divendres, 17 de juliol del 2009

Linux, cau un mite?



Si bé és cert que el sistema operatiu Linux ha estat considerat sempre el més segur de tots els més utilitzats pels usuaris, una notícia ha saltat avui que en pot fer canviar el parer als que no n'estiguessin molt convençuts. És d'esperar també que faci que els competidors no desaprofitin l'oportunitat de fer llenya de l'arbre caigut.
Vagi per davant que jo en sóc usuari i molt content, sóc dels que pensen que el sistema operatiu és l'eina per realitzar una feina, no una finalitat en si.
Brad Spengler de Grsecurity, que es dedica al desenvolupament d'aplicacions per la millora de la seguretat d'aplicacions Opensource, el divendres va publicar un fragment de codi que exposa seriosos forats de seguretat en les darreres versions del kernel de linux. Fins aqui no seria molt important dins el què cap, s'arregla per proximes versions i ja no hi ha problema.
Després de ser analitzat per experts en seguretat de Linux s'ha descobert que aquestes vulnerabilitats i d'altres que Brad no va recollir en el primer comunicat afecten el kernel de Linux DES DE LA SEVA CREACIÓ PER LINUS TORVALDS!! Aquí està el problema, aquest codi ha estat revisat per tota la comunitat milions i milions de vegades i mai s'havia sospitat que hi poguessin haver forats de seguretat en ell.
Tampoc és la idea fer que sembli que Linux deixa de ser el sistema més segur (almenys des de meu punt de vista, seguit de Mac OS X), sino la lectura que en faig és que inclús "la comunitat" es pot equivocar, es curiós com cada dia apareixen nous exploits per Windows i un exploit que ha estat allà des de l'inici del Sistema operatiu ha passat desapercebut a tothom tants anys.
Com sempre dic a qui em pregunta, per molt GRAN que sigui el forat de seguretat, són necessaris uns conexements molt avançats per poder, primer entendre en què consisteix el bug de seguretat i segon encara més per realitzar l'exploit.
Per donar dades, després de saber què és el que habia trobat, Brad va tardar 4 hores en crear un codi que funciones...i ell treballa d'això cada dia...

Linux Torvalds i la seva companyia encara no han emés cap comunicat (ni falta que fa...el què han d'emetre és una solució i eus aqui la gràcia del codi lliure, si no ho fan ells ho farà algú altre ;) sereu vosaltres?...

Cap comentari:

Publica un comentari a l'entrada