[HACK] no toda la culpa es de MS (sacado de MakyPress)

Borja Marcos borjamar at sarenet.es
Sat Oct 6 23:44:25 CEST 2001


On Friday 05 October 2001 13:56, you wrote:
> Entonces, ¿el problema es el Internet Information Server o los
> administradores de sistemas? Existen muchos casos de equipos bajo

	Ignorar 30 años de investigación y experiencia en seguridad informática 
es algo tremendo. Los problemas de seguridad que está padeciendo IIS son 
muchas veces variaciones del mismo tema, una y otra vez.

	No es lo mismo un error accidental (un buffer overflow, por ejemplo) que 
un error de diseño. Y en el segundo caso, la única forma de arreglarlo es 
rediseñar desde cero. No se puede diseñar un sistema en el departamente de 
marketing levantando el dedo para ver de dónde sopla el viento mientras 
miras el "time to market" y luego pretender añadirle seguridad.



	Borja.



More information about the hacking mailing list