¿Repositorios no confiables? ¿Actualizaciones inseguras?

La seguridad es un tema importantísimo en Linux y del cuál el usuario medio ya tiene noción y más que eso, ya se preocupa por el tema. Los usuarios que migran de Windows a Linux acarrean la paranoia de la seguridad y de los spywares, troyanos, worms y un largo etc, por lo tanto la seguridad de las aplicaciones, y actualizaciones de nuestro sistema llegan a ser un punto de vital importancia en nuestras instalaciones y que no debemos dejar de lado, hay que darle la importancia necesaria.
Uno de los desarrolladores de Ubuntu analiza el popular instalador de software Automatix y ha descubierto peligros al usarlo. Matthew Garrett explica en su blog que Automatix no es una herramienta confiable, de dudosa calidad y que no reúne las exigencias de Debian y Ubuntu. En su estado actual, puede suponer un peligro para los sistemas en que se instale, ya que elimina paquetes instalados por el usuario sin advertirlo y hace que el sistema no pueda volver a arrancar.
Garrett asegura que un sencillo paquete de Debian podría ofrecer las mismas funcionalidades que Automatix sin los problemas que genera. Por este motivo, concluye diciendo que Ubuntu no puede darle el soporte que solicita.
Irónicamente, hasta Michael Dell, fundador y CEO de Dell Inc., usa Automatix en su laptop personal…
Automatix es una herramienta de instalación de controladores, códecs y software no distribuido por defecto con Ubuntu.
Por otro lado en Xubuntu Blog mencionan como agregar los repositorios de GetDeb a nuestro sistema, y en blogósfera hispana ya se hace eco de esto, que sin duda es algo fabuloso para tener nuestro sistema al día con actualizaciones.
Tanto la opción de Automatix como la de los repositorios de GetDeb en mi opinión, son alternativas fabulosas para los recién llegados al sistema de los pingüinos y claro que a Ubuntu, el sistema que yo uso, el más popular y la punta de lanza en Linux por ahora.
Lo que tenemos que tener claro, es que no están soportados por el equipo de Ubuntu, por lo tanto no son del todo seguros, estamos hablando de terceros y que no tienen ningún soporte por parte de Canonical, la empresa que mantiene el desarrollo de Ubuntu.
Seamos sinceros: Automatix le hace la vida muy fácil a los recién llegados y ha permitido que muchos usuarios se sientan más cómodos usando Ubuntu, ahora GetDeb nos permite tener actualizadas nuestras aplicaciones con una rapidez realmente impresionante… Pero a qué precio?
Estaremos entregando la estabilidad de nuestros sistemas a terceros? Aunque las aplicaciones sean de una gran ayuda, no dejemos de lado el tema de la seguridad que Linux tiene como punto fuerte frente a y otros sistemas operativos.
Comencemos la discusión:
- Vale la pena implementar Automatix y los repositorios de GetDeb aún sabiendo que son aplicaciones de terceros y que Canonical no tiene control sobre ellos?
- Es mayor el beneficio que el risego al usar estas aplicaciones?
- Es la mejor forma de acercar al usuario que comienza en Linux a la instalación de aplicaciones imprescindibles?
- Hace falta que Ubuntu cree un aplicación como Automatix para futuras versiones?
- Es necesario educar efectivamente al usuario recién llegado en la instalación y seguridad de sus actualizaciones?
- Conocemos realmente cómo funcionan los repositorios?
Sin duda hay mucha tela que cortar con este tema










* Valer la pena, para un nuevo quizás, pero para alguien acostumbrado, (léase mas de 6 meses trabajando con ubuntu) ya no valdria la pena para alguien que se ha pasado por los foros listas de correo y IRC, tres herramientas que recomiendo a todo usuario nuevo en linux.
* No, el riesgo es mayor, como dice en LIPP (libro que recomiendo para alguien que quiere ser administrador linux) no sirve de nada actualizar por actualizar.
* Pues si pero automatix, no, que te instala aplicaciones de windows (lease adobe acrobat, entre otros) es decir para que me cambio a Linux, si voy a tener ams de lo mismo, posibles fallos, el mismo programa, ya no es un alternativa, sigue siendo “usa lo que hay”, ademas hay que promocionar el SL
* Un script que te instale lo qeu hace falta, si, un automatix … uhm …no, pero si ya se hizo con los codecs multimedia, aun que prefiero mi OGG
* Porsupuesto, el saber es poder
* mas o menos, tal vez, quizas, si