Login Barrapunto
Problemas legales en la publicacion de vulnerabilidades
puefale nos cuenta: «Un artículo, Tengo una debilidad, tú lo sabes muy bien..., publicado en kriptópolis sobre las trabas y el vacío legal, que existen actualmente a la publicación de vulnerabilidades. Comenta los problemas típicos que te puedes encontrar, e indica un posible protocolo que ha propuesto una asociación de fabricantes, la Organization for Internet Safety para la publicación de vulnerabilidades.»
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Problemas legales en la publicacion de vulnerabilidades
|
Log in/Crear cuenta
| Top
| 27 comentarios
| Buscar hilo
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

Porque un protocolo?
(Puntos:3, Interesante)( http://barrapunto.com/ | Última bitácora: Jueves, 25 Septiembre de 2003, 08:51h )
By the perception of illusion, we experience reality
Está muy bien, pero...
(Puntos:2, Interesante)Será posible?
(Puntos:1, FueraDeTema)( http://barrapunto.com/ )
Si no puedes deslumbrar con tu sabiduría, desconcierta con tus gilipolleces.
Para unos bien, para otros mal...
(Puntos:3, Interesante)En el caso de que sea una vulnerabilidad en un software de MS no les interesa que se publique para mantener su prestigio y para que sus productos no sean objetivo de ataques, aunque los sysadmins no tengan información y tengan sus equipos totalmente vulnerables.
Sinceramente, no lo entiendo
(Puntos:3, Interesante)Si la marca de alimentos X incluye un ingrediente que resulta ser perjudicial para la salud, ¿tienes la obligación de notificar a la empresa la enfermedad que has cogido sin que se entere nadie para que puedan corregirlo sin dañar su imagen?
Si a determinado modelo de coche se le suele averiar el sistema de frenado cuando menos te lo esperas, ¿te tienes que callar?
Si cualquier producto viene de serie con un fallo por parte del fabricante, ¿no es ser un poco cafre el ocultarlo?
¿No se le debería dar la mayor publicidad posible para que la gente pueda evitar perjuicios por su causa? Por supuesto con publicidad no me refiero a las noticias sensacionalistas de los telediarios en las que cuando hablan de sofware avisan de terribles fallos sin explicar en que condiciones se dan ni como solucionarlos. ¿Os imaginais la que se montaría si un día diesen la noticia de que los refrescos provocan cegera en lugar de especificar que a determinado refresco le han encontrado un componente que la provoca?
Sin embargo resulta de lo mas normal decir que tal o cual virus afecta a TODOS los usuarios de ordenadores aunque solo afecte a los usuarios de determinado programa como sucede cada vez que aparece un nuevo virus para Outlook. Así no se le causa perjuicio a la imagen de ninguna marca, ¿no?
El Nuevo Traje Del Emperador
(Puntos:3, Interesante)( Última bitácora: Viernes, 03 Febrero de 2012, 15:18h )
Entiendo que el software propietario tiene que vivir en la falsedad, negando absolutamente todos los fallos y ocultandolos. Pero el resto de la gente no vamos a actuar en su beneficio, vamos. Seria como si cada escandalo politico se ocultara para "no afectar la moral de la gente". Inadmisible.
PERO.
No me parece mal que exista un metodo "cubierto" de revelar fallos, que microsoft o quien sea abiliten, y que permite, al que lo desee, informar del fallo de forma privada. Hay buenos documentos de como informar de fallos [greenend.org.uk].
Lo que se pretende (ocultamente) de criminalizar el denunciar abiertamente un bug de los programs de software propietario me parece un horror.
Vamos, seria como ejecutar sumariamente al niño que dice que el emperador esta desnudo.
Modelo de tratamiento de fallos.
(Puntos:3, Inspirado)( http://web.iesrodeira.com | Última bitácora: Sábado, 25 Abril de 2009, 19:50h )
Si observamos la lista de fallos hechos públicos y comparamos la lista de software GNU con la lista equivalente de software Windows veremos que se reportan muchos más bugs en el software GNU, y no porque funcione peor.
La clave del desarrollo del software actual pasa por ahí, y no cimentando la seguridad en la ignorancia como pretenden otros.
Si les perjudica como marca es por su manera de lidiar con los errores y de corregirlos, no porque se hagan públicos los fallos, eso siempre fué así y DEBE ser así. El consumidor ya está bastante jodido con la EULA de marras.
Xavi.
Y realmente es algo mas...
(Puntos:2, Interesante)Esto realmente ocurre, y lo peor es que no hay una relación entre fallo de seguridad y responsabilidad de la empresa de Software. Ninguna empresa pide daños y perjuicios porque en su servidor se ha colado un gusano y ha parado la empresa durante X días, tu sigue pagando la licencia y oye por cierto tenemos una actualización ¿la quieres? pues paga. Que por cierto no sabemos si tiene mas fallos, es que nosotros somos así :))
Para mi hay una cosa fundamental que a ver si conseguimos para las empresas que es si tenemos cualquier sistema con un posible acceso desde el exterior y si realmente la línea de trabajo de tal o cual software es la interconexión en cierta forma nos han de asegurar un nivel de seguridad aceptable, que haya una responsabilidad por estos fallos, porque estos fallos se producen por muchos motivos pero fundamentalmente es por la velocidad con la que se desarrolla hoy en día, ninguna versión practicamente dura un año. Con este ritmo no se puede sacar nada al mercado libre un 85% de fallos.
Pero como el problema no es que ellos fallen, sino mas bien que un 'malicioso' se aprovecha del sistema para fastidiarnos. Porque no es lo mismo un fallo de seguridad que encontremos en el OpenSSH o en el Plug&Play de todas las versiones de algo que se suponía con un 90-95% de seguro a algo que se aprovecha un gusano y que afecta a casi la totalidad por no decir a todos los servidores a nivel mundial y que al ser ademas el servicio tan fundamental ni siquiera se puede parar para estar seguros.
Agujero de Cuartango
(Puntos:1)( Última bitácora: Miércoles, 06 Abril de 2011, 15:18h )
¿Técnicas de hacker de sombrero gris o la unica manera de poner remedio?
Re:Enlace mal
(Puntos:2)( http://barrapunto.com/~fernand0/bitacora | Última bitácora: Miércoles, 11 Febrero de 2009, 15:45h )
--
Fernand0
Si elegimos a los políticos es para no tener que pensar todo el tiempo.
Homer Simpson
Re:Salva un bug, salva una vida
(Puntos:2)( http://web.iesrodeira.com | Última bitácora: Sábado, 25 Abril de 2009, 19:50h )
Ya, y trabajar con un servidor inseguro que te pueden petar en cualquier momento, sabiendo además que los fabricantes del sistema "no se hacen responsables".
De coña.
Se avisa a la empresa, y si en un plazo razonable no da la solución se publica a los cuatro vientos para meter presión. Si no se hace así los fallos se resuelverían con una nueva versión pasando por caja, eso si llegan a resolverse.
Xavi.