de nada. Ocultar un fallo de seguridad es simplemente hacer Marketing no un sistema mas seguro.
Escrito originalmente por NetVicious
Por lo menos se avisa de que hay que tener cuidado por aquí y por allí, M$ simplemente no dice nada hasta que está super extendido.
RESP: curiosamente el anuncio de DEBIAN no dice donde hay k tener cuidado, es mas, dice explicitamente que NO SABEN que demonios ha pasado, bueno, mas bien que alguien les entro con un user sin provilegios y consiguio derechos de root... bueno, aunque eso ya existe en windows desde windows 3.1 y nadie se ha quejado...
Antes de que pienses huy que boquete más majo, simplemente decirte que para evitar rootkits en Linux existe una aplicación llamada chkrootkit que verifica si tienes uno instalado.
RESP: era DEBIAN quien debia haber pasado esa utilidad... no yo...
En Linux dichos sistemas están MUCHO antes de que windows los tuviera.
En Debian desde hace mogollón de tiempo tienes el apt-get. En RH el up2date (este desde no hace tanto tiempo como en debian) y en Mandrake el urpmi. Aparte las distribuciones en rpm pueden utilizar el apt-get también pero si el respositorio no es bueno no sirve de mucho.
RESP: todas esas utilidades lo que hacen es bajar el programa actualizado entero... yo hablo de un PARCHE no de una ACTUALIZACION. si a mi me gusta la version 2.2.4 de un programa... ¿porque me tengo que bajar la 2.2.5?. es cierto que en windows tb hay veces que te dice ¡o actualizas o mueres! pero no siempre...
Será cosa de esperar y ver quien tiene la razón.
RESP: yo simplemente estoy argumentando, no pretendo convencer a nadie. ¿tu si?
Escrito originalmente por macarrone
Que me digas que en windows hay un porron de bugs no tiene discusion, y todos lo hemos sufrido, pero que me digas que un bug de linux es una buena noticia porque asi se podra mejorar... es de risa , si eso no es ser fanatico, que venga dios y lo vea.
Me parece increible que cuando un bug aparece en windows sea "lamentable" "patetico" "ridiculo" y cuando aparece en linux sea una "buena noticia".... a ver si somos mas coherentes, ni tanto ni tan calvo.
Que me digas que en windows hay un porron de bugs no tiene discusion, y todos lo hemos sufrido, pero que me digas que un bug de linux es una buena noticia porque asi se podra mejorar... es de risa , si eso no es ser fanatico, que venga dios y lo vea.
La mision de buscar agujeros en el software libre es CERRARLOS
La mision de buscar agujeros en el software propietario es EXPLOTARLOS
Escrito originalmente por velocidad
ni microsoft ni linux estan libres de los hacker.
¿no decian que linux era mas seguro?
para que veais.
Escrito originalmente por Mariachy
Pero buenooo.... es impresionante ver como hay gente k "defiende windows" xDDD Acaso os pagan? O qué?
Pena me daría a mi defensar algo semejante a lo que es hoy por hoy Windows. Quiero ir más alla del Sistema Operativo, y centrarme en el "concepto" Windows. Por dios! Es corrupción en estado puro! Lo que más me jode del asunto es que el concepto Sistema Operativo esta siendo eliminado por la mayoría de usuarios de ordenadores. La mayoria de gente relaciona Ordenador con Windows automáticamente! Aquiíesta el delito! A caso todos nuestros lecotres de CD son de LG? Acaso relacionamos lector de CD con una marca en concreto? No verdad? Por Dios! Qué nos esta pasando? Pq de sistema operativo hay "uno por defecto"? Y eso es una sociedad "libre"? Venga, por favor...
El sistema ooperativo es un "elemento" más de nuestros ordenadores! Pq cuando compramos uno nos viene uno por defecto? Y pq "casualmente" este es software con copyright? Acaso no os dáis cuenta de lo que todo esto supone?
Toda dicusión entre Windows y Linux va más allá de lo que es el sistema operativo en sí. Es casi, una discusión ideológica!
El problema es que es demasiado fácil engañar a la gente, una vez solo se muestra Windows al público en general, ya no vemos más alla de lo que se nos muestra, ya ni siquiera nos cuestionamos "pq windows?"
En fin... no quiero comentar el apartado de sobre cual es más seguro de los dos, pq la duda ofende.
Saludos
Escrito originalmente por f5inet
a ver... ocultar un fallo de seguridad CUANDO AUN NI SE SABE QUE HA PASADO NI SU POSIBLE SOLUCION es la manera mas limpia de hacerle frente... una vez resuelto, pos se dice que paso y como se protege uno...
Escrito originalmente por resakamortal
Se de mucha gente que dice que linux es la caña ( no digo que no lo sea ) y critica duramente a windows, pero luego ellos son lso primeros que no ponen linux porque es "muy dificil".
Escrito originalmente por resakamortal
Seria buena idea saber que S.O. usan estos "personajes". Pondria la mano en el fuego a que mas de uno usaba windows tambien.
Escrito originalmente por alberto666
Weno, paso de discutir más, el que piense q win98 es más seguro q ponga sus servers aquí, el q lo piense con w2000 server, lo mismo. Yo pienso que linux es más seguro, así que cuando tenga q hacerlo lo haré aquí, y los que tengo q administrar los administraré en linux
Escrito originalmente por NetVicious
Antes de que pienses huy que boquete más majo, simplemente decirte que para evitar rootkits en Linux existe una aplicación llamada chkrootkit que verifica si tienes uno instalado.
Simplemente se tendrá cuidado de decirle a todo el mundo que tiene cuentas en una máquina que controle a quien o donde más utiliza la misma clave que para la máquina que tu gestionas.Escrito originalmente por f5inet
ahora mismo me imagino los millones de servers de internet corriendo linux cerrando todos sus servicios colaborativos, congelando y denegando los logins excepto los 'root' y solo si la la consola es local...
Si te hubieses leido el report verías que la pasaron, pero eso fué a posteriori y por eso mismo no hubo modificación en los paquetes ni nada parecido.Escrito originalmente por f5inet
RESP: era DEBIAN quien debia haber pasado esa utilidad... no yo...[/b]
Veamos, con M$ te bajas una nueva librería y si peta un programa también te bajas una nueva versión así que no veo tu razonamiento. Que cambie un número de versión no significa que hayan más problemas. Además justamente en eso que comentas Debian lo hace así, no sube el número de version, parchea y sube el número de revisión.RESP: todas esas utilidades lo que hacen es bajar el programa actualizado entero... yo hablo de un PARCHE no de una ACTUALIZACION. si a mi me gusta la version 2.2.4 de un programa... ¿porque me tengo que bajar la 2.2.5?. es cierto que en windows tb hay veces que te dice ¡o actualizas o mueres! pero no siempre...
Donde intento convencer, yo intento explicar y defender algo que es defendible y que no todo el mundo sabe como funciona. Vease la respuesta anterior.Será cosa de esperar y ver quien tiene la razón.
RESP: yo simplemente estoy argumentando, no pretendo convencer a nadie. ¿tu si? [B]
Es que hay exploits empresariales?Escrito originalmente por Ivaner
pues que han aprovechado un ¡¡¡¡exploit casero!!!!! que debian no tiene ni puta idea de como lo han utilizado, solo saben que han accedido a la cuenta de un usuario, y luego se han metido en root mediante tal exploit, y avisan de que esto puede volver a suceder, ok.
Que pasa que seguro que no habrá nadie que tenga exploits para el Windows y no diga nada?a ver si entiendo yo bien o mal algunos de vosotros.
hay un bug, ya sea donde sea, el cual mediante un exploit no conocido, y si el autor no quiere no se conocera!!!! y no hablo de un solo exploit casero, tengo amigos que tienen exploits de kernels que no han sacado a la luz, no me digas porque ni por cuantos, pero asi es.
entonces, debian avisa, pero el exploit es invisible no se sabe ni cual es, probablemente afecte al kernel, ok y por donde? ahhh
hasta que al tio ese que tiene el exploit no le de la gana de publicarlo, nadie sabra cual es el fallo, a no ser que de chiripa lo tapen en un nuevo kernel, y asi son las cosas y asi os las hemos contado, por cierto mi colega tiene exploits de kernels antiguos y siguen ahi con los nuevos, y esto no es una broma ni una vacilada, pues me lo enseño en mi cara.
Escrito originalmente por Anjel
Sobre si linux no tiene un sistema de actualizacion como windows update es totalmente falso yo ejecuto un programa cada 2 dias y me baja si las hubiese todas las actualizaciones de seguridad que pueda haber , y no se me desestabiliza el sistema al actualizarla , incluso podria bajarme las nuevas versiones de cualquier programa o todos a la vez que tenga instalado en mi maquina sin necesidad de ir a sus webs a bajarme los correspondientes programas con todo el ahorro de tiempo que ello supone , puede hacer eso winbug$ ?
Escrito originalmente por Retroakira
Cuantos bugs has oido de linux? Este verdad, ¿alguno mas?
y ahora dime
¿Cuantos conoces de Hasefroch?