FreeBSD, también vulnerable al bug en el generador pseudoaleatorio

FreeBSD se ha revelado también vulnerable al bug en el generador de números seudoaleatorios, que se descubrió primero en Windows 2000 y más tarde Microsoft confirmó que afecta también a Windows XP.

Como en el caso de Windows, la explotación del bug requiere también acceso local y permite a un atacante prever las secuencias que intervienen -por ejemplo- en una comunicación cifrada con SSL...

Sólo existe un consuelo para los usuarios de FreeBSD: mientras los usuarios de Windows XP esperan el correspondiente SP3 (y los de Windows 2000 probablemente ni siquiera puedan contar con alguna solución), en FreeBSD el problema ya dispone del correspondiente parche.

 

Comentarios

Selecciona tu forma preferida de visualizar los comentarios y pulsa el botón para guardar tus preferencias entre visitas (sólo si eres usuario registrado).

Sobran

...las palabras.

Software Libre

Yo creo que no

porque ¿qué quieres decir?

te juro que no lo entiendo.

se refiere a que

se refiere a que con el software libre los parches de seguridad (sobre todo si se trata de algo grave) suelen aparecen casi al instante.

Cualquiera puede ver el código <=> cualquiera puede encontrar errores <=> cualquiera puede solucionarlos. Siempre hay alguien vigilante, de ahí su rapidez :)

Esa es una posibilidad

La otra podría entenderse como "mira, SW libre y tiene el mismo fallo que el propietario".

Por eso decía yo antes que las palabras no sobraban, no ;)

Pensando mal

incluso se podría pensar que el código de Microsoft no es de Microsoft. Mira tú qué casualidad que tenga el mismo fallo.

Repito, pensando mal y sin haberme leido todos los libros de historia de la informática del mundo mundial.

Esta claro en el texto de la noticia

No hay que suponer nada, está muy claro, el mismo fallo en windows que en freebsd,solo que en freebsd ya han sacado parche y en windows siguen diseñando el nuevo mensajeitormolamazo.

Esta bastante claro, pero a lo coco en barrio sesamo:

-los de freebsd ya tienen parche
-los de windows no tienen parche

Y eso que windows lo usan mas de cien mil perros.

Deberías decir..

1) Cualquiera puede ver el código => _muchos_ pueden encontrar errores

2) Cualquiera puede _modificar_ el código => _algunos_ pueden corregir errores

Aunque a veces la solución no es sencilla y tarda un poco. Y otras, inexplicablemente, tarda demasiado

;)

Y quien...

... usa FreeBSD? ¿El 0'05%? ¿0'10%?

Por suerte para los 4 gatos que lo usan, el 5º gato les ha sacado un parche de seguridad.

sisi, peroooo

de ese porcentaje, sabes quien lo usa? como sabes si no hay aplicaciones criticas dentro de ese porcentaje?

sera un porcentaje bajo, pero ese porcentaje es en su gran mayoria de servidores. Y para cualquier sysadmin lo mejor es que el parche este lo antes posible

Contesto a uno pero tambien es para los de abajo

Señores, que el bug requiere acceso local... ¿Cuantos sysadmin tienen sus servidores con acceso local? Ya sea Windows o FreeBSD, que yo sepa este fallo requeriria otro para poder ejecutar codigo en el servidor...

Dejad de vanagloriaros en vuestro flamante SO y sus politicas de actualizaciones y preocupaos mas por el resto de los usuarios.

El 5ª Gato

Ha sacado un parche de seguridad que arregla el fallo de forma efectiva en nada y menos de tiempo con la garantia de que esta aprobado por el proyecto y es fiable.

Ah por cierto, yo uso FreeBSD y me alegra que gente como tu no lo haga, esa arrogancia sobraba.

Ignorancia de Sobra

Bueno evidentemente sos un linux-hacker-wannabe si no no te expresarias de esa manera y ni comprendes cual es el contexto de FreeBSD en la actualidad.

[Off-topic] Los linuxeros no diríamos jamás eso

Hola, perdón por seguir un hilo que no hace más que alimentar a un mísero troll, pero no podía callar que un linuxero jamás diría algo como eso.

Los *BSD son de los mejores SO que hay, en linux hay muchas cosas que nacieron en alguno de ellos (¿te suena OpenSSH?).

Los FreeBSD son servidores excelentes y MacOSX está basado en ellos. ¿4 gatos? ¡Vaya galimatías!

Si, 4 gatos

Si, 4 gatos que arreglan ellos el problema, y el resto de la humanidad que usa Windows pues a joderse a esperar...

Y luego está el hecho de que esos 4 gatos ejecutan en su gran mayoría aplicaciones críticas...

Si, pero...

Por el simple hecho de que tu u otros utilizen windows no significa que el resto se tenga que joder?, es obviamente mucho mejor (en mi opinion) el software libre antes que el propietario... si corriese un servidor/cualquier aplicacion bajo BSD que necesitase la utilizacion de metodo (llamese X), y este metodo tuviese algun bug -ya sea critico o no-, de seguro me daria satisfaccion que el bug estuviese arreglado lo mas rapido posible, cosa que no pasa usualmente con organizaciones como Microsoft que, por decirlo asi, se toman su tiempo.

No veo el por que de tu arrogancia, aunque se confunde también con ignorancia ya que FreeBSD es utilizado por gran cantidad de usuarios, ya sea para correr servidores como desktops, no por "cuatro gatos locos".

Si Windows fuera el SO de tu coche estarias ya muerto

Nadie en su sano juicio compraría un coche "Windows", imáginate que se te bloquea a mitad de una autopista.

Aqui no te va a valer cerrar todas las ventanas.

El marketing de pirateo de MS - se deja piratear a drede, ahora un poco menos con su enorme mercado quasi cautivo - más precios escandalosos (3 € en China) donde no puede competir de otra manera, más casi obligando a precios muy baratos la preinstalación en portátiles y sobremesa.

Cuando una empresa saque una segunda marca (experimentos en las empresas con gaseosa) que salga de fábrica con Linux preinstalado, y en grandes superficies se expongan portátiles y sobremesas con el cubo de compiz - ya se preocuparán de configurarse un escritorio bien atractivo -.

La gente corriente empezará a usarlo más.

Aun así para fotografia y video los ignorantes saben que el Mac va mejor aunque sea más caro.

El otro día una humorista española, Paz Padilla, que demostró que no era muy geek que digamos, explicó que usaba Ubuntu porque no te entran virus, y que si usas el easy o el nero no te preocupes, el ubuntu lleva sus propios programas para hacer lo mismo, le faltó decir que eran gratis, pero que más dá si los otros también lo son para la mayoría de los piratas españoles que son muchos.

Está de moda en españa campañas contra la piratería, yo propondría que OBLIGATORIAMENTE para conectarse a Internet se debería facilitar el SO utilizado y su legalidad, así como la de todos los programas instalados, recordando que en Linux casi todo el programario es gratuito, y con un plazo de 6 meses. Seguro, que aunque como forma de engañar al estado, se instalan cientos de milares de Linux (aunque sea en grub multiOS y luego no se use) pero ya que lo tienes, lo normal es que curiosees.

Vale, Estupendo.

Y toda esa parrafada que tiene que ver con la noticia???

Linux es vulnerable al bug ese???
En caso afirmativo, esta ya corregido???
FreeBSD es Linux???
Como FreeBSD no es Linux serviria le parche de FreeBSD para Linux???.
Tardan mas los de Linux o los de FreeBSd en parchear lso bugs???

Todo eso si iria con el tema (y mas cosas que se te puedan ocurrir) pero decir todo lo que has dicho para no decir nada pues hijo que quieres que te diga.

La publicidad esa de Ubuntu me da que sobraba, no tiene nada que ver con el tema.

Un Saludo.

Complicado pero atractivo

Todos prefieren WINDOWS, pero BSD con los 4 gatos que lo trabajamos es mucho mas seguro,confiable, estable...

Si quieres dile a Bill Gates que te de el source de WINDOWS y envia un enlace... Jajajajjajaj

Zuko

5 gatos millares de windows bla bla...

no por nada el STACK TCP de MS WINDOWS es una copia exacta del de BSD y la mayoria de los administradores avanzados de linux pasan a BSD porque quieren sentir el poder de un UNIX y dejar el juguete con el que empezaron a sentirse hombres..

Perdon.. pero...

Me llama mucho la atención que ambos sean vulnerables al mismo problema...

Esta nota me hizo recordar una vieja leyenda urbana que dice que en Windows hay mucho código de FreeBSD, y justificaban esta leyenda diciendo que esto era posible debido a las patentes que manja FreeBSD, las cuales son en extremo permisivas..

Con esto no quiero decir nada en especial... solo es un comentario...

Fernando

Que te vaya bonito

Oye, pues mira que bien, gracias a gente como tu, que opina que tener criterio, pagar menos y tener un producto con mejores cualidades es cosa de 4 gatos, la gran compañia mantiene su pseudomonopolio. Es exasperante ver que la gente opina sin comprender. En un breve lapso de tiempo un bug es corregido en un sistema cuya unica obligación con sus usuarios es la de ofrecerles estabilidad, usabilidad y en el caso de freeBSD, facilidad, a cambio solo pide un poco de dedicación y algo de estudio. Por contrapartida un sistema que impone medidas draconianas y exige pagos exagerados (ver precios del Vi$ta) no parece reaccionar y no ofrece una solucion a corto plazo, eso si a cambio ofrece lo que usa la mayoria, cualidad imprescindible en este mundo rebañil y borreguista para ser considerado una opción valida.

Prefiero vivir al margen, confiar en el 5º gato que pagar por ser un borrego mas.

bsd y microsoft

No es la primera vez que software de Microsoft resulta vulnerable a los mismos problemas que BSD. Se vió mucho cuando introdujeron el stack de TCP/IP copiado de BSD. Dudo que este sea un caso igual pero es sospechosamente parecido.

Microsoft aprovecha mucho el código que encuentra compartido con licencias que no garantizan la libertad del software sino la del usuario como BSD.

No entiendo la pelea

FreeBSD, es groso, instalarlo no cuesta mucho mas cualquier Debian, usarlo y aplicarlo correctamente, cuesta un poco más. Es a lo que apuntan casi todos los administradores y locos informáticos. Tener todos nuestros sistemas funcionando a la perfección sin ninguna vulnerabilidad, conociéndolos desde la A a la Z, en plataformas 100% estables y modificables, sin restricciones.

Que es logico que FreeBSD saque un parche a menos de 4 horas de encontrar una vulnerabilidad, es algo normal, el 99% de sus usuarios leen codigo y modifican codigo normalmente, todos tienen una idea de C y de minimo 1 o 2 lenguajes mas, el 99% de sus usuarios leen alguno o varios de los principales foros de seguridad y todos colaboran siempre y todos estan al dia con sus arreglos.

Que windows no saque un parche en 6 meses, es normal, el codigo es cerrado solo ellos pueden sacar el parche, una ves que encuentran el problema se lo llevan al que escribió esa parte del software y le dicen esto esta generando un error, el tipo lo lee, analiza y dice, yo no escribí esto y bue, ahi tenes 1 año de un grupo de 10 tipos viendo si se puede modificar o no lo que genera el bug, si es preferible modificar otra cosa que tape el bug a eso que lo genera realmente, con lo cual sumas a mas gente y asi te pasas 1 año sin sacar un parche. A todo esto la comunidad win que es gigantesca en su mayoria son profesionales del msn o de los jueguitos y si supieran algo mas que visual basic igualmente no podrian hacer nada por que estarían delinquiendo.

En FreeBSD tenes el codigo a mano y 50.000 tipos alrededor del mundo tratando de solucionar el problema que caiga, sea cual sea, al momento de conocerlo, ya sea por amor a su comunidad, por amor al FreeBSD, por orgullo personal, por estabilidad y seguridad de sus sistemas o por renombre.

En win tenes el codigo cerrado, por mas que sepas como no tenes que modificarlo por que estarias delinquiendo, y realmente si los 200 millones de usuarios de windows se quejarian el parche saldria mas rapido, pero la realidad es que al 99.99% de los usuarios win no les importa o ni saben lo que es una correccion o parche, asi que a esperar.

Saludos

y ahi la pregunta

¿Es windows copiado de BSD, o mejor dicho, del software libre?

¿Por que es codigo cerrado?

¿Por que tardan tanto en los parches, sera que no entienden el codigo de software libre?

o sera que los 10 gatos que programaron, perdon, cambiaron esa parte del bsd y lo adaptaron al win no saben que hacer porque no saben lo que hace ??

Bueno interrogantes sobran, seria de ver el codigo de win para llenarlo de demandas y hundirlo con multas y patentes incumplidas del soft libre.

Ya quisiera yo ver hundido a microsoft :)

Licencia BSD

Leete la licencia BSD que no es la GPL y entenderas porqué Microsoft no viola ninguna "patente libre"

Opinar

Los comentarios publicados en este sitio expresan sólo la opinión de su autor, quien será el único responsable de los mismos. La publicación de cualquier comentario no supone en absoluto la conformidad del responsable de este sitio con su contenido.

Como norma general, en este sitio no se publican comentarios que incluyan datos personales, ni direcciones de correo, ni ninguna otra forma de establecer contactos privados o comerciales, así como comentarios que no aportan nada, fuera de tema o que no se ajustan a la netiqueta, la ortografía o la educación.

Para poder enviar tus comentarios has de permitir las cookies del sitio.

Por favor, escribe arriba el resultado de la operación planteada. Gracias.
  • Etiquetas HTML permitidas: <a> <em> <strong> <ul> <ol> <li> <p> <u> <br><strike> <blockquote> <div>

Más información sobre las opciones de formato...