Los siguientes comentarios son de la persona que los haya enviado. Este sitio no se hace responsable de las opiniones expresadas por los participantes en los foros y secciones de comentarios, y el hecho de publicar las mismas no significa que esté de acuerdo con ellas.
Comments are closed and no new posts are allowed.
La Nación: El Desastre Debian nos afectará por años.
esto tiene algo que ver con lo que una vez...con unos hacker's que se metieron a los servidores de debian, en los depositorios y entremezclaron paquetes con codigos maliciosos para los servidores basados en debian?
cada vez que se actualizaban pasaba su gran asaña?, que las firmas de los paquetes eran aun asi los orginales, sin embargo estaban infectados?
segun que esto era un gran ejemplo de que "nada es seguro apesar de lo que hagan siempre habra algo que se pueda romper en seguridad"?
No tiene nada que ver lo que comentas. Con respecto al problema que se menciona en la nota, pues si el fallo de seguridad es grave, no se si tan grave como el del kernel de Linux ocurrido recientemente. Pues el fallo en Openssl afecta todos los servicios que utilicen claves y certificados generados por OpenSSL desde la versión 0.9.8c-1. El fallo afecta solo a Debian y derivados porque en Debian realizan modificaciones a las aplicaciones o paquetes con el fin de mejorarlas comunicándole las mejoras a los desarrolladores de la aplicación para la mejoría de las mismas. En este caso no fue mejoría sino todo lo contrario. Y como las distribuciones basadas en Debian toman los paquetes de esta pues también resultaron afectados.
Aunque con una simple actualización (aptitude upgrade) se corregía el problema sustituyendo automáticamente todas las claves afectadas de todos los servicios. La verdad es que estuvieron desprotegidos todo este tiempo sin saberse todos los servicios que corrían esta versión de Openssl.
--- Debian la mejor distro. La mayor recopilación de paquetes disponibles con un simple "aptitude install paquete".
---
Debian la mejor distro. La mayor recopilación de paquetes disponibles con un simple "aptitude install paquete".
Lo que si es un hecho es que muchos no se han enterado aún. Algunos apenas se enteraron ahora que lo comentamos de nuevo. Probablemente otros tantos se enterarán después. No es que desde ya haya gente tratando de craquear servidores con llaves generadas desde Debian, pero si será una molestia por algún tiempo. Como una cascara de maíz palomero que se queda atorado entre las muelas.
--- --
Joel Barrios Dueñas.
Director General Alcance Libre, A.C.
http://www.AlcanceLibre.org/
La libertad del conocimiento al alcance de quien la busca.
---
Debian la mejor distro. La mayor recopilación de paquetes disponibles con un simple "aptitude install paquete".
Los siguientes comentarios son de la persona que los haya enviado. Este sitio no se hace responsable de las opiniones expresadas por los participantes en los foros y secciones de comentarios, y el hecho de publicar las mismas no significa que esté de acuerdo con ellas.
Comments are closed and no new posts are allowed.
cada vez que se actualizaban pasaba su gran asaña?, que las firmas de los paquetes eran aun asi los orginales, sin embargo estaban infectados?
segun que esto era un gran ejemplo de que "nada es seguro apesar de lo que hagan siempre habra algo que se pueda romper en seguridad"?
de vuelta en vuelta (8) tururu
Aunque con una simple actualización (aptitude upgrade) se corregía el problema sustituyendo automáticamente todas las claves afectadas de todos los servicios. La verdad es que estuvieron desprotegidos todo este tiempo sin saberse todos los servicios que corrían esta versión de Openssl.
---
Debian la mejor distro. La mayor recopilación de paquetes disponibles con un simple "aptitude install paquete".
Debian la mejor distro. La mayor recopilación de paquetes disponibles con un simple "aptitude install paquete".
---
--
Joel Barrios Dueñas.
Director General Alcance Libre, A.C.
http://www.AlcanceLibre.org/
La libertad del conocimiento al alcance de quien la busca.
Debian la mejor distro. La mayor recopilación de paquetes disponibles con un simple "aptitude install paquete".