Reflections on Trusting Trust — Comentario

20:49 Arturo Avilés 0 Comments


El discurso de aceptación de Ken Thompson nos muestra que no debemos confiar en el código escrito por alguien más. Si no lo hemos escrito nosotros no podemos estar seguros en confiar a ciegas de éste (Aún cuando pareciera que hace lo que debe). Debemos estar cerciorados de que no hace alguna otra acción, aunque esto sea algo que afecte en muy poco.

Cuando habla de esto, se refiere a que no importa si el código es de un amigo, compañero, profesor, investigador, algún conocido por la red, de alguna página de internet, etc., todas ellas podrían contener programado alguna acción que no era parte de lo que buscabas que hiciera como objetivo. Esto incluye hasta las empresas de tecnología, como lo son Microsoft, Apple, Facebook, Netflix, Spotify, y más. Cualquiera de ellas pueden estar haciendo procesos sin tu consentimiento.

Tan es cierto esto que al investigar un poco sobre el “sistema 32” o “system32” en Windows 7 dentro de mi clase de Técnicas Forenses aplicadas a delitos e incidentes informáticos (TE3068) pude encontrar que Microsoft tiene guardado dentro de esta sección muchísima información relacionada con la computadora que el usuario normal no ve.

Dentro de esto, existen registros como la cantidad de usuarios que existen en el sistema, información de acceso de cada uno de ellos, hasta un contador de intentos fallidos al ingresar una contraseña con fecha de cuando se intentó acceder. También se guardan datos de los periféricos con los que se ha comunicado la computadora, así como las página de internet que ha accedido. Toda esta información y más escondida de la persona que usa la computadora.

Esto demuestra que no podemos confiar ni en las grandes empresas. Existen partes del sistema, del dispositivo, o computadora que no conocemos. Es por ello que no podemos estar 100% seguros de que las herramientas con las que trabajamos o que construimos con alguien más funcionen solamente para el fin que fue descrito. Debemos tomar nuestras precauciones sobre usar código de alguien más.

Referencias:

THOMPSON, K. (1983). Reflections on Trusting Trust . Retrieved 10 de marzo de 2016 from http://webcem01.cem.itesm.mx:8005/s201611/tc2025/trusting_trust.pdf

0 comentarios: