En el comunicado de Savannah [gnu.org]
pone:
"In the interest of continuing cooperation and in helping to improve security for all essential Free Software infrastructure, and despite important philosophical differences, we are working closely with Debian project..." o sea:
"Interesados por continuar la coperacion y mejorar la seguridad de
la infraestructura esencial de "Free Software", y a pesar de las importantes diferencias de filosfia, estamos trabajando conjuntados con el proyecto Debian..."
¿Sabeis alguno a que diferencias filosoficas se refieren? ¿Tiene que ver con el manejo de esta pequeña crisis o se refiere a otra cosa?
PS: Free Software no sabia si traducirlo por Software Libre en general o dejarlo como Free Software referido a Free Software Foundation
--
--
Blood and souls for my lord Arioch!
Re:Una curiosidad
de Oskuro
(Puntos:2)
Jueves, 04 Diciembre de 2003, 10:09h
Re:Una curiosidad
de rrey
(Puntos:2)
Jueves, 04 Diciembre de 2003, 10:21h
por
pobrecito hablador
el Jueves, 04 Diciembre de 2003, 11:59h
(#241201)
Por favor, digamos las cosas como son. Se trata de uno de los muchos servidores rsync, donado por un sponsor. Como ya sabeis, se hace roundrobin de DNS para distribuir la carga entre todos los mirrors. La maquina a la que se ataco es uno de estos mirrors. No tiene mayor importancia y, ademas, se descubrio en menos de una hora. 20 personas sincronizaron con este espejo durante ese tiempo. Me parece bastante menos grave que lo de Debina, y no digamos que lo del ftp de GNU meses atras, que estuvo hackeado durante meses y nadie se dio cuenta.
Sera un usuario de Debina intentando empujar su agenda? :)
por
pobrecito hablador
el Jueves, 04 Diciembre de 2003, 13:13h
(#241228)
Aunque lo mencionan de pasada en la noticia, el servidor de savannah fue atacado semanas antes que el de Debian. En concreto, fue atacado el 2 de noviembre, pero no se descubrió el ataque hasta el 1 de diciembre.
Es una hipótesis, pero tal vez se dieran cuenta gracias al aviso de Debian, investigando si tenían algún problema similar.
Si es así, la moraleja es clara: aunque te arriesgues a que te pongan a parir, tienes que desvelar tus fallos de seguridad, porque han podido afectar a otros.
Fijo
de pobrecito hablador
(Puntos:0)
Jueves, 04 Diciembre de 2003, 14:22h
por
pobrecito hablador
el Jueves, 04 Diciembre de 2003, 19:31h
(#241359)
¿Qué os pasa ahora? Eso de los problemas era para Microsoft. No para vosotros. Si sois una maravilla. ¿Cómo os puede pasar eso? ¿Caer tan bajo como los demás?
Una curiosidad
(Puntos:1)( http://barrapunto.com/ )
"In the interest of continuing cooperation and in helping to improve security for all essential Free Software infrastructure, and despite important philosophical differences, we are working closely with Debian project..." o sea:
"Interesados por continuar la coperacion y mejorar la seguridad de la infraestructura esencial de "Free Software", y a pesar de las importantes diferencias de filosfia, estamos trabajando conjuntados con el proyecto Debian..."
¿Sabeis alguno a que diferencias filosoficas se refieren? ¿Tiene que ver con el manejo de esta pequeña crisis o se refiere a otra cosa?
PS: Free Software no sabia si traducirlo por Software Libre en general o dejarlo como Free Software referido a Free Software Foundation
-- Blood and souls for my lord Arioch!
Demasiadas coincidencias
(Puntos:0)Luego Debian
Sigue Gentoo
Ahora Savanah....
No sé, me parece que alguien se está tomando
muchas molestias con el tema...
¿ Como es que antes no teníamos problemas de
seguridad, y ahora en el intervalo de un mes
atacan a cuatro de los principales sites?
Pues eso...
HispaLinux, vete preparando... "you're the next" :-)
No es "el servidor rsync" si no un mirror
(Puntos:0)Por favor, digamos las cosas como son. Se trata de uno de los muchos servidores rsync, donado por un sponsor. Como ya sabeis, se hace roundrobin de DNS para distribuir la carga entre todos los mirrors. La maquina a la que se ataco es uno de estos mirrors. No tiene mayor importancia y, ademas, se descubrio en menos de una hora. 20 personas sincronizaron con este espejo durante ese tiempo. Me parece bastante menos grave que lo de Debina, y no digamos que lo del ftp de GNU meses atras, que estuvo hackeado durante meses y nadie se dio cuenta.
Sera un usuario de Debina intentando empujar su agenda? :)
Victor Facharranz, teleco profesional.
Aclaración en las fechas
(Puntos:1, Informativo)Es una hipótesis, pero tal vez se dieran cuenta gracias al aviso de Debian, investigando si tenían algún problema similar.
Si es así, la moraleja es clara: aunque te arriesgues a que te pongan a parir, tienes que desvelar tus fallos de seguridad, porque han podido afectar a otros.
Comprometidos
(Puntos:2, Divertido)PERO...¿NO ERAIS TAN MARAVILLOSOS VOSOTROS?
(Puntos:-1, Provocacion)Seguro que es un mal sueño.
¡Aupa los magníficos del Software libre y malo!