orden

Horst von Brand vonbrand en inf.utfsm.cl
Vie Oct 28 16:00:15 CLST 2005


jorge severino <severino.jorge en gmail.com> wrote:
> > Traducido al castellano: "Linux nos esta quitando negocio que da miedo, por
> > /favorcito/ no nos abandonen. Nuestro sistema tambien funciona, y losotros
> > tambien le tenimos los sistemas abiertos, lo que es lo que se lleva esta
> > temporada!"

> nica cambio un oracle dn produccion a Linux, de hecho pocos lo han
> hecho, menos los que usan J2EE.

Si hay muchos que lo han hecho. Es el negocio principal de Red Hat y
Oracle, ahora. Y tambien es el negocio principal de SAP. Etc.

[...]

> > >                                  On SPARC hardware Solaris has some
> > > unique advantages like self-healing/hardware diagnostic capabilities.

> > Esas son caracteristicas del /hardware/. Si me cuentan como se usa...

> una vez me pregunte lo mismo hasta que una Ultra Enterprise me empezo
> a fallar un cluster de CPU y ahi agradeci a estas herramientas de
> diagnosticas, conoce las SUN Enterprise supongo?

Si, las conozco. Si, tienen como reportar que es lo que les esta fallando
(a veces, no siempre atinado). Pero eso /no/ es tema del sistema operativo,
son dispositivos especiales.

Consiguete un par con las especificaciones de como se usa, y lo
implementamos para Linux y *BSD.

> > > It also has better kernel visibility and debugging tools which are
> > > critical to get a correct understanding of system behavior.

> > Linus y los BSDistas no creen en "debugger del nucleo". Les encuentro toda
> > la razon.

> linus torvals debugea el kernel supongo?

Me encanta la gente que hace comentarios completamente fuera de tiesto.

> > > Solaris 10 in UltraSparc has dramatically better security then Linux
> > > [Bezroukov2005a].

> > Genial. Tira al voleo: Hay /cientos/ de distribuciones de Linux, algunas de
> > ellas con medidas de seguridad muy fuertes, otras sin.

> no ha leido la documentacion que sale ahi referenciada del Doctor
> Bezroukov?

No. Hay alguna referencia real?

> > >                   This is partially due to ability to clock stack
> > > overflow exploits,

> > Cerrado en RH, casi 100%. Idem heap overflow.

> casi 100%?

Hay maneras (muy complicadas) de saltarse los mecanismos de seguridad
anti-stack-smashing. 

> > >                                           but also partially to an
> > > excellent implementation of RBC and light-weight VM (zones), which are
> > > similar to BSD jails.
> >
> > Aca le tenimos SELinux, que es mucho mas restrictivo que los jail. Y pueden
> > combinarse con mecanismos similares.

> SE Linux copio casi todo de OpenBSD y no lo digo yo, sino ellos.

Quienes dicen que?

SELinux es (de base) un desarrollo de la NSA, basado en la arquitectura de
seguridad de un sistema operativo totalmente no-Unix disen~ado de la base
para seguridad (Flux), resultado a su vez de una lista de proyectos de
investigacion en el area.

OpenBSD basicamente tomaron el sistema Unix (BSD), lo restringieron a lo
minimo y revisaron a matar lo que quedo. Reimplementaron algunas cosas
relevantes que dejaron de ser libres (OpenSSH) o que teniar otros problemas
(OpenCVS). Hicieron algunos aportes al tema seguridad, pero definitivamente
nada de la envergadura de FLASK.
> 
> Bueno, en fin este sera mi ultimo correo, porque en realidad no se
> porque me desgasto en responderle estos mensajes.

Eso digo yo. Solo FUD, aseveraciones sin base alguna, comentarios
completamente fuera de tiesto sobre cosas que no se estan comentando solo
por dar volumen a tus "aportes", etc.

> Me retire de la Lista de Linux (listas linux de afuera) porque cumpli
> mi ciclo y ya me sentia bicho raro ahi.

Que tal si te retiras de aca? Solo aportas aire caliente. O ni eso, aire
tibio a lo mas.

> Me cambie a una de BSD para charlar sobre BSD y cuando llego aqui lo
> veo a Usted defendiendo Linux, pienso que deberia cambiarse Usted a la
> lista Linux y defenderlo y hablar todas sus maravillas ahi y no aqui,
> porque esta lista tiene como tema BSD no linux.

Si alguien viene y hace acusaciones infundadas, me parece logico
indicarlo. 

> Aqui puede que tiremos a partir Linux,

Si tienes criticas concretas, con datos reales que las soporten,
bienvenidas sean. Si aportas con sugerencias concretas, genial! Pero si
todo lo que tienes es que el marketing de Sun dice que Solaris es mejor que
Linux...

>                                        pero esta bien en una lista de
> BSD, asi lo mismo sucede en una lista Solaris en donde tiran a partir
> a AIX o en la lista Linux tiran a partir a BSD.

Nadie en la lista Linux "tira a partir BSD". Si participo en ambas listas
es porque ambos mundos me interesan. Lo que no quiere decir que voy a
hacerme el ciego respecto de los problemas que tienen, de lado y
lado. Independiente de mis preferencias particulares.
-- 
Dr. Horst H. von Brand                   User #22616 counter.li.org
Departamento de Informatica                     Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria              +56 32 654239
Casilla 110-V, Valparaiso, Chile                Fax:  +56 32 797513


Más información sobre la lista de distribución BSD