Añadir a lo que tú has dicho el trabajo del proyecto Gentoo Hardened [gentoo.org]. La verdad es que estos chicos se lo están currando mucho y están trabajando con otras distros y desarrolladores para traernos lo último en seguridad.
Por ejemplo, es posible desde hace algún tiempo tener Gentoo con soporte para StackProtector y binarios ET_DYN (para kernels PaX/GrSecurity), muy en la línea de lo que ofrece Adamantix [adamantix.org].
Al hilo del tema de la noticia, se ha publicado [gentoo.org] una vulnerabilidad en rsync que es posible haya sido la causa de que el mirror fuese comprometido.
--
No quote today.
Re:Demasiadas coincidencias
(Puntos:1)( http://www.flawedcode.org/ )
Por ejemplo, es posible desde hace algún tiempo tener Gentoo con soporte para StackProtector y binarios ET_DYN (para kernels PaX/GrSecurity), muy en la línea de lo que ofrece Adamantix [adamantix.org].
Al hilo del tema de la noticia, se ha publicado [gentoo.org] una vulnerabilidad en rsync que es posible haya sido la causa de que el mirror fuese comprometido.
--
No quote today.
Unix have fun [barrapunto.com]