usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Noticias relacionadas
  • Múltiples vulnerabilidades en el kernel 2.6 de Linux
    21 Mar 2005
  • Denegación de servicio por vulnerabilidad en el driver PPP de Linux
    18 Mar 2005
  • Liberan varios parches de Linux
    17 Ene 2005
  • Vulnerabilidad en los kernel Linux
    14 Ene 2005
  • Escalada de privilegios en kernel 2.4 de Linux
    02 Dic 2004
  • Actualización de seguridad del kernel Linux
    27 Nov 2004
Otras noticias
  • Uno de cada 10 sitios indexados en Google es malicioso
  • Microsoft amenaza con castigo severo a los que posean su código
  • El Centro de Alerta Antivirus lanza un servicio de protección en Internet contra las trampas de captación 806
  • La vulnerabilidad de manejo de direcciones también salpica a Adobe Acrobat Reader
  • Publicados los resultados de la Encuesta de vigilancia del delito informático 2004
  • Blogger, utilizado para difundir código malicioso
  • Los virus relacionados con el Mundial de fútbol amenazan la seguridad de las empresas
  • F-Secure cree que la seguridad en los móviles se generalizará en 2008
  • Cuantificación de incidencias víricas
  • JS/Banbra.NAZ. redirecciona a sitios bancarios falsos
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VULNERABILIDADES

Descontento sobre la gestión de seguridad de los núcleos Linux

Los últimos problemas de seguridad en los núcleos Linux han puesto sobre la mesa el descontento en los procedimientos actuales de parcheo y distribución de las versiones actualizadas del Kernel.

28 Ene 2005 | HISPASEC
E

n los últimos meses se han descubierto diversas vulnerabilidades en los núcleos Linux que, gracias a ser un sistema Open Source, han sido solucionadas, en la mayor parte de los casos, en cuestión de horas. Es decir, que los administradores preocupados han podido encontrar parches solucionando las vulnerabilidades en un corto espacio de tiempo.



No obstante, en algunos casos, esas correcciones no han estado disponibles en actualizaciones "oficiales" de los kernel hasta meses después. Esto es así porque la tendencia hasta ahora ha sido el integrar esos parches en la versión en desarrollo de los kernel, cuya fecha de publicación puede estar a semanas o meses vista.

Muchos miembros de la comunidad, incluyendo Hispasec, reclamamos que:

1. Los problemas de seguridad del kernel Linux deben ser solucionados en el menor plazo posible, una vez descubiertos. Tanto si se trata de vulnerabilidades accesibles desde el exterior como si requieren acceso local, ya que se utilizan muchos sistemas Linux para dar servicio usuarios no confiables.

2. Las actualizaciones de seguridad deben aplicarse tanto a los kernel en desarrollo en este momento, como a los kernel en producción.

3. Se debe publicar una actualización de los kernel en producción, solucionando exclusivamente las vulnerabilidades descritas, en el menor plazo posible.

Es decir, si se descubre un problema de seguridad en la versión 2.4.28 del núcleo Linux, no debe ser necesario esperar a la versión 2.4.29 del mismo para solucionar el problema, que puede suponer semanas o meses. Antes bien, debe publicarse una versión 2.4.28.1 del kernel, solucionando exclusivamente el problema en cuestión, sin tener que esperar un nuevo ciclo de desarrollo completo del núcleo.

El propio Linus Torvalds aboga porque los problemas de seguridad de los kernel se discutan de forma pública, para reducir al mínimo los retrasos y las "excusas" a la hora de publicar una actualización. En ese sentido, Linus es un defensor a ultranza del "Full Disclosure" de vulnerabilidades.

Solo queda esperar ver cómo evolucionan los acontecimientos, a la luz de futuras vulnerabilidades.


Más Información:

Security Holes Draw Linux Developers' Ire
http://it.slashdot.org/article.pl?sid=05/01/10/035225

grsecurity 2.1.0 and kernel vulnerabilities
http://lwn.net/Articles/118251/

Críticas a la seguridad en Linux
http://barrapunto.com/journal.pl?op=display&uid=3721&id=9683

Torvalds on the Linux Security Process
http://linux.slashdot.org/article.pl?sid=05/01/14/1450219

Torvalds Criticizes Security Approaches
http://www.internetnews.com/dev-news/article.php/3458961

Local Root Exploit in Linux 2.4 and 2.6
http://linux.slashdot.org/article.pl?sid=05/01/07/2028203&tid=172

Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 28 Ene 2005, 08:51
m

Totalmente de acuerdo.

Un cuarto numero encaminado a resoolver bugs de seguridad es de lo mejorcito que he oido ultimamente.

Editar | Borrar | #2 | 28 Ene 2005, 13:33
Marcos

Y que las distribuciones se preocupen de actualizar inmediatamente el kernel en sus repositorios también es ensencial.

Editar | Borrar | #3 | 29 Ene 2005, 18:41
Luispz

Ha de comunicar inmediatamante a la comunidad y estaremos completamente satisfechos por el trabajo realizado ..

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?