Errores de seguridad en programas de código abierto

Titular correctamente una noticia no siempre es fácil. Resumir en pocas palabras el contenido de un artículo nos dejará, habitualmente, sin conocer los detalles, pero lo que no tiene perdón es que el titular de una información sesgada y que, encima, no se ve sostenida por el contenido del artículo.
Lo acabo de ver en Information Week, con una nota titulada Open Source Code Contains Security Holes, es decir, El software de código abierto tiene problemas de seguridad, dicho así, como si cualquier otro software no los tuviera.
Continúa en la entradilla diciendo que en proyectos populares como Samba, PHP, Perl,... se encontraron docenas o cientos de errores de seguridad. Al menos, lo arreglan en la introducción del artículo afirmando: el código abierto, igual que el cerrado, tiene de media un error de seguridad por cada 1000 líneas de código.
Acabáramos, entonces no estamos hablando de que el código abierto tenga más errores que el cerrado, tal como puede sugerir el titular. En realidad, se habla sobre un proyecto financiado por el gobierno de los Estados Unidos para investigar en programas que utilizan.
Los encargados de esto han sido la empresa Coverity en colaboración con la universidad de Stanford, que ofrecen una tabla con los resultados estadísticos de los proyectos examinados.

Entre estos proyectos, de momento es Samba el que se lleva la palma con 110 bugs sin resolver, aunque también es el que más ha resuelto, con 228. En OpenPAM, en cambio, no se ha encontrado ningún problema de seguridad.
Lo realmente interesante sería comparar estos resultados con los de otros programas de código cerrado pero, claro, sus fabricantes no ofrecen estadísticas sobre ellos, por lo que no podremos saber como de seguro es un programa si no disponemos de su código fuente.
Vía | Information Week.
Enlace | Coverity.
Comentarios
Deja tu comentarioWSL Weblogs SL
Tecnología
Entretenimiento
Motor y deportes
Economía
WSL Empresas
Top 10
Lo+leído
- Aplicaciones portables que te pueden salvar la vida
- Especial Firefox 3: Comparativa con Internet Explorer 8 (Beta 1)
- Truco: Iconos de alta resolución en diferentes sistemas operativos
- Opinión: Aplicaciones P2P, ¿una para todos?
- Solución temporal a los problemas con Ares
- ¿Por qué está Google interesada en Digg?
- Gimp 2.6: ¿qué novedades nos esperan?
- Gmail y Google Calendar podrán ser consultados offline en unas seis semanas
- Ubuntu Intrepid vendrá con un directorio privado encriptado para guardar datos confidenciales
- Instalar fácilmente Adobe Flash Player 10 Beta 2 en Ubuntu
Lo+votado
Lo+leído
- ¿Por qué está Google interesada en Digg?
- Premios SourceForge 2008: candidatos a ser los mejores proyectos del mundo
- Google Maps ya traza recorridos a pie
- Windows Vista Compatibility Center, para saber si lo que tienes te vale para Vista
- Jisko v2, novedades e invitaciones para repartir
- Isinvideo: ahora puedes guardar vídeos y búsquedas
- Magic Assistant, gestor de colecciones de cartas "Magic: The Gathering"
- Actualización de seguridad para VLC, 0.8.6i
- El primer Power Pack de Windows Home Server ya se puede descargar
- Gimp 2.6: ¿qué novedades nos esperan?
Lo+comentado
- Especial Firefox 3: Comparativa con Internet Explorer 7
- Especial Firefox 3: Comparativa con Internet Explorer 8 (Beta 1)
- Jisko v2, novedades e invitaciones para repartir
- Opinión: Aplicaciones P2P, ¿una para todos?
- Truco: Iconos de alta resolución en diferentes sistemas operativos
- Firefox 3.1: nuevo efecto visual en el cambio de pestañas
- Imagen de la Semana: A Apple no le gusta Internet Explorer
- Solución temporal a los problemas con Ares
- Now Playing, controla tu reproductor multimedia desde la Sidebar de Vista
- Aplicaciones portables que te pueden salvar la vida
Autores / Comentaristas
Autores
Comentaristas
- Rafael Galindo

- alexito4

- perico rl

- Maykel De Paiva

- supercrash10

- ferru

- Desfasado

- Kirtash

- LepZ69

- treze






Y comparar un bug con un problema de seguridad es comparar el tocino con la velocidad.
No obstante quizas estemos exagerando de suceptibles… si alguien lee ese titulo entiende claramente que dice que el codigo abierto TAMBIEN tiene bugs… y no que el codigo cerrado esta libre de ellos. Hay algo en comunicación que se denomina capital de conocimiento… y se refiere a lo que ya saben los lectores al encarar una noticia y ponerla en contexto. Mejor no exagerar.