[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [escepticos] Volviendo a lo de Windows



Hola, hola.

Dice Borja:
> 	No estoy hablando de Sendmail, que no solamente forma parte de Linux. 
> De hecho, lo tienes hasta en Mac OS X.

Cuando escribi un mensaje acerca de los defectos linux, me contestaste 
hablandome de lo buenos que son otros Unix. Ahora que pongo un 
ejemplo de fallo de seguridad de Unix me dices que no solo es parte de 
linux. Ya lo se, mas a mi favor. Demuestra que aunque microsoft tiene 
mas problemas de seguridad no los tiene todos :-)
 
> 	De todas formas, hay varios motivos por los que los gusanos no tienen 
> tanto éxito en Unix, y desde 1988 solamente se han propagado con éxito 
> 3:
> 
> 	1 - Diversidad. Unix funciona en arquitecturas muy distintas, y eso es 
> bueno. Parece casi imposible que alguien sea capaz de hacer un gusano 
> que ataque más de un par de versiones de Unix.

Pero si el 90% de los ordenadores que actualmente corren Windows en 
i386 pasaran a correr Linux en i386 esa ventaja habria desaparecido.
 
> 	2 - Separación de privilegios. Digan lo que digan los de Microsoft, en 
> Unix se aplica mejor el principio del mínimo privilegio. Si no, que me 
> expliquen cómo es posible que el IIS se ejecute como administrador. 
> Creo que en versiones recientes han cambiado eso, pero la atrocidad 
> está hecha.

Sendmail es una atrocidad de pies a cabeza, y sin embargo es el MTA 
mas usado (o lo era hasta hace no mucho). Se aplica "mejor" la 
separacion de privilegios, pero es mejorable en muchos aspectos.

> 	3 - Confusión y pensamiento mágico. El administrador de Windows(...) 

Estoy de acuerdo, pero estabamos hablando de usuarios que tienen un 
ordenador en su casa y que las unicas tarea de "administracion" que 
ejecutan es encenderlo y apagarlo. 
 
> 	4 - Facilidad de actualización: Hay muchas actualizaciones de Unix que 
> se pueden hacer a lo vivo, con miles de usuarios conectados, y ni se 
> enteran.

Completamente de acuerdo, prefiero un administrar un servidor Unix que 
uno Windows (no lo he hecho, y espero no hacerlo nunca). Pero estaba 
hablando (que era el tema original) de los PCs que tiene la gente en 
casa, donde no importa el numero de nueves en el uptime.

> 	NO. Esto es rotundamente falso. Los problemas de seguridad que se dan 
> en Windows son fruto de un mal diseño. 

Y los problemas de seguridad en Unix tambien, porque los buffer 
overflows son muchos menos problematicos en otros sistemas, o incluso 
completamente imposibles. Tampoco el sistema de archivos es como para 
estar orgulloso.

Chau,

Carlitos

PD: De cualquier manera no hay que convencerme de nada, que yo uso 
Unix.