Skip navigation.

PsicoIT Support

Solucionando tus problemas...

Posts tagged with "Privacidad"

Nueva Táctica: Mandarle fruta a Google

, ,

Luego del escándalo de AOL muchos quedaron consternados sobre el (hasta ahora) oculto poder que poseen los buscadores, al registrar todo lo que buscamos a lo largo del tiempo. Para evitar eso, se han sugerido diversas técnicas, desde rutear todas las búsquedas por proxys anónimos, hasta lo más simple de hacer: Configurar el navegador para que borre las cookies cada vez que se lo cierra. En el primer caso, vale mencionar que rápidamente se hicieron conocidas algunas herramientas, como por ejemplo una extensión para firefox que permite manejar proxys por url. Así, en ese caso, podemos discriminar, y acceder buscadores como google, msn o yahoo a través de proxys anónimos (por lo general lentos) y el resto de internet desde nuestra conexión directa a la velocidad que estamos acostumbrados.
Pero la idea detrás de TrackMeNot, otra extensión para el navegador open source, es bastante original: En lugar de depender de proxys o redes de anonimato para evitar que puedan relacionar nuestras búsquedas con nosotros, por qué no mandar directamente un montón de búsquedas falsas entre medio de cada búsqueda real que hacemos? De esta forma sería bastante difícil, por no decir imposible, establecer un perfil preciso sobre nosotros, si lo que realmente queremos buscar se encuentra escondido dentro de un montón de búsquedas fantasma.
Inicialmente, la extensión utiliza una lista fija de términos de búsqueda, a partir de la cual puede generar millones de búsquedas únicas. Como esto funcionaría sólo por un tiempo (ya que quienes sepan del sistema podrían elaborar procesos que eliminen las búsquedas falsas, al provenir de una lista fija e invariable, calculando todas sus combinaciones), los desarrolladores tienen muchas otras ideas en mente para hacer las búsquedas más randómicas. En primer lugar, en la versión actual (aún en fase alfa) es posible incluir una lista de términos de búsqueda propios, pero en el futuro planean incluir grandes bases de datos distribuídas de términos de busqueda, generadas dinámicamente o cosechadas de la web, así como términos de lenguaje natural generados gramáticamente.

Te miro por el tornillo

,

No es algo muy nuevo, pero lo acabo de ver, y es una idea muy original: Una cámara oculta dentro de un tornillo. Quién desconfiaría de un tornillo, no? Existen modelos con cables como el de la foto, pero también hay modelos wireless. Bueno, ya saben, tengan cuidado con los tornillos que asoman. :insane:

Somos lo que buscamos

Al encarar este tema me acordé de un artículo que no hace mucho leí, donde contaban como John Battelle, uno de los fundadores de Wired magazine, dijo hace unos pocos años que Internet podía predecir el futuro (a través de lo que buscamos se intuye fácilmente lo que estamos por hacer), y que por consiguiente le llamó la "base de datos de las intenciones".
Pues bien, hace algunos días AOL publicó un sitio donde daba acceso a más 20 millones de "intenciones" (búsquedas) provenientes de 650.000 de sus usuarios de USA, en calidad de "research", o sea con propósitos de investigación. Esto provocó un revuelo total en todos lados, puesto que revelaba al mundo lo que pasaba por la cabeza de 650.000 personas, sin su consentimiento. Y aunque no figuren los nombres de los usuarios de AOL en los registros (cada usuario fue identificado únicamente con un número), imagínense que en muchos casos es posible llegar a determinar feacientemente quién es una persona a través de las búsquedas que realizó por Internet. Justamente leyendo el post de Mariano de Denken Über al respecto me entero que el New York Times hizo la prueba, y "logró ubicar, y hacerle una nota, a una jubilada de 61 años que fue identificada sólo con los strings". Afortunadamente esta buena señora no tenía nada malo que ocultar, pero no es el caso por ejemplo del usuario identificado bajo el número 17556639, del cual se puede deducir por sus obsesivas búsquedas que tenía toda la intención de asesinar a su mujer.
Con hechos como estos, usuarios enardecidos llamando a boicotear la empresa y todo el ruido en los medios, AOL decidió retirar la información de la web, pero claro, ya era tarde. La información fue rápidamente levantada mientras estuvo online y luego replicada en algunos sitios. Incluso han puesto en línea "buscadores" para encontrar cómodamente palabras de interes dentro de los registros expuestos. Una masa AOL! :insane:
Por cierto, esta es la clase de información a la que el gobierno estadounidense ya tiene acceso por parte de AOL, Yahoo y MSN, y que le viene peleando legalmente a Google por tener de su parte también.

Pero estos no son los únicos dolores de cabeza que tiene que sufrir el pueblo yanqui con respecto a la privacidad. En otro desorden de cosas, resulta que en el "país de la libertad" la mayoría de los automóviles actuales lleva una especie de caja negra que registra lo que sucede en el auto durante los últimos 20 segundos antes de un accidente, por lo que ojito con mentir a la velocidad que se manejaba! La policía lo primero que hace es descargar la información de esta microcomputadora (si está disponible) para cotejarla con lo que atestiguan los implicados, y el gobierno yanqui planea regular el uso e implementación de este dispositivo en todos los autos del país.

Creo que no van a parar hasta que todos los ciudadanos terminen usando calzones conectados a la red que registren todas las "acciones del individuo".

Cómo deshabilitar la escritura a USB drives en XP

, ,

El Registro de Windows es tu amigo, hijo mío. Usa el regedit y ve a:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control

Allí crea una clave que se llame StorageDevicePolicies, y dentro de ella un valor DWORD que se llame WriteProtect, y ponle el valor 1. Luego reinicia tu bólido y de ahora en más nadie podrá copiar tus fotos hot dentro de su pen drive, oh hijo de la zoofilia informática monkey . Si quieres volver a habilitarlo, naturalmente, debes poner el valor en 0. Que la chagar esté contigo hijo.

Visto en Tech-Recipes.

Cambio de estrategia en el WGA de Windows

,

Debido a muchas críticas y quejas que recibió por parte de usuarios legítimos y corporaciones la herramienta de notificación WGA (Windows Genuine Advantage) de Micro$oft, éste decidió remover una de las características que más nerviosa ponía a la comunidad IT, los "phone home", o conexiones diarias, que este programa establecía con los servidores de la corporación y donde enviaba información sobre la computadora en questión y el usuario. Para lograr esto, M$ va a lanzar mediante su canal de updates una nueva versión de la herramienta que no posee dicha característica, y a su vez provee instrucciones para remover la versión anterior, que por cierto es una versión beta (piloto), hecho que también enfureció a muchos y con razón, ya que estaban literalmente usando a sus clientes de betatesters de una aplicación que generó muchos problemas técnicos que fueron reportados por varios usuarios y profesionales alrededor del mundo.

Estado de la Opresión Gubernamental y Corporativa

Mientras la Electronic Frontier Foundation se rompe la cabeza contra el gobierno yanqui por el caso del espionaje total que realiza la corporación yanqui AT&T contra sus abonados redireccionando todo su tráfico a la NSA y el gobierno yanqui está anulando todas las acciones encubiertos bajo el privilegio del secreto de estado, con lo que virtualmente le están diciendo a todo su pueblo "nosotros estamos por encima de la ley", se supo que el allanamiento contra The Pirate Bay fue totalmente instigado por la casa blanca y la MPA y hasta un noticiero sueco dice tener pruebas de ello.

Al mismo tiempo Bill Gates admite bajar contenido ilegal en su pc, y las telcos yanquis anda lanzando estúpidas campañas para intentar convencer a algún gil que Internet sería mejor si se le diera prioridad a los que pagan.

Finalmente llegó la pesadilla de M$

,

Desde hace un tiempo, Microsoft realizó una actualización en su módulo de Windos Update y comenzó a meter, junto con otras actualizaciones críticas, una "herramienta de notificación" de su programa WGA (Windows Genuine Advantage) que básicamente hace lo que mostraba hace un tiempo. La noticia en sí ahora es que desde hace algo más de un mes por lo menos, esto está sucediendo acá, en Argentina. El programita, al estar marcado como actualización "crítica", entra en la misma bolsa junto con las numerosas actualizaciones que se tengan que bajar en ese momento por windows update, y sino se baja y se instala solo (sí, solo) junto con el resto de los upgrades, si es que se tienen las actualizaciones automáticas activadas en Windows XP. Luego de esto, el usuario desprevenido pasará a tener una pesadilla de ventanitas y cartelitos que le van a decir, constantemente, que su copia no es legal, aunque lo sea. Que cómo es eso? Pues bien, este humilde servidor tuvo la oportunidad de probar la famosa "validación de M$" en una ThinkPad de IBM que viene con un XP Professional, de más está decir que completamente legal, "auténtico" y "genuino", como le gusta decir a la gente de M$. Lo probé directamente intentando actualizar desde el sitio de windows update, para elegir qué actualizaciones bajar y no mandarme el moco de bajar su herramienta de notificación. Para tal acción, irónicamente, hay que pasar primero por una validación desde esa web misma, la cual no pudo ser superada por nuestra ThinkPad amiga. Seguramente, si a esta notebook le hubiese habilitado las actualizaciones automáticas para que baje por ahi todo lo que no me deja desde el sitio de windows update, a esta altura tendría, junto con los parches se seguridad, unos hermosos cartelitos que le crisparían la cabeza a su dueño.
Y por si todo esto no fuera poco, M$ mismo admitió que el programita notificador en cuestión envía información diariamente a sus servidores donde figuran diversos datos de la instalación del usuario, como clave de registro, dirección IP, nombre, y otras cosas igual de simpáticas.
Viendo todo esto, la opción sería clara (si queremos seguir usando Windows XP, obvio): Deshabilitemos las actualizaciones automáticas, hagamos todas las semanas (o cuando querramos) el Windows Update a mano, destildando siempre la famosa "herramienta de notificación" que va a aparecer, inexorablemente, en cada update que hagamos. Pero acá nos encontramos como otro problema: Para llegar a esta parte de la página era necesario saltar la validación vía web utilizando alguno de los workarrounds que se inventaron que hacían uso de javascript, como por ejemplo este que yo mencioné hace bastante tiempo. Pero con el último update a su sistema M$ dejó sin efecto también a este método. Por lo tanto, la única forma que queda hoy en día de seguir teniendo actualizaciones o de poder bajar algún soft desde el sitio de Microsoft es una no muy simpática: parchear las dll's en cuestión que corresponden al sistema de validación. Y si tuvimos la mala suerte de que se nos instaló el notificador, también existen en la red versiones parcheadas o crackeadas de dicho soft para que nuestra pc deje de ponerse en contra nuestra. Pero cuál es el problema con todo esto? Desde ya hay que saber donde copiar los archivos obvio, pero además en la mayoría de los casos será necesario arrancar en modo a prueba de fallos o desde algún cd para poder trabajar sobre estos archivos sin que XP los bloquee. Pero además de esto, hay otra cuestión: M$ cada tanto actualiza la versión de estos archivos, y por lo tanto, cada vez que haya una nueva actualización y el sistema vea que nosotros tenemos una versión más vieja nuestro XP se actualizará descargando se M$ las nuevas versiones... las cuales por supuesto no están crackeadas. Por lo tanto, cada vez que a los chicos de Redmond se les ocurra subirle un numerito a la versión de su sistemita (lo cual puedo garantizar que será bastante seguido) uno tendría que estar volviendo a parchear su XP con las versiones actualizadas de los archivos crackeados. Para hacer esto, conviene estar al tanto de las versiones que vayan apareciendo en algunos foros dedicados al tema. Por supuesto que también existen otras opciones menos problemáticas desde el punto de vista de la legalidad.

Actualización: Mas allá de diversos métodos y parches que andan dando vueltas por ahí, ahora una empresa sacó una aplicación que, una vez que permite al notificador comprobar que la copia de Windows es legal, lo deshabilita para que no vuelva a molestar en esa pc. Esta es una buena idea más amiga de la legalidad como comentan, aunque seguramente a M$ no le va a gustar igual. Otra cosa que note recién ahora (no se si estaría antes) es que entrando por el sitio de windows update cuando uno deseleciona el notificador tiene una opcion para que no vuelva a aparecer, aunque me pregunto si esto tendrá efecto tambien cuando se usan las actualizaciones automáticas.

Actualización 2: Según esta nota de ZDNet, existiría la posibilidad de que en septiembre Micro$oft active una función dentro de programa en cuestión que directamente inhabilitaría el Windows que no detecte como "genuino", así como también no se podrían bajar más actualizaciones sin instalar previamente esta herramienta. M$ calla y ninguno de los bloggers que trabajan dentro de la corporación hablan al respecto del tema. El tiempo dirá...

Un tercio de las grandes compañías espían el email de sus empleados

El estudio se realizó en USA y UK, y arrojó cifras bastante interesantes. Por ejemplo, más de un tercio de las empresas estadounidenses admitió que sus negocios fueron negativamente afectados por la exposición de información sensitiva o embarazosa en el último año, y a su vez casi una de cada tres dijeron haber despedido a uno de sus empleados por violar las políticas de uso internas del email en el mismo período. También un 44% de empresas con más de 20.000 empleados dicen contratar personal para leer y analizar el email de sus empleados. De todas formas, la prioridad de estas auditorías, más que analizar la cantidad de videos porno que se mandan entre los empleados, están focalizadas en la fuga de información confidencial como prioridad número uno. Uno de los ejecutivos de las compañías a cargo de la investigación, comenta que en general los empleados no tienen ningún aviso o noción de estas actividades, "no es algo que se anuncia". Incluso señala que existen muchas empresas donde los empleados creen que no son vigilados y se sienten totalmente libres de enviar cualquier tipo de email sin que nadie llegue a leerlo. Y por casa como andamos? monkey

El Eterno Valor de la Privacidad

La refutación más común en contra de los que advocan por la privacidad -- por aquellos en favor de los chequeos de ID, cámaras, bases de datos, data mining y otras medidas de vigilancia al por mayor -- es esta línea: "Si usted no esta haciendo nada malo, qué tiene que ocultar?"

Algunas respuestas iluminadoras: "Si yo no estoy haciendo nada malo, usted no tiene ninguna razón para vigilarme", "Porque el gobierno es el que define qué es lo que está mal, y aún sigue cambiando la definición con el tiempo", "Porque usted puede hacer algo malo o equivocado con mi información". Mi problema con sentencias como aquella -- tan correctas como sean -- es que aceptan la premisa de que la privacidad trata sobre esconder algo malo. No es así. La privacidad es un derecho humano inherente, y un requerimiento para mantener la condición humana con dignidad y respeto.

Dos proverbios lo dicen mejor: Quis custodiet custodes ipsos? ("quién vigila a los vigilantes?") y "el poder absoluto corrompe absolutamente".

El Cardenal Richelieu comprendía el valor de la vigilancia cuando famosamente dijo: "Si alguien me diera seis líneas escritas por la mano del más honesto hombre, yo hallaría algo en ellas para tenerlo colgado". Mire a alguien lo suficiente, y encontrará algo con lo cual arrestarlo -- o simplemente chantajearlo. La privacidad es importante porque sin ella, la información de vigilancia será abusada: para husmear, para venderla a vendedores o espiar enemigos políticos -- por quienes ellos resulten ser en ese momento.

La privacidad nos protege de abusos por parte de aquellos en el poder, aún si uno no esta haciendo nada malo en el momento en que lo vigilan.

No hacemos nada malo cuando hacemos el amor o vamos al baño. No estamos ocultando nada deliberadamente cuando buscamos lugares privados para reflexionar o conversar. Mantenemos diarios íntimos, cantamos en la privacidad de la ducha, y escribimos cartas a amantes secretos y luego las quemamos. La privacidad es una necesidad humana básica.

Un futuro en el que la privacidad sufriera un asalto constante fue tan ajeno a los creadores de la constitución (estadounidense) que jamás se les hubiera ocurrido declararla como un derecho explícito. La privacidad es inherente a la nobleza de su ser y de su causa. Por supuesto ser vigilado en su propio hogar era inrazonable. Cualquier tipo de vigilancia era un acto tan inpropio como inconcebible entre caballeros en aquellos días. Usted vigila criminales convictos, no ciudadanos libres. Usted manda en su propio hogar. Es algo intrínseco al concepto de libertad.

Si somos observados en todos los aspectos, estamos constantemente bajo amenaza de corrección, juicio, criticismo, incluso plagio de nuestra propia singularidad. Nos volvemos niños, restringidos bajo ojos vigilantes, constantemente temerosos de que -- ya sea ahora o en un futuro incierto -- patrones (de conducta o comportamiento) que dejemos atrás sean sacados a flote para implicarnos, por cualquier autoridad que ahora se haya focalizado en nuestros una vez privados e inocentes actos. Perdemos nuestra individualidad, porque todo lo que hacemos es observable y grabable.

Cuantos de nosotros hizo una pausa durante una conversación en los pasados 4 años y medio, repentinamente concientes de que podemos estar siendo interceptados? Probablemente haya sido una conversación telefónica, aunque pudo haber sido un email, una conversación por mensajería instantánea o mantenida en lugar público. Probablemente el tema haya sido terrorismo, política, o el Islamismo. Paramos repentinamente, momentáneamente temerosos de que nuestras palabras puedan ser sacadas de contexto, luego nos reímos por nuestra paranoia y continuamos. Pero nuestro comportamiento ha cambiado, y nuestras palabras son sutilmente alteradas.

Esta es la falta de libertad que encaramos cuando nuestra privacidad se nos es quitada. Esta es la vida de la ex Alemania del este, o del Iraq de Sadam Hussein. Y es nuestro futuro mientras permitamos un siempre-intrusivo ojo en nuestras vidas privadas, personales.

Muchos erróneamente caracterizan al debate como "seguridad versus privacidad". La verdadera elección es libertad versus control. La tiranía, ya sea que surga bajo amenaza de un ataque físico extranjero o bajo un constante escrutinio doméstico autoritativo, sigue siendo tiranía. La libertad requiere seguridad sin intrusión, seguridad más privacidad. La vigilancia policíaca extendida es la propia definición de un estado policial. Y por eso es que debemos defender la privacidad aún cuando no tengamos nada que esconder.

Artículo original en Wired

Otra Amenaza a la Privacidad

,

El Reino Unido pasó en el 2000 un paquete de leyes dentro del cual se especifica que la policía tiene todo el derecho de exigir, bajo pena de dos años en prisión, las claves maestras de encriptación de cualquier sistema. Hasta ahora nunca habían ejercido esta parte en especial, por lo controversial de la misma, pero parece que ahora están buscando la forma de comenzar a hacerlo. Another brick in the (totalitarian) wall...