
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Gennaio 2006 ml@sikurezza.org Soggetto: Re: [ml] Xorro Chat Mittente: Davide Bortolini Data: Tue, 24 Jan 2006 09:43:31 +0100 (CET)
Stefano Zanero wrote: >> ti sfugge per l'ennesima volta il contesto adatto al programma. >> > > Mi pare che non esista, piu' che altro ;) > > Facci un caso d'uso, magari capiamo meglio. > > Bene, giunti a questo punto mi sento di dover fare una mia personale considerazione. Perchè un ennesimo client IM? Cioè, quale valore aggiunto mi da XORRO ripetto a client piu blasonati e/o consolidati (ICQ, Jabber, et similia). Dove sta il vantaggio per l'utente? Come amministratore di rete per conto di una azienda mi guardo bene le spalle dal far installare agli utenti/utonti programmini di IM! I "cattivi sysadmin" di certo non hanno tempo (o lo fanno solo in caso di necessità) di sniffare le password IM degli utenti "for fun and profit", piuttosto cercano di prevenire la proliferazione di questi strumenti (se non necessariamente richiesto per il tipo di lavoro, ma allora io decido e io controllo). Altra nota, dal tono con qui rispondete in ML sembra che dobbiate difendere a spada tratta il vostro protocollo senza magari accettare la complessità che si cela dietro all'implementazione di un qualcosa che può essere ritenuto sicuro. Ripeto, non per sminuire il lavoro fatto, ma perchè dovrei scegliere di usare XORRO piuttosto che altri client, basandomi su una specifica che contiene errori comprovati (penso, da profano e "ignorante" in materia, che il curriculum dell'Ing. Zanero e di altri iscritti alla ML sia più che sufficiente per comprovare le lacune del protocollo) e di cui non dispongo del codice sorgente dell'unico client funzionante. Queste sono le mie riflessioni, condivisibili o meno. Il mio consiglio è di accettare e valutare le critiche, valutare i consigli che vi vengono dati e rendere più "aperto" lo sviluppo in modo che altri possano apportarvi la loro esperienza. Sicuramente ne guadangerete in qualità. Ciao Davide Bortolini
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005