

<div id="comment_title"><!--acac-->Weber Jr. (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-145960" title="">15/02/2012 &agrave;s 10:07 am</a> </div>
<p>Quando li sobre isso ontem no H fiquei pensando se nessas horas não compensa o conservadorismo do Debian. </p>
<p>(Embora não sei se não foi afetado também)</p>


<div id="comment_title"><!--acac-->Spif (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-145965" title="">15/02/2012 &agrave;s 10:27 am</a> </div>
<p>O &#8220;conservadorismo&#8221; do Debian se justifica na estabilidade e segurança do servidor.</p>


<div id="comment_title"><!--acac-->Weber Jr. (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-145968" title="">15/02/2012 &agrave;s 10:51 am</a> </div>
<p>Spif, </p>
<p>   Obrigado por interpretar o texto para os demais leitores.</p>


<div id="comment_title"><!--acac--><a href='http://blog.bibliotecaunix.org' rel='external nofollow' class='url'>Brivaldo Jr</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-145971" title="">15/02/2012 &agrave;s 11:25 am</a> </div>
<p>@Weber Jr,</p>
<p>O QA do Debian costuma sempre analisar os códigos de suas aplicações empacotadas.. muito provavelmente o bug deve existir em outros lugares&#8230; mas não lá. Agora.. problemas acontecem em qualquer distribuição.. e se pensar em ser &#8220;conservador&#8221;, o RedHAT com 10anos de TS é super conservador e o Ubuntu LTS com 5 anos&#8230; também&#8230; e agora? :D</p>


<div id="comment_title"><!--acac-->Weber Jr. (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-145972" title="">15/02/2012 &agrave;s 11:37 am</a> </div>
<p>&#8220;O QA do Debian costuma sempre analisar os códigos de suas aplicações empacotadas.. muito provavelmente o bug deve existir em outros lugares… mas não lá.&#8221;</p>
<p>Sim, é o que eu imaginei, e acho muito bom.</p>
<p>&#8220;Agora.. problemas acontecem em qualquer distribuição..&#8221;</p>
<p>Claro que sim, mas o Debian, principalmente depois que surgiu o Ubuntu, recebeu muita crítica por ser &#8220;lento&#8221; na adoção de versões novas dos softwares empacotados. Por isso comentei.</p>
<p>&#8216;se pensar em ser “conservador”, o RedHAT com 10anos de TS é super conservador e o Ubuntu LTS com 5 anos… também… e agora? :D&#8217;</p>
<p>Acho que aí não se aplica, é mais uma questão de suporte do que precaução.</p>


<div id="comment_title"><!--acac--><a href='http://www.defendendoolinux.in' rel='external nofollow' class='url'>Tiago nobrega</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-145984" title="">15/02/2012 &agrave;s 2:03 pm</a> </div>
<p>é impressionantes em todos os lugares e profissões existem pessoas mal caráter, por isso sempre enfrentaremos esse problemas em pacotes.</p>
<p>Más deixando a humanidade de lado e voltando ao sistema, o linux  mais  seguro é aquele onde voce tem controle do que está sendo instalado. compilar os fontes em servidores de produção é essencial e aumenta ainda mais a segurança dessas aplicações. seja no ubuntu, no debian ou no slack.</p>
<p>Tiago Nóbrega: <a href="http://www.defendendoolinux.in" rel="nofollow">http://www.defendendoolinux.in</a></p>


<div id="comment_title"><!--acac-->henry (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-145987" title="">15/02/2012 &agrave;s 3:32 pm</a> </div>
<p>@tiagonobrega, discordo plenamente de você.<br />
se você baixou o código fonte do projeto diretamente do site oficial &#8211; que por sinal foi comprometido &#8211; e compilou vc mesmo, continuaria com o mesmo problema dos outros, e o estrago seria bem maior, por causa da falsa sensação de segurança. </p>
<p>Compilar codigo infectado e achar que está seguro só porque baixou do site oficial é tão inseguro do que baixar do astalavista e auditar linha por linha.</p>


<div id="comment_title"><!--acac-->lklazu (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-145993" title="">15/02/2012 &agrave;s 4:39 pm</a> </div>
<p>@Tiago Nóbrega sem analisar linha por linha e acompanhar os projetos upstream, compilar é mais perigoso do que confiar em empacotadores.</p>


<div id="comment_title"><!--acac--><a href='http://blog.bibliotecaunix.org' rel='external nofollow' class='url'>Brivaldo Jr</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-145998" title="">15/02/2012 &agrave;s 8:17 pm</a> </div>
<p>@Tiago,</p>
<p>Além do que.. deixar um compilador funcional no seu servidor só ajuda pessoas que conseguiram acesso ao seu sistema na compilação fácil de backdoors. :D</p>


<div id="comment_title"><!--acac-->Spif (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-146017" title="">16/02/2012 &agrave;s 10:24 am</a> </div>
<p>Fonte vs Pacote, mais uma das picuinhas inúteis do Software Livre.</p>
<p>(BTW, prefiro pacote)</p>


<div id="comment_title"><!--acac-->Porfírio (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-146049" title="">16/02/2012 &agrave;s 6:43 pm</a> </div>
<p>Alguém pode acrescentar alguma informação a respeito de se foi feita alguma iniciativa para identificar quem enviou o backdoor para o repositório? Isso seria importante para evitar novas ocorrências do mesmo tipo de problema.</p>
<p>Governança aberta é algo bastante produtivo, mas é vulnerável a esse tipo de ataque.</p>

