[Python-es] Seguridad en Python

Alexandro Colorado jza en oooes.org
Mar Oct 30 01:56:14 CET 2012


2012/10/29 Asdrúbal Iván Suárez Rivera <
asdrubal.ivan.suarez.rivera en gmail.com>

>
>
> El día 29 de octubre de 2012 20:11, Ricardo Cárdenes <
> ricardo.cardenes en gmail.com> escribió:
>
> > El mejor consejo en este caso sería... no uses Python. Si el usuario
> > tiene acceso al bytecode, se puede descompilar.
> >
>
> Quizás esto sirva
>
>
> http://stackoverflow.com/questions/3694413/distributing-closed-source-python-program
>
> De todas maneras, en mi opinión personal, python *NO ES* el mejor
> lenguaje para aplicaciones que no sean open source.


Se me hace completamente desvirtuado lo que esta persona entiende por
seguridad. El acceso al codigo fuente no es una falla de seguridad. Muchos
productos son abiertos como MoinMoin donde tu version de MoinMoin tendra el
mismo codigo que el del repositorio de moinmoin, esto NO lo vuelve
vulnerable.

Primero debes entender cual es el estado de la inseguidad para aplicaciones
web, como ataques DoS, Scripting de sitios cruzados etc. Y a partir de ahi
generar capaz de seguridad.


>
>
> > 2012/10/29 Dhannier Molina <dhannier en gmail.com>:
> >> Hola!! Alguien me puede ayudar, tengo dudas en relacion a la seguridad
> en
> >> python.
> >>
> >> Hay alguna forma de impedir que el Bytecode generado al correr un
> programa
> >> en python sea decompilado? Es decir, que un intruso pueda generar el
> archivo
> >> .PY a partir del .PYC.
> >>
> >> Necesito blindar lo mejor posible mi sistema, que herramientas podría
> usar?.
> >> Saludos!!
> >>
> >> _______________________________________________
> >> Python-es mailing list
> >> Python-es en python.org
> >> http://mail.python.org/mailman/listinfo/python-es
> >> FAQ: http://python-es-faq.wikidot.com/
> >>
> > _______________________________________________
> > Python-es mailing list
> > Python-es en python.org
> > http://mail.python.org/mailman/listinfo/python-es
> > FAQ: http://python-es-faq.wikidot.com/
>
>
>
> --
> Asdrúbal Iván Suárez Rivera
>
> Si quieres aprender, enseña. Marco Tulio Cicerón.
>
> ¿Tienes twitter?
> Sígueme: @asdrubalivan
> _______________________________________________
> Python-es mailing list
> Python-es en python.org
> http://mail.python.org/mailman/listinfo/python-es
> FAQ: http://python-es-faq.wikidot.com/
>
>


-- 
Alexandro Colorado
PPMC Apache OpenOffice
http://es.openoffice.org
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: <http://mail.python.org/pipermail/python-es/attachments/20121029/37aed498/attachment.html>


Más información sobre la lista de distribución Python-es