[ubuntu-ar] Consulta sobre el gestor de actualizaciones en Oneiric

gespertino at gmail.com gespertino at gmail.com
Fri Oct 21 22:46:57 UTC 2011


> ... lo veo como una falla de
> seguridad, pero no estoy seguro. Si alguien que sepa mas del tema,
> quiere desasnarme lo agradecería mucho... :)

No me parece que sea una falla de seguridad, porque no podés tocar los
repositorios sin permisos de superusuario. Tampoco es que actualice
sólo sin preguntarte.
Lo único que se hizo aquí (aparentemente) es eliminar la necesidad de
ingresar la contraseña para algo donde no era muy necesario:
actualizar el software a la última versión desde los repositorios que
el administrador del sistema activó (generalmente los oficiales de
ubuntu, y algún que otro PPA si el usuario es más curioso y le gusta
experimentar).
Es discutible, pero por lo que vi con la gente a la que le instalé
Ubuntu, la actualización de paquetes es algo que nunca hacen los
usuarios no especializados. No me parece muy descabellado suponer que
el pedido de password sumado a ese no estar seguro de lo que se está
haciendo sea lo que evita que los usuarios "de a pie" no tengan su
sistema actualizado.
De la única forma en que se puede "romper" algo es que la
actualización esté mal (cada uno sabrá qué repositorios de terceros
agregó, en el caso de los repositorios oficiales no creo que haya
mucho de qué proecuparse).
Sigue pidiéndose la clave para agregar repositorios, instalar
programas o tocar cualquier otra cosa del sistema.
En lo personal yo no lo veo mal, y la única situación indeseable con
esto que se me ocurre es que el equipo tenga más de un usuario y
alguien que no sea el que se encarga de manterner el equipo en
condiciones (en todas las casas hay uno) le haya dado a actualizar sin
su permiso. Y tampoco es algo tan grave



More information about the Ubuntu-ar mailing list