zako escribió:

On Tue, Jun 21, 2005 at 11:09:07PM +0200, Dewon Nik wrote:
El Martes, 21 de Junio de 2005 21:57, zako escribió:
Sólo tengo una duda con slackware y es su "seriedad" con los parches de
seguridad. Con Debian el DST saca los parches como maximo al de 2 dias y
con slackware i have no idea... Es algo que un dia tendre que investigar

El Slackware Security Team también saca los parches super rápido, seguramente tanto
como Debian.

No se como andará Slackware y su seriedad, pero...
Quizás otras cosas se le puedan achacar a Slackware, pero no seriedad.

1º Si una distro tiene muchos fallos de seguridad (y la quieres orientar hacia la seguridad), malo.

Corolario: Si saca muchos parches de seguridad es por que tiene muchos fallos de seguridad (que si los tiene y no saca los parches, mejor ni hablamos)
Me suena a cierto SO que empieza por W ;-)

2º Si quieres tener un ordenador seguro (lo más seguro posible) yo no usaría una distro «generalista» (sin acritud), sería mejor ir a un distro «especializada» en seguridad. Es más, yo no usaría GNU/Linux.

¿Prefieres BSD? Todo depende de lo que "puedas" no sólo de lo que quieras. GNU/Linux tiene sus ventajas y BSD las suyas. Supongo que los BSD son más seguros, pero si tienes una máquina que tiene cierto hardware y quieres ofrecer ciertos servicios o utilizar cierto software necesitas que todo eso esté disponible para tu SO. A estas alturas GNU/Linux tiene
más software y mas soporte hardware.

Si una persona quiere atacar un sistema que no conoce, irá por fuerza bruta o por errores conocidos... y pensara que el sistema que tienes es el típico.

Si le pones una barrera más, usas uno que no es típico, el atacante se caga por las patas, por que ya no sabe por donde le da el aire.
Puedes poner DOS que no es típico... No creo que usando sistemas "no típicos" logres una mayor seguridad. Por ejemplo los routers Cisco con su propio SO han tenido unos errores de seguridad elegantes. Puede que un sistema no típico sea cierta barrera para un atacante poco experimentado, pero si el atacante tiene algo de idea, puede tener tanto conocimiento como tú o mas de ese SO. Si lo conoces tú (administrador de sistemas
en general) ya no es tan típico.

Si el sistema es conocido, pero el atacante desconoce su uso/funcionamiento/fallos/debilidades también se caga por las patas
Lo que me referia con la seguridad en Slackware es cuanto tarda en solventar
esos problemas de seguridad que se hacen publicos ya que depende de que los
desarrolladores de software saquen una nueva version y que luego San Patrick
la empaquete. Slackare no tiene un equipo de seguridad que
parchee los problemas. Ademas de poder fastidiar un poco mas con las
actualizaciones por lo que he comentado antes.
SLackware sí tiene un equipo de seguridad: Slackware Security Team que está formado por Patrick Volkerding ;-). Hablando en serio, aunque él sea "oficialmente" el equipo de seguridad existe un grupo de personas cercanas a Patrick que se preocupan mucho por la seguridad de slack y que suelen ayudarle con esa tarea. Por ejemplo, cuando ha estado tan enfermo ellos
se han encargado de las actualizaciones de seguridad.

No pensaba intervenir, pero con Slackware me tocáis la fibra sensible :-P

Saludos!

--
######################################
                
 Borja Tornero aka Etxekalte      _
-o) Registered Linux User 196719 /\\ _\_v
 Slackware 10.1 linux-2.6.11

######################################

Responder a