Re: [OT] como convencer a la Seguridad de que no hay backdoors en los .deb?

2010-01-18 Por tema Federico Alberto Sayd
Juan Lavieri escribió: Felix Perez escribió: El día 17 de enero de 2010 11:25, ga g...@kutxa.homeunix.org escribió: Buenas, Yo igual replantearía la pregunta (con tu permiso): ¿Hasta qué punto son auditables las fuentes originales que son empaquetadas como .deb? +1 Digo esto, porque

Re: [OT] como convencer a la Seguridad de que no hay backdoors en los .deb?

2010-01-18 Por tema Federico Alberto Sayd
Felix Perez escribió: El día 17 de enero de 2010 15:49, ga g...@kutxa.homeunix.org escribió: Buenas, On Sun, Jan 17, 2010 at 10:29:50AM -0800, Rodrigo Gallardo wrote: On Sun, Jan 17, 2010 at 03:25:43PM +0100, ga wrote: On Fri, Jan 15, 2010 at 12:49:07PM -0500, Walber Zaldivar

Re: [OT] como convencer a la Seguridad de que no hay backdoors en los .deb?

2010-01-18 Por tema Walber Zaldivar Herrera
consul tores escribió: El día 15 de enero de 2010 11:38, Walber Zaldivar Herrera wal...@inmobiliaria.tur.cu escribió: Por supuesto que YO confío en Debian ;) Grandisimo error, deberias confiar en ti mismo; esto es lo que hace muy seguro a Debian, habemos hojos por todo el Mundo, escudrinando

Re: [OT] como convencer a la Seguridad de que no hay backdoors en los .deb?

2010-01-18 Por tema consul tores
El día 18 de enero de 2010 04:49, Federico Alberto Sayd fs...@uncu.edu.ar escribió: Felix Perez escribió: El día 17 de enero de 2010 15:49, ga g...@kutxa.homeunix.org escribió: Buenas, On Sun, Jan 17, 2010 at 10:29:50AM -0800, Rodrigo Gallardo wrote: On Sun, Jan 17, 2010 at 03:25:43PM +0100,

Re: [OT] como convencer a la Seguridad de que no hay backdoors en los .deb?

2010-01-18 Por tema Federico Alberto Sayd
consul tores escribió: El día 18 de enero de 2010 04:49, Federico Alberto Sayd fs...@uncu.edu.ar escribió: Felix Perez escribió: El día 17 de enero de 2010 15:49, ga g...@kutxa.homeunix.org escribió: Buenas, On Sun, Jan 17, 2010 at 10:29:50AM -0800, Rodrigo Gallardo wrote:

Re: [OT] como convencer a la Seguridad de que no hay backdoors en los .deb?

2010-01-18 Por tema consul tores
El día 18 de enero de 2010 05:26, Walber Zaldivar Herrera wal...@inmobiliaria.tur.cu escribió: Jajaja, es cierto, el problema es que no puedo YO SOLO confirmar que los mil y pico de paquetes que utilizo son seguros. Tengo que delegar un poco de confianza  :) Es que no estas solo, habemos

Re: [OT] como convencer a la Seguridad de que no hay backdoors en los .deb?

2010-01-18 Por tema consul tores
El día 18 de enero de 2010 05:56, Federico Alberto Sayd fs...@uncu.edu.ar escribió: En realidad el que no dice nada eres tú. Podrías contraargumentar pero no lo haces, (o quizás no quieres esforzarte en entender la retórica?) me da para poner +1-troll. Saludos Saludos No Alberto, lo que

Re: [OT] como convencer a la Seguridad de que no hay backdoors en los .deb?

2010-01-18 Por tema ga
On Mon, Jan 18, 2010 at 09:49:34AM -0300, Federico Alberto Sayd wrote: Felix Perez escribió: El día 17 de enero de 2010 15:49, ga g...@kutxa.homeunix.org escribió: Buenas, On Sun, Jan 17, 2010 at 10:29:50AM -0800, Rodrigo Gallardo wrote: On Sun, Jan 17, 2010 at 03:25:43PM +0100, ga wrote:

Re: [OT] como convencer a la Seguridad de que no hay backdoors en los .deb?

2010-01-18 Por tema Walber Zaldivar Herrera
consul tores escribió: El día 18 de enero de 2010 05:26, Walber Zaldivar Herrera wal...@inmobiliaria.tur.cu escribió: Jajaja, es cierto, el problema es que no puedo YO SOLO confirmar que los mil y pico de paquetes que utilizo son seguros. Tengo que delegar un poco de confianza :) Es que no

Re: [OT] como convencer a la Seguridad de que no hay backdoors en los .deb?

2010-01-17 Por tema ga
Buenas, On Fri, Jan 15, 2010 at 12:49:07PM -0500, Walber Zaldivar Herrera wrote: Hola: A mi no se me ocurriría preguntar por esto, pero un amigo me puso la idea y yo la comparto. Cómo convencer a los **Órganos de Seguridad** de un país X (pienso en Cuba, porque es lo que me toca, pero

Re: [OT] como convencer a la Seguridad de que no hay backdoors en los .deb?

2010-01-17 Por tema Felix Perez
El día 17 de enero de 2010 11:25, ga g...@kutxa.homeunix.org escribió: Buenas, Yo igual replantearía la pregunta (con tu permiso): ¿Hasta qué punto son auditables las fuentes originales que son empaquetadas como .deb? +1 Digo esto, porque leyendo tu email he recordado, que hace unos años

Re: [OT] como convencer a la Seguridad de que no hay backdoors en los .deb?

2010-01-17 Por tema Juan Lavieri
Felix Perez escribió: El día 17 de enero de 2010 11:25, ga g...@kutxa.homeunix.org escribió: Buenas, Yo igual replantearía la pregunta (con tu permiso): ¿Hasta qué punto son auditables las fuentes originales que son empaquetadas como .deb? +1 Digo esto, porque leyendo tu email he

Re: [OT] como convencer a la Seguridad de que no hay backdoors en los .deb?

2010-01-17 Por tema Rodrigo Gallardo
On Sun, Jan 17, 2010 at 03:25:43PM +0100, ga wrote: On Fri, Jan 15, 2010 at 12:49:07PM -0500, Walber Zaldivar Herrera wrote: Hasta que punto es auditable que el .deb que descargamos coincida 100% con el código fuente publicado? [Un paquete upstream podría añadir un backdor entre

Re: [OT] como convencer a la Seguridad de que no hay backdoors en los .deb?

2010-01-17 Por tema ga
Buenas, On Sun, Jan 17, 2010 at 10:29:50AM -0800, Rodrigo Gallardo wrote: On Sun, Jan 17, 2010 at 03:25:43PM +0100, ga wrote: On Fri, Jan 15, 2010 at 12:49:07PM -0500, Walber Zaldivar Herrera wrote: Hasta que punto es auditable que el .deb que descargamos coincida 100% con el

Re: [OT] como convencer a la Seguridad de que no hay backdoors en los .deb?

2010-01-17 Por tema Felix Perez
El día 17 de enero de 2010 15:49, ga g...@kutxa.homeunix.org escribió: Buenas, On Sun, Jan 17, 2010 at 10:29:50AM -0800, Rodrigo Gallardo wrote: On Sun, Jan 17, 2010 at 03:25:43PM +0100, ga wrote: On Fri, Jan 15, 2010 at 12:49:07PM -0500, Walber Zaldivar Herrera wrote: Hasta que

Re: [OT] como convencer a la Seguridad de que no hay backdoors en los .deb?

2010-01-16 Por tema consul tores
El día 15 de enero de 2010 11:38, Walber Zaldivar Herrera wal...@inmobiliaria.tur.cu escribió: Por supuesto que YO confío en Debian ;) Grandisimo error, deberias confiar en ti mismo; esto es lo que hace muy seguro a Debian, habemos hojos por todo el Mundo, escudrinando el codigo en diferentes

[OT] como convencer a la Seguridad de que no hay backdoors en los .deb?

2010-01-15 Por tema Walber Zaldivar Herrera
Hola: A mi no se me ocurriría preguntar por esto, pero un amigo me puso la idea y yo la comparto. Cómo convencer a los **Órganos de Seguridad** de un país X (pienso en Cuba, porque es lo que me toca, pero puede ser cualquiera) de que no hay ni habrá backdoors en los .deb? (tomados de los

Re: [OT] como convencer a la Seguridad de que no hay backdoors en los .deb?

2010-01-15 Por tema Matías Bellone
2010/1/15 Walber Zaldivar Herrera wal...@inmobiliaria.tur.cu: Hola: A mi no se me ocurriría preguntar por esto, pero un amigo me puso la idea y yo la comparto. Cómo convencer a los **Órganos de Seguridad** de un país X (pienso en Cuba, porque es lo que me toca, pero puede ser cualquiera) de

Re: [OT] como convencer a la Seguridad de que no hay backdoors en los .deb?

2010-01-15 Por tema Rodrigo Gallardo
On Fri, Jan 15, 2010 at 12:49:07PM -0500, Walber Zaldivar Herrera wrote: Cómo convencer a los **Órganos de Seguridad** de un país X (pienso en Cuba, porque es lo que me toca, pero puede ser cualquiera) de que no hay ni habrá backdoors en los .deb? (tomados de los repos oficiales, claro está)

Re: [OT] como convencer a la Seguridad de que no hay backdoors en los .deb?

2010-01-15 Por tema Camaleón
El Fri, 15 Jan 2010 12:49:07 -0500, Walber Zaldivar Herrera escribió: Cómo convencer a los **Órganos de Seguridad** de un país X (pienso en Cuba, porque es lo que me toca, pero puede ser cualquiera) de que no hay ni habrá backdoors en los .deb? (tomados de los repos oficiales, claro está)

Re: [OT] como convencer a la Seguridad de que no hay backdoors en los .deb?

2010-01-15 Por tema Walber Zaldivar Herrera
Rodrigo Gallardo escribió: Ok, suponiendo que estás usando repos oficiales, tienes garantizado que el .deb que descargas es el que el proyecto generó (porque las listas de paquetes están firmadas por gpg), de modo que sólo requieres verificar que el binario coincide con el fuente. 1. Puedes

Re: [OT] como convencer a la Seguridad de que no hay backdoors en los .deb?

2010-01-15 Por tema Rodrigo Gallardo
On Fri, Jan 15, 2010 at 02:38:26PM -0500, Walber Zaldivar Herrera wrote: Rodrigo Gallardo escribió: Ok, suponiendo que estás usando repos oficiales, tienes garantizado que el .deb que descargas es el que el proyecto generó (porque las listas de paquetes están firmadas por gpg), de modo que

Re: [OT] como convencer a la Seguridad de que no hay backdoors en los .deb?

2010-01-15 Por tema Abejo
Rodrigo Gallardo escribió: On Fri, Jan 15, 2010 at 02:38:26PM -0500, Walber Zaldivar Herrera wrote: Rodrigo Gallardo escribió: Ok, suponiendo que estás usando repos oficiales, tienes garantizado que el .deb que descargas es el que el proyecto generó (porque las listas de paquetes están