<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Privacidad on gvisoc.com</title>
    <link>https://gvisoc.com/tags/privacidad/</link>
    <description>Recent content in Privacidad on gvisoc.com</description>
    <image>
      <title>gvisoc.com</title>
      <url>https://gvisoc.com/images/site-umina-gs.jpg</url>
      <link>https://gvisoc.com/images/site-umina-gs.jpg</link>
    </image>
    <generator>Hugo -- 0.151.0</generator>
    <language>es-ES</language>
    <managingEditor>gabriel@gvisoc.com (Gabriel Viso Carrera)</managingEditor>
    <webMaster>gabriel@gvisoc.com (Gabriel Viso Carrera)</webMaster>
    <copyright>Gabriel Viso Carrera</copyright>
    <lastBuildDate>Sat, 15 Jun 2024 21:35:29 +0000</lastBuildDate>
    <atom:link href="https://gvisoc.com/tags/privacidad/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>¿Recuerdas Recuerdos?</title>
      <link>https://gvisoc.com/posts/recuerdos-recap/</link>
      <pubDate>Sat, 15 Jun 2024 21:35:29 +0000</pubDate><author>gabriel@gvisoc.com (Gabriel Viso Carrera)</author>
      <guid>https://gvisoc.com/posts/recuerdos-recap/</guid>
      <description>La cosa pinta mal.</description>
      <content:encoded><![CDATA[<p>Escribí hace unas semanas acerca de <a href="https://gvisoc.com/posts/windows-recall/">Recuerdos de Microsoft Windows</a>, y cómo la cosa pintaba muy mal. El caso es que desde entonces estuve ocupado montando <a href="https://gvisoc.com/posts/migrar-un-podcast-a-castopod/">un ataque de denegación de servicio distribuido a mi casa</a>, reencontrándome con algunos de mis videojuegos y, en fin, ocupado en diversos menesteres.</p>
<p>Desde los primeros anuncios de Recuerdos / Recall, la cosa ha estado muy movida y muy loca. Escribo este artículo a modo de cronología, en parte para darle un poco de seguimiento a lo que escribí en su día, pero sobre todo para poder aparcar este tema.</p>
<ul>
<li>
<p>Microsoft anuncia <a href="https://gvisoc.com/posts/windows-recall/">recuerdos</a></p>
</li>
<li>
<p>Numerosos expertos en ciberseguridad y derechos humanos critican este mecanismo porque no ofrece la seguridad y privacidad que cabría esperar.</p>
</li>
<li>
<p>¿Derechos humanos? Sí: un PC con Recuerdos activado es muy atractivo en regímenes autoritarios y estados policiales, además de otras situaciones como <a href="https://hachyderm.io/@evacide/112481894385686328">violencia doméstica donde un usuario pueda ser coaccionado</a> o torturado para dar acceso al contenido de recuerdos.</p>
</li>
<li>
<p>Microsoft y <a href="https://www.windowscentral.com/software-apps/windows-11/microsoft-has-lost-trust-with-its-users-windows-recall-is-the-last-straw">sus seguidores dentro de la prensa tratan de quitar hierro al asunto, interpretando este rechazo como un error de comunicación de Microsoft</a>, haciendo énfasis en las premisas que deberían hacer seguro a Recuerdos: las capturas de pantalla se almacenan cifradas mediante Bitlocker, un atacante debería ganar acceso a tu ordenador, etcétera.</p>
</li>
<li>
<p>Numerosos analistas consiguen reventar el chisme por todas partes, siendo el más notorio dentro del grupo al que yo sigo, <a href="https://fedi.gvisoc.com/@GossiTheDog@cyberplace.social/112563053447938707">Kevin Beaumont</a>.</p>
</li>
<li>
<p>Al parecer, la información de las capturas de pantalla se procesa mediante reconocimiento óptico de caracteres (OCR) y se guarda en una base de datos <a href="https://www.sqlite.org/index.html">SQLite</a> sin cifrar.</p>
</li>
<li>
<p>Un usuario que sepa dónde está guardado el fichero SQLite puede acceder a él símplemente aceptando un diálogo de control de acceso de usuarios (UAC) de Windows. El usuario no tiene que tener permisos de administrador.</p>
</li>
<li>
<p>Al estar la información dentro de SQLite en texto claro, si se tiene acceso a ésta, no importa que la máquina tenga activado Bitlocker o no. Accediendo localmente a este fichero o copiándolo a otra máquina, la actividad del usuario estaría completamente expuesta.</p>
</li>
<li>
<p><a href="https://infosec.exchange/@tiraniddo/112566044174482506">Programando es incluso más fácil</a></p>
</li>
<li>
<p>Más o menos al mismo tiempo, Microsoft empieza a darse cuenta del fiasco y a <a href="https://www.theverge.com/2024/6/7/24173499/microsoft-windows-recall-response-security-concerns">cambiar el enfoque añadiendo medidas adicionales</a> que pasan por esperar a que el usuario lo active (en lugar de activarlo por defecto), y por proteger el acceso a Recuerdos mediante <a href="https://www.microsoft.com/en-us/windows/tips/windows-hello">Windows Hello</a> (un autenticador <a href="https://fidoalliance.org/how-fido-works/">FIDO2</a> basado en biometría).</p>
</li>
<li>
<p>Empieza a haber <a href="https://freeradical.zone/@funnymonkey/112580980411040919">preocupación</a> acerca de tener activado recuerdos en un entorno profesional que maneje datos personales y datos sensibles de sus clientes, ya que la falta de seguridad de este mecanismo hace que un atacante ni siquiera tenga que esforzarse en buscar los datos en diferentes documentos: toda la información de interés estaría contenida en un único punto.</p>
</li>
<li>
<p>Al final el impacto es tan negativo que <a href="https://www.reuters.com/technology/artificial-intelligence/microsoft-delay-release-recall-ai-feature-security-concerns-2024-06-14/">Recuerdos se retrasa oficialmente</a> y no estará disponible en los primeros PC Copilot+.</p>
</li>
</ul>
<p>¿En qué quedará la cosa? Personalmente espero que sepan encontrar un equilibrio entre seguridad y comodidad, porque por muy atractivo que Recuerdos pueda parecer a usuarios privilegiados (esto es, sin problemas) del primer mundo, la cosa está muy verde.</p>
]]></content:encoded>
    </item>
    <item>
      <title>Recuerdos de Windows (Recall)</title>
      <link>https://gvisoc.com/posts/windows-recall/</link>
      <pubDate>Wed, 22 May 2024 07:28:01 +0000</pubDate><author>gabriel@gvisoc.com (Gabriel Viso Carrera)</author>
      <guid>https://gvisoc.com/posts/windows-recall/</guid>
      <description>Puede que parezca muy útil, pero podría exponer a quien se comunique con nosotros.</description>
      <content:encoded><![CDATA[<p><em><strong>Recuerdos</strong></em> (<em>Recall</em>) es una funcionalidad de Windows 11 en los <a href="https://www.microsoft.com/es-es/windows/copilot-plus-pcs">PC Copilot+</a> que se basa en capturar tu pantalla cada pocos segundos y alimentar un modelo de aprendizaje máquina (&ldquo;IA&rdquo; 😒) local. Con ese modelo y mediante búsquedas, Windows puede proporcionarte información acerca de todo el trabajo productivo de los últimos meses, y opciones para interactuar con los resultados. Microsoft asegura que todo el contenido se almacena localmente y bajo las medidas de seguridad de Windows 11, como por ejemplo Bitlocker, pero los comentarios airados en contra no han tardado en llegar.</p>
<p>En lugar de hacerme eco de comentarios de otros, he estado leyendo <a href="https://www.microsoft.com/es-es/windows/copilot-plus-pcs#faq2">información acerca de <em>Recuerdos</em> en la web de Microsoft</a>, <strong>partiendo de la base de que un usuario que se compre un PC &ldquo;Copilot+&rdquo; quiereusar <em>Recuerdos</em></strong>. Los comentarios a continuación son mis propias dudas acerca de este producto y sus implicaciones.</p>
<ol>
<li>Aunque no está cubierto en la página de Microsoft, <em>Recuerdos</em> se puede desactivar en las versiones de vista previa &ldquo;Insider Preview&rdquo;, según varias fuentes en inglés (<a href="https://pureinfotech.com/disable-recall-windows-11/">ejemplo</a>). Nada se sabe de las versiones finales, pero <em>es de suponer</em> que se puede desactivar completamente.</li>
<li>Permite excluir aplicaciones, webs visitadas en <em>un navegador soportado</em>. La coletilla de &ldquo;navegador soportado&rdquo; es preocupante, porque esto puede ser un incentivo impuesto más por parte de Microsoft para empujarte hacerte más cómodo y conveniente cambiarte a Edge. Esperemos que los demás navegadores se soporten también, si no desde el primer día, pronto.</li>
<li>Permite pausar las capturas. Bien.</li>
<li>No captura las sesiones <em>InPrivate</em> de Edge. Mal. Debería soportar las sesiones privadas / anónimas de otros navegadores.</li>
<li>No captura el contenido con DRM. Irrelevante para el usuario final, entiendo que esto se ha aclarado para evitar la oposición de las productoras que producen este tipo de contenido cautivo. Una muestra, sin embargo, del control que tiene Microsoft para hacer ajuste fino de estas capturas.</li>
<li>No realiza moderación de contenido. Como la propia Microsoft aclara, <em>Recuerdos</em> captura indiscriminadamente información sensible como contraseñas y números de tarjeta de crédito. Esto es fundamentalmente malo, pero por lo menos Microsoft es transparente con ello.</li>
<li>Las capturas no se comparten entre perfiles de usuario ni con Microsoft. Esto es una configuración <em>de mínimos</em>: no ofrece unas medidas de seguridad que no tuviésemos  con otro material cualquiera (a no ser que los memes que te descargas de la web se estén enviando a Microsoft, claro).
De hecho, no ofrece ninguna seguridad contra <strong>acceso coercitivo</strong>, como <a href="https://en.wikipedia.org/wiki/Plausible_deniability#Use_in_cryptography">la negación plausible</a> que soportan otros esquemas de cifrado de datos para proteger a <strong>víctimas de casos de violencia doméstica u opresión por parte de gobiernos autoritarios</strong>.</li>
</ol>
<blockquote>
<p>💡 Ya que el enlace anterior es a una definición en inglés, en resumen: la <em>negación plausible</em> en sistemas de criptografía hace el contenido cifrado indetectable a no ser que se sepa que está ahí, además de conocer la clave correcta.</p></blockquote>
<p>Por ejemplo, si introduces una clave, el acceso es parcial, y si introduces una segunda clave, el acceso a la información es completo.</p>
<p>La idea es que, si no se conoce la existencia de esta segunda clave, el contenido cifrado está almacenado de una forma que no se puede probar que existe; por ejemplo, camuflado como residuos de información borrada, u oculto en otras partes del sistema de almacenamiento mediante técnicas <a href="https://es.wikipedia.org/wiki/Esteganograf%C3%ADa">esteganográficas</a>.</p>
<p>Tengo muchas preguntas, no ya desde el punto de vista del propio usuario de Windows 11: <strong>asumo que quien se compra un PC Copilot+ lo hace porque quiere usar <em>Recuerdos</em>, entre otras funcionalidades extra</strong>. Pero, ¿y qué pasa con los demás? ¿Cómo, las decisiones de esos usuarios, pueden afectarnos?</p>
<p>Por ejemplo, yo no soy usuario de Microsoft Windows, ni lo seré fuera de mi horario laboral. Pero, de ahora en adelante, siempre tengo que sospechar que cuando me comunico con alguien, de cualquier forma, voy a dejar una huella grabada en el ordenador de alguien. Esto incluye cualquier aplicación de comunicaciones mediante texto o imagen: correo electrónico, video llamadas, o cualquier comunicación por voz que soporte transcripciones automáticas o extensiones de accesibilidad y se estén mostrando en pantalla. ¿Tengo que estar pidiendo en cada llamada que se pause <em>Recuerdos</em>?, ¿tengo que <em>creerme</em> que los han pausado?</p>
<p>Quitando datos financieros y contraseñas, que nunca deberías decir de viva voz a nadie, puede que no nos preocupe por la parte del uso que mis amigos, familiares, o compañeros de trabajo hagan de esas capturas de pantalla. Puede que a mí no me afecte demasiado en mi pequeña esquina privilegiada del mundo, de hombre blanco occidental heterosexual ciudadano de dos democracias, pero eleva el riesgo al que se expone mucha gente si sus contactos están usando <em>Recuerdos</em>.</p>
<ul>
<li>Una mujer que está discutiendo tratamientos de fertilidad o abortivos en Estados Unidos, en ciertos estados hoy por hoy, y probablemente en cualquiera en un futuro no tan improbable, puede estar dejando comentarios incriminatorios en las capturas de <em>Recuerdos</em> de otras personas.</li>
<li>Un activista de un país oprimido se comunica con gente de fuera, utilizando cuantas precauciones pueda para que el contenido de sus comunicaciones no se intercepten, y todo para que acabe en las capturas de <em>Recuerdos</em> de alguien, por puro descuido.</li>
</ul>
<p>Las reservas que podemos tener acerca de funcionalidades como <em>Recuerdos</em>, muchas veces, no van tanto del usuario del *chisme *en sí. Van de cómo nuestras decisiones pueden estar afectando a la privacidad de nuestro círculo de contactos, a los datos de las personas de nuestro entorno, y a comunicaciones que todos deberíamos proteger.</p>
]]></content:encoded>
    </item>
    <item>
      <title>¿Por qué Telegram no?</title>
      <link>https://gvisoc.com/posts/por-que-telegram-no/</link>
      <pubDate>Tue, 23 Apr 2024 23:30:57 +0000</pubDate><author>gabriel@gvisoc.com (Gabriel Viso Carrera)</author>
      <guid>https://gvisoc.com/posts/por-que-telegram-no/</guid>
      <description>Si necesitas privacidad, Telegram no es una opción.</description>
      <content:encoded><![CDATA[<p>Aunque muchos de mis amigos me recuerdan que, básicamente, les arrastré a Telegram cuando <a href="https://hipertextual.com/2024/02/facebook-compro-a-whatsapp-aniversario">Facebook compró WhatsApp en 2014</a>, <strong>lo cierto es que limito mucho mi uso de esta aplicación y hace muchos años que no la recomiendo</strong>. En este artículo os voy a contar por qué, pero no quiero que se entienda como un artículo negativo en términos absolutos; uso Telegram bastante y, seguramente, lo seguiré usando bastante durante bastante tiempo. Se trata de una diferencia de principios y, sobre todo, una crítica a la prensa generalista y una llamada de atención sobre ciertos aspectos que suelen pasar desapercibidos, pero que hay que conocer para poder tener unas expectativas realistas.</p>
<p><a href="https://telegram.org">Telegram</a> es una aplicación de mensajería instantánea que, según su muchas fuentes, está centrada en la seguridad y en la velocidad.</p>
<p>Sin embargo, y para empezar, no es para todos porque no cumple con los criterios de accesibilidad móvil y, de esa forma, excluye a todos los usuarios con deficiencias visuales de su público objetivo. Para ellos, ni seguridad, ni velocidad, ni nada.</p>
<p>En cuanto a la seguridad en la práctica, la <em>forma</em> de abordar este tema es bastante cuestionable. El protocolo de seguridad que esta aplicación utiliza, <a href="https://es.wikipedia.org/wiki/MTProto">MTProto</a>, si bien usa técnicas de cifrado estándar, es un desarrollo a medida injustificado, ya que existían alternativas abiertas disponibles. Y no es de código abierto en su totalidad. En este punto habrá muchas opiniones bastante fuertes, y equivocadas, diciendo que MTProto es de código abierto. Lo que han publicado y es abierto es la documentación, <em>a modo de**estándar</em>. Ni siquiera es un estándar, han adoptado el modelo de estándar abierto. Es decir, Telegram ha publicado documentación suficiente para que muchos otros desarrolladores implementen MTProto para sus aplicaciones, a un nivel de detalle suficiente e inequívoco como para que, si fuera un estándar, pudiese considerarse como tal. Por la parte del código fuente, los clientes son de código abierto, pero la implementación de la parte servidora no lo es. Como consecuencia de la apertura de la documentación existen versiones de código abierto de la parte del servidor, pero el código fuente que usa Telegram en su servidor no está disponible ni hay indicios de que vayan a liberarlo pronto. Por lo tanto, <em>el desarrollo que ejecutan los servidores de Telegram</em> no es de código abierto, y por lo tanto el sistema no lo es en términos absolutos, o extremo a extremo.</p>
<p>Esto fue muy criticado en su día porque era muy difícil demostrar la seguridad de la red al ser cerrado, nuevo y a medida. En general, escribir tu propio código de seguridad es desaconsejable; cuando se programa se comenten errores, y cometer errores en el código de seguridad es fatal porque se pone en riesgo la integridad de la comunicación y de los usuarios. Pero, además, hacerlo con el código cerrado obliga a gastar grandes cantidades de dinero en auditar la seguridad por medios privados, y hace más lenta la reacción de la empresa ante fallos de seguridad: la cantidad de potenciales correctores del código es mucho menor. No estamos hablando de una empresa como Microsoft, con cientos de miles de empleados, sino de una <em>start-up</em>.</p>
<p>En cualquier caso y gracias a que han seguido el modelo de estándar abierto, a día de hoy nadie duda de la seguridad de Telegram; de hecho <a href="https://en.wikipedia.org/wiki/Telegram_%28software%29#Privacy">la seguridad de su protocolo ha sido formalmente probada</a> por la <a href="https://www.uniud.it/en/uniud-international">Universidad de Udine</a>. <strong>Pero hay que tener muy claro que lo que ha sido probado es la seguridad del protocolo, y formalmente: <em>sobre el papel</em></strong>. La seguridad de la implementación de MTProto en la red de Telegram sigue requiriendo un ejercicio de confianza porque no se ha probado de forma práctica. Hay que confiar en Telegram, en sus mantenedores y en sus prácticas.</p>
<p>Por si esto no fuese suficiente, los mensajes no están cifrados extremo a extremo por defecto: es opcional. Para usar el cifrado extremo a extremo y tener conversaciones seguras entre usuarios hay que usar la característica &ldquo;chat secreto&rdquo;. Si no, los mensajes se cifran en tránsito, punto a punto: en lugar de enviarme mensajes cifrados de tal forma que sólo yo los puedo descifrar, los envías usando claves de Telegram, que luego me los envía a mí. Por lo tanto, en los servidores de Telegram, los mensajes son legibles porque Telegram tiene acceso a las claves de cifrado. Sin poner en duda la política de privacidad de Telegram y su estructura y prácticas internas, lo que esto quiere decir a nivel práctico es que, si sus servidores o sus empleados se ven comprometidos y hay una brecha de seguridad con fuga de datos, esos mensajes van a aparecer en la tercera página de resultados de Google Dark Web. Y es innecesario: nadie, en realidad, entiende por qué no se aplica cifrado extremo a extremo a todo. Por otro lado, no es posible aplicar cifrado extremo a extremo a los grupos, en absoluto.</p>
<p>Esto último, además, no es conocido por todos los usuarios. Todos, incluido yo, <em>tomamos decisiones de oídas</em>, sin contrastar los hechos, en mayor o menor medida. Lo que la prensa generalista publica y el consenso popular asume, es que Telegram es una aplicación enfocada en la seguridad, y que por lo tanto es segura (por defecto), y ya está. Todos felices. Y lo cierto es que, si bien <em>puede ser segura, puede que sea segura,</em> o <em>es segura sobre el papel</em>, desde luego no lo es <strong>por defecto</strong>.</p>
<p>Además de todo esto, la prensa española a menudo se inventa un énfasis en la privacidad que, en realidad, no existe. Incluso en la web oficial, Telegram se tilda a sí mismo de Privada, aludiendo a que los mensajes están cifrados de forma robusta y se autodestruyen, cosa que ya hemos discutido que no es el comportamiento por defecto. Pero, independientemente de la seguridad opcional y de cómo sea la política de privacidad de Telegram como empresa hacia los datos de los usuarios, la aplicación no protege nuestra privacidad <em>frente a otros usuarios</em>; al menos no como debería.</p>
<p>A mi parecer y a día de hoy, Telegram tiene tres carencias muy grandes, de las cuales dos que son funciones de pago o, peor, inefectivas cuando tu problema es un usuario de Telegram Premium:</p>
<ol>
<li>Si eres un usuario de Telegram Premium, puedes ver los estados de última conexión y en línea de los usuarios sin compartir tus propios estados. Esto no es demasiado grave, porque si un usuario no comparte estos estados no los vas a ver; sin embargo rompe la reciprocidad de esta opción. En su día, y en otras plataformas de mensajería, si quieres ver si Pepe está conectado, debes permitir que Pepe vea si estás conectado. Es un principio de igualdad y de respeto mutuo. Con Telegram, si pagas, estás exento de reciprocidad. Muchos podéis argumentar que si no quiero que un cualquiera sepa si estoy conectado, puedo ocultar esta información de todo el mundo, pero, ¿y si yo quería compartirla con mis contactos? En cualquier caso, esta decisión de producto es agresiva, injustificada, y supone un privilegio arbitrario que sólo se explica desde el punto de vista puramente comercial.</li>
<li>Mucho más grave es que un usuario de Telegram Premium puede establecer contacto con cualquiera, sin ningún tipo de límite, a no ser que esté bloqueado o reportado. Esto quiere decir que <strong>nadie tiene derecho a decidir si permite que un desconocido le envíe un mensaje</strong>. En colectivos amenazados, desfavorecidos, o tradicionalmente objeto de abuso, esto quiere decir que el acosador siempre tiene acceso a las víctimas u objetivos. Un acosador, con un número de teléfono nuevo y 5€ puede enviar mensajes de todo tipo a quien quiera, durante un mes o hasta que sea bloqueado y reportado. Y luego sólo tiene que registrarse con otro número y volver a hacerlo.</li>
<li>Si no quieres compartir tu número de teléfono, puedes crear un nombre de usuario. Pero si lo haces, cualquiera puede encontrarte a través de la búsqueda global, porque los usuarios de Telegram son públicos. Por lo tanto, si no quieres compartir tu teléfono para evitar exponerte hasta ese punto, te obligan a exponerte de otra forma y completamente.</li>
</ol>
<p><img loading="lazy" src="/images/20240423-lastseen.png"></p>
<p><img loading="lazy" src="/images/20240423-lastseenapp.png"></p>
<p><img loading="lazy" src="/images/20240423-privacy.png"></p>
<p><img loading="lazy" src="/images/20240423-privacyapp.png"></p>
<p><img loading="lazy" src="/images/20240423-privacyappvid.png"></p>
<p>Las distintas características &ldquo;<em>premium</em>&rdquo; a las que me refiero en este artículo mostradas por la propia aplicación</p>
<p>El hecho de que cualquiera pueda establecer contacto contigo, y que ocultar tu número de teléfono suponga aparecer en el buscador global, hace de Telegram una aplicación extremadamente rentable y atractiva para el <em>spam</em>, el <em>phishing</em> y el timo digital, en general: no puedes impedir que te contacten al menos una vez. Además, esto es especialmente grave para usuarios que están amenazados, de alguna forma. Un acosador siempre tiene acceso a su víctima en tanto en cuanto es capaz de encontrarla en Telegram.</p>
<blockquote>
<p>🚨 Telegram no es una aplicación que ponga la privacidad de sus usuarios como una prioridad a la hora de definirse. Puede que Telegram respete nuestra privacidad como parte interesada, y no esté inspeccionando nuestros datos ni explotándolos comercialmente, pero, ¿qué pasa con los timadores, los nazis, los racistas, los homófobos, los asesinos, y el resto de la escoria? Pues, al parecer, que cada palo aguante su vela.</p></blockquote>
<p>Que una empresa <em>cobre</em> por la privacidad es algo que no encaja con mis principios, sobre todo cuando da gratis tanto, y tan bueno; no hace falta hacer ahora una lista de canales, grupos, bots, almacenamiento, y demás <a href="https://adrianperales.com/2024/04/los-sistemas-de-mensajeria-perdieron-el-rumbo/">características de casi cualquier tipo que para muchos de nosotros, como Adrián, en realidad sobran</a> en una aplicación de mensajería. La mayoría de las veces, la gente que <em>realmente necesita privacidad</em> es gente con dificultades en muchos ámbitos de su vida; hacerles pagar precisamente por la privacidad es una estrategia de negocio cruel. Es cierto que hay formas de limitar el <em>spam</em>, o que podemos vivir con él, podemos ignorarlo, reportarlo, e incluso denunciar a nuestros acosadores. Pero el hecho de que una característica <em>premium</em> dé el privilegio de saltarse la privacidad de los otros como parte de su oferta comercial deja ver una cultura de producto y unos principios que dejan mucho que desear.</p>
<p>Si necesitas privacidad, Telegram no es una opción. Tenlo en cuenta a la hora de decidir para qué usarlo.</p>
<hr>
<h3 id="comentarios-previos-en-ghost">Comentarios previos (en Ghost)</h3>
<p><strong>mdd</strong>, el 25 de abril de 2024, <strong>comentó</strong>:</p>
<blockquote>
<p>Es cierto que promocionan el premium de forma turbia, y que la app es lenta y pesada.</p>
<p>Pero el post ese tiene bastantes cosas falsas o malinterpretadas en mi opinión:</p>
<ul>
<li>No soporta APIs de accesibilidad: Falso. No lo hicieron inicialmente cuando estaban corriendo por sacar features, pero lo implementaron como en 2019.</li>
<li>No era necesario crear MTProto: xdddd ahora hay el protocolo de Signal y otros, pero en 2014 no habia un solo protocolo que soportase todo lo que inventó Telegram: canales, grupos de 2000 personas, super grupos, chats e2e, etc&hellip; todo eso se inventó con MTProto.</li>
<li>MTProto server no es open source: cierto, pero aunque lo fuera, sería imposible saber si es el código que están usando. Probablemente, tienen una versión que se ejecuta de forma distribuida y muy optimizada que no quieren liberar para que nadie pueda lanzar un competidor de TG a gran escala. Lo que quiero decir es que no añadiría ninguna a los usuarios que lo fuese, y crearía amenaza de clones a Telegram.</li>
<li>Encriptacion e2e no es por defecto, y no se sabe porqué: si se sabe porqué: no hay NINGUN protocolo que sea e2e con grupos, canales y soporte multidispositivo que funcione bien. Whatsapp y Signal son los que estan más cerca, y mira lo mal que funciona WPP Web. Es técnicamente difícil de conseguir.</li>
<li>&ldquo;un usuario de Telegram Premium puede establecer contacto con cualquiera&rdquo;: Esto a mi me parece más una función chorra que han metido al Premium para venderlo que algo que haya &ldquo;quitado&rdquo; al resto. No existe en ninguna otra app y no tiene utilidad práctica salvo que seas famoso y la gente sepa tu número.</li>
<li>&ldquo;Si no quieres compartir tu número de teléfono, puedes crear un nombre de usuario. Pero si lo haces, cualquiera puede encontrarte&rdquo;: acaso hay alguna app en la que la gente no pueda hablarte adivinando tu usuario o número? Es justo el point de estas apps. Si no quieres que te encuentren, ponte un @ raro y listos</li>
</ul>
<p>En resumen: yo lo único que veo sketchy es lo de pagar por ver las últimas horas sin que se vea la tuya, pero vamos, no es para tanto. Bastante peor es lo lenta que va la app y la forma de desarrollo a trompicones.</p></blockquote>
<p><strong>Gabriel Viso Carrera</strong>, el 25 de abril de 2024, <strong>respondió</strong>:</p>
<blockquote>
<blockquote>
<p>Me parece que quien está interpretando mal el artículo eres tú.</p>
<ol>
<li>El lector de pantalla en iOS sigue sin funcionar correctamente en Telegram. Puedes seguir los comentarios a este post en Mastodon y encontrarás quien te lo confirme: usuarios con discapacidades visuales. No lo digo yo, lo dice quien no puede usar la aplicación por falta de accesibilidad. Por lo tanto, de falso nada.</li>
<li>El protocolo MTProto y el de Signal no es la única forma de hacer cifrado extremo a extremo. El protocolo PGP se puede automatizar de forma transparente al usuario y es décadas anterior a MTProto.</li>
<li>Signal y Matrix funcionan bien en ese sentido, e iMessage funciona impecablemente bien. ¿Hay un compromiso entre seguridad y comodidad? Sí, pero eso no quiere decir que funcione mal.</li>
<li>Que los usuarios Premium puedan establecer contacto con cualquiera es una falta de privacidad y seguridad total. Será una función chorra para ti, pero hay mucha gente (países enteros) para los que esto es un vector de ataque claro.</li>
<li>De lo que se trata es de escoger. Si tú quieres que la gente te pueda buscar, me parece perfecto, pero tu preferencia no tiene por qué ser la de los demás. Yo prefiero dar mi número de teléfono y / o mi nombre de usuario a quien yo quiera. Si no puedo escoger no estar en los resultados del buscador global, no tengo la privacidad que quiero o que necesito.</li>
</ol>
<p>Que estas cosas te parezcan cuestionables habla más de tus circunstancias que de la propia aplicación. No tienes problemas de privacidad, no necesitas comunicaciones seguras: muy bien, suerte la tuya. El punto del artículo es que este tipo de decisiones hace que Telegram no sea una aplicación tan seria como se quiere vender en lo que se refiere a privacidad y seguridad.</p></blockquote></blockquote>
]]></content:encoded>
    </item>
    <item>
      <title>Beeper, la seguridad y la cortesía</title>
      <link>https://gvisoc.com/posts/beeper-seguridad/</link>
      <pubDate>Thu, 11 Apr 2024 00:49:35 +0000</pubDate><author>gabriel@gvisoc.com (Gabriel Viso Carrera)</author>
      <guid>https://gvisoc.com/posts/beeper-seguridad/</guid>
      <description>Si usas Beeper, estás perdiendo el cifrado extremo a extremo de muchas redes. Procura que tus contactos lo sepan, y si no están de acuerdo, escúchalos.</description>
      <content:encoded><![CDATA[<p>En los últimos días, <a href="https://www.beeper.com/">Beeper</a> vuelve a las noticias por dos razones: en primer lugar, <a href="https://blog.beeper.com/2024/04/09/beeper-is-now-available/">ya está disponible para todo el mundo</a> y no hay una lista de espera para empezar a usarla; en segundo lugar, porque <a href="https://blog.beeper.com/2024/04/09/beeper-is-joining-automattic/">ha sido comprada</a> por <a href="https://automattic.com/about/">Automattic</a>, que es la empresa tras Wordpress, Pocket Casts y muchas otras plataformas y aplicaciones relacionadas con la publicación y el consumo de contenidos.</p>
<p>Sin embargo, yo voy a hablar de cómo funciona y qué tenemos que tener en cuenta para <strong>ajustar nuestras expectativas y respetar las de los demás</strong>.</p>
<p>Para quien no sepa qué es Beeper: se trata de una aplicación cuya misión es aglutinar todas las redes de mensajería instantánea en una sóla aplicación. Esta premisa, muy atractiva y potente, se consigue desplegando un servidor de <a href="https://matrix.org/">Matrix</a> y habilitando todos los <em>bridges</em> o puentes necesarios. De esta forma, la aplicación de Beeper se comunica con su servidor, o con el tuyo puesto puedes alojar tu propio servidor, usando el protocolo de Matrix (si es que no han implementado el suyo propio), que de por sí es seguro, eficiente y descentralizado. Una vez en el servidor, éste cede el mensaje a la red que corresponda, usando el puente adecuado.</p>
<p>En sí, Beeper actúa como una pasarela o <em>relé</em> de mensajería. Es una propuesta bastante sensata e inteligente. Y que requiere poco trabajo por parte de Beeper, ya que la mayoría de esos puentes existían ya bajo alguna u otra licencia de código libre o abierto, para ser utilizados directamente o producir un derivado. Sin embargo, tiene una clara desventaja que hay que tener en cuenta porque nos afecta tanto a nosotros como a nuestros contactos.</p>
<p>De acuerdo a cómo funcionan las cosas, y a <a href="https://www.beeper.com/faq#how-does-beeper-connect-to-encrypted-chat-networks-like-imessage-signal-whatsapp">sus preguntas frecuentes</a>, <strong>el cifrado extremo a extremo deja de serlo cuando usamos Beeper para comunicarnos a través de servicios como iMessage, WhatsApp o Signal</strong>. Ninguna de estas redes de mensajería utiliza Matrix nativamente, por lo que lo que Beeper hace es:</p>
<ol>
<li>Cifra tu mensaje en tu dispositivo, mediante la aplicación de Beeper, utilizando el protocolo de Matrix (si es que no han implementado el suyo propio), y lo envía al servidor de Beeper.</li>
<li>El servidor de Beeper descifra el mensaje, selecciona la pasarela correspondiente, y lo cifra utilizando el protocolo de la red de destino.</li>
<li>Lo envía al destinatario a través del puente adecuado.</li>
</ol>
<p>Por lo tanto, y como ya deberíamos haber sospechado, el mensaje está en texto claro, en algún momento, en el servidor de Beeper. Esto tiene dos consecuencias:</p>
<ol>
<li><strong>Usar Beeper requiere un ejercicio de confianza hacia el servidor de Beeper, hacia Beeper y hacia Automattic</strong>. El servidor en sí, su software, su proveedor de infraestructura, o las librerías que usa, puede tener una vulnerabilidad y que, en caso de un ataque a cualquiera de esos elementos, tus comunicaciones se filtren. Beeper puede declarar que no almacena los mensajes ni a propósito ni por accidente y que no los van a estar mirando, como creo que lo declaran. Automattic puede tener un registro impecable en lo referente a respetar los principios y la independencia de sus adquisiciones en lo que se refiere a la privacidad y al uso de los datos. Todas estas cosas están muy bien, pero somos nosotros quienes debemos decidir si nos lo creemos o no.</li>
<li><strong>Usar Beeper afecta a nuestros contactos</strong>, no sólo a nosotros mismos. <em>Nuestros contactos pueden haber elegido Signal**porque está cifrado extremo a extremo</em>. No deberíamos presuponer que nuestros contactos van a estar contentos con el hecho de que los mensajes se descifren en Beeper, y el hecho de que nosotros confiemos en Beeper no quiere decir que ellos tengan por qué hacerlo.</li>
</ol>
<blockquote>
<p>🚨 Si usas Beeper, ten en cuenta que a alguno de tus contactos le puedes estar haciendo la puñeta. Háblalo con ellos.</p></blockquote>
<p>A mí, personalmente, me parece que esto va a hacer algo más difícil las comunicaciones seguras desde regiones geopolíticas menos amigas de los derechos humanos. Ahora mismo, alguien que quiera establecer comunicaciones con el exterior desde países de gobiernos autoritarios no sólo deben confiar que el destinatario con quien quieren hablar es quien dice ser, sino que además tienen que tener en cuenta que la seguridad puede estar comprometida en favor de la mera comodidad de la persona con la que quieren hablar. Sé que es algo a lo que muchos no nos afecta pero en general me parece, como poco, preocupante.</p>
<p>Igualmente me preocupa cómo esto afecta a los <em>whistleblowers</em>, esas personas que, asumiendo un alto riesgo personal y profesional, deciden denunciar un caso de corrupción o irreguridades corporativas: ¿qué ocurre si la persona, el periódico, o el organismo a quien denunciamos los hechos, está usando una pasarela como Beeper o de otro tipo, y se compromete?</p>
<p>En conclusión, mi opinión personal es que rebajar la seguridad de nuestras comunicaciones no es una decisión puramente personal, sino una decisión en la que tienen que estar de acuerdo las dos partes. <strong>Si usas Beeper, procura que se sepa.</strong></p>
]]></content:encoded>
    </item>
  </channel>
</rss>
