--- Andrea ha scritto: 
> http://punto-informatico.it/p.aspx?id=1578333&r=PI 

La notizia può essere vista come qualcosa di negativo, ma anche come
qualcosa di positivo.

La parte negativa è la dichiarazione che OOo è meno sicuro di
ms-office.
La parte positiva invece è che il governo francese *può* collaborare
alla soluzione di questi problemi e come detto lo farà.

Quando vengono trovati dei bug in un software libero attivo (cioè non
abbandonato o mantenuto da poche persone nei ritagli di tempo), si ha
come conseguenza che i bug sono corretti nel giro di poche ore o pochi
giorni. Nel software proprietario invece i bug prima di tutto non
vengono corretti/rivelati agli utenti fino a quando non sono conosciuti
e poi molte volte impiegano mesi o anni ad essere corretti. Basta
vedere, ad esempio, sul disto di secunia.

OpenOffice.org 2.0
http://secunia.com/product/6157/

ms-office 2003 professional
http://secunia.com/product/2276/

da cui si ricava che:
0) numero di bug rilevati (relativi alla sicurezza):
- OOo: 2
- ms-office: 20


1) bug conosciuti ancora privi di patch:
- OOo: 0%
- ms-office: 30%

i bug ancora privi di patch di ms-office sono di:
* 12/07/2004 (rischio moderato)
* 12/04/2005 (rischio alto)
* 26/04/2006 (rischio basso)
* 06/07/2006 (rischio alto)
* 14/07/2006 (rischio estremo)
* 18/07/2006 (rischio alto)

2) criticità bug
- OOo: 50% moderato
       50% minori
- ms-office: 15% estremo
             40% alto
             30% moderato
              5% basso
             10% non a rischio

3) attacco da:
- OOo: remoto: 50%
       locale: 50%
- ms-office: remoto: 90%
             locale: 5%
             LAN: 5%

4) impatto:
- OOo: 50% accesso al sistema
       50% non conosciuto
- ms-office: 63% accesso al sistema
              8% dos
             ...

Di sicuro lo studio ha trovato dei bug finora sconosciuti, ma alcuni,
da quel poco che si può leggere, non sono relativi alla insicurezza del
prodotto, ma più al tipo di uso dell'utente.
Poi mi sembra totalmente inesatta la frase: "tutte le tecniche virali
attualmente conosciute per MS Office sono applicabili anche a
OpenOffice". Se così fosse, allora come mai in ms-office 2003 sono
state comunicate 20 falle di sicurezza, mentre in OOo ne sono state
trovate solo 2?

Non dimentichiamoci che la Francia è uno di quei paesi che ha imposto
per legge l'uso del formato ODF nelle pubbliche amministrazioni [1].
Attualmente solo OOo e StarOffice permettono la creazione di documenti
in tali formati.
La Francia ha iniziato dal 2003 le migrazioni verso OOo nelle sue
pubbliche amministrazioni, ministeri governativi, ...

Un recentissimo studio del dipartimento della difesa USA [2] indica il
software libero che strategia migliore sotto i tutti i punti di vista
... compresa la sicurezza.

Ciao
Davide

[1]
qui ne ho riportato una parte nella sezione "La legislazione francese"
http://linguistico.sourceforge.net/wiki/doku.php?id=opendocumentformat

[2]
http://www.oss-institute.org/NCOSPR/OTDRoadmap_v3_Final.pdf (1,8 mega)



Dizionari: http://linguistico.sourceforge.net/wiki
Conoscere il TC: http://www.no1984.org
Strumenti per l'ufficio: http://it.openoffice.org
Sistema operativo: http://www.it.debian.org
Browser: http://www.mozilla.org/products/firefox
Client di posta: http://www.mozilla.org/products/thunderbird
GNU/Linux User: 302090: http://counter.li.org
--
Non autorizzo la memorizzazione del mio indirizzo di posta a chi usa outlook: 
non voglio essere invaso da spam

Chiacchiera con i tuoi amici in tempo reale! 
 http://it.yahoo.com/mail_it/foot/*http://it.messenger.yahoo.com 

---------------------------------------------------------------------
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]

Rispondere a