[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] como convencer a la "Seguridad" de que no hay backdoors en los .deb?



consul tores escribió:
El día 15 de enero de 2010 11:38, Walber Zaldivar Herrera
<walber@inmobiliaria.tur.cu> escribió:

Por supuesto que YO confío en Debian ;)

Grandisimo error, deberias confiar en ti mismo; esto es lo que hace
muy seguro a Debian, habemos hojos por todo el Mundo, escudrinando el
codigo en diferentes niveles e Idiomas!


Jajaja, es cierto, el problema es que no puedo YO SOLO confirmar que los mil y pico de paquetes que utilizo son "seguros". Tengo que delegar un poco de confianza :)

El escenario de la hiper-paranoia sería

los fuentes del paquete X, con las modificaciones de Debian están publicos

Debian compila y empaqueta, pero en ese proceso alguien conocido como
MaloMalo adiciona una orden "plan de dominación mundial" :) y genera el .deb

El .deb se supone que no tenga la orden "plan de dominación mundial" pero la
tiene porque no está en las fuentes publicadas sino en las que manipuló
MaloMalo en el último instante.

por lo que veo de los logs, MaloMalo no tiene forma de incluir su plan sin
ser detectado por otros. O me equivoco?

S@lu2

Walber


Yo, veo que has hecho un planteamiento absurdo; si tu no eres el
encargado del Gobierno en asuntos de seguridad Nacional; como podrias
ni siquiera imaginar, que te van a pedir explicaciones!

Cada gobierno tiene sus expertos, quienes hacen las evaluaciones
tecnicas. Que SO ocupa actualmente el Gobierno y su pueblo? Windows?
sabiendo que cada ordenador con Windows manda informacion a Microsoft
y esta es procesada por oficinas como la que metio SELinux en el
nucleo Linux para formar un gobierno unico Mundial!

Deberian de entender, que hace varios anos, cuando pocos tenian
internet, se movia la informacion usando disquetes de 1.4 Mb y se leia
la basta y muy util informacion que hay en cada Debian instalado, esto
garantiza aprendisaje y a su vez, garantiza que a Debian lo
mantendremos limpio; para lo que fue creado.

hasta luego.



Mis motivos podrán ser paranoicos, pero son mis motivos, ciertos o falsos. No sé si sabes como funcionan las cosas en Cuba, pero todo es posible cuando se te ocurre hablar de "soberanía e independencia", sobre todo si le vas en contra a una posición oficialista.

S@lu2 Walber

--
><JHS/o>
+-<=<==|

(o_
//\    Linux Registered User
V_/_   #480598

Berimbau VCL <http://berimbauvcl.sourceforge.net>
Just another project to provide Delphi components

()  ascii ribbon campaign - against html e-mail
/\  www.asciiribbon.org   - against proprietary attachments


Reply to: