Un blob que te puede explotar en la cara

No me alegra que pasen estas cosas, pero en cierto modo sí me gusta ver como ciertas ideas que me parecen acertadas, se ven reforzadas por hechos.

Igual ya se ha leído por ahí, pero los drivers cerrados para Linux de las tarjetas gráficas de NVIDIA, y quizás también los de FreeBSD y Solaris, tienen un fallo que permite correr código arbitrario con privilegios de root. Es decir, superusuario, es decir: muy mal. No por el fallo, sino porque es un blob, y nunca podremos tener las mismas garantías que nos ofrece el Software Libre de que no hay más fallos como este sin corregir.

Lo comentan en undeadly, donde citan un comentario que tiene el fuente de uno de los exploits:

código c
     /*
     * "It's so hard to write a graphics driver that open-sourcing it would
     *  not help."
     *    - Andrew Fear, Software Product Manager (NVIDIA Corporation).
     */

No soy muy amigo de exploits ni de 0days, sino que me gusta más que se encuentren fallos para arreglarlos, pero sin duda ese comentario es exquisito.


Publicidad

Aviso: Los siguientes comentarios pertenecen a las personas que los han enviado.
El administrador de este sitio web no es responsable de los mismos.

[comentarios] Hay 3 comentarios:

Gravatar
18/10/2006 10:32:04
blobs
por r0sk (IP: 217.130.44.*)
Comentario de r0sk
Creo que todos opinamos lo mismo de los blobs y, con estas apariciones, más razón aún. ¿Cuándo las empresas intentarán echar una mano al Software Libre?, ¿les compensa?. Yo creo que si, pero no se quieren dar cuenta, aliados del diablo :(.
Gravatar
18/10/2006 11:34:02
NV
por elpeor (IP: 81.202.185.*)
Comentario de elpeor
yo odio los drivers propietarios, pero me gusta jugar al ET y el savage, por ejemplo, y sin los putos drivers de nvidia no puedo, a ver si los maravillosos hackers se curran un buen driver libre con hardware acceleration y mando los drivers de nidia la mierda.. Diras que porque no m,e los curro yo, pues porque no se programar, aunque estoy aver si encuentro algun curso gratis por ahi de C o algo asi..

por lo que leí hace poco la tajeta que mas FPS consigue con un driver libre es la Radeon 9000 Pro, 4000!, a ver si consigo una...
Gravatar
19/10/2006 01:33:47
Es comun
por DraKeDalfa (IP: 209.124.118.*)
Comentario de DraKeDalfa
Es que eso pasa con el soft cerrado no puedes saber que hace :-/

! Esta entrada no permite nuevos comentarios.

Los comentarios se bloquean automáticamente tras 15 días desde la publicación del artículo.

Si deseas comentar algo relacionado con el texto, puedes enviarme un e-mail.