Historias
Slashboxes
Comentarios
 

Login Barrapunto

Login

[ Crear nueva cuenta ]

amieiro (15706)

amieiro
  (email no mostrado públicam.)
http://www.jesusamieiro.com/

http://www.jesusamieiro.com/

Down Kill Up Publicidad

Bitácora de amieiro (15706)

Lunes, 06 de Octubre 2008

El gobierno chino exige el código fuente del hardware

04:11h.
Seguridad
Una discusión interesante en Slashdot me lleva a un artículo de un períodico japonés, en el que informan sobre los planes del gobierno chino para obligar a las compañías extranjeras que vendan productos electrónicos de consumo y/o profesionales en China (routers, smart cards, fotocopiadoras, servidores,...) a entregar su código fuente:

The Chinese government said it needs the source code to prevent computer viruses taking advantage of software vulnerabilities and to shut out hackers.
Tiene cierto sentido que soliciten el código fuente, sobre todo para auditarlo contra posibles backdoors, que podrían poner en entredicho la seguridad gubernamental, militar,... y que podrían haber sido introducidos en los sistemas (v.gr. un firewall) a petición/presión de otros gobiernos.

Los fabricantes que se nieguen serán privados de vender productos en China, además de producirlos en el país asiático.

Esto plantea varios problemas:
  1. Cesión del código a compañías chinas. Es posible que este código pueda ser filtrado o directamente transferido a compañías chinas. Esta cesión puede traer varias consecuencias: copias más o menos buenas de productos, falsificaciones (me viene a la cabeza las falsificaciones de productos Cisco),...
  2. Uso del código fuente por parte del gobierno chino para explotar vulnerabilidades de los equipos, de una forma mucho más sencilla, al tener acceso al código fuente. Esto puede ser usado para espionaje industrial, político,...
El dilema en el que se ven las compañías no es sencillo:
  1. No vender equipos en China, lo cual me parece complicado, dado el gran mercado chino. Esto implicaría una pérdida importante de mercado y un translado de sus factorías, ya que la mayor parte de las compañías TIC producen el hardware en China. Esto podría ser aprovechado por otros países (India, Europa del Este, África,... ) para crear importantes estructuras de fabricación TIC.
  2. Vender los equipos y entregar el código fuente, perfectamente documentado y explicado, al gobierno chino.
  3. Crear una gama de productos para el mercado chino, de los que cede el código fuente (una gama B) y otra gama (gama A) para el resto de países.
Cada compañía tendrá que ver lo que más le conviene, pero la solución no es sencilla, excepto para aquellas empresas que basan sus desarrollos en código abierto y que así lo liberan.

Más en mi blog.
Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • por Gu (24510) el Lunes, 06 Octubre de 2008, 16:54h (#1088662)
    ( Última bitácora: Lunes, 11 Octubre de 2010, 11:15h )
    Lo que expones en el punto 3 es lo más factible para las empresas, así no ven vulnerados los desarrollos de su última línea de diseño. Más que producir una línea especial para China sería dejarles con productos menos punteros.

    Pero esto resuelve el punto de vender en China. Para producir es más complicado... Claro que siempre quedan Taiwan, Vietnam, etc.
  • 1 respuesta por debajo de tu umbral de lectura actual.