On Sat, Nov 23, 2002 at 08:36:28AM -0600, �lvaro F. Figueroa Cabezas wrote:
> Marcelo no se refiere a que el estado le entre a un security trough > obcurity, sino a que por ejemplo, si el Gobierno de Costa Rica se > pone a hacer el software para la segunda versi�n el BlackBird :), es > entendible que lo quieran mantener en secreto. Ah... �Ignacio se refer�a a lo que yo dije? Err... Todos estamos de acuerdo en que security by obscurity no sirve, pero yo no estaba hablando de eso. Digamos que el Estado dise�a un sistema de control y administraci�n para el Fisco, y digamos que este sistema cuenta con m�ltiples puntos de fallo y con toda la redundancia necesaria. Digamos tambi�n que este sistema se puede accesar (directa o indirectamente) a trav�s de una red p�blica. A�n m�s, digamos que este sistema tiene una pulga en alguna parte que hace que bajo condiciones muy inusuales sea posible ganar acceso no autorizado al mismo. Digamos que el c�digo est� disponible para cualquier persona que quiera verlo. Digamos que desaparecen, cu�ntos eran, 15 mil millones de colones sin dejar rastro alguno. Es posible que en una situaci�n as� algunos (�todos?) componentes individuales puedan ser puestos a disposici�n del p�blico, pero sin tener una implementaci�n concreta frente a mi yo realmente no quisiera tener que decidir si el sistema completo, incluyendo todas las interacciones entre los componentes, debe o no ser liberado en las mismas condiciones. -- Marcelo -- Desuscripci�n: escriba a [EMAIL PROTECTED], tema 'unsubscribe' Problemas a: [EMAIL PROTECTED] http://www.linux.or.cr/listas
