| Miércoles 9 de junio de 2010 |
|
¿Es seguro el Open Source?
En muchas organizaciones no está permitido el uso de software de código abierto porque creen que constituye un riesgo de seguridad. ¿Es cierto esto?
La realidad es que el software de código abierto tiene el potencial de ser más seguro que el que no lo es, aunque este potencial no siempre se transforma en una realidad.
Un programa de código abierto es aquel cuyo código fuente está disponible a cualquier persona que desee estudiarlo o mejorarlo. El software libre suele ser gratuito y, a menudo, de dominio público. Algunos de los programas de código abierto más populares son Linux, OpenOffice, y Mozilla Firefox.
También hay aplicaciones de seguridad de código abierto, como Password Safe y TrueCrypt.
A primera vista, esto parece contra-intuitivo. Si cualquier pirata informático puede leer el código, ¿por qué no pueden usar ese conocimiento en su contra? Es como conseguir los planos de la Estrella de la Muerte (ver Star Wars, capítulo IV).
En la práctica esto ocurre, y ha sido fuente de dolores de cabeza para miles de usuarios de Wordpress, por ejemplo; pero cuando todo el mundo tiene acceso al código fuente, una gran cantidad de expertos son capaces de examinar a fondo el código y determinar si realmente es seguro. Eso es prohibitivamente costoso si los únicos que tienen acceso al código son los empleados de la compañía que lo produce.
Esto queda demostrado incluso en el caso de compañías enormes, que cuentan con recursos virtualmente ilimitados, como lo es Microsoft. Por algo los usuarios de Windows están condenados a convivir eternamente con un antivirus que suele depredar la mitad de los recursos de su computador y se están encontrando exploits todo el tiempo.
Sin embargo, hay que comprender el rol del departamento de TI de la organización. Ellos tienen que aprobar todos los programas puestos en los computadores de la empresa y la verificación de nuevos programas toma mucho tiempo. De código abierto o no, ellos no quieren programas en sus computadores que tienen vetados o que no tienen tiempo para investigar o probar del todo.
Fuente: Lincoln Spector, PC World
Novedades
Máquinas Virtuales VPS para WordPress
Las VPS de AltaVoz ofrecen un entorno amigable, especialmente diseñado para desarrolladores WordPress. Ud. se concentra en la construcción de su aplicación, mientras AltaVoz se hace cargo de todos los detalles de la plataforma.
Pagos Vía Web
Comprar o pagar servicios a través de Internet es ya algo cotidiano, pero no resulta tan trivial de implementar debido a la contínua evolución de los sistemas que buscan más seguridad, confiabilidad y trazabilidad de las operaciones.
Proyectos Recientes













