Mark Shuttleworth: «ACPI es un pozo negro de inseguridad»

Mark Shuttleworth (Foto: Paixetprosperite en Flickr)

Mark Shuttleworth publicó una entrada en su blog hablando de lo peligroso que puede resultar el firmware para la de los usuarios.

Hablando específicamente de ACPI (Advanced Configuration and Power Interface), el ex CEO de aseguró que vivimos en una era en la que cualquier firmware ejecutándose en nuestro teléfono, tableta, ordenador, televisor, enrutador, máquina de lavado o servidor es un vector de amenazas en nuestra contra.

«Es razonable asumir que cualquier firmware es un pozo negro de inseguridad, cortesía de la peor incompetencia de las empresas fabricantes», se puede leer en la entrada de Shuttleworth, quien está convencido de que dicho pozo es utilizado por una gran cantidad de organismos.

De acuerdo con Mark Shuttleworth, argumentar a favor de la presencia ACPI en los dispositivos modernos es argumentar a favor de instalar un caballo de Troya de proporciones monumentales. Es por ello que el jefazo de Canonical sugiere que los fabricantes comiencen a implementar en el kernel de Linux lo que antes ofrecían a través del firmware o, bien, que comiencen a utilizar firmware declarativo que haga referencia a las dependencias y a los enlaces de hardware sin incluir código ejecutable.

«Nuestra misión con Ubuntu es darle a la gente una plataforma libre en la que puedan confiar. Sospecho que mucha de la comunidad Linux persigue el mismo fin, sin importar su distribución […] Debemos de encontrar la manera de hacer que estas plataformas no puedan ser comprometidas. Podemos ayudar a los fabricantes a innovar y asegurarnos de que los usuarios tengan la oportunidad de luchar por su privacidad y seguridad, pero no podemos hacerlo si nos aferramos a las herramientas del pasado», sentencia Shuttleworth en su entrada.


3 comentarios

  1.   Joel dijo

    Ya Ubuntu debe empezar a dar resultados, como bien dices, Shuttleworth ya tiene un tiempo que nada mas abrir la boca anuncia algo nuevo para el ecosistema Ubuntu, pero nada de lo que ha dicho se convertido en “real”. Si las empresas y los usuarios sobre todo no ven nada nuevo de lo prometido pueden perder mucho de lo que han ganado y no nada mas en Ubuntu si no en toda la comunidad Linux creo

  2.   X dijo

    Pues comencemos por echar menos piedra y tener paciencia; de nada ayuda estar peleando sobre supuestos y no sobre resultados. Si se tardan demasiado, hay otras opciones para todos los gustos. Pero ser un obstáculo, como la gran mayoría, eso si frena cualquier impulso y buena intención.

  3.   Distopico Vegan dijo

    Es lo mas sensato que he escuchado al señor Mark Shuttleworth , espero lo haga realidad por el bien de los usuarixs.

Escribe un comentario