¿Saben en el TDC lo que es el soft libre? ¿Si lo
conociesen no seria ,las fuentes abiertas lo mas competitivo y con mas posibilidades de innovacion posterior?
Pues no, y precisamente en este tema de seguridad es donde más se ha demostrado. Te invito a ver la historia del BIND, de sus pesadillas de seguridad , tanto en la 4.x comop en la 8.x, de la reescritura completa del bind 9, tirando a la basura todo el bind 8, y sin embargo, en su primera edicción con buffer overflow remoto.
Te invito a la reintroduccion cada dos por tres de bugs en la glibc.
Que el software con fuentes publicas sea mucho más sencillo revisar los problemas de seguridad, no hay duda, pero SOLO si se hace bien. POrque recuerda una cosa, las fuentes la ven tb quien busca los fallos y hay mucho exploit zero day por ahi sueltos, muchos más de los que sospechas.
Cuidado con el argumento de seguridad. Plantearlo mal y se acabará volviendo contra ti.
Re:soft libre en criptografia
(Puntos:2)( http://icewinddale.blogspot.com/ | Última bitácora: Jueves, 30 Enero de 2014, 23:34h )
Pues no, y precisamente en este tema de seguridad es donde más se ha demostrado. Te invito a ver la historia del BIND, de sus pesadillas de seguridad , tanto en la 4.x comop en la 8.x, de la reescritura completa del bind 9, tirando a la basura todo el bind 8, y sin embargo, en su primera edicción con buffer overflow remoto.
Te invito a la reintroduccion cada dos por tres de bugs en la glibc.
Que el software con fuentes publicas sea mucho más sencillo revisar los problemas de seguridad, no hay duda, pero SOLO si se hace bien. POrque recuerda una cosa, las fuentes la ven tb quien busca los fallos y hay mucho exploit zero day por ahi sueltos, muchos más de los que sospechas.
Cuidado con el argumento de seguridad. Plantearlo mal y se acabará volviendo contra ti.
-- icewinddale.blogspot.com [blogspot.com]