On Fri, Jan 28, 2005 at 11:25:56AM -0300, Marcos Ramirez A. wrote:
> On Fri, 2005-01-28 at 10:19 -0300, Rodrigo Henriquez M - Corporacion
> Linux S.A. wrote:
> > On Thu, Jan 27, 2005 at 10:58:07PM -0300, Horst von Brand wrote:
> > > "Rodrigo Henriquez M - Corporacion Linux S.A."
> > > > > si..y ademas tendra una maquina con una distribucion obsoleta de 
> > > > > obsequio.
> > > > > con puros paquetes  del periodo precambrico...
> > > 
> > > > La cual es bastante mas segura que cualquier otra distribucion
> > > 
> > > Como midieron eso? Donde encuentro los detalles?
> > 
> > Es cosa de comparar el nivel de bugs encontrados en Debian Woody v/s las
> > distribuciones mas recientes.
> 
> Y es posible encontrar esas comparaciones en alguna parte? 

Si claro. Suscribete a las listas de reportes de Debian. Ve los bugs que
aparecen en el y en un mes cuenta cuantos bugs hay para Woody y cuantos
para foo (si quieres incluye Sarge).


> Mientras tanto, esa comparativa incluyo a todas y cada una de las 
> distribuciones existentes? Solo asi es entendible y defendible que 
> digas (enfasis mio) que "es *bastante* mas segura que **cualquier* 
> otra distribucion*".

Por ultima vez: "Es bastante mas segura por que los paquetes estan mas
que probados y a estas alturas las posibilidades de encontrar un bug son
mucho menores que en los paquetes recientes que traen _otras_
distribuciones (incluyendo Sarge)".

BTW, Red Hat Inc. hace lo mismo con su linea empresarial, solo que con
un tiempo menor de duracion (18 meses):

Usa Fedora como conejillo de indias y RH{ES,AS} para produccion.

Si haces s/Fedora/Sarge/; s/RH{ES,AS}/Woody/  tienes el mismo efecto.

Saludos.

-- 
Rodrigo Henriquez M.            http://www.corporacionlinux.cl
Corporacion Linux S.A.          Fonos: 02 2442988 - 02 2444250
From [EMAIL PROTECTED]  Fri Jan 28 12:35:15 2005
From: [EMAIL PROTECTED] (Rodrigo Henriquez M - Corporacion Linux S.A.)
Date: Fri Jan 28 12:51:28 2005
Subject: Kernel nuevo en Woody
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
        <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

On Fri, Jan 28, 2005 at 11:26:19AM -0300, Luis wrote:
> Hi,
> 
> [...]
> > > > > <noflame>
> > > > > si..y ademas tendra una maquina con una distribucion obsoleta de
> obsequio.
> > > > > con puros paquetes  del periodo precambrico...
> > >
> > > > La cual es bastante mas segura que cualquier otra distribucion
> > >
> > > Como midieron eso? Donde encuentro los detalles?
> > Es cosa de comparar el nivel de bugs encontrados en Debian Woody v/s las
> > distribuciones mas recientes.
> jejeje, eso si es incomparable... y ridiculo, :)

Si?
Por que?


> Aun nadie responde si Debian tiene  los parches  a los ultimos  bugs del
> kernel (que no es uno sino varios...) y que demuestra  que la seguridad de
> Debian no es tal.

Ya te lo respondieron.


> > > >                                                            y sirve
> > > > perfectamente para los requerimientos especificados.
> > >
> > > Probable. Al menos 2.4 tiene iptables. Aunque no SELinux...
> >
> > Entonces mi Debian esta loco:
> >
> > <rhenriqu at kaori rhenriqu> apt-cache search selinux
> 
> Pero eso corresponde a Debian Woody ? no creo...

http://packages.debian.org/stable/admin/selinux

Antes de escribir como lo haces, deberias STFW y leer el thread completo 
por lo menos.

Saludos.

-- 
Rodrigo Henriquez M.            http://www.corporacionlinux.cl
Corporacion Linux S.A.          Fonos: 02 2442988 - 02 2444250
From [EMAIL PROTECTED]  Fri Jan 28 13:10:05 2005
From: [EMAIL PROTECTED] (Luis)
Date: Fri Jan 28 13:02:55 2005
Subject: Kernel nuevo en Woody
References: <[EMAIL PROTECTED]><[EMAIL PROTECTED]><[EMAIL PROTECTED]><[EMAIL 
PROTECTED]>
        <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

Hi,

> On Fri, 28 Jan 2005 11:26:19 -0300, Luis <[EMAIL PROTECTED]> wrote:
> > Pero eso corresponde a Debian Woody ? no creo...
>
> Woody tiene un paquete llamado selinux. Puedes verificarlo en
> packages.debian.org

Los paquetes  que menciono Rodrigo solo estan en la testing y unstable:

checkpolicy - SELinux policy compiler
libselinux1 - SELinux shared libraries
libselinux1-dev - SELinux development headers
libsepol1 - Security Enhanced Linux policy library for changing policy
binaries
policycoreutils - SELinux core policy utilities
selinux-doc - documentation for Security-Enhanced Linux
selinux-utils - SELinux utility programs
slat - Tools for information flow analysis of SELinux policies


Tienes razon  con que hay un paquete  llamado "selinux" en woody, pero se ve
como un paquete  bastante antiguo...


saludos,

Luis

Responder a