[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Gennaio 2006 ml@sikurezza.org
Soggetto: Re: [ml] Xorro Chat
Mittente: Davide Bortolini
Data: Tue, 24 Jan 2006 09:43:31 +0100 (CET)
Stefano Zanero wrote:
>> ti sfugge per l'ennesima volta il contesto adatto al programma.
>>     
>
> Mi pare che non esista, piu' che altro ;)
>
> Facci un caso d'uso, magari capiamo meglio.
>
>   
Bene, giunti a questo punto mi sento di dover fare una mia personale
considerazione. Perchè un ennesimo client IM? Cioè, quale valore
aggiunto mi da XORRO ripetto a client piu blasonati e/o consolidati
(ICQ, Jabber, et similia). Dove sta il vantaggio per l'utente? Come
amministratore di rete per conto di una azienda mi guardo bene le spalle
dal far installare agli utenti/utonti programmini di IM! I "cattivi
sysadmin" di certo non hanno tempo (o lo fanno solo in caso di
necessità) di sniffare le password IM degli utenti "for fun and profit",
piuttosto cercano di prevenire la proliferazione di questi strumenti (se
non necessariamente richiesto per il tipo di lavoro, ma allora io decido
e io controllo). Altra nota, dal tono con qui rispondete in ML sembra
che dobbiate difendere a spada tratta il vostro protocollo senza magari
accettare la complessità che si cela dietro all'implementazione di un
qualcosa che può essere ritenuto sicuro. Ripeto, non per sminuire il
lavoro fatto, ma perchè dovrei scegliere di usare XORRO piuttosto che
altri client, basandomi su una specifica che contiene errori comprovati
(penso, da profano e "ignorante" in materia, che il curriculum dell'Ing.
Zanero e di altri iscritti alla ML sia più che sufficiente per
comprovare le lacune del protocollo) e di cui non dispongo del codice
sorgente dell'unico client funzionante.

Queste sono le mie riflessioni, condivisibili o meno. Il mio consiglio è
di accettare e valutare le critiche, valutare i consigli che vi vengono
dati e rendere più "aperto" lo sviluppo in modo che altri possano
apportarvi la loro esperienza. Sicuramente ne guadangerete in qualità.

Ciao

Davide Bortolini




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005