¿Qué activos estoy tratando de proteger?
Un prototipo de software pre-alfa no oficial proporcionado como un ejemplo reproducible para la evaluación durante el proceso científico de revisión por pares. El software se lanzará oficialmente bajo una licencia de estilo MIT / BSD después de que haya sido revisado por pares. La VM se ha distribuido a través de un sitio ftp y como un DVD.
Lo que está en juego es bajo: mi intuición es que no quiero que la versión no oficial circule en el futuro. Quiero la versión oficial, con la capacidad de actualización y limpieza de varios. artefactos que se utilizarán y no se confundirán con las copias existentes de la versión anterior.
Incluso si extiendo la confianza a los revisores y colegas, me gustaría poder compartir el software de manera más informal sin tener que solicitar que el archivo se elimine después de que se publique la versión oficial.
¿Quién usa el activo que está tratando de proteger y quién cree que podría querer abusar de él (y por qué)?
Otros científicos / posibles empleadores / receptores involuntarios que no han leído el descargo de responsabilidad pueden descifrar o confiar falsamente en la versión borrador de nuestro increíble y revolucionario software. La VM en sí depende del código que aún está en desarrollo y no está diseñado para la primera versión del software.
¿Qué pasos ya ha tomado para proteger ese activo?
- Tengo un trabajo cron programado para el 1 de julio de 2012 para ejecutar un script
cleanvm.sh
para eliminar archivos. He utilizado la etiqueta virus porque parece proporcionar la funcionalidad con la que normalmente me asocio virus. - El uso de la máquina virtual requiere una contraseña.
¿Qué riesgos cree que aún necesita mitigar?
Me gustaría a) prohibir la transferencia de archivos fuera de la máquina virtual yb) garantizar que no haya una solución simple para deshabilitar el trabajo cron (es importante cambiar la hora del sistema). Idealmente, podría configurar un comando de eliminación remota que podría enviar antes del lanzamiento oficial, pero eso podría ser "excesivo" para el contexto actual.