{"id":2582,"date":"2015-07-17T10:03:52","date_gmt":"2015-07-17T08:03:52","guid":{"rendered":"https:\/\/diocesanos.es\/blogs\/equipotic\/?p=2582"},"modified":"2015-07-11T00:06:33","modified_gmt":"2015-07-10T22:06:33","slug":"la-nsa-investiga-el-codigo-de-systemd","status":"publish","type":"post","link":"https:\/\/diocesanos.es\/blogs\/equipotic\/2015\/07\/17\/la-nsa-investiga-el-codigo-de-systemd\/","title":{"rendered":"La NSA investiga el c\u00f3digo de Systemd"},"content":{"rendered":"<p>Una noticia se confirm\u00f3 en las \u00faltimas horas y desde entonces ha tenido bastante preocupada a la comunidad del software libre en general, y es que <strong>la NSA ha comenzado a investigar el c\u00f3digo de KDBUS, el backend IPC de Systemd que llegar\u00e1 integrado en el kernel de Linux 4.3<\/strong>.<\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-content\/uploads\/sites\/2\/2015\/07\/linux.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-2583\" src=\"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-content\/uploads\/sites\/2\/2015\/07\/linux-300x166.jpg\" alt=\"linux\" width=\"300\" height=\"166\" srcset=\"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-content\/uploads\/sites\/2\/2015\/07\/linux-300x166.jpg 300w, https:\/\/diocesanos.es\/blogs\/equipotic\/wp-content\/uploads\/sites\/2\/2015\/07\/linux-672x372.jpg 672w, https:\/\/diocesanos.es\/blogs\/equipotic\/wp-content\/uploads\/sites\/2\/2015\/07\/linux.jpg 830w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>O al menos, la National Security Agency (o Agencia de Seguridad Nacional) <a class=\"external\" href=\"http:\/\/lkml.iu.edu\/hypermail\/linux\/kernel\/1507.1\/01758.html\">ha solicitado<\/a> a los <strong>desarrolladores<\/strong> informaci\u00f3n respecto al funcionamiento de este conector de seguridad.<\/p>\n<p><!--more--><\/p>\n<p>As\u00ed se desprende de la lista de correo del <a href=\"http:\/\/www.linuxadictos.com\/el-kernel-de-linux-4-2-suma-1-millon-de-lineas-de-codigo.html\">kernel de Linux<\/a> y tambi\u00e9n del <a class=\"external\" href=\"http:\/\/www.phoronix.com\/scan.php?page=news_item&amp;px=NSA-KDBUS-Credentials\">sitio Phoronix<\/a>, en donde nos brindan algo m\u00e1s de informaci\u00f3n respecto a los supuestos motivos que habr\u00edan llevado a Stephen Smalley, parte del equipo de la NSA encargado de <strong>SELinux<\/strong> y <strong>SEAndroid<\/strong>, a comunicarse con los desarrolladores en busca de informaci\u00f3n. <strong>El problema radica en una falsificaci\u00f3n de credenciales en KDBUS<\/strong>, algo que no formaba parte del c\u00f3digo de DBUS pero que ha sido realizado en pos de la retrocompatibilidad.<\/p>\n<aside id=\"abn_singlestealer\" class=\"publi inside-content \"><\/aside>\n<p><span id=\"more-12782\"><\/span>La capacidad de alguien como Smalley est\u00e1 fuera de discusi\u00f3n, siendo como es parte integral del equipo que desarrolla proyectos de la calidad de Security Enhanced Linux y Security Enhanced Android. Pero David Herrmann, quien forma parte del grupo que desarrolla Systemd, explica la r<strong>az\u00f3n de ser de esa falsificaci\u00f3n de identidad: compatibilidad con dbus1<\/strong>. Y es que en este esquema los clientes se conectan a los sockets Unix ubicados en la jerarqu\u00eda del sistema de archivos, y solicitan al conector una etiqueta de seguridad que permanece \u2018abierta\u2019 mientras dura la conexi\u00f3n, pero en KDBUS esta etiqueta se solicita y se desactiva una vez que se corrobora su existencia, la cual confirma a su vez la existencia de posibles conexiones o b\u00fasquedas por parte de otros conectores.<\/p>\n<p>La cuesti\u00f3n es bastante t\u00e9cnica y excede el conocimiento de una enorme porci\u00f3n de los usuarios de <a href=\"http:\/\/www.linuxadictos.com\/el-kernel-de-linux-cambia-partes-de-su-codigo-de-assembler-a-c.html\">Linux<\/a>, pero m\u00e1s all\u00e1 de ello se trata de un tema que deja en evidencia una de las cuestiones por las que m\u00e1s abogan los defensores del<strong> software libre<\/strong>, y es que esta clase de debates solo pueden ser posibles en <strong>proyectos de c\u00f3digo abierto, donde todo lo que sucede puede ser visto y probado por quienes se interesen y lo que es m\u00e1s, las discusiones sobre ello son p\u00fablicas<\/strong> -y de hecho se alienta a la comunidad para que as\u00ed sea- mientras que en el caso de Windows o Mac OS X, una solicitud de informaci\u00f3n de este tipo por parte de la NSA s\u00f3lo ser\u00eda conocida por las empresas y los usuarios jam\u00e1s se enterar\u00edan de ellas.<\/p>\n<p><em>Art\u00edculo original en <strong><a href=\"http:\/\/www.linuxadictos.com\/la-nsa-investiga-el-codigo-de-systemd.html\" target=\"_blank\">linuxadictos.com<\/a><\/strong><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una noticia se confirm\u00f3 en las \u00faltimas horas y desde entonces ha tenido bastante preocupada a la comunidad del software libre en general, y es que la NSA ha comenzado a investigar el c\u00f3digo de KDBUS, el backend IPC de Systemd que llegar\u00e1 integrado en el kernel de Linux 4.3. O al menos, la National &hellip; <a href=\"https:\/\/diocesanos.es\/blogs\/equipotic\/2015\/07\/17\/la-nsa-investiga-el-codigo-de-systemd\/\" class=\"more-link\">Seguir leyendo <span class=\"screen-reader-text\">La NSA investiga el c\u00f3digo de Systemd<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[73,5,47],"tags":[206],"class_list":["post-2582","post","type-post","status-publish","format-standard","hentry","category-informacion","category-linux-2","category-seguridad","tag-kernel"],"_links":{"self":[{"href":"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-json\/wp\/v2\/posts\/2582","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-json\/wp\/v2\/comments?post=2582"}],"version-history":[{"count":0,"href":"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-json\/wp\/v2\/posts\/2582\/revisions"}],"wp:attachment":[{"href":"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-json\/wp\/v2\/media?parent=2582"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-json\/wp\/v2\/categories?post=2582"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-json\/wp\/v2\/tags?post=2582"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}