Tecnología

¿Es el Open Source más inseguro?

·

Interesante el comentario de Bruce Schneier -uno de las celebridades en el segmento de la seguridad- sobre un tema que desde luego ya tenía muy mascado. ¿Son los desarrollos Open Source más inseguros por el acceso total al código fuente de estos desarrollos? Desde luego, la impresión inicial es esa, pero Schneier reniega de la falsa sensación de seguridad que da el secretismo.

Lo comenta en varios de los artículos de su blog (1, 2, 3) en los que habla del famoso concepto del “security through obscurity” que es uno de los argumentos de muchas empresas de software propietario: no te dejamos ver el código, así que no vas a poder descubrir vulnerabilidades.

Lo malo es que si alguien analiza ese código y logra desvelarlo con ingeniería inversa -algo que ha pasado recientemente con el protocolo de Skype- se caen todas las piezas del dominó: la seguridad se rompe, y corregirla o controlar los efectos del problema es aún más complicado. Pero cuidado: que uno publique su código con licencia Open Source no hace que este sea más seguro.

La ventaja de este modelo es precisamente otra:

The point of making it open source is so that many, many people look at the code for security flaws and find them. Quickly. These then have to be fixed. So a two year-old piece of open source code is likely to have far fewer security flaws than proprietary code, simply because so many of them have been found and fixed over that time. Security flaws will also be discovered in proprietary code, but at a much slower rate.

Ahí le has dado, Bruce.


Incognichollos

Esta es una selección con las mejores ofertas tecnológicas actualizadas casi diariamente, como expliqué aquí. Aunque estés en un post “antiguo” las ofertas son de última hora, los Incognichollos los actualizo aparte. Aprovecha, que no suelen durar mucho tiempo:

  • Xiaomi Mi A2 Lite: el telefonazo chollo por excelencia, 5,84 pulgadas, Snapdragon 625, 4 GB de RAM, 64 GB de capacidad, cámara dual 12+5 MP, batería de 4.000 mAh, sin NFC eso sí pero aún así triunfada. Atentos porque el modelo de 3 GB y 32 GB es impresionante en precio: 138,51 euros en GearBest. Acaba de aparecer la actualización a Android 9.0 Pie para este móvil, lo que lo destaca aún más. Dos años de garantía en España, y recordad que tenéis que desactivar el seguro de envío predefinido.
  • Tarjeta gráfica Zotac GeForce GTX 1060 6 GB: una gráfica estupenda para animar vuestras sesiones de gaming. Está a 230 euros en Amazon Alemania, gastos de envío incluidos.
  • Red Dead Redemption 2 (Xbox One): el juego del año y uno de los mejores de la historia según las críticas. Está a 51 euros en Amazon Alemania envío incluído.
  • Juego de mesa Catán: uno de los más populares de los últimos años puede ser un gran regalo de navidad, está a 28,4 euros en Amazon. Hay otros como Carcassone (16,99 euros) o Cara Splash (13,99 euros) igualmente curiosos.
  • Procesador Intel Core i7-7740X: no es el más moderno, pero es de la familia X, así que es una opción brutal para gamers. Con 4 núcleos a 4,3 GHz soporta Hyper Threading y tiene un TDP de 112W, así que es glotoncete. Pero el rendimiento es fantástico, como muestra AnandTech en este análisis. Está a 229,90 euros en Amazon.
  • Memoria RAM Ballistix Sport 16 GB DDR4: dos módulos PC4-21300 de 8 GB que pueden darle mucha vidilla a vuestro equipo. Están a 121,73 euros en Amazon Alemania, envío incluido. La opción son los módulos G.Skill Aegis 2x8GB por 123,82 euros en Amazon (España).
  • Portátil Xiaomi Mi Air: el equipo que rivaliza con los grandes fabricantes del mercado a menor precio vuelve a ponerse interesante. Pantalla de 13,3 pulgadas, Core i5-8250U, 8 GB de RAM, 128 GB de SSD, gráfica NVIDIA GeForce MX 150, lector de huellas, todo por 719 euros en GearBest con el cupón GB$XMLAPAIR03.
  • ZTE Axon 7 Mini: un móvil de hace dos años pero que aún así tiene su encanto por esos altavoces frontales. La pantalla de 5,2 pulgadas FullHD está acompañada de un Snapdragon 617, 3 GB de RAM y 32 GB de capacidad (ampliables). La cámara trasera es de 16 MP, y el precio es escandaloso: 90,95 euros en Amazon.
  • Unidad SSD Samsung 960 500 GB: una unidad M.2 NVMe que da velocidades de lectura de hasta 3.200 MB/s, una burrada. Está a 124 euros en Amazon UK envío incluido. Con esta capacidad, súper chollo, os lo dice alguien que compró la 970, algo superior en rendimiento, por 100 euros hace poco… con la mitad de capacidad. Argh.
  • Smartwatch Huawei Watch 2: con WiFi y 4G nada menos, este reloj tiene también GPS, Wear OS 2.0 para gobernarlo y un precio fantástico de 199,99 euros en Amazon. Brutal por lo que ofrece, os lo aseguro que lo sé de buena tinta: lo analicé hace tiempo.
  • Patinete eléctrico Ninebot ES1: hasta 20 km/h y autonomía de hasta 25 km para este patinete plegable que además tiene dos años de garantía en España. Bastante chulo por 287,47 euros en GearBest con el cupón GB12ES1. No os olvidéis de desactivar el nuevo seguro de envío activado por defecto.
  • Auriculares Gaming Sennheiser Game Zero: calidad de sonido a lo bestia, reducción de ruido y un micrófono de calidad para las comunicaciones durante las partidas. De esta marca se puede uno fiar, y el precio es estupendo, 109 euros en Amazon frente a los +140 que cuesta normalmente.
  • Xiaomi Redmi Note 6 Pro: con pantalla de 6,26 pulgadas FullHD, Snapdragon 636, 3 GB de RAM, 32 GB de capacidad, cámara trasera dual de 12+5 MP y cámara frontal dual de 20+2 MP, este es un estupendo candidato para la gama de entrada con su batería gigante de 4.000 mAh. Está a 159,82 euros en GearBest, mientras que la versión con 4 GB de RAM y 64 GB de capacidad está a 177,58 euros en GearBest con el cupón GBMPKBG.
  • Tarjeta MicroSD Kingston 64 GB: buena capacidad para ampliar la capacidad de vuestro móvil, por ejemplo. Incluye adaptador a SD. Estupenda por 9,57 euros en Amazon. Si queréis ir mucho más allá, la SanDisk Ultra de 200 GB está a 35,90 euros en Amazon. Otra opción: la Samsung EVO Plus de 128 GB está a 16,19 euros en JoyBuy.
  • Televisión Haier 4K 55 pulgadas: vale que no es una marca top, pero tener una Smart TV de 55 pulgadas con resolución 4K/UHD (sin HDR, parece por lo que he visto) por este precio es de locos. Cuenta con Netflix preinstalado, WiFi y TDT2, además de altavoces con soporte Dolby Digital+. Se envía desde UK con garantía de Haier, y está a 365,94 euros en Banggood EU con el cupón e2bcea.
  • Xiaomi Mi 8 (Global): con dos años de garantía en España, envío inmediato. Pantalla AMOLED de 6,21 pulgadas FHD+, Snapdragon 845, 6 GB de RAM, 64 GB de capacidad, cámara trasera 12+12 MP, cámara frontal de 20 MP, lector de huellas trasero, batería de 3.400 mAh. Está en color azul a 336 euros en GearBest con el cupón GBMPKBG2 y en color negro a 336 euros en GearBest con el cupón GBMPKBG3. Desactivad el seguro de envío, ya sabéis.
  • Auriculares Xiaomi con conector USB-C: sin adaptadores de por medio, curioso tener esta alternativa barata para conectarla a vuestros dispositivos. Son de tipo in-ear y el precio como siempre parece bastante interesante. Están a 13,77 euros en Banggood con el cupón 6baf92.
  • PocoPhone F1: telefonazo que Xiaomi se acaba de sacar de la manga. Un Snapdragon 845, 6 GB de RAM, 64 GB de capacidad (ampliables), pantallón de 6,18 pulgadas y dos cámaras de 12+5 Mpíxeles, además de batería de 4.000 mAh y conector de auriculares. Si no os importa que no tenga NFC, compra estrella de la temporada, sobre todo a este precio. La edición de 6 GB y 64 GB de capacidad está a 254,29 euros n AliExpress, uauh.
  • Xiaomi Mi 8 Pro: la versión más brutal del telefonazo de Xiaomi: 6,21 pulgadas, el célebre diseño con la carcasa semitransparente (de pega, pero es curiosa), Snapdragon 845, 8 GB de RAM, 128 GB de capacidad, cámara dual de 12+12 MP, cámara frontal de 20 MP, sensor de huella bajo la pantalla, en fin, de todo. Está a 456,85 euros en GearBest con el cupón GBMPBF17.
  • Xiaomi Mi Mix 3: el móvil de gama alta más reciente de esta empresa está ahora a precio llamativo. Con pantalla 6,39 pulgadas casi sin marcos (ni notch), Snapdragon 845, 6 GB de RAM, 128 GB de capacidad, cámara trasera 12+12, cámara frontal 24+2 MP (deslizable, un sistema curioso para esconderlas), batería de 3.850 mAh, desbloqueo facial, soporte carga inalámbrica. Muy chulo, y está a 497 euros en Gearbest con 2 años de garantía en España. Desactivad el nuevo seguro de envío activado por defecto, ya sabéis.
  • Unidad SSD Netac 480 GB: mucho más barata que las que os pongo al final, casi medio terabyte a precio de 200 GB en unidades de marcas reputadas. Difícil no sentirse tentado porque cuesta 48,61 euros en JoyBuy. Para que veáis la diferencia, la Samsung 860 Evo de 250 GB (casi la mitad de capacidad) cuesta más: está a 56,90 euros en Amazon… y este último no es mal precio. El otro es ya la locura, aunque la marca, claro, no es muy conocida.

¿Quieres recibir un correo de aviso cuando publique nuevas entradas?

Standard

6 comentarios en “¿Es el Open Source más inseguro?

  1. Alex dice:

    De todo habrá… al final todos los proyectos OpenSource no reciben la misma atención por parte de la comunidad. Los que son mayoritarios y reciben mucha atención y correcciones rápidamente se verán mejorados, pero otros seguramente están en las mismas condiciones que el software propietario en cuanto a recursos de desarrolladores y puede que nadie o casi nadie se interese en buscar bugs.

    No podemos pensar que todo el Opensource está participado activamente por toda la comunidad y que se beneficia de las mismas aportaciones exactamente. Como en todas partes habrá mejores y peores programadores y mejor y peor software.

    Lo que yo siempre he achacado al Opensource es lo poco cuidado que está en términos estéticos, debido a que la gran mayoría de la comunidad no es experta en “diseño” pero normalmente las tripas del software sí están mejor cuidadas.

    Y dicho todo esto, creo que la reflexión de Javi no es descabellada porque no deberíamos dar por hecho que por ser OpenSource lleva un sello de garantía especial contra bugs. Habrá software muy robusto porque recibe muchas aportaciones y habrá software que no tanto porque está menos “atendido”

    Creo que hay que leer este post y leer entre líneas lo que yo creo que Javi viene a poner de manifiesto.

  2. desdelsur dice:

    Con el modelo open source tambien nos libramos de “códigos maliciosos ocultos y con oscuras intenciones”. Recuerdo que no hace mucho salio a la luz una empresa de software de gestión (española ademas) que tenia su programita preparado para que fallase cada cierto tiempo.

    Además, ¿quien dijo que hace falta “mirar el código fuente” para encontrar errores?

    Durante todas las betas de firefox 4, cualquiera podia expresar su opinión con el correspondiente botón, (espero estén haciendo lo mismo con firefox 5, aun no lo he probado) y así, legiones de usuarios que no tenian ni idea de programar expresaban lo que les gustaba y lo que no, sobretodo estéticamente.

    • Alex dice:

      Para descubrir esos efectos maliciosos si que tienes que mirar el código, para decir si te gusta cómo hace algo no… no es lo mismo desdelsur.

      Eso si, el opensource está expuesto a que te pillen un bug “voluntario” o no… y solucionarlo, pero también es relativo a cuanta gente de la comunidad de desarrollo está prestando atención a tu proyecto. Generalmente el software de gran penetración en el mercado es más seguro porque tiene más ojos vigilando, pero el de menor relevancia puede que no tenga a nadie más que al propio desarrollador.

      Y una empresa que vende su producto y luego “no cobra” por los parches como casi todas, es tontería que lo haga mal a propósito porque tendrá que arreglarlo cuando falle. Y fallará.

      El caso es que en terminos generales no es ni más ni menos seguro, pero sí que puede aprovecharse hasta cierto punto de la cantidad de aportaciones de la comunidad para progresar a buen ritmo en la reparación y mejora.

Comentarios cerrados