Archive for the ‘SSOO’ Category

Toy flippyando

|

Vuelve uno de sus vacaciones y entra la web oficial de Slackware. Una gran sorpresa, apenas escriben nada que no sean las publicaciones de versiones.
Esto me gusta, me parece conveniente que noticas de este calado se salgan del changelog y salpiquen la web.
KDE 4.1 en la rama testing. Interesante. Muy interesante. Me parece muy acertado ya que así se le concede a la nueva versión del escritorio un caracter oficial, si bien aún no está lo suficientemente maduro y no tiene todas las funcionalidades desarrolladas.
La subrama testing dentro de la rama current me parece una gran opción.

Sin embargo una sensación rara al navegar la web se confirma tras la lectura del segundo parrafo, que cito textualmente:

Also, we recently commissioned Mark from Senile Felines Designs to create a unique new Slackware Logo (that’s it there in the upper right), as we were getting a number of bug reports that the old logo could not be read easily while standing on one’s head. ;-) We think he did a great job with it! If you like the new logo, we are selling shirts, stickers and other products with it at the Official Slackware CafePress Store, and if the design proves to be popular we’ll likely have some of these products mass produced for the main Slackware Store. Meanwhile, you can help support the Slackware project, _and_ be the first on your block to show off the new Slackware “flippy” logo! :-)

El nuevo logo queda tal que así:
Estéticamente cada uno tiene su gusto. A mí personalmente me parece horrible e ilegible, ni boca arriba ni boca abajo. Me recuerda a esos dibujos en tres dimensiones en los que debes desenfocar la vista para poder verlos (las camisetas de Slackware Store con los diseños son aún peores).

Pero si nos salimos de la estética pienso que en lugar de perder el tiempo en estas C H O R R A D A S deberían invertirlo en algo util. Presencia en alguna conferencia, elaboración de newsleters tipo Gentoo para saber en qué está trabajando Slackware y hacia dónde va, dificultades que se encuentra, soporte oficial de pam, actualizar la lista de other sites dando el reconocimiento que las comunicades se merecen, live CD/DVD oficial u otra larga lista.
O al menos presentar el asunto en las listas oficiales para que haya debate.
Si no recuerdo mal hace algún tiempo Gnome dejó de ser oficial porque consumía mucho tiempo su compilación. Que conste que soy KDEero.

Soy un psicópata

|

O almenos tengo más probabilidades de serlo.
Así al menos lo piensan en Vivalinux.


Psicopatas usam Slackware !?

Iba a desahogarme escribiendo sobre el amarillismo de este portal, pero mejor salgo a la calle a cazar unos cuantos humanos….

Un saludo psicoslackers !!!

Slackware v12.1 stable y OSSEC v1.5

|

Nueva release estable de Slackware, no voy a destacar aspectos técnicos porque mi intención no es copiar el anuncio, para ello remito a la web oficial y a Open-Eslack.
Interesante la opción de estabilidad y seguridad que puede apreciarse por ejemplo en el caso de usar kde3 en lugar de aventurarse en el nuevo kde4.

Por otro lado Ossec ha sacado nueva release con importantes novedades (ver el anuncio oficial). Nuevamente he colaborado con el beta testing de la release sobre Slackware con resultados satisfactorios y me eleva muco el ego ver que aparezco en los créditos como colaborador.

Viernes Técnico de OpenSolaris

|

El viernes pasado estuve en el viernes técnico de OpenSolaris dedicado a SMF y Virtualización. La verdad es que fue una tarde muy grata. Habitualmente salgo de este tipo de charlas con muchas ideas y ganas de probar cosas pero con poca información y éste no ha sido el caso.

El manual proporcionado para el evento( Guía del estudiante CE ) es una miniguía con información adecuada, ejemplos de comandos y aunque se ve que aún no está madura es muy pero que muy util.
Por otro lado nos proporcioanrion un DVD con la Solaris Express Developer Edition, que probaré cuando disponga de tiempo( y escribiré algunas notas sobre ello ).

En general he quedado muy contento con lo que he visto, la tecnología SMF me parece ahora mucho más interesante, una vez comprendidos los conceptos, ficheros XML necesarios, dependencias, etc.

Por otro lado está la virtualización sobre OpenSolaris. La velocidad extrema de esta tecnología me impresiona, si bien he visto algunas cosillas que la limitan. Averiguaré mucho más en la jornada dedicada integramente a virtualización, pero me surgen dudas, por ejemplo, lo facil que es para un proceso, programa, rootkit, etc saber que se está ejecutando sobre un entorno virtual.

Adicionalmente Alvaro Lopez hizo una presentación sobre la nueva release del servidor web Cherokee, que él mismo lidera.

Dejo una foto tomada durante las charlas, aviso que en la foto aparezco yo.


Free Image Hosting at www.ImageShack.us

¿Jugamos al quién es quién?

EL bug del Kernel: velocidad de reacción

|

Todos conocemos el gran revuelo armado por el bug descubierto en el núcleo de Linux. Desde el punto de vista técnico este fallo ha sido muy grave porque permitía una escalada local de privilegios muy sencilla al estar disponible un exploit( en realidad varias versiones ) que aprovechaban dicha vulnerabilidad.
La historia es conocida, dejo varias referencias:

http://open-eslack.org/php/news.php?readmore=60
http://www.kriptopolis.org/bug-kernel-linux
http://barrapunto.com/article.pl?sid=08/02/11/106213

El bug fue noticiado en SecurityFocus el 8 de Febrero a las 12 horas.
En la pagina oficial del Kernel de Linux la nueva release con el bug corregido vió la luz el 10 de Febrero a las 16:47.
Hoy no voy a hablar de lo buena que ha sido la reacción de los desarrolladores ni nada de eso, solo quiero establecer una comparativa de respuesta por parte de las distintas distribuciones, centrandome en las más populares y haciendo un breve análisis por familias.

Los datos de disponibilidad del paquete oficial corregido son los siguientes:

Slackware 12: 11 Febrero a las 17:46.
Zenwalk 5: a fecha de edición de este artículo no he encontrado el advisory.
Vector Linux 5.8: a fecha de edición de este artículo no he encontrado el advisory.
Debian 3.1: 11 Febrero sin especificar hora.
Mandriva 2008: 12 Febrero sin especificar hora.
Gentoo: a fecha de edición de este artículo no he encontrado el advisory.
Ubuntu: 12 Febrero sin especificar hora.
Fedora 8: 11 Febrero a las 15:39.
OpenSuse 10.3: 12 Febrero a las 14:00.
Arch Linux : UPDATED: 10 de Febrero sin especificar hora.

No voy a poner grafiquitos ni nada de eso( soy partidario de la filosofía KISS ) pero si me gustaría comentar algunas ideas:

En primer lugar lo extraño que me parece que Gentoo a fecha de este artículo no haya siquiera publicado el aviso, creo que no he sabido encontrarlo o que debe de haber alguna razón para ello, omito por tanto comentarios sobre esta distribución que me merece un gran respeto, nos in antes decir lo grave que me parecería esta situación.
En segundo lugar destacar que la referencia en la resolución de estas vulnerabilidades han sido las distribuciones más usadas, UPDATED: Destacando a Arch Linux que gana a las demás por un dia de diferencia, Fedora a la cabeza, Slackware y Debian. ¿He dicho las más usadas? Sinceramente no creo que Slackware sea de las más usadas, pero ahi está, la segunda más rapida en contestar.
Esto me hace pensar en uno de esos mitos sobre slack, aquel de que los paquetes son obsoletos, que en Slackware se usa software anticuado y en general todas esas cosas que se dicen desde la ignorancia y que con el conocimiento en la mano caen por su propio peso.

Si separamos los datos por familias vemos que si de RPM’s se trata Fedora ha ganado la partida, una distribución muy sería con una empresa preocupada por la seguridad( y por las ventas ). Por detrás vemos la reacción de Mandriva y OpenSuse. No me sorprende que estas ultimas no estén a la cabeza.
En la familia de los paquetes DEB comprobamos de nuevo lo que algunos intuíamos desde hace tiempo: Debian no ha muerto. Puede que no esté Murdock a la cabeza y que Ubuntu les haya quitado publicidad y usuarios, pero los debianitas pueden enorgullecerse de que a nivel de seguridad la respuesta de su equipo de seguridad reafirma que su distro está más comprometida con la seguridad.
Entre los amantes de los TGZ’s es un dia de luces y sombras, si bien se confirma que Slackware marca la pauta en todos los aspectos y en seguridad también( no olvidemos, la tercera distribución en reaccionar de las analizadas ) se puede apreciar también que entre las distribuciones derivadas no tienen esa misma preocupación. Zenwalk y Vector Linux no han sacado parche a dia de hoy o yo no he sabido encontrarlo. No sé porque pero tampoco esto me sorprende.

Como conclusión pienso que si estás interesado en la seguridad( o la necesitas ) deberías utilizar en tus sistemas Linux más críticos las distribuciones padres.
Las distribuciones derivadas suelen tener muy buena pinta, tener una web muy chula, mucha propaganda y su uso te convierte muchas veces en muy way, pero a la hora de la verdad vemos nuevamente cuales son la referencia.