Debian è il sistema operativo più vulnerabile ....

Firewall, Server, Monitoring e tutto quello che riguarda la sicurezza della nostra Linux Box
Rispondi
Palo_Pd
Sr. Member
Sr. Member
Messaggi: 469
Iscritto il: 07/03/2006, 7:56

Debian è il sistema operativo più vulnerabile ....

Messaggio da Palo_Pd »

Leggo Debian è il sistema operativo più vulnerabile degli ultimi 20 anni gli esperti che dicono?
https://www.lffl.org/2020/03/debian-sis ... ifica.html
Avatar utente
s3v
Hero Member
Hero Member
Messaggi: 5964
Iscritto il: 31/12/2008, 11:54

Re: Debian è il sistema operativo più vulnerabile ....

Messaggio da s3v »

Penso che il titolo dell'articolo citato sia abbastanza fuorviante.
Nel migliore dei casi si può definire "ambiguo", nel peggiore "clickbait".
Un titolo corretto sarebbe "Debian è il sistema operativo su cui sono state segnalate più vulnerabilità", perché è semplicemente la verità.

Debian è la comunità no-profit più attiva nello sviluppo di software open-source e sicuramente quella composta da persone più preparate dal lato informatico, più attente ai risvolti etici del loro lavoro e più consapevoli delle conseguenze sociali e tecniche del software che mettono a disposizione.
La conseguenza logica è la segnalazione di ogni forma di problema, vulnerabilità ma anche non aderenza alle DFSG, nel momento stesso in cui se ne viene a conoscenza.
Tutto il software con problemi di vulnerabilità seria conosciuta non risolta e segnalata viene rimosso da Debian stable, tutti i programmi con exploit gravi vengono quasi sempre corretti ancor prima che il codice malevolo venga reso pubblico, tutti i bug CVE meno gravi vengono valutati attentamente e risolti in breve tempo oppure il software affetto viene rimosso dalla stable.
Questo proprio perché tutto il software è open source e proprio perché Debian è l'insieme di una comunità che, benché sparsa in tutto il mondo, è unita da un sentimento comune di empatia verso gli altri: questo la porta continuamente a migliorarsi e a migliorare, di conseguenza, non solo i programmi, ma anche la predisposizione delle persone a incamminarsi verso una società più libera e democratica e la consapevolezza che, in un mondo interconnesso, la sicurezza di un computer nella nostra casa equivale alla sicurezza di altre centinaia di computer sparsi per il globo.

Il mio consiglio, benché fatto da una persona non esperta, è di "segnalare, segnalare, segnalare" (semicit.) ogni problema, anche piccolo, di cui si viene a conoscenza e di provare a risolverlo dedicandoci un po' di tempo (se si vuole e se ne si è in grado).
Ogni singolo gesto, anche quello che sembra insignificante, migliora Debian e toglierà un po' di lavoro agli sviluppatori, consentendogli di dedicarsi con maggiore attenzione ai problemi più gravi.

My 2 cents.
Franco
Newbie
Newbie
Messaggi: 46
Iscritto il: 11/03/2005, 4:40

Re: Debian è il sistema operativo più vulnerabile ....

Messaggio da Franco »

S3v, non avrei saputo dirlo meglio
Bravo
La fantasia è un piccolo fiore da innaffiare tutti i giorni con acqua di fiaba e pioggia di sogni. Leggi e guarda, ascolta e sogna: ti aiuterà a vivere. Hasta siempre.
Aki
Hero Member
Hero Member
Messaggi: 9970
Iscritto il: 27/12/2007, 16:59

Re: Debian è il sistema operativo più vulnerabile ....

Messaggio da Aki »

Palo_Pd ha scritto:Leggo Debian è il sistema operativo più vulnerabile degli ultimi 20 anni gli esperti che dicono?
https://www.lffl.org/2020/03/debian-sis ... ifica.html
@Palo_Pd : permetti a me di porti qualche quesito:
1) tu cosa ne pensi ?

2) hai valutato la fonte originaria della "notizia" ed il metodo usato da tale fonte ?

3) hai valutato se il sito italiano che ha rilanciato la notizia ha controllato la fonte e l'ha analizzata in modo criticamente utile o, al contrario, si è limitato a ricopiare pedissequamente la "fonte" originaria ?
⢀⣴⠾⠻⢶⣦⠀
⣾⠁⢠⠒⠀⣿⡁ Debian - The universal operating system
⢿⡄⠘⠷⠚⠋⠀ https://www.debian.org
⠈⠳⣄⠀
Avatar utente
wtf
Global Moderator
Global Moderator
Messaggi: 729
Iscritto il: 12/04/2011, 10:58

Re: Debian è il sistema operativo più vulnerabile ....

Messaggio da wtf »

Tra l'altro lo stesso articolo corregge subito il tiro più sotto quando parla di gravità delle falle. Non solo, ma il discorso è strettamente vero solo se si guarda il ventennio 1999-2019, se si guarda la tabella del solo 2019 è assolutamente in linea con i prodotti MS. Aggiungerei inoltre che sarebbe necessario capire cosa includono sotto la voce Debian, perché se parliamo di tutti gli applicativi disponibili allora si finisce per paragonare le mele con le pere.
Cose da sapere:
Avatar utente
dring
Hero Member
Hero Member
Messaggi: 1630
Iscritto il: 27/12/2010, 9:54
Località: Brescia

Re: Debian è il sistema operativo più vulnerabile ....

Messaggio da dring »

In generale è valida la massima "il mondo va avanti perché qualcuno pone problemi, chi li potrà risolvere lo si trova sempre".
Quindi segnalare, segnalare i problemi e ovviamente chi può aiuti a risolverli.
feed your mind
linuxuser # 2011188
Avatar utente
dring
Hero Member
Hero Member
Messaggi: 1630
Iscritto il: 27/12/2010, 9:54
Località: Brescia

Re: Debian è il sistema operativo più vulnerabile ....

Messaggio da dring »

Al di là della filosofia, vedendo questo video su Buster di Frédéric Lenquette è bene prestare attenzione alla sicurezza.
"A standard, out of the box configuration of a linux server is actually quite insecure and can cause a whole ton of problems" min. 4:30
ma ci sono le soluzioni, enfasi sull'uso di sudo, firewall, ecryptfs, ssh hardening, suid - sgid, systemd, aslr, protezione della compilazione, kernel, secure boot e shim.
feed your mind
linuxuser # 2011188
Aki
Hero Member
Hero Member
Messaggi: 9970
Iscritto il: 27/12/2007, 16:59

Re: Debian è il sistema operativo più vulnerabile ....

Messaggio da Aki »

dring ha scritto: 14/01/2021, 19:17 "A standard, out of the box configuration of a linux server is actually quite insecure and can cause a whole ton of problems" min. 4:30
In quella parte di presentazione parla in francese, ma credo non si riferisca a Debian, bensì in senso lato dei rischi di una installazione generica di Linux. Chi conosce o può tradurre dal francese magari può dare maggiori lumi.
⢀⣴⠾⠻⢶⣦⠀
⣾⠁⢠⠒⠀⣿⡁ Debian - The universal operating system
⢿⡄⠘⠷⠚⠋⠀ https://www.debian.org
⠈⠳⣄⠀
Avatar utente
dring
Hero Member
Hero Member
Messaggi: 1630
Iscritto il: 27/12/2010, 9:54
Località: Brescia

Re: Debian è il sistema operativo più vulnerabile ....

Messaggio da dring »

Aki ha scritto: 14/01/2021, 19:49
dring ha scritto: 14/01/2021, 19:17 "A standard, out of the box configuration of a linux server is actually quite insecure and can cause a whole ton of problems" min. 4:30
In quella parte di presentazione parla in francese, ma credo non si riferisca a Debian, bensì in senso lato dei rischi di una installazione generica di Linux. Chi conosce o può tradurre dal francese magari può dare maggiori lumi.
conoscendo l'inglese e orecchiando il francese ed aiutandosi con le slides il tutto è abbastanza comprensibile, ma è centrato su server Debian.
feed your mind
linuxuser # 2011188
Palo_Pd
Sr. Member
Sr. Member
Messaggi: 469
Iscritto il: 07/03/2006, 7:56

Re: Debian è il sistema operativo più vulnerabile ....

Messaggio da Palo_Pd »

Aki ha scritto: 12/03/2020, 0:12 ...
@Palo_Pd : permetti a me di porti qualche quesito:
1) tu cosa ne pensi ?

2) hai valutato la fonte originaria della "notizia" ed il metodo usato da tale fonte ?

3) hai valutato se il sito italiano che ha rilanciato la notizia ha controllato la fonte e l'ha analizzata in modo criticamente utile o, al contrario, si è limitato a ricopiare pedissequamente la "fonte" originaria ?
Scusa se solo ora rispondo, mi ero perso alcuni pezzi di disco in tutto questo tempo >:D
Alla domanda 1) credo che quanto esposto da @s3v sia molto vicino al mio pensiero di comunità nella quale ognuno, nei limiti della sue capacità e delle esperienze fatte, condivide e/o risolve un eventuale problema. Un po' come era una volta in campagna, pochi avevano attrezzi e molti avevano le braccia, ma questi ultimi erano disponibili per i problemi che si creavano ai primi, i quali non lesinavano ricambiare. Si chiama mutuo soccorso, è così banale che in una società come quella in cui viviamo sia invece così difficile da capire e da applicare, e questo vale anche per il settore informatico.
Alla domanda 2) la risposta è no, non ho valutato nemmeno il metodo usato.
Alla domanda 3) credo che con le mie piccole risorse sia alquanto difficile verificare, salvo non entrare in contatto con l'autore dell'articolo. Inoltre capire e verificare se un articolo dice il vero o il falso presuppone anche una conoscenza più adeguata del problema esposto e nel mio caso lo trovo quasi impossibile.
Avatar utente
marcomg
Administrator
Administrator
Messaggi: 8061
Iscritto il: 22/08/2011, 18:54

Re: Debian è il sistema operativo più vulnerabile ....

Messaggio da marcomg »

Diciamo che di solito per "tagliare la testa al toro" in ambito scientifico si assume tutto falso a meno che non porti buone prove a sostegno. Se l’articolo non porta solide basi a sostegno della sua teoria, ben spiegate e documentate o anche nel caso si trovino fallacie logiche nella sua spiegazione si può assumere l’articolo come falso.
~ Marco
Palo_Pd
Sr. Member
Sr. Member
Messaggi: 469
Iscritto il: 07/03/2006, 7:56

Re: Debian è il sistema operativo più vulnerabile ....

Messaggio da Palo_Pd »

marcomg ha scritto: 14/04/2023, 11:06 Diciamo che di solito per "tagliare la testa al toro" in ambito scientifico si assume tutto falso a meno che non porti buone prove a sostegno. Se l’articolo non porta solide basi a sostegno della sua teoria, ben spiegate e documentate o anche nel caso si trovino fallacie logiche nella sua spiegazione si può assumere l’articolo come falso.
Condivido dal punto di vista scientifico, però non sempre una teoria è dimostrabile (postulato) così come accade spesso quando si parla dei quanti. Ma qui andiamo su altri lidi.
Cmq, è un piacere leggervi se non altro perché si illuminano piccole zone oscure della nostra conoscenza, nella speranza che divengano utili in futuro.

Grazie e Ad maiora!
Avatar utente
David7
Full Member
Full Member
Messaggi: 114
Iscritto il: 31/03/2022, 14:34

Re: Debian è il sistema operativo più vulnerabile ....

Messaggio da David7 »

Discutere ora su una 'teoria' vecchia, a dir il vero 2020 per il 2019 in informatica vuol dire nel 2023 tendente all'obsolescenza (imho) mi sembra sostanzialmente inutile ma marcomg mi sembra che abbia detto tutto corretto.
Poi sinceramente da un sito che si auto definisce "TheBest" mi sembra di leggere da un sito tipo "lamiglioreoffertadelluniverso.iosoioevoi" :mrgreen:
In ambito giornalistico online comunque se non ci sono almeno 3 fonti affidabili (NON parlatemi di wkp che NON è neanche una fonte e soprattutto la versione it non è affidabile - imho sempre) la notizia è da depennare.
Palo_Pd ha scritto: 14/04/2023, 11:16 Cmq, è un piacere leggervi
Questa è una frase che non ha bisogno di altre fonti affidabili, è solo un piacere
:)
Live Long & Prosper - Mettere [RISOLTO] al titolo primo post come da Regolamento quando risolto (entro 30g), tnx. https://duckduckgo.com - https://guide.debianizzati.org/index.ph ... i_al_forum
Il cancro si può sconfiggere!
Rispondi