OpenOffice más inseguro que MS Office
les pagamos porVia Lxer.
Un estudio realizado por EICAR (European Institute for Computer Anti-Virus Research) determinó que OpenOffice es más vulnerable a virus macros que MS Office:
Over the last year, LtC Filiol and his team at the Virology and Cryptology Laboratory a Ecole Supérieure et d’Application des Transmissions (VCL-ESAT) built several self-replicating logic bombs and trojan horses. Then they unleashed them against both products. OpenOffice lost.
El artículo completo resumiendo el estudio es Long Knives Are Out as the French Fry OpenOffice with Microsoft Office.
El artículo original, en francés es Le ministère de la Défense met OpenOffice à l’index.
Algo como esto no me alarma en lo absoluto. Creo en el veredicto sobre OpenOffice, que es más inseguro que MS Office. Pero consideremos que todo el experimento se llevó a cabo de forma provocada, permitiendo a los macros ejecutar. Los que vivimos los virus de MS Office, como Melissa, aprendimos a nunca ejecutar macros dentro de documentos, a menos que conozcamos su orígen o los hayamos escrito. Si no lo hago con MS Office, no lo haré con OpenOffice. Cualquier software que sea “scriptable”, permitiendo crear programas que manejan sus componentes y los del sistema, es un peligro.
Concuerdo en que la razón para la conclusión de este estudio es que OpenOffice es un producto relativamente jóven. Sin embargo, hubiera esperado que los programadores principales de OpenOffice, conociendo la historia de MS Office, fueran más exigentes con los aspectos de seguridad del desarrollo de OpenOffice. Pero gracias a que es un proyecto de código abierto, no dudo que esas vulnerabilidades desaparecerán muy pronto.
Afortunadamente, esta noticia tiene solamente valor académico porque no hemos tenido una crisis de seguridad con OpenOffice como a las que estamos acostumbrados con MS Office que cuestan millones de dólares reparar, eso a pesar de que ellos sí tienen el dinero para mejorar su producto y se les paga por dejarnos instalarlo.
Más artículos como este en:
Algunos artículos relacionados:




Julio 22nd, 2006 a las 8:54 pm
saludos..
Ese estudio me inquieta, ya que M-office tambien acepta los macros, con la diferencia de que te advierte de la presencia de estos con un popup, cosa que Open office podria hacer en su proxima version sin ningun problema, o se podria hacer un parche en cuestion de dias.
Esa noticia a pesar de que me inquieta, me da algo de alivio, al saber que empresas estan mirando a open office como una alternativa real, y dejando entender que si no existiera ese fallo la utilizarian por encima que la vercion propietaria de microsoft.
Julio 22nd, 2006 a las 10:52 pm
OpenOffice sí advierte sobre los macros y permite desactivarlos también: Tools > Options > Security
Los investigadores del estudio no pueden publicar los virus macro que crearon, por razones de seguridad. Así que no sabremos con certeza qué fue lo que falló en la seguridad de OpenOffice. Sí creo que le informarán al proyecto de forma privada.