1039
Tenemos la satisfacción de anunciar la publicación oficial de OpenBSD 4.7. Esta es nuestra versión numero 27 en CD-ROM (y 28 a través de FTP). Seguimos orgullosos del récord de OpenBSD de más de diez años con sólo dos agujeros de seguridad a distancia en la instalación por defecto. Al igual que en nuestros anteriores comunicados, 4,7 proporciona importantes mejoras que incluyen nuevas características, en casi todas las áreas del sistema.
menéame
Ademas debido a que el codigo fuente es relativamente pequeno en comparacion con el sistema operativo GNU/Linux, en el que hay una lucha por el soporte, hace que sea mas facil consultar ciertas partes del codigo fuente.
Hasta junio de 2002, el sitio web de OpenBSD ostentaba el eslogan: «Ningún fallo de seguridad remoto en la instalación por defecto en los últimos 6 años». Esto debió ser cambiado por: «Un solo agujero de seguridad en la instalación por defecto, en más de 8 años», después de que se encontrara un agujero en OpenSSH y posteriormente por: «Sólo dos agujeros de seguridad en la instalación por defecto, en más de 10 años», al encontrase un fallo en el módulo de IPv6.
¿Qué programas tiene esa instalación por defecto?
Me explico, si hay un bug en gnome, se entiende que estará en ubuntu, y en otros linux que usen gnome por defecto. Si hay un bug en kde, mandrake tendrá un bug, pero ubuntu no (en la instalación por defecto).
¿O sólo cuenta los fallos del kernel?
La instalacion por defecto es muy muy simple, hace un tiempo cree un video para mostrar lo sencillo que es la instalacion que se puede ver aqui (para quien la quiera probar que aunque sea para la version 4.4 no existen diferencias en la instalacion desde hace mucho tiempo):
www.youtube.com/watch?v=bI_CPD_kN08
Ademas #3 Gnome no se incluye en la instalacion por defecto, OpenBSD en general esta pensado para tareas de routing, servicios, etc... que aunque se pueda usar como desktop (aunque yo lo he usado asi desde su version 2.8 del 2000) no ofrece todas las caracteristicas ni funcionalidades que otros sistemas podrian ofrecer en este area. Por poner un ejemplo; sin ir mas lejos no tiene soporte framebuffer en consola, asi que la unica forma de tener mas 'area de consola' es escogiendo un tipo de fuente de tamano menor (cosa que no todas las graficas soportan).
En cualquier caso esta noticia no la lee mucha gente, asi que baja bastante las probabilidades de que eso ocurra.
personalmente prefiero venenux. Pero ahí va mi voto.
Además, hablan de su código, no del de terceros, por lo que es otra razón para que un bujero gnome no cuente como fallo.
Mas bien es porque no se incluye en la instalacion por defecto (: En esa cuenta, se cuentan los fallos remotos en la instalacion por defecto, yo mismo he encontrado fallos en la version 3.2 (por ej.) con un triple fault que hacia reiniciar el OS en caso de que pusieras el MTU a 1. Obviamente es local y requiere de privilegios, asi que eso no cuenta.
#8 Bueno se tuvo una discusion larga y tendida de ello, imagino que te refieres a los binary blobs, por desgracia dicha discusion cayo en el insulto en las mailings de openbsd misc
Aun asi, enhorabuena a los diablillos.
Una cosa divertida de la "falta de libertad" de la BSD es que se ha podido portar ZFS a FreeBSD sin problemas de licencia, mientras que incorporando ZFS en Linux estarías violando la GPL. Las cosas no son tan sencillas como "y ejke puede yejar bil gueits i cerrarlo to" como para decir que una es mejor que otra.
Entre otras cosas, el security by default es muy guay, pero sin ACLs, por ejemplo, está como quien dice en el siglo pasado.
1- OpenBSD está disponible en multitud de mirrors de ftp.openbsd.org, bajo licencia BSD.
2- Yo me lo bajo, hago los cambios que me de la gana, y lo publico, cerrado, GPL, BSD o con cualquier otra licencia, con el nombre JacoboBSD.
3- Lo que hay en ftp.openbsd.org y mirrors sigue siendo BSD, y lo que se haya bajado la gente de esos sitios sigue siendo libre, ningún problema.
Lo de la "falta de libertad" de la BSD era un sarcasmo, pues es una opinión de muchos defensores de la GPL que la BSD es menos libre. El hecho de que la BSD se pueda relicenciar como GPL, hace que las libertades de la GPL sean un subconjunto de las de BSD, ya que no se puede hacer el paso inverso GPL->BSD.
En el caso de ZFS, que está bajo CDDL, a la BSD le da igual qué licencia tenga aquel código con el que enlaces el código propiamente dicho BSD. Por lo tanto, puedes enchufar un módulo ZFS bajo CDDL al kernel BSD, y nadie llora ni muere ningún gatito.
Sin embargo, la GPL no se puede enlazar con otra cosa que no sea GPL y un puñado de licencias más (entre las que no está la CDDL). Legalmente creo que puedes portar ZFS con su CDDL al kernel Linux, bajo la condición de no publicarlo (por lo que pierde totalmente su sentido) si no es bajo GPL (y la CDDL no puede relicenciarse).
Creo que lo he dejado claro, si tienes alguna duda más, no dudes en preguntar.
Deberes para casa:
Redacción de 2 caras explicando qué es el Software Libre y qué es el Copyleft.
Se recomienda repasar la teoría de conjuntos para saber que Copyleft es un subconjunto de Software Libre, pero que todo el Software Libre no es Copyleft.
Las faltas ortográficas quitarán puntos.