<?xml version="1.0" encoding="utf-8"?><!-- generator="wordpress/1.2.2" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Comments on: La seguridad de Linux es un mito, o &#8220;envenena, miente, siembra la duda, que algo queda&#8221;</title>
	<link>http://weblog.bizkaiadigitala.net/archivos/2005/02/02/la-seguridad-de-linux-es-un-mito-o-envenena-miente-siembra-la-duda-que-algo-queda/</link>
	<description>Weblog encuentros Enpresa Digitala Software Libre Euskadi en la Sociedad de la Informacion</description>
	<language>en</language>
	<pubDate>Fri, 10 Sep 2010 03:07:16 +0000</pubDate>
	<generator>http://wordpress.org/?v=1.2.2</generator>

	<item>
		<title>by: Pablo Garaizar Sagarminaga</title>
		<link>http://weblog.bizkaiadigitala.net/archivos/2005/02/02/la-seguridad-de-linux-es-un-mito-o-envenena-miente-siembra-la-duda-que-algo-queda/#comments</link>
		<pubDate>Wed, 02 Feb 2005 17:38:38 +0100</pubDate>
		<guid isPermaLink="false">61:21@http://weblog.bizkaiadigitala.net</guid>
					<description>	Voy a comentar un poco estos supuestos mitos, uno a uno. Empecemos por el primero:
	“Un mito que observamos es que Linux es más seguro que Windows. Otro es que no hay virus para Linux&quot;.
	Bien, esto se desglosa en dos ideas:
	- Submito1: &amp;#8220;Linux es más seguro que Windows&quot;.
	- Submito2: &amp;#8220;No hay virus para Linux&quot;.
	Análisis del Submito1:
	Si analizamos los avisos de fallos de seguridad en uno y otro sistema de forma cuantitativa, es posible llegar a la misma conclusión que llega nuestro &amp;#8220;amigo&amp;#8221; Nick: por regla general es más normal encontrar avisos de fallos en sistemas basados en software libre que en sistemas Microsoft. Esto es obvio para todo el mundo, aunque no tanto lo es su motivo: el modelo de desarrollo del software libre fomenta este tipo de actitudes en sus desarrolladores, mientras que Microsoft las recrimina.
	Además, analizar los fallos por su cantidad de avisos y no por su calidad introduce un sesgo enorme. No es lo mismo decir que el ripeador de CDs grip tiene un fallo de buffer overflow que avisar de un fallo en el soporte RPC para todas las versiones de Windows (¿recordáis el Blaster? ¿y las siguientes versiones? ¿recordáis el Sasser? ¿y las siguientes versiones? ¿qué opináis de la profesionalidad de quienes programan esos parches?).
	Tuve el dudoso honor de asistir a una presentación de Rosa Mª García, Directora General de Microsoft Ibérica, donde explicaba que Microsoft Windows era 9 veces más seguro que GNU/Linux porque había tenido 9 veces menos avisos de vulnerabilidades. Sencillamente lamentable su análisis, aunque leyendo otras de sus internvenciones llegas pronto a la conclusión de que esta persona será todo la buena gestora que quieras, pero no está como para opiniones técnicas.
	- Submito2:
	Este es mi preferido, porque he desarrollado y escrito bastante sobre el tema (http://www.e-ghost.deusto.es/docs/articulo.virus.html, entre otros). 
	Está claro que existen virus para Linux, pero no seamos demagogos, Nick, que nos conocemos&amp;#8230;
	Imaginaos que un científico de la NASA pone el grito en el cielo porque la creencia popular es que en Marte no hay agua. &amp;#8220;Sí que hay agua, señores, se han podido observar restos de ríos en su superficie y existe presencia de cristales diminutos de agua en sus polos&quot;. Vale, totalmente de acuerdo, pero al comentarlo no se sugiere sucintamente que la cantidad de agua en Marte pueda ser siquiera comparable a la cantidad de agua en la Tierra, como pretende nuestro colega británico de Microsoft.
	¿Existen virus para Linux? Sí, pero su impacto es 0.0% (si añadimos más decimales, es posible que ese 0.0% sea un 0.00001%, de acuerdo).
	¿Existe agua en Marte? Sí, pero no incluiría el traje de baño entre los enseres de las misiones espaciales hacia allí.

</description>
		<content:encoded><![CDATA[	<p>Voy a comentar un poco estos supuestos mitos, uno a uno. Empecemos por el primero:</p>
	<p>“Un mito que observamos es que Linux es más seguro que Windows. Otro es que no hay virus para Linux".</p>
	<p>Bien, esto se desglosa en dos ideas:</p>
	<p>- Submito1: &#8220;Linux es más seguro que Windows".</p>
	<p>- Submito2: &#8220;No hay virus para Linux".</p>
	<p>Análisis del Submito1:</p>
	<p>Si analizamos los avisos de fallos de seguridad en uno y otro sistema de forma cuantitativa, es posible llegar a la misma conclusión que llega nuestro &#8220;amigo&#8221; Nick: por regla general es más normal encontrar avisos de fallos en sistemas basados en software libre que en sistemas Microsoft. Esto es obvio para todo el mundo, aunque no tanto lo es su motivo: el modelo de desarrollo del software libre fomenta este tipo de actitudes en sus desarrolladores, mientras que Microsoft las recrimina.</p>
	<p>Además, analizar los fallos por su cantidad de avisos y no por su calidad introduce un sesgo enorme. No es lo mismo decir que el ripeador de CDs grip tiene un fallo de buffer overflow que avisar de un fallo en el soporte RPC para todas las versiones de Windows (¿recordáis el Blaster? ¿y las siguientes versiones? ¿recordáis el Sasser? ¿y las siguientes versiones? ¿qué opináis de la profesionalidad de quienes programan esos parches?).</p>
	<p>Tuve el dudoso honor de asistir a una presentación de Rosa Mª García, Directora General de Microsoft Ibérica, donde explicaba que Microsoft Windows era 9 veces más seguro que GNU/Linux porque había tenido 9 veces menos avisos de vulnerabilidades. Sencillamente lamentable su análisis, aunque leyendo otras de sus internvenciones llegas pronto a la conclusión de que esta persona será todo la buena gestora que quieras, pero no está como para opiniones técnicas.</p>
	<p>- Submito2:</p>
	<p>Este es mi preferido, porque he desarrollado y escrito bastante sobre el tema (http://www.e-ghost.deusto.es/docs/articulo.virus.html, entre otros). </p>
	<p>Está claro que existen virus para Linux, pero no seamos demagogos, Nick, que nos conocemos&#8230;</p>
	<p>Imaginaos que un científico de la NASA pone el grito en el cielo porque la creencia popular es que en Marte no hay agua. &#8220;Sí que hay agua, señores, se han podido observar restos de ríos en su superficie y existe presencia de cristales diminutos de agua en sus polos". Vale, totalmente de acuerdo, pero al comentarlo no se sugiere sucintamente que la cantidad de agua en Marte pueda ser siquiera comparable a la cantidad de agua en la Tierra, como pretende nuestro colega británico de Microsoft.</p>
	<p>¿Existen virus para Linux? Sí, pero su impacto es 0.0% (si añadimos más decimales, es posible que ese 0.0% sea un 0.00001%, de acuerdo).</p>
	<p>¿Existe agua en Marte? Sí, pero no incluiría el traje de baño entre los enseres de las misiones espaciales hacia allí.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: academia informatica</title>
		<link>http://weblog.bizkaiadigitala.net/archivos/2005/02/02/la-seguridad-de-linux-es-un-mito-o-envenena-miente-siembra-la-duda-que-algo-queda/#comments</link>
		<pubDate>Tue, 08 Feb 2005 13:40:10 +0100</pubDate>
		<guid isPermaLink="false">62:21@http://weblog.bizkaiadigitala.net</guid>
					<description>	Su jefe va un poco más allá:
	http://www.periodistadigital.com/secciones/tecnologia/object.php?o=44059
	Todos deberíamos emplear Windows.
	(nótese el tono irónico)
	Un saludo,
	Antonio.

</description>
		<content:encoded><![CDATA[	<p>Su jefe va un poco más allá:</p>
	<p><a href="http://www.periodistadigital.com/secciones/tecnologia/object.php?o=44059">http://www.periodistadigital.com/secciones/tecnologia/object.php?o=44059</a></p>
	<p>Todos deberíamos emplear Windows.</p>
	<p>(nótese el tono irónico)</p>
	<p>Un saludo,</p>
	<p>Antonio.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: Pablo Garaizar Sagarminaga</title>
		<link>http://weblog.bizkaiadigitala.net/archivos/2005/02/02/la-seguridad-de-linux-es-un-mito-o-envenena-miente-siembra-la-duda-que-algo-queda/#comments</link>
		<pubDate>Wed, 09 Feb 2005 09:28:49 +0100</pubDate>
		<guid isPermaLink="false">64:21@http://weblog.bizkaiadigitala.net</guid>
					<description>	Sigamos con el segundo mito: ¿Quién es responsable de la seguridad del núcleo de GNU/Linux?
	Bien, podría decirse que hay más gente responsable de la seguridad del núcleo Linux que del núcleo de Windows, por lo menos especulativamente, echando mano de las cifras de empleados programadores en Microsoft y calculando qué gente está dedicada a cada proyecto. Pero este sería un argumento de cantidad, y no vamos a hilar tan grueso como nuestro colega Nick.
	La seguridad del núcleo de Linux que estés usando depende de los encargados de este tema en cada distribución. En Red Hat tienen a muchos desarrolladores de la rama oficial del núcleo, que además parchean el núcleo que se distribuye con Red Hat para que tenga funcionalidades extra que ellos consideran oportunas. Ésta es la razón por la que en muchas advertencias de vulnerabilidades en el núcleo, se avisa que determinadas versiones de Red Hat o de SuSE o de la distro que sea no se ven afectadas, porque sus desarrolladores han decidido que era necesario parchear el núcleo oficial o limitar una funcionalidad y arreglar los posibles fallos.
	¿Quién se encarga de la seguridad del núcleo de Windows? La respuesta corta es &amp;#8220;Microsoft&quot;, pero siendo técnicos como somos, nos gustaría oir la respuesta larga, ¿no es así? Va a ser difícil que nos enteremos con exactitud. De todas maneras, conozco un par de nombres de gente encargada del núcleo de Windows que son buenísimos en lo suyo, así que no quiero sembrar dudas sobre esto (pero tampoco me gusta que las siembren ellos sobre Linux).
	La seguridad del núcleo de GNU/Linux está más que probada, y su rapidez de respuesta a cada vulnerabilidad encontrada es insuperable (ridiculiza en términos de tiempo al mes que tienes que esperar con Windows Update para bajarte los parches).

</description>
		<content:encoded><![CDATA[	<p>Sigamos con el segundo mito: ¿Quién es responsable de la seguridad del núcleo de GNU/Linux?</p>
	<p>Bien, podría decirse que hay más gente responsable de la seguridad del núcleo Linux que del núcleo de Windows, por lo menos especulativamente, echando mano de las cifras de empleados programadores en Microsoft y calculando qué gente está dedicada a cada proyecto. Pero este sería un argumento de cantidad, y no vamos a hilar tan grueso como nuestro colega Nick.</p>
	<p>La seguridad del núcleo de Linux que estés usando depende de los encargados de este tema en cada distribución. En Red Hat tienen a muchos desarrolladores de la rama oficial del núcleo, que además parchean el núcleo que se distribuye con Red Hat para que tenga funcionalidades extra que ellos consideran oportunas. Ésta es la razón por la que en muchas advertencias de vulnerabilidades en el núcleo, se avisa que determinadas versiones de Red Hat o de SuSE o de la distro que sea no se ven afectadas, porque sus desarrolladores han decidido que era necesario parchear el núcleo oficial o limitar una funcionalidad y arreglar los posibles fallos.</p>
	<p>¿Quién se encarga de la seguridad del núcleo de Windows? La respuesta corta es &#8220;Microsoft", pero siendo técnicos como somos, nos gustaría oir la respuesta larga, ¿no es así? Va a ser difícil que nos enteremos con exactitud. De todas maneras, conozco un par de nombres de gente encargada del núcleo de Windows que son buenísimos en lo suyo, así que no quiero sembrar dudas sobre esto (pero tampoco me gusta que las siembren ellos sobre Linux).</p>
	<p>La seguridad del núcleo de GNU/Linux está más que probada, y su rapidez de respuesta a cada vulnerabilidad encontrada es insuperable (ridiculiza en términos de tiempo al mes que tienes que esperar con Windows Update para bajarte los parches).
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
