Historias
Slashboxes
Comentarios
 
Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • por jotaeleemeese (2592) el Lunes, 19 Febrero de 2001, 10:43h (#17305)
    ¿Datos arbitrarios sin control? El problema no es que los acepte, sino que se ejecuten. Y eso no tiene mucho que ver el S.O. Es mas bien un asunto del USUARIO. Si va ejecutando todo lo que encuentrea e ignorando los avisos de seguridad que te da, pues esta claro que acaba teniendo problemas.

    No tiene que ver ni con el usuario ni con el SO. Tiene que ver con la aplicacion: por que diablos se necesita que un cliente de correo electronico pueda hacer todo lo que hace Outlook? Si alguien necesita automatizacion de correo electronico seguramente no va a poner el script en un mensaje y se lo va a mandar a si mismo para ejecutarlo. Y cual es la justificacion de permitir ejecucion de programas dentro de un programa de correo electronico?

    Todo archivo que venga en correo electronico y que implique un riesgo (caray, de perdida se deberia verificar la extension de archivos agregados a los mensajes) deberia guardarse en disco y ejecutarse ahi. Asi mismo olvidarse de cualquier opcion "user friendly" que presenta el archivo de una forma aunque el archivo se llame de otra.

    Es imperdonable que gente con conocimientos razonables de computacion sigan hechandole la culpa a los usuarios por lo que es claramente una falta en el dise&o: si recibo un mensaje y trae un dibujito en el que puedo hacer doble click, la aplicacion me debe proteger a sabiendas que vivimos en un mundo inseguro. O que, MS no se ha enterado que hay viruses?

    El usuario no tiene por que saber los ultimos detalles del ultimo virus, el usario deber tener proteccion contra problemas tan ridiculos como permitir ejecucion de scripts sin darse cuenta de lo que esta pasando.

    Mis usuarios son gente que utiliza la computadora como una herramienta, su tiempo se debe invertir en tareas productivas, no en entrenamiento sobre computadoras mas alla del extrictamente necesario para realizar su trabajo. Cada que tengo la oportunidad de administrar una infraestructura de computo lo primero que hago es borrar Outlook y poner cualquier otra cosa. Eso combinado con una politica activa de deteccion de virus en el servidor (sea este MS o UNIX) casi draconiana ( no se aceptan archivos executables del exterior, punto) ha sido la solucion a casi todos nuestros problemas.
    --
    Amrif anu se atse.
    Puntos de inicio:    2  puntos
    Modificador extra 'Interesante'   0  

    Total marcador:   2