Hace 10 años | Por ArrasTasTas a xataka.com
Publicado hace 10 años por ArrasTasTas a xataka.com

Siguen apareciendo más y más detalles del programa PRISM, y en esta ocasión el Financial Times ha desvelado que la Comisión Europea conocía este programa antes de las filtraciones, y “sistemáticamente” trató de protestar por este tipo de actuaciones ante el gobierno estadounidense sin resultado. La Unión Europea había establecido una serie de cláusulas para evitar que los ciudadanos de los estados miembros de la UE no estuvieran expuestos al programa PRISM, pero los responsables del gobierno de los EE.UU., presionaron para eliminarlas.

Comentarios

J

#2 Ojala y fuera tan sencillo como instalarte una distro de RedHat para no ser espiado ...tu comentario refleja que no comprendes la gravedad del problema. De hecho, muchas tecnologías que se apoyan en software libre han sido precisamente las espiadas (Android?) deberias decir "no utiliceis google, ni tengais telefono móvil, por supuesto ni se os ocurra conectaros a una wifi con vuestro portátil con software libre ... mejor aun, meteros en una burbuja o en el bunker nuclear ! Soy pesado, pero me lo agradeceréis en el futuro ;) "

joffer

#17 Cierto, pero es un primer paso obligatorio. Está en tu mano usar más o menos la nube. Pero si por defecto ya no tienes seguridad en el escritorio de casa mal vamos.

M

#17 Lamento decirlo, pero Android no es 100% libre. Los controladores (drivers) de la mayoría de componentes son privativos. Sólo es posible ver el código del sistema una vez pasa cierto tiempo y lo liberan, cosa que me parece correcta, pero los controladores no los verás libres jamás, pues depende del fabricante del dispositivo y eso es "harina de otro costal".
Los problemas que ha tenido Android son producidos por los usuarios a la hora de instalar programas y conceder permisos a esos programas. Por poner un ejemplo: Si para instalar una aplicación llámese Whatsapp (es sólo un ejemplo) nos pide permiso para controlar y espiar la actividad de nuestro móvil, nosotros se la concederemos, porque valoramos más tener el programa que todo el mundo usa que nuestra privacidad.

Capitan_Centollo

#17 De hecho todo el tráfico que pase por un ISP está a disposición de PRISM

Alfredo_Gutierrez

#17 ¿android libre? me indicas que tecnologias relacionadas con el sofware "libre" han sido espiadas por PRISM porque no conozco ninguna. Cuando me refiero a "espiadas" es que hallan permitido a la NSA poner puertas traseras en sus sistemas. Los que han permitido que la NSA accediera a los datos son las empresas Google,Microsoft,Facebook,Aol etc..

kahun

#17 Puedes usar Android sin tener que usar Google, pero no puedes usar Windows sin dejar de usar Microsoft, eres tu el que parece no entender el problema.

D

#44 "PRISM no tiene nada que ver con el SO." No, el que sean propietarios no anima a desconfiar. Si tiene que ver y bastante.

"
Por último, la solución no es cambiarse a software libre sino acabar con estas leyes o al final prohibirán hasta el Soft libre. "

No tendrán cojones, la FSF y la EFF junto con una comunidad de hackers mundial los tumban en segundos. Las corporaciones dependen de un huevo de código BSD y GNU sobre todo las gordas, con OpenBSD. Si quieren un colapso de la bolsa y telecomunicaciones gracias al "rendimiento" y calidad de SSOO como Windows, yo lo apoyo.

En un mes, ríete del crack del 29. Y las botnets rusas y chinas, sacando vodka para celebrarlo.

deejaydole

#2 Da igual... mientras utilices servicios en la Nube, da igual el sistema operativo que utilices. Me remito a lo que Steve Wozniak dijo sobre PRISM y sobre de lo que somos dueños hoy en día al utilizar servicios en la nube: http://www.fayerwayer.com/2013/06/woz-habla-sobre-ios-7-y-el-programa-de-vigilancia-prism/

deejaydole

#36 Todo lo que dices está muy bien, pero yo no hablaba de lo que ocurre a nivel cliente, sino a nivel de servidor.

Respecto al correo electrónico, ocurren dos cosas: Si firmas el correo tan sólo demuestras su veracidad, pero en contenido se transmite/almacena en los MTA por los que pasa hasta que llega a su destino. Si lo mandas cifrado, la persona que lo recibe tiene que tener la clave pública necesaria para descifrarlo, lo que al menos hoy en día es totalmente inviable para comuinicarse con terceros por correo electrónico.

Respecto a la mensajería instantánea, si usas OTR para Pidgin, el destinatario tiene que soportar dicho protocolo con Pidgin ó IMPro (pagando). Si no, no podrán leerte.

Respecto a la nube: El problema al que se refiere Wozniak en su vídeo es que al subir a la nube tus datos, dejas de ser dueño de ellos, sea como sea. La cuestión es que CIFRAR es antónimo de COMPARTIR. Si subes tu contenido cifrado (ya sean emails, fotos, documentos, etc) no podrás compartirlo con nadie que no tenga la clave privada correspondiente... etc etc...

D

#42 " Si lo mandas cifrado, la persona que lo recibe tiene que tener la clave pública necesaria para descifrarlo," Privada. Con su clave pública lo cifras.

" pero en contenido se transmite/almacena en los MTA por los que pasa hasta que llega a su destino." De dicho cifrarlo, no firmarlo.

"Respecto a la mensajería instantánea, si usas OTR para Pidgin, el destinatario tiene que soportar dicho protocolo con Pidgin ó IMPro (pagando). Si no, no podrán leerte."

Pues se les ayuda.

deejaydole

#43 Mas abajo lo puse bien: " Si subes tu contenido cifrado (ya sean emails, fotos, documentos, etc) no podrás compartirlo con nadie que no tenga la clave privada correspondiente... etc etc.."

"De dicho cifrarlo, no firmarlo." > Pero como te he dicho antes, para descifrarlo hace falta tener la clave privada y el conocimiento necesario para ello, y me apostaría contigo una cena en el Ritz a que el 99% de los usuarios de PC's no sabrían descifrar un correo cifrado que les llegase... y estoy seguro que no la pierdo eh!

"Pues se les ayuda." > Solo con esto, se hace inviable. La mayoría de los usuarios de PC's, Mac's, Smartphones, etc no tienen ni la menor intención de querer aprender nada nuevo...

Por eso he dicho que es inviable hoy en día...

D

#46 Con ese espíritu seguiríamos en los años 50 del siglo pasado. Y sobre los comentarios sobre el software libre si lo van a prohibir o tal... no caerá esa breva.

M

#46 PRISM es un programa que controla las telecomunicaciones, tú envías un mail desde tu Debian y la NSA lo intercepta o si llamas por teléfono a alguien de EEUU tu llamada será interceptada. Punto. Si quieres hablarme de las posibles puertas traseras en el software privativo, ese es otro tema pero PRISM monitoriza las telecomunicaciones independientemente de lo que uses, como si usas el telégrafo, así que usar linux así a secas no te sirve de nada.

EEUU tiene los cojones de prohibir el cifrado fuerte, de monitorizar todo el país, de acceder a empresas como Google y Microsoft y de montar guerras por doquier ¿y tú dices que no tienen cojones? puedes seguir usando tu software libre, sí, siempre y cuando tenga una bonita puerta trasera por orden de EEUU.

D

#48 "EEUU tiene los cojones de prohibir el cifrado fuerte, de monitorizar todo el país, de acceder a empresas como Google y Microsoft y de montar guerras por doquier ¿y tú dices que no tienen cojones? puedes seguir usando tu software libre, sí, siempre y cuando tenga una bonita puerta trasera por orden de EEUU. "

Hola, las leyes de EEUU no se aplican en el resto del mundo, como OpenBSD, que es canadiense, aunque si en el caso de NetBSD porque su sede está en EEUU.

"sí, siempre y cuando tenga una bonita puerta trasera por orden de EEUU. "
Ja. Ja. Ja. Para empezar, si me bajo un OpenBSD desde Canada o un Linux desde España, sus leyes me las paso por el forro de los cojones, por mucha DMCA o patentes que tengan.
EEUU contra el mundo, veremos quien gana. Esos redneck aún no se han enterado quienes son Rusia y China.

M

#49 Hola, las leyes de EEUU con PRISM tampoco se aplican al resto del mundo, corazón.

EEUU contra el mundo lo lleva estando bastante tiempo y de momento va ganando. Y tú no lo flipes tanto con Rusia y China que, por otro lado, joder, no sé quien será peor así que es un poco triste que los apoyes.

P.D:Que yo sepa el linux desde España tiene básicamente el mismo kernel que todos los demás. Son derivados.

D

#50 "P.D:Que yo sepa el linux desde España tiene básicamente el mismo kernel que todos los demás. Son derivados. "

Si pero las leyes se aplican distinto. Allí en EEUU es ilegal usar libdvdcss y aquí no.

Por ejemplo Trisquel hace un rebuild de los paquetes en Galicia. Siguen respentando la GPL y los de USA no pueden más que joderse y aguantarse.

Fedora y NetBSD lo tienen jodido, por ejemplo, para exportarse segun la ley de EEUU(herramientas de cifrado). OpenBSD al ser canadiense, no.

M

#51 En dicho caso espero que se filtre que hay una puerta trasera en el kernel de linux porque el señor Linus Torvalds que reside en Oregón puede ser obligado a meter una puerta trasera en el kernel y nadie se pone a revisar el kernel por completo. Digo Linus por nombrar a uno.

En cualquier caso, PRISM seguiría afectándonos porque no depende del SO.

D

#52 Linux, Alan Cox, y demás... dudo que no se dieran cuenta. Repito, conoces poco el proyecto Linux-Libre, donde lo liberan de cualquier "mondongo" binario en forma de código http://es.wikipedia.org/wiki/Linux-libre

Yo lo tengo así en mi distro, y la más reciente, encima, al no tener que preocuparme de ccompilar código propietario alguno contra el kernel.

M

#53 No digo que no se entere, digo que puede ser obligado a meter una puerta trasera. Aquí ya depende de si prefiere colaborar o marcharse del país.

D

#54 U hospedar el código fuera de EEUU, por ejemplo, Canada. Si eso pasara, Linux les mandaría recuerdos como a los de Nvidia.

Y Alan Cox los manda a la mierda, directamente.

Y encima, al ser el código GPL, alguien se daría cuenta, y entonces todos los programadores irían en masa a un fork creado por la comunidad para evitar tales problemas.

Fedora, de EEUU, no tiene software propietario de base (blobs en el kernel sí, por eso no al recomiendo), y por eso, no quiere problemas de patentes. Una puerta trasera sería el fin de su negocio (Red Hat Enterprise Linux) no solo en muchas partes de EEUU si no en Europa, pues es la base de RHEL.

M

#55 Mejor hospedarse él mismo en Canadá porque si permanece en EEUU da igual que el código esté fuera.

D

#56 GIT+SSH. Pero como digo, si recomiendo distros libres con los PPA´s de GNU es por algo, no lo digo a la ligera.

Quiero lo mejor para la gente, pues el SO es parte esencial de su equipo. Luego lo que hagan en internet con sus datos, es cosa suya, yo ya he ofrecido alternativas y métodos sencillos de cifrado en anteriores comentarios.

M

#57 Bueno, más vale prevenir, no vaya a ser que tenga aliento en la nuca mientras usa GIT+SSH para enviar el código.

Dicho esto me tengo que ir.

P.D: pero a la gente también tienes que recomendarle cifrar las conexiones porque si solo le recomiendas linux, a PRISM le da igual.

o

#42 Yo estoy con #36 en cuanto a que hay que cifrar el máximo de nuestras comunicaciones, aunque sea solo para quedar con nuestros amigos para tomar unas cañas.
Si todos nos manejáramos con más soltura en el cifrado lo único que tendríamos que hacer antes de mandar un correo sería buscar la clave pública del destinatario en algún repositorio de claves e incluir nuestra clave pública en el correo que enviásemos. Y si no la encontrásemos simplemente pedírsela en un correo sin cifrar añadiendo la nuestra.
Esto no haría que no pudiesen espiarnos pero la información deja de ser útil pasado cierto tiempo. Tiempo que sobrepasarían con creces descifrando correos o conversaciones intrascendentes.

D

Para todos, lo que quiere decir #63 en cristiano:

http://pedrocarrasco.org/tag/seahorse/

Te creas una clave pública GPG, la cual va a asociada a una clave privada, es decir, una contraseña secreta que la introduces en el momento de generarla.
Para cifrar un correo, el remitente tiene que cifrar el correo con tu clave pública y enviártelo , el cual solo podrá ser descifrado por tu clave privada(la contraseña) .

El proceso no es reversible.

deejaydole

#42 #63 si yo también estoy de acuerdo como vosotros, pero no es eso lo que os estaba diciendo. Lo que os decía es que nosotros somos una minoría de una minoría, lo que hace que todo lo que comentáis sea inviable. Mi padre tiene 63 años y sabe utilizar gmail, facebook y poco mas. Si le mando un correo cifrado no va a saber descifrarlo, e incluso si le enseño a hacerlo lo va a ver tan complicado que al final se perdería, frustraría y acabaría abandonando... Y como mi padre, la mayoría de los usuarios de PC's y Tablets. Solo digo que es inviable, no digo que no me guste ó que no lo apoye (que sí lo hago).

Nevermind_

#2 Siempre he tenido curiosidad por los SO libre, pero es que no sé por donde empezar, me pierdo con los nombres y las distribuciones. ¿Sabes de alguna web o tutorial para novatos?

Alfredo_Gutierrez

#31 Empieza por aqui, con este pequeño test sabras que "distro" se adecua mas a tus necesidades.

http://www.zegeniestudios.net/ldc/index.php?lang=es

DexterMorgan

#2

Es un buen consejo, pero es la eterna huida hacia adelante. En algún punto hay que decir basta. De lo contrario, el software libre acabará siendo ilegal en si mismo.

D

#34 "el software libre acabará siendo ilegal en si mismo. " El día que eso ocurra sería el colapso económico de buena parte del mundo.

DexterMorgan

#35

Me faltó añadir "el software libre sin puertas traseras"

D

#39 Eso es imposible por definición. Lo intentaron con Limewire y sacaron Frostwire sin nada de adware.

sombra2eternity

#2 Soy linuxero desde hace casi una década ya, por lo que no tomes el siguiente comentario como un ataque a los sistemas libres. El caso es que la NSA ha escrito porciones bastante peligrosas del kernel de linux, concretamente en temas de seguridad: http://en.wikipedia.org/wiki/Security-Enhanced_Linux (entre otras cosas)

Otra gente se hubiera encargado de esta labor pero ellos recogieron el testigo rápidamente (quizá les interesaba demasiado). El problema es que gran parte de este código es oscuro y se considera mal auditado, el tema de la criptografía es muy complejo y entiendo que muy poca gente está capacitada para revisar según que cosas. Siendo un poco paranoico, los que usamos sistemas libres tenemos muchas menos posibilidades de ser atacados que el resto, pero no descartes que en algún momento apareciera algún en linux algún regalito de la NSA en forma de backdoor.

D

#4 Y eso que la comisión europea ya da penica de por si...

el_Tupac

#8 El verdadero problema viene cuando los encargados de vigilar, juzgar y condenar esta "alta traición" también están del lado de los traidores. El papel de los gobiernos y los estados frente a los intereses de las grandes corporaciones y fortunas ya no es ni siquiera simbólico. La justicia sigue vigente si los de abajo incumplen la ley con los de arriba o si los de abajo la incumplen entre ellos, pero no si los de arriba la incumplen hacia abajo.

¿Ya nadie recuerda el Rootkit de Sony? Pues esto es lo mismo, pero perpetrado directamente por nuestros superdemocráticos gobiernos.

Melapela

Europa colonia de EEUU, somos el hazme reir del mundo.

w

EE.UU. logró extender su programa PRISM a Europa ...y no les costó nada...

Feagul

Todo el mundo toma la UE como el pito del sereno. SI tyuviesen huevos llamarian a los embajadores de EEUU a consultas y les exigirian que sus ciudadanos no fuesen espiados.

Y por supuestisimo instalaría sofware propio (desde SO hasta programas de gestión) en los ordenadores de todas las administraciones publicas.

Z

Y todos callados como putas ...

¿Esta gente de la comision europea que hace aun en sus cargos? que dimitan ipsofacto!!

D

#6 Han estado a punto de hacerlo, pero luego han consultado su nómina y han pensado dejarlo para otra ocasión.

Uzer

De todas formas, los datos que les interesan (empresariales) ya están en su mayoría en Estados Unidos, la mayoría de las compañías internacionales se han visto obligadas a migrar sus datos a servidores en Estados Unidos y Reino Unido.
Asín que...

D

A pesar o en connivencia con?

alehopio

#0 Esto demuestra que EEUU es un IMPERIO, el imperio del dólar.

Ramanutha

#16 Parece que el gobierno de Cuba sabe bien lo que dice cuando habla de algunas cosas.

colipan

yo diria que EEUU extendio PRISM con el beneplácito de EEUUROPA

E

Lamentable, completamente lamentable. En un contexto de competencia entre poderes, no puedes proyectar en el exterior una imagen de debilidad o te devoran. Ya van dos ejemplos muy recientes. Primero, la falta de influencia sobre el gobierno turco en las últimas revueltas y ahora esto, que es mucho peor.

Desde la perspectiva de un historiador, puedo deciros que lo más importante para un estado y con una grandísima diferencia es tener un buen liderazgo que logre unificar a la gente en una sola meta. El resto, prácticamente va solo. Los estados se convierten en potencias hegemónicas cuando poseen líderes fuertes y capaces (nota: "fuertes" no es sinónimo de autoritarios), y se van a pique cuando dejan de tenerlos. Los grandes imperios nacieron, crecieron y murieron por estos motivos, de hecho, sólo hay que ver qué ocurrió con España. ¿Cuándo aprenderá la UE la lección?

deejaydole

Pues nada, ahora les trolleamos mandando correos entre nosotros con textos como "starting operation kill obama". Con un poco de suerte, crearemos empleo y todo!!!...

D

"P.D: pero a la gente también tienes que recomendarle cifrar las conexiones porque si solo le recomiendas linux, a PRISM le da igual."

Ya he dado instrucciones para meter HTTPS everywhere en Firefox/Abrowser, junto con extensiones que aumentan tu privacidad.

p

Si la UE sigue los pasos de EE.UU. sólo es cuestión de tiempo que caiga en la misma decadencia en la que está cayendo (y que se acentuará más y más según pasen los siguientes años).

Nova6K0

Tenemos una Cocomisión Europea. Y lo digo por lo gallinas que son al no saberse enfrentar a EE.UU.

Dslu3

D

Hay que cerrar las embajadas Americanas!

Nomada_Q_Sanz

Hay que pagar deudas de guerra.

inerte

Nuestros gobiernos y la comisión europea son los mayores traidores a nuestros estados y sus ciudadanos, trabajan en secreto favoreciendo los intereses de EEUU en contra de su propio pueblo.

Creo que hay leyes contra estas acciones.

D

Europa es OTAN es USA... Tanto monta monta tanto.

Patrañator

Pues como respuesta debemos cerrarles las bases militares que los americanos tienen en nuestro territorio...así se dejarán de tonterías.

Upps, un momento! no podemos! estamos en la OTAN, no tenemos un ejército unido y solvente como USA, China o Rusia y seguimos con la mentalidad de vasallos!

Patrañator

Voy a enviar al correo electrónico oficial del Departamento de Estado de USA una fotografía mía haciendo un calvo para que puedan conocer mejor que nadie mi INTIMIDAD...

e

El proyecto PRISM no tiene nada que ver con sistemas operativos, seguridad o las tipicas mamandurrias que se leen de que nos estan escuchando las comunicaciones... eso lo llevan haciendo desde el proyecto Echelon y tiene mas de 40 años...

PRISM consiste basicamente en que los EEUU pueden acceder a las bases de datos de las empresas por una ley "patriotica" que crearon no hace mucho sin necesidad de estar infectando equipos, desencriptando, etc.

Ahora bien, lo que mas me sorprende de ver es que mierda de contratos firmamos los usuarios que cedemos nuestros datos a terceros sin saberlo y sin que nos pregunten si estamos de acuerdo... y encima luego vienen con la mierda de la ACTA haciendonos pensar que somos unos piratas por usar propiedad intelectual... y mis archivos en google drive, pedazo de hijos de puta?

D

Ya lo entiendo.. esto es como el dibujo en el que un hombre abronca a su mujer, la mujer paga su frustración con su hijo, el hijo con su hermano menor y el hermano menor con el gato.

D

#13 y el gato con el mundo...


Vaya mierda de unidad y de "poder" que tiene la unión europea.

salvo $ y € no quieren nada más.