{"id":2297,"date":"2020-07-08T23:42:10","date_gmt":"2020-07-09T05:42:10","guid":{"rendered":"https:\/\/www.lastdragon.net\/?p=2297"},"modified":"2020-07-08T23:54:40","modified_gmt":"2020-07-09T05:54:40","slug":"arturo-misael-vazque-vs-el-open-source","status":"publish","type":"post","link":"https:\/\/www.lastdragon.net\/?p=2297","title":{"rendered":"Arturo Misael Vazque vs el open source"},"content":{"rendered":"\n<p>El d\u00eda 6 de Julio del 2020 un twitt de Arturo Misael Vazque me hizo el d\u00eda, a mi y al resto de inform\u00e1ticos en Twitter, hizo unas declaraciones muy desafortunadas, que bien podr\u00edan valer para 1996 o 1998 cuando Microsoft no amaba a GNU\/Linux, b\u00e1sicamente revivi\u00f3 una flamewar que asegura que el c\u00f3digo privativo es mas seguro por obscuridad. El comentario fue el siguiente:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>Soy Consultor de TI, en informatica no hay nada mas peligroso que un programa de c\u00f3digo abierto, por que cualquier desarrollador puede ingresar y modificarlo para beneficiar a terceros.<br \/>No es aceptado ni permitido, es invitar a un fraude y retroceder.<\/p><\/blockquote>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/www.lastdragon.net\/misarchivos\/arturomisael\/arturoti.jpg\" alt=\"\"\/><\/figure>\n\n\n\n<p>Un comentario muy desafortunado por el contexto en el que estamos, posiblemente relacionado con algo que twitteo <a href=\"https:\/\/twitter.com\/Marinp11971\">Perla Tapat\u00eda<\/a> , aunque ya nunca podremos saber pues cerro su cuenta. Todo parece indicar que el tema inicial fue sobre las urnas electr\u00f3nicas del ine para ejercer el voto y posiblemente haya salido el tema del software libre o tendr\u00eda alguna relaci\u00f3n pues fue cuando Arturo, sali\u00f3 con su desafortunado comentario.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/www.lastdragon.net\/misarchivos\/arturomisael\/perlatapiatia.jpg\" alt=\"\"\/><\/figure>\n\n\n\n<p>Al referirse a s\u00ed mismo como consultor causo que verdaderos consultores inform\u00e1ticos y profesionales salieran a decir cosas como:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/www.lastdragon.net\/misarchivos\/arturomisael\/arturobanner.jpg\" alt=\"\"\/><\/figure>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>* Dime c\u00f3mo se llama tu empresa de consultor\u00eda para no contratarte<\/p><p>* Hola Arturo, c\u00f3digo abierto significa que todos pueden colaborar y utilizar el c\u00f3digo, no as\u00ed que todos tienen permisos sobre el repositorio. Lo que tienes que hacer es limitar la forma en la que se pushea c\u00f3digo, implementar code reviews y pull requests. Saludos.<\/p><p>* Falta que t\u00fa les permitas ese acceso al c\u00f3digo (abierto o cerrado) que t\u00fa hayas puesto en tus servidores.<\/p><\/blockquote>\n\n\n\n<p><strong>El Twitt original esta en<\/strong>: <a href=\"https:\/\/twitter.com\/MisaelVazque\/status\/1280354639402029058\">https:\/\/twitter.com\/MisaelVazque\/status\/1280354639402029058<\/a><\/p>\n\n\n\n<p>Incansables respuestas llegaron para decirle que no sabia del tema del que habla, sin embargo, lejos de entender o darse cuenta del error que hab\u00eda cometido contesta con:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/www.lastdragon.net\/misarchivos\/arturomisael\/arturoexplica.jpg\" alt=\"\"\/><\/figure>\n\n\n\n<p>Como se puede ver es un intento de defenderse a\u00fan m\u00e1s desafortunado que el original, pues \u00e9l est\u00e1 hablando de c\u00f3digo en su empresa, que por cierto dicho sea de paso esa practica es muy mala, terrible que si de mi dependiera lo desped\u00eda de inmediato sin importarme las buenas intenciones que pudiera tener con la empresa pues, no hay nada peor que un tonto con iniciativa, todo c\u00f3digo debe pasar por al menos 3 fases, la cuales es el desarrollo, sandbox y producci\u00f3n, por lo que se lee el pasaba directamente a mover c\u00f3digo de producci\u00f3n para meterlo en producci\u00f3n sin probar nada en sandbox, como era de esperarse al mostrarse que no conoce de su trabajo por su respuesta le fue peor en los comentarios, lo mejor habr\u00eda sido salir del twitter y no contestar mas pero cual meme de la casa de los dibujos de morocha amorocha con su celebre frase de \u201c y la perra segu\u00eda y segu\u00eda \u2026 \u201c solt\u00f3 otro twitt a\u00fan peor<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/www.lastdragon.net\/misarchivos\/arturomisael\/arturoenemigo.jpg\" alt=\"\"\/><\/figure>\n\n\n\n<p>Un hacker, sea chino o mexicano sin problemas podr\u00eda mapear las tablas de su db si encuentra una inyecci\u00f3n SQL, mostrando de nueva cuenta mucha ignorancia en el tema<\/p>\n\n\n\n<p><strong>La opini\u00f3n de Last Dragon<\/strong><\/p>\n\n\n\n<p>Creo que Arturo nunca ha trabajado con software libre, no lo entiende, pero se hace llamar consultor de tecnolog\u00edas de la informaci\u00f3n. No se da cuenta que todo eso lo ha twiteado desde su Android, un sistema operativo con software libre, es decir, o no entiende, es mentira que es un consultor o es un hip\u00f3crita, pues en su palma de la mano usa un dispositivo con mucho software libre integrado en el. Tal vez el contexto de su reaccionar es que a todas luces se nota que e es un AMLOVER, en el 2020 la popularidad de Andr\u00e9s Manuel no esta en su mejor momento, tal vez en un intento de defender al se\u00f1or presidente termino d\u00e1ndose un balazo el pie<\/p>\n\n\n\n<p>El argumento de Arturo es simple, como todos pueden ver el c\u00f3digo fuente entonces es inseguro, otra cosa que todos pueden ver como c\u00f3digo fuente es OPENSSL o LibreSSL con lo que funciona muchas paginas bancarias, voy a dejar este hash cifrado y a esperar que a que alguien lo hackee pues en palabras de Arturo con el c\u00f3digo fuente de OpenSSL seria suficiente.<\/p>\n\n\n\n<p>Mensaje para el futuro donde tal vez una computadora cu\u00e1ntica lo descifre la llave es de 8192 bits \/ 1024 bytes<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>jyhH6cB2VIqGt4DLjtrRzkKBtNxPU1gZoulHz2YRzQW9tCuWSPlVD+n\/KQamzeNh13ElzyrAEWMF<br \/>aDbpL8tyLfUQEUvOhTHVWX8xX+iMMIyl3JGxmJqAsDbjKUXgp4g74JNiqV6mU\/GvgSKSnLT6lEiv<br \/>tGuD\/JrB4rfV+IoFao+kgiLNSrwFb0DlNuUXccWP1zUHlFh7rXZkCrJYLe9H\/DA4L6dzkuj11ouB<br \/>OJf8E1Wtl6gzxdHigN0V\/iZDu3s7P+mHMnF\/OXr\/JInjhFpeh9iyxQmFbyOozwnp4Rzp21hsg\/j3<br \/>AbH8\/ZP9Gy+regp52mqb406MRf6LBiJ5I02qUIU4RIOCtKnX8+B+VbYywXjhpbshKyqmrRFu5P3D<br \/>7\/tcnDkoGCzs8rO3RY7mjqvc5GiTD2j3QDIsRDd63MhzSX\/zXLZpXT8yrBUOIuivDSUrOLj0Z+mv<br \/>Wz7225Dtgsjqo6E+SgHWyqdn8X5yr4wGdMOq4ZgZcR3ejtmrq4WOnxiPHGanDE+Ils52eBpEpoXP<br \/>WJmcuwP0vv9Kipetj6h6ziElNQtKLqxLMnwq\/X3u3UIQOsrcV9hMWfGOA0bVKSXaanLlE+J8lGEi<br \/>qXg2h2853tTs2FOjrjXu4II9TQut6jfaFpkYYb3a\/Iyif+J4AoTIv3jNEIUjg\/rD7DqIAkkxCsVE<br \/>JEgbaOkLFqerv2J+2nrtmdFiUSTX5IrBs3qTpMW1JI3iIks7ij2e3K4vqj6GzjQi3cWZsTeVs\/id<br \/>zoD5OrpxzoVPhigrUkCojgdyhpvNl0qvxXVA4MPcFZCSMViF40ENDwnnCU\/wcM6wQd8omfg1+stA<br \/>qfPVFWP79ZTUgf0+YX3EEAa2K6z5UV2WLC8nXry8nUQD+ICo75FkG0nvEuhnjyEf2q9UmcZDXHPB<br \/>MhN21A7ttQP2SYbOQEl+tOmIV4yZcX12bX581uyT7a5oC6NU3hCfWCSwm9dfp7kGFxLx40lJt4AB<br \/>rarq2NraLqFpoT6IlbalFhMdtgrL2GhZ0xP7omOuUltwrtL23QLXd7bzwMYLLbQXkAQ\/qolnIUOy<br \/>VXFnR0ptjbkfJvcG\/QxNX86lGAXVNg+50t36prxb62cbnMumh4ftchVNNVDQN3XRhVvbWtC0SFJp<br \/>HIhoBFqn0pJ4MwPBDK\/xd5xfdgd6yacoezc9lFnxqHnaVCLmOCCaGXhlVL0t17uYGJ12ua3\/3hnw<br \/>115mFOjHRPJC5tAQP5gdx8cB2w45GD\/eZ1lhRNadWKDKDEhoyA2h6T5SqT\/5l8q+06n9rnMYRAS4<br \/>3MffQykC1qzZ9YfaOTqSJIGlVEE3a+0h8DFQxYXhyhteJomsbSe6roeoje7QBFTiacuOmZUR4w==<\/p><\/blockquote>\n\n\n\n<p>Llave publica con la que fue cifrado, si tan solo tuvieras la llave privada = (<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>&#8212;&#8211;BEGIN PUBLIC KEY&#8212;&#8211;<br \/>MIIEIjANBgkqhkiG9w0BAQEFAAOCBA8AMIIECgKCBAEA5oAz\/vLEnIBXzsp07W1R<br \/>2DBXNsi3qhjEk2gqmpARWEYDgFtGlXeVRVWE2TDST+fDjl0HgSKTipxqcwSx98zg<br \/>XODS6+CoJp+BmoQmdHClG544Lu4vj3wU0Kz4uleP5MhVlXVwGrpnRMY1Hg6+9+2y<br \/>nZAQ8qs8WPdXzOGTRFe0yyNd\/xzzKP3nfXDIutd2EgxZvnCAnoLVVm3YkfCP\/edM<br \/>Gi7TB6J\/\/EvmNRn1piYhoRJxs1+TIngoJcOqM49F+2sPKIWBdH0S1Dpi3ECMUyJE<br \/>ZAXNzpbC96SCsgQppxAYnUmX0hB9pBTQA6sPrUSbdXjlsAWNUoRBgVI+5hxAEwBL<br \/>UsyDB3rif3nKC+2898iWXhA5l43WyP74TLlZftHQjyYdmjskYUOU\/wHeNSW6Uq8H<br \/>UcJMWsgQV0chkSEJ3kkANnz2P5HJ3xuMjv5vJqOtAXv+hCm8dgZ4srI+KTFhjJWs<br \/>HqZQH8WMGXWVKEKIXTtquMP4laMj0ISVAZayPeMjxQ6ub6rHGhrqCT6f4Upclcsy<br \/>r9Hm3S4u5UJPkxCWYfBgW1XZWU7VotubPraLNuofFVV7xP+nAKbZA9h2jcFDj745<br \/>84OI+XnHBvsGUwlppJuhPKOgs48Y\/AGYzvctRyEtOYEAIrepnYrGeRBiFgdmsZ2h<br \/>dSk1KX+SH1U7isTRl0QDYvKf+9qm72fTZKSfQABOdKpDcOYT6QQ7G+gtp2woprq\/<br \/>Me3RCVSTj1rhAfzayEfU8shBkWjasfuwapfrUc2GIdCthQEBPYNzwnV6doXB+ZGx<br \/>50j0\/hROeHrMA9DrmqbHNmQGt6gULbqR9X1D5IbSuxtPHhkeiBzvlKG\/q\/7VIsMV<br \/>0t\/E0IT8DQE4yYDwtPnsHDghbw8hAaynLgt2PV\/oWoF3QiwlQj5Wo96V5nqRBb+d<br \/>exxpOz3SQ12iJ0\/6Q9gikjt05AJJ8G7GL7DiQt3\/Ab71djjnpqLTFR0IOPJSojqQ<br \/>sPZ6Tog\/mVmZTSzwJFsfWihWFMxZDw+BxZwGkCme+YqbTjGpYe7BHoKHVAI4w9wr<br \/>yoON\/KFCBsj0KHbiBTKJsdvezEFw7kppkV9zHIe99t95RPpAPUnGQcG9Q3\/v\/Usp<br \/>8b\/fkVtTrwk69J7viUIsOvDaojQQLxJCcmZ3Orau2eTsiaUfGHmtS2dF52wo7+pE<br \/>7k4YR9kIuzzLyNPpJpTCceHx7\/6re+jfWk1KOcPzq\/iTQhjnpDTmwoG2ge0vx77X<br \/>+fM+n5anjPWIzIa56dRvpBcrcIyhHg0d3oobBl9AjqTH3h5xK15QkF+EnazltQXD<br \/>jU41fRu+1FZazk6HL5FD0mTOCUEb0BvK+yNcLBeyvRvw0ucP786r04s8TggyoGzK<br \/>5wIDAQAB<br \/>&#8212;&#8211;END PUBLIC KEY&#8212;&#8211;<\/p><\/blockquote>\n\n\n\n<p>Arturo por favor lee el c\u00f3digo de OpenSSL y deja un comentario con el texto original.<\/p>\n\n\n\n<p><strong>C\u00f3digo abierto vs c\u00f3digo cerrado ( obscuridad )<\/strong><\/p>\n\n\n\n<p><strong><em>C\u00f3digo Abierto<\/em><\/strong><\/p>\n\n\n\n<p>Es cierto que todos podemos ver el c\u00f3digo, eso significa que si alguien de alguna forma pudiera encontrar la manera de poner un c\u00f3digo de malware en cualquier proyecto, millones de ojos lo ver\u00edan y eliminar\u00edan el c\u00f3digo inmediatamente, la comunidad no permite que cualquiera modifique pero si quien modifica hace algo desleal, no pasar\u00eda pr\u00e1cticamente nada de tiempo antes que el resto de la comunidad alerte y corrija el problema.<\/p>\n\n\n\n<p><em>C\u00f3digo cerrado, seguridad por obscuridad.<\/em><\/p>\n\n\n\n<p>Ciertamente los programadores no tienen acceso al c\u00f3digo, pero un hacker eso no le importa, porque puede debugear y descompilar un programa a su c\u00f3digo original ejemplo: <a href=\"https:\/\/www.lastdragon.net\/?p=725\">ALEX TORRES TORRESCRACK EXPLICANDO EL RETO CRACK 2007<\/a>  Esto significa que se puede recuperar el c\u00f3digo original, escribir un malware en el recompilar y la comunidad no sabr\u00eda que ese ejecutable incluye un malware, no tiene que ser un hacker, un gobierno le puede pedir a una empresa como Microsoft que inyecte c\u00f3digo para la NSA y al venir cerrado la mayor\u00eda de gente no podr\u00e1 ver que trae puertas traseras, los virus adjuntan su c\u00f3digo binario al c\u00f3digo de un programa sin requerir del c\u00f3digo fuente.<\/p>\n\n\n\n<p>El resultado es obvio gana:<\/p>\n\n\n\n<p> La seguridad por auditoria de c\u00f3digo la da el c\u00f3digo abierto la ventaja<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El d\u00eda 6 de Julio del 2020 un twitt de Arturo Misael Vazque me hizo el d\u00eda, a mi y al resto de inform\u00e1ticos en Twitter, hizo unas declaraciones muy desafortunadas, que bien podr\u00edan valer para 1996 o 1998 cuando Microsoft no amaba a GNU\/Linux, b\u00e1sicamente revivi\u00f3 una flamewar que asegura que el c\u00f3digo privativo&#8230;<\/p>\n","protected":false},"author":1,"featured_media":2298,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8],"tags":[],"class_list":["post-2297","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-en-la-opinion-de"],"_links":{"self":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/2297","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2297"}],"version-history":[{"count":4,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/2297\/revisions"}],"predecessor-version":[{"id":2302,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/2297\/revisions\/2302"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/media\/2298"}],"wp:attachment":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2297"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2297"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2297"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}