<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: OpenBSD no es tan seguro</title>
	<atom:link href="http://www.muylinux.com/2010/01/22/openbsd-no-es-tan-seguro/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.muylinux.com/2010/01/22/openbsd-no-es-tan-seguro/</link>
	<description>Web sobre Linux y todo tipo de desarrollos hardware y software con filosofía Open Source, de Software Libre y de Código Abierto. Prácticos, análisis de distribuciones, tutoriales y noticias de actualidad sobre todo lo que rodea al sistema operativo GNU/Linux.</description>
	<lastBuildDate>Thu, 24 May 2012 09:03:38 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>Por: luis16.hc</title>
		<link>http://www.muylinux.com/2010/01/22/openbsd-no-es-tan-seguro/comment-page-1/#comment-29570</link>
		<dc:creator>luis16.hc</dc:creator>
		<pubDate>Mon, 02 Aug 2010 22:43:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.muylinux.com/?p=5290#comment-29570</guid>
		<description>EN DEFENSA DE OPENBSD DESPUES DE TIEMPO 
---------------------------------------------------------------------------
Simplemente OpenBSD es SEGURO POR DEFECTO no necesitas
instalar nada,OpenBSD fue creado para fines de SERVIDOR,un sistema se vuelve mas INSEGURO MIENTRAS MAS SOFTWARE LE METES(linux,windows), si no porque crees que los ADMINISTRADORES en vez de INSTALAR software en el servidor LE DESINSTALAN simplemente porque a MENOS SOFTWARE CORRIENDO menos posibilidades tiene de que ALGUIEN local o remotamente lo haga caer mediante un exploit(mala programacion),OpenBSD para evitar los exploit tiene a W^X(escritura o ejecucion) tiene el compilador auditado,separacion de privilegios,etc.En cambio los mecanismos de seguridad de linux como SElinux o las q mencionaste en vez de dar seguridad lo q hacen es dar AGUJEROS DE SEGURIDAD para administrar. El Servidor OpenBSD TAMBIEN tiene su software de SEGURIDAD pero pocos lo saben se llama SYSTRACE y tiene capacidades como:
Te permite correr cualquier programa con tu cuenta pero a la vez puedes realizar CIERTAS SYSCALL de sistema como ROOT(obviamente las llamadas q requieran de root) en dicho programa o con otra cuenta,es el complemento de SUDO y es muy poderoso

Los ports de OpenBSD no estan auditados,pero como dije esta W^X para mitigar cualquier intento de
escritura indebida,tambien esta systrace el cual te permite que solo compiles en el directorio indicado y
bloquea todas las conexiones salientes de la compilacion,ademas su compilador esta auditado,asi q
a lo maximo q una software malicioso llegaria seria a que DICHO PROGRAMA NO FUNCIONARIA, claro
debes tener el PF(firewall) bien configurado para solo aquellas aplicaciones q realmente necesitan acceso a internet,la red puedan salir al exterior, POR LO DEMAS NINGUNA APLICACION QUE NO SE
EJECUTE COMO ROOT puede DAÑAR OPENBSD a menos claro q halla encontrado una vulnerabilidad
de sistema, aqui les dejo un link de una VULNERABILIDAD GENERAL UNIX  http://www.watson.org/~robert/2007woot/  esta vulnerabilidad es para TODOS los wrappers de Like unix como systrace,sudo,selinux,etc. el problema obvio es de diseño y no de una pieza de software se aplica a todos los wrappers Selinux,systrace,sudo,etc y se aplicaron los parches debidos para cada software pero el problema de fondo es de diseño,</description>
		<content:encoded><![CDATA[<p>EN DEFENSA DE OPENBSD DESPUES DE TIEMPO<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
Simplemente OpenBSD es SEGURO POR DEFECTO no necesitas<br />
instalar nada,OpenBSD fue creado para fines de SERVIDOR,un sistema se vuelve mas INSEGURO MIENTRAS MAS SOFTWARE LE METES(linux,windows), si no porque crees que los ADMINISTRADORES en vez de INSTALAR software en el servidor LE DESINSTALAN simplemente porque a MENOS SOFTWARE CORRIENDO menos posibilidades tiene de que ALGUIEN local o remotamente lo haga caer mediante un exploit(mala programacion),OpenBSD para evitar los exploit tiene a W^X(escritura o ejecucion) tiene el compilador auditado,separacion de privilegios,etc.En cambio los mecanismos de seguridad de linux como SElinux o las q mencionaste en vez de dar seguridad lo q hacen es dar AGUJEROS DE SEGURIDAD para administrar. El Servidor OpenBSD TAMBIEN tiene su software de SEGURIDAD pero pocos lo saben se llama SYSTRACE y tiene capacidades como:<br />
Te permite correr cualquier programa con tu cuenta pero a la vez puedes realizar CIERTAS SYSCALL de sistema como ROOT(obviamente las llamadas q requieran de root) en dicho programa o con otra cuenta,es el complemento de SUDO y es muy poderoso</p>
<p>Los ports de OpenBSD no estan auditados,pero como dije esta W^X para mitigar cualquier intento de<br />
escritura indebida,tambien esta systrace el cual te permite que solo compiles en el directorio indicado y<br />
bloquea todas las conexiones salientes de la compilacion,ademas su compilador esta auditado,asi q<br />
a lo maximo q una software malicioso llegaria seria a que DICHO PROGRAMA NO FUNCIONARIA, claro<br />
debes tener el PF(firewall) bien configurado para solo aquellas aplicaciones q realmente necesitan acceso a internet,la red puedan salir al exterior, POR LO DEMAS NINGUNA APLICACION QUE NO SE<br />
EJECUTE COMO ROOT puede DAÑAR OPENBSD a menos claro q halla encontrado una vulnerabilidad<br />
de sistema, aqui les dejo un link de una VULNERABILIDAD GENERAL UNIX  <a href="http://www.watson.org/~robert/2007woot/" rel="nofollow">http://www.watson.org/~robert/2007woot/</a>  esta vulnerabilidad es para TODOS los wrappers de Like unix como systrace,sudo,selinux,etc. el problema obvio es de diseño y no de una pieza de software se aplica a todos los wrappers Selinux,systrace,sudo,etc y se aplicaron los parches debidos para cada software pero el problema de fondo es de diseño,</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Jortecus</title>
		<link>http://www.muylinux.com/2010/01/22/openbsd-no-es-tan-seguro/comment-page-1/#comment-25809</link>
		<dc:creator>Jortecus</dc:creator>
		<pubDate>Mon, 14 Jun 2010 03:16:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.muylinux.com/?p=5290#comment-25809</guid>
		<description>pero basicamente es eso, mientras mas escribas es mas probable q haiga un error</description>
		<content:encoded><![CDATA[<p>pero basicamente es eso, mientras mas escribas es mas probable q haiga un error</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: ¿Si OpenBSD no es seguro qué lo es? &#124; LXA! Linux Adictos</title>
		<link>http://www.muylinux.com/2010/01/22/openbsd-no-es-tan-seguro/comment-page-1/#comment-16913</link>
		<dc:creator>¿Si OpenBSD no es seguro qué lo es? &#124; LXA! Linux Adictos</dc:creator>
		<pubDate>Sun, 14 Feb 2010 09:34:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.muylinux.com/?p=5290#comment-16913</guid>
		<description>[...] descubierto gracias a Laura y MuyLinux que tradujo la historia al [...]</description>
		<content:encoded><![CDATA[<p>[...] descubierto gracias a Laura y MuyLinux que tradujo la historia al [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: anonimo2</title>
		<link>http://www.muylinux.com/2010/01/22/openbsd-no-es-tan-seguro/comment-page-1/#comment-15512</link>
		<dc:creator>anonimo2</dc:creator>
		<pubDate>Sun, 24 Jan 2010 00:28:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.muylinux.com/?p=5290#comment-15512</guid>
		<description>Dios un tema interesante arruinado por alguna persona o personas empezar una discusion sin sentido por estar robando identidades y hacer comentarios indebidos.

Mi gente tirese por gravatar y linkee su nombre con una foto por lo menos asi sera mas dificil de tomar &quot;prestada&quot; su identidad.</description>
		<content:encoded><![CDATA[<p>Dios un tema interesante arruinado por alguna persona o personas empezar una discusion sin sentido por estar robando identidades y hacer comentarios indebidos.</p>
<p>Mi gente tirese por gravatar y linkee su nombre con una foto por lo menos asi sera mas dificil de tomar &#8220;prestada&#8221; su identidad.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Juan_ARgentino</title>
		<link>http://www.muylinux.com/2010/01/22/openbsd-no-es-tan-seguro/comment-page-1/#comment-15501</link>
		<dc:creator>Juan_ARgentino</dc:creator>
		<pubDate>Sat, 23 Jan 2010 19:05:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.muylinux.com/?p=5290#comment-15501</guid>
		<description>maduren con los comentarios :S hay muy pocas cosas gratis en linux,vean la diferencia que es de LIBRE DISTRIBUCION,la mayoria de los proyectos piden donaciones.. Nadie se sienta a escribir codigo y no recibir dinero por ello</description>
		<content:encoded><![CDATA[<p>maduren con los comentarios :S hay muy pocas cosas gratis en linux,vean la diferencia que es de LIBRE DISTRIBUCION,la mayoria de los proyectos piden donaciones.. Nadie se sienta a escribir codigo y no recibir dinero por ello</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: zcully</title>
		<link>http://www.muylinux.com/2010/01/22/openbsd-no-es-tan-seguro/comment-page-1/#comment-15496</link>
		<dc:creator>zcully</dc:creator>
		<pubDate>Sat, 23 Jan 2010 18:24:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.muylinux.com/?p=5290#comment-15496</guid>
		<description>no fué @Malcer, fuí yo! XD
http://www.google.com/search?q=zcully+%2Bgratis
uso linux sólo porque a ubuntu lo conseguí gratis XD
el día que me cobren un céntimo por linux no lo usaré jamás.</description>
		<content:encoded><![CDATA[<p>no fué @Malcer, fuí yo! XD<br />
<a href="http://www.google.com/search?q=zcully+%2Bgratis" rel="nofollow">http://www.google.com/search?q=zcully+%2Bgratis</a><br />
uso linux sólo porque a ubuntu lo conseguí gratis XD<br />
el día que me cobren un céntimo por linux no lo usaré jamás.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Malcer</title>
		<link>http://www.muylinux.com/2010/01/22/openbsd-no-es-tan-seguro/comment-page-1/#comment-15493</link>
		<dc:creator>Malcer</dc:creator>
		<pubDate>Sat, 23 Jan 2010 17:33:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.muylinux.com/?p=5290#comment-15493</guid>
		<description>@zcully, por cierto, no eres al único al que manipularon el nick. Hace poco a @Jado también se lo manipularon, y si no compruébalo. ;)</description>
		<content:encoded><![CDATA[<p>@zcully, por cierto, no eres al único al que manipularon el nick. Hace poco a @Jado también se lo manipularon, y si no compruébalo. ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Malcer</title>
		<link>http://www.muylinux.com/2010/01/22/openbsd-no-es-tan-seguro/comment-page-1/#comment-15492</link>
		<dc:creator>Malcer</dc:creator>
		<pubDate>Sat, 23 Jan 2010 17:32:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.muylinux.com/?p=5290#comment-15492</guid>
		<description>Vamos a ver.. @zcully, no sé lo que pasó aquí con tu nick o lo que sea pero yo no me pasé para nana por este post salvo ahora para comentar. Que quede claro que YO NO he manipulado el nick de nadie, nunca lo hice y nunca lo haré.

@zcully, podré caerte todo lo mal que quieras pero si tengo una cosa, eso se llama principios, y yo siempre juego limpio. Que quede claro.

Por supuesto, espero una pequeña disculpa esta vez. No pasa nada, pero eso de que acusen de buenas a primeras por si te caigo mejor o peor... Bfff

Espero que esto haya quedado claro al menos entre tu y tu, @zcully. ;)</description>
		<content:encoded><![CDATA[<p>Vamos a ver.. @zcully, no sé lo que pasó aquí con tu nick o lo que sea pero yo no me pasé para nana por este post salvo ahora para comentar. Que quede claro que YO NO he manipulado el nick de nadie, nunca lo hice y nunca lo haré.</p>
<p>@zcully, podré caerte todo lo mal que quieras pero si tengo una cosa, eso se llama principios, y yo siempre juego limpio. Que quede claro.</p>
<p>Por supuesto, espero una pequeña disculpa esta vez. No pasa nada, pero eso de que acusen de buenas a primeras por si te caigo mejor o peor&#8230; Bfff</p>
<p>Espero que esto haya quedado claro al menos entre tu y tu, @zcully. ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: zcully</title>
		<link>http://www.muylinux.com/2010/01/22/openbsd-no-es-tan-seguro/comment-page-1/#comment-15483</link>
		<dc:creator>zcully</dc:creator>
		<pubDate>Sat, 23 Jan 2010 16:23:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.muylinux.com/?p=5290#comment-15483</guid>
		<description>&quot;y es gratis&quot;   

Malcer, tu vuelve a usar mi nick y te destruyo usando el tuyo. Cada uno tiene su nick ¿te enteras?</description>
		<content:encoded><![CDATA[<p>&#8220;y es gratis&#8221;   </p>
<p>Malcer, tu vuelve a usar mi nick y te destruyo usando el tuyo. Cada uno tiene su nick ¿te enteras?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Thrash</title>
		<link>http://www.muylinux.com/2010/01/22/openbsd-no-es-tan-seguro/comment-page-1/#comment-15472</link>
		<dc:creator>Thrash</dc:creator>
		<pubDate>Sat, 23 Jan 2010 13:18:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.muylinux.com/?p=5290#comment-15472</guid>
		<description>No quiero dar la imagen de estar defendiendo al autor, sólo que no veo que esté atacando radicalmente a OpenBSD sino que opina que OpenBSD debería implementar más medidas de seguridad.

Como siempre, esto son todo opiniones y bien sabemos que las opiniones son como las flatulencias: sólo le huelen bien a su dueño ;)

MHO es que la seguridad es un proceso, la seguridad es compleja y, por mucho que se intente mejorar un sistema en cuanto a seguridad, estabilidad, fiabilidad, ... SIEMPRE va a haber un usuario y un jefe que tiren todos esos esfuerzos por la borda ;)

OpenBSD, al igual que el resto de BSDs, OpenSolaris y Linux, es un proyecto FLOSS por lo que lo importante es que todos colaboremos y que entre todos hagamos un sistema mucho más fiable, robusto y seguro. Sin olvidarnos de las aplicaciones ;)

Por cierto, no sé si habéis llegado a leer los enlaces que adjunta el autor original al final de su post, hay uno sobre OpenVMS bastante interesante. Lástima que DEC se fuera al garete porque los ALFA y sus sistemas operativos fueron muy buenos en su época (MHO).</description>
		<content:encoded><![CDATA[<p>No quiero dar la imagen de estar defendiendo al autor, sólo que no veo que esté atacando radicalmente a OpenBSD sino que opina que OpenBSD debería implementar más medidas de seguridad.</p>
<p>Como siempre, esto son todo opiniones y bien sabemos que las opiniones son como las flatulencias: sólo le huelen bien a su dueño ;)</p>
<p>MHO es que la seguridad es un proceso, la seguridad es compleja y, por mucho que se intente mejorar un sistema en cuanto a seguridad, estabilidad, fiabilidad, &#8230; SIEMPRE va a haber un usuario y un jefe que tiren todos esos esfuerzos por la borda ;)</p>
<p>OpenBSD, al igual que el resto de BSDs, OpenSolaris y Linux, es un proyecto FLOSS por lo que lo importante es que todos colaboremos y que entre todos hagamos un sistema mucho más fiable, robusto y seguro. Sin olvidarnos de las aplicaciones ;)</p>
<p>Por cierto, no sé si habéis llegado a leer los enlaces que adjunta el autor original al final de su post, hay uno sobre OpenVMS bastante interesante. Lástima que DEC se fuera al garete porque los ALFA y sus sistemas operativos fueron muy buenos en su época (MHO).</p>
]]></content:encoded>
	</item>
</channel>
</rss>

