• seguridad del codigo fuente libre

    From Carlos Carleos@2:343/107.6 to All on Mon Apr 7 17:26:14 2008
    Saluton, All!

    En la seccion "Tecnologia" del "Publico" de hoy, entrevista a Moti Yung, responsable de seguridad de Google:

    P: ?El software libre tiene ventajas tecnicas sobre el propietario?

    R: Es importante que algunas personas independientes revisen los programas.
    La criptografia con codigo abierto, por ejemplo, ha tenido muchos problemas. >>

    ?Teneis ideas de a que' problemas se refiere? ?O la contradiccion sera' fruto de una mala traduccion?


    Carlos Enrique Carleos Artime Dep-to Statistiko, Univ-o Oviedo

    --- Debian + BinkD + CrashMail + GoldEd + Emacs + FidoPoint
    * Origin: Asturujo, Hispanujo en Okul' de la Spektul' (2:343/107.6)
  • From Enric Lleal Serra@2:343/107.1 to Carlos Carleos on Wed Apr 9 09:47:56 2008
    ­Hola Carlos!

    El Lunes 07 Abril 2008 a las 17:26, Carlos Carleos escribi¢ a All:

    ?Teneis ideas de a que' problemas se refiere? ?O la contradiccion
    sera' fruto de una mala traduccion?

    Sin duda se referir  a los problemas derivados de los distintos errores de programaci¢n detectados en el c¢digo fuente de los diversos softwares que gestionen encriptaci¢n/etc. Es decir, error humano en la implementaci¢n/uso de un sistema perfecto.

    Por ejemplo, creo recordar que cuando se abri¢ el c¢digo del PGP de Zimmermann se detectaron algunos errores que si bien no invalidaban los propios algoritmos del sistema de encriptaci¢n, s¡ compromet¡an al propio aplicativo que lo gestionaba. Quiz s la frase que casaba las llaves de encriptado debido a un error del programa quedaba libre y abierta en memoria, hecho que se pod¡a explotar... O supongamos que el aplicativo que gestiona las claves tambi‚n gestiona a los distintos usuarios que pueden hacer uso de ellas, pero almacena los datos de estos usuarios (user, password, clave asociada, etc) en un fichero de texto plano...

    No s‚ si me explico, Carlos... :-?

    -
    A reveure!! .-'''''-.
    Enric .' `.
    : :
    : www.kishpa.com
    : _/| :
    : =/_/ :
    `._/ | .'
    ( / ,|...-'
    \_/^\/||__
    _/~ `""~`"` \_

    ... "?Que eres, hijo de satanas?" (Depredador)
    --- FMail/Win32 1.60
    * Origin: Black Flag & Crossbones... Eye Of The Beholder BBS! (2:343/107.1)