1/02/2005 - Días pasados uno de los desarrolladores de la empresa GRSecurity publicó su descontento con la forma en que se esta manejando la actualización de paquetes en linux, sobre todo en lo referente al kernel.
Luego de varias semanas desde que fueran notificadas 4 graves vulnerabilidades en el kernel, no se había publicado aun una nueva versión. Si bien se hicieron las correcciones necesarias en pocos días y se comenzó a utilizar esta nueva versión para las nuevas distribuciones, no fue publicada para ser descargada con las demás actualizaciones como correspondía.
El experto asegura que están dejando pasar demasiado tiempo entre la publicación de una vulnerabilidad y la publicación del update correspondiente, ya que si bien comprende que es necesario un periodo de prueba, tres semanas es mas que suficiente para mantener su versión estable en óptimas condiciones.
Luego de su critica varios sitios mas hicieron eco de la protesta, a los cuáles se sumaron numerosos usuarios molestos porque según ellos los desarrolladores están mas alertas a las vulnerabilidades de la competencia que a los suyos propios. |