<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentários sobre: ubuntu 7.10 comprovadamente seguro, segundo o desafio &#8220;OWN&#8221; no CanSecWest 2008.</title>
	<atom:link href="http://gutocarvalho.net/wordpress/archives/215/feed" rel="self" type="application/rss+xml" />
	<link>http://gutocarvalho.net/wordpress/archives/215</link>
	<description>cotidiano simples, vida feliz</description>
	<lastBuildDate>Wed, 17 Mar 2010 03:28:28 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: hamacker</title>
		<link>http://gutocarvalho.net/wordpress/archives/215/comment-page-1#comment-295</link>
		<dc:creator>hamacker</dc:creator>
		<pubDate>Fri, 04 Apr 2008 15:02:57 +0000</pubDate>
		<guid isPermaLink="false">http://gutocarvalho.net/wordpress/?p=215#comment-295</guid>
		<description>Vejamos, no 2o. dia o Mac foi invadido em 2 minutos. Logo, quem estivesse lá a partir do 3o minuto teria de escolher invadir Windows ou Linux. No 3o dia o Windows foi invadido, a partir daí todos os que estavam presentes só poderiam escolher o Ubuntu para invadir.

Mesmo que Mac e Windows fossem os mais populares e preferidos para a invasão, houve muito tempo onde só havia Ubuntu para invadir.

Sobre as vulnerabilidades no Ubuntu, é claro que elas existem e são amplamente divulgadas, só não conseguiram explora-las. É como saber como a doença funciona, mas ser incapaz de promover a cura, só que no caso do concurso era o inverso, o paciente tava bom e a idéia era deixa-lo doente ou mata-lo. Fico feliz que o software livre tenha ganho, da próxima vez talvez não seja tão fácil, visto que agora o Ubuntu se tornou o Everest ou K8 em notoriedade.</description>
		<content:encoded><![CDATA[<p>Vejamos, no 2o. dia o Mac foi invadido em 2 minutos. Logo, quem estivesse lá a partir do 3o minuto teria de escolher invadir Windows ou Linux. No 3o dia o Windows foi invadido, a partir daí todos os que estavam presentes só poderiam escolher o Ubuntu para invadir.</p>
<p>Mesmo que Mac e Windows fossem os mais populares e preferidos para a invasão, houve muito tempo onde só havia Ubuntu para invadir.</p>
<p>Sobre as vulnerabilidades no Ubuntu, é claro que elas existem e são amplamente divulgadas, só não conseguiram explora-las. É como saber como a doença funciona, mas ser incapaz de promover a cura, só que no caso do concurso era o inverso, o paciente tava bom e a idéia era deixa-lo doente ou mata-lo. Fico feliz que o software livre tenha ganho, da próxima vez talvez não seja tão fácil, visto que agora o Ubuntu se tornou o Everest ou K8 em notoriedade.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: gutocarvalho</title>
		<link>http://gutocarvalho.net/wordpress/archives/215/comment-page-1#comment-294</link>
		<dc:creator>gutocarvalho</dc:creator>
		<pubDate>Fri, 04 Apr 2008 12:24:32 +0000</pubDate>
		<guid isPermaLink="false">http://gutocarvalho.net/wordpress/?p=215#comment-294</guid>
		<description>Rodrigo,

Talvez a afirmação devesse ser diferente, mas o que eu quis dizer é que em 3 dias ninguém conseguiu explorar uma falha no ubuntu &quot;satisfatóriamente&quot;, talvez isto tenha ocorrido por falta de tempo, pois parece que os competidores dedicaram mais tempo ao MAC e ao VISTA, talvez tenha sido por causa do nível de dificuldade, acredito que por saberem que algo feito de forma coletiva tem chances de ter um número bem menor de falhas de segurança do que algo feito de forma centralizada por um número pequeno de desenvolvedores, vide o documento &quot;Catedral e Bazar&quot;, tenha pesado para a escolha de uma opção que os levaria ao prêmio de forma mais rápida, ganhando assim uma quantia maior, segundo as regras do desafio.

Mas é fato que em 3 dias, 400 entusiastas do desafio não apresentaram nenhuma falha aos organizadores do evento relativa ao Ubuntu.

Acredito que ali existiam muitos entusiastas das tecnologias e software livre, também pode ter sido um fator que pesou consciente, ou inconscientemente, mas o fato concreto continua, não apresentaram nada, portando no desafio de 3 dias, o Ubuntu foi o OS que não foi invadido em uma instalação padrão com atualizações instaladas.</description>
		<content:encoded><![CDATA[<p>Rodrigo,</p>
<p>Talvez a afirmação devesse ser diferente, mas o que eu quis dizer é que em 3 dias ninguém conseguiu explorar uma falha no ubuntu &#8220;satisfatóriamente&#8221;, talvez isto tenha ocorrido por falta de tempo, pois parece que os competidores dedicaram mais tempo ao MAC e ao VISTA, talvez tenha sido por causa do nível de dificuldade, acredito que por saberem que algo feito de forma coletiva tem chances de ter um número bem menor de falhas de segurança do que algo feito de forma centralizada por um número pequeno de desenvolvedores, vide o documento &#8220;Catedral e Bazar&#8221;, tenha pesado para a escolha de uma opção que os levaria ao prêmio de forma mais rápida, ganhando assim uma quantia maior, segundo as regras do desafio.</p>
<p>Mas é fato que em 3 dias, 400 entusiastas do desafio não apresentaram nenhuma falha aos organizadores do evento relativa ao Ubuntu.</p>
<p>Acredito que ali existiam muitos entusiastas das tecnologias e software livre, também pode ter sido um fator que pesou consciente, ou inconscientemente, mas o fato concreto continua, não apresentaram nada, portando no desafio de 3 dias, o Ubuntu foi o OS que não foi invadido em uma instalação padrão com atualizações instaladas.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Rodrigo</title>
		<link>http://gutocarvalho.net/wordpress/archives/215/comment-page-1#comment-292</link>
		<dc:creator>Rodrigo</dc:creator>
		<pubDate>Fri, 04 Apr 2008 12:07:20 +0000</pubDate>
		<guid isPermaLink="false">http://gutocarvalho.net/wordpress/?p=215#comment-292</guid>
		<description>Concordo com o Carlos. A mesma técnica usada no Vista poderia ter sido utilizada no Ubuntu, de modo que a afirmação &quot;Ninguém dentre os 400 participantes conseguiu encontrar uma vulnerabilidade e explorá-la no Vaio com o Ubuntu 7.10 nos 3 dias do desafio&quot; constitui apenas meia verdade. A vulnerabilidade existe e foi encontrada. A opção de onde explorá-la, entretanto, depende de fatores mais complexos que o pensamento &quot;foi no Vista porque o administrador do Linux é melhor&quot;.

Sou usuário do Ubuntu e apóio o uso de software livre. Se tivesse a opção de, utilizando o mesmo método, demonstrar a falha de uma máquina Windows ou Linux, o faria na máquina Windows. Mas isso decorre de convicções - por exemplo, não fazer gerar a imagem, falsa, de que o Windows seja mais seguro. 

Pela própria linha de quem participa desses eventos (e pelo que potencialmente ganham depois), é muito razoável supor que a preferência do ataque seja sobre softwares proprietários utilizados em massa. Supor diferente e achar que a escolha se deveu à segurança superior do Linux parece, nesse caso, privilegiar muito a ideologia do software livre (que é louvável) em prejuízo dos fatos (que, francamente, são suficientemente claros).</description>
		<content:encoded><![CDATA[<p>Concordo com o Carlos. A mesma técnica usada no Vista poderia ter sido utilizada no Ubuntu, de modo que a afirmação &#8220;Ninguém dentre os 400 participantes conseguiu encontrar uma vulnerabilidade e explorá-la no Vaio com o Ubuntu 7.10 nos 3 dias do desafio&#8221; constitui apenas meia verdade. A vulnerabilidade existe e foi encontrada. A opção de onde explorá-la, entretanto, depende de fatores mais complexos que o pensamento &#8220;foi no Vista porque o administrador do Linux é melhor&#8221;.</p>
<p>Sou usuário do Ubuntu e apóio o uso de software livre. Se tivesse a opção de, utilizando o mesmo método, demonstrar a falha de uma máquina Windows ou Linux, o faria na máquina Windows. Mas isso decorre de convicções &#8211; por exemplo, não fazer gerar a imagem, falsa, de que o Windows seja mais seguro. </p>
<p>Pela própria linha de quem participa desses eventos (e pelo que potencialmente ganham depois), é muito razoável supor que a preferência do ataque seja sobre softwares proprietários utilizados em massa. Supor diferente e achar que a escolha se deveu à segurança superior do Linux parece, nesse caso, privilegiar muito a ideologia do software livre (que é louvável) em prejuízo dos fatos (que, francamente, são suficientemente claros).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Iron Junior</title>
		<link>http://gutocarvalho.net/wordpress/archives/215/comment-page-1#comment-290</link>
		<dc:creator>Iron Junior</dc:creator>
		<pubDate>Thu, 03 Apr 2008 21:06:40 +0000</pubDate>
		<guid isPermaLink="false">http://gutocarvalho.net/wordpress/?p=215#comment-290</guid>
		<description>Concordo plenamente com a resposta do Guto.

A invasão realizada através do java, é bem provável que daria de utilizar também nos outros sistemas. Mas qualquer um que já utilizou Linux sabe que ele protege o sistema de forma bem mais eficaz que o Windows.

O sistema de administrador do Linux é imensuravelmente melhor que o do Vista, não só pela senha, mas porque protege todo o sistema mesmo!

Então, se vc tivesse que invadir e alterar o sistema, em qual tentarias?? No mais fácil ou no mais difícil??

Abraço.</description>
		<content:encoded><![CDATA[<p>Concordo plenamente com a resposta do Guto.</p>
<p>A invasão realizada através do java, é bem provável que daria de utilizar também nos outros sistemas. Mas qualquer um que já utilizou Linux sabe que ele protege o sistema de forma bem mais eficaz que o Windows.</p>
<p>O sistema de administrador do Linux é imensuravelmente melhor que o do Vista, não só pela senha, mas porque protege todo o sistema mesmo!</p>
<p>Então, se vc tivesse que invadir e alterar o sistema, em qual tentarias?? No mais fácil ou no mais difícil??</p>
<p>Abraço.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: De Tudo Um Pouco &#187; Mac cai em 2 minutos</title>
		<link>http://gutocarvalho.net/wordpress/archives/215/comment-page-1#comment-289</link>
		<dc:creator>De Tudo Um Pouco &#187; Mac cai em 2 minutos</dc:creator>
		<pubDate>Thu, 03 Apr 2008 19:43:03 +0000</pubDate>
		<guid isPermaLink="false">http://gutocarvalho.net/wordpress/?p=215#comment-289</guid>
		<description>[...] a matéria toda do Guto. Muito [...]</description>
		<content:encoded><![CDATA[<p>[...] a matéria toda do Guto. Muito [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: gutocarvalho</title>
		<link>http://gutocarvalho.net/wordpress/archives/215/comment-page-1#comment-287</link>
		<dc:creator>gutocarvalho</dc:creator>
		<pubDate>Wed, 02 Apr 2008 20:04:15 +0000</pubDate>
		<guid isPermaLink="false">http://gutocarvalho.net/wordpress/?p=215#comment-287</guid>
		<description>Carlos,

No caso do &quot;vista&quot; exploraram falhas relativas à plataforma java que rodava nele, pode ser que na versão do java ou na forma como o OS utiliza a plataforma java, permita-se acesso à áreas delicadas do sistema que possibilitando que rode-se um hack qualquer.

Pode até ser que o mesmo problema seja explorado no Ubuntu, mas acredito que a resposta a bugs e problemas dos sistemas livres seja muito mais rápida que a resposta da MS com Service Packs que demoram 6 meses para sair.

Eu prefiro ver o íconezinho de atualizações piscando toda a semana do que esperar 6 meses para resolver um problema ;)

[]&#039;s
Guto</description>
		<content:encoded><![CDATA[<p>Carlos,</p>
<p>No caso do &#8220;vista&#8221; exploraram falhas relativas à plataforma java que rodava nele, pode ser que na versão do java ou na forma como o OS utiliza a plataforma java, permita-se acesso à áreas delicadas do sistema que possibilitando que rode-se um hack qualquer.</p>
<p>Pode até ser que o mesmo problema seja explorado no Ubuntu, mas acredito que a resposta a bugs e problemas dos sistemas livres seja muito mais rápida que a resposta da MS com Service Packs que demoram 6 meses para sair.</p>
<p>Eu prefiro ver o íconezinho de atualizações piscando toda a semana do que esperar 6 meses para resolver um problema ;)</p>
<p>[]&#8217;s<br />
Guto</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Carlos</title>
		<link>http://gutocarvalho.net/wordpress/archives/215/comment-page-1#comment-284</link>
		<dc:creator>Carlos</dc:creator>
		<pubDate>Wed, 02 Apr 2008 16:21:46 +0000</pubDate>
		<guid isPermaLink="false">http://gutocarvalho.net/wordpress/?p=215#comment-284</guid>
		<description>Adoro o Ubunto é utilizo o mesmo. Porém a tecnica utilizada para invadir o Vista tb pode ser utilizada no Ubuntu. Não por culpa do O.S mais pela falha de software, que deram preferencia para invadir o Vista foi obvio mas isso não significa que se ele explorar a falha no Ubuntu não ira funcionar pois como disse a falha não é do O.S e sim da aplicação. Quem já invadiu antes sabe do que estou falando n_n.</description>
		<content:encoded><![CDATA[<p>Adoro o Ubunto é utilizo o mesmo. Porém a tecnica utilizada para invadir o Vista tb pode ser utilizada no Ubuntu. Não por culpa do O.S mais pela falha de software, que deram preferencia para invadir o Vista foi obvio mas isso não significa que se ele explorar a falha no Ubuntu não ira funcionar pois como disse a falha não é do O.S e sim da aplicação. Quem já invadiu antes sabe do que estou falando n_n.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: gutocarvalho</title>
		<link>http://gutocarvalho.net/wordpress/archives/215/comment-page-1#comment-283</link>
		<dc:creator>gutocarvalho</dc:creator>
		<pubDate>Wed, 02 Apr 2008 12:24:24 +0000</pubDate>
		<guid isPermaLink="false">http://gutocarvalho.net/wordpress/?p=215#comment-283</guid>
		<description>Evandro,

O desafio era o seguinte, você instalava o OS e atualizava. Não foi feita nenhuma customização  de segurança, o sistema lá ficou do mesmo jeito que qualquer usuário tem em casa.

;)

[]&#039;s
Guto</description>
		<content:encoded><![CDATA[<p>Evandro,</p>
<p>O desafio era o seguinte, você instalava o OS e atualizava. Não foi feita nenhuma customização  de segurança, o sistema lá ficou do mesmo jeito que qualquer usuário tem em casa.</p>
<p>;)</p>
<p>[]&#8217;s<br />
Guto</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: gutocarvalho</title>
		<link>http://gutocarvalho.net/wordpress/archives/215/comment-page-1#comment-282</link>
		<dc:creator>gutocarvalho</dc:creator>
		<pubDate>Wed, 02 Apr 2008 12:22:31 +0000</pubDate>
		<guid isPermaLink="false">http://gutocarvalho.net/wordpress/?p=215#comment-282</guid>
		<description>Iron,

Também sou um feliz usuário de uma &quot;ferrari&quot; livre ;)</description>
		<content:encoded><![CDATA[<p>Iron,</p>
<p>Também sou um feliz usuário de uma &#8220;ferrari&#8221; livre ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Evandro Pastor</title>
		<link>http://gutocarvalho.net/wordpress/archives/215/comment-page-1#comment-281</link>
		<dc:creator>Evandro Pastor</dc:creator>
		<pubDate>Wed, 02 Apr 2008 11:37:22 +0000</pubDate>
		<guid isPermaLink="false">http://gutocarvalho.net/wordpress/?p=215#comment-281</guid>
		<description>Agora fiquei curioso pra saber qual foi a configuração feita no Ubuntu. Ou será que o Ubuntu foi testado com suas configurações padrão?</description>
		<content:encoded><![CDATA[<p>Agora fiquei curioso pra saber qual foi a configuração feita no Ubuntu. Ou será que o Ubuntu foi testado com suas configurações padrão?</p>
]]></content:encoded>
	</item>
</channel>
</rss>
