Conecta con nosotros

Hola, ¿qué estás buscando?

Actualidad

Evaluando la seguridad del escritorio Linux

x

Así se llama un estudio del que se hacen eco nuestros compañeros de MuySeguridad, cuya sentencia no es otra que la seguridad del escritorio Linux podría ser mucho mejor. No vamos a repetir aquí lo que podéis leer en el anterior enlace, pero sí vamos a dar algún detalle específico.

x

Resumiendo, todo esto comienza con un reconocido experto en seguridad de IOActive pasando una semana con Linux, tras muchos años alejado del sistema, más en concreto del escritorio Linux. Se instala Ubuntu y comienza a cacharrear, y una semana más tarde ha descubierto más de 60 agujeros de seguridad potenciales., todos relacionados con el escritorio.

Son muchas veces que vais a leer la palabra escritorio en estada entrada, pues los problemas van desde X.Org a Gclib, o GNOME y KDE. Y no ha publicado todo lo que ha encontrado por precaución. Es por eso que echarle un vistazo a Assessing the Linux Desktop′s Security (PPT, 74 páginas) es bastante interesante, aunque no se entienda demasiado lo que ahí se trata si uno no está versado en códigos informáticos.

Por ejemplo, se destaca un problema con Qt con el que sus desarrolladores no están de acuerdo, por lo que no tienen problema en que sea publicado. ¿Quién tiene razón aquí? ¿El experto en seguridad o los desarrolladores de Qt? Como digo, es solo un ejemplo, pero hay muchos más, y que nadie se piense que esto es algo que afecta a una única distribución, entorno de escritorio o aplicación, porque es generalizado.

Por el contrario, otros problemas han sido reportado y están solucionados o camino de serlo, y otros tantos permanecen ignorados. Hay un poco de todo aquí. Pero que nadie se alarme o se escandalice, aunque el autor del estudio llega a recomendar el uso de dietlibc o uClibc en detrimento de glibc, al que considera (traducción libre) «un monstruo superhinchado de código rancio».

En fin, que lo de mirarse el ombligo no vale para el software, sea libre o privativo. Hay errores en toda creación y se debería poner una mayor atención en ello, siempre tomando el trabajo enlazado como referencia. Así que nos quedamos con la nota final que dejan en MuySeguridad: falta comprobar si el modelo de desarrollo sí marca una diferencia en la resolución de esos problemas, o no. Hoy toca un poco de autocrítica.

86 Comentarios
Advertencia
Advertencia

Te recomendamos

Actualidad

Qubes OS 4.2.2 es la nueva versión de la distribución basada en Fedora y fuertemente centrada en la seguridad a través del concepto de...

Actualidad

Linux 6.10 ha sido publicada como la nueva versión del conocido kernel, que en esta ocasión llega con ciertas mejoras a nivel de seguridad,...

Actualidad

La encuesta de Steam correspondiente al mes de junio de 2024 ha arrojado algunos datos curiosos en torno a Linux, un sistema cuya trayectoria...

Actualidad

Kaspersky ha publicado su informe ‘Exploits and vulnerabilities in Q1 2024’ y el resumen sería que todo va a más, especialmente para el ámbito...