¿podemos depender del software propietario?
LPC en copyfight | Mayo 24, 2006Enrique Puertas ha hecho una interesante observación acerca de la legitimidad de las evidencias recogidas bajo código cerrado:
Hace unos meses, en unas charlas de seguridad que se dieron en la UEM, nos comentaron que el Grupo de Deltos Telemáticos de la Guardia Civil utiliza el programa "EnCase Forensics" para recopilar evidencias cuando investigan posibles delitos informáticos.
Ese software es un programa cerrado, de una empresa de Estados Unidos.
Sabiendo esto me asalta una terrible duda. ¿Se pueden usar esas evidencias en un proceso legal? Si acusan a alguien de un delito porque han encontrado evidencias usando ese software, ¿No estaría esa persona en el derecho de solicitar examinar el código fuente de ese programa? ¿Cómo puede tener esa persona la certeza de que esas evidencias no han sido inducidas por terceros, quizás por intereses económicos? O simplemente, como saber que un programa no tiene un error que ha provocado unos resultados erróneos?
Esta nota tan interesante me recuerda a una divertida anécdota personal: hace dos años nos invitaron al festival de cine fantástico de Neuchatel. Era uno de esos casos en los que, en lugar de un fee, te ofrecen la experiencia: en este caso, tres noches en el hotel más maravilloso de Europa. Doy fe: el Palafite es uno de esos hoteles que juegan en otra liga. Cada habitación es un apartamento completo sobre el lago, con jacuzzi, pantalla gigante, orquídeas, una cafetera de 400 euros y jabones de Bulgari. Cuando llegas al hotel te dan una tablet y un teléfono móvil. El móvil era un móvil. Pero la tablet era la navaja suiza del hotel; desde ella se podia controlar todo el apartamento: persianas, cortina para los mosquitos, música, canales de televisión, cierre de seguridad en puertas y ventanas, regular la luz, pedir que te traigan fruta a las cuatro de la mañana y leer tus blogs favoritos sentada en la terraza. Eso era lo bueno. Lo malo es que la tablet funcionaba con software propietario y, dos semanas después de nuestra visita, el sistema cogió un virus.
En el festival me contaron que al menos dos personas quedaron encerradas en el hotel y tardaron mas de 24 horas en sacarlas porque la empresa responsable había quebrado y ya no ofrecía atención al cliente. Oooops.

¿Y de qué te serviría que anularan ese análisis? Me refiero a que lo más que conseguirías sería retrasar la sentencia ya que el juez (en caso de que admitiera tu queja) sin duda permitiría a los verdes utilizar otra herramienta (propietaria como el FTK o algún OS como Helix) para conseguir las mismas evidencias que han presentado al juicio pues disponen de la imagen de tus datos y pueden realizar estos análisis cuando y cuantas veces quieran.
Puesto por Priapo a las Mayo 24, 2006 07:10 PM