M’ha fet gràcia llegir-ho així de clar.
Us conte. Un pirata (o grup de pirates) s’ha dedicat a piratejar milers de pàgines web les últimes setmanes fent-los el que s’anomena un deface. És a dir, els canvia una o vàries pàgines de la web posant-ne una de les seues.
Hui, llegint la continuació de la història a Kriptòpolis, m’he assabentat que una gran part dels servidors que allotgen les web atacades pertanyen a Goddady, un ISP que fa uns mesos va passar tots els seus servidors de Linux a Windows.
Segons assegura Kriptópolis, i ací vé l’interessant de la història, fa un any que un client de Godaddy es va queixar d’aquesta vulnerabilitat aprofitada ara pel turc per fer el deface i l’empresa va contestar amb tota claredat, traduïsc:
El hack ssfm no és una cosa contra lo que podem defensar-nos. És una vulnerabilitat en el servidor de pàgines IIS de Microsoft. Com Microsoft utilitza codi tancat, depenem d’ells per a disposar d’un pedaç per a aquest assumpte. De moment no han publicat cap pedaç per a aquesta vulnerabilitat”
M’ha fet recordar les discussions amb un company de la classe d’Administració de Xarxes i Sistemes Operatius sobre programari lliure on afirmava que al programari privatiu se soluciones les vulnerabilitats més ràpidament que al lliure, que les dades d’una empresa estan més segures en entorns privatius, etc…
Tot mentida, màrqueting. La veritat és que no necessàriament se solucionen més ràpidament, tampoc se solucionen totes perquè sols coneixes les que ells volen que conegues, i sempre depens del proveïdor del programari. Si ell vol, t’ho soluciona. Si ell no vol, per qualsevol motiu, per rendibilitat, per temps, per complicació, llavors no t’ho soluciona.
I ja sabeu per què passa això: perquè no disposes del codi font, perquè així el propietari del programari no ets tu, sinó el fabricant.
Sempre es millor el programari lliure.