Dependencias Transitivas: Seguridad vs. Productividad en el Software Moderno

2025-01-28

El desarrollo de software moderno depende en gran medida de bibliotecas externas, creando una relación de confianza similar a dejar la puerta de tu casa abierta. El autor argumenta que esta dependencia de las dependencias transitivas, si bien aumenta la productividad, introduce riesgos significativos de seguridad. El artículo explora la tensión entre eficiencia y seguridad, proponiendo el aislamiento de componentes y el principio de mínimo privilegio como soluciones. Traza paralelismos con OpenSSH y el modelo Actor, previendo una arquitectura de software más segura que requiere repensar el hardware, los sistemas operativos y los lenguajes de programación.