La del día, del creador de una al día.
Muy interesante reflexión de Sergio de los Santos (hispasec) en el blog de Maligno.
Puse en negrita algunas quotes imperdibles, a veces es bueno leer gente así:
Solo llevo tres años y tengo la suerte de haber heredado “la inercia” de una publicación con mucho prestigio. “La gente”, efectivamente, “disculpa” más las vulnerabilidades del software libre. Las vulnerabilidades de software privado que no sea Microsoft, directamente no interesan. Y los fallos de Microsoft, sea cual sean, son tomados como cataclismos universales. La nefasta fama de Microsoft es merecida hasta la aparición del Service Pack 2. A partir de entonces, de ir muy atrás se ha puesto simplemente a nivel “normal”, que no es tampoco una maravilla, pero los años de sus sistemas operativos de juguete pesan mucho sobre las conciencias todavía.
En los 90, cada uno acaparó el nicho que consideró pertinente, y así les ha ido: Windows apostó por la facilidad y lo consiguió evitando cualquier tipo de seguridad (ahora lo está pagando con creces). Linux apostó por la calidad, y para ello se vio obligada a dejar a muchos usuarios menos experimentados fuera. Ahora lo están solucionando muy bien. Mac apostó por el hardware cerrado y un perfil de usuario exclusivo… ahora lo están corrigiendo. Todos han pagado sus omisiones y en cuanto se han posicionado, están mejorando esas carencias (con el doble de esfuerzo), pero a “la gente” le cuesta mucho abandonar clichés muy arraigados.
También influye en lo que consideres que es “la gente”. En general, el usuario medio no va mucho más allá de Windows o Linux y obedecen a las páginas de muchos aficionados que opinan con todo el derecho del mundo sobre sus preferencias, pero quizás sin haber contrastado la información. Muchas veces (aunque no tiene por qué) no están al tanto de otros fallos ni leen documentos técnicos. No saben que Debian es un desastre a la hora de crear parches… introducen regresiones constantemente y sacan actualizaciones críticas un sábado a las 2 de la mañana. No saben que Sun detecta vulnerabilidades y publica parches por ejemplo diez meses más tarde… no están al tanto de que Oracle es nefasta en cuestión de seguridad en todos los sentidos, no se escandalizan si Cisco decide que publicará parches de seguridad de su IOS cada seis meses…
Mi filosofía, y a poco que lleves un tiempo en esto te das cuenta, es que todo el software medianamente complejo, privado o no, gratis o no, es un desastre en cuestión de seguridad. Y en el fondo es comprensible, porque es muy complicado hacerlo bien. Las defensas aguerridas o los odios enconados hacia un sistema operativo u otro, son preferencias y filosofías personales muy respetables, pero con poca objetividad técnica la mayor parte de las veces e importantes prejuicios siempre. No me preocupan esas cuestiones, la verdad, es “solo software”. Cuando compro una camiseta, no me fijo en la marca, ni si ha sido cosida en China o Málaga. Busco la mejor calidad precio y que me sirva y me guste. Igual con el software. Pero entiendo y respeto a quien sigue unos “ideales” y los refleja en la informática.
Gracias a Maligno por estas entrevistas tan enriquecedoras.
¿Te gustó al artículo? ¡Entonces, compartilo!

Hyperspin: el sueño del pibe
Que bueno que (yo también) tengo un blog
Las primeras EXOmate son Netbooks de guerra
Las IP, en formato decimal
Slingbox, o como ver TV por Cable a través de internet



¿Algo para decir? Entonces podés dejar un comentario:
Antes de escribir: Pensa 10 segundos... Porque los comentarios con contenido ofensivo, discriminatorio y los que piden respuesta a un e-mail serán moderados y/o eliminados
¡Ah! Y si querés que tu foto salga en los comentarios podés crearte un gravatar