On Tue, Jun 21, 2005 at 11:09:07PM +0200, Dewon Nik wrote: > El Martes, 21 de Junio de 2005 21:57, zako escribió: > > Sólo tengo una duda con slackware y es su "seriedad" con los parches de > > seguridad. Con Debian el DST saca los parches como maximo al de 2 dias y > > con slackware i have no idea... Es algo que un dia tendre que investigar. > > Yo, por matizar y de buen rollo > > No se como andará Slackware y su seriedad, pero... > > 1º Si una distro tiene muchos fallos de seguridad (y la quieres orientar > hacia > la seguridad), malo. > > Corolario: Si saca muchos parches de seguridad es por que tiene muchos fallos > de seguridad (que si los tiene y no saca los parches, mejor ni hablamos) > > 2º Si quieres tener un ordenador seguro (lo más seguro posible) yo no usaría > una distro «generalista» (sin acritud), sería mejor ir a un distro > «especializada» en seguridad. Es más, yo no usaría GNU/Linux. > > Si una persona quiere atacar un sistema que no conoce, irá por fuerza bruta o > por errores conocidos... y pensara que el sistema que tienes es el típico. > > Si le pones una barrera más, usas uno que no es típico, el atacante se caga > por las patas, por que ya no sabe por donde le da el aire. > > Si el sistema es conocido, pero el atacante desconoce su > uso/funcionamiento/fallos/debilidades también se caga por las patas
El problema es que todo software tiene fallos y yo lo que quiero es una distro que me asegure que no voy a tener un sistema "actualizado" con fallos. Los fallos en Debian corregidos por el debian security team no suelen ser fallos de paquetería sino más bien fallos de programas como buffer over flow, ataques DoS, desbordamientos de pila, ... Estos fallos son corregidos en dos dias por el equipo de seguridad de Debian. Sin tener que instalar una version nueva del programa. Esto tiene claras ventajas para un sistema en produccion donde no te cambian las versiones y no tendras posibles problemas al actualizar (lease cambios en los archivos de configuración, nuevas funcionalidades, funcionalidades obsoletas, ...). Ademas de no tener que esperar a que los desarrolladores del programa tengan la genial idea de sacar un parche. TODO UN LUJO DE DEBIAN (y otras distros todo se dicho) Lo que me referia con la seguridad en Slackware es cuanto tarda en solventar esos problemas de seguridad que se hacen publicos ya que depende de que los desarrolladores de software saquen una nueva version y que luego San Patrick la empaquete. Slackare no tiene un equipo de seguridad que parchee los problemas. Ademas de poder fastidiar un poco mas con las actualizaciones por lo que he comentado antes. > En definitiva, ¿por que no pruebas OpenBSD? > Además te muestra, por defecto, por consola de root todos los intentos de > acceso, que dirás: -valla chorrada, pues muy bien pero a mi me gusta. Ya la he probado xDD Creo recordar que probe la version 3.3 hace ya algun añito y me gusto bastante. Sin embargo, no nos olvidemos que este BSD asi como otros Linux seguros como Trustix utilizan al fin y al cabo las mismas aplicaciones que los linux normales, por ejemplo apache (si bien el apache de OpenBSD esta parcheado para favorecer la seguridad). Pero muchas veces contienen los mismos problemas que cualquier otra distro generica y lo que yo mas valores es que por lo menos los parches salgan cagando leches. > P.D.:Si, he tenido hoy un examen,y si, se me va la perola, pero es que en > barrapunto solo me tachan de Troll y de Provocación y con alguna lista, sin > mucho trafico, de correo me tengo que desquitar, que de momento no se modera. Que tengamos que recurrir a esto para animarla.... xDDDDDD Saludos a todos, zako
