<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>realidad &#62; afición</title>
	<atom:link href="http://realidadoaficion.noblogs.org/feed/" rel="self" type="application/rss+xml" />
	<link>http://realidadoaficion.noblogs.org</link>
	<description>La realidad supera a la afición</description>
	<lastBuildDate>Sat, 07 Jul 2012 21:28:03 +0000</lastBuildDate>
	<language>es-ES</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>		<item>
		<title>¿Cómo evitar que cualquier papanatas intercepte mis comunicaciones y robe mi identidad en Internet?</title>
		<link>http://realidadoaficion.noblogs.org/2012/06/24/como-evitar-que-cualquier-papanatas-intercepte-mis-comunicaciones-y-robe-mi-identidad-en-internet/</link>
		<comments>http://realidadoaficion.noblogs.org/2012/06/24/como-evitar-que-cualquier-papanatas-intercepte-mis-comunicaciones-y-robe-mi-identidad-en-internet/#comments</comments>
		<pubDate>Sun, 24 Jun 2012 10:04:13 +0000</pubDate>
		<dc:creator>martin</dc:creator>
				<category><![CDATA[The moar you know]]></category>
		<category><![CDATA[anonimato]]></category>
		<category><![CDATA[autistici]]></category>
		<category><![CDATA[cultura libre]]></category>
		<category><![CDATA[E-mail]]></category>
		<category><![CDATA[extensiones]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[Policía]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[realidad]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[servicio]]></category>
		<category><![CDATA[Software Libre]]></category>

		<guid isPermaLink="false">http://realidadoaficion.noblogs.org/?p=336</guid>
		<description><![CDATA[Este artículo es la continuación de este otro. Hay muchas cosas que se pueden hacer para proteger nuestra privacidad en Internet. A continuación intentaré enumerar las medidas que se me ocurren. 1. Manteniendo a los malos fuera Cambiar la contraseña y/o el nombre de nuestra red WiFi doméstica. Esto evitará que alguien pueda conectarse a [...]]]></description>
				<content:encoded><![CDATA[<blockquote><p>Este artículo es la continuación de <a href="http://realidadoaficion.noblogs.org/2012/06/16/318/" target="_blank">este otro</a>.</p></blockquote>
<p>Hay muchas cosas que se pueden hacer para proteger nuestra privacidad en Internet. A continuación intentaré enumerar las medidas que se me ocurren.</p>
<p><span id="more-336"></span></p>
<p><strong>1. Manteniendo a los malos fuera</strong></p>
<ul>
<li><strong>Cambiar la contraseña y/o el nombre de nuestra red WiFi doméstica</strong>. Esto evitará que alguien pueda conectarse a nuestra red local explotando ciertas vulnerabilidades que permiten predecir las contraseñas de las conexiones inalámbricas basándose en el nombre de la ESSID que viene por defecto en los routers de ciertos proveedores de Internet (generalmente del tipo WLAN_XXXX, WLAN_XX, JAZZTEL&#8230;, THOMPSON&#8230;).<br />
Para hacerlo, tendremos que entrar a la configuración de nuestro router. El método clásico es entrar a la IP del router (generalmente 192.168.1.1) desde nuestro navegador. Los datos de accceso podemos pedirlos a nuestro proveedor de internet, o bien probar alguna de las combinaciones de estos nombres de usuario y contraseñas:</li>
<ul>
<li>Usuarios: admin, administrator, root</li>
<li>Contrasñas: *vacío*, admin, administrator, root, 1234, 12345, 123456, 1111, 2222&#8230;</li>
<li>También podemos buscar en internet la marca y modelo de nuestro router y ver si encontramos los datos de acceso por defecto. Si nuestro proveedor cambió los datos por defecto, debería dárnoslo, pero si se niega, podemos resetear el router y entonces usar los datos por defecto que encontremos por ahí.</li>
</ul>
<li><strong>Usar firewall</strong>. No hace falta tener un super firewall profesional configurado para cada puerto y servicio o programa que queramos permitir o bloquear. Un firewall cualquiera, incluso el Firewall de Windows, con una configuración &#8220;moderada&#8221; es útil para saber cuando un programa está intentando establecer una conexión de red saliente que no es &#8220;normal&#8221; (troyanos, keyloggers, viros en general), o cuando hay alguna conexión entrante que no sea en respuesta a una conexión que no hayamos originado nosotros (escaneo de puertos, intentos de conexión a servicios comunes, ataques en general).</li>
<li><a href="http://realidadoaficion.noblogs.org/2012/06/24/como-evitar-que-cualquier-papanatas-intercepte-mis-comunicaciones-y-robe-mi-identidad-en-internet/butthurt-dweller-meme-generator-vivo-al-limite-uso-internet-explorer-6-sin-antivirus-ff6e0c/" rel="attachment wp-att-339"><img class="aligncenter size-medium wp-image-339" src="http://realidadoaficion.noblogs.org/files/2012/06/butthurt-dweller-meme-generator-vivo-al-limite-uso-internet-explorer-6-sin-antivirus-ff6e0c-300x300.jpg" alt="" width="300" height="300" /></a></li>
<li>Sobre todo en Windows, usar un <strong>antivirus actualizado</strong> y periódicamente pasar algún programa <strong>anti spyware</strong> como Ad-aware o Spybot.</li>
</ul>
<p><strong>2. Minimizar la exposición</strong></p>
<ul>
<li>Proteger nuestras cuentas de internet con <strong>contraseñas seguras</strong> y de ser posible, <strong>no usar la misma contraseña para múltiples cuentas</strong>. Aunque sea cambiar una parte o algunos caracteres entre un servicio y otro.</li>
<li><strong>No usar Internet Explorar</strong>, bajo ningún concepto, y ni siquiera voy a intentar explicar por qué.</li>
<li><a href="http://realidadoaficion.noblogs.org/2012/06/24/como-evitar-que-cualquier-papanatas-intercepte-mis-comunicaciones-y-robe-mi-identidad-en-internet/ie6trollinternete/" rel="attachment wp-att-338"><img class="aligncenter  wp-image-338" src="http://realidadoaficion.noblogs.org/files/2012/06/ie6trollinternete-300x287.png" alt="" width="240" height="230" /></a></li>
<li>Siempre <strong>cerrar la sesión de nuestras cuentas</strong>, especialmente de Google, Facebook y Twitter, etc. Pueden rastrearnos igual, pero tienen menos herramientas a su disposición.</li>
<li>Revisar la configuración de nuestro navegador para que <strong>elimine las cookies</strong> al cerrar el programa o hacerlo manualmente con frecuencia. Esto corta un poco el rastro que vamos dejando por ahí.</li>
<li>Habilitar la opción &#8220;<strong>Do not track</strong>&#8221; de nuestro navegador. En Firefox aparece como &#8220;Decir a los sitios web que no quiero ser rastreado&#8221;.</li>
<li><strong>Usar extensiones o plugins</strong> para nuestro navegador que mejoren nuestra privacidad / seguridad / experiencia de navegación en general. Algunos que se me ocurren son:</li>
<ul>
<li>Adblock Plus</li>
<li><a href="https://www.eff.org/https-everywhere" target="_blank">HTTPS everywhere</a></li>
<li><a href="http://abine.com/dntdetail.php" target="_blank">DoNotTrack Plus</a></li>
<li><a href="http://abine.com/googlesharing/" target="_blank">Google Sharing</a></li>
<li>NoScript (para usuarios avanzados)</li>
</ul>
<li>La mayoría de las cuentas o servicios permiten habilitar el acceso por <strong>HTTPS</strong> (<strong>cifrado SSL</strong>), pero muy pocas veces viene habilitado por defecto. Usar HTTPS <strong>no tiene ningun efecto negativo (al menos perceptible) en la navegación</strong>, y nos da una capa de seguridad importantísima que siempre deberíamos utilizar, especialmente si utilizamos una conexión pública.</li>
<li><strong>Usar software libre y de código abierto</strong>. El software de código cerrado puede contener puertas traseras o errores que sólo unos pocos dentro de la empresa pueden arreglar, en cambio en el software de código abierto esas vulnerabilidades se hacen rápidamente públicas y pueden ser arregladas por cualquier persona con conocimientos y devolver los cambios a la comunidad para que se arreglen.<br />
El software libre, al menos en teoría, debe ayudar a preservar las libertades personales, y no simplemente generar algún tipo de remuneración para quien diseñó el software.</li>
</ul>
<p><strong>Medidas adicionales (avanzadas)</strong></p>
<ul>
<li><strong>TOR</strong> es un sistema que permite acceder a internet de manera anónima. No es un sistema perfecto y funciona mejor si sólo se visitan sitios que sólo existen dentro de la red de Tor, llamados torsites, cuya URL termina en .onion. Un punto debil de Tor es que si accedemos a un sitio normal de internet, es posible (aunque poco probable) que el nodo que utilicemos para &#8220;salir&#8221; de Tor, sea comprometido o no esté bien configurado, haciendo que nuestra identidad pueda ser obtenida. Por suerte, el proceso de rastrear a alguien a través de Tor es un procedimiento difícil y costoso, y no se justifica a menos que seamos personas buscadas por la policía (o el FBI, o la NSA, etc)<br />
Tor también se utiliza mucho en países con gobiernos autoritarios y censores, ya que permite saltearse los tristemente célebres firewalls que bloquean sitios controversiales para los gobiernos.<br />
Tor puede instalarse independientemente y configurarse con nuestro navegador, o podemos usar una versión portable de Firefox preconfigurada (la mejor opción) que podemos <a href="https://www.torproject.org/download/download-easy.html.en" target="_blank">descargar desde el sitio oficial</a>.</li>
<li>Usar una <strong>VPN</strong>. Usar una red privada virtual es una buena opción, pero lo normal es que no sean gratis, sino que se contratan como un servicio. Esto tiene el inconveniente de que debemos saber si podemos confiar en que la empresa que nos provee la VPN no nos va a clavar un puñal por la espalda cuando la policía les vaya a golpear la puerta. No hace falta ser un terrorista, dentro de poco bastará simplemente con bajarse algunas películas y mp3 para ser un criminal peligroso.<br />
<a href="https://vpn.autistici.org/" target="_blank">Existen VPN gratuitas</a>, pero se recomienda usarlas sólo en casos de emergencia y no para su uso diario, ya que pueden ser lentas y generalmente no cuentan con un gran ancho de banda.</li>
<li>Podemos saltearnos firewalls y evitar que nos espíen usando un <strong>túnel SSH</strong>. Si tenemos una cuenta de ssh fuera de nuestra red y el acceso a dicho servidor no está bloqueado por el firewall, podemos por ejemplo enrutar todo el tráfico de nuestro navegador a través de SSH, encriptando la comunicación.</li>
<li>Usar encriptación para transmitir datos importantes, sobre todo a través del e-mail. La mejor solución es usar <strong>GPG (GnuPG)</strong>, una alternativa libre de PGP.</li>
<li>Además de Tor existen otras alternativas, aunque menos convenientes, como <strong>I2P</strong> y <strong>FreeNet</strong>. En el segundo caso, se trata de una red anónima y descentralizada &#8220;pura&#8221;. Es decir que no podemos acceder a sitios &#8220;normales&#8221;, sino que es una red completamente paralela y disjunta con la Internet tradicional. Muy poca gente le encontrará la utilidad, pero es, a mi entender, una de las únicas soluciones realmente serias al problema del anonimato y la seguridad online, aunque le falte desarrollarse y difundirse.</li>
<li>Usar <strong>DNS anónimos</strong>, por ejemplo los de <a href="http://wiki.opennicproject.org/Tier2" target="_blank">OpenNIC</a>.</li>
<li>Usar uno o varios <strong>proxys</strong> para navegar, de ser posible, anónimos o que no guarden logs durante más de 24 horas.</li>
</ul>
<p><strong>4. Finalmente</strong></p>
<ul>
<li><strong>No esperar que esto se arregle</strong>. <strong>Esto no va a mejorar, va a empeorar</strong>. Nuestra información y nuestros hábitos son una mina de oro que todos están empezando a explotar. Mantenerse informado y no dejarse engañar por la imagen bonachona y amigable de una empresa, por más que nos brinde el mejor servicio del mundo, es fundamental.</li>
<li>Ayudar a <strong>concientizar a tus amigos y familiares</strong>. Con el tiempo, creo que se utilizará cada vez más la idea de &#8220;web of trust&#8221; o red de confianza. En lugar de tener comunicaciones abiertas con todo el mundo, agregaremos a nuestros amigos y conocidos a una red segura de confianza y dejaremos al resto un par de niveles de seguridad más afuera. Para que esto funcione, es necesario que más gente entienda la necesidad de conservar mejor nuestra privacidad. Es cierto que parece un paso atrás, porque en lugar de simplemente comunicarnos, tendremos que tener cosas como certificados o firmas digitales para demostrar que cada uno es quien dice ser, etc, pero también es cierto que antes la gente dejaba la puerta de su casa abierta y ahora eso es cada vez menos común.</li>
<li>Recordar que no sólo las grandes empresas, sino <strong>cualquier persona malintencionada que cuente con un mínimo de conocimientos y algunos programas</strong> puede comprometer gravemente nuestras comunicaciones, si no tomamos ninguna medida al respecto.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://realidadoaficion.noblogs.org/2012/06/24/como-evitar-que-cualquier-papanatas-intercepte-mis-comunicaciones-y-robe-mi-identidad-en-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>A Juancito le hackearon la cuenta de&#8230;</title>
		<link>http://realidadoaficion.noblogs.org/2012/06/16/318/</link>
		<comments>http://realidadoaficion.noblogs.org/2012/06/16/318/#comments</comments>
		<pubDate>Sat, 16 Jun 2012 12:16:48 +0000</pubDate>
		<dc:creator>martin</dc:creator>
				<category><![CDATA[The moar you know]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[BOX]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[cookies]]></category>
		<category><![CDATA[Dropbox]]></category>
		<category><![CDATA[E-mail]]></category>
		<category><![CDATA[escaneo_de_puertos]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Google_Drive]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[keyloggers]]></category>
		<category><![CDATA[LinkedIn]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[RDP]]></category>
		<category><![CDATA[realidad]]></category>
		<category><![CDATA[routers]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[VNC]]></category>
		<category><![CDATA[WiFi]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://realidadoaficion.noblogs.org/?p=318</guid>
		<description><![CDATA[Disclaimer: En este artículo quiero mostrar la facilidad con la que alguien con muy pocos conocimientos, como yo, y un par de herramientas que están disponibles en cualquier lado en Internet, puede obtener información extremadamente importante y privada de navegantes vecinos. Las aplicaciones y métodos mostrados a continuación no son obra de ningún tipo de [...]]]></description>
				<content:encoded><![CDATA[<blockquote><p>Disclaimer:</p>
<p>En este artículo quiero mostrar la facilidad con la que <strong>alguien con muy pocos conocimientos</strong>, como yo, y un par de herramientas que están disponibles en cualquier lado en Internet, puede <strong>obtener información extremadamente importante y privada de navegantes vecinos</strong>.</p>
<p>Las aplicaciones y métodos mostrados a continuación no son obra de ningún tipo de magia ni resultado de alguna fórmula o mecanismo supersecreto. Todos los ataques realizados pueden reproducirse de distintas maneras, con distintos niveles de profundidad y desde otro tipo de dispositivos.</p>
<p>No es el objetivo de este artículo enseñar a utilizar estas aplicaciones y mucho menos alentar a utilizarlos (aunque sea realmente algo extremadamente divertido y educativo), y por eso no voy a incluír links de descarga ni nada que facilite su obtensión y aprendizaje. Tampoco voy a hacer nada para evitar que entren a cualquier buscador, se los descarguen y los usen, no soy el angel de la guarda de nadie.</p></blockquote>
<p>&nbsp;</p>
<p>Mientras muchos piensan que nuestra principal amenaza son los hackers, que como todos sabemos se ven así:</p>
<div id="attachment_326" class="wp-caption aligncenter" style="width: 310px"><a href="http://realidadoaficion.noblogs.org/2012/06/16/318/hacker/" rel="attachment wp-att-326"><img class="size-medium wp-image-326" src="http://realidadoaficion.noblogs.org/files/2012/06/hacker-300x199.jpg" alt="" width="300" height="199" /></a><p class="wp-caption-text">Un hacker</p></div>
<p>es mucho más posible que tengamos que protegernos de este tipo de criminales:</p>
<div id="attachment_327" class="wp-caption aligncenter" style="width: 310px"><a href="http://realidadoaficion.noblogs.org/2012/06/16/318/pirate/" rel="attachment wp-att-327"><img class="size-medium wp-image-327" src="http://realidadoaficion.noblogs.org/files/2012/06/pirate-300x225.jpg" alt="" width="300" height="225" /></a><p class="wp-caption-text">Un peligroso delincuente</p></div>
<p><span id="more-318"></span></p>
<p><strong>1. Entrando por la puerta grande</strong></p>
<p>Salimos a caminar con nuestro teléfono Android y nos sentamos en el banco de una plaza o en la escalera de un portal en cualquier parte. Habilitamos la WiFi y vemos si encontramos alguna red inalámbrica abierta a la que podamos conectarnos (porque no somos millonarios y no podemos pagar un plan de datos, y además no nos interesa a los fines siniestros que estamos intentando demostrar). Ok, seamos realistas, las conexiones abiertas ya no existen. Entonces abrimos una aplicación que con un poco de suerte puede darnos la contraseña supersecreta de un par de conexiones WiFi, esto en fracciones de segundo. <strong>Sólo tenemos que copiar y pegar la contraseña y estaremos conectados</strong>.</p>
<p>Parece lo suficientemente simple, pero, <strong>¿cuál es la gravedad de esto?</strong>: En casa podemos tener una computadora de escritorio, o una notebook, quizás un smartphone, etc. Cuando conectamos varios dispositivos a nuestra red, sea por cable como por WiFi, cada uno tendrá una IP propia en la misma red local. Conectados de esta manera, podremos compartir carpetas, pasar archivos de un dispositivo a otro, etc. Como estamos en casa, sabemos que nosotros, los únicos en el mundo que sabemos la contraseña de nuestra red, o que tenemos acceso físico al router, somos los únicos que estamos conectados a la red, y con traquilidad dejamos todas las puertas abiertas, porque el router nos protege, nos aísla del mundo exterior. <strong>Un extraño conectándose a nuestra WiFi, es el equivalente a alguien tirando un cable por la ventana y conectándose a nuestra red local, obteniendo acceso a todos nuestros dispositivos y nuestras conexiones.</strong></p>
<div id="attachment_319" class="wp-caption aligncenter" style="width: 330px"><a href="http://realidadoaficion.noblogs.org/2012/06/16/318/382d52049ferkeyg-jpg/" rel="attachment wp-att-319"><img class=" wp-image-319" src="http://realidadoaficion.noblogs.org/files/2012/06/382d52049ferkeyg.jpg.jpg" alt="" width="320" height="480" /></a><p class="wp-caption-text">Router Keygen</p></div>
<p><strong>¿Cómo puede ser que alguien averigue tan fácilmente la contraseña de mi WiFi?</strong></p>
<p>Esto se debe a una debilidad en el diseño de una gran cantidad de routers que consiste en que los fabricantes asignan un nombre a la ESSID por defecto del tipo WLAN_XXXX o similar, y luego, <strong>en base a ese nombre</strong>, generan la clave correspondiente, <strong>utilizando un algoritmo X</strong>. El gran agujero de seguridad se abre de par en par cuando alguien descubre el funcionamiento de ese algoritmo X, y por lo tanto tiene la capacidad de generar las contraseñas deseadas <strong>con sólo saber el nombre del ESSID de una red</strong>, algo que se publica a los cuatro vientos en el 99% de los casos.</p>
<p>&nbsp;</p>
<p><strong>2. Tanteando el terreno</strong></p>
<p>Una vez dentro de la red local, nos sacamos las pantuflas y empezamos a mirar alrededor a ver qué encontramos. Abrimos una aplicación que hace un barrido por las IPs dentro del rango que estamos utilizando y nos avisa cuando encuentra una IP en uso. Esto nos da una idea del panorama, y nos puede dar algunas pistas útiles. Podemos ver por ejemplo <strong>la IP del router y las IPs ocupadas por otros dispositivos actualmente conectados</strong>.</p>
<div id="attachment_320" class="wp-caption aligncenter" style="width: 291px"><a href="http://realidadoaficion.noblogs.org/2012/06/16/318/network_discovery/" rel="attachment wp-att-320"><img class="size-full wp-image-320" src="http://realidadoaficion.noblogs.org/files/2012/06/network_discovery.jpg" alt="" width="281" height="500" /></a><p class="wp-caption-text">Network Discovery</p></div>
<p>Podemos averiguar más información realizando un <strong>escaneo de puertos a cada IP descubierta</strong>, y eso nos dará un perfil del tipo de dispositivo con el que estamos tratando.</p>
<div id="attachment_321" class="wp-caption aligncenter" style="width: 330px"><a href="http://realidadoaficion.noblogs.org/2012/06/16/318/open/" rel="attachment wp-att-321"><img class="size-full wp-image-321" src="http://realidadoaficion.noblogs.org/files/2012/06/open.jpeg" alt="" width="320" height="480" /></a><p class="wp-caption-text">Puertos abiertos descubiertos</p></div>
<p>También puede ser útil para el futuro saber la <strong>IP externa del router</strong>, es decir la IP asignada por el proveedor de Internet. Esto puede ayudarnos a encontrar más puertas traseras más adelante, desde Internet, sobre todo si nos conectamos al router por web y logramos adivinar el usuario y contraseña del administrador, que muchas veces es una combinación imposible como &#8220;admin / 1234&#8243;. Si logramos entrar al router, podemos abrir puertos <em>a piacere</em> y preparar el terreno para un futuro ataque remoto, a través de la IP externa (si es que dicha IP no cambió ya, claro).</p>
<div id="attachment_323" class="wp-caption aligncenter" style="width: 330px"><a href="http://realidadoaficion.noblogs.org/2012/06/16/318/my-external-and-internal-ip-9-1-jpg/" rel="attachment wp-att-323"><img class="size-full wp-image-323" src="http://realidadoaficion.noblogs.org/files/2012/06/my-external-and-internal-ip-9-1.jpg.png" alt="" width="320" height="480" /></a><p class="wp-caption-text">IP externa</p></div>
<p><strong>3. &#8220;Entré porque estaba abierto&#8221;</strong></p>
<p>Si encontramos una máquina con Windows, y en la red local hay más de una computadora, es muy posible que haya <strong>carpetas compartidas</strong> y también es muy posible que no tengan ningún tipo de seguridad, así que abrimos un navegador de archivos que nos permita navegar la red local en busca de comparticiones de Windows y probamos suerte.</p>
<p>Examinando las comparticiones podemos ver el <strong>nombre (hostname) de las máquinas</strong> <strong>y dispositivos</strong>, y no es imposible encontrar que el nombre de la máquina es el mismo que el del propietario, por ejemplo &#8220;Juancito_XP&#8221; :).  Si este fuera el caso, podemos probar de usar &#8220;juancito&#8221; como usuario y dejar la contraseña vacía (no estoy seguro si todas las versiones de Windows permiten compartir carpetas a usuarios sin contraseña), o también probar la contraseña &#8220;juancito&#8221; o alguna variación de la querida &#8220;1234&#8243;  y a lo mejor nos llevamos una sorpresa.</p>
<div id="attachment_322" class="wp-caption aligncenter" style="width: 298px"><a href="http://realidadoaficion.noblogs.org/2012/06/16/318/smb/" rel="attachment wp-att-322"><img class="size-full wp-image-322" src="http://realidadoaficion.noblogs.org/files/2012/06/smb.jpg" alt="" width="288" height="512" /></a><p class="wp-caption-text">Comparticiones de Windows</p></div>
<p>Cabe destacar que otros sistemas operativos pueden utilizar también el sistema de compartición de archivos de Windows, así que esta vulnerabilidad no es exclusiva de usuarios de Windows.</p>
<p>Si el usuario no tiene ni siquiera contraseña, o si la descubrimos por casualidad, es una tentación casi irresistible el probar de entrar por <strong>escritorio remoto (RDP)</strong>. Sí, también hay aplicaciones para acceder por escritorio remoto desde nuestro teléfono.</p>
<div id="attachment_324" class="wp-caption aligncenter" style="width: 330px"><a href="http://realidadoaficion.noblogs.org/2012/06/16/318/rdp/" rel="attachment wp-att-324"><img class="size-full wp-image-324" src="http://realidadoaficion.noblogs.org/files/2012/06/rdp.jpg" alt="" width="320" height="480" /></a><p class="wp-caption-text">Escritorio remoto desde Android</p></div>
<p>Si hubiéramos encontrado una máquina con Linux, también podríamos haber instalado algún <strong>servidor VNC</strong> y acceder al escritorio remoto utilizando dicho protocolo con la aplicación correspondiente.</p>
<p>Supongamos que conseguimos acceso a una carpeeta compartida y que encontramos un montón de información interesante. Podemos dejarle como regalo un lindo <strong>troyano</strong> o <strong>keylogger</strong>, disfrazado de otro programa o metido dentro de una imagen (usando alguna técnica de esteganografía), etc, con la esperanza de que el usuario lo ejecute en algún momento, y de ser así, luego con más tiempo poder conectarnos y hacer lo que nos apetezca con ella.</p>
<p>&nbsp;</p>
<p><strong>4. Mirando por encima del hombro</strong> (el plato fuerte)</p>
<p><em>&#8220;Hola Juancito, ¿te importa si examino todo el tráfico de tu red y me hago pasar por vos?&#8221;</em></p>
<p>Abrimos una aplicación que básicamente lo que hace es <strong>interceptar paquetes que van de aquí para allá en la red</strong>, y captura los más interesantes, como por ejemplo, <strong>las cookies de una sesión con Facebook, o Twitter, o LinkedIn, etc</strong>. Una vez que tenemos una cookie, podemos abrir nuestro navegador utilizando esa cookie y <strong>podremos entrar a dicho sitio web haciéndonos pasar por Juancito</strong> (<strong>¡sin siquiera saber su nombre de usuario y/o contraseña!</strong>). <strong>Si logramos entrar a su e-mail, nos ganamos la grande.</strong></p>
<div id="attachment_325" class="wp-caption aligncenter" style="width: 330px"><a href="http://realidadoaficion.noblogs.org/2012/06/16/318/sheep/" rel="attachment wp-att-325"><img class="size-full wp-image-325" src="http://realidadoaficion.noblogs.org/files/2012/06/sheep.jpg" alt="" width="320" height="533" /></a><p class="wp-caption-text">Cookies interceptadas</p></div>
<p>Aún así, si las cookies no nos sirven para secuestrar su sesión, al menos podemos enterarnos de los sitios que está visitando y podemos saber por dónde atacar desde otro flanco, digamos por ejemplo, haciendo un poco de <strong>phishing</strong>.</p>
<p>Como hoy nos levantamos de mal humor y somos unos cabrones de mierda, decidimos <strong>cambiar la contraseña a todas las cuentas que pudimos interceptar</strong> (como tenemos acceso al mail, podemos utilizar los mecanismos de &#8220;olvidé mi contraseña&#8221;, que en su mayoría piden un correo electrónico y mandan un mail con un link de confirmación).</p>
<p><strong>Si no pudimos entrar al mail</strong>, pero sí a algunos de sus cuentas online, podemos empezar a mandar <strong>amenazas</strong> de muerte a políticos, <strong>propuestas indescentes</strong> a todos los contactos del sexo opuesto, y, como Juancito fue tan imprudente de dejar una copia escaneada de la tarjeta de coordenadas de su tarjeta de crédito en Dropbox, o en Google Drive, o en Box, o en cualquier servicio de almacenamiento en la nube accesible por usuario y contraseña (interceptada por nosotros), o en un mail que se mandó a sí mismo, entramos a eBay y <strong>le compramos a Juancito un buen transbordador espacial.</strong></p>
<p>Antes de irnos a casa, <strong>borramos todos sus e-mails </strong>(¡no olvidemos vaciar la papelera!), <strong>todos sus contactos</strong>, <strong>cancelamos todas sus cuentas de redes sociales</strong> y de otro tipo de servicios o bien publicamos abiertamente que &#8220;<strong>salimos del placard</strong>&#8221; y cosas por el estilo.</p>
<p>También puede ser que nos hayamos levantado generosos, y en base a la potencia de la señal WiFi logremos identificar dónde vive Juancito, y que lo encontremos en casa. Entonces cuando abre la puerta le decimos, Juancito, ¿tenés 5 minutos?, y puede ser el cmoienzo de una bella amistad (opción recomendada)</p>
<p>&nbsp;</p>
<p><strong>Próxima publicación</strong>: &#8220;¿Cómo evitar que cualquier papanatas intercepte mis comunicaciones y robe mi identidad en Internet?&#8221;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://realidadoaficion.noblogs.org/2012/06/16/318/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Navegación segura con Firefox + plugins + Tor</title>
		<link>http://realidadoaficion.noblogs.org/2012/03/26/navegacion-segura-con-firefox-plugins-tor/</link>
		<comments>http://realidadoaficion.noblogs.org/2012/03/26/navegacion-segura-con-firefox-plugins-tor/#comments</comments>
		<pubDate>Mon, 26 Mar 2012 13:37:05 +0000</pubDate>
		<dc:creator>martin</dc:creator>
				<category><![CDATA[Herramientas y servicios]]></category>
		<category><![CDATA[afición]]></category>
		<category><![CDATA[anonimato]]></category>
		<category><![CDATA[censura]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[herramientas]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[Libertad de expresión]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Tor]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://realidadoaficion.noblogs.org/?p=299</guid>
		<description><![CDATA[¿Por qué Firefox? Firefox es el único navegador totalmente open source y detrás tiene a la Mozilla Foundation, una fundación que participa activamente en el desarrollo de herramientas libres y de código abierto, con un gran interés en preservar la privacidad y la seguridad de los usuarios. Internet Explorer y Opera no son ni siquiera [...]]]></description>
				<content:encoded><![CDATA[<h3>¿Por qué Firefox?</h3>
<p>Firefox es el único navegador totalmente open source y detrás tiene a la Mozilla Foundation, una fundación que participa activamente en el desarrollo de herramientas libres y de código abierto, con un gran interés en preservar la privacidad y la seguridad de los usuarios.<br />
Internet Explorer y Opera no son ni siquiera de código abierto, así que los descarto. En cuanto a Google Chrome, no es enteramente de código abierto, aunque existe Chromium, que es la versión open source de Google Chrome, pero es igualmente frágil e intestable (aunque sea para power users como yo) y los plugins no le hacen ni sombra a los del Firefox.</p>
<p><span id="more-299"></span></p>
<h3>Plugins (a.k.a. extensiones, add-ons, etc)</h3>
<p><strong>Adblock Plus</strong>: <a href="https://adblockplus.org/es/" target="_blank">https://adblockplus.org/es/</a><br />
Utiliza una lista negra de los dominios responsables de las publicidades en Internet. El resultado es una navegación más rápida y clara, ya que no hay que estar adivinando qué es un link real y qué es una publicidad.</p>
<p><strong>Do not track plus</strong>: <a href="http://www.abine.com/dntdetail.php?" target="_blank">http://www.abine.com/dntdetail.php?</a><br />
utiliza una lista negra de empresas de rastreo y bloquea dichas peticiones sin perder funcionalidad en la navegación.</p>
<p><strong>Google sharing</strong>: <a href="http://www.googlesharing.net/" target="_blank">http://www.googlesharing.net/</a><br />
Explicado mal y pronto, este plugin hace de proxy para las búsquedas realizadas en Google. Junta las identidades de los usuarios del plugin y las mezcla, para evitar que Google pueda saber quién hizo qué consulta. Obviamente el resultado de la búsqueda es el esperado, no mezcla las búsquedas, sino las identidades de los que las realizan.</p>
<p><strong>HTTPS Everywere</strong>: <a href="https://www.eff.org/https-everywhere" target="_blank">https://www.eff.org/https-everywhere</a><br />
Este plugin ayuda a utilizar el protocolo HTTPS en sitios en los que está disponible pero está mal implementado o es difícil de utilizar. Está desarrollado en conjunto por la Electronic Frontier Foundation y el proyecto Tor (dos nombres a tener muy en cuenta por cierto)</p>
<p><strong>Collusion</strong>: <a href="https://addons.mozilla.org/es-ES/firefox/addon/collusion/?src=api" target="_blank">https://addons.mozilla.org/es-ES/firefox/addon/collusion/?src=api</a><br />
Finalmente este plugin no es precisamente para protegernos, sino más bien para ilustrar las interacciones que existen entre los sitios que visitamos. Crea un gráfico que muestra los sitios y servidores con los que intercambiamos información al navegar, y los une con flechas para indicar la dirección de la información. Así, podemos ver cómo cuando visitamos un blog, podemos estar enviando información a Facebook o a Twitter mediante sus famosos botones rastreadores de Me gusta y Síguenos, etc. Este plugin está desarrollado por la fundación Mozilla.</p>
<h3>Tor Bundle Browser</h3>
<p><strong>Tor</strong>: <a href="https://www.torproject.org/about/overview.html.en" target="_blank">https://www.torproject.org/about/overview.html.en</a><br />
Una de las mejores herramientas orientadas a la privacidad en internet de los últimos tiempos, sin dudas, es Tor. Tor es una especie de proxy que encripta y distribuye las consultas de nuestro navegador a través de distintos nodos, haciendo casi imposible el poder rastrear el origen y destino del tráfico.<br />
Además provee una especie de red &#8220;oculta&#8221;, los &#8220;hidden services&#8221; que consisten en sitios que sólo son accesibles si se utiliza Tor, y son dominios que terminan en &#8220;.onion&#8221;.</p>
<p>Ahora Tor es mucho más fácil de utilizar, gracias al &#8220;<strong>Tor Bundle Browser</strong>&#8221; que es básicamente un Firefox portable con Tor instalado y configurado, junto cun algunos de los plugins comentados anteriormente.<br />
Sólo hay que descargarlo y abrirlo: <a href="https://www.torproject.org/download/download-easy.html.en" target="_blank">https://www.torproject.org/download/download-easy.html.en</a></p>
]]></content:encoded>
			<wfw:commentRss>http://realidadoaficion.noblogs.org/2012/03/26/navegacion-segura-con-firefox-plugins-tor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>No existe tal cosa como &#8220;buena censura&#8221; vs. la paradoja de la tolerancia de Karl Popper</title>
		<link>http://realidadoaficion.noblogs.org/2012/03/08/no-existe-tal-cosa-como-buena-censura-vs-la-paradoja-de-la-tolerancia-de-karl-popper/</link>
		<comments>http://realidadoaficion.noblogs.org/2012/03/08/no-existe-tal-cosa-como-buena-censura-vs-la-paradoja-de-la-tolerancia-de-karl-popper/#comments</comments>
		<pubDate>Thu, 08 Mar 2012 14:34:51 +0000</pubDate>
		<dc:creator>martin</dc:creator>
				<category><![CDATA[Cultura libre]]></category>
		<category><![CDATA[anonimato]]></category>
		<category><![CDATA[censura]]></category>
		<category><![CDATA[cultura libre]]></category>
		<category><![CDATA[FreeNet]]></category>
		<category><![CDATA[intolerancia]]></category>
		<category><![CDATA[Karl_Popper]]></category>
		<category><![CDATA[Libertad de expresión]]></category>
		<category><![CDATA[paradoja]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[tolerancia]]></category>

		<guid isPermaLink="false">http://realidadoaficion.noblogs.org/?p=288</guid>
		<description><![CDATA[Recientemente comentaba que los lineamientos de la filosofía de Freenet me parecían muy acertados y que los había adoptado personalmente. Recordemos uno de los puntos de la filosofía de Freenet que responde de la siguiente manera a la pregunta &#8220;¿A veces no puede resultar necesaria cierta censura?&#8220;: Hay muchos que sienten que la censura a [...]]]></description>
				<content:encoded><![CDATA[<p>Recientemente comentaba que los lineamientos de la filosofía de Freenet me parecían muy acertados y que los había adoptado personalmente.</p>
<p>Recordemos uno de los puntos de la filosofía de Freenet que responde de la siguiente manera a la pregunta &#8220;<em>¿A veces no puede resultar necesaria cierta censura?</em>&#8220;:</p>
<blockquote><p>Hay muchos que sienten que la censura a veces puede ser algo bueno. Por ejemplo, en algunos países de Europa, propagar información destinada a propagar el racismo es ilegal. Los gobiernos buscan prevenir que la gente promueva ideas que puedan resultar dañinas para la sociedad. No se puede permitir a aquellos que estén en el poder el imponer “buena” censura, sin al mismo tiempo permitirles imponer la “mala” censura. Para poder imponer <strong>cualquier tipo de censura</strong>, el gobierno tiene que tener la habilidad de <strong>monitorizar</strong> y por lo tanto <strong>restringir </strong>las comunicaciones. Ya existen críticas respecto a la censura anti-racista que en muchos países europeos puede estar interfiriendo con análisis históricos legítimos de eventos como la segunda guerra mundial.</p></blockquote>
<p><span id="more-288"></span>Hasta ahora me sentía identificado con esta conclusión, pero ayer me encontré con la paradoja de la tolerancia de Karl Popper. A continuación, un extracto del artículo de Wikipedia en inglés que contiene cierto desarrollo (primera indentación) y citas (segunda indentación):</p>
<blockquote>
<p style="padding-left: 30px">Unlimited tolerance must lead to the disappearance of tolerance. If we extend unlimited tolerance even to those who are intolerant, if we are not prepared to defend a tolerant society against the onslaught of the intolerant, then the tolerant will be destroyed, and tolerance with them.</p>
<p>The utterance of intolerant philosophies should not always be suppressed, &#8220;as long as we can counter them by rational argument and keep them in check by public opinion.&#8221; However,</p>
<p style="padding-left: 30px">we should claim the right to suppress them if necessary even by force; for it may easily turn out that they are not prepared to meet us on the level of rational argument, but begin by denouncing all argument; they may forbid their followers to listen to rational argument, because it is deceptive, and teach them to answer arguments by the use of their fists or pistols.</p>
<p>Furthermore, in support of human rights legislation in the second half of the 20th century, he stated:</p>
<p style="padding-left: 30px">We should therefore claim, in the name of tolerance, the right not to tolerate the intolerant. We should claim that any movement preaching intolerance places itself outside the law, and we should consider incitement to intolerance and persecution as criminal, in the same way as we should consider incitement to murder, or to kidnapping, or to the revival of the slave trade, as criminal.</p>
</blockquote>
<p>Traducción mía:</p>
<blockquote>
<p style="padding-left: 30px">La tolerancia ilimitada llevará a la desaparición de la tolerancia. Si ejercemos una tolerancia ilimitada hacia aquellos que son intolerantes, si no nos preparamos para defender una sociedad tolerante frente al ataque de los intolerantes, entonces los tolerantes serán destruídos, junto con la tolerancia.</p>
<p>La proliferación de filosofías intolerantes no siempre deberá ser suprimida, &#8220;siempre y cuando se puedan contrarestar con argumentos racionales y exponerlas al juicio de la opinión pública&#8221;</p>
<p style="padding-left: 30px">debemos reclamar el derecho a suprimirlos incluso por la fuerza si fuera necesario; porque fácilmente puede ocurrir que ellos no estén dispuestos a seguirnos en el camino de la argumentación racional, sino que empiecen denunciando toda argumentación; ellos pueden prohibir a sus seguidores escuchar nuestros argumentos racionales, porque son engañosos, e indicarles que respondan nuestros argumentos mediante el uso de sus puños o armas.</p>
<p>Posteriormente, en apoyo a la legislación de los derechos humanos en la segunda mitad del siglo 20, sostuvo:</p>
<p style="padding-left: 30px">Debemos por lo tanto reclamar, en nombre de la tolerancia, el derecho a no tolerar al intolerante. Debemos reclamar que cualquier movimiento que predique la intolerancia se coloque a sí mismo fuera de la ley, y debemos considerar incitación a la violencia y la persecusión como actos criminales, en el mismo sentido en que consideramos la incitación al asesinato, al secuestro o el regreso de la esclavitud como actos criminales</p>
</blockquote>
<p>No sé si son puntos de vista diametralmente opuestos, pero sí que entran en conflicto. No sé si estoy menos de acuerdo con la idea de FreeNet luego de haber leído la paradoja de la tolerancia, pero sí creo que tengo que darle cierto crédito y refleccionar sobre las cuestiones que plantea.</p>
<p>No existe una única opinión pública uniforme y universal, por lo que someter ideas &#8220;conflictivas&#8221; a la opinión pública no necesariamente disminuiría su polémica. Creo que ese es el punto más débil de la paradoja, pero aparte de eso, el resto me parece muy interesante y hasta cierto punto me incomoda tener que considerar esa forma de actuar como una posibilidad, posiblemente porque me sentía tan cómodo con la postura de FreeNet y ahora veo que quizás los simientos que lo justificaban no son tan sólidos e incuestionables como los percibí en un primer momento.</p>
<p>No voy a sacar ninguna conclusión, en primer lugar porque no tengo ninguna, y segundo porque me parece más fructífero dejar el tema abierto con la esperanza de que alguien que pase y lo lea se detenga un momento a pensar. Sólo con eso me daría por satisfecho.</p>
<p>&nbsp;</p>
<p>Fuentes:</p>
<p>https://en.wikipedia.org/wiki/Karl_popper#The_paradox_of_tolerance</p>
<p>https://freenetproject.org/philosophy.html</p>
]]></content:encoded>
			<wfw:commentRss>http://realidadoaficion.noblogs.org/2012/03/08/no-existe-tal-cosa-como-buena-censura-vs-la-paradoja-de-la-tolerancia-de-karl-popper/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Una realidad que hay que aceptar, o por lo menos, conocer</title>
		<link>http://realidadoaficion.noblogs.org/2012/03/07/una-realidad-que-hay-que-aceptar-o-por-lo-menos-conocer/</link>
		<comments>http://realidadoaficion.noblogs.org/2012/03/07/una-realidad-que-hay-que-aceptar-o-por-lo-menos-conocer/#comments</comments>
		<pubDate>Wed, 07 Mar 2012 10:22:18 +0000</pubDate>
		<dc:creator>martin</dc:creator>
				<category><![CDATA[Cultura libre]]></category>
		<category><![CDATA[afición]]></category>
		<category><![CDATA[anonimato]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://realidadoaficion.noblogs.org/?p=285</guid>
		<description><![CDATA[Sólo se puede ser completamente anónimos y tener una privacidad absoluta si volvemos en el tiempo y evitamos nuestro propio nacimiento. Por más que borremos nuestras cuentas de Google, Facebook, Twitter, etc, utilicemos Tor, DNS anónimos, enviemos nuestros correos encriptados, no usemos ningún servicio en la nube y guardemos todos nuestros datos en una partición [...]]]></description>
				<content:encoded><![CDATA[<p>Sólo se puede ser completamente anónimos y tener una privacidad absoluta si volvemos en el tiempo y evitamos nuestro propio nacimiento.</p>
<p>Por más que borremos nuestras cuentas de Google, Facebook, Twitter, etc, utilicemos Tor, DNS anónimos, enviemos nuestros correos encriptados, no usemos ningún servicio en la nube y guardemos todos nuestros datos en una partición encriptada, nuestra cara seguramente quedará registrada en el album de nuestros amigos, parejas y familiares. Es muy posible que incluso pongan nuestro nombre debajo de nuestra foto o incluso en nuestra propia cara (tal y como permiten ya muchos sitios gracias a un software de reconocimiento facial).</p>
<p><span id="more-285"></span>Es muy posible que aunque pocas personas conozcan nuestras cuentas de e-mail, esas personas no se dediquen a eliminar los correos que han recibido de nosotros y que nos han enviado diciéndonos “te quiero, mi amor” o “feliz cumpleaños, hijo”, dejando un registro muy claro para el que quiera buscar de cuál es su relación con nosotros, y cuáles son las cuentas.que utilizamos para comunicaciones personales. Podemos descartar también el hecho de que todos nuestros contactos utilicen cifrado en sus conexiones, contraseñas seguras, etc.</p>
<p>Si vamos a ponernos paranóicos, este es el momento ideal. Nuestros datos son nuestros sólo en parte. Sólo podemos ocuparnos de no exponer la parte que nos toca proteger. El resto&#8230; es libre como el viento.</p>
<p>No pretendo sonar derrotista. No estoy diciendo que sea una batalla perdida. Al contrario, creo que hay que ser concientes de la situación, y partiendo de ahí, actuar en consecuencia con lo que se pueda, y saber que hay otras cosas sobre las que podemos hacer poco o nada.</p>
]]></content:encoded>
			<wfw:commentRss>http://realidadoaficion.noblogs.org/2012/03/07/una-realidad-que-hay-que-aceptar-o-por-lo-menos-conocer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Por qué proteger nuestra privacidad?</title>
		<link>http://realidadoaficion.noblogs.org/2012/03/03/por-que-proteger-nuestra-privacidad/</link>
		<comments>http://realidadoaficion.noblogs.org/2012/03/03/por-que-proteger-nuestra-privacidad/#comments</comments>
		<pubDate>Sat, 03 Mar 2012 13:33:47 +0000</pubDate>
		<dc:creator>martin</dc:creator>
				<category><![CDATA[Cultura libre]]></category>
		<category><![CDATA[anonimato]]></category>
		<category><![CDATA[censura]]></category>
		<category><![CDATA[cultura libre]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[Libertad de expresión]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[realidad]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://realidadoaficion.noblogs.org/?p=282</guid>
		<description><![CDATA[Cuando se habla de proteger nuestra privacidad, y más aún cuando hablamos de anonimato, siempre se escucha la misma falacia: &#8220;El que no tiene nada que ocultar, no tiene por qué preocuparse&#8221; de lo que se deduce que &#8220;el que protege su privacidad y prefiere permanecer anónimo, tiene algo que ocultar&#8221; Este es un razonamiento [...]]]></description>
				<content:encoded><![CDATA[<p>Cuando se habla de proteger nuestra privacidad, y más aún cuando hablamos de anonimato, siempre se escucha la misma falacia:</p>
<blockquote><p>&#8220;El que no tiene nada que ocultar, no tiene por qué preocuparse&#8221; de lo que se deduce que &#8220;el que protege su privacidad y prefiere permanecer anónimo, tiene algo que ocultar&#8221;</p></blockquote>
<p>Este es un razonamiento equivocado que está muy arraigado en mucha gente, incluso en aquellos &#8220;buenos ciudadanos&#8221;, &#8220;legales&#8221; y &#8220;correctos&#8221;, que no se dan cuenta de que la privacidad no es un lujo ni una comodidad, sino un <strong>derecho humano</strong>.</p>
<p><span id="more-282"></span>El debate en torno a la privacidad y el anonimato está de moda, y definitivamente no es un tema fácil de abordar. Estoy seguro de que existen pensadores de todo tipo, filósofos, sociólogos, antropólogos, abogados, etc, que han dedicado muchísimo tiempo a intentar resolver los conflictos que surgen en la práctica, así que no voy a intentar volver a inventar la rueda.</p>
<p>Hace un tiempo descubrí el proyecto Freenet, y en su página de &#8220;filosofía&#8221;, encontré una argumentación muy válida y que he tomado como referencia.</p>
<p>Una pregunta interesante que nos podemos plantear es: &#8220;¿no es a veces necesaria cierta censura?&#8221;. A continuación se enumeran los ya conocidos ejemplos del terrorismo y la pornografía infantil, males muy reales y actuales, pero que se usan como chivo expiatorio para justificar cualquier cosa. Esto genera algunos problemas:</p>
<p>1- Para poder censurar, aunque sea ejerciendo &#8220;buena censura&#8221;, es absolutamente necesario poder monitorizar y analizar el flujo de información. En otras palabras, espiar las comunicaciones para poder rastrear a los responsables y frenar la propagación del mensaje en cuestión.</p>
<p>2- Este espionaje es por definición deficiente. Vulnera los derechos de todos por igual, perjudicando más a los inocentes que a los culpables. A todos nos espían sin distinción, mientras que los terroristas y los pedófilos encuentran maneras de seguir comunicándose mediante otros canales alternativos, siendo sólo los más torpes los que caigan en las redes de la censura.</p>
<p>3- Y finalmente, pero no más fácil de responder, ¿quién determina qué es peligroso y qué no? ¿peligroso para quién? ¿para la población o para el censor?, etc&#8230;</p>
<p>Tenemos derecho a tener una vida privada, y tenemos el derecho a poder elegir cuándo ser reconocidos y cuándo no. Esto se aplica al ámbito físico tradicional y al virtual.</p>
<p>Nadie dejaría que el gobierno lea nuestro correo postal para protegernos de un terrorista que nos mande Anthrax en un sobre, o que lean nuestras cartas personales para poder mandarnos folletos publicitarios que puedan resultarnos más interesantes. Aún si esto fuera conveniente en cierto punto, la diferencia entre el costo y el beneficio es infinitamente desigual, siendo que jabás la violación de los derechos será una opción, sobre todo porque una vez que se pierden los derechos, es m uy difícil poder recuperarlos.</p>
<p>Invito a todos a informarse, a reflexionar sobre estos temas, y a tomar responsabilidad por los propios derechos, y a no dejarse engañar por los espejos de colores que ciertas comodidades de la vida moderna parecen ofrecernos gratuitamente. TODO tiene un precio Y si no piensen, ¿cómo puede Google ser una empresa de semejantes dimensiones y ofrecer tantos servicios tan buenos totalmente gratis? ¿No será que en lugar de no cobrarnos, en realidad les estamos pagando con otro tipo de moneda?</p>
]]></content:encoded>
			<wfw:commentRss>http://realidadoaficion.noblogs.org/2012/03/03/por-que-proteger-nuestra-privacidad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8220;Privacidad&#8221;, como en &#8220;derecho a la privacidad&#8221;</title>
		<link>http://realidadoaficion.noblogs.org/2012/03/02/privacidad-como-en-derecho-a-la-privacidad/</link>
		<comments>http://realidadoaficion.noblogs.org/2012/03/02/privacidad-como-en-derecho-a-la-privacidad/#comments</comments>
		<pubDate>Fri, 02 Mar 2012 16:47:14 +0000</pubDate>
		<dc:creator>martin</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://realidadoaficion.noblogs.org/?p=275</guid>
		<description><![CDATA[Con un poco de tiempo y esfuerzo, intentaré publicar una serie de artículos en los que tengo intenciones de repasar algunos temas relacionados con la privacidad en internet. Algunos títulos posibles son: ¿Por qué proteger nuestra privacidad? Servicios online. ¿Quién nos espía y por qué? Servidores alternativos: Mail, Redes sociales, . Navegación más segura usando [...]]]></description>
				<content:encoded><![CDATA[<p>Con un poco de tiempo y esfuerzo, intentaré publicar una serie de artículos en los que tengo intenciones de repasar algunos temas relacionados con la privacidad en internet.</p>
<p>Algunos títulos posibles son:</p>
<ul>
<li>¿Por qué proteger nuestra privacidad?</li>
</ul>
<ul>
<li>Servicios online. ¿Quién nos espía y por qué? Servidores alternativos: Mail, Redes sociales, .</li>
</ul>
<ul>
<li>Navegación más segura usando plugins.</li>
</ul>
<ul>
<li>Navegación más segura usando Tor</li>
</ul>
<ul>
<li>Diferencia entre &#8220;código abierto&#8221; y &#8220;libre&#8221;</li>
</ul>
<ul>
<li>Servidores DNS y Proxys anónimos.</li>
</ul>
<ul>
<li>Freenet</li>
</ul>
<ul>
<li>P2P. Torrent vs magnet vs descarga directa vs &#8230;</li>
</ul>
<ul>
<li>Un smartphone más libre</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://realidadoaficion.noblogs.org/2012/03/02/privacidad-como-en-derecho-a-la-privacidad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>#ProyectoWebLibre</title>
		<link>http://realidadoaficion.noblogs.org/2012/01/16/proyectoweblibre/</link>
		<comments>http://realidadoaficion.noblogs.org/2012/01/16/proyectoweblibre/#comments</comments>
		<pubDate>Mon, 16 Jan 2012 19:20:24 +0000</pubDate>
		<dc:creator>martin</dc:creator>
				<category><![CDATA[Cultura libre]]></category>
		<category><![CDATA[#ProyectoWebLibre]]></category>
		<category><![CDATA[afición]]></category>
		<category><![CDATA[anonimato]]></category>
		<category><![CDATA[censura]]></category>
		<category><![CDATA[cultura libre]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[Libertad de expresión]]></category>
		<category><![CDATA[piratepad]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://realidadoaficion.noblogs.org/?p=264</guid>
		<description><![CDATA[Busco colaboradores para ayudarme en los primeros pasos de un proyecto destinado a hacer más accesible la información necesaria para aprender a hacer un uso seguro, privado y eficiente de Internet. &#160; Objetivos del Proyecto Web Libre: Crear una web en donde recopilar material teórico y práctico sobre cuestiones relacionadas con la libertad en internet, [...]]]></description>
				<content:encoded><![CDATA[<p><img class="aligncenter" src="http://www.iugordon.com/wp-content/uploads/2011/08/2222.jpg" alt="" width="380" height="285" /></p>
<p><strong>Busco colaboradores</strong> para ayudarme en los primeros pasos de un proyecto destinado a hacer más accesible la información necesaria para aprender a hacer un uso seguro, privado y eficiente de Internet.</p>
<p>&nbsp;</p>
<div><strong>Objetivos del Proyecto Web Libre:</strong></div>
<div>
<ul>
<li><strong>Crear una web</strong> en donde recopilar <strong>material teórico y práctico</strong> sobre cuestiones relacionadas con la <strong>libertad en internet</strong>, la <strong>lucha contra la censura</strong> y la <strong>cultura libre</strong>.</li>
</ul>
</div>
<div>
<ul>
<li>Reducir la &#8220;<strong>desorientación</strong>&#8221; causada por el exceso de información en internet, mediante la <strong>centralización del material en una web especializada y en español</strong>, y ofreciendo <strong>técnicas</strong> y <strong>herramientas</strong> que enseñen a buscar y compartir información de forma <strong>efectiva</strong> y <strong>segura</strong>.</li>
</ul>
</div>
<div>
<ul>
<li>Producir <strong>material propio</strong> o adaptar <strong>documentación existente</strong> para hacerla accesible a un mayor número de gente.</li>
</ul>
</div>
<p>&nbsp;</p>
<p>Partimos de este documento compartido a modo de <strong>tormenta de ideas</strong> y luego nos mudaremos a una plataforma más estable.</p>
<p>Acceder al <a href="http://piratepad.net/g8VKGLvPJ3" target="_blank">documento</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://realidadoaficion.noblogs.org/2012/01/16/proyectoweblibre/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Servicio/herramienta web recomendada: If [this] then [that]</title>
		<link>http://realidadoaficion.noblogs.org/2012/01/13/servicio-web-if-this-then-that/</link>
		<comments>http://realidadoaficion.noblogs.org/2012/01/13/servicio-web-if-this-then-that/#comments</comments>
		<pubDate>Fri, 13 Jan 2012 08:00:51 +0000</pubDate>
		<dc:creator>martin</dc:creator>
				<category><![CDATA[Herramientas y servicios]]></category>
		<category><![CDATA[afición]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[herramienta]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[servicio]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://realidadoaficion.noblogs.org/?p=251</guid>
		<description><![CDATA[ifttt (de &#8220;if this then that&#8221;, o sea &#8220;si esto entonces aquello&#8221;) es una web que te permite conectar muchos de nuestros servicios web y crear tareas simples de interacción entre ellas de manera automática. Ejemplos: Si mañana está anunciada lluvia, mandarme un mail avisándome. Si marco como favorito un artículo en Google Reader, publicarlo [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://realidadoaficion.noblogs.org/2012/01/13/servicio-web-if-this-then-that/pantallazo-de-2012-01-12-120456/" rel="attachment wp-att-255"><img class="alignleft size-full wp-image-255" src="http://realidadoaficion.noblogs.org/files/2012/01/Pantallazo-de-2012-01-12-120456.png" alt="" width="163" height="68" /></a></p>
<p><strong>ifttt</strong> (de &#8220;if this then that&#8221;, o sea &#8220;si esto entonces aquello&#8221;) es una web que te permite conectar muchos de nuestros servicios web y crear tareas simples de interacción entre ellas de manera automática.</p>
<p><span id="more-251"></span></p>
<p>Ejemplos:</p>
<ul>
<li>Si mañana está anunciada <strong>lluvia</strong>, mandarme un <strong>mail</strong> avisándome.</li>
<li>Si marco como favorito un artículo en <strong>Google Reader</strong>, publicarlo también en <strong>Facebook</strong>.</li>
<li>Si agrego un archivo a mi carpeta pública de <strong>Dropbox</strong>, publicarlo en <strong>Twitter, </strong>etc&#8230;</li>
</ul>
<p>La interfaz es limpísima y muy fácil de manejar aunque de momento está <strong>sólo en inglés</strong>, ya que está en estado <strong>beta</strong>, pero me parece un servicio interesantísimo, y creo que promete volverse una herramienta muy potente en el futuro.</p>
<p><a href="http://ifttt.com/" target="_blank">Web de ifttt</a></p>
]]></content:encoded>
			<wfw:commentRss>http://realidadoaficion.noblogs.org/2012/01/13/servicio-web-if-this-then-that/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mis notas sobre Freenet</title>
		<link>http://realidadoaficion.noblogs.org/2012/01/12/mis-notas-sobre-freenet/</link>
		<comments>http://realidadoaficion.noblogs.org/2012/01/12/mis-notas-sobre-freenet/#comments</comments>
		<pubDate>Thu, 12 Jan 2012 09:36:28 +0000</pubDate>
		<dc:creator>martin</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://realidadoaficion.noblogs.org/?p=247</guid>
		<description><![CDATA[Estas son algunas notas que recopilé después de probar Freenet. - La instalación fue muy simple. Descargué el instalador java que hay en la web oficial y lo ejecuté con el comando clásico para ejecutar un archivo .jar: java -jar blablabla.jar - El instalador es también muy simple y no hace preguntas “incómodas”: la carpeta [...]]]></description>
				<content:encoded><![CDATA[<p>Estas son algunas notas que recopilé después de probar <em><strong>Freenet</strong></em>.</p>
<p><span id="more-247"></span></p>
<p>- La <strong>instalación</strong> fue muy simple. Descargué el <strong>instalador java</strong> que hay en la web oficial y lo ejecuté con el comando clásico para ejecutar un archivo .jar:</p>
<pre>java -jar blablabla.jar</pre>
<p>- El instalador es también muy simple y no hace preguntas “incómodas”: la carpeta de instalación y poco más.</p>
<p>- <em><strong>Freenet</strong></em> corre como un <strong>servicio</strong> que se gestiona mediante el navegador web.</p>
<p>- Al finalizar la instalación, abre nuestro navegador en la dirección <strong>http://127.0.0.1:8888</strong> que es la dirección por defecto en donde corre el servicio. Hay que ultimar algunos detalles de la instalación mediante el asistente que aparece, que nos pregunta cosas como cuánto <strong>espacio en el disco</strong> queremos destinar a usar como almacenamiento, el <strong>ancho de banda</strong> que queremos utilizar, <strong>niveles de privacidad</strong>, etc. Todo está bastante bien explicado, aunque <strong>algunas traducciones están un poco incompletas</strong>. En general, se puede dejar todo como está.</p>
<p>- Una vez contestadas las preguntas básicas, accederemos a un portal desde el cuál podremos acceder a las distintas secciones o aplicaciones de <em><strong>Freenet</strong></em>, como la <strong>navegación</strong>, los <strong>foros</strong>, <strong>compartición de archivos</strong>, etc.</p>
<p>- La primera impresión puede resultar engañosa. A veces parece que estamos frente a una página que no carga, pero no es así. Al entrar a un sitio de <em><strong>Freenet</strong></em> (<strong>freesite</strong>), aparece un aviso diciendo que <strong>la página solicitada se está descargando</strong> y puede parecer que ha muerto ahí, pero en realidad la está descargando y <strong>la barra de progreso puede pegar un salto y de un momento a otro estaremos viendo la web que queríamos</strong>. También puede ocurrir que <strong>si la página no es popular</strong> y no se encuentran “seeders” suficientes, no la pueda cargar, pero hay opciones para dejarla descargando en segundo plano para ver si más adelante hay más suerte. Hay que recordar que la idea es <strong>dejar corriendo el servidor siempre</strong> y la máquina encendida las 24 horas para obtener los mejores resultados. En este sentido es mucho mejor tener el servicio corriendo <strong>en un servidor</strong> que en una máquina personal que encendemos y apagamos a cada rato. Igual esto no quiere decir que funcione mal, mi experiencia en general hasta el momento ha sido muy buena, sólo que por la naturaleza de la red de <em><strong>Freenet</strong></em>, se obtendrían mejores resultados si se dejara corriendo el servidor el mayor tiempo posible.</p>
<p>- Para poder acceder a los foros, nos hace crear una “<strong>firma</strong>” para asociar a nuestra <strong>identidad</strong> (alias). Esta firma se usa para <strong>identificarnos unívocamente pero anónimamente</strong> (aunque suene redundante). Se utiliza un <strong>sistema de puntuación positiva y negativa</strong> para “castigar” a aquellos usuarios que publiquen <strong>spam</strong> (atención, sólo se castiga el spam) y premiar a los que publiquen material útil e interesante.</p>
<p>- El <strong>buscador</strong> no es de lo más potente de <em><strong>Freenet</strong></em>, pero esto es debido a la propia naturaleza de la red sobre la que funciona. Tiene que buscar fragmentos acá y allá entre los vecinos y esto puede tardar mucho y es un poco frustrante, pero existen directorios, es decir, páginas con índices en los que se listan muchos o todos los freesites disponibles. Es cuestión de ir filtrando un poco y usar el buscador del navegador en la página para ver si está ahí lo que nos interesa.</p>
<p>- Hay <strong>muy pocas imágenes</strong> para minimizar el tiempo de carga de las páginas. Si bien es una &#8220;limitación&#8221; técnica, creo que es positiva, porque indefectiblemente hace que los <strong>freesites</strong> se centren más en el <strong>contenido</strong> y mantienen un diseño minimalista y limpio (que, es verdad, puede recordarnos un poco a nuestros años mozos en Geocities y Xoom).</p>
<p>- <strong>Vale la pena dejarlo instalado y husmear a ver qué onda de vez en cuando</strong>.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://realidadoaficion.noblogs.org/2012/01/12/mis-notas-sobre-freenet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
