Eli

      
encontrados: 6, tiempo total: 0.006 segundos rss2
12meneos

El navegador seguro [ENG]

Se está desarrollando un prototipo de navegador seguro usando KHTML como motor de renderizado. La idea es usar varios subsistemas que se comuniquen entre sí. Presenta tres novedades en seguridad: plugins seguros, medidas anti-phishing y un sistema de análisis para analizar los ataques sufridos: "si un atacante compromete el navegador, se podrá ver la actividad relacionada con el ataque, permitiendo al usuario identificar el origen del ataque y el alcance del daño sufrido". Se tiene pensado liberar una versión Webkit a la comunidad open source.

1: Lo que no entiendo, es como piensan hacer "El navegador seguro" El 80% de los ataques que comprometen a navegadores, son stack-based buffers overflows, y como esperan guardar un...
37meneos

Penúltimo flame de Linus: la seguridad en el kernel

[Inglés] Linus Torvalds ha dejado clara su opinión: quiere incluir la aplicación Smack (basado en LSM -Linux Security Modules-) en el kernel 2.6.24 aunque hay desarrolladores que prefieren que se utilice SE Linux: "Si se usa LSM, la seguridad nunca será algo prioritario en el kernel", declaró el desarrollador James Morris, a lo que Linus respondió: "los desarrolladores de seguridad están enfermos, siempre están con la misma mierda de que 'sólo mi versión es la correcta'" y aseguró que su decisión final es que LSM permanezca el futuro kernel.

6: #5 Yo creo que Linus tiene esta actitud por dos razones: - Esta hasta los cojones de programadores intentando decirle que y como tiene que ir en un kernel que ellos no hubieran sido capaces de...
53meneos

Una optimización de compilador permite ejecutar código arbitrario en Linux

Se ha publicado un exploit para una nueva vulnerabilidad descubierta en el kernel Linux, que afecta a las versiones 2.6.30 y 2.6.30.1. Dicha vulnerabilidad es particularmente importante porque a través de ella es posible evitar las protecciones de seguridad de módulos como SELinux y AppArmor. Vídeo con la aplicación del exploit www.youtube.com/watch?v=UdkpJ13e6Z0

9: En 2.6.31-rc3 ya está solucionado, la mayoría de distribuciones no están usando 2.6.30 todavía por lo que el bug se limita a RedHat 5 y a aquellas distribuciones que hayan decidido actualizar a 2.6....
4meneos

Unix, el mejor sistema operativo del mundo, también en los sistemas de seguridad de gasolineras imagen

Incluso cuando te acercas con tu vehículo a repostar en combustible, Unix está ahí. Y no sólo en la caja registradora, o en la electrónica del surtidor... Será cosa de los de SELinux (Security-Enhanced Linux), que están probando su nuevo cortafuegos.

1: Antigua y repetida: http://meneame.net/search.php?q=unix%2Bextintor y varias más.
107meneos

Novedades en las futuras X.org 7.4 y 7.5

Entre las novedades para las próximas versiones destacan: XGE: X Generic Event extension, Multi-Pointer X: soporte para múltiples punteros en pantalla, es decir, interfaces multitáctil, XACE framework: para gestionar las políticas de seguridad apoyándose en SELinux, RandR 1.3: la nueva versión de la extensión de rotación, que añade soporte GPU object, Reescritura del soporte PCI, XKB 2, _X_EXPORT, DRI memory manager, GLX 1.4 y Glucose.

2: #1 La última noticia que mandó de su blog fue hace 5 meses. Eso no es spam. Si te interesa la noticia vótala, si no, pasa.
9meneos

Publicado Linux 2.6.18

Despues de tres meses de trabajo, Linus ha publicado la versión 2.6.18 del kernel. Esta versión incluye soporte de herencia de prioridades en espacio de usuario, una herramienta de depuración que valida "bloqueos", una nueva política de ahorro de energía en sistemas multicore, SMPnice, mejoras a la infraestructura SATA, migración de páginas sin swap, un nuevo control de acceso de los paquetes para SELinux llamado 'secmark'...para más detalles puedes visitar la lista de cambios en LinuxChanges

menéame