Login Barrapunto
El sistema operativo más seguro
ignoto nos cuenta: «Leo en osnews.com que la consultora británica mi2g, en su último informe sobre ataques contra servidores y redes, muestra que es en Linux donde tiene lugar un mayor número de ataques exitosos, con 13654 casos, un 80 % del total de ataques analizados (unos 17000). Le sigue Windows con 2005 ataques con culminación exitosa y, de lejos, BSD y MacOSX. Es una noticia que, para los que conocemos la solidez de Linux, resulta sorpresiva y hace sospechar de la metodología utilizada. La explicación es sencilla.» Slashdot comenta también la noticia de MacWorld, que se congratula de la seguridad de los OS tipo BSD. También se comenta en DiarioX.
La nota continúa: «Parece ser que la prospección sólo ha tenido en cuenta ataques exitosos, es decir, en ningún momento se ha tenido en cuenta el número total de ataques que recibe cada sistema. Un error estadístico de bulto, indigno de una consultora que se predica profesional y que clama que sus informes son una medida de la seguridad de las redes. Entiendo que la única medida válida de la vulnerabilidad a ataques de un sistema concreto sería el porcentaje de ataques exitosos respecto al total de ataques recibidos, y no el porcentaje de ataques correspondiente a un sistema respecto a un total de ataques exitosos repartidos en un abanico de sistemas operativos. Lamentable. Sobre todo porque, supongo, pronto veremos en los medios titulares del tipo "Linux, el sistema operativo más inseguro del mundo". ¿Qué no?»
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

¿Linux es inseguro?
(Puntos:3, Interesante)( http://barrapunto.com/ )
Linux es inseguro si se configura mal, si no se actualiza periodicamente, si las reglas del firewall no estan bien configuradas...
El "problema" de que Linux sea tan facil de instalar y tenga coste cero es que ahora lo puede instalar cualquiera que no tenga la menor idea de seguridad en UNIX.
Poner un servidor en internet no consiste solo en instalar un sistema operativo, un servidor web y una base de datos.
En mac OS X server es mas facil que se consiga una seguridad mayor si no tienes ni idea, porque hay asistentes gráficos que te ayudan en el proceso de configuración de practicamente todo.
A pesar de eso, sigo pensando que Linux es seguro, pero hay que saber configurarlo.
¿Linux es inseguro?
(Puntos:4, Interesante)...---...
(Puntos:5, Interesante)( http://www.thylacinus.net/ | Última bitácora: Sábado, 12 Noviembre de 2005, 10:13h )
En cambio con microsoft como no se usa para proteger grandes redes, pues sólo contabilizaban un equipo por ataque.
Así cualquiera...
---
"Nunca perteneceré a un club que me admita como socio."
Julius H Marx.
Cuidado
(Puntos:3, Divertido):-m
(Puntos:1, Divertido)Pregunta para administradores de sistemas
(Puntos:3, Interesante)( http://www.redliberal.com/ )
Daniel Rodríguez (redliberal.com, liberalismo.org, juandemariana.org)
La verdad es que...
(Puntos:3)( http://barrapunto.com/ | Última bitácora: Martes, 20 Mayo de 2008, 11:18h )
MIG2 es una "consultora" cuyo lastre profesional deja mucho que desear... "a palabras necias, oidos sordos"
Se avecinan malos tiempos...
(Puntos:1)( http://neoaburrimiento.blogspot.com/ | Última bitácora: Miércoles, 12 Mayo de 2004, 19:33h )
Parece ser que se avecinan tiempos de tormenta al Software Libre y las hos__as que estan dando, son solo el principio.
De todos modos, creo que el éxito, vendría de la mano de la indiferencia a todos estos ataques.
Un Saludo.
.
.
Reflexión sin ánimo de bronca
(Puntos:3, Interesante)( http://eneldesvan.blogspot.com/ | Última bitácora: Martes, 02 Octubre de 2007, 07:44h )
Yo creo que no...
¿Un estudio o una estrategia de mercadotecnia?
(Puntos:2, Inspirado)( http://www.cefeidas.homelinux.org/ )
De este "estudio" lo único seguro que puedo deducir es que más del 50% de los servidores son máquinas con un SO Linux.
Por otro lado, sus resultados no reflejan más que la falta de unos mínimos conocimientos de estadística... o la mala fe de quien dirigió/realizó el estudio en cuestión.
Es al menos curioso el hecho de que en un lapso de no más de un año hayan surgido -en algunos casos como por generación espontánea- estudios, demandas, declaraciones, compras/ventas y un largo etcétera que guardan estrecha relación con Linux, y no precisamente de una manera positiva. Linux se perfila como una amenaza real para algunos y en consecuencia obran. Y una manera de hacerlo es desprestigiando, usando el socorrido método del "miente mucho que algo quedará". Este "survey" me parece que se enmarca en dicha estrategia.
A mi juicio, la empresa esta se hace acreedora, si tal posibilidad cupiera, a una querella por calumnias o por daños y perjuicios.
Saludos
-- Timeo
A VECES ME ASOMBRA LA PARCIALIDAD
(Puntos:2, Interesante)Si quieren atacar a Microsoft, bueno, vayan a AKAMAI [akamai.com] y podrán ver que allí, esta empresa brinda servicios - en sus servidores *nix distribuidos geográficamente a través de todo el mundo - a Microsoft ya hace mucho tiempo, es decir, Microsoft basa la disponibilidad de sus web servers y en una muralla basada en *nix.
Esto debería decir mucho más que esta noticia pedorra.
Soy uruguayo uruguay y no quiero tener una cuenta, prefiero ser anónimo, no me interesan los laureles ni los puntos.
:::
Ahora las peores noticias de /. también en /.
(Puntos:2)( http://www.lartc.org | Última bitácora: Viernes, 06 Agosto de 2004, 13:07h )
Estadistica...
(Puntos:2)( http://www.ics.uci.edu/~pablo | Última bitácora: Miércoles, 20 Agosto de 2008, 19:59h )
Why are people always so happy when they collide with someone from the same place?
Normal
(Puntos:2)( http://barrapunto.com/ | Última bitácora: Domingo, 20 Febrero de 2005, 22:43h )
Eso sin contar que Windows se cuelga y reinicia (eso si no muere) antes de que el ataque sea "oficial".
WTH...
Es evidente:
(Puntos:4, Interesante)( Última bitácora: Miércoles, 04 Julio de 2007, 11:45h )
Sí pero no
(Puntos:2)( Última bitácora: Miércoles, 04 Julio de 2007, 11:45h )
Quiero decir que, para hacer esta estadística de una manera correcta, no queda más remedio que contar ataques reales recibidos y, de ellos, cuántos son exitosos. No se puede hacer equiparable "porcentaje de presencia en la red" con "porcentaje de ataques recibidos". Por mucho que sea más fácil contar "servidores" y "ataques exitosos" que "ataques recibidos totales" o "ataques no exitosos".
Desde mi punto de vista, este tipo de estadísticas se debería hacer mediante pruebas exhaustivas con un protocolo de ataque estandarizado. Es decir, atacando activamente y viendo como responden los servidores, no utilizando el tráfico normal de la red como dato de partida. Todo lo demás es no evaluar nada de manera realmente objetiva, luego perder el tiempo (y crear FUDs infinitos).
te equivocas:
(Puntos:2)( Última bitácora: Miércoles, 04 Julio de 2007, 11:45h )
Re:¿Blaster?
(Puntos:1, Interesante)Imagínate que mañana se descubre una vulnerabilidad en apache, nadie la parchea ni le da importancia, y alguien hace un virus que la explota atacando a todos los servidores web que encuentra ¡a los seis meses de haber sido descubierta!, y peor aún, el puerto 80 tiene que estar permanentemente abierto al exterior o no hay servidor web que valga.
Y así y todo todavía me decía alguien el jueves que menuda putada, que tuvo que reinstalar windows, y que tenía 50 segundos para instalar el parche antes de que se le reiniciase el ordenador, en fin, sin comentarios.
¿La culpa sería de los desarrolladores de apache? Pensadlo fríamente.
eso no mide la cuota de mercado ...
(Puntos:2)( Última bitácora: Miércoles, 04 Julio de 2007, 11:45h )