David Aravena escribió:
> > No veo el problema.  Es obvio que hay una vulnerabilidad y que eso es
> > malo.  Esto no es exclusivo del software libre; el software comercial
> > también sufre de estos problemas.
> 
> Alvaro,
> 
> Si tienes razón pero quiero ir más allá, esto es "dos años" más allá
> desde que el paquete está marcado como "estable", pero aun así quiza
> falta una instancia de control más potente.

http://news.zdnet.com/2424-1009_22-201110.html

> > Lo bueno es que fue corregida a los días de encontrada y los
> > procedimientos para subsanar los posibles problemas fueron
> > ampliamente documentados y compartidos abiertamente.
> > http://wiki.debian.org/SSLkeys Incluso hay una traducción al español
> > bastante buena de uno de los participantes del grupo de usuarios de
> > Linux de Venezuela: http://wiki.debian.org/es/SSLkeys
> 
> Me encantaría que tu fueras el administrador de el sitio web de mi
> Banco :s, o por lo menos me daría mayor tranquilidad.

A mí también me encantaría poder tener más control sobre lo que mi banco
hace, pero es difícil llegar a ellos (hasta para reportar bugs en sus
sitios web).  Trabajar en el banco lo descarto totalmente; las
condiciones en que he oído decir que trabaja la gente de informática de
los bancos son tan malas que no quisiera tener que trabajar ahí, y no
creo que les paguen muy bien tampoco.  Algo han mejorado últimamente,
creo (pero me parece que es más por presión externa que porque realmente
sepan el valor de lo que hacen)

-- 
Alvaro Herrera                         http://www.flickr.com/photos/alvherre/
"Oh, great altar of passive entertainment, bestow upon me thy discordant images
at such speed as to render linear thought impossible" (Calvin a la TV)
From [EMAIL PROTECTED]  Wed Jun 11 13:07:49 2008
From: [EMAIL PROTECTED] (Victor Hugo dos Santos)
Date: Wed Jun 11 13:32:51 2008
Subject: "Los Contras del Codigo Abierto"
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
        <[EMAIL PROTECTED]>
        <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

2008/6/11 David Aravena <[EMAIL PROTECTED]>:
>> No veo el problema.  Es obvio que hay una vulnerabilidad y que eso es
>> malo.  Esto no es exclusivo del software libre; el software comercial
>> también sufre de estos problemas.
>
> Alvaro,
>
> Si tienes razón pero quiero ir más allá, esto es "dos años" más allá
> desde que el paquete está marcado como "estable", pero aun así quiza
> falta una instancia de control más potente.

no seas ingenuo !!
que el software diga "estable", significa en el mejor de los casos que
esta libre de problemas conocidos y/o bugs detectados desde las
versiones alpha, beta y/o RC !!!

ve por ejemplo, "Oracle Unbreakable", realmente era "Unbreakable" ???

y por mas riguroso que sean las pruebas, los testes y duendes mágicos
que revisan los códigos.. siempre estarán propenso a problemas, sea
hoy, dentro de un mes o dentro de 5 anos !!!!

el tema acá, es como se aborda la solución, cuanto tiempo se demora y
la transparencia hacia los usuarios.

salu2

-- 
-- 
Victor Hugo dos Santos
Linux Counter #224399

Responder a