2008/11/6 matpbca <[EMAIL PROTECTED]>:
> Hola listeros:
>
> Hace algún tiempo soy miembro de esta lista, me fascina la idea del SL pero 
> enfrento serios problemas con el entendimiento de los directivos de mi centro 
> de trabajo, referido al éxito o no de esta tendencia tan revolucionaria en 
> sus concepciones; ellos me hacen una pregunta que quisiera compartir con 
> ustedes y me brinden sus ideas porque parece que las que yo le doy no los 
> convencen, entre estas preguntas tenemos:
>
>    Qué tal si la aplicación informática que lleva la contabilidad de una 
> empresa X está sobre SL y está disponible el código fuente para aquellos que 
> la utilizan o puede brindarse a quien lo necesite?. No sería más vulnerable 
> mi sistema ? . Esto pudiera aplicarse a aplicaciones de control de procesos, 
> automática, etc.
>
>

Bien somos dos ... ya eso me lo han dicho a mí también y es el primer
reparo y obstáculo realmente serio que le ponen al SwL en este ámbito,
así que es clave discutir esto ... IMHO

Yo veo esto de la manera siguiente :

- El SwL en estos sistemas es la única vía de lograr que sea realmente
auditable
  su funcionamiento  al margen de que existan también los permisos de la ACS
  y Segurmática y pasos intermedios...

- El SwL es la única forma de lograr que se detecten los problemas que existen
  en la aplicación y se «distribuyan los cambios» para correjirlos
efectivamente.

- Existen muchos casos de uso de SwL en estos contextos ... porque no lo han
  abandonado? a) porque son desarrollos propios, b) porque lo importante es la
  seguridad y fiabilidad de los datos y la física del sistema.

- Los métodos de encriptación están ahí para garantías con los datos... pero
  no lo son todo ... la seguridad física es primordial y se puede
violar tanto en SwL
  como con software privativo.

- Es más probable q haya una puerta trasera o violación de seg en un sistema
  privativo que en uno de SwL ... es mucho más probable que no se detecte, y
  de acuerdo al contexto, menos probable que se corrija.

- Si la seg física del sistema es realmente buena, ni siquiera
teniendo el código
  se podría hackearlo durante su explotación (los servidores Linux son
el ejemplo
  viviente de esto ...) a causa de las limitaciones de acceso ...

De todas formas esto no me ha llevado muy lejos y hasta ahora no he
convencido completamente a nadie, pero por ahí vamos ;)

Todos sabemos las características de la seg física en el país ... y
las «salsitas» ...

-- 
Regards,

Olemis.
-------------------
Embrace change today, the Global Day against Olemofobics...
Even if you've ever seen'im, Olemis exists, and he loves you
All you need is a little bit of faith ... ;)
(¤)(o) D'u c what I c ?       >E   >E   >E   >E   >E
_______________________________________________
Cancelar suscripción
https://listas.softwarelibre.cu/mailman/listinfo/linux-l
Buscar en el archivo
http://listas.softwarelibre.cu/buscar/linux-l

Responder a