Visite também: UnderLinux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais] ·  Efetividade ·  Linux in Brazil ·  Floripa  

O guru continua errado - nova edição de e-book nacional

Daniel Zilli (daniel@zilli.gulinuxsul.org) enviou este link e acrescentou: “A segunda edição foi lançada! É com prazer que publico a segunda edição do meu e-book sobre segurança "O Guru Estava Errado!". Quero agradecer a todos que contribuíram para a melhoria do material. Aliás, nessa segunda edição o livro ficou mais "profissional" e novos textos foram acrescentados.

Comentários dos leitores

Os comentários abaixo são responsabilidade de seus autores e não são revisados ou aprovados pelo BR-Linux. Consulte os Termos de uso para informações adicionais. Esta notícia foi arquivada, não será possível incluir novos comentários.
Comentário de bogus
O Zilli continua errado :): O Daniel vai ter que me desculpar, mas eu prefiro continuar acreditando no guru :). Não dá para afirmar que é possível, muito menos viável, estar 100 % seguro e incluir na equação uma variável de tempo. Principalmente se a variável tempo depende da descoberta de novas falhas, vulnerabilidades ou funcionários mal intensionados como refere o texto.

Se considerarmos que existe um intervalo de tempo em que se está vulnerável e que este intervalo compreende o ciclo da descoberta de uma vulnerabilidade, da sua divulgação e posterior correção, durante este intervalo não estamos seguros. Como é possível garantir que o alvo dos ataques não apresenta falhas ou vulnerabilidades desde o instante 0? Como garantir que da descoberta à divulgação, o intervalo de tempo não se tornou suficientemente grande para a segurança ter ido para o espaço?

Comentário de Julio Cesar de Magalhaes
Bogus certo Zilli errado ?: Não quero entrar no mérito de quem está certo ou errado, só quero parabenizar ao Bogus pela crítica . Quem dera nós que todos os comentários (mesmo que contra) fossem neste nível. Abraços a todos e parabéns ao Zilli pela nova versão do seu e-book.
Comentário de Ananias
Mais do que isso: O problema é maior: antes de as vulnerabilidades serem descobertas elas passam um bom tempo na mão de grupos de desenvolvimento de vulnerabilidades, nos canais de IRC, entre outros.

Quem sabe quantas vulnerabilidades já foram descobertas no Apache, exploits já foram escritos, e até agora não foram publicadas? Não há como saber.

Eu acho que o Daniel Zilli deveria se chamar Daniel Silly. Seria mais adequado.
BR-Linux.org
Linux® levado a sério desde 1996. Notícias, dicas e tutoriais em bom português sobre Linux e Código Aberto. "A página sobre software livre mais procurada no Brasil", segundo a Revista Isto É.
Expediente
Sobre o BR-Linux
Enviar notícia ou release
Contato, Termos de uso
FAQ, Newsletter, RSS
Banners e selos
Anunciar no BR-Linux
BR-Linux apóia
LinuxSecurity, Tempo Real
Suporte Livre, Drupal
Verdade Absoluta
Pandemonium
Efetividade, Floripa.net
sites da comunidade
Ajuda
Moderação
Flames: não responda!
Publicar seu texto
Computador para Todos
Notícias pré-2004
Tutoriais, HCL pré-2004