Logo pt.androidermagazine.com
Logo pt.androidermagazine.com

Editorial: a única opção segura é a que nos permite ler o código

Anonim

Vamos gastar um pouco de tempo conversando sobre segurança no Talk Mobile 2013 esta semana. Muita discussão será sobre o que você compartilha on-line, com ou sem o seu conhecimento, e maneiras de manter nossos dispositivos móveis protegidos quando eles saem de nossas mãos. É uma coisa muito importante, mas há outra coisa que quero mencionar, e é isso que gosto de chamar de fator de transparência.

Simplificando, o único momento em que você pode confiar em qualquer software é quando pode ler o código e ver o que está fazendo. Talvez você (e muitas vezes eu também) não entenda tudo isso, mas tenha certeza de que alguém lá fora entende. E eles estão olhando. Colocar o código on-line para revisão por pares é a única maneira de que terceiros independentes possam ver o que realmente estão fazendo. E isso pode ser muito importante.

Vimos que existem várias backdoors escritas no Windows e que BlackBerry, Nokia e Apple parecem ter construído métodos para o governo indiano acessar seus respectivos telefones e tablets. Não estou falando do cenário recente da NSA, que pode ou não abrir todos os seus serviços da web para bisbilhoteiros de terceiros. Eu estou falando sobre as principais funções do próprio sistema operacional. O software desses dispositivos foi supostamente escrito de maneira integrada para que outra pessoa veja o que você está fazendo. A NSA que lê suas mensagens do Skype significa pouco se elas já tiverem acesso ao seu telefone ou computador porque foi projetada para o acesso delas.

Olhe para o seu telefone. Está executando um software que não é de código aberto? A maioria é, incluindo muitos telefones baseados no Android. Você não tem idéia do que o seu telefone está fazendo quando o liga. Isso é um problema? Talvez. Para muitas pessoas, isso significa pouco. Eles não têm nada a esconder e não estão preocupados com quem tem acesso ao software do telefone ou com o que podem estar fazendo com ele. Isso está ok. Também não estou preocupado com o que qualquer governo ou agência militar pode encontrar no meu email ou histórico de bate-papo. Mas estou um pouco preocupado que eles possam fazer isso porque a empresa da qual comprei meu telefone facilitou para eles e não se preocupou em me dizer.

Felizmente, existem alternativas. O Android, conforme escrito pelo Google, é de código aberto, assim como outros sistemas operacionais móveis, como o Ubuntu Touch e o Tizen. Quaisquer backdoors incorporados ao código em dispositivos executando este software seriam rapidamente descobertos por pessoas mais inteligentes que nós, e você leria tudo sobre isso em todas as principais publicações da Web. Gosto muito de usar bastante software de código fechado. Agora que o iOS quebrou um pouco sua dependência do iTunes, acho que é uma boa oferta. Eu uso amoras há anos. Eu também acho que os novos telefones Android da Samsung e HTC são bastante instáveis. Mas não pretendo pensar que eles são seguros, porque simplesmente não sei. E sinceramente, você também não. Talvez Richard Stallman esteja certo.