Hurgando en la herida, o como reconocer bugs de hace 7 años.

Este post va dedicado a los satanizadores del Software propietario, y en especial al propietario de Microsoft, criticado por la lentitud en solventar sus agujeros.

Pues bien, Mozilla acaba de anunciar que con Firefox 2.0 corregirá del orden de 2300 bugs, algunos con hasta 7 años de antigüedad.

Pero claro, como no se conocian no era un peligro (seguridad en la oscuridad??, no gracias).


Enlace a la noticia

A muchos no os vendría mal una cura de humildad de vez en cuando.
Un bug no es lo mismo que un agujero de seguridad. Y yo no veo por ningún lado que los hayan ocultado durante todo ese tiempo.

Ahora ya puedes volverte a General a soltar más FUD, quizá ahí te hagan más caso.
bastian escribió:Un bug no es lo mismo que un agujero de seguridad. Y yo no veo por ningún lado que los hayan ocultado durante todo ese tiempo.

Ahora ya puedes volverte a General a soltar más FUD, quizá ahí te hagan más caso.


Claro claro, ahora resulta que una vulnerabilidad no se explota a través de un fallo (como se llama ¿bug? si, creo que si).

Para mi un bug puede ser un overflow facilmente, y un overflow puede comprometer al sistema.
Overflow=bug=Sistema comprometido=Agujero de seguridad.

Y sobre la cura de humildad, me reitero, y me iré donde me dé la gana, porque esto es un foro libre, y curiosamente el subforo de Software Libre es el más dictatorial y prepotente de toda esta web.
Si no sabes, eres tonto, inutil o mal recibido, en lugar de ser ayudado.

En serio, necesitas una cura de humildad.

Ahora di que esa noticia es de internet explorer y dime que pasaría.
En eso te doy la razon, sino mirad como han rebentado las psp a causa de un bug en un juego(gta) o en el visor de imagenes(firmware 2.0)

[carcajad]
La implicación es en el otro sentido (para llamarte Euler demuestras tenerpoca idea de matemáticas), un agujero de seguridad es causado por un bug, pero un bug no tiene por qué causar un agujero de seguridad. O sea que no han corregido/van a corregir 2300 agujeros de seguridad que tenían ocultos (¿cómo según tú?)
Y sobre la cura de humildad, me reitero, y me iré donde me dé la gana, porque esto es un foro libre, y curiosamente el subforo de Software Libre es el más dictatorial y prepotente de toda esta web.

No te estoy echando, es lo que harás una vez concluya el flame, porque es lo único para lo que has venido.
Si no sabes, eres tonto, inutil o mal recibido, en lugar de ser ayudado.

Sigues sin saber de qué hablas.
En serio, necesitas una cura de humildad.

Y tú necesitas un espejo donde mirarte.
Bugzilla toma como bug tambien a las mejoras. Los bugs no son sólo agujeros de seguridad. Date por seguro que si encuentran un agujero de seguridad en pocas horas nos salta el firefox pidiendo que nos actualicemos, como otras tantas veces a pasado.
bugzilla

Ejemplo:

Description:
--------------
The dialup properties of the profile should be exposed in the prefs panels so
the user has an easy way to modify them. The only other alternative would be to
make people go to the profile manager to edit them, but we don't have that in
place either. Let's try the prefs panel approach first.

Severity:
-----------
enhancement


¿Podrás seguir tú solito o te los he de pegar todos?

[maszz]
Euler escribió:Este post va dedicado a los satanizadores del Software propietario, y en especial al propietario de Microsoft, criticado por la lentitud en solventar sus agujeros.

Pues bien, Mozilla acaba de anunciar que con Firefox 2.0 corregirá del orden de 2300 bugs, algunos con hasta 7 años de antigüedad.

Pero claro, como no se conocian no era un peligro (seguridad en la oscuridad??, no gracias).


Enlace a la noticia

A muchos no os vendría mal una cura de humildad de vez en cuando.


Enserio.... sin animo de ofender ¿tu eres un poquito tonto,no? Te metes solo en el foro para lo que sabes que vas a salir escaldado. Porfavor, vuelve a tu cueva.

suloku escribió:En eso te doy la razon, sino mirad como han rebentado las psp a causa de un bug en un juego(gta) o en el visor de imagenes(firmware 2.0)


Dasela, pero no del todo. No todos los bugs pueden ser explotados y si no acuerdate de la semana que hubo que estubo toda la scene pendiente sobre un agujero que se descubrio sobre las librerias png de las 2.xx que acabo en vapor.

Salu2!

PD: ya te digo yo que bastian no necesita una cura de humilidad, habla con conocimiento de causa por que sabe mas que tu, que yo y que muchos de los que estamos por aqui.
Hola niños, soy Coco.
Imagen

Hoy vamos a repasar lo que es la consecuencia logica. Veamos un ejemplo:
Si hay un agujero de seguridad, entonces hay bug

Separemoslo en proposiciones:
p: Hay un agujero de seguridad
q: Hay un bug

Veamoslo todo expressado en logica proposicional:
p -> q

Donde -> es consecuencia logica.


Ahora veamos su tabla de verdad
p -> q
0 1 0
0 1 1
1 0 0
1 1 1

"Oye, para un momento y que pasa con q->p, es lo mismo?"

Muy bueno pregunta niño, hagamos la tabla de verdad

(p -> q) ^ (q -> p)
0 1 0 1 0 1 0
0 1 1 0 1 0 0
1 0 0 0 0 1 1
1 1 1 1 1 1 1

Como puedes ver, no son equivalentes, ya si lo fueran daria una tautologia, y este no es el caso.


Imagen
Eso es todo niños, portaos bien, y hasta el proximo dia, donde explicaremos como a tratar a los trolls debidamente.

Adios
No se porque os poneis asi.Entre el titulo del hilo y el contenido del primer post se ve a la legua que lo que buscaba el usuario era un pequeño debate sobre sistemas operativos y no echar mierda gratuitamente;ni si quiera me ha parecido leer nada de rencor de algun tipo XD
Saludos!![bye]
Cafetino escribió:Hola niños, soy Coco.
Imagen

Hoy vamos a repasar lo que es la consecuencia logica. Veamos un ejemplo:
Si hay un agujero de seguridad, entonces hay bug

Separemoslo en proposiciones:
p: Hay un agujero de seguridad
q: Hay un bug

Veamoslo todo expressado en logica proposicional:
p -> q

Donde -> es consecuencia logica.


Ahora veamos su tabla de verdad
p -> q
0 1 0
0 1 1
1 0 0
1 1 1

"Oye, para un momento y que pasa con q->p, es lo mismo?"

Muy bueno pregunta niño, hagamos la tabla de verdad

(p -> q) ^ (q -> p)
0 1 0 1 0 1 0
0 1 1 0 1 0 0
1 0 0 0 0 1 1
1 1 1 1 1 1 1

Como puedes ver, no son equivalentes, ya si lo fueran daria una tautologia, y este no es el caso.


Imagen
Eso es todo niños, portaos bien, y hasta el proximo dia, donde explicaremos como a tratar a los trolls debidamente.

Adios


Excelente. Claro y conciso. Además está el hecho que lo que ellos llaman bug engloba también las mejoras (enhancements). Saludos.
Vete a trollear a otro foro, cuando aprendas la diferencia entre bug y error de seguridad vuelves.
12 respuestas