Market Versus App Store, diferencias en seguridad 0

Google y Apple, cada una de ellas con su respectiva plataforma de distribución de software para dispositivos móviles y filosofía a la hora de hacer las cosas.

app store

Por un lado tenemos App Store la plataforma de distribución de software online de Apple, para iPhone e iPod Touch, si un desarrollador quiere publicar para estos dispositivos, tiene que registrarse y pagar a Apple una cuota anual, además dicho software ha de ser probado por personal de Apple antes de poder ser descargado o comprado por el público general. Se estima que un poco más del 10% de las aplicaciones que se presentan a Apple para ser publicadas en App Store son desestimadas, ya sea por seguridad o por cuestiones de privacidad.

android market

Por el otro lado tenemos Market que es la plataforma de descargar de software online para Android el sistema operativo de Google basado en Linux para dispositivos móviles. Aquí la seguridad viene dada por el sistema operativo, que informa al usuario del terminal, de que privilegios va a tener que otorgar a la aplicación para que pueda funcionar de una forma correcta, la idea es buena, pero desde mi punto de vista aún habría que pulirla un poco más. Market es el sitio oficial de descarga, pero las aplicaciones no son probadas por personal de Google ( al menos de manera oficial ).

Desde mi punto de vista una combinación de ambas filosofías sería estupendo, por un lado que se probará la aplicación a publicar y luego información desde el dispositivo móvil de que privilegios / servicios necesita para funcionar, y todo ello dando un poco más de libertad, algo que a Apple, parece que le molesta un poco últimamente.

Fannie Mae – Bomba lógica desactivada 0

Un ingeniero de la Asociación Federal Nacional Hipotecaria( Fannie Mae ),  implanto una bomba lógica, destinada a borrar toda la información de 4.000 servidores.

Rajendrasinh Babubha Makwana, de origen Indio e ingeniero de sistemas, decidió implantar la bomba lógica tras conocer que iba a resultar despedido de la compañía.

Afortunadamente, fue detectada y eliminada del sistema a tiempo, gracias a un compañero suyo que la detecto y la desactivo del sistema.

Tras estudiar la bomba, la cual estaba implantada en un shell script que se ejecutaba todos los lunes a las 9AM. se obtuvo la conclusión que también hubiera repercutido en los sistemas de backups de la compañía. Los daños hubieran sido muy extensos y haciendo muy difícil la recuperación de los datos.

fuente de la noticia en inglés