por
pobrecito hablador
el Martes, 26 Junio de 2012, 17:39h
(#1313358)
Bueno, sistema operativo es núcleo más libc, más herramientas estándar, un motor de base de datos no es una herramienta estándar o una librería criptográfica tampoco, decir lo contrario es como tratar de afirmar que un coche es una aeronave (PD: sobretodo teniendo en cuenta que mysql es de una empresa privada archiconocida de software y que openssl y que ambas tienen sus versiones windows, no espero que alguien con tu escaso cociente de inteligencia lo entienda pero, no tienes ni idea de lo que hablas.....
Eres tu el que no tiene ni idea de lo que hablo, pero aun asi te dedicas a atacarlo.
El fallo de OpenSSL al que me refiero fue una metida de zarpa de Debian en el codigo de OpenSSL, y que afectaba a todas las distros derivadas como Ubuntu.
The exposure is limited to systems running on Linux, which have their glibc optimized with SSE. If you are running MySQL on Windows, there's no need to worry at all.
El hecho de que no tengas ni idea de que eran y en que se basan esos dos fallos ampliamente conocidos y bastante graves (vamos entrar como root por ssh o como admin en mysql) me hace rezar porque no seas sysadmin en ningún sitio.
Y te repito que un bug en openssl o en mysql a mí me la pelan, son software que no todos usan (y no yo por ejemplo uso vsftpd sin soporte ssl), postfix sin soporte ssl etc). Si eres tan corto como para no entenderlo es tu problema.
Soy lo suficiente buen administrador como: a) para no usar ssl si no es estrictamente necesario
b) para no usar debian para servidores (uso hardened gentoo).
Eres tu el que no se entera.
(Puntos:0)Bueno, sistema operativo es núcleo más libc, más herramientas estándar, un motor de base de datos no es una herramienta estándar o una librería criptográfica tampoco, decir lo contrario es como tratar de afirmar que un coche es una aeronave (PD: sobretodo teniendo en cuenta que mysql es de una empresa privada archiconocida de software y que openssl y que ambas tienen sus versiones windows, no espero que alguien con tu escaso cociente de inteligencia lo entienda pero, no tienes ni idea de lo que hablas.....
Eres tu el que no tiene ni idea de lo que hablo, pero aun asi te dedicas a atacarlo.
El fallo de OpenSSL al que me refiero fue una metida de zarpa de Debian en el codigo de OpenSSL, y que afectaba a todas las distros derivadas como Ubuntu.
http://www.insidesocal.com/click/2008/05/openssl-
Asi que jamas afecto a OpenSSL sobre Windows ni sobre otra cosa.
El tema de mysql http://blog.trendmicro.com/mysql-password-verific
Re:Eres tu el que no se entera.
(Puntos:1)( http://barrapunto.com/ | Última bitácora: Lunes, 21 Junio de 2010, 05:00h )
Soy lo suficiente buen administrador como: a) para no usar ssl si no es estrictamente necesario
b) para no usar debian para servidores (uso hardened gentoo).