Una persona aleatoria en Internet me dijo que una tecnología era segura (1), segura de usar y que no contenía keyloggers porque era de código abierto. Si bien puedo detectar trivialmente el registrador de pulsaciones de teclas en esta aplicación de código abierto , ¿qué pueden hacer los desarrolladores (2) para protegerse contra los enrutadores para proyectos de código abierto?
Haciendo un análisis posterior de la amenaza del sobre, si fuera un desarrollador malintencionado, bifurcaría una rama en git y promovería su descarga, ya que tendría soporte para Twitter (y un registrador de pulsaciones de teclas secreto). Si se tratara de un repositorio SVN, crearía solo crear un nuevo proyecto. Aún mejor sería poner el código malicioso en las rutinas de actualización automática.
(1) No mencionaré cuál porque solo puedo tratar con un tipo de fanático a la vez.
(2) Los usuarios comunes están a merced de su software de detección de virus y malware; es absurdo esperar que la abuela lea la fuente del código del código fuente de su procesador de textos de código abierto para encontrar el registrador de pulsaciones de teclas.