Controlado desde el
19/10/97 por NedStat
|
Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
Es usted nuestro
visitante número desde
el 12 de agosto de 1996
Error en kernel de Linux provoca perdida de datos
|
|
VSantivirus No. 886 - Año 7 - Martes 10 de diciembre de 2002
Error en kernel de Linux provoca perdida de datos
http://www.vsantivirus.com/10-12-02.htm
Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy
Se ha detectado un fallo en las versiones más recientes del sistema operativo Linux, que en ciertas condiciones puede causar la perdida de datos.
Esta falla afecta las versiones 2.4.18 y superiores del kernel de Linux.
El kernel 2.4.20 fue liberado el 28 de noviembre, como una actualización de casi todas las distribuciones de Linux, pero no forma parte de ningún paquete estándar.
Aunque el error fue reportado cuando la versión 2.4.20 aún estaba siendo testeada, dicho bug no fue solucionado hasta dos semanas después de la liberación del producto. Y cómo vimos, la falla existía desde hace mucho más tiempo.
Para contrarrestar estos problemas en el futuro, los programadores de Linux están comenzando a utilizar herramientas más formales para rastrear este tipo de errores.
Los problemas de seguridad ocasionados por estas fallas son las grandes preocupaciones hoy día para todos los fabricantes de software (llámese Windows, Java o Linux), sobre todo debido al aumento de computadoras conectadas a redes y a Internet.
Sin embargo, los riesgos de la pérdida de datos ocasionada por este error del kernel de Linux, son muy reducidos debido a que solo ocurre bajo circunstancias muy determinadas.
Primero un administrador debería usar un modo nada habitual del software de manejo de archivos ext3, que controla como los datos son almacenados en el disco duro.
La forma muy especializada de usar ext3 para que la falla ocurra, es además mucho más lenta, según explican los expertos que han comprobado el error. Al no tener ninguna ventaja este modo sobre el uso normal de este software, es poco probable que alguien la use. Y esa es la razón por la que el error pasó inadvertido hasta ahora.
Las nuevas versiones o los parches correspondientes del Kernel de Linux, deberían solucionar el problema.
Red Hat, por ejemplo, advirtió a sus usuarios que solo son afectados los que bajaron e instalaron la versión 2.4.18-17 o posteriores de su kernel. Su producto Advanced Server no es afectado.
Otras distribuciones, como SuSE también son afectadas. Sin embargo, SuSE por defecto utiliza un sistema de archivos diferente, ReiserFS, que no es vulnerable a esta falla.
Toda otra distribución que use ext3, con Kernel 2.4.18 o superior, en teoría serían vulnerables.
La solución es usar ext3 con las opciones por defecto, y actualizar el kernel apenas esté disponible una nueva versión del mismo.
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|