Home > Seguridad > Cuando la sensación de seguridad, no es más que una mera nube de humo…

Cuando la sensación de seguridad, no es más que una mera nube de humo…

August 26th, 2008

“As noted, most every feature in Vista which involves sending information back to Microsoft does not involve personal information” - TweakGuides

En algunas páginas antes de la misma entrada, el autor asegura no tener ninguna relación con dicha empresa… pero… conoce como funciona el sistema por dentro (ya que es cerrado) o cree en lo que un mensaje dice en pantalla (y eso si que es ser iluso).

Hasta que el producto no sea abierto, es difícil que alguien pueda garantizar que no envía información privada… incluso cuando se analizan los datos enviados… ya que tranquilamente se pueden enviar datos cifrados que nadie entendería.

Es como meter la mano dentro de una caja negra -llena de vidrios-, y esperar que cuando saquemos la mano, esta esté intacta…

En fin…

Seguridad

  1. August 28th, 2008 at 19:47 | #1

    Bueno, muy cierto lo que dices… pero. Mira por ejemplo con las aplicaciones libres; digamos un navegador web. Puede que el navegador web no tenga nada malo, ni oculto, ni infomación privada que mande a quién sabe dónde y quién sabe para qué; igual eso no nos garantiza que algún plugin que instalemos a ese navegador, o que cuando visitemos un sitio no nos hagan seguimiento de cookies, u otras cosas (y no es culpa del navegador), o exploten alguna vulnerabilidad del mismo navegador o del sistema (sea cual sea)… entonces por eso pienso que eso es medio relativo. ¿no crees?

  2. August 28th, 2008 at 19:57 | #2

    Yaazkal,
    No te niego que en cualquier tipo de software, el usuario pueda verse afectado por una falla de seguridad (con o sin intención del autor de esta).
    El caso que mencionas, el de las extensiones (en Firefox, por ejemplo), es bastante particular… ya que al momento de instalar sale un mensaje como este: “Solo instale agregados de autores en los que confíe. Software malicioso puede dañar su computadora o violar su privacidad.” (en IE … cri cri jeje)
    En el caso de instalar cualquier aplicación cerrada… ya de antemano estamos confiando en que la empresa que creó el producto, no nos está metiendo una trampa por detrás… y cuando la empresa ha demostrado reiteradas veces que no son de fiar… entonces es un tanto suicida seguir usando productos de ella.
    A lo que apunto es que nadie te puede dar garantías de que un producto de software no presenta falencias/trampas, pero al menos en el caso del software abierto, tienes la opción de compilar directamente del código que todos ven (el cual normalmente es auditado para buscar errores “graves”).
    Algunos dicen que “usando” software abierto están usando software seguro… y no es así, ya que si el producto viene en binario desde una fuente no confiable… entonces sigues en la misma que si estuvieses utilizando un producto cerrado.
    El tema está en saber apreciar la opción de poder “verificar” (para los más paranoicos) que un binario procede de un fuente confiable… algo que difícilmente puedas hacer con un software cerrado, si no tienes acceso al repositorio de dicha empresa ;)

    Saludos y gracias por los comentarios :)

  3. August 31st, 2008 at 14:21 | #3

    Así es… estamos en la misma sintonía y sigo pensando que uno mismo (el usuario) es el mejor antivirus, antispyware, etc que hay… pues como dices… a ratos los usuarios cometen actos suicidas instalando cosas (bien sea por desconocimiento de él, o por terquedad)

    Saludos !

  4. Max
    September 3rd, 2008 at 02:29 | #4

    Muy bueno el blog, me enganche esta noche que estoy al … Yaazkal, creo que nadie sobre la tierra se pone a leer en profundidad y analizar todo el codigo fuente de lo que utiliza, para eso estan los grupos de usuario y las comunidades en las que probablemente se analicen algunas porciones de codigo de lo que usas, pero seguramente no de todo. Nadie tiene suficiente tiempo como para analizar los varios modulos de codigo que tiene un programa. Por otro lado, si uno es muy paranoico no hay nada mejor que una pc “pelada” de soft, con el minimo indispensable.

    Pd: time is money, la paranoia cuesta caro.
    Saludos!.

  1. No trackbacks yet.