lunes, 27 de septiembre de 2010

Recomendaciones de seguridad para el lunes

Interesante noticia vista en http://lwn.net/Articles/407256/rss:
Debian ha actualizado git-core (ejecución de código arbitrario).

Fedora ha actualizado lib3ds ( href="http://lwn.net/Articles/407258/">F13 , F12 : la ejecución de código), php-NuSOAP ( F13 , href="http://lwn.net/Articles/407262/">F12 :-site scripting de cruz), href="http://lwn.net/Articles/407264/">F13: bzip2 (ejecución de código), y href="http://lwn.net/Articles/407265/">F12: lvm2 (escalada de privilegios).

EE.UU. trata de hacer más fácil a escuchas telefónicas por Internet (New York Times)

Interesante noticia vista en http://lwn.net/Articles/407303/rss:
El New York Times informa sobre un proyecto de ley (proyecto de ley) que la administración Obama tiene previsto presentar al Congreso que requieren los proveedores de comunicaciones podrá descifrar y suministrar los datos que llevan a la carta, probablemente después de una orden judicial. "Esencialmente, los funcionarios quieren que el Congreso exigir a todos los servicios que permiten las comunicaciones - incluido el correo electrónico transmisores cifrados como BlackBerry, los sitios web de redes sociales como Facebook y software que permite directa" peer to peer "de mensajería como Skype - ser técnicamente capaz de cumplir si se sirve con una orden judicial. El mandato se incluyen el ser capaz de interceptar y descifrar mensajes cifrados. " Como era de suponer, el FEP es particularmente preocupados sobre el proyecto de ley: "Las guerras de cifrado están de vuelta con toda su fuerza, y es el momento para todo el mundo que se preocupa por la privacidad de pie y defenderla: no hay puertas traseras y no la prohibición de las herramientas que proteger nuestras comunicaciones. "

El 2.6.32.23 y 2.6.35.6 actualizaciones del kernel estable

Interesante noticia vista en http://lwn.net/Articles/407168/rss:
El 2.6.32.23 y href="http://lwn.net/Articles/407171/">2.6.35.6 actualizaciones del kernel estable han sido liberados. Contienen una larga lista de correcciones para problemas graves de todo tipo.

Proyectos OS Trasladar Meego Para Android Móviles empezando a dar resultados (Policía Android)

Interesante noticia vista en http://lwn.net/Articles/407143/rss:
El Android de Policía sitio informa que un grupo de desarrolladores está llegando al punto en que es posible ejecutar Meego en un Nexus auricular. "En este momento, no está claro exactamente cómo funcional el sistema operativo, y, como siempre, el desarrollo está sufriendo de problemas con la cruz controlador de compatibilidad y otros obstáculos similares. Un obstáculo particular, parece ser el código naturaleza cerrada de Qualcomm controladores 3D , evitando la aceleración de hardware de la interfaz de usuario y dando por resultado tiempos de respuesta lentos dolorosamente. "

[$] GSM pruebas de seguridad: donde está la acción

Interesante noticia vista en http://lwn.net/Articles/407023/rss:
Con los años, ha habido un gran interés en la seguridad de los protocolos TCP / IP. Pero hay otro conjunto de protocolos - las redes GSM de telefonía móvil privado - que es fácilmente lo más ampliamente desplegado como TCP y para el que la seguridad es tan importante, pero muchas menos personas han tomado alguna vez una mirada profunda a GSM. Harald Welte, junto con un pequeño grupo de conspiradores, está dispuesto a cambiar eso, en una charla-Kongress-establecido el paso rápido de Linux, esbozó lo que han estado haciendo y en qué medida han conseguido.