SAFE. Guía para proteger tu vida digital y tu privacidad
Showing posts with label derechos. Show all posts
Showing posts with label derechos. Show all posts

Oct 8, 2025

¿Qué sabemos de Chat Control 2.0 en Europa?

Chat Control 2.0 es, a 7 de octubre de 2025, una propuesta que está a la espera de la finalización de su primera lectura en el Consejo Europeo y aún puede sufrir modificaciones.

El Reglamento sobre el abuso sexual infantil o CSAM, también conocido como Chat Control, fue impulsado por primera vez en 2022. Con el objetivo de "proteger a los menores", proponía acabar con el cifrado de extremo a extremo, lo que en la práctica supondría un duro golpe a la privacidad de todos los ciudadanos. A pesar de que la propuesta fue rechazada en 2023, ahora vuelve a estar sobre la mesa.



La presidencia del Consejo de la Unión Europea es rotatoria y cambia cada seis meses. Desde el 1 de julio hasta el final de año le toca el turno a Dinamarca y una de sus primeras decisiones fue resucitar Chat Control. Al menos quince estados miembros mostraron su apoyo, por lo que salió adelante. El 12 de septiembre se producirá una reunión en la que los distintos países harán pública su posición con respecto a esta medida.

Hay dos reglamentos de la Unión Europea que se conocen popularmente como Chat Control y ambos abordan cómo las plataformas deben detectar material de abuso sexual infantil (CSAM) en los mensajes de sus usuarios. Ambos abordan cómo las plataformas pueden detectar material de abuso sexual infantil (CSAM) en los mensajes de sus usuarios.

Con el objetivo de detectar posible material de pornografía infantil, se quiere acabar con mensajería cifrada que actualmente es estándar en apps de uso masivo como WhatsApp. Expertos en seguridad y organizaciones ciudadanas han alzado la voz en contra de esta medida por suponer una grave violación de privacidad y abre la puerta a la vigilancia masiva.

Por un lado, está el Reglamento 2021/1232, más conocido como Chat Control 1.0, que entró en vigor en agosto de 2021 para derogar temporalmente algunas disposiciones de la Directiva 2002/58/CE o ePrivacy que trata sobre la privacidad de las comunicaciones electrónicas. La medida "permite la detección voluntaria, por parte de las plataformas de internet, de material de abuso sexual infantil en línea", según la Sala de Prensa del Parlamento Europeo. Permite voluntariamente a las plataformas (no a las autoridades) revisar los mensajes privados para buscar material de abuso sexual infantil (CSAM), pero no las obliga a hacerlo.

El 10 de abril de 2024, el Parlamento Europeo votó a favor de extender Chat Control 1.0 hasta el 3 de abril de 2026, tras vencer su fecha límite inicial, para que se pueda alcanzar un acuerdo sobre el marco jurídico a largo plazo para prevenir y combatir el abuso sexual infantil en línea.

Por su parte, Chat Control 2.0 (Reglamento 2022/0155 o "Reglamento para prevenir y combatir el abuso sexual de los menores"), sí obligaría a las plataformas a revisar los mensajes para detectar CSAM, pero no ha pasado todas las fases en el Parlamento Europeo, está a la espera de la finalización de su primera lectura en el Consejo Europeo, por lo que aún puede sufrir modificaciones.

Chat Control 2.0 es una propuesta que fue presentada por la Comisión Europea el 11 de mayo de 2022 como un "marco legal permanente (que sustituya a Chat Control 1.0) que se podría usar para obligar a las plataformas y servicios en línea a escanear los mensajes privados de los usuarios", explica Ella Jakubowska, responsable de Políticas Públicas de European Digital Rights (EDRi).

En ambas regulaciones, serían las plataformas las que acceden y revisan con tecnologías específicas los mensajes de los usuarios. Según el texto de la propuesta actual de Chat Control 2.0, los mensajes de los usuarios podrían escanearse antes de cifrarse, pero solo si la plataforma recibe una orden de detección de una autoridad competente.

Sin embargo, según los expertos, la propuesta de Chat Control 2.0 implicaría romper el cifrado de extremo a extremo de algunas plataformas, lo que podría exponer los datos de los usuarios a filtraciones, además de impactar en los derechos de la ciudadanía.

La balanza está inclinada. Muchos países ya han mostrado cuál es su postura en este debate. Dacuerdo con la inciativa Fight Chat Control, hay quince estados miembros a favor de aprobar Chat Control y siete países que se oponen frontalmente a su implantación. El partido mayoritario en Bélgica calificó la propuesta como "un monstruo que invade nuestra privacidad". Hay otros cinco estados indecisos. Si las posiciones se mantienen, Chat Control gana con 15 votos a favor y 12 en contra.

"Esta propuesta todavía está pasando por el escrutinio legal, por lo que aún no está finalizada", aclara la asociación comercial de empresas de comunicaciones y tecnología Communications Industry Association Europe (CCIA).

En la página oficial del Consejo no se detalla si se tratará específicamente este proyecto de ley durante estas fechas, pero un borrador de la agenda de la presidencia asegura que sí se deliberará sobre esta legislación.

Sin embargo, esto no significa que, de llegarse a un acuerdo, esto entrará inmediatamente en vigor. Consultados sobre el tema, desde la Unión Europea aclaran que la regulación "no entrará en vigor el 14 de octubre: El Consejo de la UE puede probablemente alcanzar un acuerdo en su posición, pero este no es el final del proceso".

El texto se encuentra todavía en la etapa inicial del proceso legislativo en la que tanto el Parlamento como el Consejo tienen que fijar sus posiciones. El Parlamento ya ha votado su posición, en la que destacaron la necesidad de "encontrar el equilibrio entre la necesidad de luchar contra el abuso sexual infantil en línea y evitar el monitoreo generalizado en internet".

Una vez el Consejo haya fijado su posición, el reglamento podrá seguir su curso legislativo en los diálogos tripartitos. El texto que resulte de estas negociaciones tendrá que ser otra vez votado en el pleno del Parlamento y adoptado por el Consejo antes de publicarse oficialmente en el Diario Oficial de la Unión Europea. Desde la Unión Europea recalcan que "a este punto, es imposible predecir cuándo será finalmente adoptada (y cuando entrará en vigor)".

En un gran avance para el movimiento por los derechos digitales, el gobierno alemán se negó ayer a respaldar la controvertida regulación de la UE sobre el control de chats, tras enfrentarse a una enorme presión pública. El gobierno no se pronunció sobre la propuesta. Esto bloquea la mayoría necesaria en el Consejo de la UE, lo que frustra el plan de aprobar la ley de vigilancia la próxima semana.

En la votación final el 14 de octubre Chat Control no avanzó.

Fuente: Maldita.es | Xataka

Feb 25, 2025

Apple elimina el cifrado E2EE en la nube para los usuarios del Reino Unido

El Ministerio del Interior del Reino Unido exigió a Apple que eliminara en secreto el cifrado en la nube para todos los usuarios. En lugar de ello, Apple eliminó el cifrado en la nube sólo para los usuarios del Reino Unido, e informó de ello públicamente.

Se trata de una seria advertencia para todos aquellos preocupados por la privacidad: Es la primera vez que uno de los Cinco Ojos presiona con éxito a una empresa para que elimine su cifrado para poder transmitir datos a las autoridades si así lo solicitan.

Apple está tomando la medida sin precedentes de retirar su herramienta de seguridad de datos de más alto nivel a los clientes en el Reino Unido, después de que el gobierno exigiera acceso a los datos de los usuarios.

La Protección Avanzada de Datos (ADP, por sus siglas en inglés) significa que solo los titulares de cuentas pueden ver elementos como fotos o documentos que han almacenado en línea a través de un proceso conocido como cifrado de extremo a extremo (E2EE).

Pero a principios de este mes, el gobierno del Reino Unido solicitó el derecho a ver los datos, a los que actualmente ni siquiera Apple puede acceder. Apple no hizo comentarios en ese momento, pero se ha opuesto constantemente a la creación de una "puerta trasera" en su servicio de cifrado, argumentando que si lo hiciera, solo sería cuestión de tiempo antes de que los malos actores también encontraran una forma de entrar.

Expertos en seguridad y derechos de los consumidores han instado a los legisladores a pedir cuentas al gobierno del Reino Unido, después de que Apple eliminara el cifrado de extremo a extremo (E2EE) en iCloud tras las demandas de acceso a los datos del Ministerio del Interior. Aunque la solicitud de acceso se realizó en secreto en virtud de la controvertida Ley de Poderes de Investigación (IPA), también denominada "Carta del Fisgón", se informó ampliamente de su realización a principios de este mes.

Sin embargo, como Apple y otras empresas tecnológicas han sostenido durante mucho tiempo, es imposible crear una "puerta trasera" E2EE para el gobierno y las fuerzas del orden sin poner en riesgo a todos los clientes. Por eso, Apple ha tomado la decisión de eliminar la función de Protección Avanzada de Datos (ADP) opcional para los clientes del Reino Unido.

Ahora, el gigante tecnológico ha decidido que ya no será posible activar ADP en el Reino Unido. Esto significa que, con el tiempo, no todos los datos de los clientes del Reino Unido almacenados en iCloud (el servicio de almacenamiento en la nube de Apple) estarán completamente cifrados.

Los datos con cifrado estándar son accesibles para Apple y se pueden compartir con las fuerzas del orden, si tienen una orden judicial. El Ministerio del Interior dijo a la BBC: "No hacemos comentarios sobre cuestiones operativas, incluyendo por ejemplo confirmar o negar la existencia de tales avisos".

En un comunicado, Apple dijo que estaba "profundamente decepcionada" de que la función de seguridad ya no estuviera disponible para los clientes británicos. "Como hemos dicho muchas veces antes, nunca hemos construido una puerta trasera o una llave maestra para ninguno de nuestros productos, y nunca lo haremos", continuó.

¿Cómo funciona el cifrado?

El servicio ADP es opcional, lo que significa que las personas deben registrarse para obtener la protección que proporciona. Desde el viernes pasado, cualquier usuario de Apple en el Reino Unido que intentaba activarlo se ha encontrado con un mensaje de error. El acceso de los usuarios existentes se desactivará en una fecha posterior.

No se sabe cuántas personas se han registrado en ADP desde que estuvo disponible para los clientes británicos de Apple en diciembre de 2022. El profesor Alan Woodward, experto en ciberseguridad de la Universidad de Surrey, dijo que se trataba de un "acontecimiento muy decepcionante" que equivalía a "un acto de autolesión" por parte del gobierno.

"Todo lo que ha logrado el gobierno del Reino Unido es debilitar la seguridad y la privacidad en línea para los usuarios del Reino Unido. Es "ingenuo" por parte del Reino Unido pensar que podían decirle a una empresa de tecnología estadounidense lo que tenía que hacer a nivel mundial".

La experta en privacidad en línea Caro Robson dijo que creía que era "sin precedentes" que una empresa "simplemente retirara un producto en lugar de cooperar con un gobierno". "Sería un precedente muy, muy preocupante si otros operadores de comunicaciones sintieran que simplemente podían retirar productos y no ser responsables ante los gobiernos", dijo a la BBC.

Apple vio esto como una cuestión de principios: si iban a concederle esto al Reino Unido, entonces todos los demás gobiernos del mundo lo querrían.

¿Qué pidió el Reino Unido?

La solicitud fue presentada por el Ministerio del Interior en virtud de la Ley de Poderes de Investigación (IPA), que obliga a las empresas a proporcionar información a las fuerzas del orden. Apple no hizo comentarios sobre el aviso y el Ministerio del Interior se negó a confirmar o negar su existencia, pero la BBC y el Washington Post hablaron con varias fuentes familiarizadas con el asunto.

Provocó una feroz reacción de los defensores de la privacidad, que lo calificaron de "ataque sin precedentes" a los datos privados de las personas.

La semana pasada, Will Cathcart, director de WhatsApp, respondió a una publicación en X en la que expresaba su preocupación por la solicitud del gobierno: "Si el Reino Unido fuerza una puerta trasera global en la seguridad de Apple, hará que todos en todos los países estén menos seguros. La orden secreta de un país corre el riesgo de ponernos a todos en peligro y debería detenerse".

Dos políticos estadounidenses de alto rango dijeron que se trataba de una amenaza tan grave para la seguridad nacional estadounidense que el gobierno estadounidense debería reevaluar sus acuerdos de intercambio de inteligencia con el Reino Unido a menos que se retirara.

No está claro que las acciones de Apple aborden por completo esas preocupaciones, ya que la orden IPA se aplica en todo el mundo y ADP seguirá operando en otros países.

Uno de esos políticos estadounidenses, el senador Ron Wyden, dijo a BBC News que la retirada de Apple de las copias de seguridad cifradas de extremo a extremo del Reino Unido "crea un precedente peligroso que los países autoritarios seguramente seguirán".

El senador Wyden cree que la medida "no será suficiente" para que el Reino Unido abandone sus demandas, que "amenazarían seriamente" la privacidad de los usuarios estadounidenses.

En su declaración, Apple dijo que lamentaba la acción que había tomado. "Mejorar la seguridad del almacenamiento en la nube con cifrado de extremo a extremo es más urgente que nunca. Apple mantiene su compromiso de ofrecer a sus usuarios el máximo nivel de seguridad para sus datos personales y tiene la esperanza de poder hacerlo en el futuro en el Reino Unido".

Rani Govender, directora de políticas de seguridad infantil en línea de la NSPCC, dijo que quiere que las empresas tecnológicas como Apple se aseguren de que están equilibrando la seguridad de los niños y los usuarios con la privacidad. "Mientras Apple busca cambiar su enfoque de cifrado, les pedimos que se aseguren de que también implementen más medidas de seguridad infantil, para que los niños estén adecuadamente protegidos en sus servicios", dijo a BBC News.

La organización benéfica para niños del Reino Unido ha dicho que los servicios cifrados de extremo a extremo pueden obstaculizar los esfuerzos de seguridad y protección infantil, como la identificación del intercambio de material de abuso sexual infantil (CSAM).

Pero Emily Taylor, cofundadora de Global Signal Exchange, que proporciona información sobre estafas en la cadena de suministro, dijo que el cifrado tenía más que ver con la protección de la privacidad del consumidor y que no es lo mismo que la web oscura donde generalmente se distribuye CSAM.

"El problema con este debate de larga data, un debate de suma cero sobre el cifrado y la protección infantil, es que las empresas de tecnología pueden parecer increíblemente insensibles, pero ese no es el punto", dijo al programa Today de Radio 4. "El cifrado es algo que usamos todos los días; ya sea para comunicarnos con nuestro banco o en aplicaciones de mensajería que están cifradas de extremo a extremo, el cifrado es una forma de privacidad en un mundo en línea que, por lo demás, es muy inseguro".

Un "desastre" para el Reino Unido

Mike Salem, asociado en el Reino Unido del Consumer Choice Center, pidió a los partidos de la oposición que expresaran su descontento y exigieran al gobierno que explicara su razonamiento. "El gobierno del Reino Unido ha sentado un precedente y ha creado una nueva reputación que subraya la erosión de las libertades personales y la privacidad en una era digital en la que estos valores son más necesarios que nunca", dijo.

"Este es un día muy triste para el principio básico de la privacidad del consumidor en el siglo XXI, al privar a los usuarios de las herramientas que dejan a los ciudadanos del Reino Unido expuestos a los gobiernos, los delincuentes y los piratas informáticos maliciosos. El hecho de que esto se haya hecho sin debate, supervisión o advertencia previa a los usuarios de Apple del Reino Unido es extremadamente preocupante", dijo Salem.

David Ruiz, defensor senior de la privacidad en Malwarebytes, describió la noticia como un "desastre" para el Reino Unido y uno con posibles consecuencias globales. "Exigir acceso a los datos del mundo es una maniobra imperialista tan descarada que me sorprende que no haya venido de los EE. UU. Esto puede envalentonar a otros países, particularmente a los de los Cinco Ojos, a hacer una demanda similar a Apple", argumentó.

"En resumen, la pérdida del cifrado de extremo a extremo es mala, sí. Pero el impacto global de esta demanda tiene un potencial extremadamente peligroso e idiota", concluyó Ruiz.

Fuente: BBC

Jun 13, 2023

Going Dark: "prohibimos el cifrado por tu seguridad"

Basándose en iniciativas de los estados miembros, la UE todavía está buscando nuevas formas de eludir (prohibir) el cifrado y el anonimato en Internet. "Security by Design" es el nuevo principio que la Presidencia sueca quiere consagrar, si bien lo usan en el sentido de "quitar seguridad por tu seguridad".

Esto surge de documentos publicados por Netzpolitik.org y es la vieja idea de lidiar con el "Going Dark". En esencia, es una repetición del conocido debate sobre el temor de las autoridades de que los delincuentes puedan "desaparecer" u "oscurecerse" en el espacio digital.

En resumen utilizan la palabra "seguridad" pero el Consejo de la UE quiere quitar el cifrado a todos los ciudadanos. Los políticos a menudo advierten que los delincuentes se están "oscureciendo" y esta advertencia se utiliza como argumento para "proteger a los niños" socavando el cifrado de los datos.

Origen sobre Going Dark

"Oscurecerse" significa que una comunicación se ha movido de un canal de comunicación público, donde podría monitorearse, a un canal de comunicación privado, donde el monitoreo es imposible. El cifrado, por ejemplo, permite a las personas proteger su comunicación de las escuchas

La presidencia sueca del Consejo de la UE acaba de iniciar un nuevo capítulo de Crypto Wars: el aumento del uso del cifrado, particularmente en las aplicaciones de mensajería, haría que las fuerzas del orden fueran "ciegas y sordas".

En los Estados Unidos, esto llevó a una disputa entre Apple y el FBI en el caso de San Bernardino. Y, en Alemania una nueva agencia ahora está comenzando a descifrar el cifrado. Para los activistas de la red y los activistas de derechos civiles, por otro lado, es preocupante la expansión de la vigilancia secreta. Es el estado mutando hacia un troyano estatal que todo lo ve y escucha.

Grupo de alto nivel habla de viejos temas

Este grupo incluye representantes de alto nivel de los países de la UE, la Comisión y las instituciones y agencias pertinentes de la UE, como Europol. El Parlamento de la UE solo participa como observador, mientras que la ciencia, la sociedad civil y las empresas solo deben participar de forma selectiva. Cuando se formó el grupo, se dijo que cuatro áreas serían particularmente desafiantes:

  • Descifrado para acceder a contenidos almacenados y comunicaciones en texto claro.
  • Detención de datos
  • Datos de ubicación y roaming
  • Anonimización incluyendo servicios VPN y Darknet

Estos son temas clásicos para las autoridades de seguridad. Es destacable que la retención de datos aparece de nuevo en la lista. Incluso después de varios fallos del TJUE, la gente sigue buscando formas de implementar el almacenamiento de datos sin causa.

Esto se enmarca en un enfoque en donde el objetivo es que las autoridades de seguridad siempre deben tener acceso a los datos. El control de chat sería un ejemplo de tal herramienta. El grupo de expertos ahora investigará cómo estos enfoques se convertirán en un requisito estandarizado para las nuevas tecnologías. Se espera que el grupo desarrolle propuestas para mediados de 2024.

Debate de seguridad 10 años después de Snowden

La naturaleza explosiva de la situación parece estar clara para los estados miembros de la UE, según un documento fechado el 17 de mayo y publicado íntegramente por Netzpolitik.org. El proyecto es compatible, pero también significa que uno no quiere evitar el cifrado por completo.

Se pueden observar los efectos de las revelaciones de la NSA. El cifrado se ha ampliado enormemente en los últimos años y las autoridades de seguridad quieren ampliar el acceso y, en consecuencia, los poderes de vigilancia. Netzpolitik.org critica tanto el proyecto como el mantra de intentar "oscurecerse". Es un fenómeno que no puede ser probado por datos empíricos. Por otro lado, la disminución de la delincuencia o el aumento de los datos digitales hablan por las autoridades de seguridad.

Así lo explica también Patrick Breyer, miembro del Parlamento Europeo por piratas. Rechaza el concepto de "seguridad por diseño" y también contradice la idea de oscurecerse. "La verdad es que las agencias de aplicación de la ley nunca han tenido más acceso a nuestras vidas privadas que en la era digital", dice Breyer.

"Going Dark" explicado

No existe un dilema entre las comunicaciones privadas seguras y los intereses de seguridad de los estados: romper el cifrado simplemente significaría destruir la seguridad.

"Los delincuentes abusan cada vez más de los servicios digitales para cometer delitos como abuso sexual infantil, violaciones en línea, fraude, ataques de ransomware o ataques a infraestructuras críticas. Además, los servicios digitales también son una herramienta importante con la que los delincuentes pueden instigar, planificar y cometer delitos. También publicitan y ofrecer servicios delictivos y albergan mercados ilegales. Es fácil para los delincuentes 'oscurecerse' en estas circunstancias. Los delincuentes pueden cometer delitos de formas que las fuerzas del orden público no pueden detectar ni interceptar, y esto se facilita en gran medida mediante cifrado de las comunicaciones", escribieron los líderes del Consejo en una comunicación en preparación para una reunión informal de los ministros del interior y de justicia de los estados miembros en Estocolmo.

Si bien la presidencia sueca de la UE no menciona descaradamente romper el cifrado de extremo a extremo, el documento dice que existe "la necesidad de enfoques efectivos para la comunicación cifrada".

Oscurecimiento: ¿Es este un dilema entre las comunicaciones privadas seguras y los intereses de seguridad de los estados? Los políticos tienden a presentar las comunicaciones seguras y privadas como peligrosas para la seguridad del Estado. Este es un método típico utilizado en las guerras criptográficas. El argumento es: para protegerse contra amenazas como el terrorismo, el abuso sexual infantil y más, las fuerzas del orden público deben tener acceso a la comunicación digital.

Las preocupaciones mencionadas anteriormente resaltan la necesidad de discutir el acceso a los datos de las comunicaciones como una medida necesaria y proporcionada en una sociedad democrática para salvaguardar la prevención, investigación, detección o enjuiciamiento de delitos, así como la protección de las víctimas de delitos y amenazas a la seguridad pública.

Mientras que los políticos dicen que el acceso a la comunicación digital sería una medida necesaria y proporcionada, los activistas de la privacidad y los expertos en seguridad discrepan duramente.

El miembro del Parlamento Europeo Patrick Breyer (Partido Pirata) comenta: "Con sus planes para romper el cifrado seguro, los gobiernos están dispuestos a sacrificar la seguridad general de nuestras comunicaciones privadas, redes públicas, secretos comerciales e incluso secretos de estado por deseos de vigilancia a corto plazo. Abrir la puerta a los servicios de inteligencia extranjeros y a los delincuentes informáticos es completamente irresponsable y pone en riesgo a los denunciantes y a las personas que dependen de canales de comunicación seguros. ¡No existe tal cosa como una puerta trasera segura!".

Al observar las investigaciones de incidentes terroristas recientes en Europa, queda claro que los instrumentos tradicionales de aplicación de la ley, como registros domiciliarios u observaciones, suelen ser más efectivos para rastrear a los delincuentes y recopilar información. Sin embargo, estos métodos requieren mucho tiempo y son más costosos. En muchos casos, los perpetradores actuaron sin confiar en el cifrado y las autoridades los conocían desde hace mucho tiempo. Debilitando el cifrado y poniéndonos a todos bajo sospecha general tiende a destruir tanto la seguridad como la privacidad.

¿Necesitamos prohibir el cifrado?

Los expertos en seguridad han explicado una y otra vez que prohibir el cifrado es imposible: es imposible hacer cumplir una ley humana que pretende prohibir las leyes de las matemáticas. Debido a que las matemáticas dicen que puede tener un buen cifrado, simplemente puede programarse con un código que cabe en una hoja de papel.

A pesar de los argumentos de los activistas de la privacidad y los expertos en seguridad, los políticos continúan alimentando el mito de que debemos prohibir el cifrado para evitar que los delincuentes "se queden en la oscuridad".

Solo los delincuentes tendrían cifrado

Como resultado, solo las personas que estén listas para violar la ley tendrán cifrado. El público en general no lo hará. O como dijo Phil Zimmermann: "Si la privacidad está prohibida, solo los forajidos tendrán privacidad".

Lo que piden los políticos es, en consecuencia, ilusiones. The Register ha hecho una oración aguda sobre esto que todos los políticos que piden la prohibición del cifrado deberían aprender de memoria: "Oh Señor, concédenos hoy todos los datos, pero guárdalos de la vista de los malhechores. Y si eso no es posible, porque no lo es, aun para tí, Oh Señor, obliga a la industria a dárnosla; acusándolos de cómplices de abuso sexual infantil. Amén".

La verdad es: si un servicio cifrado contiene una puerta trasera "solo para los buenos", contiene una puerta trasera. Es imposible hacer que un sistema cifrado sea inseguro sin hacerlo inseguro. Al descifrar el cifrado, los políticos destruirían la seguridad de todos, lo que se ilustra claramente en esta colección de fallas de puerta trasera.

Las vidas dependen del cifrado

Los políticos seguirán pidiendo la prohibición del cifrado para luchar contra el terrorismo y "proteger a los niños". Pero no nos equivoquemos: las sociedades libres y democráticas dependen del cifrado tanto como dependen de la libertad de expresión y el derecho a la privacidad.

Fuente: 

Mar 5, 2023

Advierten sobre plan para videovigilancia asistida por IA en los Juegos Olímpicos de París

El gobierno de Francia busca aprobar una legislación especial para los Juegos Olímpicos de París 2024, que permitiría el uso de videovigilancia asistida con sistemas de inteligencia artificial para el evento deportivo internacional, informó el diario The Guardian.

En caso de aprobarse, la medida permitiría el uso de videovigilancia automatizada en cámaras de CCTV o drones, cuyas imágenes serían analizadas con algoritmos de inteligencia artificial para detectar actividades sospechosas o anormales de las multitudes, las cuales serían enviadas a la policía y les permitiría actuar en consecuencia.

Estos sistemas de inteligencia artificial serían utilizados para monitorear a las personas que participen en la ceremonia de apertura, así como en los estadios, en las calles y en el transporte público de la capital francesa.

Sin embargo, organizaciones defensoras de derechos humanos advierten que los Juegos Olímpicos podrían usarse como un pretexto para aumentar las capacidades de vigilancia policial y que esto se convierta en una legislación permanente, ya que la propuesta incluye todos los eventos deportivos, culturales y festivos hasta junio de 2025, mucho tiempo después de terminados los juegos olímpicos.

El uso de estos algoritmos es preocupante, en primer lugar, por cómo se define un comportamiento como "anormal" o "sospechoso", "¿quién decidiría cuál comportamiento es normal o cuál no lo es?", cuestiona Katia Roux, responsable de tecnología y derechos humanos de Amnistía Internacional en Francia.

"En términos de derechos humanos y libertades fundamentales, consideramos que la propuesta representa una amenaza al derecho a una vida privada, también podría impactar la libertad de expresión, la libertad de reunión y el principio de no discriminación", agregó Roux.

Esta medida surge en un contexto en el que las autoridades francesas han promovido la ampliación de los poderes de vigilancia de la policía. Aunque el gobierno dijo que no se utilizarían datos biométricos, “los algoritmos analizarán comportamientos y datos físicos, información que debería ser protegida”. Sin embargo, la eficiencia de estas técnicas de vigilancia no ha sido probada, denuncia Roux.

En el pasado, los grandes eventos deportivos, como los Juegos Olímpicos o la Copa Mundial de Fútbol, han servido a países como Reino Unido, China, Rusia o Brasil para incrementar sus capacidades de vigilancia, ya que las tecnologías que se implementan terminan por quedarse permanentemente o ser reutilizadas con otros fines.

Fuente: r3x

May 16, 2019

Google recibe más de 3 millones de solicitudes de "derecho al olvido" en UE

Cuando se cumplen cinco años desde que la Unión Europea reconociera el "derecho al olvido" de las personas, los usuarios europeos han reclamado la retirada de un total de 3.129.077 direcciones de las cuales se han eliminado el 44,6%.

El buscador más popular del mundo (Google) ha recibido en España, durante los últimos cinco años, casi 80.000 solicitudes (más de 800.000 en Europa) de personas que han pedido que elimine direcciones (URL) que consideran inadecuadas o irrelevantes, y ejercer así su derecho al olvido y a borrar su huella digital.

Los datos, recopilados por EFE a partir del propio informe de transparencia que Google actualiza y publica cada día, revelan que los usuarios europeos han reclamado la retirada de un total de 3.129.077 direcciones, de las cuales se han eliminado el 44,6% (un total de 1.200.746 enlaces). En España, los ciudadanos han pedido que se borraran 249.376 URL y de hecho se han retirado el 37,9%(81.837).

Las cifras de Google comenzaron a registrarse el 25 de mayo de 2014, solo doce días después de la histórica sentencia del Tribunal de Justicia de la Unión Europea. Precisamente este lunes se cumplen cinco años de aquel fallo, que reconoce el "derecho al olvido" de las personas y el derecho de éstas a pedir a los buscadores de internet que supriman ciertas direcciones cuando consideren que son "inadecuadas, irrelevantes o excesivas".

Cómo evalúa Google las solicitudes y cuáles retira

  • Ausencia "clara" de interés público
  • Información sensible (orientación sexual, raza, etnia, religión y afiliación política o sindical)
  • Contenido relacionado con menores
  • Condenas o antecedentes prescritos, exoneraciones y fallos absolutorios.

Los países más demandantes

Los cinco países europeos en los que se ha registrado un mayor número de solicitudes de cancelaciones son Francia (se han registrado 177.302 peticiones de anulación de 626.582 enlaces); Alemania (131.949 solicitudes para que se retiren 516.488 direcciones); o el Reino Unido (donde 97.392 usuarios han querido que se borren 422.895 direcciones).

El cuarto lugar lo ocupa España y en el quinto se sitúa Italia, en el que se han registrado 66.331 peticiones para que se borren 270.144 direcciones. El mayor número de reclamaciones procede en todos los países de personas particulares (el 88,6%), y en el caso español ese porcentaje se eleva al 90,4% de las reclamaciones.

Las categorías de sitios web que alojan contenidos cuya retirada han pedido los usuarios y que el equipo del buscador ya ha evaluado se corresponden a: redes sociales (el 11,6 por ciento); directorios (el 16,4 por ciento); noticias (el 18,7%); y "varios" (el 50,9%), aunque estos datos se empezaron a contabilizar en enero de 2016, no inmediatamente después de publicarse la sentencia. En España los porcentajes varían sensiblemente y las reclamaciones se refieren a: el Gobierno -cuando la página está alojada en un sitio web institucional- (el 10,5%); redes sociales (11,1%); directorios (15,9%); noticias (20,6%); y "varios" (el 42%).

Fuente: Antena 3

Apr 29, 2019

San Francisco desarrolla ley para prohibir el reconocimiento facial

El sistema de reconocimiento facial que presentó en el ámbito de la Ciudad de Buenos Aires (Argentina) entusiasmó hasta a la Ministra de Seguridad de la Nación. En la presentación del nuevo sistema unificado por violencia de género (SIVIOGEN), se imaginó un escenario en el que los violentos podrían ser reconocidos también a través de la nueva tecnología. "Sería una segunda etapa", dijo al grupo de periodistas que asistieron a la reunión.Pero la tecnología no es novedosa, es utilizado en China, Israel y Rusia.

China es el país al que todos miran a la hora de hablar de monitoreo. Según la CNN ha invertido "miles de millones de dólares en tecnología de reconocimiento facial" para las fuerzas de seguridad.

En Israel, la policía instaló el mecanismo en los accesos a la explanada de las mezquitas de Jerusalén para reducir la violencia. En Rusia comenzó a utilizarse en el metro, luego se extendió a las calles de Moscú. "Será estupendo: los delincuentes se mantendrán alejados de Moscú, aquí ya no podrán esconderse", celebró el alcalde Serguéi Sobiánin en enero.

La ley y la tecnología suelen ir mal acompasadas, pero en esta ocasión San Fransciso parece querer poner freno a las malas prácticas tecnológicas basadas en el reconocimiento facial. Aunque, claro, no se trata de cualquier ciudad. Se trata de San Francisco, cercana a Silicon Valley y uno de los centros neurálgicos en los que nacen las ideas de la tecnología a nivel mundial.

En Argentina, la Ley 25.326 de Protección de los Datos Personales, promulgada en el año 2000, es la normativa encargada de encuadrar los controles y medidas necesarias para no avanzar sobre ese derecho. Incluso, la Dirección Nacional de Protección de Datos Personales es el órgano del gobierno argentino encargado de velar por el cumplimiento de la ley que fue pensada para la videovigilancia. Atentos a la normativa sobre el derecho a la intimidad de las personas, Argentin aclaró que las fotografías cargadas en el sistema "no es del total de la población sino solamente las de aquellas personas requeridas por la Justicia".
"El avance de la tecnología en materia de seguridad, choca con la protección de la privacidad de las personas Hay que encontrar el equilibrio. Hay que preguntarse en qué punto está justificado la intromisión en la intimidad en nombre de la seguridad", indaga Marcelo Temperini, abogado especializado en Cibercrimen y Derecho Informático.

En España no existe una legislación específica sobre reconocimiento facial, aunque evidentemente si existe una legislación sobre protección de datos. Sin embargo, en las calles del país ya hay cajeros que utilizan el reconocimiento facial y en algunos establecimientos hosteleros se ha comenzado a experimentar con el pago mediante reconocimiento del rostro.
El Espacio Schengen es el área que comprende a 26 países europeos que han abolido los controles fronterizos en las fronteras comunes, también conocidas como fronteras internas.
La UE ha aprobado crear una base de datos con reconocimiento facial para las personas que accedan al espacio Schengen. Además, la Unión Europa ha aprobado crear una base de datos con huellas dactilares y reconocimiento facial de las personas que entran en el espacio Schengen. Algo que parece muy práctico para evitar amenazas terroristas o de otra clase organizaciones criminales, pero que como dice la ley aprobada en San Francisco los riesgos de esta tecnología es posible que superen a los beneficios. La Junta de Supervisores de San Francisco, una figura legal similar a la del Ayuntamiento, ha votado esta semana la denominado ordenanza para detener la vigilancia secreta. Esta ordenanza pretende limitar el uso indiscriminado de datos biométricos en la ciudad. Entre ellos los sistemas de reconocimiento facial.

Un hito legislativo a nivel casi mundial, pues escasean legislaciones tan precisas en materia de tecnología y privacidad. La ciudad prácticamente prohíbe por completo con esta ordenanza el uso de la tecnología de reconocimiento facial por parte del gobierno local. La ordenanza deja bastante claro en su texto los riesgos de las tecnologías de vigilancia:
"Si bien la tecnología de vigilancia puede amenazar la privacidad de todos nosotros, los esfuerzos en vigilancia se han utilizado históricamente para intimidar y oprimir a ciertas comunidades y grupos más que a otros, incluidos aquellos que están definidos por una raza común, etnia, religión, origen nacional, nivel de ingresos, orientación sexual, o perspectiva política (...) La propensión a que la tecnología de reconocimiento facial ponga en peligro los derechos civiles y las libertades civiles supera sustancialmente a sus supuestos beneficios".
Este texto [PDF] quizá algún día se convierta en histórico por la precisión con la que define la amenaza que suponen los sistemas de vigilancia unidos a tecnologías como la del reconocimiento facial.

No debemos olvidar que en China se está usando la tecnología de reconocimiento facial en algunas regiones para vigilar a supuestos disidentes del régimen. O que se está usando en algunas superficies comerciales para analizar el comportamiento de los consumidores. Pero en realidad todo esto es la punta de un icerberg inmenso.

Un estudio realizado de 2016 realizado por la Universidad de Georgetown encontró que la mayoría de los adultos estadounidenses aparecen en las bases de datos de fotos de la policía. ¿Cómo ha podido suceder esto? Sencillamente porque la legislación a nivel mundial sobre privacidad tecnológica tiene enormes lagunas.

Aunque no debemos olvidar que a los intereses políticos en el uso de estas tecnologías de vigilancia, digamos excesiva, se unen los intereses empresariales. Amazon ha vendido su tecnología de reconocimiento facial a un gran número de empresas, pero también a los cuerpos policiales en Estados Unidos. Algo que, por cierto, no le hace demasiada gracia muchos de sus empleados e inversores.
Un estudio realizado de 2016 realizado por la Universidad de Georgetown encontró que la mayoría de los adultos estadounidenses aparecen en las bases de datos de fotos de la policía

Fuente: La Vanguardia | Perfil

Apr 4, 2019

Sharenting: los hijos cuestionan a los padres por exponerlos en la red

El fenómeno conocido como "sharenting" (documentar y narrar la vida de tus hijos en redes) empieza a convertirse en un reto ético urgente. La hija de la actriz Gwyneth Paltrow, de 14 años ahora, le dejó un comentario en una foto de Instagram en el que le decía "Mamá, ya hemos discutido esto. No puedes publicar nada sin mi consentimiento".
Según un estudio de la Universidad de Michigan un 56% de los padres y madres reconocieron haber compartido información embarazosa de sus hijos en redes sociales.

Muchos padres y madres publican fotografías o vídeos en redes sociales sobre sus hijos e hijas. Es una práctica habitual que forma parte del mundo en que vivimos. Es lo que se conoce como sharenting (la unión de las palabras parenting, que significa 'crianza' como el verbo to share, que significa 'compartir'. Dicha práctica está comenzando a generar todo tipo de dilemas éticos. Es lo que le ha pasado a la actriz Gwyneth Paltrow.

El pasado 25 de Marzo, la actriz y empresaria publicaba una foto en su cuenta de Instagram en la que se podía ver su rostro en primer plano y el de su hija Apple cubierta con unas gafas de esquí. En los comentarios, ahora borrados, Apple reprochaba a su madre haber publicado la foto:
"Mamá, ya hemos discutido esto. No deberías publicar nada sin mi consentimiento". Paltrow contestó: "¡Ni siquiera se te ve la cara!". Los fans se enzarzaron en un intenso debate: "Tu hija tiene razón, respeta sus deseos" decían unos. "Estás en tu derecho moral y legal de publicar fotos de ella, especialmente si no atentan contra su imagen".

¿Qué dice la ley al respecto?

La legislación varía según el país. En España concretamente tal y como indicaba el letrado Felipe Mateo Bueno, "la decisión de colgar una foto de los hijos en una red social pertenece a la esfera de la patria potestad. Si los progenitores están de acuerdo pueden hacer lo que consideren". Sin embargo, también reconoce que "los niños son personas y, como tales, titulares de derechos, como el de la propia imagen, consagrado en el artículo 18.1 de la Constitución". De hecho, ya existen antecedentes en los que los niños demandan a sus padres por haber publicado imágenes comprometedoras.

La justicia italiana dio la razón a un joven de 16 años que denunció a su madre por publicar de forma compulsiva y sistemática fotografías de él en sus redes. Fue sentenciada a pagar 10.000€ a su hijo si publicaba fotos suyas en Facebook. "Suele existir un error común entre los padres y las madres: piensan que hasta que sus cumplen los 18 años tienen el poder absoluto sobre la intimidad y la imagen de sus hijos. Y no es así. Tienen el deber de cuidarlas y protegerlas", explicó Borja Adsuara, experto en derecho digital, en unas declaraciones recogidas por Internautas.org.

Más allá de lo legal existe un evidente cuestión ética sobre la mesa. En un experimento conducido por una conocida marca de telefonía, varios padres y madres eran 'examinados' acerca de sus prácticas mediáticas en redes sociales. La mayoría reconocía compartir fotos de sus hijos porque querían mostrar lo orgullosos que están de ellos. Sin embargo, tal y como apunta la Sociedad Nacional para la Prevención de la Crueldad contra los Niños de Reino Unido (NSPCC, por sus siglas originales) "cada vez que una foto o video es publicada, se crea una huella digital del niño que puede seguirlo en su vida adulta".

La cuestión es que la hiper-visibilidad es una noción que ha sido construida colectivamente y está bastante aceptada socialmente. En lo que respecta a la publicación de fotos de hijos e hijas, la mayoría de expertos apoyan el diálogo y el pacto sobre cómo y qué publicar. La profesora de psicología social Sonia Livingstone declaraba a The Guardian que "en la era de la visibilidad, es importante que padres y madres discutan los pros y contras de compartir imágenes, incluso cuando son realmente jóvenes".

En la misma línea se posiciona la pediatra Keith Bahareh, que publicó un estudio en la revista Journal of American Medical Association sobre cómo afecta esta exposición pública a la salud del menor y que animaba, entre otras medidas, "a familiarizarse con las políticas de privacidad de los sitios en los que se cuelga información, a compartir la información de forma anónima para respetar la privacidad del menor, a tomar precauciones en lo relativo a la localización móvil, no publicar imágenes desnudos de ellos, dar a los hijos e hijas derecho a veto sobre lo compartido en redes sociales y asumir que el efecto de lo compartido puede tener consecuencias en la autoestima del niño".

Esto es lo que dictan las expertas: otorgarle un papel activo a hijas e hijos en la configuración de la gestión de su privacidad y en la construcción de su identidad en redes. Lo complejo será hacerlo en un mundo donde algunos padres y madres deciden comercializar la imagen de sus hijos en redes para beneficio propio o donde surgen teorías conspiranoicas donde ni siquiera la propia Greta Thunberg parece a salvo de ser una 'espontánea activista' sino un producto de marketing diseñado por su padres.

Fuente: El Diario

Sep 12, 2018

Argentina: La Justicia limitó el uso que el Gobierno puede darle a los datos de ciudadanos

La Cámara en lo Contencioso Administrativo Federal le ordenó a la ANSES que se abstenga de cederle a la Jefatura de Gabinete datos personales de una mujer para que formen parte de una base con fines de comunicación.

Fuentes judiciales informaron a Infobae que la Sala V de la Cámara aceptó el planteo de Carmen Torres Abad para que la ANSES no ceda la información respecto de su número de teléfono y su cuenta de correo electrónico sin su consentimiento.

Los camaristas Guillermo Treacy, Pablo Gallegos Fedriani y Jorge Alemany señalaron que la Ley 25326 de protección de datos personales establece que cuando el estado quiere obtener información de una persona debe tener el consentimiento expreso de ella, excepto en casos puntuales que establece la ley y en los que puede sacarlos de oficio.

Lo que se puso en discusión fue el Convenio Marco de Cooperación entre la Administración Nacional de Seguridad Social y la Secretaría de Comunicación Pública, que depende de la Jefatura de Gabinete de la Nación, que se firmó en 2016. Allí se fijó que la Secretaría podía obtener datos de la ANSES para mantener información a la población sobre distintos temas y a través de distintas vías.

El caso generó polémica por el tipo de uso que se le iba a dar a esa información, sobre todo política o de propaganda.

Pero la mujer objetó que su teléfono y su correo electrónico formaban parte de esa base cuando ella no había dado su consentimiento.

Los camaristas explicaron que hay algunos supuestos en los que el estado puede obtener datos sin el consentimiento de la persona: cuando sea con fines de defensa nacional, seguridad pública o represión de delitos; cuando los datos sean de personas vinculadas a las fuerzas armadas, fuerzas de seguridad, organismos policiales y organismos de inteligencia; o cuando sean datos necesarios para el cumplimiento de la misión que la misma ley que autorice el tratamiento determine.

"En consecuencia, toda vez que ni el número telefónico ni la dirección de correo electrónico se encuentran dentro de la categoría de ´datos nominativos´, lo cierto es que para que pueda efectuarse la cesión de estos datos o para el tratamiento de los mismos se requiere el consentimiento expreso del interesado", explicaron los camaristas sobre el caso.

Y agregaron: "Al respecto, se advierte que el tratamiento de los datos en cuestión para los fines perseguidos por la Secretaría de Comunicación Pública, es decir, ´mantener informada a la población´ o ´la identificación, evaluación y análisis de problemáticas o temáticas de interés en cada localidad del país´, no son objetivos que se vinculen con una finalidad de defensa nacional, seguridad pública o represión de delitos, tal como lo exige la doctrina especializada. Asimismo, el organismo al cual se cederían esos datos, la Secretaría de Comunicación Pública dependiente de la Jefatura de Ministros, no tiene competencias en estas materias".

Los jueces señalaron que la ANSES puede tener los datos de teléfono y correo electrónico de la mujer para los trámites administrativos del organismo. "En cambio, la cesión de esos datos a la Secretaría de Comunicación Pública tendría como fin, tal como está indicado en la resolución administrativa, lograr objetivos o finalidades distintas a las que oportunamente llevaron a la ANSES a requerirlos", aclararon.

La Cámara también destacó que no tiene que haber existido un daño concreto con el uso de esa información personal para hacer el reclamo. "El solo tratamiento de los datos -sin la autorización del interesado- constituye en sí mismo un agravio que la Ley de Protección de Datos Personales intenta prevenir", dijeron los jueces.

Fuente: Infobae

Jun 14, 2018

Derogan la neutralidad de la red en EE.UU.

Las leyes de protección de la neutralidad de la red establecidas bajo la administración de Obama ahora han llegado a su fin en los Estados Unidos. Este movimiento podría traer cambios significativos, aunque dependerá en gran medida del lugar donde vivas y de lo que el proveedor de servicios de Internet decida hacer con la carta blanca dada.

El lunes, la FCC declaró en un comunicado de prensa que la derogación de la neutralidad de la red elimina las "regulaciones innecesarias y duras reemplazándolas por normas de sentido común que promoverán la inversión y el despliegue de banda ancha".

Entonces, ¿qué se espera?
FCC ha revocado las reglas que impiden a los proveedores de servicios de Internet bloquear, ralentizar o limitar el acceso al contenido en línea. También ha levantado reglas que prohíben la priorización de su propio contenido.

Por lo tanto, en ausencia de estas prohibiciones, los proveedores deberán declarar públicamente cualquier instancia de priorización, así como bloquear o acelerar el contenido en línea.

Además, empresas como Amazon, por ejemplo, podrían llegar a acuerdos con proveedores de servicios para que sus contenidos se entreguen más rápido y atraer a más clientes. Sin embargo, aquellos con bolsillos que no son tan anchos estarán en desventaja.

¿Quién regulará los proveedores de internet ahora?
Ahora que FCC ha retrocedido, los poderes reguladores cambiarán de FCC a la Comisión Federal de Comercio. A pesar de que Ajit Pai, presidente de FCC, afirma que la FTC protegerá a los estadounidenses en toda la economía de internet, los grupos de defensa de los consumidores sienten todo lo contrario.

¿Cómo va a afectar la derogación de la neutralidad de la red?
Quienes abogan por la neutralidad de la red están preocupados de que la derogación otorgue demasiado poder a los proveedores de servicios de Internet que ahora son libres de elegir cómo se entrega el contenido en línea.

Los proveedores de Internet podrían operar como proveedores de cable y ofrecer paquetes de paquetes de Internet que prioricen sus contenidos y servicios sobre los de sus competidores. Los clientes también podrían verse acorralados a pagar una tarifa por el paquete de redes sociales, paquetes de transmisión y más.

Aunque no se espera que cambie mucho de momento, la posibilidad de que ocurran estos eventos parece que los proveedores pueden actuar como guardianes de Internet.

Fuente: Linux Español

Mar 1, 2018

EE.UU. aprueba iniciativa contra anuncios sexuales en línea

La FOSTA podría mandar a la cárcel a aquellos sitios que permitan publicar anuncios sobre servicios sexuales. Eso implica varios problemas.

Internet se ha convertido en un terreno de lucha irregular. Donde los intentos por moderar el flujo de contenidos también ha venido a afectar su esencia y hasta la neutralidad de la red. La iniciativa FOSTA es un ejemplo complejo pero cierto sobre ello.

Según reporta el Washington Post, la "Allow States and Victims to Fight Online Sex Trafficking Act of 2017" o FOSTA acaba de ser aprobada por la cámara de legisladores de Estados Unidos.

Este proyecto de ley busca enmendar la Sección 230 de la Ley de Decencia de las Comunicaciones de 1996; que protege a los sitios web de ser demandados legalmente sobre las publicaciones generadas por sus usuarios; en torno a servicios que puedan ser tipificados como tráfico sexual.

La Representante Ann Wagner fue la encargada de mover esta proyecto. Apuntando contra páginas de anuncios como Backpage, Craigslist o similares; que en algunos casos han llegado a alojar anuncios de tráfico sexual, incluso con menores de edad.
Según señala Engadget, algunos sitios habrían trabajado activamente para mantener estar publicaciones, editando algunos anuncios para mantenerse bajo el resguardo de la Sección 230. Pero el proyecto aprobado apuntaría a aplicarse a absolutamente toda la red, no sólo directorios o sitios de dudosa reputación.

Esta situación, donde el espectro de persecución resulta tan amplio y difuso, al parecer intencionalmente, ha provocado una división.

Donde entidades como la Asociación de Internet, Facebook, IBM, Oracle y Hewlett Packard Enterprise están a favor. Pero Google y hasta la EFF se han manifestado en contra; ya que obligaría a establecer monitoreos sobre absolutamente toda la red.

El estado del proyecto es tan precario que incluso un artículo de Wikipedia podría técnicamente romper esta ley, según mara la EFF en un largo hilo de publicaciones a través de su cuenta de Twitter.
El proyecto de Ley parece tener una intención positiva; pero sería urgente y necesario mesurar algunos de sus estatutos para no someter a la red a un escrutinio y vigilancia permanentes.

Fuente: FayerWayer

Sep 21, 2017

Por apoyar el DRM, la W3C pierde a su aliado, la Electronic Frontier Foundation (EFF)

Una norma que implementa un sistema de control de contenidos (DRM) integrado al navegador dividió a las posiciones de los especialistas dentro de la W3C, el ente rector de los estándares de la World Wide Web creada por Tim Berners Lee.

La World Wide Web Consortium (W3C) el organismo rector de las reglas de la Web, acaba de perder a uno de sus miembros más destacados, la Electronic Frontier Foundation (EFF), tras el anuncio del estándar Encrypted Media Extensión.

Este es un protocolo para la implementación de contenido con DRM en los navegadores web. También conocidos como gestión de derechos digitales, los DRM (Digital Rights Management) están conformados por diversas tecnologías y programas utilizados para controlar y limitar el acceso a las obras digitales y dispositivos electrónicos, con el objetivo de impedir que los usuarios compartan los contenidos de forma ilegal.

El DRM tiene sus detractores: la EFF considera que estas tecnologías impiden el control de lo que puede hacer o no un usuario con los contenidos y dispositivos que son de su propiedad; la industria ha ido en un sentido similar con el audio, por ejemplo, abandonando formatos con DRM y privilegiando el MP3, que no tiene control de copia.

El impacto por la decisión de la W3C fue tal que el anuncio determinó la salida de la W3C de la Electronic Frontier Foundation (EFF). "Todo el problema que tenemos aquí es muy técnico, relativamente aburrido pero, a su vez, es un tema de suma importancia. La W3C utiliza su conocimiento y autoridad moral para crear un sistema que controla a las personas", dijo Cory Doctorow, representante de la EFF ante la W3C, citado por el sitio Gizmodo.

Qué se discute

De forma visible, lo que se discute en este punto es la decisión de la W3C de permitir que los navegadores web puedan administrar los contenidos protegidos por DRM sin la intervención de complementos externos, como ocurre ahora con el Adobe Flash o el Silverlight de Microsoft.

La implementación de EME tiene entre sus beneficiarios a Netflix, Microsoft, Google y Apple. Si bien el DRM cayó en desuso en plataformas como iTunes de Apple, EME fue una propuesta considerada vital para el despliegue de las plataformas de streaming de audio y video por sobre los complementos propietarios de Adobe y Microsoft utilizados a la fecha: permite que estos servicios de distribución de contenido digital funcionen en cualquier navegador moderno, sin agregados, al tiempo que asegura a las compañías cierta protección contra la piratería.

Pero también, para sus detractores, es una baterra en una Web que nació libre desde su diseño mismo.
"Las reglas de la W3C han sido maltratadas las empresas millonarias que irrumpieron el orden establecido. Con EME ahora se aseguran que nadie los someterá a presiones", dijo Doctorow en un comunicado publicado por la EFF. "Enfrentaremos esta pelea con el resto del mundo, sin nuestros amigos de la W3C, que han sido los pioneros y creadores de la Web, pero que ya no se preocupan por estos asuntos", dijo el representante de la EFF, para luego anunciar su renuncia al consorcio encargado de regular las reglas y estándares de la World Wide Web creada por Berners Lee.

Fuente: La Nación

Jan 29, 2017

Mapa de los países que consideran Internet como un derecho básico

Internet está tan arraigado en la vida de tantas personas y es una de las vías principales para el intercambio de información que negar el acceso a Internet supone una violación de los derechos humanos. Así al menos lo considera Naciones Unidas [PDF], que ha defendido que el acceso a la red sea un derecho fundamental.

Un derecho fundamental

La resolución fue aprobada recientemente, aunque contó con el rechazo de países como Rusia, China, Arabia Saudita, Sudáfrica e India, quienes mostraron dudas por la redacción de que se "condena inequívocamente medidas para prevenir o interrumpir intencionalmente el acceso a nuestra difusión de información online".

La resolución aboga por aumentar el acceso a Internet, ya que "facilita vastas oportunidades para una educación asequible e inclusiva a nivel mundial", o proporciona otros recursos para la educación, especialmente a través de la brecha digital.

Resoluciones como ésta no son legalmente aplicables, pero presionan a los gobiernos y dan crédito a las acciones de los defensores de los derechos digitales en todo el mundo. Además, la decisión de las Naciones Unidas es particularmente relevante cuando tenemos en cuenta que algunos gobiernos han comenzado a utilizar Internet y el corte de acceso como medio de controlar a los ciudadanos, incluso para cuestiones que pueden considerarse menores.

Por eso, esta resolución ha sido muy bien acogida por aquellos que defienden la libertad online.

El mapa del estado de Internet

Lo cierto es que Internet no tiene igual consideración y trato en todos los países del mundo. Lo puedes ver en este mapa. En verde, los países donde Internet se respeta. En amarillo donde hay algún tipo de control. Y, en rojo, donde no existe esta libertad.

Los usuarios, a favor

La resolución de la ONU está amparada también por la opinión pública, que considera mayoritariamente que Internet debe ser un derecho.

Según una encuesta elaborada por BBC World Service, casi cuatro de cada cinco personas en todo el mundo creen que el acceso a Internet es un derecho fundamental. Cabe señalar que la encuesta se realizó entre más de 27.000 adultos de 26 países diferentes.

Países como Finlandia y Estonia han decidido ya que el acceso es un derecho humano para sus ciudadanos. Un derecho que, según Hamadoun Touré, secretario general de la Unión Internacional de Telecomunicaciones (UIT), "no puede ser ignorado" ya que "Internet es la fuente potencial más poderosa de iluminación jamás creada".
Dado que Internet es comparado en muchas ocasiones como la autopista del conocimiento y la información, desde la UIT también creen que los gobiernos deben considerar Internet como una infraestructura básica, al igual que las carreteras, las basuras o el agua.

La UE también se posiciona

Como decíamos, algunos países han legislado ya para regular y facilitar la libertad de acceso a Internet, redactando que cualquier medida adoptada por los Estados miembros que pueda afectar al acceso o uso de Internet de los ciudadanos "debe respetar los derechos y libertades fundamentales de los ciudadanos".
La UE considera que los ciudadanos tienen derecho a un "procedimiento justo e imparcial" antes de que puedan adoptarse medidas para limitar su acceso a la red.

La UE también se ha comprometido a proporcionar acceso universal a la banda ancha.

En Holanda, por ejemplo, también han declarado recientemente que el acceso inalámbrico a Internet es una "necesidad básica", según el Ministro de Asuntos Económicos del país. "Sin esta tecnología, nuestra economía se estancaría. Los consumidores y las empresas necesitan acceder a los servicios a través de Internet inalámbrico y esta necesidad seguirá aumentando", asegura Henk Kamp.

¿De verdad es un derecho?

Pero incluso voces autorizadas como Vinton Cerf —reconocido como uno de los padres de Internet— consideran que quizá no deberíamos considerar el acceso a Internet como un derecho, y mucho menos fundamental.

Cerf argumenta que con esta aseveración estamos pasando por algo un punto más importante: la tecnología es un facilitador de los derechos, no un derecho en sí.

Este experto considera que para que algo tenga consideración de derecho humano debemos tener más altura de miras. "Un derecho básico debe ser una de las cosas que, como seres humanos, necesitamos para llevar vidas saludables y significativas, como la libertad, la condena de la tortura o la libertad de conciencia. Es un error colocar cualquier tecnología en esta exaltada categoría, ya que con el tiempo terminaremos valorando las cosas equivocadas".

Cerf pone un ejemplo muy clarificador: hace tiempo, si no tenías un caballo era difícil ganarse la vida. Pero el derecho importante en ese caso era el derecho a ganarse la vida, no el derecho a un caballo.

De la misma manera, ningún país decretó nunca que todo el mundo tuviera "derecho" a un teléfono. El padre de Internet considera que el teléfono nos acercó a la noción de "servicio universal" (en el que también está la electricidad y, por qué no, una conexión a Internet de banda ancha), pero que no debemos confundir servicio universal con derecho humano.

Fuente: Xataka

Jul 8, 2016

Regla 41: el gobierno de los EEUU podría, legalmente, comprometer tu sistema

El gobierno de los Estados Unidos quiere utilizar un procedimiento oscuro –modificar una regla federal conocida como Regla 41—para expandir radicalmente su autoridad para hackear. Los cambios a la Regla 41 les facilitaría entrar por la fuerza a nuestras computadoras, tomar información, y realizar una vigilancia remota. Estos cambios podrían afectar a cualquier persona que utilice una computadora con acceso a internet en cualquier lugar del mundo. Sin embargo, afectarán en forma desproporcionada a las personas que utilicen tecnologías para proteger la privacidad, incluyendo Tor y VPN. El Congreso de los Estados Unidos tiene solo hasta el 1 de diciembre para evitar que las modificaciones entren en vigencia. Tenemos que alzar nuestra voz. Comparte esta publicación con tus amigos y en tu blog. ¡Despierta la consciencia sobre los cambios en la Regla 41!
El gobierno de los Estados Unidos quiere utilizar un procedimiento oscuro –modificar una regla federal conocida como Regla 41—para expandir radicalmente su autoridad para hackear. Los cambios a la Regla 41 les facilitaría entrar por la fuerza a nuestras computadoras, tomar información, y realizar una vigilancia remota. Estos cambios podrían afectar a cualquier persona que utilice una computadora con acceso a internet en cualquier lugar del mundo. Sin embargo, afectarán en forma desproporcionada a las personas que utilicen tecnologías para proteger la privacidad, incluyendo Tor y VPN. El Congreso de los Estados Unidos tiene solo hasta el 1 de diciembre para evitar que las modificaciones entren en vigencia. Tenemos que alzar nuestra voz. Comparte esta publicación con tus amigos y en tu blog. ¡Despierta la consciencia sobre los cambios en la Regla 41! 

¿Qué es la Regla 41 y cómo te afecta a ti que vives fuera de los EE.UU?

La Regla 41 autoriza a jueces federales a emitir órdenes judiciales para que los oficiales de la ley realicen inspecciones e incautaciones. Pero contiene una limitación importante: requiere que el gobierno obtenga una orden de un juez en la jurisdicción donde se quiere llevar a cabo la inspección, excepto en ciertas circunstancias limitadas. Las modificaciones a la Regla 41 suavizarían esa restricción, y permitiría que el gobierno solicite órdenes judiciales en una jurisdicción para realizar inspecciones remotas de computadoras ubicadas en otra. Los cambios se aplicarían:
  1. Cuando alguien utilice "medios tecnológicos" para ocultar la ubicación de su computadora; o
  2. Cuando se investiguen botnets, donde las computadoras dañadas están ubicadas en 5 o más distritos.
Cincuenta organizaciones –incluyendo grupos de interés, proveedores de herramientas de privacidad y compañías de internet—se han unido para protestar contra las modificaciones a la Regla 41. vpnMentor, en coordinación con noglobalwarrants.org está liderando los esfuerzos globales para dejar sin efecto los cambios propuestos para la Regla 41. Mientras que noglobalwarrants.org se centra en los ciudadanos estadounidenses, alentándolos a que se pongan en contacto con sus representantes en el congreso, es muy importante que todo el mundo esté al tanto de esta regla, ya que el gobierno de los Estados Unidos también podrá hackear a usuarios de todo el mundo que utilicen una VPN o navegador Tor. Por esta razón hemos traducido la "convocatoria" original a 26 idiomas y nos estamos esforzando para compartirla en todo el mundo.
rule-41-espanol-banner.png

¿Por qué es tan mala la modificación a la Regla 41?

Los cambios en la regla podrían aumentar exponencialmente la frecuencia con la que agentes del orden público hackean computadoras. Eso es porque las modificaciones autorizarían a casi cualquier juez federal en el país a emitir estas órdenes judiciales. Las fuerzas policiales pueden buscar una jurisdicción favorable, y encontrar al magistrado más tendiente al procesamiento legal o al más técnicamente tosco en los Estados Unidos para que firme estas órdenes judiciales peligrosas.

Bajo estos cambios en la regla, los jueces de casi cualquier distrito de los Estados Unidos podría autorizar a las fuerzas del orden público a que inspeccionen o hackeen las computadoras de personas en casos donde la tecnología de protección de la privacidad oculta la ubicación de su computadora. Esto significa que aquellos a quienes más les preocupa su privacidad podrían recibir un impacto desproporcionado con esta modificación a la regla.

En muchos casos, los jueces magistrados podrían firmar sin saberlo órdenes judiciales para computadoras ubicadas en todo el mundo, no solo en Estados Unidos, sin importar la protección legal de otros países.

Las modificaciones a la regla también invitan al orden público a obtener una sola orden judicial para inspeccionar en forma remota miles de computadoras , incumpliendo la protección que otorga la Cuarta Enmienda de la Constitución de los Estados Unidos y la ley internacional de derechos humanos.

El hackeo –ingresar sigilosamente sin autorización a las computadoras, copiar datos, eliminar información, o ejecutar códigos—puede tener consecuencias graves para los usuarios y sus dispositivos. Un agente gubernamental podría causar más daños a las computadoras de usuarios inocentes durante una investigación de botnets que el propio botnet. Si el congreso da el paso extremo de autorizar el hackeo por parte del gobierno, debe haber limitaciones estrictas respecto a cuándo se permitirá tal acción, así como una protección robusta para los usuarios congruente con la Constitución de los Estados Unidos y las leyes internacionales.
Si el congreso de EE.UU. no actúa, esta nueva regla simplemente entrará en vigencia el 1 de diciembre de 2016. Por esa razón debemos alzar nuestra voz y rechazar esta modificación a la regla. Comparte esta publicación en las redes sociales y en tu blog.
Esta entrada ha sido copiada desde https://es.vpnmentor.com/blog/fight-rule-41/

Se puede encontrar más información sobre este tema en la web de la Electronic Frontier Foundation.

Fuente: vpnMentor

Feb 1, 2016

Google aplicará el "derecho al olvido" fuera de los dominios europeos

Extendiendo la capacidad. Google extenderá la aplicación del derecho al olvido a las búsquedas realizadas desde dominios fuera de la Unión Europea a través del bloqueo de la dirección IP de los usuarios. Esta decisión comenzará a entrar en vigor a partir de febrero.

Desde que se conocera el fallo del Tribunal de Justicia de la Unión Europea, en mayo de 2013, el gigante de internet comenzó a cancelar las búsquedas por el nombre de la persona pero su retirada se realizaba desde las páginas europeas.

Desde entonces se han acogido más de 350.000 personas al derecho al olvido y han llegado a superar el 40% en España, un año después de su puesta en marcha. La Agencia Española de Protección de Datos (AEPD) ha recordado a ABC que este derecho "no es ilimitado", aunque califica de esta decisión de "ventaja añadida". "No supone el derecho de que cada uno reescriba su historia personal en internet, pero sí garantiza que no se acceda a determinada información que considera que es personal pero que ya no tiene relevancia pública", señala la directora de AEPD Mar España, en declaraciones a este diario.

"Estamos adaptando la forma en la que retiramos los resultados de búsqueda sobre derecho al olvido. Además de nuestra práctica existente a día de hoy de retirar de todos los dominios europeos, pronto vamos a proceder a la retirada también en todos los dominios de Google para aquellas personas que busquen desde el país del solicitante, reflejando así la evolución en la regulación europea en este área", señalan fuentes de Google a este diario.

Cada petición relativa al llamado derecho al olvido se evalúa con el objeto de ver si de adecua a la letra de esa ley, bastante precisa en cuanto a los requisitos. El gigante de internet ha alertado en reiteradas ocasiones que aplicar el derecho al olvido a nivel mundial podría provocar «un efecto en cadena. "Si se aprobase una solicitud de eliminación presentada por un ciudadano en Francia, no sólo se retiraría de 'google.fr' y otras versiones europeas del buscador de Google, sino de todas las versiones del buscador de Google en todo el mundo", informó el buscador en julio del pasado año.

Fuente: ABC

Jul 26, 2015

"El cifrado obstaculiza las investigaciones" [FBI]

James Comey, director del FBI, se presentó ante el Comité Judicial del Senado para argumentar a favor de un apoyo legal que debilite el cifrado fuerte porque, según él, obstruye a las investigaciones penales. El título de la audiencia fue Going Dark: Encryption, Technology, and the Balance Between Public Safety and Privacy y usa la caracterización que Comey hace del cifrado como una manera de ocultar pruebas de actos delictivos.

"Estamos viendo más y más casos donde creemos que la evidencia significativa reside en un teléfono, tableta o un ordenador portátil y esa evidencia puede ser la diferencia entre un delincuente condenado o absuelto", dijo Comey y Sally Quillian Yates, adjunto del Fiscal General de EU, en declaraciones conjuntas. "Si no podemos acceder a esta evidencia, tendrá impactos significativos en nuestra capacidad de identificar, detener y enjuiciar a estos delincuentes", advirtieron los funcionarios.

Las preocupaciones de Comey y Yates fueron repetidas por Cyrus Vance Jr., fiscal de distrito del Condado de Nueva York, quien el pasado otoño se quejó de la encriptación de los dispositivos de Apple y Google: "Antes de septiembre de 2014, los investigadores podían acceder a un iPhone bloqueado con una orden. Hoy en día, a menos que tengamos un código de acceso, no podemos…los criminales literalmente se están riendo de la aplicación de la ley", dijo Vance en la audiencia.

Los funcionarios del FBI han estado utilizando el término "going dark" desde 2008. Y las preocupaciones acerca de las tecnologías que pueden inhibir la vigilancia pueden oscurecer esto mucho más. En 1994, la Communications for Law Enforcement Act se aprobó para responder a las preocupaciones del FBI de que el cambio hacia el cable de fibra óptica volvería obsoletas las escuchas telefónicas.

Sin embargo, expertos jurídicos y técnicos en la reciente audiencia judicial del Senado, argumentaron en contra de cualquier requisito para que las empresas proporcionen una manera de evitar el cifrado. Peter Swire, profesor de derecho y ética en el Instituto de Tecnología de Georgia, desafió la premisa del argumento de Comey: "Es más exacto decir que estamos en una ‘edad de oro de la vigilancia’ que decir que para la aplicación de la ley es un momento oscuro".

Concediendo que el cifrado fuerte en dispositivos puede hacer que algunos datos sean inaccesibles a los investigadores, Swire destacó que cualquier pérdida de acceso es más que compensado por la disponibilidad de los datos de ubicación, conexiones de red sociales y bases de datos llenas de detalles sobre las vidas digitales de los sospechosos.

Swire y Kenesa Ahmad hablaron de esta problemática en un artículo de 2011 titulado, "Vivimos en una era donde la mayoría de la gente lleva un dispositivo de seguimiento: un teléfono móvil". En mayo, decenas de técnicos destacados, organizaciones cívicas y empresas firmaron una carta abierta al presidente Obama instándolo a preservar el cifrado para proteger la seguridad nacional y los intereses comerciales de Estados Unidos.

"Mientras usted los llama 'front doors' o 'back doors' introduciendo vulnerabilidades intencionales en productos seguros para uso gubernamental, esas acciones harán que esos productos sean menos seguros contra otros atacantes", sostienen los expertos firmantes de la carta, y agregaron que dicho requisito dañaría el mercado de este tipo de productos en el extranjero.

Unos investigadores en criptografía publicaron un documento similar donde argumentan que el acceso excepcional a los datos cifrados, por aplicación de la ley, está plagado de problemas: "Nos parece que la concesión de la aplicación de la ley de acceso excepcional plantearía riesgos de seguridad más graves, pondría en peligro la innovación y plantearía temas espinosos para los Derechos Humanos y las relaciones internacionales".

Como ejemplos de los riesgos que conlleva comprometer la criptografía, la Electronic Frontier Foundation ha citado pasados fallos de seguridad como las escuchas telefónicas de Cisco y el cumplimiento de las normas legales de Google en China.

En la década de 1990, la comunidad tecnológica y empresarial reaccionó contra los controles para el cifrado y un esfuerzo del gobierno por alentar a los fabricantes de teléfonos móviles para utilizar el Clipper Chip, un chipset móvil desarrollado por la NSA que proporcionaba a las autoridades una backdoor.

La comunidad tecnológica prevaleció en esta Crypto Guerra, o al menos eso parecía hasta 2013. Los documentos puestos a disposición por Edward Snowden revelaron que la NSA ha desarrollado una variedad de herramientas y técnicas para acceder a la información electrónica. Esto demuestra que el cifrado fuerte no puede compensar las prácticas de seguridad débiles en otros lugares, y que algunos cifrados no son tan fuertes como se supone. Más recientemente, el hackeo del proveedor de software de vigilancia Hacking Team sirvió para recordar que la NSA no está sola en la práctica de estas técnicas. La guerra de la aplicación de la ley en contra de la criptografía) y los códigos de computadora nunca terminó. Pero no es una guerra que se puede ganar por decreto. Exigir un cifrado comprometido para proteger a la sociedad, sólo asegurará su vulnerabilidad universal.

Fuente: Information Week

Jun 14, 2015

Francia quiere que el derecho al olvido europeo se aplique en todo el mundo

La agencia francesa de protección de datos ordenó a Google que retire los resultados de búsquedas en todo el mundo si recibe peticiones para hacerlo, diciendo que el "derecho al olvido'' de los ciudadanos europeos se aplica a nivel mundial; en octubre último un tribunal francés falló contra Google en el mismo sentido .

La orden emitida por CNIL llega más de un año después de que el alto tribunal europeo fallase que la gente tiene derecho a controlar lo que aparece cuando se realiza una búsqueda con su nombre en Internet, reporta AP.

En mayo del año pasado, el Tribunal Europeo de Justicia dictaminó que los residentes europeos pueden pedir a los motores de búsqueda que eliminen los resultados en los que aparezca su nombre en el caso de que estuvieran desfasados, fueran irrelevantes o tuviera contenido incendiario, el llamado "derecho al olvido".

Desde entonces, Google y otros motores de búsqueda como Bing, propiedad de Microsoft, y Yahoo han comenzado a conceder solicitudes de supresión cuando se cumplen ciertos criterios.

Pero ha habido mucho debate sobre su implementación, en especial sobre la decisión de Google de eliminar únicamente los resultados de los portales europeos, provocando apelaciones de reguladores locales.

Si Google no cumple el plazo de 15 días, se puede poner en marcha un proceso que supondría sanciones, aumentando la presión sobre el gigante estadounidense tras un histórico fallo jurídico europeo.

En un comunicado, la compañía dijo que estaba cumpliendo con el enfoque de la demanda sobre usuarios europeos. "El fallo se centra en los servicios dirigidos a usuarios europeos, y esa es la aproximación con la que estamos hablando para su cumplimiento", dijo un vocero de Google.

Google dice que desde la decisión de mayo de 2014 recibió más de 268.000 peticiones para retirar direcciones URL, pero si la búsqueda se realiza desde una web del buscador fuera de Europa todavía pueden verse los enlaces eliminados.

Isabelle Falque-Pierrotin, presidenta del CNIL, dijo que la petición para retirar esos vínculos a nivel global "es decirle a las empresas internacionales que operan en Europa que deben ajustarse a la legislación europea''. Organismos de supervisión de protección de datos de la UE, expertos legales y la ex ministra de Justicia alemana Sabine Leutheusser-Schnarrenberger, que ha asesorado a Google sobre privacidad tras la sentencia europea, piensan que la medida debe ser global, reporta Reuters.

"De acuerdo con el veredicto (del Tribunal Europeo de Justicia), el CNIL considera que para ser efectiva, la supresión de la lista debe llevarse a cabo en todas las extensiones del motor de búsqueda y que el servicio ofrecido por Google Search puede constituir un proceso independiente", dijo el CNIL.

Fuente: La Nación