Jornada 25 Aniversario Asociacion de Internautas


Ante las vulnerabilidades de Windows


Recomendación a los usuarios y llamamiento a la Administración Pública

Distintos expertos en software afirman que las versiones 5.0, 5.5 y 6.0 del 'Internet Explorer' presentan fallos al gestionar los certificados digitales de los sitios, como por ejemplo los de VeriSign, que verifican la legitimidad de los sitios e incluyen un código único para el encriptado de información. Esto implica que cualquier operador de un sitio de Internet con un certificado válido podría fingir ser cualquier otro operador.





Teóricamente, los piratas podrían interceptar a los usuarios en el momento en que entran en un sitio de comercio electrónico o de banca 'online' y apoderarse de su información, o podrían enviar a los usuarios interceptados a sitios falsos y hacer que allí proporcionasen sus datos personales.

Ante esta situación de desconfianza en la navegación por parte de los usuarios de windows -cerca del 87% de los internautas son usuarios de este sistema operativo-, la Asociación de Internautas recomienda:

Parchear diariamente windows.

Es tan sencillo como estar conectado a Internet, irse al menú inicio de Windows y seleccionar "Windows Update" en la parte superior del menú. Se abrirá el navegador y accederá a la página de actualizaciones de windows, que detectará nuestra versión del sistema operativo y nos ofrecerá una lista de "parches" posibles. Los más importantes y que en general suelen concernir a la seguridad son las llamadas "actualizaciones críticas".

Por poner un ejemplo, efectuando estas actualizaciones recomendadas, el lector de correo más utilizado (casi por "imposición") que es Outlook será un poco más seguro al impedir que determinados virus que aprovechan errores de este programa se instalen automáticamente al visualizar un mensaje de correo que contenga algún "bicho".

Llamamiento a la Administracción Publica.

Ante esta reiterada situación de inseguridad y falta de confianza por parte de los internautas debido a este tipo de vulnerabilidades , la Asociación de Internautas reitera la petición a la Administración Publica, de la implantación, desarrollo y promoción del uso de software de código abierto en aras a evitar la dependencia de software de código propiestarios como en esta caso, por los siguientes motivos: Optimización de la inversión. En el software propietario, gran parte de la inversión económica recae sobre el coste de la licencia del producto, que sólo beneficia a la empresa productora del programa. En el mundo del software libre no hay coste alguno de licencia, ya que esta otorga el derecho de copiarlo, lo que conlleva el efecto de que los programas son gratuitos o tienen un coste mínimo.

Fomento de la innovación tecnológica. En la medida en que se efectúen posibles adaptaciones o me-joras de un programa de software libre, se fomenta la innovación tecnológica del país. Al disponer del código fuente de la aplicación, cualquier técnico o empresa del país puede realizar el desarrollo de las mejoras. No hay que encargaras a empresas de otros países que trabajan con sistemas propietarios. De esta forma, contribuimos a la formación de profesionales de nuevas tecnologías y al desarrollo lo-cal bajo nuestros propios planes estratégicos. Dado que las mejoras realizadas no tienen, a su vez, restricciones, cualquier otra administración, empresa, institución u organismo pueden beneficiarse de las mejoras introducidas.

Independencia del proveedor. Al disponerse del código fuente del programa, cualquier empresa o profesional con conocimientos adecuados puede continuar ofreciendo desarrollos o servicios para la aplicación concreta. En el mundo del software de licencia propietaria, sólo quien desarrolló la aplicación puede realizar estos servicios.

Con el software libre no se está supeditado a las condiciones del mercado del proveedor; frecuen-temente los proveedores de software de licencia propietaria se ven obligados a dejar de fabricar un producto por un cambio drástico de las condiciones del mercado o, simplemente, porque consideran que ya no podrán rentabilizar la inversión. Disponiendo del código fuente, en cambio, puede el usuario continuar introduciendo por su cuenta mejoras en el programa.

El software libre, por su propia naturaleza, no es más inestable, en lo que respecta a la continuidad, que el software de licencia propietaria. Al contrario: el software libre puede ser utilizado perfectamente después de haber desaparecido la empresa o grupo de usuarios que lo elaboraron, ya que cualquier técnico informático de cualquier institución puede continuar desarrollándolo, usándolo, mejorándolo y adaptándolo. El cambio, el software de licencia propietaria, tan pronto desaparece la empresa que lo desarrolló está abocado inexorablemente a su desaparición sin que pueda hacerse nada para evitarlo.

Seguridad y privacidad de los datos. El software libre, al disponerse del código fuente del programa, garantiza los derechos civiles de los ciudadanos en los siguientes aspectos:

· Los sistemas de almacenamiento y de recuperación de la información son públicos. Cualquier per-sona puede ver y entender cómo se almacenan los datos en un determinado formato o sistema y és-tos no quedan ligados a sistemas cerrados tan habituales en e software de licencia propietaria. Con esto se garantiza la perdurabilidad de la información.

· Mayor dificultad para introducir código malicioso, espía o de control remoto, ya que el código fuente puede ser revisado y se pueden detectar posibles “puertas traseras” (backdoors). En el software de li-cencia propietaria nunca podremos saber si los programadores originales introdujeron, bien por propia iniciativa, bien por encargo de la empresa, “puertas traseras” que pongan en peligro la seguridad del sistema o la privacidad de los datos.

· Seguridad nacional. Muchos fabricantes de software de licencia propietaria colaboran con agencias gubernamentales a fin de incluir accesos secretos en el software para poder acceder a datos confi-denciales; de esta manera quedan comprometidos determinados aspectos de la seguridad nacional cuando estos sistemas se utilizan para almacenar datos sensibles de un gobierno. En el mundo del software libre, cualquier persona o empresa puede revisar el código y comprobar que no se ha intro-ducido ningún código malicioso; y, a su vez, cualquier entidad puede añadir libremente a la aplicación que utiliza cualquier codificación adicional para proteger sus datos.

Asociación de Internautas