No mundo nem tudo � uma maravilha... rpms vs deb vs tgz (no meu caso o tgz).

Tipo assim � seguro pegar um pacote no site da RedHat para voc� usar no seu
PC assim como pegar um no site da Debian e na do Slackware.

Existem outros sites onde tamb�m sejam seguros pegar os bin�rios? Este
programas quando inclusos no sites como Freshmeat.net ou SourceForge.net s�o
avaliados com quest�es de seguran�a?

Sei que isso � um tipo de pergunta chata com rela��o ao Linux, mas
convenhamos somos administradores e tamb�m usu�rios dom�sticos... fazemos
compras (eu pelo menos fa�o e nunca me arrependi) na net e sempre tenho este
tipo de preocupa��o.

Geralmente evito de pegar programas pouco conhecidos...

Pode at� parecer paran�ia... hehehe

Mas imaginem uma situa��o deste tipo:

O *fulano* usa um *applet* que fica monitando a sua conex�o ppp informando
qtos bytes v�o qtos vem e assim vai... diz que certo dia fulano vai comprar
um livro de *linux* nisso fulano se *certificou* de fechar antes *todos* os
servi�os que um usu�rio dom�stico que s� tem um pc n�o usaria (apache,
samba, telnet-server ftp-server entre outros) ap�s fazer a instala��o da sua
distro (quest�es de seguran�a). Mas voltando ao applet que n�o � um applet
como esperamos, � sim um backdoor... � a� pessoal como fica tal situa��o?
N�o vamos entrar em detalhes sobre o que tal malicioso programa poderia
fazer...
Deixo esta no ar...

Em fun��o disso que sites seriam confi�veis al�m dos citados acima? Ou ser�
que nem eles se pode confiar!

Gostaria de uma lista de sites que seriam confi�veis o download de tais
bin�rios!

Eu utilizo a seguinte filosofia aqui no meu PC:
1. Instale somente o necess�rio e o que voc� for realmente utilizar.
2. Retire os servi�os que voc� n�o vai oferecer
3. Qdo poss�vel (caso voc� saiba fazer) utilizar um firewall, permitindo a
sa�da e a entradas de conex�es que por fim foram ajustadas.
4. Evito instalar programas pouco conhecidos ou de origem muito estranha
(qdo o aplicativos � pequeno eu examino um pouco o fonte)
5. Mantenho-me sempre atualizado (mas nunca utilizando programas n�o
est�veis ou lancados recentemente por terem melhorado o visual) em caso de
seguranca.
6. Confio no meu pinguim que fica cima do meu PC. :-)

� isso a� pessoal!

Aos que ficam boa noite (aqui j� passa das 2:00hs GMT -04:00 / Manaus-AM)

Ricardo Guedes


_________________________________________________________
Do You Yahoo!?
Get your free @yahoo.com address at http://mail.yahoo.com


Assinantes em 12/12/2001: 2362
Mensagens recebidas desde 07/01/1999: 146004
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a