edición general
15 meneos
312 clics

Aquilex - como se forjó el backdoor en xz

La crísis de XZ Utils demuestra, una vez más, que la seguridad en Internet es de interés general, pero no le interesa a nadie.

| etiquetas: bonilista , puerta trasera , ssh
Relacionada: "Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH"
www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afect

Estará contento Microsoft, que uno de sus ingenieros depure y detecte código malicioso en y con herramientas GPL o BSD solucionando un problema de seguridad en sistemas de software libre o fuente abierta.

Ahora la compañía hará su trabajo con la propaganda si no la ha hecho ya y puedo imaginar el resto.
Un muy buen resumen del suceso y su posible y terrible, tremenda, horripilante, etc... consecuencia que hubiera tenido, hay que cambiar el modelo de licencias para que las multinacionales, que se aprovechan por la cara del soft libre, paguen a los voluntarios por su trabajo.
#1 al pobre hombre le achuchaban y él decía que con sus problemas mentales no le daba la vida... De verdad que no sé cómo hay gente que sigue manteniendo software libre, debería, como dices, ser soportado por multinacionales. Esta vez han (hemos) tenido suerte. A ver la siguiente...
#2 Hay fundaciones que mantienen y desarrollan software. Por ejemplo Apache. IBM contribuye a desarrollo de software, especialmente desde que lanzaron Linux on Power (para portar software a Linux sobre sus microprocesadores). Cuando encuentran que un software puede rendir más pero no lo hace porque está programado asumiendo que va a correr sobre alguna arquitectura que tiene limitaciones que no están en Power proponen parches para quitar esas limitaciones por software.

El tema es que hay…   » ver todo el comentario
comentarios cerrados

menéame