1Â - Esta vulnerabilidad del Kernel es sobre arquitecturas de 64bits, un
campo practicamente nuevo para linux.

2Â - Desde que salio se estan descumbriendo constantemente
vulnerabilidades y bugs, si te unis a la lista del kernel vas a
tener un trafico de 250 mails por dia sobre bugs y vulnerabilidades, y
el desarrollo es para corregir todos esos errores y crear un sistema lo
mas perfecto posible (todabia falta)..

3Â - como lo dice por alli la nota, "Linus Torvalds, creador de este
sistema operativo" , Linux no es un sistema operativo, es solo un kernel!

4Â - una de las mayores vulnerabilidades de los sistemas no windows (en
estos sistemas, existe esta vulnerabilidad, pero no es el principal
factor de falla), llamese GNU/Linux, FreeBSD, Unix y otros, ES EL
USUARIO!!! (quien diria por alli /dev/manos ;) )

5Â - y suponiendo de que el usuario sea un capo, que problema va a tener
en solucionar con ayuda de la comunidad linuxera (o sin) el problema del
kernel??


Sebastian Segato wrote:

hola que tal, les comento que recibi un articulo de
datamation en el cual indican una nueva vulnerabilidar
en los kernel linux. Ahora como lo plantea ahy, me
lleva a preguntar. Âtodo el tema de la robustez de
linux no sera debido a que el 90% de las personas esta
dedicada a atacar a microsoft?

me abstengo de responder esa pregunta...

Âno sera que con el
incremento del numero de usuarios de linux empezaran a
aparecer bugs y otras cosas?, o es solo otro estudio
sponsorizado por microsoft??

desde ya muchas gracias

Investigadores especializados en seguridad
descubrieron que el kernel de Linux versiones 2.4 y
2.6 que funcione sobre arquitecturas x86 y x86 de 64
bits, puede ser atacado mediante un programa en
lenguaje C de no mÃs de 20 instrucciones, pero con la
capacidad colgar a este sistema operativo. Esto
equivale a decir que cualquier persona que tenga una
cuenta de usuario que le permita acceder a una mÃquina
Linux, puede hacer caer a todo el servidor, tal como
lo seÃalà el descubridor de esta falla, Oyvind
Saether. La persona capaz de explotar esta falla en los sistema
Linux debe contar con acceso al shell o otros medios
para hacer un upload del programa que luego ejecutarÃ.
Estos medios pueden ser algunos como cgi-bin o FTP. Los diferentes desarrolladores de Linux ya liberaron
un patch que responde a este descubrimiento de brecha
y que està disponible en Kernel.org. La mayorÃa de los
proveedores, tales como Red Hat, Fedora Project y
Gentoo, tambiÃn han comenzado a liberar sus propias
versiones del arreglo. Las versiones de kernel Linux mÃs recientes, las
cuales estarÃn disponibles en la versiÃn 2.6.7,
corrigen el problema, tal como lo manifestà el mismo
Linus Torvalds, creador de este sistema operativo.


ERROR!! vease 3ï :P

La nueva versiÃn estuvo disponible la semana pasada. La falla està en la manera en que se ejecutan las
excepciones de punto flotante. Hay dos elementos que
mitigan el riesgo: la falla sÃlo puede explotarla
alguien con una cuenta de usuario vÃlida y eso no
permite que el atacante gane el control del sistema. El crecimiento de Linux hace prever que cada vez habrÃ
mÃs problemas de seguridad para este sistema
operativo. Por otra parte, un estudio de Forrester
Research, indica que, en promedio, los proveedores de
Linux tardan mÃs en emitir los patches que Microsoft.


pero los problemas se descubren antes y por esto, se solucionan antes (y bien)...

------------
Internet gratis Ây que funciona!
Tres nuevas ciudades con nÃmeros locales: Escobar, ZÃrate y Campana
Yahoo! ConexiÃn
http://ar.online.yahoo.com
ÂQuà esperas para navegar bien y a bajo costo?



Saludos. Matias


-- 
Para desuscribirte ten�s que visitar la p�gina
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED]
Apoya al ASLE enviando tu firma http://www.linux.org.ar/asle

Responder a