Se ha descubierto un problema de seguridad en CVS (#CAN-2004-0396 [mitre.org]).
En mi servidor casero tengo OpenBSD [openbsd.org], en su versión 3.3 (rama STABLE).
Como es habitual, y tras un año de actualizaciones de la mano de la gente del OpenBSD, la versión 3.3 no está soportada en favor de la nueva 3.5 y la justo anterior 3.4. Esto significa que no sacan parches para los problemas que pueda ir apareciendo, incentivando a la gente a actualizar sus sistema a versiones más modernas.
En la versión 3.4 se produjeron cambios importantes en el sistema y la actualización desde la 3.3 y anteriores es un poco laboriosa. Yo no necesito nada que haya aparecido en el sistema en las versiones 3.4 y posterior 3.5, así que he optado por no actualizar todo el sistema. Si algo funciona de forma óptima, ¿por qué tocarlo? ;)
Pues bien, ¡que tragedia! ¿Si soporte? No pasa nada: es Software Libre. He cogido el server.c del CVS de OpenBSD (que aun no ha sacado el aviso de seguridad con su parche, pero sí ha corregido el problema en el CVS), y viendo las diferencias con la versión anterior en ese CVS + el parche publicado por FreeBSD me ha quedado muy claro cual era el fallo y, lo más importante, el arreglo.
He tardado 2 minutos en parchear mi CVS y lo he puesto a recompilar.
Supongamos que no hablo de Software Libre. Supongamos que hablo de Windows 95 o hasta de Windows 98. Entonces, con una cerveza delante, podemos hablar de "valorar factores como la seguridad y el desarrollo" del Software Libre.
Este ejemplo se podría situar en el ámbito en el que tantos profesionales se ven día a día "obligados" a trabajar con sistemas cerrados, sin saber bien lo que pasa cuando actualizan o no su sistema, y depende del fabricante para todo. Eso favorece solo a una parte, ¿no? (si has respondido "al fabricante", has acertado).
el peso total de todos los archivos binarios que tienes que bajar para instalar OpenBSD 3.5 (completos, con apache y todo), más windowsmaker, firefox y un par de cositas es menos que el del ultimo service pack para Windows XP (130 megas si me acuerdo).
O sea que es proporcional a la cuantidad de bugs. Rosá, cambia de curro...
Soy administro servidores NT (hasta mi pagina personal esta sobre NT 4.0), y la verdad es una broma gorda que NO tengan resueltos ciertos fallos bajo la justificación que no se puede hacer (cuando lo que quieren decir es pasate W2K o Win2003), lamentable.
De todas formas WinNT es de lo mejor que han producido.
A no ser que Microsoft me proporcione los fuentes de Windows NT para que yo pueda arreglar las cosas que den problemas a falta de soporte del fabricante ;) Creo que no es el caso.
En serio, vuelve a leer mi post. Lo que vengo a decir es que, gracias a que es Software Libre, puedo seguir usando un producto que se ajusta a mis necesidades, aunque ya no tenga soporte de fabricante.me llamareis troll, pero quizás falta en muchos usuarios de barrapunto espíritu crítico.
me llamareis troll, pero quizás falta en muchos usuarios de barrapunto espíritu crítico.
Un caso real
(Puntos:5, Interesante)Se ha descubierto un problema de seguridad en CVS (#CAN-2004-0396 [mitre.org]).
En mi servidor casero tengo OpenBSD [openbsd.org], en su versión 3.3 (rama STABLE).
Como es habitual, y tras un año de actualizaciones de la mano de la gente del OpenBSD, la versión 3.3 no está soportada en favor de la nueva 3.5 y la justo anterior 3.4. Esto significa que no sacan parches para los problemas que pueda ir apareciendo, incentivando a la gente a actualizar sus sistema a versiones más modernas.
En la versión 3.4 se produjeron cambios importantes en el sistema y la actualización desde la 3.3 y anteriores es un poco laboriosa. Yo no necesito nada que haya aparecido en el sistema en las versiones 3.4 y posterior 3.5, así que he optado por no actualizar todo el sistema. Si algo funciona de forma óptima, ¿por qué tocarlo? ;)
Pues bien, ¡que tragedia! ¿Si soporte? No pasa nada: es Software Libre. He cogido el server.c del CVS de OpenBSD (que aun no ha sacado el aviso de seguridad con su parche, pero sí ha corregido el problema en el CVS), y viendo las diferencias con la versión anterior en ese CVS + el parche publicado por FreeBSD me ha quedado muy claro cual era el fallo y, lo más importante, el arreglo.
He tardado 2 minutos en parchear mi CVS y lo he puesto a recompilar.
Supongamos que no hablo de Software Libre. Supongamos que hablo de Windows 95 o hasta de Windows 98. Entonces, con una cerveza delante, podemos hablar de "valorar factores como la seguridad y el desarrollo" del Software Libre.
Este ejemplo se podría situar en el ámbito en el que tantos profesionales se ven día a día "obligados" a trabajar con sistemas cerrados, sin saber bien lo que pasa cuando actualizan o no su sistema, y depende del fabricante para todo. Eso favorece solo a una parte, ¿no? (si has respondido "al fabricante", has acertado).
Un saludo.
PD: como me lo paso con estas entrevistas :'D
Y otro caso real
(Puntos:1)( Última bitácora: Lunes, 21 Junio de 2004, 03:10h )
el peso total de todos los archivos binarios que tienes que bajar para instalar OpenBSD 3.5 (completos, con apache y todo), más windowsmaker, firefox y un par de cositas es menos que el del ultimo service pack para Windows XP (130 megas si me acuerdo).
O sea que es proporcional a la cuantidad de bugs. Rosá, cambia de curro...
Re:Windows NT
(Puntos:2, Interesante)( http://www.loeda.es/ | Última bitácora: Sábado, 04 Agosto de 2012, 14:10h )
De todas formas WinNT es de lo mejor que han producido.
La Zapatilla Azul [loeda.es]
Et in terra pax hominibus bonæ volu
Te estás perdiendo la película
(Puntos:2)O simplemente no has entendido nada.
A no ser que Microsoft me proporcione los fuentes de Windows NT para que yo pueda arreglar las cosas que den problemas a falta de soporte del fabricante ;) Creo que no es el caso.
En serio, vuelve a leer mi post. Lo que vengo a decir es que, gracias a que es Software Libre, puedo seguir usando un producto que se ajusta a mis necesidades, aunque ya no tenga soporte de fabricante.me llamareis troll, pero quizás falta en muchos usuarios de barrapunto espíritu crítico.
me llamareis troll, pero quizás falta en muchos usuarios de barrapunto espíritu crítico.
Más bien falta compresión lectora (a veces).
Un saludo.