Hace 10 años | Por filosofo a guardian.co.uk
Publicado hace 10 años por filosofo a guardian.co.uk

Microsoft concedió acceso a la NSA (National Security Agency) en la encriptación para aplicaciones como Skype (integrado en PRISM en noviembre de 2010), hotmail, Skydrive o Outlook. Lo que, por ejemplo, permite a la NSA tener acceso secreto a vídeos y conversaciones de Skype.

Comentarios

Pakipallá

#6 Y aquí otra:

ailian

#2 Los conspiranoicos quizás no sean tales. Digo quizás, solo quizás, estén más informados que el resto.

No es la primera vez que algo que se tachaba de conspiranoico luego se ha confirmado.

EspecimenMalo

#1 Aquí lo tienes

Helen_05

#9 ¿ para que sirve ponerse un gorrito de papel metalizado ?

takamura

#1 No es Internet, es el software privativo.

D

#36 a Stallman lo tildaban de gordo, asocial, tener una higiene personal lamentable, y de comerse la roña de los pies. Siempre le hemos creído, pero nos suda el nardo.

Seifer

#39 Te iba a votar negativo, pero luego pensé que una dosis de realidad tampoco hace ningún mal. Buena crítica a nuestra sociedad

robustiano

In June, the Guardian revealed that the NSA claimed to have "direct access" through the Prism program to the systems of many major internet companies, including Microsoft, Skype, Apple, Google, Facebook and Yahoo.

Llegas tarde #10 (c&p del mismo artículo).

D

#38 Pero la cifrografía no existe, y la criptografía sí, es absurdo seguir sin admitir "encriptar"...

DonBigote

#55 lol
Buena réplica... les has dejao tó jodidos.

M

#55
Criptografía: 1. f. Arte de escribir con clave secreta o de un modo enigmático.
Agricultura: 2. f. Arte de cultivar la tierra.

Con la criptografía tú puedes cifrar o puedes codificar; con la agricultura tú puedes plantar tomates o fresar la tierra. Lo que no puedes es encriptar como tampoco puedes enagricultar.

CC/ #84 #38

Ramanutha

#26 #28 #38 Creo que todos los que estáis en contra del uso de la palabra encriptar estáis muy equivocados.

Yo creo que la palabra cifrar es sinónimo de codificar, pero ambas palabras pueden dar lugar a confusión, ya que cuando envías un mensaje por Internet, ese mensaje va cifrado/codificado en binario, a pesar de que puede leerlo cualquiera que lo intercepte, ya que a pesar de ir codificado el contenido no va oculto, simplemente se transmite en código que pueden manejar las máquinas.
Cifrar viene de cifras, y cada vez que se convierte un texto en ceros y unos se está cifrando. que alguien me corrija en esto si me equivoco.


Ahora viene lo importante. Si usamos encriptar como acción derivada del ¿calificativo? críptico, o del sustantivo criptografía, con todos mis respetos, me importa una mierda que la RAE contemple encriptar con ese significado o no, porque no necesito su aprobación en este caso (en infinidad de otros casos para mi es la principal referencia que tengo).

mad_soft

#31 Jajajaja, me ha encantado tu respuesta. Pero te equivocas yo guardo el coche siempre en mi garaje, así lo escribo y así lo digo.

homebrewer

#46 #31 Yo el coche lo guardo en la cochera y los caballos en las caballerizas.

D

#26 Se dice bluyín

elpelodeannagabriel

Ahora va a resultar que va a ser más seguro usar NetMeeting lol

a

Es esencial usar aplicaciones con cifrado punto a punto.
Cosas como pidgin + otr, + silc
clientes voip con cifrado local etc.
Es una vergüenza que aun se siga usando mail sin cifrar, para este caso lo adecuado puede ser Icedove(Thunderbird) + enigmail, con clave pública (PGP Public Key Server, http://pgp.mit.edu/)

D

#11: Eso no sirve de nada, pon un condón en el conector RJ-45.

http://www.plugcap.com/en/ lol

Y si le echas de esto: http://www.nopuedocreer.com/quelohayaninventado/612/volar-con-zero-gravity-spray/

senyorningu

#11 Para el correo también hay bitmessage (https://bitmessage.org/wiki/Main_Page).
Aviso: está en beta, o sea que pude que aún tenga algún problema que otro.

d

#11 En noticias de este tipo siempre hay el tipico "consultor" dando consejos que si hay que usar esto para que no te espien que si hay que usar lo otro. Pues mira yo no quiero usar nada de eso, yo solamente quiero que la NSA y a la panda de paises chupapollas que tienen detrás le revienten los DataCenters uno por uno.

D

Ojalá la RAE acepte ya "encriptar" para que dejéis de tocar las pelotas.

M

si al final Bart Simpson tenía razón.

D

Supongo que a estas alturas de la película a nadie le extraña ya esta noticia.

D

#23 Opciones para que no fisgoneen en tu correo:
1º) Pagar por alternativas tipo "hushmail" ( acuerdo legal de confidencialidad )
2º) Montar tu propio servidor de correo en tu casa.

ricm

# cifrados

deabru

Categoría "Stallman tenía razón" ya!

depptales

En 3,2,1 sale "en linux esto no pasa"

d

Esto para los ilusos que aun confiaban en la seguridad de Windows.
#45 Pues si, en Linux no pasa (no hablo de todas las distribuciones, sino del kernel). Se debe usar una distribución cuanto mas abierta mejor (que las hay). Por ejemplo en Debian lo suyo es usar la Stable y con repositorios solo Main.

depptales

#47 Tienes movil? tambien tienes seguridad ahi?

d

#48 Lo he dicho en mi comentario. No hablo de todas las distribuciones Linux (incluyase Android aquí), hablo del kernel oficial y distribuciones muy abiertas y con buen control y desarrolladores (Gentoo, Debian, etc).

Tu mismo u otra empresa podéis coger el código fuente de Linux o de otra utilidad y sacar una distribución (gratuita si quieres) pero que tenga parte de código cerrado o metiendo troyanos o puertas traseras. Yo no confiaría mucho en Android o en Oracle Linux y otras así (por muy buenas que sean o por muy buenas características que incluyan).

D

#47 Esto sólo tiene que ver con el acceso a la información de sus servidores, no con tu windows, iluso.

Alfredo_Gutierrez

#54 No lo creas podria estar relacionado con la famosa NSA_KEY http://en.wikipedia.org/wiki/NSAKEY a estas alturas no podemos descartar nada

D

#63 #56 Me refería a ti en #54

Alfredo_Gutierrez

#65 Si fuera un "rootkit" Windows no podria mostrarte lo que no "ve"

D

#67 ¿Quién dice que el análisis de tráfico lo haces desde la misma máquina windows?

Alfredo_Gutierrez

#69 Creo que no estamos hablando de lo mismo, la NSA_KEY es una paabra clave encontrada en una libreria cryptografica instalada en Windows, por lo que no es posible monitorizar su funcion si windows no esta arrancado. Otro tema es de lo que se habla en en enlace, que segun se comenta Microsft habria concedido acceso a la NSA a el nuevo "outlook.com" asi como sus servicios de "cloud" y Skype

D

#71 Yo estoy hablando contigo de la NSA_KEY de windows, y me reafirmo en lo que he dicho.

Alfredo_Gutierrez

#72 ¿ Me puedes indicar como comprobar si se esta teniendo acceso a una determinada libreria http://www.geoffchappell.com/studies/windows/win32/advapi32/api/ desde un sistema remoto sin tener esa libreria en ejecucion?

D

#73 ¿Para qué necesito saber eso en este contexto?

D

#67 Además, diría que son más bien los drivers los que trabajan con eso, y no todos son los que vienen con Windows.

M

#47 ¿Te sientes seguro usando gmail desde tu linux?

editado:
oh, no me fijé en tu nick Se avecina un flame. Edit2: borro lo dicho aunque lo siga pensando..

#56 Windows podrá tener cuantas puertas traseras tu quieras pero la NSA_key no es una de ellas.

D

#79 Disculpa, verás, Motorola (subsidiaria de Google) ha hecho algo parecido, y se ha probado y documentado hace poco Motorola te escucha [ENG]

Hace 10 años | Por timonoj a beneaththewaves.net
Otros casos similares han ocurrido con otros productos informáticos a lo largo de la historia.

¿Dónde has dicho que hay algo parecido sobre Windows? #56
Ah, y lo de iluso, sólo era respuesta al comentario original, que usaba esa expresión.

D

#80 No sé por que lo relacionas con Windows ni que demonios tiene que ver con lo que yo comentaba, pero lo de Motorola es un juego de niños. No hay ninguna compañía de servicios o tecnología que no trace TODO LO QUE ES POSIBLE TRAZAR. Todo lo que enchufas, todo lo que usas, todo lo que abres, cuándo, dónde y quién. No sólo el fabricante del sistema operativo, también el fabricante del dispositivo y también tu compañía de telefonía.

La diferencia es que Windows empezó a hacerlo antes, MUCHO antes. Hasta el punto de que tiene APIs de monitorización especiales que sólo son accesibles para fabricantes y proveedores, no para los desarrolladores de a pie.

En otras palabras, lo de la NSAKEY era sólo un ejercicio de parvulario. Windows no sólo te espía, sino que provee todas las puertas necesarias para que cualquiera que pase por caja de Microsoft pueda espiarte también. ESO no lo tiene ningún otro sistema operativo. Y por si aún no tienes claro que sé de que hablo, yo trabajo con ello.

Es más, normalmente el trazado que hacen la mayoría de compañías es inocuo, porque se limitan a recabar el máximo de información posible sin identificar a las personas, únicamente para hacer estadísticas con finalidades de marketing, o para prestar servicios diferenciados como en el caso de Google. Pero Microsoft lleva tiempo yendo mas allá y mostrando un insano interés por identificar usuarios y pautas muy personales, como ha demostrado con la fuerte inversión y alianza que tiene con Facebook y con el hecho de crear dispositivos y sistemas operativos que si no tienen contacto con los servidores externos de Microsoft se niegan a funcionar.

Sí, el usuario estándar es muy iluso... pero los de Windows y Xbox lo son bastante más.

D

#82 Cuando me muestres pruebas públicas de esas prácticas sobre Windows, que ya tendrían década y media y deberían estar documentadas del derecho y del reves en análisis forenses de tráficos, dire que no haces FUD por inquina... que es lo que haces... sin pruebas ninguna.

D

#83 Y cuando tú entiendas que este tráfico viaja siempre encriptado (ya puedes analizar lo que quieras), te diré que no eres tonto del bote. lol

Con un simple netport te basta para ver salir mensualmente gigas de tu sistema Windows que van directas a servidores de Microsoft y a otros proveedores sin que tú las hayas enviado... y tú necesitas MÁS pruebas. Imagino que cuando te roben la cartera dirás que no te están robando si no ves cómo sacan el dinero de la misma. De un "fanboy" tan corto como tú que niega la realidad demostrada me lo creería. roll

Pero nada, ya que pides pruebas públicas te complaceré con una pequeñita. Aquí tienes una pequeña parte de la API de RT para operadores. Ésta es sólo UNA dedicada al uso que los usuarios hacen de sus cuentas de telefonía y de datos, hay unas cuantas más dedicadas a obtener información exhaustiva de tu "hardware", tu sistema y lo que haces con él (las buscas, que porque seas tonto yo no tengo por qué hacerte el trabajo). Es más, si se usa bien esta API ni siquiera necesita conexión a Internet para sacarte la manteca. Y aún más importante: en tu propia máquina tú no puedes usarla y yo sí. Así que ya puedes tirar de todos los análisis forenses que quieras, que sin las claves privadas de Microsoft nunca vas a poder demostrar una mierda. ¿O te crees que son tontos como tú y que te lo van a poner a la vista?
http://msdn.microsoft.com/es-es/library/windows/apps/windows.networking.networkoperators.aspx

D

#89 Y cuando tú entiendas que este tráfico viaja siempre encriptado (ya puedes analizar lo que quieras), te diré que no eres tonto del bote.

Me gusta tu campechanía. Ojalá yo transmitiera esa alegria de vivir que evidencias en tus interacciones meneísticas. ¿Cuál es el secreto?

D

#91 "destino, puerto, frecuencia, volumen, coincidencia con eventos"

Abre un simple netport, mandril. Que estás llenándote la bocaza pidiendo pruebas cuando tú ni siquiera has hecho la más sencilla y evidente, que justamente te da todos esos datos y demuestra lo que yo digo.

"a un Windows se le puede dejar en el chasis y descartar cierto tipo de cosas"

Otra prueba más de que no tienes ni pajolera idea de qué hablas. Lo que dices no tiene sentido desde que Windows hizo parte del kernel dependiente de servicios externos. Y se demuestra trivialmente desconectando cualquier Windows actual de la red y viendo cómo antes o después se niega alegremente a funcionar, por una u otra excusa.

"la existencia de esa API que linkas no prueba nada de lo que dices"

Pero léela, analfabestia. Lee para qué sirve y lo que hacen esas llamadas. Que pareces tonto y además te empeñas en demostrar que lo eres. lol

"si es que instalas software para hacer uso de sus servicios"

¿Como el que instala automáticamente al enchufarlo cualquier dispositivo necesario que te dan o te venden, por ejemplo? Ni se te había ocurrido, ¿a que no?

No me puedo creer que seas tan burro como para no pensar antes de escribir. ¿Cómo quieres que te trate si estás tratando ridículamente de vacilarme y al mismo tiempo demostrando que eres tonto a más no poder? Después de demostrar de tantas maneras que sólo eres un trollazo del tres al cuarto, ¿me vas a venir ahora con el cuento de la niñita de piel de algodón herida porque te he bajado los pantalones con pruebas y conocimientos de primera mano y ya no puedes chulear de lo que no sabes?



#90 ¿Me perseguirás por todo Menéame, monín? ¿Sabes que te puedes comprar una vida propia en el Corte Inglés? lol

Qué tío más obseso. En fin, por lo menos así haces amiguitos.

D

#92 Qué tío más obseso. En fin, por lo menos así haces amiguitos.

Es que te admiro profundamente. ¿Me envías una foto tuya?

M

#92 He hecho un script en bat que elimina los insultos de los comentarios, metes el comentario "sucio" y te lo devuelve "limpio". Tras haberlo usado con el tuyo creo que no funciona, no devuelve nada. Tendré que revisarlo

D

#94 Lástima que no tengas ni idea de lo poco que es capaz de hacer un ".bat". Si no hasta te hubiese quedado ingenioso y todo, trollete.

No estaría de más que algunos por aquí aprendieseis a lidiar con la riqueza del lenguaje, que ya es de críos llamar "insulto" a todo lo que sea llevar la contraria usando un estilo y vehemencia diferentes al buenrollismo artificial de las redes sociales para lerdos.

D

#89 Verás merluzo, tu recurso al insulto como argumento, y tu ausencia de respaldo de lo que dices deja bien a las claras la mierda que vendes. Yo no pido más pruebas, yo pido alguna. Y no, si se produjeran conexiones cifradas no se podría averiguar lo que contienen, en cambio sí su destino, puerto, frecuencia, volumen, coincidencia con eventos, coincidencia con estructura de otras conexiones conocidas y normales, relación con servicios activos, con elementos del sistema no removidos (porque supongo que en tu infinita sabiduría sabras que a un Windows se le puede dejar en el chasis y descartar cierto tipo de cosas)...

Y no, la existencia de esa API que linkas no prueba nada de lo que dices, sólo prueba que hay ciertas aplicaciones profesionales, que tienen una API reservada para ellas y no para el público, si es que instalas software para hacer uso de sus servicios, y si que no extirpado esa API de tu windows antes de instalarlo.

Ale merluzo, continua con el insulto y la asuncia de pruebas, que eso no da razones... en todo caso acentuará tu gusto por los gorritos de papel de aluminio.

D

#83 Simplemente haciendo pasar una conexión cifrada a Windows Update por otra que envía tu información. Y ya si capturas esas llamadas al sistema ya puedes meter depuradores especiales que si MS dice que a su SO no se accede a esas funciones chungas, no se accede.

Y en el tráfico de red solo verías datos cifrados a los servidores de WUP.

D

#54 Es sólo que eso es un cuento chino:
- Las expliaciones de MS son verosímiles.
Pero lo más importante:
- Ningun administrador de redes/sistemas ha probado nunca un tráfico generado por esa presunta vía.
Y los análisis de tráfico no son algo extraterrestre... son más bien mundano.

D

#54 #63 Como dices los análisis de tráfico son algo mundano. Desde los tiempos de W98 (hace quince años) los sistemas Windows envían continuamente información cifrada a servidores externos que no son respuesta a ninguna interacción del usuario.

Y aún llamas ilusos a los demás...

g

#47 ¿quien te impedía usar hotmail desde esa distribución Linux 100% abierta?

D

¿Esto no os suena a los candados certificados por la TSA que "solo ellos" pueden abrir con una llave maestra?

c

A mi lo que me hace verdadera gracia es esto:
http://www.scroogled.com/

meneatelo

despues de leer esto, Quien se anima a comprar un Xbox one?

Dasold

necesito una alternativa segura a hotmail ya, alguno conoce alguna?

x

#15 necesito una alternativa segura a hotmail ya, alguno conoce alguna?

No existe.

Lo unico que puedes hacer es cifrar los mensajes.

D

#18 Si que existe, otra cosa es que vosotros no la conozcais.

x

#19 ¿ Y eso, en que parte de estandar SMTP viene especificado ?

b

#18 Es un conyazo, pero puedes montar tu propio servidor de correo. Seran relativemente seguros dentro de tu propio dominio. Para lo que salga fuera o codificas o es una postal.

Dasold

#18 me he explicado mal, se que por definición los emails
son postales, quería decir una alternativa que al
menos no fisgonee directamente en mi buzón de entrada. El duckduckgo de los emails vamos.

x

#23 ¿ Y como se te garantiza que un humano o programa no revise o analice tu correo-e ?

duckduckgo lo afirma, ¿ pero de verdad lo hace ?

x

#23 Actualizo.

Tantea Lavabit: https://lavabit.com/

Tambien ha sido recomendado por #44

a

#18
Si existe alternativa segura, Bitmessage is a P2P communications protocol used to send encrypted messages to another person or to many subscribers.

https://bitmessage.org/wiki/Main_Page

x

#61 > Si existe alternativa segura, Bitmessage is a P2P communications protocol used to send encrypted messages to another person or to many subscribers. https://bitmessage.org/wiki/Main_Page

Es una alternativa como medio de comunicacion, pero no a Outlook/Hotmail como servidor de correo web SMTP/POP.

D

#15 Lavabit+GPG

Endor_Fino

#15 Angelfirito no mas. Corran a haserse una cuentita

JOFRE

filtrandose a la red videos sexuales de exnovias de empleados de la cia, que la NSA a capturado de skype de Micro$oft en 3, 2,1

F

Es mas gracioso aún si os acordais de Gmail man

M

Lástima que tú, mandril, te des de hostias contra el árbol abriendo la bocaza creyendo que nombro al bat por sus super capacidades. Tú eres de los que con el chiste "van dos y cae el del medio" respondes "no lo entiendo, si van dos no puede caer el de en medio"

Está visto que a analfabetistas como tú hay que explicárselo todo:



O que nombro al bat por sus capacidades y no por otras razones pero si no pillas ni lo primero, ya ni lo intento con lo segundo.

Y es que pareces tonto y además te empeñas en demostrar que lo eres. Disfrazas tus malos modales de "riqueza del lenguaje" a la altura de las "indemnizaciones en diferido", eufemismos que no son más que otra prueba más de que no tienes ni pajolera idea.

Fdo: Un lerdo a mucha honra si la alternativa es ser un quiero y no puedo como tú, un mierdecillas si así te gusta más.

Podrías dar una discusión decente y optaste por un espectáculo lamentable.

Auringal

Esto es solamente humo: Wikileaks, Assange, Snowden PRISM son solo métodos para ir acondicionándonos a la idea que llegará un día que nos controlarán hasta el ph de la meada y nos parecerá normal. Películas con presidentes negros en los 90/2000 = Obama. Películas donde impera un gobierno mundial y "filtraciones" hasta en la sopa...

P

Nada está seguro en la red. Subimos demasiadas cosas a lugares que ni sabemos donde estan. En Facebook, Gmail o Dropbox. Hay que tener mucho más cuidado. Bittorrent Sync, alternativa segura sin limite a dropbox lanza Beta y App para Android

Hace 10 años | Por PauliK a noticias.softonic.com

h

#99 No. Si utilizas una VPN habrá un punto de salida. En ese punto de salida tus datos son vulnerables. Lo mismo pasa con cifrar una conexión con SSL. Las ventajas de GNU/Linux tienen más que ver con que tu ordenador esté a salvo (en el sentido de que mañana va a funcionar igual que hoy), que con que tus datos estén a salvo. Vivimos en una era en la que la seguridad de los datos poco tiene que ver ya con lo que tengas en casa.

Al final, el tema de la seguridad informática siempre ha de tomarse como una cadena: es tan robusta como su eslabón más débil. Y en el momento en el que alguno de los eslabones no es controlado por ti, puedes darte por potencialmente jodido.

gzostx

usar linux, ubuntu tan amigable como windows. y open source para todo lo demas, es necesario una red social agena a todo esto

h

#57 Por mucho software libre que utilices de forma local, nunca tendrás control alguno de lo que pasa una vez los datos han salido de tu casa. A no ser, claro, que sean datos destinados a otro sistema controlado por ti y te asegures de estar a salvo de ataques mitm.

gzostx

#58 siemprer sera mejor despreocuparse de uno de los problemas e intentar solucionar los demas. se que microsoft etc etc dan mis datos a la nsa. No instalo windows, se que ubuntu (linux) es muchisimo mas seguro que windows, sobretodo porque las aplicaciones no se ejecutan libremente como administrador y porque su codigo es mas robusto. las conexiones por vpn o ssl me libran hasta cierto punto de ataques man in the middle, evidentemente si un hacker me refiero un autentico hacker se lo propone saltara mis medidas de seguridad pero me libro de que lo haga la empresa que en principio deberia garantizar mi privacidad.

T

¿Despues de esto sigue la gente teniendo ganas de comprar una Xbox Big Brother?

caradeculoconpelos

Pues bien hecho por parte de Microsoft, se han comportado como auténticos ciudadanos norteamericanos, son patriotas. Aplaudo su iniciativa porque así están facilitando que las autoridades eviten atentados y otros crímenes.

noexisto

#29 realmente no es de él, la citó, pero no es importante. Ahora te lo busco

editado:
http://www.meneame.net/search.php?q=franklyn&w=comments&h=&o=&u=noexisto (y lo he puesto dos veces con y griega )

D

#30 #32 Bueno, es posible que haya sido víctima de la wikiquote, aunque leyendo la inglesa no me queda del todo claro ya que hay variantes más antiguas suyas

A partir de ahora haré como todo buen sabio y me apropiaré de las frases célebres para acabar con estos ridículos malentendidos lol

noexisto

#35 lo saqué de la inglesa, está muy bien. Como con la wikiquote de Einstein y sus atribuidas: anda que no se dicen tonterías

D

#5 Gallardón, deja de espiar nuestras conversaciones.

thingoldedoriath

#5 A veces dedico unos segundos a intentar imaginar si los pelos los tienes en la cara, en el culo o en los dos lugares...caradeculoconpeloscaradeculoconpelos

También dedico unos minutos a intentar imaginar si te pagan por trollear o eres así

Y creo que he descubierto una utilidad a tu presencia¡! eres como una diana... atraes los negativos y por tanto, también la mala leche de un buen número de usuarios que se sienten con ganas de castigarte de esa forma tan... dejémoslo...

En el fondo, muy en el fondo... parece que haces una labor social. Esto mismo se decía de las putas hace 40 años¡! "Tienen que existir porque sino con quien follarían los curas, los solterones, los tontos del pueblo y los casados insatisfechos??".

NOTA: A finales del siglo XX se empezó a descubrir que los curas siempre habían follado (con mujeres y varones) sin necesidad de acudir a las meretrices... y ya en pleno siglo XXI quedó claro que unos cuantos miles de curas prefirieron volcar sus frustraciones sexuales abusando de menores (mayormente, niños... varones).