<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Nikolas Valcarcel &#187; Planeta Linux Perú</title>
	<atom:link href="http://www.nvalcarcel.org/?feed=rss2&#038;cat=196" rel="self" type="application/rss+xml" />
	<link>http://www.nvalcarcel.org</link>
	<description>To Infinity and Beyond...</description>
	<lastBuildDate>Mon, 08 Mar 2010 17:37:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Fedora 12: No es un bug, es un feature</title>
		<link>http://www.nvalcarcel.org/?p=292</link>
		<comments>http://www.nvalcarcel.org/?p=292#comments</comments>
		<pubDate>Thu, 19 Nov 2009 15:36:31 +0000</pubDate>
		<dc:creator>nxvl</dc:creator>
				<category><![CDATA[Chichaplanet]]></category>
		<category><![CDATA[Planeta Debian Perú]]></category>
		<category><![CDATA[Planeta Linux Perú]]></category>
		<category><![CDATA[Planeta Ubuntu Perú]]></category>

		<guid isPermaLink="false">http://nvalcarcel.aureal.com.pe/?p=292</guid>
		<description><![CDATA[Hace menos de una semana alguien me hablaba de esta imagen, sobre la cual obviamente hicimos muchas bromas al respecto: Y dada la coincidencia ayer me entero la de nueva killer feature de Fedora 12: Cualquier usuario del sistema sin privilegios de administrador, ni clave de root puede instalar paquetes sin necesidad de una contraseña, [...]]]></description>
			<content:encoded><![CDATA[<p>Hace menos de una semana alguien me hablaba de esta imagen, sobre la cual obviamente hicimos muchas bromas al respecto:<br />
<img src="http://nvalcarcel.aureal.com.pe/stuff/bug-vs-feature.jpg" alt="Bug Feature" /></p>
<p>Y dada la coincidencia ayer me entero la de nueva <a href="http://linux.slashdot.org/story/09/11/18/2039229/Fedora-12-Lets-Users-Install-Signed-Packages-Sans-Root-Privileges?art_pos=1">killer feature de Fedora 12</a>: Cualquier usuario del sistema sin privilegios de administrador, ni clave de root puede instalar paquetes sin necesidad de una contraseña, lo cual es tremendo problema. Ahora muchos me diran que no hay problema porque necesitas paquetes firmados por los repositorios, los cuales tienen un alto grado de confiabilidad, pero aca algunos de los peores vectores de ataque para este nuevo &#8220;Feature&#8221;:</p>
<p><strong>DoS (Defeat of Service)</strong><br />
Un usuario puede ser engañado para ejecutar con comando equivalente a &#8220;instalar todo&#8221;, lo que se lograria con esto directamente seria que el disco duro del sistema sea tomado por completo no permitiendo mas informacion y hasta la ejecucion de ciertos procesos que necesitan espacio en disco o escribir a disco. Esto se puede hacer tambien con clave la clave de administrador, pero hay una razon para la cual algunas personas NO tienen esa clave, paso de ser algo posible a ser algo completamente trivial.</p>
<p><strong>Escala de privilegios</strong><br />
Otro problema que presenta con esta nueva configuracion por defecto es que hecha por la borda todo el esfuerzo del equipo de seguridad de Fedora. Con esto se vuelve trivial que un usuario con privilegios restringidos descargue un paquete que contenga una vulnerabilidad de escala de privilegios (incluso de versiones anteriores de fedora) y luego instale este en el sistema para luego explotarlo y poder escalar privilegios (<a href="https://bugzilla.redhat.com/show_bug.cgi?id=534047#c65">mas informacion y comandos detallados</a>). Es cierto que si un paquete con vulnerabilidades esta en el archivo de por si ya es un problema, pero esto es completamente comun, para eso existen equipos de seguridad que preparan actualizaciones para el sistema.</p>
<p>Como veran esto fue una pesima idea por parte del equipo de fedora, aunque segun lei en los ultimos commentarios en <a href="https://bugzilla.redhat.com/show_bug.cgi?id=534047">el Bug</a> que se reporto sobre esto, posiblemente pase muy poco tiempo antes de que la reviertan</p>
<p><strong>Actualizacion (20/11/09):</strong><br />
Por fin alguien con 2 dedos de frente: https://admin.fedoraproject.org/updates/PackageKit-0.5.4-0.4.20091029git.fc12</p>
]]></content:encoded>
			<wfw:commentRss>http://www.nvalcarcel.org/?feed=rss2&amp;p=292</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Meme: Ubuntu Action Pictures</title>
		<link>http://www.nvalcarcel.org/?p=271</link>
		<comments>http://www.nvalcarcel.org/?p=271#comments</comments>
		<pubDate>Fri, 17 Apr 2009 16:58:15 +0000</pubDate>
		<dc:creator>nxvl</dc:creator>
				<category><![CDATA[Planet Ubuntu]]></category>
		<category><![CDATA[Planeta Debian Perú]]></category>
		<category><![CDATA[Planeta Linux Perú]]></category>

		<guid isPermaLink="false">http://nvalcarcel.aureal.com.pe/?p=271</guid>
		<description><![CDATA[new meme started, rules: - wear an ubuntu t-shirt - take a nice picture from you in an awesome location - post it into the planet Here is a photo of me after doing sandboard in the desert around the Huacachina oasis, Ica &#8211; Peru.]]></description>
			<content:encoded><![CDATA[<p>new meme <a href="http://blog.init.hr/?p=45">started</a>, rules:<br />
- wear an ubuntu t-shirt<br />
- take a nice picture from you in an awesome location<br />
- post it into the planet</p>
<p>Here is a photo of me after doing sandboard in the desert around the Huacachina oasis, Ica &#8211; Peru.<br />
<img src="http://farm4.static.flickr.com/3317/3450691868_4377b457fa.jpg" alt="Ubuntu Action Picture" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.nvalcarcel.org/?feed=rss2&amp;p=271</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Plymouth: Black Magic o pesima traducción</title>
		<link>http://www.nvalcarcel.org/?p=223</link>
		<comments>http://www.nvalcarcel.org/?p=223#comments</comments>
		<pubDate>Tue, 22 Jul 2008 07:04:05 +0000</pubDate>
		<dc:creator>nxvl</dc:creator>
				<category><![CDATA[Chichaplanet]]></category>
		<category><![CDATA[Planeta Debian Perú]]></category>
		<category><![CDATA[Planeta Linux Perú]]></category>
		<category><![CDATA[Planeta Ubuntu Perú]]></category>
		<category><![CDATA[Blogs]]></category>
		<category><![CDATA[community]]></category>
		<category><![CDATA[Development]]></category>
		<category><![CDATA[Fedora]]></category>
		<category><![CDATA[init]]></category>
		<category><![CDATA[linux freesoftware]]></category>

		<guid isPermaLink="false">http://nvalcarcel.aureal.com.pe/?p=223</guid>
		<description><![CDATA[Últimamente he notado mucho hype dentro de la comunidad hispana de fedora en torno a Plymouth un desarrollo del proyecto Fedora que agilizara el booteo de dicha distribución (y muy probablemente sea adoptado por otras pronto) que lograra que del boot loader se pueda pasar directamente a la pantalla de logeo casi inmediatamente agilizando la [...]]]></description>
			<content:encoded><![CDATA[<p>Últimamente he notado mucho hype dentro de la comunidad hispana de fedora en torno a <a href="http://fedoraproject.org/wiki/Releases/FeatureBetterStartup">Plymouth</a> un desarrollo del proyecto <a href="http://fedoraproject.org/">Fedora</a> que agilizara el booteo de dicha distribución (y muy probablemente sea adoptado por otras pronto) que lograra que del boot loader se pueda pasar directamente a la pantalla de logeo casi inmediatamente agilizando la secuencia de arranque del sistema.</p>
<p>No se puede negar que <a href="http://fedoraproject.org/">Fedora</a> esta aportando mucho a Linux y el software libre en general con desarrollos pagados y auspiciados por RedHat, quieres cuentan con una fuerza de ingeniería que no deja de impresionar, pero en este caso particular me pregunto: ¿Pudo alguien traducir mal lo que leyó y le <a href="http://lab.nitcom.com/galania/index.php/blog/show/Fedora-10-el-gran-reto.html">están haciendo</a> <a href="http://linux.adslzone.net/2008/07/15/fedora-10-arrancara-al-instante/">eco sin leer</a>?</p>
<p>El proyecto intenta reemplazar rhgb y pasar de la secuencia actual:</p>
<table border="1">
<tbody>
<tr>
<td>bios</td>
<td>text</p>
</td>
</tr>
<tr>
<td>grub</td>
<td>graphical
</td>
</tr>
<tr>
<td>grub info</td>
<td>4&gt;text
</td>
</tr>
<tr>
<td>kernel boot
</td>
<td></td>
</tr>
<tr>
<td>initrd drivers
</td>
<td></td>
</tr>
<tr>
<td>init
</td>
<td></td>
</tr>
<tr>
<td>rhgb</td>
<td>graphical
</td>
</tr>
<tr>
<td>text login</td>
<td>text
</td>
</tr>
<tr>
<td>gdm</td>
<td>3&gt;graphical
</td>
</tr>
<tr>
<td>gnome startup</p>
</td>
<td></td>
</tr>
<tr>
<td>user session
</td>
<td></td>
</tr>
</tbody>
</table>
<p>A esta nueva secuencia: </p>
<table border="1">
<tbody>
<tr>
<td>bios</td>
<td>3&gt;text
</td>
</tr>
<tr>
<td>grub
</td>
<td></td>
</tr>
<tr>
<td>kernel boot</p>
</td>
<td></td>
</tr>
<tr>
<td>initrd drivers</td>
<td>5&gt;graphical
</td>
</tr>
<tr>
<td>init
</td>
<td></td>
</tr>
<tr>
<td>gdm
</td>
<td></td>
</tr>
<tr>
<td>gnome startup
</td>
<td></td>
</tr>
<tr>
<td>user session</p>
</td>
<td></td>
</tr>
</tbody>
</table>
<p>¿Alguien ya encontró el problema? Pues bien, rhgb es el sistema gráfico de arranque utilizado actualmente, es decir se esta trabajando en agilizar, lo que hasta hace algunos años, cuando la secuencia de arranque ya era lenta, no existía, reemplazándolo por un equivalente más ligero. Pero bueno ¿entonces si se agilizará? En realidad si, si sera menos lento, pero aun no sera &#8220;casi automático&#8221; hay algo que aun no están tomando en cuenta: init.</p>
<p>Init es quien lleva la mayor carga en la secuencia de arranque, es donde se levantan cada uno de los runlevels necesarios para que nuestro sistema, por diseño, levante cada una de sus capaz manteniendo la dependencia entre ellas, ahora mi pregunta para esos bloggers expertos que postean sobre las nuevas maravillas y secuencias de booteo casi inmediato: ¿Agilizar el sistema gráfico de booteo realmente agilizara también init?</p>
<p>Antes que comiencen a ponerme adjetivos e insultarme, quiero dejar en claro que no tengo nada contra el proyecto fedora, es más, como dije lineas más arriba es un proyecto realmente loable que esta dando mucho de ingeniería para el desarrollo del software libre y linux en especial, incluso estoy bastante cercano a <a href="http://augeas.net">uno de ellos</a>. Tampoco tengo nada contra Plymouth, por el contrario, me parece un proyecto excelente y me muero por verlo andar. Pero si van a empezar a hacer eco de una noticia por lo menos  tomense el trabajo de leer <a href="http://fedoraproject.org/wiki/Releases/FeatureBetterStartup">la fuente original.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.nvalcarcel.org/?feed=rss2&amp;p=223</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
