CPPA: CypherPunk, Privacidad y Anonimato

Server: irc.autistici.org
Canal: #cppa
Puerto: 6667
Puerto SSL (opcional): 9999
Certificado SSL (opcional): http://autistici.org/en/ca
Hidden service: wi7qkxyrdpu5cmvr.onion
Webchat: http://irc.lc/autistici/cppa/cppa_@@@

Wehee

#480 y tuvieron la dignidad de contestarte? xD

1 respuesta
Hipnos

#481 Sí, me pidieron perdón. Pero se me hincharon los huevos que hasta pensé en denunciarles.

Pero yo es que tengo muy mala uva cuando me enfado. Menos mal que no me suelo enfadar.

1 respuesta
kevin101

#480 1-. Considero que no deberian poderse publicar ese tipo de libros homofobos que atentan contra la libertad sexual.

2-. Con una extension estilo ABP este tipo de publicidad deberia estar mas que solventada, de hecho configurando de manera mas basica y chapucera el ABP llevo meses sin ver publicidad salvo en paginas estilo PCC, Xtremmedia, etc. y puse la extension porque me tocaban los c*jones los anuncios de YT y derivados/semejantes.

1 respuesta
Wehee

#482 la cosa es que seguro que únicamente 1 persona tuvo constancia de tu escrito y te largó con un perdón :/

Hipnos

#483 Yo filtro toda la publicidad. Esto era una "recomendación personal" en la store de libros de Google.

1 respuesta
kevin101

#485 Bueno sinceramente creo que deberia haber aplicaciones estilo ABP que bloqueasen ( a voluntad del usuario) las recomendaciones. A mi hasta el momento las recomendaciones que he recibido de YT me han servido para escuchar nuevos grupos musicales que desconocia. De todas formas reitero que hay ciertos materiales como ese libro en cuestion que no deberia estar disponible.

1 respuesta
Hipnos

#486 Bueno tío, pero una cosa es que tú quieras ignorarlo y otra que te den con eso en la puta boca. Que lo puedes ignorar, como al que se caga en tus muertos, pero te toca la moral igual.

1 respuesta
kevin101

#487 Ya digo que ese tipo de libros no deberia existir por sus falacias y sus daños a la sensibilidad de algunas personas ( hay algunos videojuegos como el los Modern Warfare de Call of Duty que en segun que escenas te pide consentimiento para acceder por el daño a la sensibilidad que pueda generar). Pues bien quizas algunos contenidos tambien deberian estar bajo dicha legislacion y poder ser bloqueados o retirados del mercado por daño a la sensibilidad o incluso en caso extremo bloquear las sugerencias de todo tipo para aquellos usuarios que lo deseen.

1 respuesta
D

De verdad creeis que M$ se mirara todos y cada uno de los logs que guarde de todos y cada uno de los WTP que se instalen?

M$ tiene backdoors que hacen que toda tu información vaya directa a las agencias gubernamentales. No hay nadie con traje y corbata sentado en un ordenador dándole a un botón de una lista de usuarios, no hace falta.

Todos los usuarios que utilizan M$, están comprometidos desde el momento en el que lo instalan, al igual que lo están cuando utilizan OSX y cuando utilizan Google.

El simple hecho de utilizar Chrome ya es estarlo.

Cuanta gente haria falta en el mundo con los suficientes conocimientos informaticos para leer todos y cada uno de los logs que se guardan en todos y cada uno de los servidores que hay alrededor del mundo?

Muy gorda tienes que liarla para que la CIA/NSA/etc. se pongan a investigarte.

La NSA trabaja con programas de investigación y espionaje masivo con programas como PRISM y XkeyScore entre otros.

No tienes que liar nada, eres espiado y colocado en su base de datos para revisarte cuando les de la gana.

Creo que la cifra es bastante superior a la cantidad de gente que hay en los paises desarrollados. Y teniendo en cuenta todas las conexiones mundiales que hay alrededor del globo cada minuto, ya te digo yo a ti que por muchos logs que guarden (si es que los guardan) ni se los miran porque no hay ni espacio ni tiempo fisico ni personal suficiente como para hacerlo.

Cuando te conviertas en un personaje público o de interés, todo lo que has hecho en internet sí tendrá importancia y puede rebotarte en la cabeza.

Y por ponerte otro ejemplo, si aplican una ley retroactiva y hace 6 años has tenido una actividad ilícita en internet, también te pasará factura.

Hoy lo que es ilegal, mañana no lo es, y viceversa.

Para más información, te dejo el comunicado de Edward Snowden, ex-agente de la NSA.

Edward Snowden: Por más que no estés haciendo nada malo, estás siendo vigilado y grabado, y la capacidad de almacenamiento de estos sistemas se incrementa año tras año con órdenes de una magnitud en la cual se llega al punto de que no es necesario que hagas nada malo, simplemente tienes que caer bajo sospecha de alguien, por sólo hacer una llamada incorrecta.

Y luego pueden usar ese sistema para ir atrás en el tiempo y escudriñar cada decisión que alguna vez hayas tomado, cada amigo con el cual, alguna vez, hablaste de algo, y atacándote en eso para derivar sospechas de una vida inocente y pintar a cualquiera en un contexto de persona incorrecta.

Vídeo de la entrevista subtitulado en español: https://www.youtube.com/watch?v=OuV6eFg3l04

PRISM es un programa de vigilancia electrónica considerado confidencial a cargo de la Agencia de Seguridad Nacional (NSA) de los Estados Unidos desde el 2007.1 El alcance de PRISM es tan grande que incluso los Estados Unidos podría haber espiado a más de 35 líderes mundiales.2

Los informes y documentos filtrados por Edward Snowden en junio de 2013 indican que PRISM se emplea como un medio para la vigilancia a fondo de las comunicaciones y otros datos almacenados. El programa tiene como objetivos a aquellos ciudadanos que vivan fuera de Estados Unidos, aunque también se incluyen a los ciudadanos estadounidenses que hayan mantenido contactos con personas que habitan fuera de las fronteras del país. Los datos que supuestamente la NSA es capaz de obtener gracias a PRISM incluyen correos electrónicos, vídeos, chat de voz, fotos, direcciones IP, notificaciones de inicio de sesión, transferencia de archivos y detalles sobre perfiles en redes sociales.

XKeyscore es un sistema informático secreto utilizado por la Agencia de Seguridad Nacional de Estados Unidos para la búsqueda y análisis de datos en Internet. El programa se ejecuta en forma conjunta con otros organismos internacionales como la Dirección de Señales de Defensa de Australia, y la Oficina de Seguridad de Comunicaciones del Gobierno de Nueva Zelanda. Su existencia fue revelada en julio de 2013 por Edward Snowden, ciudadano estadounidense y ex-empleado de la empresa Booz Allen Hamilton.

La NSA espió 60 millones de llamadas en España en sólo un mes

La Agencia Nacional de Seguridad estadounidense (NSA) espió 60 millones y medio de llamadas en España tan sólo entre el mes de diciembre de 2012 y principios de enero de este año, según muestra un gráfico que forma parte de los documentos secretos del ex agente Edward Snowden a los que EL MUNDO ha tenido acceso en exclusiva.

Bajo el título "Spain -last 30 days" ("España -últimos 30 días"), un gráfico de barras muestra el flujo diario de llamadas, definidas con las siglas DNR, interceptadas durante los días comprendidos entre el 10 de diciembre de 2012 y el 8 de enero del presente año.

La NSA espió a simples usuarios de Internet

En los últimos cuatro meses se han investigado unos 160.000 correos electrónicos interceptados por la agencia

La NSA ha estado implantando de forma encubierta herramientas de intercepción en 'routers', servidores y otros equipos de Internet de producción estadounidense antes de exportarlos al extranjero, según reveló el periodista británico Glenn Greenwald.

Una investigación realizada por el 'Washington Post' demuestra que nueve de cada diez personas que fueron vigiladas por la NSA eran usuarios comunes de internet.

Vodafone reconoce que varios gobiernos tienen pinchadas las redes móviles

Así implanta la NSA sus "firmware espía" en routers de Cisco

La NSA es capaz de grabar el 100% de conversaciones de un país para analizarlas más tarde

Angry Birds no es sólo para jugar, la NSA se aprovecha de los datos que recopilan

La NSA es insaciable: estaría interceptando portátiles comprados online para instalar spyware

Y dices que mucho la tienes que liar para caer en manos de ellos? Ya estás en manos de ellos, o lo estarás.

Podría seguir poniendo artículos pero puedes encontrar más información en internet, porque eso no acaba aquí.

1 respuesta
kevin101

#489 Si mañana aprobasen una ley que convierte en ilegal una actividad que he realizado hoy no me podrian hacer nada porque hoy no existe dicha ley en el marco legal y una ley que no existe no tiene porque ser cumplida.

Si estoy en manos de ellos en uno de los ultimos rincones de un perdido y oxidado HDD/SSD a la espera de que si fuera necesario buscar mierda que echarme encima. Bueno pues que empecen a sacarla y cuando la localicen que me llamen. La CIA/NSA/etc puede que recopilen datos cosa que no he negado pero otra cosa es que los tengan en el fondo de un HDD/SSD lleno de mierda a la espera de necesitarla y cuando la necesiten descubriran que soy un ROJiVERDE de ICV que vive en el Prat de Llobregat, que se llama Kevin Rodriguez Lago y que me la pelo mas que un mono por falta de compañia femenina. Ahora que vengan y que saquen la mierda.

1 respuesta
D

#490 Entonces no digas que no tienes nada que ocultar, simplemente di que te da igual que empresas y agencias de gobiernos tengan el poder de tu información, que no es lo mismo.

Información y hábitos de navegación:

  • IP
  • Localización
  • Búsquedas realizadas en los buscadores
  • Conversaciones grabadas por teléfono
  • Conversaciones en redes sociales con familiares y/o amigos
  • Comentarios en foros
  • Páginas web visitadas
  • Ideología política
  • Compras realizadas

A ti te da igual, pero al resto de los mortales no les gusta un pelo que esta información sea controlada por terceros.

Ergo, "no tengo nada que ocultar" no existe, lo que existe es "me da igual lo que sepan de mí".

2 1 respuesta
kevin101

#491 Y que pueden hacer con esa informacion? N-A-D-A. La preocupacion no es tanto porque guargen informacion sino que pueden hacer con esa informacion y en este caso N-A-D-A. Es mas la tendran guardada en la carpeta mas rebuscada del HDD mas roñoso que exista por si alguna vez la necesitan y cuando la necesiten veran que entre cero y nada les sera de utilidad.

2 respuestas
D

#492 Claro que pueden, pueden utilizar tu información para lo que les de la gana.

Y el hecho de que no haya nada que ocultar o que igualmente no pudiesen hacer nada, no les da derecho hacer lo que hacen y nosotros no tenemos por qué mantenernos conformes tirándonos el rollo de que no hay nada que esconder.

Que tú no tengas nada que esconder en tu casa no significa que te de igual que te roben.

Para mí la privacidad es muy importante (no confundir privacidad con anonimato, pues son cosas muy distintas y creo que las dos son casi tan importantes) y sin ella me siento muy incómodo, y tú no tienes por qué permitir que nadie te la quite.

Es como si los administradores de Mediavida, mientras estoy contectado en el foro, están espiando mi actividad a tiempo real. Me da igual que esté en Youtube viendo un vídeo de gatitos, no es ético.

No creo que sea muy difícil de entender.

Te vuelvo a recomendar la entrevista que le hacen al ex-agente de la NSA: https://www.youtube.com/watch?v=OuV6eFg3l04

Tienes la opción para ponerle los subtítulos al vídeo por si no dominas inglés.

Camarada

#492 Todo lo contrario. Pueden hacer bastante.
¿Quieres una prueba? Busca en Google el experimento que hizo Facebook hace unos meses sobre los sentimientos. Demuestra como pueden llegar a influir en las personas a partir de sus datos.

Para el que le interese el tema, recomiendo este libro:

Aunque es del 2008, da una buena visión del asunto.

D

Germany's Merkel under fire over NSA scandal.

German Chancellor Angela Merkel has come under increasing fire in a data sharing scandal that broke on Saturday.

A report in the Sueddeutsche Zeitung newspaper revealed that Germany's secret service shared Internet data about German citizens with the American National Security Agency (NSA).

The report showed that, for years, Germany's Bundesnachrichtendienst had monitored a key international Internet exchange point in Frankfurt, and shared the raw data about Internet users with the NSA.

While the secret service intended initially to filter and to delete sensitive raw data belonging to German citizens, the German agency confirmed in its recent report that an “absolute and error-free” practice was not maintained between the years 2004 and 2008.

Traducción al español
D

El primer ciber asesinato ocurrirá en los próximos tres meses, según Europol

La agencia de inteligencia criminal de la Unión Europea ha destacado en su último informe que en un plazo de tres meses se cometerá el primer ciber asesinato. ¿Qué significa esto? Que en tres meses se produciría la primera muerte relacionada con el mal funcionamiento de un dispositivo conectado con el objetivo de acabar con la vida de una persona.

Según la Europol, las vulnerabilidades y los fallos de seguridad de ciertos dispositivos conectados propiciarán un accidente provocado por otra persona. No han especificado el qué pero podemos pensar en varias posibilidades: un coche, los dispositivos conectados en el hogar… Este tipo de predicciones van un poco a raíz de Dick Cheney y su decisión hace tiempo de apagar la conectividad inalámbrica de su marcapasos para evitar que alguien lo hackeara.

La recomendación que hace la Europol es dar más información al público y hacernos conscientes de los riesgos relacionados con la ciber seguridad. Quizá este organismo tendría que afinar un poco más y concretar cuáles son los problemas que podemos sufrir la mayoría de nosotros.

200.000 cuentas de Snapchat hackeadas y cientos de fotografías íntimas

El servicio de mensajería instantánea Snapchat es utilizado a diario por millones de usuarios que se envían fotografías bajo un sistema de “autodestrucción”. Hasta el momento, la seguridad del servicio ha primado en todo momento, pero tras el #Celebgate o “The Fappening”, llega el #Snappening, o el hackeo de 200.000 cuentas de Snapchat.

Son 200.000 cuentas de Snapchat las que han sido hackeadas y, de las cuales, se han obtenido cientos de fotografías íntimas que, como cabría esperar, son de usuarios anónimos, alejados de la fama, no como en el reciente caso del #Celebgate.

Pr177781

Acabo de descubrir este servicio de alojamiento, y tiene muy buena pinta.

https://www.cyphertite.com/

En teoría:

  • Plan gratuito de 8 Gb.
  • Solo el usuario puede acceder a sus archivos.
  • Según su página web la única persona en posesión de las claves es el usuario, ni la empresa ni los trabajadores pueden descifrar la información de los usuarios.
  • No piden información personal, solo un correo electrónico y, en caso de contratar un plan de pago, la información de dichos pagos.
  • Parte del equipo de desarrolladores son antiguos colaboradores de OpenBSD.
  • La infraestructura es open source.
  • En caso de fallo mantienen siempre una copia de seguridad cifrada de los archivos subidos.
  • No comparten información con terceras partes, salvo en caso de contratar un plan de pago por motivos obvios.
  • Solo guardan logs de la frecuencia de uso y la cantidad de datos almacenados.

AVISO: todo esto es según su propia página web, todavía no les he investigado a fondo así que vosotros deberíais hacerlo antes de registraros. No está de más cifrar los datos en vuestro PC antes de subirlos.

3 1 respuesta
Weahl

#497 Teniendo Mega que es lo mismo pero con 50GB, ¿para qué otro?

1 respuesta
Pr177781

#498 porque no me fío de Mega, al menos no lo suficiente como para confiarle mis cosas. Cyphertite es el primer servicio de alojamiento de archivos que dice "solo tú puedes acceder a tus archivos, nosotros no", y me lo creo.

Aquí una explicación que le he enviado a otra persona por MP:

En el servidor solo guardan trozos de archivos cifrados, voy a llamarlos "chunk" porque es como se dice en inglés y ya estoy acostumbrado. El software/cliente se guía por archivos de metadatos, estos archivos contienen el nombre del archivo y el "chunk" en el que están. Cuando entras a ver qué archivos tienes en el servidor lo que hace es descargarse un índice de archivos de metadatos de un chunk predefinido, digamos "chunk0". Este chunk es descifrado en tu ordenador y contiene el nombre de los archivos de metadatos y su "dirección" (el chunk en el que están almacenados).

Digamos que quieres descargarte una foto que tienes guardada en Cyphertite. El cliente se descarga el índice, busca el archivo de metadatos que hace referencia a dicha foto y le pide al servidor el chunk donde se encuentra dicho archivo. Después de descargar el chunk del archivo de metadatos el cliente lo descifra en tu ordenador y busca en él la foto y el número de chunk donde se encuentra, le pide al servidor dicho chunk, lo descarga, lo descifra y ya tienes la foto (todo esto es automático, por supuesto, no hay que hacerlo a mano).

Con esto lo que consiguen es que el servidor solo sepa qué chunk te has descargado pero no lo que contiene, además de impedir con este sistema que la empresa, los trabajadores o cualquier otra persona o cosa que tenga acceso a tus datos, ya sea local o remoto, pueda descifrarla.

Y añado:

Los "chunks" son de 256 kb, con lo cual tampoco se puede saber el tamaño real de los archivos. Si quieres descargar un archivo de 300 kb tendrás que descargarte dos chunks de 256 kb. Tanto desde el punto de vista del servidor como de alguien que esté espiando la conexión, no podrán saber el tamaño real de los archivos.

¿Estás seguro de que Mega es lo mismo? ¿Es Mega open source?

White paper: https://www.cyphertite.com/papers/WP_Crypto.pdf

Infografía: https://www.cyphertite.com/papers/CT_InfoGraphic.pdf

1 respuesta
Weahl

#499 MEGA no es open source pero si que coincide en que ellos no pueden descrifrar los archivos ya que la key la tiene el usuario y solo el usuario, de hecho si te olvidas de la contraseña has perdido la cuenta para siempre a menos que tengas la clave de recuperación.

Por supuesto no es tan seguro como el método de Cyphertite, pero a mi me vale y más teniendo 50 GB.

PD: Muy interesante la explicación por cierto ;)

2 respuestas
B

#480
Nadie nunca tiene nada que ocultar - odio la puta frasecita de gente que no sabe lo que está regalando - hasta que hacen cosas con sus datos y se lo plasman de forma que le desagrada.

Lo malo es que es la forma de que el humano parece actuar. A nadie le preocupa la pobreza hasta que él, familiar, amigo cercano... le sucede. Y así con todos los temas.

#488
¿Y para ti es más fácil montar comités de expertos que digan qué se filtra y qué no? ¿Con sus consecuentes mamoneos y pasta en sobres por las grandes multinacionales? El humano veo que no aprende de la historia. Ni de la más reciente.
¿Prohibir libros? Si un libro contiene falacias quien se las crea allá él - hola conspiranoicos de la tierra hueca - , y si alguien investiga sobre el tema no le timará porque, como dices, tiene argumentaciones paupérrimas que no convencerían ni a un niño de 9 años.

Por lo tanto... nos vamos a la opción más fácil, lógica, intuitiva y con respeto al derecho más básico - privacidad - : no se tendría que poder recopilar datos de nadie.

1 respuesta
Pr177781

#500 "a menos que tengas la clave de recuperación"

¿Quién te proporciona esa clave? Si es Mega, pueden acceder a tus archivos.

Creo recordar que Mega incluye la clave en la URL para que puedas compartir tus archivos con otras personas que no tengan la clave para descifrarlos. ¿Cómo se genera esa clave? ¿Quién la genera? ¿Cómo pueden generar una clave para descargar un archivo descifrado sin tener acceso a la clave de cifrado original?

También recuerdo que en los términos de servicio decían que si lo que estás subiendo es exactamente igual que lo que otro usuario ya ha subido, los dos usuarios accederéis a los mismos archivos. ¿Cómo es esto posible? Se supone que dos archivos cifrados con dos claves diferentes no pueden ser iguales después de cifrados, ¿cómo saben que es el mismo archivo?

Puede que Mega sea incluso más seguro que Cyphertite, pero mientras no sea open source no sabemos exactamente quién genera las claves ni dónde se almacenan.

"Researchers Warn: Mega's New Encrypted Cloud Doesn't Keep Its Megasecurity Promises"

http://www.forbes.com/sites/andygreenberg/2013/01/21/researchers-warn-megas-new-encrypted-cloud-cant-keep-its-megasecurity-promises/

"Megabad: A quick look at the state of Mega’s encryption"

http://arstechnica.com/business/2013/01/megabad-a-quick-look-at-the-state-of-megas-encryption/

B

#500
¿Si te dan ellos la clave, por qué crees que no pueden acceder?

Camarada

#501 "Nadie nunca tiene nada que ocultar" eso mismo dijo Jennifer Lawrence.

1
Jorgito95

Algun host para subir datos personales y que solo yo tenga acceso a ellos?.

1 respuesta
KooPad

Que sistema de protección usáis en vuestros pc? Malwarebytes, eset, etc.

1 respuesta
Pr177781

#505 has dado manita a uno (#497) xD

#506 Linux :P

AVG, Spybot y Malwarebytes. Hace poco probé AdwCleaner y parece bastante interesante. BleachBit y CCleaner para la limpieza. Peerblock también te puede interesar. Solo utilizo Windows para jugar así que no le doy mucha importancia a la seguridad y los tengo siempre desactivados.

1 1 respuesta
Hipnos

#507 Una buena razón por la que nunca usaré Linux xD

Yo ahora mismo estoy navegando, jugando y haciendo mil cosas a la vez. No soportaría tener que cerrarlo todo y volverlo a abrir cada vez que quisiera jugar a algo!

2 respuestas
Pr177781

#508 a esa excusa, muy mala por cierto, le quedan dos telediarios. Qué digo, a dia de hoy ya no es válida.

No es ninguna molestia hacer eso, al contrario, garantizas tener el máximo posible de recursos destinados solo a los juegos, porque todo lo demás lo tienes en Linux. También puedes instalarlo en una máquina virtual dentro de Windows y utilizarlo a pantalla completa. Incluso puedes ejecutar Linux dentro de Windows como si fuera un programa nativo normal y corriente.

2
B

#508
Tengo que empezar cuando pueda a trastear con Linux porque nunca me he puesto a ello al 100%. Pero esa excusa es malísima.

Aparte jugar es de yogurines. Nosotros ya tenemos una edad.

1 respuesta

Usuarios habituales