[uylug-varios] Secure boot

Arturo Servin arturo.servin at gmail.com
Mon Nov 7 03:05:29 PST 2011


	El hecho de que seguridad y libertad esten en conflicto no implica que uno no pueda existir con el otro, pero para tener mas de uno debes sacrificar el otro.

	Si el software es libre, open-source, gratis, free es independiente de su grado de seguridad. Puedes tener software libre o cerrado muy seguro o inseguro, el que sea libre o no no implica lo uno o lo otro.

	El hecho es que si quieres tener mas seguridad debes sacrificar algunas libertades, el exito es encontrar el punto aceptable de que sacrificar en pro del otro. Por ejemplo, si quieres asegurar que el software que corre en tu maquina es hecho por quien dice que es debes basarte en herramientas que de alguna forma van a estar en conflicto con tu libertad de correr lo que quieras (por ejemplo si obligas a usar software firmado y la aplicación esta hecho por alguien que no tiene las herramientas o los medios para crear la firma).

	Me gustaría creer que estamos en un mundo donde podemos tener ambas cosas, pero creo que nuestro nivel tecnológico no ha alcanzado ese punto.

/as

On 6 Nov 2011, at 23:53, Eduardo Trápani wrote:

>> 	Pero seguro habr'a un mecanismo para que tu cargues la firma que quieras.
> 
> Es lo que piden.  Creer que lo van a hacer o no, es un tema de *creencias*.
> 
>> 	Ver arriba. Con que tu confies en el software que cargas y en la firma, con eso ser'a suficiente para que la cargues en el firmware cuando se pueda.
> 
> Ver arriba.  Estás dando por sentado algo que todavía no está, que por eso piden.  Por eso aclaraba, correctamente implementado está todo bien para la mayoría.  Para eso falta.
> 
>>> En la relación libertad / seguridad ... creo que salimos perdiendo.
>> 
>> 	Son conceptos en conflicto, asi que no puedes tener uno sin sacrificar el otro.
> 
> ¿Sí?  Estamos hablando de software.  El software libre es libre y no veo que eso sacrifique necesariamente la seguridad (me da un poco de miedo caerme adentro del hilo que tuvimos hace poco :)).
> 
> Por lo menos en el software libre *podés* llegar tener las dos cosas, en ese mundo no son opuestas, ni complementarias, ni se influyen directamente.
> 
> Eduardo.
> _______________________________________________
> Uylug-varios mailing list
> Uylug-varios at listas.uylug.org.uy
> http://listas.uylug.org.uy/listinfo.cgi/uylug-varios-uylug.org.uy




More information about the Uylug-varios mailing list