Consulta: ¿Qué hacemos ante una vulnerabilidad descubierta que pueden aprovecharse del usuario?

3 réponses [Dernière contribution]
dcapeletti
Hors ligne
A rejoint: 04/03/2014

Hola, este es un caso que da para pensar.
Este es un caso interesante: "Mozilla pide a la justicia que el FBI revele una vulnerabilidad descubierta en Firefox."
Ver http://www.adslzone.net/2016/05/12/mozilla-pide-la-justicia-revele-una-vulnerabilidad-firefox-descubierta-fbi/

¿Qué pasa si FBI decide no revelar el problema para aprovecharse del mismo?
Aquí realmente se está poniendo en juego la seguridad de los usuarios. En la libertad 3 del Software libre dice que uno puede distribuir sus cambios, sean correcciones de bugs y características para así ayudar a otros. Pero...¿Qué pasa cuando las corporaciones o agencias de gobierno deciden no hacerlo?

¿Éste es un caso real o un caso para distorsionar la confianza del usuario?
Ojo...muchas veces creo que podrían inventarse este tipo de cosas para jugar un mal momento a alguien, para generar desconfianza en los usuarios sobre todo...Lo que podría ser una manipulación de información para decir que algún programa libre es inseguro. ¿Qué opinan?

Sds

Lightmoon

I am a member!

Hors ligne
A rejoint: 12/16/2013

Hola.
En primer lugar felicitarte dcapeletti por las charlas a los jóvenes, con ello haces un gran bien.

Respecto al tema en cuestión, mi opinión es, que simplemente buscan dar algo de que hablar, simple manipulación. Es cierto que existen bugs en todo software, y firefox no es menos, por lo que cualquier usuario incluido el FBI, puede encontrarlos. El detectar un fallo y no anunciarlo, no tiene nada que ver con el software, es más bien una cuestión moral. A mi entender, si alguien encuentra un fallo, no lo comunica y lo usa a su favor, lo que yo haría es restar confianza a esa persona, empresa o institución. Es decir, que en este caso, las personas deberían restar confianza al FBI, poniendo en duda su moralidad.

Si realmente entiendes el concepto de software libre, no hay que temer a estas noticias. Siempre que exista la libertad se darán casos como estos, en que alguien decide usar un error para beneficiarse, por lo que podría considerarse un delito si entra en juego la privacidad y la integridad de la persona. Podríamos decir que estos actos son una consecuencia de la libertad.

un saludo.

dcapeletti
Hors ligne
A rejoint: 04/03/2014

De acuerdo contigo. Ahora lo que me parece raro es que Mozilla tenga que recurrir a la justicia para pedir que se revele la vulnerabilidad. Los de FBI no son gente confiable porque niegan ayudar al prójimo si se niegan a colaborar. ¿Son craquers que se aprovechan de los usuarios?

Sds

SuperTramp83

I am a translator!

Hors ligne
A rejoint: 10/31/2014

>En la libertad 3 del Software libre dice que uno puede distribuir sus cambios, sean correcciones de bugs y características para así ayudar a otros. Pero...¿Qué pasa cuando las corporaciones o agencias de gobierno deciden no hacerlo?

La libertad 3 se refiere al caso en que un usuario quiere distribuir una version modificada de un software con licencia libre - en este caso el usuario tiene que distribuir su version bajo licencia libre.
Si he entendido bien la FBI no distribuye nada, no quiere distribuir una version modificada y por eso el hecho que no revelen los bugs en firefox no viola la libertad 3.

Claro, es un asunto importante y Mozilla deberia hacer exactamente lo que està haciendo - obligar legalmente a los "little pigs" a divulgar el bug x_X