Blog de Javier Smaldone

Todos los días se aprende algo viejo

13 comentarios

antonio dijo:
12 de Junio de 2009 a las 5:28  

De película el caso, ni tan siquiera tenían backups independientes, podían haber restaurado todo y seguir funcionando. Es increible.

Damian dijo:
12 de Junio de 2009 a las 7:42  

Muy buena la cronologia.

Esto es un ejemplo de las desventajas del software privativo.

Abrazo,
Damian.

Nicolas dijo:
12 de Junio de 2009 a las 9:59  

Muy buen árticulo. Pense que se te iba a piantar la chapita :D. Pero no, simpre con profesionalidad.

Puedo decir 3 cosas:

- Lamento el suicidio del presidente de la empresa
- Espero que paguen hasta con sus organos la empresa de estafadores.
- El ataque es totalmente reprochable, digno de un castigo muy severo.

Billy dijo:
12 de Junio de 2009 a las 10:08  

de http://www.theregister.co.uk/2009/06/09/lxlabs_funder_death/ :

“Ligesh [from LxLabs] was also still coming to terms with the suicides by hanging of his sister and mother five years ago.”

Supongo que esto puede aminorar el cargo de conciencia del atacante y hasta cierto punto el milw0rm este, la cual en mi opinion deberia estar limpia.

Nicolas dijo:
12 de Junio de 2009 a las 15:05  

Una Pregunta: Como esto de hecharle la culpa al cartero esta de moda. ¿No fuiste vos?. Porque si es asi, arreglalo!.

:D:D:D

12 de Junio de 2009 a las 21:22  

Javier,

Felicitaciones por el artículo, la trama, el relato, el suspenso, y como si fuera poco… la claridad.
… excelente amigo, excelente.
Sumamente interesante el artículo, así como el tema.
Creo que no es intuitivo, determinar la causa primera del daño, y a pesar de estar de acuerdo, en términos generales… si me surgen muchas dudas de cuál es la mejor y óptima forma de actuar en estos casos… .

Creo que se puede pensar en alguna forma en la cual se minimizen los daños.
No creo que cuando Einstein colaboró en la construcción de la Bomba Atómica midiese las consecuencias de su colaboración, ni que estuviese mun contento con los resultados.
De la misma forma, y salvando distancias, no creo que Milw0rm, supiera que alguien se iba a suicidar, y 100.000 sites se perderian, con su ayuda.

Me resulta difícil entender la posición ética correcta.

Igualmente, esto no es un cuestionamiento a tu artículo que es PERFECTO,
Saludos,
gab

Javier dijo:
12 de Junio de 2009 a las 21:44  

Gabriel:

Gracias por las felicitaciones.

Einsten dijo “si hubiera previsto las consecuencias, me hubiera hecho relojero”. Efectivamente, no estaba para nada contento con los resultados.

En el caso de milw0rm, claro está que no podía anticipar que habría un suicidio o que 100.000 sitios se verían afectados, pero (aún sabiendo que podría haber consecuencias) hizo lo único que podía hacer. Guardar silencio (además de hacerte cómplice de la estafa) sólo aumenta la probabilidad de un daño mayor.

Reitero: en estos casos (cuando alguien tiene conocimiento de un problema grave y el responsable no lo soluciona) es mejor, pasado un tiempo prudencial, divulgarlo. La cuestión es que ya en ese momento puede estar siendo explotado por alguien.

Gabriel Icasuriaga dijo:
12 de Junio de 2009 a las 22:18  

javier,

Muy buen post, el punto que resalto es el de la estafa, esos puntos que mencionan/publicitaban como supuestos diferenciales o como los items en los que la empresa se destaca, quedo demostrado que eran todas mentiras; considero que el hecho de ser software privativo no es mas que un argumento muyyyy de borde, las anormalidades no pasan por un tema de licenciamiento, queda flotando la posibilidad en que si era codigo abierto alguien mas lo revisaría y lo corregia, pero de ahi a que la empresa lo usase es otro cantar.

un fraterno abrazo desde Montevideo

12 de Junio de 2009 a las 22:20  

Gabriel Icasuriaga,
Interesante… lo de privativo… quedo a expectante….
gab

julio dijo:
13 de Junio de 2009 a las 5:19  

Exelente post,que lastima lo que sucedió pero a veces tienen que suceder cosas como estas para servir de ejemplo de lo que se tiene que hacer y lo que no en estos casos.

Javier dijo:
13 de Junio de 2009 a las 5:55  

Gabriel Icasuriaga:

Gracias por las felicitaciones. :)

Para mí, el hecho de que el software en cuestión sea privativo es justamente lo que posibilita la estafa (y ni hablar de ignorar por completo reportes de errores graves por 14 días).

Sólo tratándose de software privativo y cerrado puede el fabricante mentir descaradamente sobre sus características. Si el código fuente estuviera a la vista, la mentira sería demasiado evidente como para siquiera poder existir.

22 de Junio de 2009 a las 2:01  

y a los propietarios de las 100.000 webs ¿ quien los indemnizara ?

Pingback & Trackback
mygif
12 de Junio de 2009 a las 13:10  

[...] 100.000 sitios atacados [...]

Artículo al azar

Deja tu comentario: