domingo, 19 de marzo de 2017

DOCE TRUCOS PARA BURLAR EL ESPIONAJE DE LA NSA EN INTERNET


Doce trucos para burlar el espionaje de la NSA en Internet



El problema es que durante el 2013, Edward Snowden filtró información que indicaba que Microsoft, Google, YouTube, Apple, Facebook, Cisco, AOL, PalTalk y otras empresas similares formaban parte del programa PRISM de la NSA (Agencia Nacional de Seguridad), es decir, todo lo que tú haces dentro de (por ejemplo) Google, hasta cuando utilizas su buscador, será guardado por entidades gubernamentales de Estados Unidos. Aunque puedes optar por opciones más radicales como, por ejemplo, dejar de usar los servicios de Google por completo, sabemos que es una tarea que puede ser muy difícil de lograr. 

Para evitar que programas de la NSA como el PRISM, el XKeyscore y el Tempora accedan a sus datos y los almacenen, el portal prism-break.org propone alternativas a los servicios de empresas que están bajo la lupa de la NSA, como Google, Apple y Microsoft. A continuación les presentamos una lista con algunas estas alternativas.
 





1. Alternativas de navegadores 
Los usuarios de Apple Safari, Google Chrome y Microsoft Internet Explorer pueden pasarse a los siguientes navegadores más seguros: 

- Tor Browser Bundle es un navegador, quizás un poco lento, pero anónimo.  

- Mozilla Firefox es un navegador rápido, flexible y seguro con ecosistema vibrante y abierto. 

- GNUZilla IceCat es una versión de Firefox con una gran lista aplicaciones libres y buenas características de privacidad. 

- Orbot es una versión de Tor para el sistema operativo Android. 


2. Alternativas de motores de buscador 
Si no quiere ser sometido al espionaje, los tres principales buscadores, Google Search, Microsoft Bing y Yahoo! Search, debería ponerlos en cuarentena y escoger algún otro buscador alternativo: 

- DuckDuckGo pone la privacidad en el centro de su política, prometiendo no recabar ni compartir información sobre sus usuarios. 

- MetaGer es un motor de búsqueda lanzado por la organización alemana sin ánimo de lucro SUMA, que proporciona resultados anónimos de búsqueda. 

- Startpage es un navegador que posee clústeres de servidores en los Países Bajos y Estados Unidos y proporciona la búsqueda anónima a través de un servidor proxy gratuito. 

- Seeks Project es una plataforma descentralizada y abierta para la búsqueda de colaboración. 

- YaCy es un motor de búsqueda gratuito, totalmente descentralizado: todos los usuarios de la red del motor de búsqueda son iguales y la red no almacena solicitudes de búsqueda del usuario. 


3. Alternativas de servicios de correo electrónico 
Hay que tener en cuenta que la contraseña de un correo alterno debe ser totalmente distinta del correo que está registrado y guardado por las entidades gubernamentales de Estados Unidos. 

- ProtonMail es una opción maravillosa de correo electrónico con base en Suiza y protegido por las leyes de privacidad de este país. Fue creado por investigadores del famoso laboratorio CERN. Los desarrolladores ofrecen un servicio que siempre será gratis, anónimo, fácil de usar y muy privado, tanto así que ni ellos mismos verán qué es lo que estás compartiendo en tu email. Además, es compatible con cualquier dispositivo, sin importar el tamaño de la pantalla que se use. Gratis hasta 500 MB (se puede aumentar si se pide) para mensajes y archivos adjuntos. 

El diseño de ProtonMail es hermoso, simple y muy fácil de navegar. También tiene una interfaz similar a la de Gmail clásico, lo que hará que sea una transición rápida. Protnmail fue financiado en Indiegogo. 

- FastMail es un servicio muy completo que ofrece no sólo correo electrónico sino también un calendario y contactos integrados, por lo que podrías mudarte de tres servicios de Google de una sola vez. El diseño de la bandeja de entrada del email es muy similar al de Gmail clásico: minimalista, sencillo, con pocos colores y con dos columnas, una a la izquierda con la lista de mensajes y otra a la derecha donde leerlos. 

FastMail ofrece seguridad, privacidad y confiabilidad, además de 15 años de experiencia. El único contratiempo cuando se le compara con Gmail, es que no es gratis, tienes que pagar por el servicio anual. Dependiendo de lo que pagues obtendrás más espacio y una que otra característica adicional como la posibilidad de usar tu propio dominio. Los planes más económicos son de 10 y 20 dólares, pero apenas ofrecen 250MB y 1GB, respectivamente, sin poder usar tu propio dominio. Con cualquier plan tendrás una aplicación móvil ( iOS y Android) disponible. 

- Hushmail es otra opción excelente para tener un correo electrónico que sea privado. El nombre del servicio tiene la palabra “silencio” (hush) incorporada, así que es lo menos que se debe esperar. En Husmail te ofrecen que todo es cifrado, tanto los mensajes como los archivos adjuntos son privados, además de tener una interfaz muy fácil de usar. 

Hushmail te permite abrir una cuenta gratuita, pero solamente ofrece 25MB de espacio, lo que es muy poco, además de no poder usar el servicio en un cliente de correo. Si quieres 1GB o 10GB de espacio de almacenamiento, tendrás que pagar 34.99 y 49.98 dólares, respectivamente. En este caso no tienes aplicaciones móviles disponibles, ni calendario y contactos como en FastMail. 
OpenMailBox 

OpenMailBox ha sido creado para llegar a un público que se sienta inspirado por la filosofía de poder usar un servicio de alta calidad y que sea libre y privado, sin tener que depender de empresas gigantes de la web. Aquí no hay que pagar nada porque OpenMailBox vive de las donaciones que los usuarios quieran dar para mantener sus servidores funcionando. Ofrecen lo básico: antivirus, anti-SPAM, 99.9% de tiempo de actividad, respaldo diarios de todos tus datos, archivos adjuntos de hasta 500MB, 250MB de espacio en disco (que se puede aumentar si se pide), uso de software libre y cifrado completo, hasta la IP del usuario. 

- Lavaboom ha sido construido con “Zero Knowledge Privacy”, lo que quiere decir que ni los desarrolladores pueden entrar al servidor a mirar qué has estado haciendo con tu email. Además, también tienen un cifrado de datos que nunca se interrumpe, sin importar a dónde estén viajando los mensajes que envíes, así que no tienes que preocuparte por la privacidad de lo que escribas. 

Ahora mismo, Lavaboom está en fase beta, así que no hay registros de usuario. Pero, puedes introducir tu correo actual y esperar por una invitación. También puedes reservar un nombre de usuario luego de entrar en la lista de espera. 

- CounterMail es, quizás, uno de los mejores servicios de correo electrónico seguro que podemos encontrar en la red (o al menos eso muestran sus especificaciones). Según el servicio, sus servidores usan LiveCDs y mucha memoria RAM para funcionar y se cifran los mensajes enviados usando OpenPGP. El servicio es de pago (aunque tiene un período de prueba gratuito) y, entre las cosas que podemos encontrar, se ofrece al usuario la posibilidad de comprar "una llave USB" para almacenar su clave y poder usar el servicio desde cualquier sitio. 

- NeoMailBox es un servicio radicado en Suiza que también ofrece correo electrónico seguro a los usuarios. Su servicio de correo permite el cifrado de mensajes usando OpenPGP, protege la dirección IP del usuario (haciendo que, virtualmente, sea anónimo) y admite la migración de un dominio al servicio (y portar el correo corporativo de nuestra empresa para dotarlo de seguridad). Su uso no es gratuito y por un buzón de 1 GB de espacio de almacenamiento, NeoMailBox cobrará al usuario 49,95 dólares al año y, evidentemente, por algo más de coste es posible subir el buzón a 5 GB y 10 GB. 

NSA

4. Ojo con las Videoconferencias y Conferencias Telefónicas 
Si le gusta comunicarse a través de servicios como FaceTime, Google+ Hangouts, Google Talk o Skype, pero preferiría hacerlo en un marco de mayor privacidad, podrías optar por los sigientes alternativas: 

- Jitsi es un cliente de mensajería instantánea totalmente libre, abierto y seguro que permite realizar llamadas de voz y videoconferencias, entre otras características. 

- Mumble es un chat de voz cifrado de baja latencia. 

- CSipSimple es una configuración gratuita para recibir y hacer llamadas desde un móvil Android con Voip. 

- RedPhone es una configuración para hacer llamadas seguras para Android. 

- MegaChat es parte del servicio de alojamiento MEGAsync totalmente gratuito y su creador promete una protección mayor de tus conversaciones que la que se puede encontrar en Skype o Hangouts. Las videollamadas no están disponibles todavía. MEGAsync está trabajando en la implementación de las videollamadas y aún no está fijada la fecha de lanzamiento. 


5. Alternativas a WhatsApp 
Según Tobias Boelter, Facebook (propietaria de WhatsApp) ha podido utilizar dicha puerta trasera para interceptar y leer mensajes cifrados que los usuarios intercambian a través del servicio de mensajería WhatsApp. La compañía, por su parte, se ha defendido de las acusaciones diciendo que nadie puede interceptar los mensajes y que todo corresponde a una campaña de desprestigio. Pero el investigador insiste en su postura publicando cómo Facebook puede leer los mensajes intercambiados a través de WhatsApp, poniendo en evidencia la manera en que la compañía ha implementado el protocolo de cifrado extremo a extremo que fue incorporado en abril de 2016. Otros expertos en seguridad se han posicionado del lado de Boelter. Mayor info (click aquí). 

Snowden

Los usuarios de WhatsApp pueden pasarse a los servicios de mensajería más seguros:
 

- Signal Private Messenger es una aplicación de mensajería y es una de las alternativas más seguras ya que cuenta con el sello de aprobación de Edward Snowden. Signal es una aplicación sencilla, sin mucha florituras. La forma de registro es la habitual a través del número de teléfono con un código de verificación. A primera vista nada fuera de lo común pero todos los mensajes están encriptados y además, permite bloquear los mensajes mediante una clave de acceso con fecha de caducidad e incluso bloquear las capturas de pantalla. Signal no tiene acceso a ningún metadato. La aplicación también permite hacer llamadas a través de ella y lo mejor, el sonido también está encriptado. La confidencialidad se llama Signal. (Leer más: Dudas por la privacidad de WhatsApp? Usa Signal...

- Wire Una de las aplicaciones de las que más se ha hablado en el último año como alternativa favorita a WhatsApp. Entre sus puntos fuertes destacamos la seguridad, con cifrado de punto a punto, su interfaz sencilla y la posibilidad de poder navegar con gestos. Además, los amantes de la música y con cuenta de Spotify Premium podrán vincular su cuenta a Wire. También te permite utilizarla como cliente en el ordenador o tablet. 

- MegaChat, además de las videollamadas que MEGAsync está trabajando en la implementación de este servicio, también ofrece el servicio de mensajería disponible en computadores, pero aún no está disponible para aplicaciones de telefonos inteligentes, ya que se encuentra en desarrollo de este servicio. 


6. Alternativas de servicios de alojamiento de archivos 
Los usuarios de Google Drive y Onedrive pueden pasarse a los servicios más seguros: 

- MEGA ofrece 50 Gigabytes de almacenamiento gratuito, hasta 4 Tb de almacenamiento con pago y 8 Tb de transferencia con pago. Cuenta con alto nivel de privacidad y seguridad, es la más generosa oferta de todas. Ofrece oportunidades para aumentar el espacio con planes pagados para los que deseen. No tiene demasiadas diferencias con Onedrive y Google drive, la ventaja de Mega es la función que permite compartir los archivos almacenados con los usuarios de MEGA que desee y crear nuevo link para descargar públicamente. MEGAsync se encuentra en Nueva Zelanda. 

- HubiC cuenta con 25 Gb de almacenamiento gratis, hasta 10 Tb con pago, en cuanto a la seguridad y privacidad: ''Usted es el único que puede acceder al contenido de su espacio de almacenamiento hubiC y compartir los archivos que desee. Por ello, es el único responsable de los contenidos que guarde en hubiC y que comparta. Por otro lado, el servicio HubiC se rige por la legislación francesa, especialmente exigente en materia de protección de datos personales y de respeto de la vida privada'' HubiC, Francia. 

Bajoo cuenta con 5 Gb de almacenamiento gratis, hasta 1 Tb con pago, en cuanto a la seguridad y privacidad: ''Bajoo es su caja de seguridad electrónica de la que sólo usted tiene la llave (Clave AES-256). Nadie puede acceder a sus documentos sin su autorización. 
Bajoo promete y se asegura usted sea el único que posea el medio de cifrado y desciframiento de sus archivos. Bajoo en ningún caso podrá descifrar sus archivos cual sea la razón'' Bajoo, Francia. 

JottaCloud cuenta con 5 Gb de almacenamiento gratis, hasta ilimitado con pago, en cuanto a la seguridad y privacidad: ''Jottacloud es una empresa noruega que opera bajo la jurisdicción de Noruega. Las empresas con sede en los EE.UU. podrían verse obligados a entregar su información almacenada a las autoridades. Nadie va a obtener información sobre los datos almacenados con nosotros. 
Esta es nuestra garantía de Privacidad: 
- Vamos a almacenar sus datos en Noruega, o un país con leyes de privacidad similares o más estrictas 
- Vamos a operar bajo la jurisdicción de Noruega 
- No vamos a monitorear lo que se almacena en JottaCloud 
- No vamos a entregar los datos del usuario a las autoridades a no ser que se presente una orden emitida por el tribunal noruego de la ley 
- No vamos a intercambiar, almacenar o de usuario proceso de datos a un servicio de terceros como Amazon 
- Nuestros empleados no se abrirán, acceso o leer sus archivos sin su consentimiento escrito 
- Nuestros empleados deben firmar acuerdos de confidencialidad 
- Vamos a eliminar todos los datos del usuario cuando usted termina su cuenta'' JottaCloud, Noruega. 

Tesorit cuenta con 100 Gb de almacenamiento con pago, hasta 1 Tb, en cuanto a la seguridad y privacidad: ''Tecnología de cifrado del lado del cliente de Tresorit asegura sus archivos en el dispositivo con algunos de los métodos más altos de encriptación de grado disponibles y sus archivos no se puede descifrar en la nube. Esto hace que sean más seguros que "seguro". Nadie más tiene la clave de descifrado, ni siquiera los administradores Tresorit. Sólo usted y los que usted comparte con tiene acceso'' Tesorit, Suiza y Hungría. 


7. Explorar el mundo con otros mapas 
Si es usuario de aplicaciones de mapas como Apple Maps, Google Maps, Google Earth, Microsoft Bing Maps, puede pasarse a las siguientes alternativas: 

- OpenStreetMap, un proyecto colaborativo para crear mapas libres y editables, sin costos ocultos y sin licencia limitada y con transparencia. 

- Marble es una aplicación de globo terráqueo virtual y de código libre. 


8. Alternativas de sistemas operativos 
En vez de Apple OS X, Google Chrome OS, Microsoft Windows, se aconseja a los inernautas recurrir a los siguientes: 

- Debian es una comunidad formada por desarrolladores y usuarios que mantiene un sistema operativo basado en software libre. Los contribuidores tienen que firmar un contrato social y adherirse al manifiesto ético. Las directrices estrictas de la inclusión garantizan que sólo el software de código abierto certificado esté empaquetado en los principales repositorios. 

- Fedora es una distribución Linux que se caracteriza por ser un sistema estable mantenido gracias a una comunidad internacional de ingenieros, diseñadores gráficos y usuarios que informan de fallos y prueban nuevas tecnologías. El proyecto no busca sólo incluir software libre y de código abierto, sino ser el líder en ese ámbito tecnológico. 

- Gentoo se describe a sí misma como una "meta-distribución", debido a su "adaptabilidad casi ilimitada", en la que la mayoría de los usuarios tienen configuraciones y conjuntos de programas instalados que son únicas para ellos. Se distribuye como software libre y de código abierto. 

- Linux Mint Debian Edition (LMDE) es probablemente el de más sencilllo uso para aquellos usuarios que 'emigran' de Microsoft Windows. 

- OpenBSD se concentra en la portabilidad, cumplimiento de normas y regulaciones, corrección, seguridad proactiva y criptografía integrada. 


9. Alternativas a Android, iOS no tiene alternativas 
El sistema operativo iOS (Apple) no tiene alternativas. Se trata del sistema operativo propietario, cuyo código no está disponible para la auditoría por parte de terceros. Usted no debe confiar ni sus comunicaciones ni sus datos a un dispositivo de fuente cerrada. 



Espionaje

En vez de los muy conocidos Google Android y Google Play, existen: 

- CyanogenMod es una distribución personalizada, el firmware del mercado de accesorios para varios dispositivos Android. 

- Replicant es totalmente gratuito y funciona sin depender de un código del sistema de propiedad. 

- F-droid es una alternativa libre y de código abierto a la tienda de aplicaciones Google Play para Android. 


10. Alternativas de redes sociales 
El asunto de las redes sociales es uno de los más difíciles, ya que aquí tendrá que escoger entre la privacidad o el uso de la red que usa la mayoría. Si escoge la primera opción, en vez de Google+, Facebook, LinkedIn y Twitter, puede optar por: 

- buddycloud, una red social federada de código abierto. 

- Diaspora es una red social en la que, a diferencia de algunas otras, no tiene que usar su identidad real. Puede interactuar con la persona que elija en la forma que desee. 

- Friendica es una red social federada de código abierto que tiene como prioridad la privacidad. 

- GNU Social es una red social descentralizada que puede ser instalada en su propio servidor. 

- Lorea es un proyecto de desarrollo de redes sociales federadas, seguras y autogestionadas creado íntegramente con software libre. Se trata de una red virtual pensada por y para la sociedad civil y los colectivos de transformación social y política.  

- Movim es una red social descentralizada, completamente basada en software libre, diseñada con la motivación de poder tener el control sobre su información.  

- pump.io es un servidor de flujos sociales autohospedado.  

- Salut à Toi comprende un conjunto de herramientas de comunicación multipropósito, con varias interfaces.  

- Tent es un protocolo de la red social autónomo y libre. 

- RetroShare es una plataforma de compartimiento de archivos y comunicación libre y segura. 


11. Alternativas de servicios de elaboración de documentos 
Si prepara y almacena sus documentos en servicios de alojamineto de archivos, como Google Docs, Microsoft Office Web Apps o Zoho Office Suite, se le aconseja pasarse a otros más seguros: 

- pad.riseup.net es un servidor autogestionado que da servicio a multitud de movimientos sociales de todo el mundo. 

- etherpad es un editor web basado en la colaboración en tiempo real, lo que permite a los autores editar simultáneamente un documento de texto y ver a todos los participantes de las ediciones en tiempo real, con la posibilidad de mostrar el texto de cada autor de diferente color. 

- Ethercalc es un servidor de hojas de cálculo multiusuario. 


12. Usar clientes seguros para publicar archivos digitales 
Si suele compartir sus fotos o videos a través de Flickr, Instagram, Picasa, Tumblr o YouTube, aquí tiene otras opciones: 

- Noblogs.org es una plataforma de blogging, un lugar virtual donde cualquiera puede abrir un blog o un sitio y conocer a otras personas que comparten aficiones parecidas. 

- GNU MediaGoblin es una plataforma de software libre para alojar y compartir multimedia digital con el objetivo de proporcionar una alternativa extensible, adaptable, descentralizada y libre de restricciones de derechos de autor a otros servicios de internet relativos a la publicación de contenido informático. 

- Piwigo es una aplicación de gestión de álbumes de fotos web de código abierto. 

- WordPress es una plataforma autohospedada para álbumes fotográficos. 

- Zenphoto es una aplicación para publicar en Internet galerías fotográficas en línea, diseñada para ser "un simple álbum fotográfico web". 


a. Revelaciones... 

Los datos filtrados al rotativo por el excolaborador de la CIA Edward Snowden muestran que Microsoft ayudó a la Agencia de Seguridad Nacional (NSA, por sus siglas en inglés) a eludir el sistema de encriptación que protege las conversaciones entre usuarios a través del chat del portal Outlook.com. 

Microsoft permitió también que el FBI y la NSA accedieran sin dificultades a su servicio de almacenamiento en la nube SkyDrive, en el que están registrados unos 250 millones de usuarios (del año 2013) . 

Skype, el servicio que popularizó las llamadas por Internet y que la multinacional adquirió en el año 2011, también fue vigilada de cerca por la NSA. Es más, la agencia seleccionó conversaciones de audio y vídeos del programa. 

Los diarios 'The Guardian' y 'The Washington Post' informaron en 2013 que Google, Microsoft, Facebook y otras empresas de tecnología presuntamente dieron a la NSA "acceso directo" a los servidores en los que almacenan los datos de millones de usuarios. 

NSA y FBI han accedido a los servidores de nueve empresas de Internet para extraer información útil para Inteligencia a través del programa PRISM, que se puso en la administración de Bush y que ha seguido con Obama. Según revela el diario estadounidense The Washington Post en 2013, Microsoft, Facebook, Google, Apple, Yahoo, Skype, YouTube, AOL y PalTalk estarían participando voluntariamente. 

En 2014, Según un reporte de Reuters, los medios de comunicación chinos acusaron a empresas de tecnología estadounidenses por cooperar con el programa PRISM de la NSA para espiar las actividades de sus ciudadanos. Entre las compañías acusadas se encuentran Apple, Cisco, Facebook, Google, Microsoft y Yahoo. 

Como fue revelado en los documentos filtrados por Edward Snowden, el propósito del programa PRISM es recopilar y procesar la información procedente del extranjero que pase a través de servidores estadounidenses, por lo que diversos involucrados han acusado a Google de facilitar el acceso gubernamental a sus servidores y a la información de sus clientes. 

NSA pagó millones de dólares a grandes compañías de Internet para cubrir el coste de su participación en el programa de espionaje masivo Prisma, según ha revelado el ingente material suministrado por el exanalista de inteligencia de esa agencia Edward Snowden al diario británico The Guardian. Estas empresas recibieron los fondos de la organización de espionaje para adaptarse a la sentencia dictada en octubre de 2011 por el Tribunal de Vigilancia de Inteligencia Exterior (FISA, en sus siglas inglesas), que actúa bajo la normativa de secretos oficiales. 

Entre los documentos del gobierno estadounidense que fueron desclasificados por Snowden, señalan que en el año 2007 Yahoo recurrió a una corte secreta para determinar la inconstitucionalidad de los programas de espionaje de la NSA, pero tras perder la batalla judicial, se enfrentó a fines del año 2008 al hecho que el gobierno de forma secreta lo amenazó con una multa de USD$250.000 diarios si no implementaba los programas de espionaje en sus servidores. Tras ésto, convencer al resto de las empresas a acceder a las demandas de la NSA fue fácil para el gobierno. 


b. ¿Y Twitter? 

En la lista destaca la ausencia de una de las redes sociales más importantes: Twitter. Según explica la BBC, por su naturaleza de mensajes cortos y, en general, públicos –excepto los denominados DM o mensajes directos– Twitter no compensaba en el cálculo costo-beneficio de la inversión de tiempo y recursos para analizar sus datos. 

La cadena pública británica añade que existe también otra razón: "Históricamente, Twitter ha defendido los derechos legales de privacidad de sus usuarios, dando incluso batallas en la corte por defender que son sus twitteros, y nadie más, los dueños de la información que transmiten, por lo que no habría permitido acceso directo ni indirecto a sus servidores". 

Como ejemplo puede recordarse el caso de Malcom Harris, un ciudadano estadounidense acusado de alteración del orden público en relación con una protesta del movimiento Occupy. Twitter presentó una moción (que no prosperó) en la corte estatal de Nueva York para anular una orden judicial que les solicitaba pedir a Harris sus comunicaciones en esta red social. 


c. Programa PRISM 

Fue un sistema lanzado en 2007 por la NSA que le permite captar correos electrónicos, videos, fotografías, llamadas de voz e imagen, actividad en los medios sociales, contraseñas y otros datos de usuarios contenidos por las principales empresas de internet en EE.UU. 

Las compañías nombradas por los diarios que publicaron detalles del sistema incluyen a Microsoft y su división Skype, Google y su división YouTube, Yahoo, Facebook, AOL, Apple y PalTalk -un servicio de "chatteo" no tan conocido como los anteriores. 


El contenido del post no es de mi autoría, y/o, es un recopilación de distintas fuentes.

No hay comentarios:

Publicar un comentario