2006

¿Somos egoístas cuando hablamos de privacidad?

Infosniper ha publicado en kriptopolis una reflexión sobre privacidad, sobre la sobrevalorada o, mejor dicho, sobre lo asimétricamente valorada que está nuestra privacidad, o eso es lo que él percibe .

Me interesa y me parece útil su opinión porque como usuario de kriptopolis voy a dar por sentado que, al menos alguna vez, debe haberse topado con el tema y alguna vez se habrá preguntado ¿cuánto me interesa mi privacidad?

En su artículo picotea de muchos temas y creo que no lo he entendido bien, porque me da la impresión de que mezcla velocidad y tocino. Demos un pequeño repaso...

Para empezar me pongo en situación, voy a dar ventaja porque me voy a posicionar desde el principio (y mi postura ya la conocen mis lectores constantes): Yo soy firme defensor de la privacidad.

Infosniper me compara la privacidad con asaltar computadoras ajenas, instalar en ella malware, troyanos o usar la ingeniería social. Bueno, no es un mal símil, quizá todos hemos hecho alguna vez esas cosas. Yo desde luego no he creado nunca un virus (mis limitados conocimientos me lo impiden) ni lo he instalado en un pc ajeno, aunque reconozco que entrar a un sistema windows "in-situ" sin autorización es alarmante mente fácil. Incluso aunque esté protegido con contraseña será fácil acceder a los ficheros del sistema. ¿Violar un sistema informático es un atentado a la privacidad? Con toda seguridad, sí. Igual trato vamos a dar a la ingeniería social cuando ésta sirve para lo más general: Conseguir que alguien te facilite información delicada diciendo ser quien no eres. Otro punto a favor de Infosniper.

Esas eran las de velocidad, ahora vamos con el tocino...

¿Crackear un programa es un asalto a la privacidad? No. Puedes estar violando la licencia de uso del software, puedes estar violando leyes de propiedad intelectual o puedes estar saltándote leyes de protección de software (en EEUU está prohibida la ingeniería inversa, por ejemplo). Pero eso no es atentar contra la privacidad del autor. ¿O acaso me he perdido algo? Aquí no estamos de acuerdo.

Del mismo modo conducir borracho o hasta arriba de drogas no es un ataque a la privacidad de nadie. Puede ser una gilipollez, una putada para el que circula sobrio y por su carril, puede ser la muerte. Pero que yo sepa no es un ataque contra la privacidad de nadie. Que el común de los mortales sea capaz de volver a casa con 3 cervezas (o 17) en el cuerpo no significa que esté despreciando la privacidad de nadie. Quizá su vida, quizá la de alguien más; pero ¿qué pinta la privacidad? Otra vez pensamos diferente.

Por eso su argumento de "mi privacidad sí, la de otros no", apoyado en esos comportamientos, no lo comparto. Yo abogo por mi privacidad y la de todos. De verdad no me interesa a qué se dedica la gente, no voy a investigarlo, y tan sólo me gustaría que si alguien se interesa en qué hago yo: Qué marca de ketchup compro, qué marca de refresco, en qué tiendas, a qué horas, qué dia de la semana, a quién le escribo correo o con quién chateo; tan sólo quiero que si alguien quiere saber la marca de mis zapatos, de mis pantalones, si los compré en rebajas, si mi reloj es casio o rolex, si en mi mochila hay una PDA, me lo pregunte así yo decido a quién se lo digo, que no pueda cualquier acceder a esa información privada. Averiguar todo eso sin que yo te lo diga es un ataque a la privacidad. Y no es que conducir borracho o tomar drogas no sea parecido a esto, es que no tiene nada que ver. Privacidad y seguridad no son siempre comparables o equivalentes; por mucho que la informática insegura ponga en peligro tu privacidad, ir por la calle de noche en un barrio marginal no es un ataque contral a privacidad, te puede costar algo de dinero, el reloj y (sobre todo) un buen susto, pero no es lo mismo. Otro en contra.

Sí, cuando Infosniper dice que se cansas de ver que la policía está corrupta le doy la razón. La policía, creo, no está corrupta. Hay policías corruptos. ¡Es un matiz tan importante! También hay albañiles corruptos que trabajan menos horas de las que deben, y profesores de universidad y abogados y políticos. Incluso hay informáticos corruptos capaces de crear malware para secuestrar tus datos bajo cifrado hasta que pagues por el rescate. Eso de la policía no tiene nada que ver con la privacidad. Y como nexo lejano lo único podría ser los planes del gobierno de introducir información biométrica en nuestros documentos oficiales, como ya ha sucedido con el pasaporte y está sucediendo con el dni electrónico. Esos datos y el mal uso que de ellos se pueda hacer (invasión a nuestra intimidad y rastreo de personas) por parte de un estado donde lo militar y lo policial cada vez tiene más peso sí es un problema de privacidad. Así me reitero, no es exceso de celo; en UK el 25% de la población está fichada por ADN, 5 millones de franceses lo están, en EEUU también tienen su base de datos de ADN. Todos tenemos Pasaportes RFID tan inseguros que lo mejor es protegerlos bien. Este casi se acerca, si es que creo entender por dónde van los tiros, pero si ese matiz queda demasiado lejos... en contra (leve).

No, no creo yo que los que decimos privacidad lo digamos con la boca pequeña, lo decimos por la grande: Privacidad para todos, lo decimos como los niños que juegan al escondite, "por mí y por todos mis compañeros". Y mientras nuestros diputados engordan con los turrones de la cesta pagada por nuestros impuestos (algo que ya mencionas tú) no es que haya que pedir que vigilen las calles (que también), sino que es nuestro turno de organizarnos y pedir una legislación adecuada, no para proteger al creador de un programa ni para impedir que un borracho conduzca. Todas esas cosas ya están legisladas y penadas y quizá lo que hace falta es gastar más dinero en educación. Lo que hay que pedir es legislación para proteger nuestra intimidad y nuestra privacidad, que la ley de protección de datos se queda corta cuando mi VISA, mis zapatos, mi cartón de leche, mis vaqueros, o mi pasaporte pueden decirle a cualquiera dónde compro, cuándo, publicar a los cuatro vientos mis hábitos de comida más íntimos o publicar mi nombre, nacionalidad, fecha de nacimiento, edad, estado civil, y mis huellas dactilares en mitad de la calle... Cosas que se pueden hacer con algunas tecnologías actuales y que la ley aún ignora.

Y que conste que mi intención no es otra que la de matizar que no estoy de acuerdo con parte de su reflexión, y esto era demasiado largo para un comentario. Además, ¿qué hostias? Démosle la razón a todo esos gurúes que se pasan el día hablando de la conversación.


Categorías: 

El regreso de «la autoridad competente»

A partir de ahora, en España te podrán cerrar una página web sin orden judicial, y es que cualquier órgano administrativo competente podrá ahora cerrar tu página web. En su día ya comentamos el anteproyecto de esta reforma.

Censura, no tiene otra palabra. No ganamos para sustos despues de la creación del Consejo Audiovisual de Cataluña (CAC) y la apertura de la puerta a la vieja censura franquista nos encontramos la reforma y endurecimiento de la nunca suficientemente denostada LSSI.

¿Quién define quién es competente? ¿Con qué criterio se define qué es censurable? ¿con el criterio de los nunca bien atendidos intereses políticos del gobierno de turno? Si vivimos en democracia, ¿por qué nos reducen y amenazan la libertad de expresión?

***Y esta noticia lleva toda la semana en borrador así que ya la ha comentado todo el mundo:
Consejo asesor de telecomunicaciones para la sociedad de la información
Periodistas 21
El gobierno planea la censura en internet
Asociacion de internautas

y seguro que mucha más gente...

Así que ya sabes, a protestar antes de que la aprueben definitivamente y entre en vigor.


Categorías: 

Terroristas grabados las 24 horas del día

Garzón ordena que se grabe a los 11 miembros de Al Qaeda detenidos recientemente en Ceuta las 24 horas del día. Lo harán «preservando su intimidad» (que alguien me explique como) y sobra decir que lo hacen «por nuestra seguridad».

Y digo yo, si los tienen metidos en celdas y bajo la vigilancia de un montón de agentes, ¿por qué ese empeño en grabarlos 24 horas al día? Avances en videovigilancia por nuestra seguridad policial, y esta vez no hay que ir hasta EEUU. En este momento recuerdo eso de que «la cárcel es un lugar donde se hacen experimentos sociales, pues si los presos pasan por el aro está claro que el resto de la población también lo hará».

Fuente: ABC (Vía Meneame)


Categorías: 

Camisetas de destrucción masiva

¿Y si por llevar una camiseta con una pistola dibujada no te dejan volar? ¿Y si por llevar una camiseta anti-Bush no te dejan volar?

Estas preguntas que de tan inocentes podrían parecer estúpidas no lo son en absoluto. Lo primero sucedió hace algún tiempo y lo segundo acaba de sucederle a Allen Jasson, de nuevo en Londres, que tuvo que comprar una camiseta en el aeropuerto porque con la que llevaba, con el eslogan: El terrorista número 1 del mundo adornado con una imagen de GW Bush, no se le permitió volar.

No vuelo demasiado pero sí con cierta regularidad, y de verdad que cada vez más llego al aeropuerto y me enfado más y el enfado tarda menos en llegar. El otro día con los malditos retrasos incluso tuve que comprar agua en el duty free. Sí, esa misma agua que si la llevo yo es peligrosa pero si me la venden ellos entonces todo está bien.

Ya saben, agua de destrucción masiva, camisetas de destrucción masiva... Si todo lo que hacen lo hacen por nuestro bien.

Foto: Herald Sun.


Sabemos porqué vuelas

En una época de vigilancia intensiva en la cual los aeropuertos se han convertido en campo de batalla legal en el que introducir nuevas medidas contra nuestra privacidad y nuestros derechos, ¿no es muy atrevido para una aerolínea un eslogan publicitario como éste?

American Airlines dice: "We know why you fly" Que en cristiano significa "Sabemos porqué vuelas".
¿No es un poco atrevido decir algo así en estos tiempos de medidas antiterroristas-mercantilistas absurdas?

Gracias por el chivatazo, Alkar (que lo ha visto en Improbable)

Categorías: 

COMO y Por qué usar cifrado de correo: Tutorial apto para novatos.

Este CÓMO trata todos los puntos necesarios para entender porqué hay que usar cifrado en el correo y cómo usarlo. Lo cierto es que ahora que he reunido y estructurado toda la información quizá es un poco largo, para tranquilidad de todos tengo que decir que el tutorial es para todos los públicos pues no me meto en la parte dura matemática (ya que a mí también se me haría muy costosa), sólo nos quedamos con la idea y el cómo usarlo de un modo sencillo. Vamos a tratar los siguientes puntos:

1. ¿Por qué usar cifrado en el correo electrónico?
2. En qué consiste y cómo lo usamos.
3. Diceware, generación de contraseñas completamente aleatorias.
Categorías: 

El futuro de McKinnon se decide el próximo 13 de febrero de 2007

Para los que no lo sepan, Gary McKinnon es un ciudadano británico acusado de irrumpir en servidores de agencias de seguridad estadounidenses desde territorio británico. Los EEUU llevan tiempo luchando para que McKinnon sea juzgado en su pais donde con toda seguridad le aplicarán algunas de sus (cada vez más) duras leyes, poco respetuosas con la presunción de inocencia y bastante extremas en algunos casos.

La extradicción de McKinnon a los EEUU sigue su curso y está ahora mismo aprobada aunque no es firme. En este sentido McKinnon ha manifestado que "espera que su apelación sea atendida en el plazo de un par de semanas". Espera que sea considerada a favor y así evitar ser trasladado a los EEUU donde será juzgado bajo leyes norteamericanas por un delito que cometió en UK, debiendo estar sometido -por tanto- a leyes británicas. McKinnon se ha mostrado alarmado anteriormente ante la perspectiva de ser trasladado a los EEUU, llegando a decir (creo que exageradamente) que temía ser trasladado a Guantánamo.

Eso sí, si McKinnon va a los estados unidos la libertad habrá perdido mucho, la condena a McKinnon va a ser ejemplarizantemente alta, como ha sucedido con otros hackers y El Imperio habrá vuelto a poner de rodillas a Europa, esta vez consiguiendo que extraditen a alguien que no estaba en los EEUU cuando cometió un delito, algo que por tanto deja sin competencias ni jurisdicción a las agencias de aquel país. Si la exrtadicción no se detiene se convertirá en otra concesión innecesaria, otro paso más en la dominación de EEUU esta vez en política penal europea (increíble) demonización de internet, y McKinnon será (¿no lo es ya sobradamente?) en otra víctima más de la caza de hackers.

Actualización 2006-12-12 @ 23.40h: The Register nos cuenta que la decisión sobre la extradición definitiva de McKinnon tendrá lugar el próximo día 13 de febrero de 2007


Categorías: 

La Neutralidad de la Red a salvo (de momento)

En los estados unidos se está moviendo hace tiempo el debate para adoptar una reforma legal que prevé el pago de un canon para priorizar las conexiones a tu sitio web y que habría matado de un sólo disparo la neutralidad de la red, y la neutralidad de internet es lo que ha convertido a internet en lo que ahora es (y lo que, entre otras cosas, te permite leer este y otros blogs personales porque yo y sus autores no podríamos pagar esa cuota de priorización...).

Pues bien, dicha reforma no ha sido debatida en la última sesión del congreso de los estados unidos (The Inquirer), y parece muy improbable que la mayoría demócrata que habrá en esa cámara a la vuelta del parón navideño siquiera la estudie. Con lo que casi podemos afirmar que, por ahora, la neutralidad de la red ha ganado y hoy estamos un poco menos amenazados por el hecho de que internet se convierta en una televisión con cuatro cadenas que gestionan todo, o en una radio con emisiones discretas y previamente autorizadas.

Está claro que lo que se legisle en EEUU no tiene, en primera instancia, ninguna relación con la manera en que funciona nuestro acceso a la red, pero no debemos ignorar el hecho de que si la mayor potencia del mundo, que gestiona más de la mitad del tráfico por internet, canoniza la conexión a sitios web, el resto del mundo (empezando por su fiel escudero, la UE) van a legislar en el mismo sentido. Es por eso importante que esta reforma haya muerto por esta especie de "silencio administrativo". La neutralidad de la red ya ha sido comentada en este blog (1 y 2) y la defendemos fervientemente, de modo que hoy estamos contentos. Habrá que dormir como los dragones, con un ojo abierto, pero por ahora se impone el bien de todos frente al de unos pocos y la red va a seguir siendo neutral.

Diversos motivos nos mantuvieron estos días sin bloguear, y he visto algunas noticias importantes que me gustará comentar, no tan alegres como esta; y las que aún no he visto porque tengo mi lector de feeds a rebosar. Pero tiempo al tiempo, de momento comiencen la semana (dura semana tras el puente) con una buena noticia. Yo he hecho precisamente eso.


Categorías: 

Escuchas remotas sin tu consentimiento... ¡con el móvil apagado!

"El instrumento (llamado telepantalla) podía ser amortiguado, pero no había manera de cerrarlo del todo."

George Orwell, en 1984



Sé lo que están pensando, son ustedes los que no saben qué pienso yo: Yo pienso acerca del nuevo método de escuchas remotas no consentidas del FBI. Pueden activar el micrófono de tu teléfono aunque lo tengas apagado.

¡Sorpresa!

Si lo que están pensando es que todo me encaja con ese libro, han de saber que desgraciadamente muchas cosas encajan con ese libro. Rindamos homenaje de nuevo y cometamos un poco de crimental.

ABAJO EL GRAN HERMANO
ABAJO EL GRAN HERMANO
ABAJO EL GRAN HERMANO
ABAJO EL GRAN HERMANO


El último dinosaurio y el futuro del software libre

Cinco años y más de diez mil personas. Si nos creemos que el sueldo promedio de un desarrollador en Microsoft es de 200.000 dólares (unos 160.000 Euros), algo que a mí me parece elevado pero vamos a hacer válida la aproximación de The Inquirer (que de ese negocio están mejor informados que yo), el desarrollo de Vista habría sido algo faraónico: Diez mil millones de dólares a lo largo de cinco años y con diez mil personas empleadas.

Según el The Inquirer, Windows Vista es el último dinosaurio. Entendiendo por dinosaurio un sistema operativo desarrollado a la vieja usanza, con ese estilo tan microsoft. La disertación tiene su punto de verdad y me sirve de punto de partida a mí, por eso le dedicamos un hueco.

Hace cinco años Microsoft editó Windows XP y comenzó a trabajar en su siguiente sistema de próxima generación, el por entonces llamado Longhorn. En estos 5 años la informática ha cambiado radicalmente: El advenimiento de Google, que ya existía pero se ha convertido Gigante, el avance híbrido de Apple con su tándem iPod+iTunes+Mac OS X, y la migración a chips compatibles con PC de éste amenazan con el desembarco de un enemigo poderoso. Y luego está Linux (bueno, vale... o GNU/Linux, lo que más os guste). En 5 años Linux se ha extendido mucho más de lo que Microsoft quiere reconocer, pasando del servidor donde siempre dominaron los *NIX al escritorio. Y no puedes volver atrás, Linux está aquí para quedarse.

Y el avance de Apple no es una amenaza al modelo de creación de Microsoft, no es un enemigo por eso. Pero el avance de Linux es una revolución conceptual: La catedral frente al bazar, usando la metáfora que ya expusiera Eric S. Raymond hace años. Del sistema piramidal terriblemente jerarquizado de los viejos y lentos dinosaurios al desarrollo horizontal y lateral; del todo bajo la mano de Bill al cada uno es un grano de arena y entre todos hacemos la montaña.

La llegada masiva de linux era cuestión de tiempo. El coste de desarrollo descoordinado y efectivo del Software Libre es mucho menor, la solución de bugs se deja en manos de todo aquel que sepa y quiera hacerlo. Algo que habitualmente sucede con mayor celeridad usando este sistema. Y la cantidad de pequeños proyectos, iniciados como divertimento y que crecen apoyados en la comunidad es cada vez mayor. Y es que la inteligencia colectiva de millones de personas es mayor que la de diez mil empleados, y su poder de creación también.

Ante esta perspectiva, plantear el desarrollo del sucesor de Vista en los mismos términos en que éste se ha desarrollado puede ser un error demasiado caro. Estamos de acuerdo en que Microsoft tiene bastante dinero en la caja, pero ha perdido en estos cinco años la ocasión de ofrecer un producto más híbrido con internet (como hace Apple ahora); la misma internet sin la que el desarrollo aparentemente descoordinado del Software Libre, con GNU/Linux a la cabeza, no habría sido posible. Y créanme, hace falta algo más que un cambio de nombre para hacer creíble la estrategia de Microsoft en internet.

Por cierto que una vez leí, hace mucho, que Vista sería el último sistema operativo al que microsoft sacaría beneficios, no recuerdo dónde lo leí pero ya va siendo curioso que tantos analistas apunten en esa dirección, ¿quién sabe lo que sucederá? Nadie, pero parece que el frotar se va a acabar.


*** Lectura recomendada: El ensayo La catedral y el bazar , de Eric S. Raymond.


Categorías: 

Páginas