Hace 8 años | Por --71369-- a xataka.com
Publicado hace 8 años por --71369-- a xataka.com

Theresa May, la actual ministra del interior de este país anunciaba un borrador de la llamada Investigatory Powers Bill que de aprobarse permitiría algo sorprendente: obligar a los proveedores de internet a retener el historial de navegación web de todos sus usuarios durante un año. Esos registros podrían luego ser consultados por las agencias de seguridad en caso de necesidad. El acceso a tales historiales estaría teóricamente muy restringido, ya que sería necesario que el secretario de estado autorizara dicha consulta...

Comentarios

D

Aqui en españa la LSSI obliga a retener un año el historico de conexiones IP, solo que aqui nos la colaron de tapadillo, como siempre. El historial web incluye las resoluciones DNS, con URIs y tal... es una jodienda para las telco tener que habilitar un espacio de un cojonbyte en miles de servidores para almacenar todo eso, amen de que tendrian que colocar taps, sniffers y correladores muy potentes para poder capturar y organizar en BBDD todas esas conexiones en capa 7. BT, O2 y demas van a poner el grito en el cielo.

D

#6

Telefonica usa desde hace años DPI

D

#10 Telefonica y todos los ISP, y todas las empresas medianamente grandes que se preocupan por su seguridad informtatica o tienen redes los suficientemente grandes como para necesitar la mucha pasta que cuesta una plataforma de data gateway potente. Principalmente se usan para evitar virus, worms, spam y esas mierdas, pero no se usan a nivel de proveedor, se suele usar sobre todo filtrando delante de granjas de servidores o de redes corporativas.

Si curras en tu empresa sales por un proxy, y tienes que configurarlo en tu navegador, pues bien, si es un cacharro con relativas buenas capacidades, tiene DPI y es capaz de hacer analisis heuristicos del trafico que los curritos mandan y reciben de internet ( para evitar abusos normalmente ) y tu firmas un documento que permites que la empresa haga eso. Esto es solo una de las aplicaciones.

En fin, que DPI es una tecnologia generica ( es como decir "pagina web" ) que monta cualquier cacharro de infraestructura de seguridad de red medianamente moderno, pero el uso que se me ocurre se pueda hacer en un ISP es técnico para QoS, movidas de fragmentacion, jittering en streams, en fin, que para conocer un problema, sobre todo en ingenieria de aplicaciones de red hacen falta herramientas asi, pero no para espiar nada, sino para resolver problemas técnicos que requieren ver el comportamiento del trafico en capa 7.

De hecho cualquiera en su casa puede montarse un DPI usando herramientas gratuitas como Wireshark. El firewall de tu PC tambien hace DPI ( por eso hace que el PC vaya a la velocidad de un caracol ).

Lo que dice Cameron se hace montando taps opticos en los routers de acceso de las compañias, derivando el trafico en bruto a sondas que lo matchean por perfiles y graban los datos necesarios de las cabeceras HTTP. Para eso las herramientas de inspección profunda no son las indicadas, porque su capacidad para manejar los gigantescos volumenes de trafico de usuario de un ISP son mínimas.

El comentario que haces suena un poco a "Telefonica ens spia" y es un poco falaz. A Alierta le da un chungo como tenga que montar aqui lo que esta pidiendo Cameron a los ISP ingleses, asi a ojo buen cubero es una inversión monumental capaz de crujir las cuentas de cualquier corporación.

w

#14 Tuuuuu... Tuuu... Tu , parece que sabes de esto... ¿no?

Así a ojo, montando un proxy puente en casa (ipcop o similares) le haríamos las cosas mas sencillas al gobierno británico

Saludos

D

#17 Si no vas a mover demasiado tráfico y no te importa navegar a velocidad de modem, usa los sockets de la red TOR, que es gratis, o un proxy anonimo si necesitas algo que vaya rapido ( pero de pago )... eso te dara el maximo de privacidad para que no pesquen tu trafico web, aunque muchos cortafuegos de empresas usan listas negras con las IP tanto de nodos de salida de TOR como de Proxies, por aquello de que lo usan lo hackers.

Auguro un brillante futuro para las empresas que dan anonimización por proxies. Yo creo que si un ISP basara su oferta en la privacidad y confidencialidad de sus comunicaciones, se llevaria el gato al agua... aunque bueno, la privacidad y confidencialidad de las comunicaciones de los ciudadanos creo que se garantizan en la constitución de la mayoria de los paises desarrollados, pero pasan de nosotros muy mucho.

Realmente lo de Cameron es poner puertas al campo. Como muchos dicen por aqui. Si es un terrorista el que quiere liarla, se protegera muy protegido. Realmente el que haya promulgado la medida no tiene ni puta idea de como funciona Internet.

w

#18 Naaah, no creo necesario montar tanto lío para las 4 cosas que hago por inet.

Pero no me convence el depender de terceros para salir por un proxy privado...dado que cedo el control de mi trafico a la empresa X.
Si en algun momento tengo que depender de uno, prefiero montarmelo yo mismo

Saludos

D

@sacreew a ti te van dedicar un servidor entero.

D

#11 Será del historial de mi vecino lol

Apostolakis

Pues en mi historial verían que solo entro a Menéame, xvideos y a pornhub.

Apostolakis

#8 A mí me da igual... ya puestos a saber, seguro que por el tipo de porno que ves saben que entras en menéame... y hasta el usuario.

manuelpepito

Esto no sirve absolutamente para nada en caso de investigacion criminal. Si sirve en control poblacional.

ipanies

Ya se esta haciendo.

capitan__nemo

Que tonteria, ya lo recogen y lo guardan. Lo que quieren es que lo guarden los proveedores de internet.

Vigilados: desde la radio hasta el porno, espías británicos rastrean online las identidades de los usuarios [ENG]
Vigilados: desde la radio hasta el porno, espías británicos rastrean online las identidades de los usuarios [ENG]

Hace 8 años | Por --56829-- a theintercept.com


No sé si será para ahorrarse presupuesto en el gchq y trasladarselo a los clientes vigilados.

Esta frase aplica:
"Además de puta no voy a poner la cama"

D

Si no existiera internet, seria mas o menos como si guardaran durante una año todas tus conversaciones en el bar...

Socavador

El mejor contador de visitas a webs porno de la Nación.

derethor

Este es el régimen que nos va a tocar vivir. Curiosamente hace una semana el presidente de China visitó a Cameron. Y el Bigdata es un tema caliente en el gobierno de China.

Obiamente, el objetivo es realizar un perfil de todos los usuarios de UK. Una base de datos que te haga clasificaciones según tus hábitos de comportamiento social. Ordenadores cruzan tus relaciones sociales con el tipo de contenido que consumes, con el tipo de vida social que llevas, y magicamente se te asigna una etiqueta, y además un peso relativo en una red de nodos sociales.

El gobierno tiene esa información de ti. Sabe si eres alguien influyente o no. Sabe lo que haces, y con el bigdata, es capaz de pronosticar qué vas a hacer. Qué vas a consumir, a dónde vas a viajar, si vas a cambiar de empleo, por supuesto tu ideología, si te vas a indignar por una determinada medida, si es posible que vayas a enriquecerte en el futuro, si vas a quedarte embarazada, si vas a comprar una casa...

Todo eso claro que lo usará el gobierno. No es que a alguien le importe tu vida en concreto (que estaría por ver), pero sí que el gobierno tiene información en tiempo real de lo que el país opina, de lo que piensa y de lo que sabe.

China va a ligar la capacidad de conseguir crédito a tu comportamiento. Ese es el camino.

NickEdwards

"Necesitamos un Estado fuerte" dijeron, "El Estado nos proteje", dijeron. roll

D

Estos son los Hijos de la Gran...

siyo

Por si alguien del gobierno me esta viendo.
Entre en la pagina Maduritas cachondas sin querer . ...
A partir de la 4328 vez si fue adrede.

A

¿Que creen que iban a encontrar?
Porno ... descargas ...