<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comentarios en: La importancia de poder acceder al código fuente (y van)</title>
	<atom:link href="http://changlonet.com/blog/2007/la-importancia-de-poder-acceder-al-codigo-fuente-y-van/feed/" rel="self" type="application/rss+xml" />
	<link>http://changlonet.com/blog/2007/la-importancia-de-poder-acceder-al-codigo-fuente-y-van/</link>
	<description>El cliente es el que manda</description>
	<pubDate>Fri, 29 Aug 2008 07:05:04 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>Por: enxebree</title>
		<link>http://changlonet.com/blog/2007/la-importancia-de-poder-acceder-al-codigo-fuente-y-van/#comment-65349</link>
		<dc:creator>enxebree</dc:creator>
		<pubDate>Tue, 25 Sep 2007 16:57:38 +0000</pubDate>
		<guid isPermaLink="false">http://changlonet.com/blog/2007/la-importancia-de-poder-acceder-al-codigo-fuente-y-van/#comment-65349</guid>
		<description>Pues no, nogod, ni había leído ese articulo... la verdad, no śe de donde me viene la confusión... pero estaba todo convencido.
Saludos</description>
		<content:encoded><![CDATA[<p>Pues no, nogod, ni había leído ese articulo&#8230; la verdad, no śe de donde me viene la confusión&#8230; pero estaba todo convencido.<br />
Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: nogod</title>
		<link>http://changlonet.com/blog/2007/la-importancia-de-poder-acceder-al-codigo-fuente-y-van/#comment-65341</link>
		<dc:creator>nogod</dc:creator>
		<pubDate>Tue, 25 Sep 2007 16:22:56 +0000</pubDate>
		<guid isPermaLink="false">http://changlonet.com/blog/2007/la-importancia-de-poder-acceder-al-codigo-fuente-y-van/#comment-65341</guid>
		<description>enxebree, quizás lo creías por este enlace:
http://www.elpais.com/articulo/ocio/Chema/Alonso/hace/show/informatico/nueva/profesion/elpciboci/20060727elpciboci_7/Tes

El País dice que Chema Alonso está contratado por Microsoft. De ahí el error?</description>
		<content:encoded><![CDATA[<p>enxebree, quizás lo creías por este enlace:<br />
<a href="http://www.elpais.com/articulo/ocio/Chema/Alonso/hace/show/informatico/nueva/profesion/elpciboci/20060727elpciboci_7/Tes" rel="nofollow">http://www.elpais.com/articulo/ocio/Chema/Alonso/hace/show/informatico/nueva/profesion/elpciboci/20060727elpciboci_7/Tes</a></p>
<p>El País dice que Chema Alonso está contratado por Microsoft. De ahí el error?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: enxebree</title>
		<link>http://changlonet.com/blog/2007/la-importancia-de-poder-acceder-al-codigo-fuente-y-van/#comment-65336</link>
		<dc:creator>enxebree</dc:creator>
		<pubDate>Tue, 25 Sep 2007 15:55:33 +0000</pubDate>
		<guid isPermaLink="false">http://changlonet.com/blog/2007/la-importancia-de-poder-acceder-al-codigo-fuente-y-van/#comment-65336</guid>
		<description>A ver, desde ese punto de vista, no te falta razón, el abrir el código no lo convierte en más seguro por si mismo, como tampoco cerrarlo. Esa es una de las posturas inamovibles que se supone que deben defender los partidarios del SL con la que no estoy de acuerdo. 
Pero es que aquí, el eslabón que se ha demostrado más débil en este caso, como suele ser muy frecuente en seguridad, es el humano. Es demasiado habitual en el mundo del software que el ego y el orgullo sean un obstáculo más y a veces el más grande y con mucha diferencia, en el desarrollo y evolución del mismo. La ventaja que tiene el código abierto en estos casos, es que se juega con las cartas boca arriba y el movimiento se demuestra andando. Si por ejemplo se da el caso (como parece haber ocurrido en este), que bien por desidia, que bien por orgullo, ego, indiferencia, o cualquier otro defecto que tengamos los humanos, cuando no se quiere admitir o corregir un problema, vemos que las posibilidades de franquear esa barrera, teniendo el código son exponencialmente mayores que no teniéndolo.
Puedes optar, como has hecho tú, de tomarte el tema personalmente y darle el trabajo hecho y de paso que colateralmente se beneficie más gente o por ejemplo de que a nivel personal, puedes optar por una solución a medida que no te la cubra el desarrollador (o equipo de desarrolladores) o como ha ocurrido otras veces, coger lo ya realizado y crear un desarrollo nuevo que tenga un nuevo enfoque. Eso con el código cerrado supone un esfuerzo muchísimo mayor, a veces se hace imposible por lo no rentable del esfuerzo y a veces la necesidad de recurrir a una solución externa para paliar lo que no puedes hacer directamente.
Evidentemente, si tienes malas intenciones, el tener el código te allana el camino... pero a mi me gusta verlo del siguiente modo... si todo el código fuese abierto, se aplicaría la evolución natural del software, como si de la ley de Darwin habláramos, solo sobrevirian los mejores... y de eso nos beneficiaríamos todos... porque tambien hay que decirlo, hay software privativo, que si abriera su código, más de uno se echaría las manos a la cabeza...
Saludos, a mi me encanta discutir, y me encanta hacerlo razonando las cosas y cuando me equivoco me gusta reconocerlo.</description>
		<content:encoded><![CDATA[<p>A ver, desde ese punto de vista, no te falta razón, el abrir el código no lo convierte en más seguro por si mismo, como tampoco cerrarlo. Esa es una de las posturas inamovibles que se supone que deben defender los partidarios del SL con la que no estoy de acuerdo.<br />
Pero es que aquí, el eslabón que se ha demostrado más débil en este caso, como suele ser muy frecuente en seguridad, es el humano. Es demasiado habitual en el mundo del software que el ego y el orgullo sean un obstáculo más y a veces el más grande y con mucha diferencia, en el desarrollo y evolución del mismo. La ventaja que tiene el código abierto en estos casos, es que se juega con las cartas boca arriba y el movimiento se demuestra andando. Si por ejemplo se da el caso (como parece haber ocurrido en este), que bien por desidia, que bien por orgullo, ego, indiferencia, o cualquier otro defecto que tengamos los humanos, cuando no se quiere admitir o corregir un problema, vemos que las posibilidades de franquear esa barrera, teniendo el código son exponencialmente mayores que no teniéndolo.<br />
Puedes optar, como has hecho tú, de tomarte el tema personalmente y darle el trabajo hecho y de paso que colateralmente se beneficie más gente o por ejemplo de que a nivel personal, puedes optar por una solución a medida que no te la cubra el desarrollador (o equipo de desarrolladores) o como ha ocurrido otras veces, coger lo ya realizado y crear un desarrollo nuevo que tenga un nuevo enfoque. Eso con el código cerrado supone un esfuerzo muchísimo mayor, a veces se hace imposible por lo no rentable del esfuerzo y a veces la necesidad de recurrir a una solución externa para paliar lo que no puedes hacer directamente.<br />
Evidentemente, si tienes malas intenciones, el tener el código te allana el camino&#8230; pero a mi me gusta verlo del siguiente modo&#8230; si todo el código fuese abierto, se aplicaría la evolución natural del software, como si de la ley de Darwin habláramos, solo sobrevirian los mejores&#8230; y de eso nos beneficiaríamos todos&#8230; porque tambien hay que decirlo, hay software privativo, que si abriera su código, más de uno se echaría las manos a la cabeza&#8230;<br />
Saludos, a mi me encanta discutir, y me encanta hacerlo razonando las cosas y cuando me equivoco me gusta reconocerlo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Maligno</title>
		<link>http://changlonet.com/blog/2007/la-importancia-de-poder-acceder-al-codigo-fuente-y-van/#comment-65323</link>
		<dc:creator>Maligno</dc:creator>
		<pubDate>Tue, 25 Sep 2007 14:35:03 +0000</pubDate>
		<guid isPermaLink="false">http://changlonet.com/blog/2007/la-importancia-de-poder-acceder-al-codigo-fuente-y-van/#comment-65323</guid>
		<description>Hola enxebree,

la verdad, es que en este caso concreto yo no tengo ni Joomla ni ese componente y el fallo lo encontré con auna auditoría caja negra. No tenía más interés en que se arreglara que el evitar que la industria del malware contara con más servidores que usar para alojar phising. Si ves el código fuente el fallo se ve a la legua, pues es una concatenación a pelote de lo que envía el input de usuario asi que si alguien que tuviera alguna idéa de seguridad le hubiera pasado algún control hubiera encontrado ese fallo. 

Hemos debatido varias veces lo de código abierto o código cerrado desde el punto de vista de seguridad y la verdad es que ayuda tanto al atacante como al que quiere securizar y lo que desestabiliza la balanza es las ganas que pongas. Por ello, lo que realmente importa es lo que hagas por securizar tu código, independientemente de si es opensource o no. Hay que tener en cuenta que cuando se publica el código en SL u OS no es por seguridad, sino por compartir conocimiento y por dar confianza sobre lo que se ejecuta.

Te gustará más o menos que el código sea abierto, pero si eres un atacante, te garantizo que prefieres tener el código.

Saludos enxebree, y espero que empecemos a conocernos mejor y alcancemos una buena relación.</description>
		<content:encoded><![CDATA[<p>Hola enxebree,</p>
<p>la verdad, es que en este caso concreto yo no tengo ni Joomla ni ese componente y el fallo lo encontré con auna auditoría caja negra. No tenía más interés en que se arreglara que el evitar que la industria del malware contara con más servidores que usar para alojar phising. Si ves el código fuente el fallo se ve a la legua, pues es una concatenación a pelote de lo que envía el input de usuario asi que si alguien que tuviera alguna idéa de seguridad le hubiera pasado algún control hubiera encontrado ese fallo. </p>
<p>Hemos debatido varias veces lo de código abierto o código cerrado desde el punto de vista de seguridad y la verdad es que ayuda tanto al atacante como al que quiere securizar y lo que desestabiliza la balanza es las ganas que pongas. Por ello, lo que realmente importa es lo que hagas por securizar tu código, independientemente de si es opensource o no. Hay que tener en cuenta que cuando se publica el código en SL u OS no es por seguridad, sino por compartir conocimiento y por dar confianza sobre lo que se ejecuta.</p>
<p>Te gustará más o menos que el código sea abierto, pero si eres un atacante, te garantizo que prefieres tener el código.</p>
<p>Saludos enxebree, y espero que empecemos a conocernos mejor y alcancemos una buena relación.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: enxebree</title>
		<link>http://changlonet.com/blog/2007/la-importancia-de-poder-acceder-al-codigo-fuente-y-van/#comment-65311</link>
		<dc:creator>enxebree</dc:creator>
		<pubDate>Tue, 25 Sep 2007 12:34:13 +0000</pubDate>
		<guid isPermaLink="false">http://changlonet.com/blog/2007/la-importancia-de-poder-acceder-al-codigo-fuente-y-van/#comment-65311</guid>
		<description>Bueno, entonces nos vamos entendiendo... yo no sé porque tenia entendido que trabajabas allí, creía haberlo leído en algún sitio, incluso en tu blog... no sé, el caso es que estaba convencido de ello... Ahora entenderás a que venia lo de la mano que te da de comer y lo de la parcialidad... rectifico en cuanto a que partía de un supuesto erróneo... Lo de la profesionalidad, eso no te lo he discutido.

Ahora, estarás de acuerdo con el tendero y conmigo en una cosa, si no hubieras dispuesto del código abierto en el caso del modulo del Joomla, el final de la historia que cuentas habría sido probablemente muy distinto, no?

Saludos</description>
		<content:encoded><![CDATA[<p>Bueno, entonces nos vamos entendiendo&#8230; yo no sé porque tenia entendido que trabajabas allí, creía haberlo leído en algún sitio, incluso en tu blog&#8230; no sé, el caso es que estaba convencido de ello&#8230; Ahora entenderás a que venia lo de la mano que te da de comer y lo de la parcialidad&#8230; rectifico en cuanto a que partía de un supuesto erróneo&#8230; Lo de la profesionalidad, eso no te lo he discutido.</p>
<p>Ahora, estarás de acuerdo con el tendero y conmigo en una cosa, si no hubieras dispuesto del código abierto en el caso del modulo del Joomla, el final de la historia que cuentas habría sido probablemente muy distinto, no?</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Maligno</title>
		<link>http://changlonet.com/blog/2007/la-importancia-de-poder-acceder-al-codigo-fuente-y-van/#comment-65306</link>
		<dc:creator>Maligno</dc:creator>
		<pubDate>Tue, 25 Sep 2007 12:20:41 +0000</pubDate>
		<guid isPermaLink="false">http://changlonet.com/blog/2007/la-importancia-de-poder-acceder-al-codigo-fuente-y-van/#comment-65306</guid>
		<description>Nop, no trabajo en Spectra. Trabajo en Informática 64 y estoy premiado como MVP en Seguridad por Spectra.</description>
		<content:encoded><![CDATA[<p>Nop, no trabajo en Spectra. Trabajo en Informática 64 y estoy premiado como MVP en Seguridad por Spectra.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: enxebree</title>
		<link>http://changlonet.com/blog/2007/la-importancia-de-poder-acceder-al-codigo-fuente-y-van/#comment-65291</link>
		<dc:creator>enxebree</dc:creator>
		<pubDate>Tue, 25 Sep 2007 11:18:32 +0000</pubDate>
		<guid isPermaLink="false">http://changlonet.com/blog/2007/la-importancia-de-poder-acceder-al-codigo-fuente-y-van/#comment-65291</guid>
		<description>Igual estoy equivocado, corrígeme si no así, pero tu no trabajas en Spectra? Tenia entendido que sí.

Saludos</description>
		<content:encoded><![CDATA[<p>Igual estoy equivocado, corrígeme si no así, pero tu no trabajas en Spectra? Tenia entendido que sí.</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Maligno</title>
		<link>http://changlonet.com/blog/2007/la-importancia-de-poder-acceder-al-codigo-fuente-y-van/#comment-65288</link>
		<dc:creator>Maligno</dc:creator>
		<pubDate>Tue, 25 Sep 2007 10:56:21 +0000</pubDate>
		<guid isPermaLink="false">http://changlonet.com/blog/2007/la-importancia-de-poder-acceder-al-codigo-fuente-y-van/#comment-65288</guid>
		<description>Cierto, pero te olvidas de que a mi me da de comer el software "mal llamado" libre igual que el software "mal llamado" privativo. Yo digo lo que digo porque quiero y la mano que me da de comer es mi trabajo con Linux, Oracle, Windows y en todos ellos la seguridad informática.  He pisado las oficinas de Sun y las de Spectra igual que las de distros Linux para currar en ellas. Nada más.

Parece que todas las opiniones a favor de Spectra deben estar compradas y no es así.

Saludos</description>
		<content:encoded><![CDATA[<p>Cierto, pero te olvidas de que a mi me da de comer el software &#8220;mal llamado&#8221; libre igual que el software &#8220;mal llamado&#8221; privativo. Yo digo lo que digo porque quiero y la mano que me da de comer es mi trabajo con Linux, Oracle, Windows y en todos ellos la seguridad informática.  He pisado las oficinas de Sun y las de Spectra igual que las de distros Linux para currar en ellas. Nada más.</p>
<p>Parece que todas las opiniones a favor de Spectra deben estar compradas y no es así.</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: enxebree</title>
		<link>http://changlonet.com/blog/2007/la-importancia-de-poder-acceder-al-codigo-fuente-y-van/#comment-65282</link>
		<dc:creator>enxebree</dc:creator>
		<pubDate>Tue, 25 Sep 2007 09:56:33 +0000</pubDate>
		<guid isPermaLink="false">http://changlonet.com/blog/2007/la-importancia-de-poder-acceder-al-codigo-fuente-y-van/#comment-65282</guid>
		<description>Me dan de comer el SL y el software privativo... y me ha dado más de comer el privativo... y para los dos tengo cosas malas y buenas que decir... la verdad, puedo quejarme y mucho de ambos sistemas, ninguno es perfecto. 
Bueno en realidad, lo que más me disgusta son las empresas que están detrás, tanto a un lado como al otro... son las que distorsionan y enturbian el debate... si tengo que ponerme del lado de alguien, es de los usuarios... 
Eso si, me parece mucho más idóneo y eficaz el modelo del SL que el del privativo... y los usuarios tradicionalmente han sido vilipendiados y 
maltratados por un sistema más que por el otro...  

Y no me parece mal que hables bien de quien te da de comer, y que éstes a gusto en tu trabajo, me parece muy bien, y me alegro de que tengáis lineas de opinión coincidentes. Besar la mano que te da de comer no es malo, no lo decía porque fuera malo, simplemente constataba un hecho. Que te sientes parte del equipo y que lo defiendes a muerte no es malo, simplemente es lo que es. El titulo del blog ya es un disclaimer en toda regla. 

Saludos</description>
		<content:encoded><![CDATA[<p>Me dan de comer el SL y el software privativo&#8230; y me ha dado más de comer el privativo&#8230; y para los dos tengo cosas malas y buenas que decir&#8230; la verdad, puedo quejarme y mucho de ambos sistemas, ninguno es perfecto.<br />
Bueno en realidad, lo que más me disgusta son las empresas que están detrás, tanto a un lado como al otro&#8230; son las que distorsionan y enturbian el debate&#8230; si tengo que ponerme del lado de alguien, es de los usuarios&#8230;<br />
Eso si, me parece mucho más idóneo y eficaz el modelo del SL que el del privativo&#8230; y los usuarios tradicionalmente han sido vilipendiados y<br />
maltratados por un sistema más que por el otro&#8230;  </p>
<p>Y no me parece mal que hables bien de quien te da de comer, y que éstes a gusto en tu trabajo, me parece muy bien, y me alegro de que tengáis lineas de opinión coincidentes. Besar la mano que te da de comer no es malo, no lo decía porque fuera malo, simplemente constataba un hecho. Que te sientes parte del equipo y que lo defiendes a muerte no es malo, simplemente es lo que es. El titulo del blog ya es un disclaimer en toda regla. </p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Maligno</title>
		<link>http://changlonet.com/blog/2007/la-importancia-de-poder-acceder-al-codigo-fuente-y-van/#comment-65277</link>
		<dc:creator>Maligno</dc:creator>
		<pubDate>Tue, 25 Sep 2007 09:36:10 +0000</pubDate>
		<guid isPermaLink="false">http://changlonet.com/blog/2007/la-importancia-de-poder-acceder-al-codigo-fuente-y-van/#comment-65277</guid>
		<description>No se como decirlo. Yo escribo lo que escribo porque me sale así, NO porque "bese la mano que me da de comer". ¿Te da de comer el SL o lo dices pq lo piensas así? Yo lo que opino lo opino porque lo pienso de esa forma. Es todo tan subjetivo como que lo escribo yo. Ni bueno ni malo, es lo que es punto.</description>
		<content:encoded><![CDATA[<p>No se como decirlo. Yo escribo lo que escribo porque me sale así, NO porque &#8220;bese la mano que me da de comer&#8221;. ¿Te da de comer el SL o lo dices pq lo piensas así? Yo lo que opino lo opino porque lo pienso de esa forma. Es todo tan subjetivo como que lo escribo yo. Ni bueno ni malo, es lo que es punto.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
