Bonum Certa Men Certa

ES: €¿Cómo la Centralización tipo Debian ha Hecho a GNU/Linux MUY SEGURO



Data storage with USB



(ODF | PDF | English/original)

Resumen: A pesar de algunas denuncias maliciosas, Microsoft sigue copiando la funciones de seguridad de Linux, no al revés.

Los sitios de noticias de tecnología han comenzado a empujar la historia "USB", lo que sugiere que heredar el comportamiento en Windows hace a Linux menos seguro. Hay muchas réplicas presentadas por escrito al respecto y le haremos frente en una etapa posterior. Por el momento, recordemos la gran ventaja de GNU/Linux no sólo en lo que respecta a la centralización de software en los repositorios de confianza (lo que verifica la seguridad y la protege de descargas maliciosas desde sitios arbitrarios). Una de las grandes ventajas de este enfoque es que utilizando el mismo mecanismo GNU/Linux mantiene todo el software subyacente - no sólo el núcleo del sistema operativo - al día con los parches de seguridad. Windows no tiene esto (Apple emula esto y Microsoft sólo expresa las esperanzas de emular algún día, al igual que emula sudo) y, de hecho, un escritor dice ahora que "Microsoft tiene que abrir Windows Update para los desarrolladores de terceras partes[http://www.betanews.com/article/Why-Microsoft-has-to-open-Windows-Update-to-thirdparty-developers/1296852522]":



Hay una gran confusión que hay acerca de cuándo los ataques contra los ordenadores se producen como consecuencia de las vulnerabilidades en el software y no de algún otro punto débil, por lo general de ingeniería social. hay considerables progresos logrados en la protección contra las vulnerabilidades en Windows, y podemos hacer aún más difícil su explotación, si Microsoft se puede convencer a sí mismo de mi plan: abrir Windows Update para las aplicaciones de terceros.

Mi propia opinión es que la ingeniería social es mucho más importante que las vulnerabilidades y ha ido aumentando en importancia. Una razón para esto es que las vulnerabilidades son un objetivo más difícil de lo que solía ser, y eso es en gran parte debido al trabajo que Microsoft ha hecho en los últimos 6 o 7 años.


Glyn Moody escribió sobre la confesión William Hague, que hemos mencionado, el otro día[http://techrights.org/2011/02/05/william-hague-got-pwn3d/], alegando con razón[http://blogs.computerworlduk.com/open-enterprise/2011/02/uk-cyberwar---or-uk-cyberwallies/index.htm] que los sistemas operativos desempeñar un papel importante aquí:

La clave es darse cuenta de que el vínculo peligroso que los idiotas gobierno del Reino Unido ha hecho clic en descargar a su PC el troyano Zeus - un keylogger que SOLO AFECTA A WINDOWS (no es como que alguna vez habías supuesto a partir de la cobertura de la corriente principal PATETICA de cualquier infección Zeus ). Así que si el gobierno del Reino Unido intercambia muchos de los sistemas Windows caros y vulnerables, con los de bajos costos y mucho más seguro de GNU/Linux con los que, estaríamos a salvo de la mayor parte de las pérdidas de los ciber-wallies, para casi ningún desembolso.

Pero eso sería demasiado fácil, eficiente e inteligente - especialmente cuando hay un paquete de aullido de las empresas de seguridad que tienen el olor de los 650 millones smackeroonies en sus fosas nasales dilatadas. Para evitar que la amenaza de reducir al mínimo la amenaza con medios tan sencillos, que sin duda va a crear un crescendo de FUD sobre el inminente "ciber-Armageddon" que todos nos enfrentamos si el gobierno del Reino Unido no lanza cubos de dinero en su dirección a "defender , la demora, el ataque y las maniobras en el ciberespacio ", como el General Sir David Richards, jefe del Estado Mayor de defensa, lo puso en el artículo citado anteriormente (€¿cómo demonios haces maniobras en el "ciberespacio?)

El problema es que no importa mucho cómo las empresas de seguridad reclaman sus soluciones costosas son a prueba de idiotas, subestiman la inteligencia de los idiotas - o la falta de profundidad e intrínsecos de la seguridad ofrecida por un monocultivo de Microsoft, que es aún más resistente que el molesto "ciber "prefijo ....


En el mismo día, Moody también compartió un enlace a este curiosa [http://epp.eurostat.ec.europa.eu/cache/ITY_PUBLIC/4-07022011-AP/EN/4-07022011-AP-EN.PDF] PDF, que sugiere que "Casi 1/3 de los usuarios de Internet en la Unión Europa -27 han capturado un virus informático" (Moody agregó: "aqui no se menciona Windows, sólo por un cambio") .

Fue hace casi 3 años que escribimos acerca de las estadísticas que sugieren un 40% de las PC de Windows se había convertido en zombies[http://techrights.org/2008/05/14/windows-zombie-pc-40-pct/], si los usuarios saben esto o no.

Many thanks to Eduardo Landaveri of the Spanish portal of Techrights.

Recent Techrights' Posts

Hard Evidence Reinforces Suspicion That Mark Shuttleworth May Have Worked Volunteers to Death
Today we start re-publishing articles that contain unaltered E-mails
A Discussion About Suicides in Science and Technology (Including Debian and the European Patent Office)
In Debian, there is a long history of deaths, suicides, and mysterious disappearances
[Video] Why Microsoft is by Far the Biggest Foe of Computer Security (Clue: It Profits From Security Failings)
Microsoft is infiltrating policy-making bodies, ensuring real security is never pursued
Harassment Against My Wife Continues
Drug addict versus family of Techrights authors
 
Over at Tux Machines...
GNU/Linux news for the past day
IRC Proceedings: Monday, April 29, 2024
IRC logs for Monday, April 29, 2024
Links 30/04/2024: Malaysian and Russian Governments Crack Down on Journalists
Links for the day
Frans Pop Debian Day suicide, Ubuntu, Google and the DEP-5 machine-readable copyright file
Reprinted with permission from disguised.work
Axel Beckert (ETH Zurich), the mentality of sexual violence on campus
Reprinted with permission from Daniel Pocock
[Meme] Russian Reversal
Mark Shuttleworth: In Soviet Russia's spacecraft... Man exploits peasants
Frans Pop & Debian suicide denial
Reprinted with permission from disguised.work
The Real Threats to Society Include Software Patents and the Corporations That Promote Them
The OIN issue isn't a new one and many recognise this by now
Links 30/04/2024: OpenBSD and Enterprise Cloaking Device
Links for the day
Microsoft Still Owes Over 100 Billion Dollars and It Cannot be Paid Back Using 'Goodwill'
Meanwhile, Microsoft's cash at hand (in the bank) nearly halved in the past year.
Workers' Right to Disconnect Won't Matter If Such a Right Isn't Properly Enforced
I was always "on-call" and my main role or function was being "on-call" in case of incidents
[Teaser] Ubuntu Cover-up After Death
Attack the messenger
The Cyber Show Explains What CCTV is About
CCTV does not typically resolve crime
[Video] Ignore Buzzwords and Pay Attention to Attacks on Software Developers
AI in the Machine Learning sense is nothing new
Outline of Themes to Cover in the Coming Weeks
We're accelerating coverage and increasing focus on suppressed topics
[Video] Not Everyone Claiming to Protect the Vulnerable is Being Honest
"Diversity" bursaries aren't always what they seem to be
[Video] Enshittification of the Media, of the Web, and of Computing in General
It manifests itself in altered conditions and expectations
[Meme] Write Code 100% of the Time
IBM: Produce code for us till we buy the community... And never use "bad words" like "master" and "slave" (pioneered by IBM itself in the computing context)
[Video] How Much Will It Take for Most People to Realise "Open Source" Became Just Openwashing (Proprietary Giants Exploiting Cost-Free or Unpaid 'Human Resources')?
turning "Open Source" into proprietary software
Freedom of Speech... Let's Ban All Software Freedom Speeches?
There's a moral panic over people trying to actually control their computing
Richard Stallman's Talk in Spain Canceled (at Short Notice)
So it seems to have been canceled very fast
Links 29/04/2024: "AI" Hype Deflated, Economies Slow Down Further
Links for the day
Gemini Links 29/04/2024: Gopher Experiment and Profectus Alpha 0.9
Links for the day
Debian 'Cabal' (via SPI) Tried to Silence or 'Cancel' Daniel Pocock at DNS Level. It Didn't Work. It Backfired as the Material Received Even More Visibility.
know the truth about modern slavery
Lucas Nussbaum & Debian attempted exploit of OVH Hosting insider
Reprinted with permission from disguised.work
Software in the Public Interest (SPI) is Not a Friend of Freedom
We'll shortly reproduce two older articles from disguised.work
Syria, John Lennon & Debian WIPO panel appointed
Reprinted with permission from disguised.work
Over at Tux Machines...
GNU/Linux news for the past day
IRC Proceedings: Sunday, April 28, 2024
IRC logs for Sunday, April 28, 2024
[Video] GNU and Linux Everywhere (Except by Name)
In a sense, Linux already has over 50% of the world's "OS" market
[Video] Canonical Isn't (No Longer) Serious About Making GNU/Linux Succeed in Desktops/Laptops
Some of the notorious (or "controversial") policies of Canonical have been covered here for years
[Video] What We've Learned About Debian From Emeritus Debian Developer Daniel Pocock
pressure had been put on us (by Debian people and their employer/s) and as a result we did not republish Debian material for a number of years
Bruce Perens & Debian public domain trademark promise
Reprinted with permission from disguised.work
Links 28/04/2024: Shareholders Worry "AI" Hype Brings No Income, Money Down the Drain
Links for the day
Lawyer won't lie for Molly de Blanc & Chris Lamb (mollamby)
Reprinted with permission from disguised.work
Over at Tux Machines...
GNU/Linux news for the past day
IRC Proceedings: Saturday, April 27, 2024
IRC logs for Saturday, April 27, 2024