Por lo que he leido OpenBSD viene con todos los servicios sin activar. Cuando dicen que no tiene exploits remotos se refieren al sistema de serie con estos servicios sin activar. Pero por lo que he leído algunos componentes que lleva OpenBSD como Apache u OpenSSH sí han tenido exploits remotos en estos últimos años. Así que si alguien los activaba estaba expuesto a esos exploits.
Por lo tanto la publicidad sobre seguridad de OpenBSD me parece que es engañosa porque ¿de qué sirve un sistema si no da servicio al exterior?
También habría que comparar diversos sistemas instalando sólo el sistema base. Incluso una Ubuntu con toda la mierda que instala no lleva servicios abiertos al exterior. Sería muy dificil que se puedan hacer exploits remotos para Ubuntu sin ningún servicio abierto y seguramente tenga los mismos problemas que otras distros que usen el mismo núcleo ya que sería lo único que podría estar expuesto.
No sé qué sentido tiene el afirmar que OpenBSD sólo tiene 2 exploits remotos en 10 años cuando en realidad es una verdad a medias. A mí no me da mucha confianza que no vayan con toda la verdad por delante y que encima se jacten de una media verdad.
para ti es una verdad a medias porque lees lo que quieres leer. dice claramente que tiene 2 vulnerabilidades en la instalacion por defecto, que como es logico no tiene activado ningun servicio. otros sistemas no solo hacen mal en tener servicios en un sistema recien instalado, es que ademas algunos son vulnerables hasta durante la instalacion (vease paradoja windows infectado antes de poder instalar parches de seguridad)
en ningun sitio se dice que no tenga vulnerabilidades, de hecho las tiene como cualquier otro sistema operativo. pero si es cierto que la seguridad es una de sus prioridades, y es de los sistemas mas seguros que hay
También en la propia página de OpenBSD especifican que te dan una instalación muy limitada, para que el usuario vaya abriendo poco a poco los servicios que desee, después de entender las vulnerabilidades y riesgos a los que se expone. Así uno sólo tendrá el servidor de correo corriendo si realmente lo necesita.
¿Es realmente OpenBSD tan seguro como dicen?
(Puntos:4, Inspirado)( http://helvete.escomposlinux.org/ )
Por lo tanto la publicidad sobre seguridad de OpenBSD me parece que es engañosa porque ¿de qué sirve un sistema si no da servicio al exterior?
También habría que comparar diversos sistemas instalando sólo el sistema base. Incluso una Ubuntu con toda la mierda que instala no lleva servicios abiertos al exterior. Sería muy dificil que se puedan hacer exploits remotos para Ubuntu sin ningún servicio abierto y seguramente tenga los mismos problemas que otras distros que usen el mismo núcleo ya que sería lo único que podría estar expuesto.
No sé qué sentido tiene el afirmar que OpenBSD sólo tiene 2 exploits remotos en 10 años cuando en realidad es una verdad a medias. A mí no me da mucha confianza que no vayan con toda la verdad por delante y que encima se jacten de una media verdad.
Re:¿Es realmente OpenBSD tan seguro como dice
(Puntos:2, Provocacion)( Última bitácora: Lunes, 22 Febrero de 2016, 07:16h )
Programs should be written for people to read, and only incidentally for machines to execute
Re:¿Es realmente OpenBSD tan seguro como dice
(Puntos:2)en ningun sitio se dice que no tenga vulnerabilidades, de hecho las tiene como cualquier otro sistema operativo. pero si es cierto que la seguridad es una de sus prioridades, y es de los sistemas mas seguros que hay
Re:¿Es realmente OpenBSD tan seguro como dice
(Puntos:2)( http://blog.elgura.com/ )
Re:¿Es realmente OpenBSD tan seguro como dice
(Puntos:1)( Última bitácora: Viernes, 01 Febrero de 2008, 09:53h )