<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Fedora 12 atualiza o PackageKit</title>
	<atom:link href="http://br-linux.org/2009/fedora-12-atualiza-o-packagekit/feed/" rel="self" type="application/rss+xml" />
	<link>http://br-linux.org/2009/fedora-12-atualiza-o-packagekit/</link>
	<description>Linux levado a sério desde 1996</description>
	<lastBuildDate>Tue, 14 Feb 2012 02:18:39 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: André Caldas</title>
		<link>http://br-linux.org/2009/fedora-12-atualiza-o-packagekit/comment-page-1/#comment-69478</link>
		<dc:creator>André Caldas</dc:creator>
		<pubDate>Fri, 27 Nov 2009 14:21:21 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=16189#comment-69478</guid>
		<description>@cenoura,

Colega, estamos falando de desktop e não de servidores. Em servidores o problema é sabidamente muito maior do que a simples auditoria de logs. Existem mecanismos criptográficos que dependem do correto ajuste da hora do sistema. Se o cara puder ajustar a hora do sistema, poderá se utilizar de ataques que envolvem &quot;replay&quot; de pacotes &quot;snifados&quot;.

O ajuste da hora para o valor desejado pode ser facilmente realizado por meio de &quot;spoofing&quot; quando o servidor se utilizar de NTP não autenticado.

A pergunta que fica é: &quot;você tem a chave pública do seu servidor NTP favorito&quot;?

Repito: a discussão é sobre desktops!


André Caldas.</description>
		<content:encoded><![CDATA[<p>@cenoura,</p>
<p>Colega, estamos falando de desktop e não de servidores. Em servidores o problema é sabidamente muito maior do que a simples auditoria de logs. Existem mecanismos criptográficos que dependem do correto ajuste da hora do sistema. Se o cara puder ajustar a hora do sistema, poderá se utilizar de ataques que envolvem &#8220;replay&#8221; de pacotes &#8220;snifados&#8221;.</p>
<p>O ajuste da hora para o valor desejado pode ser facilmente realizado por meio de &#8220;spoofing&#8221; quando o servidor se utilizar de NTP não autenticado.</p>
<p>A pergunta que fica é: &#8220;você tem a chave pública do seu servidor NTP favorito&#8221;?</p>
<p>Repito: a discussão é sobre desktops!</p>
<p>André Caldas.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: cenoura</title>
		<link>http://br-linux.org/2009/fedora-12-atualiza-o-packagekit/comment-page-1/#comment-69365</link>
		<dc:creator>cenoura</dc:creator>
		<pubDate>Thu, 26 Nov 2009 18:41:50 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=16189#comment-69365</guid>
		<description>&lt;cite&gt;Tem coisas mesmo que não tem o menor sentido, uma coisa tão simples que é alterar a hora do sistema tem que ser como root.&lt;/cite&gt;

Se você pensar no sentido de que com um horário errado (ainda mais se feito propositalmente) fica difícil, se não impossível, analisar logs para uma auditoria entenderá que faz sentido sim ter root para isso.</description>
		<content:encoded><![CDATA[<p><cite>Tem coisas mesmo que não tem o menor sentido, uma coisa tão simples que é alterar a hora do sistema tem que ser como root.</cite></p>
<p>Se você pensar no sentido de que com um horário errado (ainda mais se feito propositalmente) fica difícil, se não impossível, analisar logs para uma auditoria entenderá que faz sentido sim ter root para isso.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: miranda</title>
		<link>http://br-linux.org/2009/fedora-12-atualiza-o-packagekit/comment-page-1/#comment-69301</link>
		<dc:creator>miranda</dc:creator>
		<pubDate>Wed, 25 Nov 2009 23:49:14 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=16189#comment-69301</guid>
		<description>&lt;em&gt;&quot;...assim como não faz sentido exigir que usuários sejam administradores para configurar uma placa wireless ou montar um pendrive. (estou falando de desktop)&quot;&lt;/em&gt;

Tem coisas mesmo que não tem o menor sentido, uma coisa tão simples que é alterar a hora do sistema tem que ser como root.
Daqui a pouco vem um nerd maluco e me diz que isso também é sinônimo de segurança, do mesmo modo que é configurar a rede wireless, ethernet, montar pendrive, montar partição em um outro hd, etc,etc....

O que falta é transparência para o usuário e um sistema assim com certeza não é prova de insegurança.</description>
		<content:encoded><![CDATA[<p><em>&#8220;&#8230;assim como não faz sentido exigir que usuários sejam administradores para configurar uma placa wireless ou montar um pendrive. (estou falando de desktop)&#8221;</em></p>
<p>Tem coisas mesmo que não tem o menor sentido, uma coisa tão simples que é alterar a hora do sistema tem que ser como root.<br />
Daqui a pouco vem um nerd maluco e me diz que isso também é sinônimo de segurança, do mesmo modo que é configurar a rede wireless, ethernet, montar pendrive, montar partição em um outro hd, etc,etc&#8230;.</p>
<p>O que falta é transparência para o usuário e um sistema assim com certeza não é prova de insegurança.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: André Caldas</title>
		<link>http://br-linux.org/2009/fedora-12-atualiza-o-packagekit/comment-page-1/#comment-69291</link>
		<dc:creator>André Caldas</dc:creator>
		<pubDate>Wed, 25 Nov 2009 22:08:02 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=16189#comment-69291</guid>
		<description>@VinIPSmaker,

&lt;blockquote&gt;Interessante. Mas até que essa característica tinha futuro se fosse bem explorada.&lt;/blockquote&gt;

Terá um futuro interessante. O assunto não foi bem discutido e por isso foi feita a reversão. A tendência é que o F13 tenha a funcionalidade mais flexível e mais bem documentada.


@Webmarlin,

&lt;blockquote&gt;Quiseram transformar o Linux em Windows??? Sacrilégio!!!&lt;/blockquote&gt;

Existem duas questões que estão sendo confundidas:
1. A necessidade de se colocar uma senha; e
2. A permissão que um usuário qualquer possa instalar pacotes.

Não sei por que esse pessoal tá fazendo tanto alarde com o item 1. Colocar uma senha não torna o sistema mais seguro.

A questão controversa é o item 2. Não parece fazer nenhum sentido que usuários precisem ser administradores para instalar pacotes, assim como não faz sentido exigir que usuários sejam administradores para configurar uma placa wireless ou montar um pendrive. (estou falando de desktop)

A nova proposta tende a ser muito mais segura do que, por exemplo, dar &quot;sudoers&quot; para os usuários, e o que é pior, fazer usuários colocarem senhas em &quot;caixas de diálogo&quot; que podem ser facilmente forjadas.

Essas teorias que afirmam &quot;é igual ao windows&quot; são totalmente furadas e demonstram apenas incompreensão sobre o assunto. Existem vários argumentos BONS que podem ser feitos contra a política &quot;default&quot; que foi revertida. &quot;É igual ao windows&quot; certamente não é um deles.


André Caldas.</description>
		<content:encoded><![CDATA[<p>@VinIPSmaker,</p>
<blockquote><p>Interessante. Mas até que essa característica tinha futuro se fosse bem explorada.</p></blockquote>
<p>Terá um futuro interessante. O assunto não foi bem discutido e por isso foi feita a reversão. A tendência é que o F13 tenha a funcionalidade mais flexível e mais bem documentada.</p>
<p>@Webmarlin,</p>
<blockquote><p>Quiseram transformar o Linux em Windows??? Sacrilégio!!!</p></blockquote>
<p>Existem duas questões que estão sendo confundidas:<br />
1. A necessidade de se colocar uma senha; e<br />
2. A permissão que um usuário qualquer possa instalar pacotes.</p>
<p>Não sei por que esse pessoal tá fazendo tanto alarde com o item 1. Colocar uma senha não torna o sistema mais seguro.</p>
<p>A questão controversa é o item 2. Não parece fazer nenhum sentido que usuários precisem ser administradores para instalar pacotes, assim como não faz sentido exigir que usuários sejam administradores para configurar uma placa wireless ou montar um pendrive. (estou falando de desktop)</p>
<p>A nova proposta tende a ser muito mais segura do que, por exemplo, dar &#8220;sudoers&#8221; para os usuários, e o que é pior, fazer usuários colocarem senhas em &#8220;caixas de diálogo&#8221; que podem ser facilmente forjadas.</p>
<p>Essas teorias que afirmam &#8220;é igual ao windows&#8221; são totalmente furadas e demonstram apenas incompreensão sobre o assunto. Existem vários argumentos BONS que podem ser feitos contra a política &#8220;default&#8221; que foi revertida. &#8220;É igual ao windows&#8221; certamente não é um deles.</p>
<p>André Caldas.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: kernel_script</title>
		<link>http://br-linux.org/2009/fedora-12-atualiza-o-packagekit/comment-page-1/#comment-69266</link>
		<dc:creator>kernel_script</dc:creator>
		<pubDate>Wed, 25 Nov 2009 18:03:21 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=16189#comment-69266</guid>
		<description>Bem que eu achei isso MUITO estranho... vou atualizar agora mesmo. Obrigado pela informação/notícia.</description>
		<content:encoded><![CDATA[<p>Bem que eu achei isso MUITO estranho&#8230; vou atualizar agora mesmo. Obrigado pela informação/notícia.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Fernando Henrique</title>
		<link>http://br-linux.org/2009/fedora-12-atualiza-o-packagekit/comment-page-1/#comment-69257</link>
		<dc:creator>Fernando Henrique</dc:creator>
		<pubDate>Wed, 25 Nov 2009 16:54:23 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=16189#comment-69257</guid>
		<description>Os usuários linux não estão prontos para o desktop :P</description>
		<content:encoded><![CDATA[<p>Os usuários linux não estão prontos para o desktop :P</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Webmarlin</title>
		<link>http://br-linux.org/2009/fedora-12-atualiza-o-packagekit/comment-page-1/#comment-69243</link>
		<dc:creator>Webmarlin</dc:creator>
		<pubDate>Wed, 25 Nov 2009 13:59:44 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=16189#comment-69243</guid>
		<description>Quiseram transformar o Linux em Windows??? Sacrilégio!!!</description>
		<content:encoded><![CDATA[<p>Quiseram transformar o Linux em Windows??? Sacrilégio!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: VinIPSmaker</title>
		<link>http://br-linux.org/2009/fedora-12-atualiza-o-packagekit/comment-page-1/#comment-69233</link>
		<dc:creator>VinIPSmaker</dc:creator>
		<pubDate>Wed, 25 Nov 2009 12:19:26 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=16189#comment-69233</guid>
		<description>Interessante. Mas até que essa característica tinha futuro se fosse bem explorada.</description>
		<content:encoded><![CDATA[<p>Interessante. Mas até que essa característica tinha futuro se fosse bem explorada.</p>
]]></content:encoded>
	</item>
</channel>
</rss>



 

