Detectan error catastrófico en Debian GNU/Linux.
Jueves 29 de Mayo del 2008 Compártelo
Hacia bastante tiempo que no escuchaba un error sobre una distribución de Linux, y finalmente para romper ese tiempo record me entero de que luego de 2 años encontraron un error muy pero muy catastrófico en una distribución que yo la creía como la mas robusta de todas, me refiero a Debian GNU/Linux.
La causa de este fatal error que viene desde Septiembre de 2006 se la debemos a un programador que borró una línea del código que genera las claves de cifrado, mas precisamente del paquete de herramientas OpenSSL, y eso esta generando que las claves de cifrado se puedan romper muy fácilmente, dejando a millones de máquinas abiertas a los intrusos, por ejemplo, se podría alterar el certificado de un banco o una tienda, crear una web falsa y hacer creer a los visitantes que están en la legítima, o descifrar las comunicaciones entre una web segura y sus clientes y cazar los datos que se cruzasen, o tener en pocos minutos el control total del servidor de una empresa, o acceder a su red privada virtual y espiar sus movimientos, o cambiar la configuración de un servidor de nombres de dominio y llevar a la gente donde el atacante quiera.
El normalmente cauto SANS Internet Storm Center ha calificado el incidente de “muy, muy, muy serio, catastrófico y escalofriante”, ya que esto no solo afectara a Debian, sino que también a las distribuciones derivadas de esta, como Ubuntu, la más popular entre usuarios domésticos, y Linex, de Extremadura. Tampoco están a salvo otros sistemas, ya que las claves han podido ser generadas en Debian y después usadas en Windows, ya que los formatos de archivo son estándar.
Lamento decir que esto no se soluciona con un parche, para solucionar dicho problema hay que regenerar manualmente las claves, revocar las antiguas, comprobar dónde fueron a parar las inseguras y cambiar contraseñas. En fin, habrá que seguir muy de cerca todo esto para ver en que termina.
- Votar este artículo:
![]()











Jueves 29 de Mayo del 2008 a las 2:57
Pues he de decirte que el programa fue parcheado, y puesto en actualización muchas horas antes de que saliera el aviso en los principales blogs, que supongo que lees.
Jueves 29 de Mayo del 2008 a las 11:50
Mmmm… La noticia se publico hoy en el diario el Pais.:roll:
Pero mejor así, si es que se soluciono.
Jueves 29 de Mayo del 2008 a las 14:59
Ya se sabía, y si, el parche tardo solo algunas horas
Jueves 29 de Mayo del 2008 a las 19:02
Lo cual es una de las ventajas del software libre, unas horas nomas y tenes soiucionado el problema ;-)
Viernes 30 de Mayo del 2008 a las 0:37
Lo que pasa es que Windows tiene tantos errores que no te alcanza con unas horas para solucionarlo, bah… tal vez con 856.347.269 horas alcance para solucionar un problema en Windows. :-P