<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Commenti a: Delusione Red Hat, ovvero quando chiarezza fa rima con sicurezza</title>
	<atom:link href="http://guiodic.wordpress.com/2008/08/30/delusione-red-hat-ovvero-quando-chiarezza-fa-rima-con-sicurezza/feed/" rel="self" type="application/rss+xml" />
	<link>http://guiodic.wordpress.com/2008/08/30/delusione-red-hat-ovvero-quando-chiarezza-fa-rima-con-sicurezza/</link>
	<description>GNU, Linux e non solo</description>
	<lastBuildDate>Mon, 13 Jul 2009 10:34:57 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Di: ienabellamy</title>
		<link>http://guiodic.wordpress.com/2008/08/30/delusione-red-hat-ovvero-quando-chiarezza-fa-rima-con-sicurezza/#comment-1501</link>
		<dc:creator>ienabellamy</dc:creator>
		<pubDate>Mon, 27 Oct 2008 11:44:35 +0000</pubDate>
		<guid isPermaLink="false">http://guiodic.wordpress.com/?p=462#comment-1501</guid>
		<description>D&#039;accordissimo con l&#039;autore del post.
Tenete bene presente una cosa però: &quot;bug&quot; non è sinonimo di &quot;exploit&quot;.
Qualcuno ha fatto l&#039;esempio del lamer che si aggira su bugtrack alla ricerca di qualche bug da sfruttare. Beh, considerando che la stragrande maggioranza dei sysadmin seri ha uno script che spara apt-get update &amp;&amp; apt-get upgrade ogni 2 ore, non è facile per il lamer in questione scrivere un exploit così velocemente.

Insomma, se si rispettano alcune regole di base e si tiene il sistema aggiornato, è molto più facile venire bucati da uno 0day che da un bug noto su un sistema non aggiornato.

i 0days sono quelli che fanno paura.</description>
		<content:encoded><![CDATA[<p>D&#8217;accordissimo con l&#8217;autore del post.<br />
Tenete bene presente una cosa però: &#8220;bug&#8221; non è sinonimo di &#8220;exploit&#8221;.<br />
Qualcuno ha fatto l&#8217;esempio del lamer che si aggira su bugtrack alla ricerca di qualche bug da sfruttare. Beh, considerando che la stragrande maggioranza dei sysadmin seri ha uno script che spara apt-get update &amp;&amp; apt-get upgrade ogni 2 ore, non è facile per il lamer in questione scrivere un exploit così velocemente.</p>
<p>Insomma, se si rispettano alcune regole di base e si tiene il sistema aggiornato, è molto più facile venire bucati da uno 0day che da un bug noto su un sistema non aggiornato.</p>
<p>i 0days sono quelli che fanno paura.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Markon</title>
		<link>http://guiodic.wordpress.com/2008/08/30/delusione-red-hat-ovvero-quando-chiarezza-fa-rima-con-sicurezza/#comment-1054</link>
		<dc:creator>Markon</dc:creator>
		<pubDate>Mon, 01 Sep 2008 08:47:20 +0000</pubDate>
		<guid isPermaLink="false">http://guiodic.wordpress.com/?p=462#comment-1054</guid>
		<description>Non commenterò sull&#039;accaduto, ma sulla differenza di commenti sulla notizia tra questo blog e ossblog.
Lì subito pronti ad attaccare Linux, qui invece si discute sul fatto che RH non abbia subito messo in evidenza l&#039;errore che c&#039;è stato.
Insomma: lì subito pronti ad attaccare linux, qui invece si parla di &quot;filosofia GNU&quot;.
E non è roba da poco eh.</description>
		<content:encoded><![CDATA[<p>Non commenterò sull&#8217;accaduto, ma sulla differenza di commenti sulla notizia tra questo blog e ossblog.<br />
Lì subito pronti ad attaccare Linux, qui invece si discute sul fatto che RH non abbia subito messo in evidenza l&#8217;errore che c&#8217;è stato.<br />
Insomma: lì subito pronti ad attaccare linux, qui invece si parla di &#8220;filosofia GNU&#8221;.<br />
E non è roba da poco eh.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: guiodic</title>
		<link>http://guiodic.wordpress.com/2008/08/30/delusione-red-hat-ovvero-quando-chiarezza-fa-rima-con-sicurezza/#comment-1044</link>
		<dc:creator>guiodic</dc:creator>
		<pubDate>Sun, 31 Aug 2008 20:06:28 +0000</pubDate>
		<guid isPermaLink="false">http://guiodic.wordpress.com/?p=462#comment-1044</guid>
		<description>@barra: ho capito quello che intendi, ma il tempo è passato, la stessa RH ha dichiarato di aver finito i controlli e che è tutto ok, quindi il momento è arrivato, direi.
Tutto qui, non è che voglio accanirmi contro RH, anzi, però in rete ormai escono articoli contro Linux che potrebbero essere facilmente stoppati se RH dicesse: &quot;ragazzi, è successo che un admin demente ha messo &quot;redhat&quot; come password di root. Scusate, non accadrà più, il tipo lo abbiamo già licenziato&quot;
(ovviamente è un esempio banale).</description>
		<content:encoded><![CDATA[<p>@barra: ho capito quello che intendi, ma il tempo è passato, la stessa RH ha dichiarato di aver finito i controlli e che è tutto ok, quindi il momento è arrivato, direi.<br />
Tutto qui, non è che voglio accanirmi contro RH, anzi, però in rete ormai escono articoli contro Linux che potrebbero essere facilmente stoppati se RH dicesse: &#8220;ragazzi, è successo che un admin demente ha messo &#8220;redhat&#8221; come password di root. Scusate, non accadrà più, il tipo lo abbiamo già licenziato&#8221;<br />
(ovviamente è un esempio banale).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Barra</title>
		<link>http://guiodic.wordpress.com/2008/08/30/delusione-red-hat-ovvero-quando-chiarezza-fa-rima-con-sicurezza/#comment-1043</link>
		<dc:creator>Barra</dc:creator>
		<pubDate>Sun, 31 Aug 2008 19:47:10 +0000</pubDate>
		<guid isPermaLink="false">http://guiodic.wordpress.com/?p=462#comment-1043</guid>
		<description>? non capisco cosa intendi! 
Possono esserci 1000 motivi x giustificare RH. Sono certo che a tempo debito RH comunicherà tutto. Magari è solo un eccesso di zelo però potrebbero avere qualche dubbio sulla attuale sicurezza della loro rete. Figurarsi se dichiarano una cosa del genere. Otterrebbero la fuga dei clienti e l&#039;accanimento da parte di hacker vogliosi di mettersi in mostra!</description>
		<content:encoded><![CDATA[<p>? non capisco cosa intendi!<br />
Possono esserci 1000 motivi x giustificare RH. Sono certo che a tempo debito RH comunicherà tutto. Magari è solo un eccesso di zelo però potrebbero avere qualche dubbio sulla attuale sicurezza della loro rete. Figurarsi se dichiarano una cosa del genere. Otterrebbero la fuga dei clienti e l&#8217;accanimento da parte di hacker vogliosi di mettersi in mostra!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: spillo</title>
		<link>http://guiodic.wordpress.com/2008/08/30/delusione-red-hat-ovvero-quando-chiarezza-fa-rima-con-sicurezza/#comment-1040</link>
		<dc:creator>spillo</dc:creator>
		<pubDate>Sun, 31 Aug 2008 17:06:12 +0000</pubDate>
		<guid isPermaLink="false">http://guiodic.wordpress.com/?p=462#comment-1040</guid>
		<description>io ritengo il comportamente assunto dai responsabili Red Hat corretto... mi spiego con un paragone: tempo fa successe che TopHost ebbe dei problemi di sicurezza relativi forse proprio all&#039;ssh, ora non ricordo bene... annunciò che c&#039;erano problemi e che erano in movimento per risolverli, solo qualche giorno dopo decisero di rendere pubblici anche i dettagli, perchè se lo avesserò fatto prima avrebbero chiamato a loro i lamer...


Idem per Red Hat, che prima di tutto deve tutelare le aziende che usano tale sistema, non deve rilevare ogni dettaglio dei problemi, soprattutto perchè noi non siamo certi che sia tutto completamente risolto. probabilmente piu avanti verrà tutto a galla, ma per ora anche io preferirei il silenzio... Che poi magari i diretti interessati sono stati prontamente informarti, entro certi limiti ovviamente :)</description>
		<content:encoded><![CDATA[<p>io ritengo il comportamente assunto dai responsabili Red Hat corretto&#8230; mi spiego con un paragone: tempo fa successe che TopHost ebbe dei problemi di sicurezza relativi forse proprio all&#8217;ssh, ora non ricordo bene&#8230; annunciò che c&#8217;erano problemi e che erano in movimento per risolverli, solo qualche giorno dopo decisero di rendere pubblici anche i dettagli, perchè se lo avesserò fatto prima avrebbero chiamato a loro i lamer&#8230;</p>
<p>Idem per Red Hat, che prima di tutto deve tutelare le aziende che usano tale sistema, non deve rilevare ogni dettaglio dei problemi, soprattutto perchè noi non siamo certi che sia tutto completamente risolto. probabilmente piu avanti verrà tutto a galla, ma per ora anche io preferirei il silenzio&#8230; Che poi magari i diretti interessati sono stati prontamente informarti, entro certi limiti ovviamente <img src='http://s.wordpress.com/wp-includes/images/smilies/face-smile.png' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: guiodic</title>
		<link>http://guiodic.wordpress.com/2008/08/30/delusione-red-hat-ovvero-quando-chiarezza-fa-rima-con-sicurezza/#comment-1039</link>
		<dc:creator>guiodic</dc:creator>
		<pubDate>Sun, 31 Aug 2008 16:42:50 +0000</pubDate>
		<guid isPermaLink="false">http://guiodic.wordpress.com/?p=462#comment-1039</guid>
		<description>@barra: così facndo i loro clienti sarebbero preda facile per gli stessi attaccanti.</description>
		<content:encoded><![CDATA[<p>@barra: così facndo i loro clienti sarebbero preda facile per gli stessi attaccanti.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Barra</title>
		<link>http://guiodic.wordpress.com/2008/08/30/delusione-red-hat-ovvero-quando-chiarezza-fa-rima-con-sicurezza/#comment-1037</link>
		<dc:creator>Barra</dc:creator>
		<pubDate>Sun, 31 Aug 2008 14:36:20 +0000</pubDate>
		<guid isPermaLink="false">http://guiodic.wordpress.com/?p=462#comment-1037</guid>
		<description>@guiodic

E magari invece potrebbero sospettare che un attacco fatto con così tanta abilità possa aver creato altri problemi, o ancora peggio potrebbero esserci altri problemi generati dall&#039;attacco e per tutelare i proprio partner non rilasciano informazioni</description>
		<content:encoded><![CDATA[<p>@guiodic</p>
<p>E magari invece potrebbero sospettare che un attacco fatto con così tanta abilità possa aver creato altri problemi, o ancora peggio potrebbero esserci altri problemi generati dall&#8217;attacco e per tutelare i proprio partner non rilasciano informazioni</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: gilean</title>
		<link>http://guiodic.wordpress.com/2008/08/30/delusione-red-hat-ovvero-quando-chiarezza-fa-rima-con-sicurezza/#comment-1034</link>
		<dc:creator>gilean</dc:creator>
		<pubDate>Sun, 31 Aug 2008 08:47:19 +0000</pubDate>
		<guid isPermaLink="false">http://guiodic.wordpress.com/?p=462#comment-1034</guid>
		<description>@Guiodic

Potrebbe dire quel che le e&#039; successo dopo gli aggiornamenti....sempre che questi aggiornamenti risolvano il problema del tutto...</description>
		<content:encoded><![CDATA[<p>@Guiodic</p>
<p>Potrebbe dire quel che le e&#8217; successo dopo gli aggiornamenti&#8230;.sempre che questi aggiornamenti risolvano il problema del tutto&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: jp</title>
		<link>http://guiodic.wordpress.com/2008/08/30/delusione-red-hat-ovvero-quando-chiarezza-fa-rima-con-sicurezza/#comment-1033</link>
		<dc:creator>jp</dc:creator>
		<pubDate>Sat, 30 Aug 2008 23:33:26 +0000</pubDate>
		<guid isPermaLink="false">http://guiodic.wordpress.com/?p=462#comment-1033</guid>
		<description>Commenti laconici?

Credo che purtroppo sia la normalità...

RedHat è attualmente l&#039;azienda con la distro commercialmente più rilevante nel mondo Linux ossia ha la fetta più grande in questo mercato, fetta che deve difendere a ogni costo (se no chi li sente gli azionisti?).

Naturale che quindi RH ragioni come tutte le altre aziende strettamente commerciali nel senso che tenda (e tenderà sempre) a nascondere e/o minimizzare i problemi (inclusi quelli di sicurezza)...

Ciao. ^^</description>
		<content:encoded><![CDATA[<p>Commenti laconici?</p>
<p>Credo che purtroppo sia la normalità&#8230;</p>
<p>RedHat è attualmente l&#8217;azienda con la distro commercialmente più rilevante nel mondo Linux ossia ha la fetta più grande in questo mercato, fetta che deve difendere a ogni costo (se no chi li sente gli azionisti?).</p>
<p>Naturale che quindi RH ragioni come tutte le altre aziende strettamente commerciali nel senso che tenda (e tenderà sempre) a nascondere e/o minimizzare i problemi (inclusi quelli di sicurezza)&#8230;</p>
<p>Ciao. ^^</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: sphinx</title>
		<link>http://guiodic.wordpress.com/2008/08/30/delusione-red-hat-ovvero-quando-chiarezza-fa-rima-con-sicurezza/#comment-1032</link>
		<dc:creator>sphinx</dc:creator>
		<pubDate>Sat, 30 Aug 2008 20:33:01 +0000</pubDate>
		<guid isPermaLink="false">http://guiodic.wordpress.com/?p=462#comment-1032</guid>
		<description>Non commento la notizia perchè si commenta da sola,voglio solo fare i miei complimenti a Guiodic per la coerenza.Quasta notizia è qualche giorno che circola ma,dei soliti Linux-man che sono solo capaci di fare i fighi quando le cose vanno bene,nessuno ha osato commentare più del necessario quanto accaduto. Solo qualche commento qua e la che poi sfociava sempre nel solito &quot;Linux è più figo&quot;.
Complimenti perchè non hai negato l&#039;evidenza:è un fatto grave e non hanno ancora spiegato bene cosa cavolo è successo,inutile nascondersi facendo finta di niente (solo chuck norris non sbaglia mai ;D )

Bravo,open è anche quando si sbaglia</description>
		<content:encoded><![CDATA[<p>Non commento la notizia perchè si commenta da sola,voglio solo fare i miei complimenti a Guiodic per la coerenza.Quasta notizia è qualche giorno che circola ma,dei soliti Linux-man che sono solo capaci di fare i fighi quando le cose vanno bene,nessuno ha osato commentare più del necessario quanto accaduto. Solo qualche commento qua e la che poi sfociava sempre nel solito &#8220;Linux è più figo&#8221;.<br />
Complimenti perchè non hai negato l&#8217;evidenza:è un fatto grave e non hanno ancora spiegato bene cosa cavolo è successo,inutile nascondersi facendo finta di niente (solo chuck norris non sbaglia mai ;D )</p>
<p>Bravo,open è anche quando si sbaglia</p>
]]></content:encoded>
	</item>
</channel>
</rss>
