El creador de Linux ataca el ‘circo’ de la industria de seguridad

Linus Torvalds llama a los buscadores de fallos en los programas "pandilla de monos pajilleros"

PÚBLICO.ES Madrid 18/07/2008 18:29 Actualizado: 19/07/2008 13:52

Linus Torvalds, creador del sistema operativo de código abierto 'Linux'.

Linus Torvalds, creador del sistema operativo de código abierto 'Linux'.

El creador de Linux, Linus Torvalds, se ha referido a un grupo de desarrolladores de sistemas de seguridad informática, que se encargan de buscar fallos en los programas, como "una pandilla de monos pajilleros".

Esta frase es parte del contenido de una larga carta que el creador de Linux ha enviado a los miembros que conforman la lista de desarrollo del sistema operativo. Se trata de una amplia crítica a la industria de seguridad informática que Torvalds califica como un ‘circo'.

Su enfado se basa en el comportamiento que tienen algunos desarrolladores que se centran en buscar fallos en los programas y promocionarlos en la Red como grandes problemas de seguridad, cuando en realidad son inconvenientes menores. "El objetivo de estos desarrolladores es solamente conseguir fama", añade.

Torvalds además dice que estos individuos "se creen héroes" y buscan fallos en los programas que sean llamativos, cuando es más importante arreglar aquellos asuntos que sí importan verdaderamente, valora. Además, ha mostrado un enojo especial sobre los creadores del sistema operativo OpenBSD. "Creo que la gente de OpenBSD son una pandilla de monos pajilleros", concluye.

30 Comentarios
  • txonpu
    #1 Vota Vota

    -61 i txonpu 18-07-2008 20:32

    Comentario oculto por la valoración de los lectores
    (ver comentario)

    Si señor, con dos cojones

  • programari lliure
    #2 Vota Vota

    -35 i programari lliure 18-07-2008 20:42

    Comentario oculto por la valoración de los lectores
    (ver comentario)

    Te raó , long live free software !!!

  • Lucky Strike
    #3 Vota Vota

    -64 i Lucky Strike 18-07-2008 21:03

    Comentario oculto por la valoración de los lectores
    (ver comentario)

    Como el Colectivo Progre de Desarrolladores por la Democracia se queje a la Ministra de Igualdad, Torvalds la habrá cagado, pero bien.

  • Geovanni B. R.
    #4 Vota Vota

    -18 i Geovanni B. R. 18-07-2008 21:16

    Esto es para Linus: Only two remote holes in the default install, in more than 10 years! Torvalds, this is a truth that may never come to take your software development

  • jander
    #5 Vota Vota

    -12 i jander 18-07-2008 21:31

    Geovanni, no te preocupes que Linus entra todos los días en la web de Público y seguro que lee tu comentario...

  • buti
    #6 Vota Vota

    -43 i buti 18-07-2008 21:50

    Comentario oculto por la valoración de los lectores
    (ver comentario)

    para cuándo apoyo del gobierno al software libre para aliviar el alto precio de las cosas.

  • Menda
    #7 Vota Vota

    -16 i Menda 18-07-2008 21:54

    Si, por eso todos los sistemas operativos llevan OpenSSH de una u otra forma. Soy usuario de Linux desde hace muchos años, pero las troleadas de Linus son insufribles. Como dice Theo, "shut up and hack"

  • Para Lucky Strike
    #8 Vota Vota

    -42 i Para Lucky Strike 18-07-2008 22:31

    Comentario oculto por la valoración de los lectores
    (ver comentario)

    Lucky.....trabajas o fastidias? Queda algún artículo en Público en el que no salga tu "patita" facha? Tienes la gracia, donde las avispas

  • MR
    #9 Vota Vota

    -25 i MR 18-07-2008 22:34

    Comentario oculto por la valoración de los lectores
    (ver comentario)

    Torvalds es así. Este hombre sabe lo que dice pero no siempre se le entiende. Cada dos por tres suelta una de estas, y luego con el tiempo lo acabamos entendiendo. Tampoco es recomendable leer lo que escribe, HAY QUE ESCUCHARLO, porque transmite mucho más y concretando más en una conferencia de 30 minutos que en una carta de 20 páginas. Sus entrevistas y conferencias, además, son muy divertidas.

  • LUCKY STRYKE
    #10 Vota Vota

    -38 i LUCKY STRYKE 19-07-2008 01:37

    Comentario oculto por la valoración de los lectores
    (ver comentario)

    Es que soy irretroactivoman,el señor que todo la sepo y mientras mis padres se rompan el lomo a currar para mi,yo seguiré culeandoos con mis comentarios.

  • HN
    #11 Vota Vota

    -17 i HN 19-07-2008 01:37

    Es que Lucky es un empresario en serie y no le basta con fastidiar a sus empleados, necesita hacerse notar hasta en los servicios de aeropuerto. Debe tener cara de perrito tristón...

  • Bapho
    #12 Vota Vota

    -5 i Bapho 19-07-2008 02:07

    No sé. Yo he leido la carta y no dice nada de esto. Pero bueno.

  • Habla poco pero.....
    #13 Vota Vota

    -13 i Habla poco pero..... 19-07-2008 08:50

    Sabe PROGRAMAR, asi de sencillo. Por lo tanto, cada vez que habla, hay que quitarse el sombrero, y algunos tienen que agachar la cabeza. Oido cocina Billy. Salud.

  • RAP
    #14 Vota Vota

    -8 i RAP 19-07-2008 10:32

    Soy usuario de Linux y tengo una gran admiración por personajes como Linus Torvald que, cuando en nuestras Universidades no se sabía nada de Internet, era un estudiante de ingeniería informática que lanzó a la Red la idea de desarrollar un SO, tipo Unix, de forma comunitaria que se convirtió en la primera versión de Linux. No tengo ni idea del asunto del que se habla en este artículo, pero lo que diga Linus Torvald hay que tomarlo en serio. Ha demostrado que no es un fantoche que busque publicidad.

  • manu
    #15 Vota Vota

    -12 i manu 19-07-2008 11:03

    ole por la gente ke se afeita la lengua por las mañanas, con dos cuyones

  • Wanker
    #16 Vota Vota

    -2 i Wanker 19-07-2008 11:04

    Vaya me descubrio

  • original
    #17 Vota Vota

    -6 i original 19-07-2008 12:15

    “I think the OpenBSD crowd is a bunch of masturbating monkeys, in that they make such a big deal about concentrating on security to the point where they pretty much admit that nothing else matters to them”

  • Tux
    #18 Vota Vota

    -6 i Tux 19-07-2008 13:38

    ¿Pero no se lo dice a los linuxeros?

  • Julio
    #19 Vota Vota

    -3 i Julio 19-07-2008 14:24

    Esto es falso. Llamo "morsas pajilleras" a los usuarios de Digg (www.digg.com), con el simple objetivo de, precisamente, darse publicidad. Lo de OpenBSD vendra de una interpreatcion de los comentarios a sus palabras, comentarios que no son suyos. Lo que dijo Torvalds: http://lwn.net/Articles/290498/

  • joakinen
    #20 Vota Vota

    -4 i joakinen 19-07-2008 14:58

    Se me ponen los pelos como escarpias escuchando a un programador de sistemas decir que la seguridad no es tan importante. A Linus ya no le importa programar bien, le importa su producto, por tanto hay que relativizar todo lo que dice, es parte interesada en un negocio que empieza a mover mucho dinero. OpenBSD vive de la calidad de su código, sin interferencias empresariales.

  • RAP
    #21 Vota Vota

    1 i RAP 19-07-2008 16:43

    Para Julio: Creo que el escrito al que se refiere Público no es ese, sino el texto de 15 de Julio que se puede ver en: http://article.gmane.org/gmane.linux.kernel/706950

  • xlarsx
    #22 Vota Vota

    -2 i xlarsx 20-07-2008 02:20

    Hasta cierto punto es cierto, si tiene conocimientos para darle seguimiento a los errores, seguramente tienen conocimiento para obtener su solución, paso a seguir en lugar de publicar comentarios negativos referente a los bugs informáticos (que se dan en todos y cada uno de los programas) Sin duda un gran programador, quiá no tan certero para expresarse, pero si es bueno con el código. Saludos.

  • joakinen
    #23 Vota Vota

    1 i joakinen 20-07-2008 09:39

    En la página web de OpenBSD describen qué tipo de fallos de seguridad buscan arreglar: "The process we follow to increase security is simply a comprehensive file-by-file analysis of every critical software component. We are not so much looking for security holes, as we are looking for basic software bugs". En internet está el código fuente de OpenBSD para comprobar que está extraordinariamente bien programado y documentado. OpenBSD no se dedica a buscar vulnerabilidades en otros sistemas, sino a la calidad de lo que ellos hacen. Por eso todos los sistemas operativos llevan incluido OpenSSH, programado por los de OpenBSD, porque lo que hace esta gente es calidad.

  • Sencillo
    #24 Vota Vota

    2 i Sencillo 20-07-2008 15:03

    Es más sencillo que todo eso: Linus no está criticando los esfuerzos en seguridad, está ironizando sobre la importancia que se dan algunos "monos" en ese contexto y su pose de héroes. Mientras esto es un hecho constatable, no es el único y la valoración es una opinión suya como cada cual la puede tener ... Allá cada cual si quiere tomarlo como si fueran las sagradas escrituras (es justamente la actitud de la que él se ríe)... o si Público no tiene nada mejor que publicar (que noticias que no vienen a cuento y que el redactor, obviamente, ni siquiera entiende).

  • Menda
    #25 Vota Vota

    -1 i Menda 20-07-2008 16:58

    Muy significativo es que el comentario más valorado sea "si señor, con dos cojones", e interpretaciones más técnicas y profundas (tanto a favor como en contra) sean menospreciadas. La seguridad es crucial para OpenBSD, pero además es el SO más portable (tras NetBSD). Cada línea de código está auditada, y se programa con fundamento. Linux es un caos, y hablando de drivers más. Hay gente que se llena la boca de "libertad" y "seguridad", y lo primero que hacen es meter en su linux los binarios (cerrados) de nVidia/ATI y los codecs para wmv, mp3 y formatos propietarios. OpenBSD con menos de 100 desarrolladores principales ha dado perlas de código que han sido añadidas a Linux, Windows y MacOS. Si no se puede criticar a Linus, yo me apeo de esta libertad.

  • Menda
    #26 Vota Vota

    0 i Menda 20-07-2008 17:09

    Por no hablar de los ciclos de release de OpenBSD comparado con los kernels Linux: OpenBSD suelta el 1 de mayo y el 1 de noviembre, porque su código está constantemente auditado. Linux suelta tras una ronda de bug-fix, y buscando posibles buffer overflow. En el thread del que sale el mensaje de linus, se habla de equiparar todos los bugs, sin especificar si son Security, Crash o más leves, porque marcar un bug como Security da opciones a los ScriptKiddies de explotarlos. Esta seguridad por ocultación es lo que ha hecho famoso a Microsoft en el mundo de la seguridad: una bazofia.

  • y más
    #27 Vota Vota

    1 i y más 20-07-2008 18:34

    esto ya no viene mucho al caso, pero de todas formas la noticia era insustancial y me apetece decirlo. la política en seguridad de openBSD, al margen que se pueda alabar o denostar, sólo es posible porque ... es un sistema minoritario y con una base de usuarios muy específica. mientras openBSD siga con esta política no atraerá tantos usuarios como windows o linux. y, si lo hiciera, se enfrentarían a retos muy distintos y veríamos en qué queda ese afán de auditoría. yo celebro que openBSD exista como alternativa, y me parecería perfecto que continúe así siempre. pero es lo que es. es positivo, pero no es comparable. el afán que tienen por exhibirse como los más seguros esconde, en realidad, que son los menos atacados. menos lobo, caperuzas. o ... menos monos :-)

  • Menda
    #28 Vota Vota

    1 i Menda 20-07-2008 19:53

    No es así exactamente. OpenSSH es un estándar, está íntegramente desarrollado por OpenBSD, y romperlo daría a un cracker acceso y control remoto a millones de servidores potenciales (todo servidor que permita acceso SSH, millones en todo el mundo). Así mismo, miles de sistemas utilizan OpenBSD como cortafuegos, poniéndolo frente a Internet mientras internamente ejecutan Windows y Linux. Es cierto que OpenBSD tal y como viene no es adecuado para Workstation, pero como servidor es impresionante. Por ejemplo se utilizan en sistemas para evitar ataques DoS, cracking, como pasarela a internet... En fin, puede que sea uno de los sistemas más expuestos y que más tienen que proteger.

  • Geovanni B. R.
    #29 Vota Vota

    -1 i Geovanni B. R. 21-07-2008 14:32

    Señores Torvalds tiene que reconocer, que si el obstinado y bocon de Theo o alguien parecido, no estuviera..., no hubiera desarrollado..., no persiguiera paranoicamente la seguridad del código, la fiesta de la ruptura de Sistemas, seria aun mas divertida...

  • Inconexo
    #30 Vota Vota

    1 i Inconexo 04-12-2008 15:54

    Soy usuario de su núcleo desde hace muchos años, pero este tío es un imbécil que no tiene una pizca de educación.

Cargando...

Cargando

Generado: 2012-05-25 23:24:55