Historias
Slashboxes
Comentarios
 
Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • por musg1 (3284) el Domingo, 18 Marzo de 2007, 19:20h (#889795)
    ( http://helvete.escomposlinux.org/ )
    Por lo que he leido OpenBSD viene con todos los servicios sin activar. Cuando dicen que no tiene exploits remotos se refieren al sistema de serie con estos servicios sin activar. Pero por lo que he leído algunos componentes que lleva OpenBSD como Apache u OpenSSH sí han tenido exploits remotos en estos últimos años. Así que si alguien los activaba estaba expuesto a esos exploits.

    Por lo tanto la publicidad sobre seguridad de OpenBSD me parece que es engañosa porque ¿de qué sirve un sistema si no da servicio al exterior?

    También habría que comparar diversos sistemas instalando sólo el sistema base. Incluso una Ubuntu con toda la mierda que instala no lleva servicios abiertos al exterior. Sería muy dificil que se puedan hacer exploits remotos para Ubuntu sin ningún servicio abierto y seguramente tenga los mismos problemas que otras distros que usen el mismo núcleo ya que sería lo único que podría estar expuesto.

    No sé qué sentido tiene el afirmar que OpenBSD sólo tiene 2 exploits remotos en 10 años cuando en realidad es una verdad a medias. A mí no me da mucha confianza que no vayan con toda la verdad por delante y que encima se jacten de una media verdad.

    Puntos de inicio:    1  punto
    Moderación   +2  
    Modificador extra 'Inspirado'   0  
    Modificador por Bonus-Karma   +1  

    Total marcador:   4  
  • por Draco (3721) el Domingo, 18 Marzo de 2007, 19:54h (#889807)
    ( Última bitácora: Lunes, 22 Febrero de 2016, 07:16h )
    ¿Y qué tal no quedarte sólo en la superficie y enterarte bien de qué va OpenBSD?
    --

    Programs should be written for people to read, and only incidentally for machines to execute

    [ Padre ]
  • por oha! (27531) el Domingo, 18 Marzo de 2007, 21:14h (#889850)
    para ti es una verdad a medias porque lees lo que quieres leer. dice claramente que tiene 2 vulnerabilidades en la instalacion por defecto, que como es logico no tiene activado ningun servicio. otros sistemas no solo hacen mal en tener servicios en un sistema recien instalado, es que ademas algunos son vulnerables hasta durante la instalacion (vease paradoja windows infectado antes de poder instalar parches de seguridad)

    en ningun sitio se dice que no tenga vulnerabilidades, de hecho las tiene como cualquier otro sistema operativo. pero si es cierto que la seguridad es una de sus prioridades, y es de los sistemas mas seguros que hay

     
    [ Padre ]
  • Esa es la gracia... reducir el punto de ataque.
    --


    /var/log/messages [elgura.com]
    [ Padre ]
  • por Dr. Patata (30485) el Lunes, 19 Marzo de 2007, 08:13h (#889931)
    ( Última bitácora: Viernes, 01 Febrero de 2008, 09:53h )
    También en la propia página de OpenBSD especifican que te dan una instalación muy limitada, para que el usuario vaya abriendo poco a poco los servicios que desee, después de entender las vulnerabilidades y riesgos a los que se expone. Así uno sólo tendrá el servidor de correo corriendo si realmente lo necesita.

    [ Padre ]
  • 2 respuestas por debajo de tu umbral de lectura actual.