CPPA: CypherPunk, Privacidad y Anonimato

Server: irc.autistici.org
Canal: #cppa
Puerto: 6667
Puerto SSL (opcional): 9999
Certificado SSL (opcional): http://autistici.org/en/ca
Hidden service: wi7qkxyrdpu5cmvr.onion
Webchat: http://irc.lc/autistici/cppa/cppa_@@@

Pr177781

#660 parece que están migrando la VPN de OpenVPN a Bitmask.

https://help.riseup.net/es/vpn

La red social está muy bien, pero hace mucho que no entro así que no sé si habrá cambiado mucho. La VPN no la he usado mucho, pero iba bastante bien. RiseUp me inspira bastante confianza.

"More companies should stand up for their users like Twitter and Riseup did this year."

https://www.eff.org/es/deeplinks/2012/12/effs-2012-holiday-wish-list

"Guild Attorneys Victorious in Internet Free Speech Case"

https://www.nlg.org/news/releases/guild-attorneys-victorious-internet-free-speech-case

"Inside the Effort to Crowdfund NSA-Proof Email and Chat Services"

http://motherboard.vice.com/blog/inside-the-effort-to-crowdfund-nsa-proof-email-and-chat-services

1 respuesta
Camarada

#661 Estaba mirando sobretodo por el tema de la VPN y el mail.
Lo mismo me animo con ella.

kevin101

http://www.neoteo.com/el-combo-perfecto-para-una-privacidad-casi-inviolable/

1
Pr177781

Informe demuestra que la vigilancia/espionaje daña la libertad de expresión

http://www.ifex.org/international/2015/01/06/global_chilling/

La vigilancia masiva provoca autocensura en las democracias

http://goodnewscommunications.net/%E2%80%8Bmass-surveillance-breeds-self-censorship-in-democracies-report/

B

De lo que siempre me quejo:
http://retractionwatch.com/2015/01/07/anonymous-accusation-procedurally-immoral-irresponsible-says-researcher-fighting-allegations/

Un anónimo le dice a un investigador lo que ha hecho mal (encima es un puto plagio xD) y contestan de malas y que bla ble bli atacar desde el anonimato cobardes ruagurh espuma herp derp.

Y si no fuera por los whistleblowers seríamos 100 veces más ignorantes. Pero claro, negarlo todo hasta que te explote en la cara. Todo muy PRISMÁtico, caleidoscópico.

Cada vez que leo cualquier medio o persona diciendo que la "la ciencia no está rota" me dan ganas de abofetearlo, en serio. "La ciencia se autocorrige, por eso es tan difícil de romperla".

http://www.theatlantic.com/health/archive/2014/12/scientists-have-a-sharing-problem/383061/

http://bigthink.com/neurobonkers/the-open-access-irony-awards

http://www.washingtonpost.com/blogs/monkey-cage/wp/2014/09/24/can-greater-transparency-lead-to-better-social-science/

http://www.wired.com/2014/12/pubpeer-fights-for-anonymity/

Scientific Peer Review Is Broken. We’re Fighting to Fix It With Anonymity

Los putos creadores del peer review (revisión de pares, en ciencia tú puedes subir tu paper gratis en arxiv.org, pero para darle "prestigio" una revista científica puede aceptártelo, corres a cargo de los gastos o lo pones en pay-per-view, y dos personas en teoría independientes le echan un ojo de gratis o cobrando muy poco por ello, te dicen lo que creen que está mal / mejorable / tienen dudas, y si "pasas la prueba" te lo publican) dicen que el sistema está roto y quieren arreglarlo con anonimato. Pero en el enlace ya dicen que han visto casos de oncólogos que denunciaban (¿_?) a las críticas anónimas porque no las aceptaban sin alguien a quien decirle "jurrrr no me tires por el suelo mi trabajo, malo":

"[...] A prominent cancer scientist, unhappy with the attention his research papers have received on PubPeer, is suing some of our anonymous commenters for defamation".

Lo que opinan los creadores del sistema:

"[...] We believe that scientific questions should be resolved through scientific discussion, not through court proceedings".

Os lo comparto porque la puta hipocresía científica y su buenrollismo de postureo llega días que me harta. Me cansa, me toca los huevos y me enerva.

Y no sabéis ni la mitad.

B

Jojojojo:
http://www.infolibre.es/noticias/politica/2014/12/11/el_aprueba_ley_mordaza_con_rechazo_toda_oposicion_25192_1012.html

1 respuesta
Camarada

#666 Volvemos al 2014

B

http://www.badscience.net/2009/02/datamining-would-be-lovely-if-it-worked/

Un doctor que tiene las cosas claras (pilota de estadística y riesgo) y no se deja timar por la falacia del argumento de autoridad (aparte de otras). Grande.

1
Hipnos

La verdad es que no entiendo muy bien el para qué de un proxy para navegación privada. Si no te dedicas a robar por internet, lo veo poco prático.

2 respuestas
Pr177781

#669 en esta misma página, en #664, tienes la respuesta. De nada.

1 respuesta
Hipnos

#670 Pero con utilizar un servicio de correo disntinto de gmail y un navegador/smartphone que no le diga a google dónde estás cada 20 segundos es suficiente. No pregunto el para qué de la privacidad, pregunto la utilidad de un proxy si lo que quieres es navegar sin más.

1 respuesta
Nucklear

#669 Porque tu navegación diaria dice mucho mas de ti que lo que tu te imaginas. De hecho solo los datos que arrojan tu navegador dejan un fingerprint unico que puede asociarse a ti.

1 respuesta
Pr177781

#671 "Pero con utilizar un servicio de correo disntinto de gmail y un navegador/smartphone que no le diga a google dónde estás cada 20 segundos es suficiente"

Me pregunto cómo es posible que no se le haya ocurrido esto a nadie. ¿Alguien tiene el móvil de Stallman? Es para decirle que ya puede jubilarse, Hipnos ha solucionado todos los problemas del mundo en un solo post.

Dejar de utilizar Gmail y cambiar de teléfono dice :palm:

1 respuesta
Soy_ZdRaVo

#673 Te falta este que descubrí hace poco, este asusta mas. No se muy bien que quiere decir que aprenda...

https://es.wikipedia.org/wiki/OSEMINTI

Hipnos

#672 Pues eso, un navegador que no te espie. Del resto sólo pueden sacar tu IP y lo que tú quieras decir de ti. Sinceramente, para lo que el 99% de la gente usa internet, un proxy es más un engorro que un beneficio.

1 respuesta
Nucklear

#675 No, la version de tu navegador, el navegador que usas, el tiempo que tarda en cargar una web, los complementos que tienes instalados y mil cosas mas hacen que tu navegador sea único y cualquier servidor web puede recopilar esos datos. El simple hecho de entrar a una web ya esta dejando un rasgo identificativo unico de ti.

A parte de eso tu IP, tus búsquedas y todo lo que haces en internet hacen que se pueda asociar a tu persona. No es tan simple como cambiar de navegador.

"Del resto sólo pueden sacar tu IP y lo que tú quieras decir de ti."

Esto no tiene ningun sentido lo siento...tu ip es otro identificador único de tu persona, ademas de que a traves de tu IP se accede a tu router y de tu router a tu red interna. Subestimar eso es irresponsable por tu parte.

Ya hemos visto ultimamente vulnerabilidades en el protocolo TR069 o TR064 que pueden dar acceso a un atacante aunque el acceso remoto al router no esté activado. Otro tipo de ataques para coseguir acceso a un router son el DNSrebind por ejemplo que no aunque ya no son viables en España si se podrian usar en sistemas antiguos.

2 respuestas
Hipnos

#676 Pero si la IP la cambio cada día cuando apago el router ._.

Además, nadie aparte de mi operadora debería saber mi nombre si yo no lo voy escribiendo en cada formulario de registro. Lo dicho, saben lo que yo quiera decirles de mi.

3 respuestas
Videal

#677 Como te dice #676 te asombrarías de la infinitud de técnicas que usan para trackearnos. Y el problema es que muchas veces no somos conscientes de toda la información que damos.

Te pongo un ejemplo muy sencillo para que veas para que puede servir un proxy. Mientras navegas a través de Internet un alto porcentaje de las páginas web está llena de botones likes, g+ y derivados. Todos eso botones, incluso sin presionarlos, les dicen a los grandes gigantes que estamos visitando y cuales son nuestros intereses. Hay muchos proxies que por ejemplo, lo que hacen es sustituir estos botones por unos "falsos" pero que mantienen su funcionalidad. De esta manera se limita un poco el tracking por parte de estos gigantes.

Pero bueno, hay infinidad de técnicas para trackearnos, muchas que desconocemos, y otras que dan miedo. Y Google, FaceBook y cia es posible que realmente usen todos estos datos únicamente para darnos anuncios relacionados con nuestros intereses, ya que hay demasiado dinero en juego como para arriesgarse a ser pillado compartiendo esa información para otras cosas. Pero hay cientos de empresas pequeñas de tracking que seguro hacen barbaridades con los datos que obtienen.

Lo dicho, no sabes lo que realmente saben de ti.

Nucklear

#677 ¿Estas de broma no? Aqui hablamos de sistemas de espionaje masivos, ¿te crees que tu IP dinámica va a evitar que te espíen?

Por si no lo sabes SITEL almacena los datos de todos los usuarios de telecomunicaciones en España durante X tiempo (Un año si no me equivoco) y cualquier cuerpo de seguridad puede acceder a esos datos bajo una orden judicial (O eso dicen).

Yo suelo poner un ejemplo para los casos de "Yo no tengo nada que ocultar". Pongamos un caso hipotético. Nosotros, usuarios de internet de 2015 navegamos felizmente por internet comentando noticias en foros, criticando lo que nos parece bien o mal en redes sociales, utilizando redes P2P, etc, etc, etc...

Ahora pasan los años y estamos en el año 2020 y resulta que el panorama ha cambiado y Europa está gobernada por gobiernos totalitarios que buscan encarcelar a los disidentes. Tu, usuario feliz del 2015, por descuidado has dado a conocer tu opinión política, gustos sexuales, intereses, actitudes y un largo etc que puede que a ese nuevo gobierno con acceso a sistemas de inteligencia y espionaje que durante años almacenan tus pasos no le gusten.

El anonimato en la red beneficia la libertad de expresión y los sistemas de vigilancia la limitan. Por eso no se puede tomar a la ligera la privacidad y mucho menos tu seguridad.

1 respuesta
Hipnos

#679 En ese caso pueden obligar igualmente a mi operador a soltar toda la información que va o ha ido por sus redes. Lo interesante es que no se caiga en sistemas totalitarios, porque entonces no es sólo tu intimidad electrónica la que se va a ver vulnerada.

Te recuerdo que con una orden judicial pueden entrar a tu casa y llevarse tu ordenador si le place al juez. Ni proxy ni pollas.

2 respuestas
Nucklear

#680 Si la información sale de mi casa cifrada el ISP no sabe lo que estoy haciendo y puedo evitar por ejemplo el throtteling, que registren mi actividad y muchas otras cosas.

Ademas de que el proxy es util muchas veces para saltarse filtros regionales y poder acceder a contenido geolocalizado.

La diferencia de que yo comente en el bar lo mal que me parece X cosa, mis gustos o mis intenciones es que no queda un registro que sepa decir que he dicho en cada momento. Navegar desprotegido por internet es equivalente a ir por la calle grabando con un microfono todo lo que digo y dandoselo a empresas y gobiernos.

El caso del gobierno autoritario es un caso extremo pero plausible y existen muchisimos términos intermedios que podrian suponer un problema para cualquier ciudadano.

Ahora si tu prefieres navegar sin cuidado de lo que haces es tu problema y tu decisión.

Y que no se te olviden casos recientes como este:
http://www.elmundo.es/madrid/2014/05/07/53694077ca47411d0f8b4581.html
Y muchos otros...

Pr177781

#680 "En ese caso pueden obligar igualmente a mi operador a soltar toda la información que va o ha ido por sus redes"

Contra eso estamos luchando.

"Te recuerdo que con una orden judicial pueden entrar a tu casa y llevarse tu ordenador"

Eso es lo que pedimos, que como mínimo necesiten una orden judicial emitida por un juez y que esté basada en sospechas razonables y fundadas.

Duh.

En serio, infórmate antes de soltar obviedades y tonterías. Puedes empezar por la lista de sistemas de espionaje masivo indiscriminado que hay en #2. Luego puedes continuar por aquí:

https://www.reddit.com/r/privacy/search?q=metadata&restrict_sr=on

Prestando especial atención a estos enlaces:

https://www.eff.org/deeplinks/2013/06/why-metadata-matters
http://arstechnica.com/tech-policy/2013/08/in-aclu-lawsuit-scientist-demolishes-nsa-its-just-metadata-excuse/
http://arstechnica.com/security/2014/03/surprise-surprise-my-online-metadata-actually-reveals-where-ive-been/
http://webpolicy.org/2014/03/12/metaphone-the-sensitivity-of-telephone-metadata/
http://www.ibtimes.com/spying-celebrities-nyc-taxi-metadata-exposes-celeb-locations-strip-club-clients-1696744

1 respuesta
Hipnos

#682 ¿Por qué sacas de contexto mi discurso con otro usuario? ._.

Estábamos en el supuesto de un gobierno totalitario. Haz el favor de leer las conversaciones enteras antes de intervenir tío.

3 respuestas
B

Dejo ésto por aquí porque esta discusión no lleva a nada:
http://papers.ssrn.com/sol3/papers.cfm?abstract_id=2546446

Pr177781

#683 pero es que da igual que el gobierno sea totalitario o no. Ya está pasando, aquí y ahora.

http://www.theguardian.com/world/2013/sep/30/nsa-americans-metadata-year-documents
https://en.wikipedia.org/wiki/Five_Eyes#Future_enlargement
https://en.wikipedia.org/wiki/UKUSA_Agreement#9_Eyes.2C_14_Eyes.2C_and_other_.22third_parties.22

"Cuando se escucha a los abogados de Anonymous

Fue entonces cuando se escucharon y grabaron las conversaciones con el abogado de uno de los presuntos activistas de Anonymous.

Las escuchas permitían comprobar la eficacia de SITEL, el sistema de grabación de comunicaciones que ‘compraron’ Rajoy y Cospedal y utilizaron con sospechoso afán los policías de Rubalcaba y Camacho.

Sí, a los de Anonymous les enchufaron SITEL aunque lo que escuchaban (de paso) era a los abogados con los que contactaron para su defensa. En algún caso, por cierto, en relación con el 15-M.
"

http://www.genbeta.com/activismo-online/cuando-se-escucha-a-los-abogados-de-anonymous

Así que no, no he sacado nada de contexto.

1 respuesta
Soy_ZdRaVo

#683 También en algunos círculos se lleva ya un tiempo hablando de construcciones paralelas, si todos tenemos derecho a guardar silencio y a no declarar en nuestra contra, por qué tenemos que dejar que alguien nos investigue a saber hasta donde... y luego sabiendo donde hay que buscar encuentre "casualmente" las pruebas necesarias para X o Y?

Y no te pongas tiquismiquis con que tu nunca has hecho nada, si nos ponemos a rebuscar todos hemos cometido delitos, todos. Es lo que pasa cuando se empiezan a añadir y a añadir cosas al codigo penal... Al final ni tenemos muy claro qué puede ser delictivo y qué no.

#685 y mas gracioso aun, si leen los emails internos de los bufetes de abogados... se van a enterar de muchisimas cosas que no deberían saber (teniendo en cuenta que tenemos secreto cliente-abogado y que tenemos secreto de las "telecomunicaciones" ). El peligro es claro.

1
Pr177781

- Acceso ágil a los datos necesarios para la identificación de usuarios, terminales y dispositivos de conectividad.

  • Captación y grabación de comunicaciones orales mediante la utilización de dispositivos electrónicos.
  • Registros remotos sobre ordenadores, dispositivos electrónicos y otros equipos o sistemas informáticos.
  • Mejora del procedimiento para la detención y apertura de la correspondencia escrita y telegráfica, especialmente en la investigación de los casos de terrorismo.
  • Los procedimientos para la interceptación de las comunicaciones telefónicas y telemáticas a través del teléfono o de cualquier medio o sistema de comunicación lógica o virtual, adecuándolos a las exigencias jurisprudenciales y agilizando los mismos en casos graves como son los relativos al terrorismo.
  • Acceso a los datos obrantes en archivos automatizados de los operadores de servicio y otros prestadores de servicios de la sociedad de la información.
  • Se penaliza la financiación del terrorismo aunque no se pertenezca a la organización o se actúe por imprudencia.
  • Se amplía el concepto de pertenencia a organización terrorista.
  • Se eleva la pena del enaltecimiento del terrorismo y agrava la pena cuando se realice por las Tecnologías de la Información y la Comunicación.
  • Se penaliza la difusión en Internet de contenidos terroristas o que inciten a la comisión de actos terroristas (autorradicalización por medio de las webs).
  • Se castiga con la pena inferior en uno o dos grados la provocación, conspiración y proposición a los delitos de terrorismo.
  • Se castigará con penas de entre uno y ocho años a quienes se desplacen a lugares de conflicto controlados por grupos terroristas, quien pertenezca o colabore con alguna de estas organizaciones o quien haya mostrado voluntad para ello.[/i]

http://www.europapress.es/nacional/noticia-gobierno-propone-paquete-12-medidas-codigo-penal-luchar-contra-yihadismo-20150109211349.html

No puedo evitar temblar de miedo cada vez que leo la parte en la que dice "contenidos terroristas". Este comentario de menéame me parece que describe muy bien la situación:

https://www.meneame.net/story/gobierno-propone-paquete-12-medidas-codigo-penal-luchar-contra/c023#c-23

#683 parece que hasta el gobierno quiere que quedes mal, perfect timing xD

Pero no, utilizar un "proxy" es absurdo, y los que lo usan son todos unos terroristas.

D

Me voy de la internet, nos vemos por las calles.

Camarada

Lo puse en otro hilo, lo pongo en este

Tribler, un cliente de BitTorrent anónimo imposible de cerrar
http://www.muycomputer.com/2014/12/19/tribler-cliente-bittorrent-anonimo

1 respuesta
Pr177781

#689 te respondo también por aquí.

Tened en cuenta que la red "anónima" de Tribler está en la versión pre-pre-pre-alpha, leed esto antes de utilizarla para cosas serias.

https://lists.torproject.org/pipermail/tor-dev/2014-December/007999.html

Aclaro que Tribler, sin anonimato, va muy bien. Es la red anónima la que no es segura, por ahora.

(edit) #689 yo lo utilizo de vez en cuando, si tienes alguna duda pregúntame.

1 respuesta

Usuarios habituales