La infrafinanciación del software libre, en especial el de privacidad, es un gran problema

Que el software libre siempre ha ido corto de fondos es un problema, pero que ese problema es cada día un poco más grave es algo que no debemos dejar de ignorar.

Ayer leía acerca de los problemas económicos de Werner Koch para mantener GPG, software que desarrolló desde el principio y del que a día de hoy sigue siendo máximo responsable del mantenimiento.

Sería mala noticia si fuera algo puntual. Pero no es puntual y eso le da tintes dramáticos a la situación: el año pasado a cuenta de Heartbleed, esa grave vulnerabilidad que afectó a OpenSSL, descubrimos las dificultades que atravesaba ese proyecto para que los dos desarrolladores (sí, solamente dos) que trabajaban en él pudieran dedicarse a ello a tiempo completo.

El software libre es ante todo comunidad, pero es fácil comprender los motivos por los que se busca una profesionalización y una sostenibilidad en el desarrollo de los proyectos. A día de hoy hay muy pocos proyectos libres que alcancen fácilmente ese break even y desde luego apenas ninguno de los proyectos que siendo tremendamente importantes no tienen visibilidad para el público masivo. No todos los proyectos son Firefox, desgraciadamente.

La lista es larga y da para seguir tirando del hilo largo rato, y finalmente alcanzar la conclusión que ahora mismo ya atisbamos: el software libre puede parecer intangible, pero las personas que lo hacen no lo son. Necesitan apoyo técnico y económico. Si OpenSSL es responsable de la seguridad de comunicaciones entre una inmensa cantidad de servidores, GPG juega un papel aun más crucial si cabe en la defensa de nuestra privacidad. Ya sabemos por Snowden que cifrar el correo electrónico realmente funciona, por eso fueron a por Lavabit.

Sé que es poco pero animo a todos a donar unos euros (no hacen falta que sean muchos, es mejor dejar unos poquitos cada vez que sintamos que queremos hacerlo a dejar mucho una única vez) a algún proyecto de software libre que uséis y que queráis seguir usando en el futuro.

Actualización: Facebook y Stripe se comprometen a donar 50.000 dólares anuales a GPG. Calderilla para estas empresas, magia para Koch y quien pueda ayudarle, y magia para nuestro correo electrónico. El post sigue vigente: piensen qué otros proyectos pueden necesitar esos 5 euros de nada, y échenlos al bote.

MongoDB y los lobos cuidando las ovejas

«No permitas que el equipo de marketing tenga control editorial sobre el equipo de documentación.»

Mark Callaghan en I don’t get marketing, acerca de la admisión (¿involuntaria?) de MongoDB de sus problemas de rendimiento.

Es el siguiente paso tras el Marketing-department Driven Development. Una pieza más junto a las reuniones basadas en shock and awe a las que dedicaré un post cuando tenga tiempo (y ganas).

Introducción a la historia de la Grecia contemporánea

Partenon, Grecia

Escrito en tono liviano, a modo de «historia para los que no sabemos historia», he leído entre ayer y hoy un largo post en el blog Historias de Hispania que, a pesar del nombre del blog, versa de la historia de Grecia en los últimos dos siglos. Ésos que transcurren desde la salida de una pequeña Grecia (aproximadamente un tercio del territorio de la actual) del imperio otomano y los días que vivimos actualmente.

Estos días se habla mucho de Grecia, de su crisis, de la solución a su crisis. Parece que la misma fuera creada por «la Troika» pero ¿y si Grecia llevase en situación similar desde su salida del imperio otomano en el siglo XIX? ¿Y si hace más de un siglo que su situación es insostenible económicamente y hubiera vivido rescates y quitas de deuda periódicas a lo largo de este tiempo? ¿Y si parte de estas crisis la hubieran labrado ellos mismos metiéndose en guerras de orgullo contra Turquía y priorizando el gasto en armamento por sobre otras cosas?.

El otro ángulo también es pertinente: si occidente ha mantenido artificialmente un bastión en Grecia, impidiendo con sus subvenciones que Grecia se aleje de occidente, y si en ese rol se han alternado las diferentes potencias habituales (Francia, Reino Unido, EE.UU., entre otros), ¿qué hace de esta situación algo diferente? En realidad, no hay ningún motivo para pensar que vaya a ser diferente: Grecia lleva más de un siglo viviendo del dinero que se inyecta desde fuera, y quienes lo inyectan lo hacen porque ese mal menor económico les merece la pena a cambio de tener en su órbita ese rincón del mundo, más que nada para que el mismo no se vaya hasta la órbita de Moscú ni caiga bajo influencia de Ankara.

Un tema que no es tan simple como alguna gente nos quiere decir, cuya solución mágica se ha presentado varias veces en el último medio siglo sin que la misma llegue nunca a cuajar como cierta. Y en esas parece andar de nuevo la rueda helena. Por eso me ha parecido tan interesante la lectura de este largo artículo que aunque cuyo tema sea un poco off-topic en este blog no quiero dejar de compartir.

Microsoft invirtiendo en Cyanogen, historias de Android

Cyanogen

Una de las noticias más curiosas que he visto recientemente: Microsoft estaría presente en la nueva ronda de inversión/financiación de Cyanogen (WSJ), que ascendería a unos 70 millones de dólares y valoraría la compañía en varios cientos de millones.

Cyanogen es una compañía cuyo producto estrella es una personalización de Android, el sistema operativo auspiciado por Google. Pero el punto fuerte de Cyanogen es, precisamente, que se alejan todo lo posible de lo que Google ofrece. Se estima que unos 50 millones de personas usan la versión Android preparada por esta empresa, y sólo una exigua minoría la usa porque viniera en su teléfono, entre ellos quienes poseemos un OnePlus. La mayoría de sus usuarios han buscado voluntariamente esta versión y han sustituido la que traía originalmente su teléfono.

El detalle que me parece más llamativo del hecho de que Microsoft entre a invertir en Cyanogen es el hecho de que pretendan disputar la hegemonía de Google en el mundo Android. Inevitablemente me ha venido a la cabeza el hecho de que la licencia de Android es de software libre no copyleft y sí blanda, permisiva. No creo que lo hagan pero, ¿y si Microsoft decidiera forkear Android y no liberar el código fuente de su nuevo fork? ¿Puede llegar el día en que Google se arrepienta de no haber liberado su sistema operativo como software libre GPL?

No creo que llegue tan lejos porque los muchos voluntarios que colaboran con Cyanogen no lo harán si el modelo cambia de forma drástica, pero sí es cierto que el hecho de que Cyanogen coja algo de vuelo y de que el control de Google sobre Android sea algo menos férreo seguramente va a beneficiar a los usuarios en general.

Ancho de banda y brecha digital

Hablemos de adopción de Internet de banda ancha en empresas y su efecto en cómo trabajamos, o al menos cómo trabajan en Noruega, ya que los datos que se evalúan proceden de ahí. Advierto que no he tenido acceso al artículo completo pues está tras un paywall, así que por ahora nos quedamos con el abstract vía Marginal Revolution:

Encontramos evidencias que sugieren que la adopción de banda ancha en las empresas complementa a los trabajadores cualificados ejecutando tareas abstractas y no rutinarias, y sustituye a trabajadores no cualificados en la ejecución de tareas rutinarias. Puestos en común, nuestros hallazgos poseen importantes implicaciones sobre el debate actual sobre política de inversión gubernamental en infraestructura de banda ancha para potenciar la productividad y el crecimiento salarial.

La primera conclusión no es sorprendente: el trabajo mecánico es para las máquinas y la verdadera brecha digital no es el acceso a Internet sino el saber usarla (nótese que ese post es de 2008, y algún aspecto puede haber envejecido, pero también que la idea central se demuestra válida), saber qué hacer con ese acceso.

En primera derivada, no obstante, creo que antes incluso de alcanzar el punto concreto del gasto público (por cierto, sobre este tema y decisiones de compromiso recomiendo el post de Antonio Ortiz sobre la decisión de obligar a Telefónica a dar acceso a su fibra a otros operadores) hay que pensar si el problema no es de infraestructura tecnológica sino de capacitación para usarla. Dicho de otra forma, ¿no vale la pena repensar y mejorar el sistema educativo antes para que esa inversión pública en infraestructura no se convierta en dispendio?

Es la ingeniería social, estúpido

Blackhat, la película

Acabo de ver el trailer de Blackhat, una nueva película sobre «hackers» (por supuesto, en el sentido más criminalizado del término) que al parecer está recibiendo buenas críticas.

El trailer promete una película muy hollywoodiense: acción, protas con buen porte, un malo que quiere conquistar el mundo, un bueno que no es tan bueno (estaba en la cárcel) para que el personaje no sea tan plano pero que… resumiendo, una peli dentro del canon de acción de Hollywood. No van a reinventar nada.

Lo que me llama la atención es que pasen los años, y las pelis de hackers sigan estando saturadas de ordenadores negros con letras verdes indescifrables. Entiendo que el espectáculo es el espectáculo, pero si hacer una buena película de época requiere vestuario bien documentado, cuando una peli de hackers pretende ser buena de verdad requiere algunos monitores menos y algunas escenas más de ingenieria social pura y dura en la que el objetivo se traga el anzuelo sin más.

Porque admitámoslo: ésa es la puerta de entrada más vulnerable, la que utilizan la mayoría de atacantes informáticos. Pero con semejante falta de glamour a ver quién hace un blockbuster, dirán en Los Ángeles.

Este blog usa cookies para su funcionamiento.    Más información
Privacidad