Mostrando entradas con la etiqueta facebook. Mostrar todas las entradas
Mostrando entradas con la etiqueta facebook. Mostrar todas las entradas

07 agosto 2026

Planetización humana (Juan Manuel de Prada)

Existe un culto a la ignorancia. La presión del antiintelectualismo ha ido abriéndose paso a través de nuestra vida política y cultural, alimentando la falsa noción de que democracia significa que mi ignorancia es tan válida como tu conocimiento.
Un artículo de Juan Manuel de Prada en su columna Animales de compañía:
Como tengo fama de tecnófobo o ludita, son muchas las personas que me cantan las loas de la inteligencia artificial, como si quisieran tentarme. Pero tratar de tentarme a mí –un tipo que escribe a mano novelas de mil seiscientas páginas– con novedades tecnológicas es como tratar de tentar al marqués de Bradomín con el amor de los efebos.

La inteligencia artificial, a la postre, pretende que todo el mundo piense lo mismo.
En realidad, como cualquier persona curiosa, he probado a hacer muchas preguntas a la inteligencia artificial; y sus respuestas siempre me han parecido mansuetas y consabidas, una farfolla pálidamente erudita, pálidamente tópica, pálidamente progresista; además, he descubierto que, bajo su apariencia atildadita e irreprochable, la inteligencia artificial desliza muchos errores y hasta citas apócrifas (y lo hace, evidentemente, porque ha sido programada para hacerlo). Escribía Marcuse en El hombre unidimensional que «la tecnología sirve para instituir formas de control y de cohesión social que resulten más efectivas y agradables». Y, oponiéndose a esa resobada y camastrona sentencia que afirma que «la tecnología es neutral», afirmaba que «la sociedad tecnológica es un sistema de dominación» cuyo fin último no es otro sino «determinar la vida» de la gente.

La tecnología nunca ha sido neutra, mucho menos en esta fase terminal y posthumana de la Historia; y, desde luego, tampoco lo es la inteligencia artificial, que ha sido creada y financiada con el propósito de obtener una recompensa. Y no nos referimos tanto a una recompensa meramente material (aunque también), sino más bien a otra de índole 'espiritual'. La inteligencia artificial, a la postre, pretende que todo el mundo piense lo mismo; o, dicho más exactamente, pretende que la gente deje de pensar, para adoptar unánimemente el 'pensamiento' que la tecnología brinda instantáneamente. ¿Y en qué consiste ese 'pensamiento' que la inteligencia artificial nos brinda? En un recuelo de erudiciones postizas, en una acumulación de datos sesgados, en un compendio de ciencia divulgativa que formatea las mentes (y las almas) en una ideología nebulosa, ese pálido progresismo al que nos referíamos más arriba, que concede astutamente a sus usuarios la limosna de seguir profesando sus respectivas ideologías (igualmente memas), pero les arrebata la posibilidad de concebir siquiera una visión alternativa de la realidad. Se trata de un proyecto de uniformización que convierte los más hórridos proyectos colectivistas en inofensivos juegos infantiles, o en chapuceras ingenierías sociales; todo lo criminales que queramos, pero en cualquier caso mucho más defectuosas que criminales.

La inteligencia artificial, por el contrario, propone una uniformización de las almas indolora, aséptica, amable, incluso redentora; porque hace creer a sus usuarios que suple sus lagunas, sus carencias, sus falibilidades e ignorancias. Los 'empodera', a la vez que los despoja de lo que los hace humanos, que es su especificidad, su unicidad, su alma singularísima y nunca repetida; y de este modo, haciéndoles creer que tienen todo el conocimiento del mundo a su disposición, no hace sino brindarles la vida propia de los insectos (que es también la vida de las máquinas): una vida indistinta, gregaria, refractaria a toda forma de disidencia, de mónadas idénticas que forman parte de un enjambre o nube de moscas (aunque, por supuesto, la tecnología brinda siempre un espejismo de individualismo liberador, que no es otra cosa sino desarraigo de las realidades cálidas que integran nuestra humanidad). Y las personas que llevan esa vida homogénea pueden llegar a confundir los 'pensamientos' inducidos que les brinda la llamada inteligencia artificial con lucubraciones propias. Aquel anhelo protervo de lograr una «mente colmena» en la que los seres humanos fuesen deglutidos y convertidos en átomos intercambiables, de racionalidad puramente funcional, se hace realidad con la inteligencia artificial. No deja de tener su gracia siniestra que este anhelo se parezca monstruosamente a la 'noosfera' del teólogo visionario Teilhard de Chardin, que imaginó una época futura en la que un vasto tejido nervioso o «envoltura pensante» uniría el pensamiento de todos los hombres, hasta lograr la «planetización humana». Teilhard pensaba que esta 'noosfera' era el paso previo a la delirante fusión de una Humanidad de superhombres con Cristo; la 'noosfera' de la inteligencia artificial, por el contrario, es el paso previo a la fusión de una nube de insectos con el Señor de las Moscas. No olvidemos que la principal misión diabólica es uniformizar a quienes Dios creó distintos; nunca esa misión proterva ha estado tan cerca de hacerse realidad.

Fuente: https://www.abc.es/xlsemanal/firmas/juan-manuel-de-prada/planetizacion-humana.html


Post relacionados:


Que te diviertas!

30 julio 2026

Cambios

No desarrollas valentía cuando todo va bien, si no cuando sobrevives momentos difíciles y desafías la adversidad.
Epicteto


Que te diviertas!

24 diciembre 2025

Explicación - Teorías Falopa Argentinas Cero

En Argentina le decimos "Teoría falopa" a toda aquella explicación de algún fenómeno que estamos viendo y todavía no sabemos por qué ocurre, o a las especulaciones sobre cómo continuará tal serie que estamos siguiendo. Rara vez estas "Teorías Falopa" (delirios varios, ¿qué fumaste?, bolazo) terminan siendo algo comprobable, y solo sirven para confundir las verdaderas causas de lo que queremos explicar. O no.

Las "Teorías Falopa Argentinas" se refieren a versiones o explicaciones descabelladas, poco probables o sin fundamento que circulan, a menudo en redes sociales, sobre diversos temas, desde lo personal hasta lo conspirativo, y que se caracterizan por ser más entretenidas que verosímiles. No hay un cuerpo de "teorías falopa" específicas y definidas, sino que es una expresión coloquial para referirse a ideas disparatadas que se generan en el ámbito digital argentino.
Acá ya hay publicadas varias "Teoría Falopa Argentina", como la del Río de la Plata y su temido "Triángulo de las Bermudas" o el ataque al A.R.A. Belgrano, el accidente nuclear de Argentina, lo bizarro de "Menem y la estratósfera", las misteriosas armas nucleares argentinas, o la mas misteriosa Anomalía Magnética del Atlántico Sur (AMAS), entre otras.

Características de las "teorías falopas":
Poco realistas: Carecen de evidencia y se basan más en la especulación o la imaginación.
Entretenidas: A menudo son más atractivas y llamativas que las explicaciones basadas en hechos.
Virales: Se propagan rápidamente en plataformas como YouTube, Instagram y TikTok.
Variadas: Pueden abarcar desde anécdotas personales insólitas hasta conspiraciones.

Ejemplos y contextos:
Historias personales: Se usan para describir situaciones cotidianas que se vuelven ridículas, como la de alguien que entrena a su perra para que crea que es más temprano, o que siempre que va a la costa ve restos de un submarino hundido.

Conspiraciones: Se aplican a temas más serios, como la muerte de Hitler, donde se rechazan las teorías sin base (Hitler en la Patagonia, submarinos alemanes hundidos en el Mar Argentino sin declarar, o naufragios inexplicables, por ejemplo) en favor de las más fundamentadas.

Análisis sociales: Pueden surgir al interpretar eventos históricos o sociales de manera fantasiosa, como una teoría sobre una mujer que "quebrantó el sistema" sin existir la ley de identidad de género, o que los indios precolombinos "blancos y con abundante barba" (Comechingones) son descendientes de los Templarios.
En resumen, una "teoría falopa" es una invención ingeniosa o una idea alocada que se convierte en un meme o comentario popular en el argot argentino, sin pretender ser una explicación seria o fundamentada.

Algunas de las "Teoría Falopa Argentinas" ya publicadas:

¿Cómo le dicen a la "Teoría Falopa" en tu país?
Este posteo se creó unicamente con fines informativos, educativos y de entretenimiento. Si bien hacemos todo lo posible para garantizar que la información presentada sea reflexiva y este bien investigada, el contenido se basa en fuentes disponibles públicamente, que incluyen, entre otras: artículos de noticias, comentarios en redes sociales, foros públicos, análisis editoriales y perspectivas generadas por los usuarios. No busca generar miedo ni pánico, sino ofrecer herramientas prácticas para que las personas puedan estar mejor preparadas ante situaciones de emergencia. Toda la información compartida esta basada en principios de prevención y supervivencia básica. No sustituye el consejo de profesionales en protección civil, salud o nutrición. El lector es responsable de aplicar el contenido bajo propio criterio y contexto, no se dan predicciones ni fechas, solo estar prevenidos sin ninguna recomendación.

No garantizamos una precisión completa ni pretendemos proporcionar información oficial, definitiva o completa. Se recomienda encarecidamente a los lectores que verifiquen los hechos de forma independiente y consulten fuentes confiables al formarse una opinión o tomar decisiones. Este contenido no pretende desacreditar, difamar ni promover el daño a ninguna persona, grupo, empresa, organización o país. en cambio, su objetivo es presentar diversos puntos de vista y aumentar la conciencia pública, fomentando un diálogo respetuoso y una reflexión más profunda sobre el mundo que nos rodea. Los clips, imágenes y recursos visuales utilizados en este posteo son únicamente de carácter ilustrativo. Su propósito es complementar la narración de manera artística o representativa.

Agradecemos su comprensión. Por favor, aborde todo el contenido con pensamiento crítico y una mente abierta. Gracias por leernos y por ser una parte considerada de nuestra comunidad.


Que te diviertas!

05 junio 2025

Meta está rastreando tu móvil, incluso cuando usas una VPN o navegación privada

Las apps de Instagram y Facebook que utilizas en tu móvil se aprovechan de un agujero de seguridad para vincular tus datos de navegación y tu identidad enviando toda la información a los servidores de Meta.
Mark Zuckerberg, CEO de Meta y un hombre ya
acostumbrado a este tipo de polémicas

Vive envuelta en la polémica (https://andro4all.com/facebook/multa-record-a-meta-tendra-que-pagar-2-800-millones-de-dolares-por-mal-uso-de-datos-de-usuarios), así que por ahora ni la compañía Meta ni tampoco, Mark Zuckerberg, su popular CEO, han querido pronunciarse acerca de tamaña polémica como la que se ha levantado en las últimas horas, a raíz de informes publicados por numerosos medios entre los que se encuentra El País (https://elpais.com/tecnologia/2025-06-03/este-es-el-metodo-oculto-con-el-que-meta-rastrea-sin-permiso-la-navegacion-en-moviles-tambien-en-modo-incognito-o-con-vpn.html) y que hacen referencia a los estudios del profesor Günes Acar, de la Universidad Radboud (Países Bajos), que habría encontrado un invasivo método de rastreo en móviles Android implementado en las apps de Facebook e Instagram ya desde el pasado año 2024.

No en vano, durante unos ejercicios con sus alumnos de máster, este profesor de privacidad online comenzó a probar ejemplos de rastreo en la web de su propia universidad, sabiendo que "la página tenía varios rastreadores, incluyendo el de Facebook". No era pues una sorpresa que se descubriesen métodos de perfilado digital, aunque sí lo fue que se hubieran detectado conexiones a un puerto local en el propio ordenador del profesor.

Fue el investigador Narseo Vallina-Rodríguez, de Imdea Networks, quien ayudó al profesor a profundizar, detectando así un nuevo método que Facebook e Instagram estaban utilizando para saltarse los permisos de privacidad del navegador, perfilando al usuario mediante la conjunción de datos entre las cuentas de usuario en las aplicaciones y redes de Meta y los historiales de navegación y uso del propio usuario, esta vez incluso navegando en modo de incógnito en tras cualquier servicio VPN.

"Lo que vimos es que la web se comunica con la app del móvil para intercambiar información e identificadores. Eso significa que todo esto forma parte de una estrategia bien pensada para desanonimizar el tráfico web desde los móviles Android." Narseo Vallina-Rodríguez, Imdea Networks.

Así funciona la última tropelía de Meta para conseguir tus datos y tus perfiles digitales utilizando a Facebook e Instagram
Según parece, Meta estaría utilizando desde finales de 2024 un método parecido al de la plataforma rusa Yandex, que desde 2017 y sin que nadie se hubiera dado cuenta estaba rastreando igualmente a sus usuarios con estas conexiones al puerto local del dispositivo.

En todo caso, lo que ha hecho la empresa capitaneada por Mark Zuckerberg es dar todavía un paso más para complicar la detección de estos métodos de rastreo, algo que los investigadores han querido explicarnos más en profundidad desde una página específica de su proyecto en GitHub (https://localmess.github.io/).

"Es posible que hayan lanzado este nuevo método como reacción a las nuevas iniciativas que intentan limitar el rastreo de terceros en los navegadores, como el Privacy Sandbox de Google, pero es solo una hipótesis." Narseo Vallina-Rodríguez, Imdea Networks.

Dicen los investigadores que probablemente Meta estaba desarrollando nuevos métodos para conseguir el perfilado digital de los usuarios en respuesta a los movimientos iniciados por la mayoría de navegadores bloqueando el rastreo de terceros, tal y como Google ha implementado en los últimos tiempos en su Privacy Sandbox.

El funcionamiento es más complejo de lo que podríamos explicaros aquí en un lenguaje más coloquial, aunque sí podemos destacar que requería estar logueados con nuestras cuentas de usuario en las apps para Android de Facebook o Instagram. Además, también se precisa que las webs tengan instalado el Meta Pixel, que a la postre es también un pequeño código que permite este tipo de rastreo sobre nuestras actividades y navegación en infinidad de los principales servicios web.

Lo que hacía este dudoso desarrollo de Meta era generar una cookie con este Meta Pixel para enviarla posteriormente a los servidores de Meta, abriendo en paralelo una conexión local a la app del móvil que posibilitaba vincular dicha cookie con nuestra nuestra identidad, gracias a la configuración de cuentas en las aplicaciones de Facebook o Instagram.

Esta cookie no permite además el rastreo mientras saltamos entre diferentes páginas web dificultando así su detección, mientras que la conexión local con el propio dispositivo permite hacer un bypass para saltarse las limitaciones de privacidad de los navegadores más conocidos en la plataforma Android.

Importante es también saber que la información recopilada y vinculada a nuestros perfiles de Meta no incluye sólo los historiales, sino que añade un detalle muy superior con nuestras acciones de búsqueda, clicks, compras o hábitos que desde Meta podrán usarse para dirigir mejor la publicidad y optimizar la monetización de sus servicios.

Después de levantarse tamaña polvareda alrededor de Meta después de esas publicaciones, lo cierto es que la compañía de Menlo Park ha desactivado este sistema a la espera de resolver con Google todo el asunto. Google, por su parte, confirma estar investigando el caso para parchear Chrome cuanto antes dada su enorme gravedad, mientras que Mozilla anuncia una solución similar pues en su caso creen "que viola gravemente nuestras políticas contra el rastreo". Sabemos también que otros navegadores como Edge o DuckDuckGo están igualmente afectados por la vulnerabilidad.

Tomado de https://andro4all.com/facebook/meta-esta-rastreando-tu-movil-incluso-cuando-usas-una-vpn-o-navegacion-privada


Que te diviertas!

19 mayo 2025

oniux de Tor Project, aislando aplicaciones Linux

El Proyecto Tor ha anunciado el lanzamiento de oniux, una herramienta de línea de comandos que permite aislar el tráfico de cualquier aplicación Linux y enrutarlo exclusivamente a través de la red Tor. Se trata de un desarrollo experimental, pero muy interesante para quienes requieren el máximo aislamiento en el uso de aplicaciones "sensibles".

A diferencia de Torsocks, otra herramienta del Proyecto Tor que funciona modificando de manera temporal la forma en que una aplicación se conecta a Internet y puede fallar si no están bien configurada, oniux crea un entorno separado y seguro para cada aplicación, forzando que todo su tráfico pase por la red Tor y evitando que por error o por diseño,una aplicación filtre datos fuera de Tor.

El secreto de oniux es el uso de los namespaces, una función de Linux que permite crear entornos aislados. Es común usarlos en contenedores, pero también sirven para casos como este: garantizar que una aplicación no pueda conectarse a Internet por otros medios que no sean los que uno quiere (en realidad se usan para más cosas, pero este es un buen caso de uso).

Este enfoque permite que cualquier programa, por simple o complejo que sea, funcione con Tor sin riesgo de que sus datos salgan por otro sitio, y es que a diferencia de métodos más antiguos, aquí no importa cómo esté hecha la aplicación ni qué técnicas use para conectarse a la red, porque todo el tráfico queda contenido y cifrado.

Así las cosas, oniux ofrece un aislamiento mucho más robusto que Torsocks, ya que no se limita a redirigir conexiones, sino que las fuerza desde el propio sistema. Tampoco necesita tener Tor en marcha por separado y bloquea cualquier fuga de tráfico, incluso con programas que no se llevan bien con herramientas tradicionales. Eso sí, está limitado a Linux y todavía está dando sus primeros pasos.

oniux es un proyecto nuevo y todavía se encuentra en fase experimental, nacido al albur de tecnologías recientes como Arti y onionmasq, que aún no tienen el recorrido de otras más veteranas como la propia Torsocks. Sin embargo, ya ofrece ventajas claras para quienes necesitan un entorno blindado para usar Tor sin complicaciones. Todos los detalles acerca de oniux en el anuncio oficial.

En otro orden de cosas, hace apenas un mes que se anuncio Tor Browser 14.5 con novedades especialmente interesantes para los usuarios de Android.

https://arti.torproject.org/related/oniux/


Que te diviertas!

27 marzo 2025

¿Signal esta intervenido?

Signal - ¿Y si la plataforma de mensajerìa mas utilizada por los gobiernos està intervenida por los Servicios Secretos?

El mundo se enteró poco antes de las 2 P.M., hora del Este, del 15 de Marzo, que Estados Unidos estaba bombardeando objetivos hutíes en todo Yemen.

Sin embargo, dos horas antes de que explotaran las primeras bombas, yo sabía que el ataque podría estar a punto de ocurrir. Lo supe porque Pete Hegseth , el secretario de Defensa, me había enviado un mensaje de texto con el plan de guerra a las 11:44 A.M.

El plan incluía información precisa sobre los paquetes de armas, los objetivos y el cronograma. (https://www.theatlantic.com/politics/archive/2025/03/trump-administration-accidentally-texted-me-its-war-plans/682151/)

El problema de Katherine Maher en Signal - ¿La integridad de la aplicación de mensajería cifrada está comprometida por su presidente de junta directiva? (https://www.city-journal.org/article/signals-katherine-maher-problem)

Signal, el "mensajero encriptado del futuro", tiene vínculos turbios con los intereses de seguridad nacional de Estados Unidos. (https://www.rt.com/op-ed/513732-signal-messenger-us-national-security/)

Que te diviertas!

22 febrero 2025

Explotaciòn de Signal vìa QR

Grupos de hackers rusos explotan la función de dispositivos vinculados de Signal mediante códigos QR maliciosos.
Expertos en ciberseguridad han advertido sobre un aumento en las campañas de ataques de agentes maliciosos asociados al gobierno ruso, como es el caso de Sandworm, que ataca a usuarios ucranianos a través de códigos QR maliciosos que explotan la función de dispositivos vinculados de Signal Messenger, lo que les permite acceder a los mensajes de la víctima en tiempo real para espiarlos.

Signal Messenger es de una aplicación de mensajería instantánea basada en la privacidad, lo que la hace popular entre objetivos comunes en las actividades de vigilancia y espionaje, como son los políticos, militares, periodistas y activistas, además de otros colectivos en riesgo.
En este sentido, el Threat Intelligence Group de Google ha informado sobre un aumento en los ciberataques de 'hackers' asociados al gobierno ruso, que tratan de acceder a cuentas de esta plataforma utilizadas por objetivos de interés, mediante códigos QR maliciosos, para después ofrecer esta información a los servicios de inteligencia rusa.
Así lo han compartido los expertos en ciberseguridad de Google, en el marco de una nueva investigación en la que analizan este incremento en la actividad maliciosa por parte de varios agentes de amenazas alineados con el Gobierno ruso desde el pasado año, como parte de un interés emergente que responde al "imperativo bélico de acceder a comunicaciones gubernamentales y militares sensibles", en el contexto de la invasión rusa a Ucrania.

En este sentido, la investigación describe varias tácticas utilizadas por los actores maliciosos para acceder a cuentas de Signal, entre ellas, la más ampliamente utilizada ha sido la de explotar la función legítima de dispositivos vinculados de Signal, que permite utilizar la red social en varios dispositivos al mismo tiempo.
Para activar esta función, los usuarios han de escanear un código QR desde el dispositivo que deseen vincular. Sin embargo, los ciberdelincuentes engañan a las víctimas, que habitualmente son personal militar y gubernamental ucraniano, para que escaneen códigos QR maliciosos que vinculan su cuenta de Signal a una instancia de la red social controlada por los actores maliciosos.
Así, una vez las víctimas escanean los códigos QR, los actores maliciosos consiguen acceso a los mensajes de la víctima en tiempo real y, por tanto, les permite realizar una vigilancia a largo plazo de la información que se mueve por los chats, todo ello sin ser detectados.
Esta táctica ha sido identificada en el grupo de amenazas ruso conocido como Sandworm (APT44), quienes han llevado a cabo operaciones de 'phishing' remoto para realizar estos ataques, ocultando los activos maliciosos como "recursos legítimos de la propia aplicación".

Invitaciones modificadas para unirse a grupos de Signal
Siguiendo esta línea, el Threat Intelligence Group de Google también ha advertido que otro método de comprometer cuentas de Signal, igualmente, mediante el procedimiento de vinculación de dispositivos, ha sido recurriendo a la alteración de páginas legítimas de invitaciones a grupos.
Este método, que se ha identificado por parte del grupo de espionaje ruso denominado UNC5792, se basa en redirigir a la víctima a una URL maliciosa, en lugar de un grupo de Signal real. De esta forma, se trata de una URL que vincula la cuenta de Signal de la víctima a un dispositivo controlado por el actor malicioso para acceder a sus conversaciones.
Por otra parte, desde Google han identificado otro agente de amenazas vinculado a Rusia, al que se refieren como UNNC4221, que ha desarrollado un kit de 'phishing' de Signal, diseñado específicamente para imitar determinados elementos de la aplicación que emplean las Fuerzas Armadas de Ucrania, Kropyva.
Según han explicado, con este kit, los ciberdelincuentes también hacen pasar la funcionalidad de vinculación de dispositivos por una invitación a un grupo de Signal procedente de un contacto de confianza.

Crecimiento en los ataques a aplicaciones de mensajerìa
Con todo ello, en paralelo con otras tendencias del panorama de amenazas analizadas por Google, como es el aumento del 'software' espía "comercial" y el auge de variantes de 'malware' para dispositivos móviles en zonas con conflictos activos, los expertos en ciberseguridad han concluido que existe "una demanda clara y en crecimiento" de cibercapacidades ofensivas, que puedan emplearse para vigilar comunicaciones sensibles de personas que utilizan aplicaciones de mensajería seguras para su actividad en línea.
Según han advertido desde Google Threat Intelligence Group, es probable que las tácticas y métodos utilizados para atacar la red social Signal "ganen prevalencia a corto plazo y se extiendan a otras regiones y agentes de amenazas", de forma independiente al escenario de la guerra en Ucrania.
Asimismo, de una forma más amplia, estas amenazas se extienden igualmente a otras aplicaciones de mensajería muy utilizadas como WhatsApp y Telegram, que también están siendo atacadas activamente por grupos de amenazas alineados con Rusia, con técnicas similares.

MEDIDAS DE SEGURIDAD
Teniendo todo ello en cuenta, Google Threat Intelligence ha compartido algunos detalles a tener en cuenta para mejorar la seguridad de los usuarios a la hora de utilizar estas aplicaciones de mensajería.
En este sentido, los expertos recomiendan activar el bloqueo de pantalla en todos los dispositivos móviles, utilizando una contraseña larga y compleja formada por letras mayúsculas, minúsculas, números y símbolos.
Igualmente, también han señalado la importancia de instalar "lo antes posible" cualquier actualización de sistema operativo y utilizar la última versión de Signal o de cualquier otra aplicación de mensajería.
Asimismo, es relevante comprobar de forma regular qué dispositivos están vinculados, para detectar posibles dispositivos no autorizados, así como desconfiar de códigos QR o recursos web que simulen ser actualizaciones de 'software' o invitaciones para unirse a grupos.

Por otra parte, en el caso de dispositivos Android, es aconsejable mantener activada la función Google Play Protect, de manera que cuando se detecte una aplicación con un comportamiento malicioso conocido, avise al usuario o la bloquee, incluso si procede de una fuente ajena a Google Play. En lo relativo a usuarios de iPhone, Google sugiere utilizar el modo bloqueo del dispositivo para "reducir su superficie de ataque".


Que te diviertas!

08 febrero 2025

Reino Unido (UK) ordena a Apple acceso a todas las cuentas cifradas

Londres ordena a Apple que le dé acceso a las cuentas cifradas de todos los usuarios.

En un movimiento sin precedentes dentro de las democracias occidentales, el gobierno del Reino Unido ha ordenado a Apple que implemente una puerta trasera en sus sistemas de almacenamiento en la nube, lo que permitiría a las autoridades acceder a la información cifrada de cualquier usuario en el mundo.

El mandato británico obliga a Apple a permitir el acceso indiscriminado a los datos almacenados en su nube, sin la necesidad de solicitudes judiciales individuales. Esta exigencia no sólo viola el compromiso de seguridad y privacidad de la empresa con sus clientes, sino que además socava los principios fundamentales de protección de datos y libertades individuales.

La orden, emitida bajo la Ley de Poderes de Investigación, conocida como la "Snoopers' Charter", representa un golpe devastador a la privacidad digital y podría sentar un peligroso precedente global.

Apple, que ha hecho de la privacidad un pilar de su estrategia comercial, enfrenta una difícil decisión: cumplir con la orden y traicionar la confianza de sus usuarios o retirarse del mercado británico en lo que respecta a almacenamiento cifrado. Sin embargo, la medida del Reino Unido no solo afecta a los ciudadanos británicos, sino que también busca acceder a datos de usuarios de otros países sin el conocimiento ni la aprobación de sus respectivos gobiernos.

La justificación habitual de los gobiernos para este tipo de medidas es la lucha contra el crimen y el terrorismo. Si Apple se mantiene firme en su postura, podría marcar un punto de inflexión en la defensa de la privacidad. Pero si cede, la privacidad digital podría convertirse en una ilusión del pasado.

Fuente: https://www.washingtonpost.com/technology/2025/02/07/apple-encryption-backdoor-uk/

Que te diviertas!

23 diciembre 2024

Meta nos quiere RE-educar

Meta ha lanzado un controvertido programa de "re-enflanducación" para usuarios que violen sus normas comunitarias por primera vez, evitando sanciones inmediatas si completan un curso educativo. Este enfoque, extendido a todas sus plataformas (Facebook, Instagram, Messenger y Threads), plantea serias dudas sobre la claridad de las políticas y las tácticas punitivas empleadas.

Aunque Meta argumenta que muchos infractores desconocen las reglas, la solución lógica sería ofrecer políticas claras y accesibles desde el principio, no cursos obligatorios para borrar advertencias. Sin embargo, esta estrategia parece más una táctica de control que una verdadera medida educativa.

El programa no aplica a violaciones graves, como contenido de explotación sexual o drogas, pero su existencia consolida un modelo de censura encubierta. Meta, al igual que YouTube, está transformando la experiencia digital en una especie de "gran aula", donde los usuarios deben ser "re-enflanducados" para permanecer en la red. ¿Es este el futuro de la libertad en Internet?

Fuente: https://ground.news/article/metas-re-education-era-begins

Que te diviertas!

06 agosto 2024

OSINT puede prevenir el cibercrimen

Las fuentes abiertas -OSINT, Open Source INTelligence, por sus siglas en inglés- ofrecen en Internet grandes volúmenes de información sobre las empresas y sus empleados, lo cual, con la inteligencia adecuada, brinda oportunidades infinitas, pero también riesgos importantes a nivel de seguridad y reputación que las compañías deben tener en cuenta a la hora de tratar la información, más si cabe ante el incremento de ataques cibernéticos corporativos que se han producido en los últimos meses.

Al respecto, desde la firma aseguran que es vital que las empresas tengan bien controlada la información que ofrecen en internet, para evitar la exposición a riesgos de ciberseguridad y de reputación; en un contexto, en el que varios estudios señalan que los ciberataques han aumentado entre un 25 y un 30%. En el caso de nuestro país, el Centro Criptológico Nacional registra la cifra de 940.776 cibercrímenes en los últimos nueve meses, lo que supone un incremento del 21,5% respecto al año anterior, y según datos del Ministerio del Interior, en 2023.

"El OSINT es una herramienta muy útil para las empresas que consiste en obtener e interpretar la información que está disponible en canales abiertos o que supongan cierto pago. Es decir, no solo es buscar a través de los canales habituales, como Google, sino también hacerlo con herramientas muy avanzadas en Deep Web, Dark Web o registros. Todo ello tiene una gran utilidad para las corporaciones, pero también supone grandes riesgos, si no se hace de manera adecuada, con los conocimientos y protocolos necesarios", asegura Cristina Muñoz-Aycuens, directora de Forensic de Grant Thornton.

El OSINT, entre otras ventajas, permite analizar la reputación de una compañía; así, por ejemplo, en el supuesto de una adquisición se puede estudiar la reputación para operaciones de compra o la trazabilidad de activos. En el caso de la desinformación o fake news, permite confirmar la veracidad de las informaciones y evitar así una crisis mayor. Asimismo, las fuentes abiertas también pueden prevenir casos de cibercrimen y evitar suplantaciones, ya que los ciberdelicuentes suelen buscar información en estas fuentes: "La tecnología al servicio de la ingeniería social en la lucha contra el cibercrimen", recuerda Muñoz-Aycuens.

El 80% de los ciberataques corporativos están dirigidos a los empleados
En este sentido, la directora de Fosensic de Grant Thornton también alertó de que, según la compañía, ocho de cada diez ataques cibernéticos que sufren las empresas están dirigidos a empleados, a través malware o phishing. "Parece que la ciberseguridad no es un problema hasta que ocurre y en España no somos nada preventivos en este sentido. La inversión en ciberseguridad es muy necesaria y eficaz, ya que, si ocurre cualquier problema y no hemos tomado precauciones, la empresa tiene que afrontar muchos gastos, entre lo que pueden estar los de detener su producción durante cierto tiempo", advierte.

En este sentido, una de las mayores amenazas es el de la suplantación de la identidad que no solo ocurre a nivel particular, sino también en el ámbito de las compañías. Las empresas pueden tener un gran volumen de información accesible a cualquiera, con la que "los cibercriminales se pueden hacer pasar por un director financiero de cualquier compañía y llegar a generar un problema muy grave", asegura Muñoz-Aycuens.

Otro de los riesgos comunes suele venir también por parte de los proveedores. Es de hecho el ataque cibernético que ha sufrido Iberdrola, la principal eléctrica de nuestro país, recientemente, que ha comprometido la información de 850.000 clientes, y que se suma a los de otras multinacionales españolas como Banco Santander o Telefónica, o incluso instituciones públicas como la DGT, que tampoco se han librado de este tipo de ataques que pueden llegar a poner en riesgo información sensible de la compañía y terminar impactando en su reputación de forma sustancial.

Para Cristina Muñoz-Aycuens, "la mejor herramienta para luchar contra estos ciberataques es la prevención, contar con una adecuada inteligencia de datos que nos permita tener toda la información disponible en internet y hacerlo de forma segura, algo en lo que el OSINT puede contribuir a evitar esas brechas de seguridad y entornos proclives a los hackeos".

Tomado de: https://www.revistaciberseguridad.com/2024/06/las-fuentes-abiertas-osint-pueden-prevenir-el-cibercrimen/

Que te diviertas!

25 junio 2024

Prebunking: La Nueva Frontera de la Censura y el Control Social

"Pre-Bunking" se refiere a una estrategia que busca prevenir la difusión de información errónea o desinformación antes de que se propague ampliamente. Esta estrategia implica identificar y abordar activamente las afirmaciones falsas o engañosas antes de que ganen tracción en línea, utilizando métodos como la verificación de hechos, la promoción de fuentes de información confiables y la educación sobre la detección de noticias falsas. El objetivo es contrarrestar la desinformación en sus etapas iniciales, antes de que cause un impacto significativo en la opinión pública o en la toma de decisiones. El Pre-Bunking es una medida proactiva para promover la veracidad y la integridad de la información en el entorno digital, especialmente en redes sociales y plataformas en línea.

Dijo Marc Vidal en X (https://x.com/marcvidal/status/1760048510664159644):
En un giro preocupante hacia un futuro distópico, Google ha anunciado su nueva campaña contra la llamada "desinformación", incorporando una táctica denominada "prebunking".

La iniciativa, que se extiende a las plataformas más grandes controladas por Google y respaldada por legislaciones como el Acta de Servicios Digitales de la UE, no solo amenaza la libertad de expresión sino que también pone en peligro la democracia misma, al etiquetar convenientemente como "desinformación" lo que simplemente no se alinea con ciertas agendas políticas.

La técnica del prebunking, especialmente con su aplicación en Europa a través de anuncios animados en YouTube y otras plataformas, no deja de ser una forma de "pre-reeducación", comprometiendo la experiencia del usuario en aras de un control informativo más estricto.

Resulta irónico que, en su lucha por salvaguardar las sociedades, este enfoque no solo evite debates polarizados sino que, en efecto, centralice aún más el poder en manos de unos pocos, dictando qué es verdadero y qué no. Esta estrategia, lejos de ser una noble cruzada contra la falsedad, subraya una vez más el peligro de permitir que entidades corporativas y gubernamentales determinen los límites de nuestro conocimiento y nuestra libertad de pensamiento.

En este contexto, el prebunking no es más que la última frontera en la preocupante tendencia de censurar y controlar a la sociedad, disfrazada de protección contra la desinformación.

En su intervención en la Cumbre de la Democracia de Copenhague a principios de este mes, la presidenta de la Comisión Europea, Ursula von der Leyen, sugirió a la audiencia que pensara en la manipulación de la información como un virus y luego dijo que es mejor vacunar que tratar la infección.

El pre-bunking es un enfoque basado en la teoría psicológica de la "inoculación", que sugiere que exponer a las personas a dosis debilitadas de desinformación puede ayudarles a desarrollar "anticuerpos mentales" contra las noticias falsas. (https://expose-news.com/2024/05/30/people-should-be-vaccinated-against-wrongthink/)

"Piense en la manipulación de la información como un virus", dijo. "En lugar de tratar una infección una vez que se ha afianzado, eso es lo que se debe hacer, es mejor vacunar para que nuestro cuerpo esté inoculado. El pre-bunking es el mismo enfoque. Debido a que la desinformación depende de que las personas la transmitan a otros...".

La educación es un aliado fundamental en la batalla contra la desinformación. Una visión del pre-bunking y la lucha contra la desinformación basada sólo en estas actuaciones de inoculación está destinada al fracaso. Hacen falta herramientas muy variadas, un concepto mucho más amplio de todo lo que constituye pre-bunking: detección temprana, educación, comunidad… además del debunking (desmentido a posteriori) que diversos estudios muestran como más efectivo a largo plazo (https://www.pnas.org/doi/10.1073/pnas.2020043118).

En la lucha contra la desinformación la inoculación necesita ir acompañada de otros esfuerzos, centrarse solamente en este enfoque por ser barato y escalable puede ser peligroso. Deben existir salvaguardias para atender a aquellos que ya han sido expuestos a desinformación sin haber sido vacunados con pre-bunking, tanto por no querer como por no haber tenido la oportunidad, o en los que éste no ha funcionado como era esperado.

Está demostrado (https://journals.sagepub.com/doi/abs/10.1177/1461444820908530) que la “vacuna” es más efectiva si es desarrollada de forma más específica y hecha a la medida de los distintos grupos de usuarios. Esto requiere de una amplia colaboración entre académicos, plataformas y organizaciones de fact-checking para confeccionar los mensajes más adecuados. Hay que tener en cuenta también que los resultados del pre-bunking en distintos grupos demográficos y culturales pueden variar, por ejemplo, investigadores achacaron los resultados nulos de una inoculación llevada a cabo en India (https://journal.trialanderror.org/pub/gamified-inoculation/release/2) a “factores culturales y del diseño del experimento”, pues la mayoría de estudios hasta ahora se han realizado en países occidentales. Además, hay mucho que investigar sobre la duración del efecto y la necesidad de “dosis de recuerdo” pues los efectos en el tiempo son limitados, como explica Van der Linden (https://medium.com/jigsaw/defanging-disinformations-threat-to-ukrainian-refugees-b164dbbc1c60).

Y es que, aunque esta teoría de la inoculación se empezó a desarrollar en los años 60, la realidad es que no hay suficiente evidencia sobre los resultados de estas iniciativas al ser integradas en plataformas como YouTube. Además, las investigaciones que se hagan van a tener que ser necesariamente en colaboración con las plataformas pues son quienes tienen acceso a los datos al completo.

Que te diviertas!

23 noviembre 2023

Libro Seleccionado: El círculo (Dave Eggers, 2012)

Una novela siniestramente verosímil sobre los peligros de la era digital.

El día que Mae Holland es contratada para trabajar en el Círculo, la empresa de internet más influyente del mundo, sabe que se le ha concedido la oportunidad de su vida.

A través de un innovador sistema operativo, el Círculo unifica direcciones de email, perfiles de redes sociales, operaciones bancarias y contraseñas de usuarios dando lugar a una única identidad virtual y veraz, en pos de una nueva era de civilidad y transparencia. Mae está entusiasmada con la modernidad y la actividad de la compañía, las espaciosas oficinas de diseño, las cafeterías acristaladas y las acogedoras instalaciones del campus. Cada día se celebran fiestas, conciertos al aire libre y actividades deportivas. Hay clubs de todo tipo, e incluso puede visitarse un exclusivo acuario de peces exóticos de la fosa de las Marianas. Mae se siente afortunada de formar parte del centro del mundo, a pesar de que se aleje cada vez más de su vida fuera del campus y de que su rol dentro del Círculo acabe siendo del dominio público.

Lo que empieza como la fascinante historia de ambición e idealismo de una mujer se convierte en una trepidante novela de suspense que plantea cuestiones tan vitales como la memoria, el pasado, la privacidad, la democracia y los límites del conocimiento humano.

Que te diviertas!

07 julio 2023

Estadísticas reveladoras de Tor

Todo el mundo tiene un navegador web favorito para navegar por Internet. Suele ser Google Chrome, Firefox o Safari. Además, estos navegadores representan más del 95% de todos los usuarios de Internet. Sin embargo, otras opciones ofrecen mayor seguridad y anonimato. Tor es el ejemplo más conocido. Los datos son un bien valioso, y las personas harán todo lo posible para adquirirlos. Tor es una de las herramientas más utilizadas para navegar en secreto por Internet. Es muy diferente de su navegador web estándar. Aunque a menudo se asocia con la web oscura o profunda, hay más de lo que parece.

Estadísticas clave de Tor
  • Entre marzo y junio de 2021, Tor recibió una media de 60.000 descargas de Windows al día.
  • Solo el 3% de todo el tráfico en la red Tor proviene de la Dark Web.
  • Aproximadamente el 6,7% de los usuarios de la red Tor se conectan diariamente a servicios de cebolla/ocultos para actividades maliciosas.
  • Tor es utilizado por más de 2 millones de personas diariamente.
  • Cada día, aproximadamente 100 000 personas descargan el navegador Tor del sitio Tor.
  • Tor contiene más de 145.000 circuitos.
  • El tráfico de BitTorrent representa una parte significativa del tráfico de Tor (más del 40 %).
  • En la web oscura, solo el 45% de los sitios albergan actividades ilegales.
  • Entre julio y octubre de 2021, Lituania experimentó 23 recesiones y 27 repuntes. Esto indica que hubo incidentes de censura.
  • La cantidad de proveedores del mercado de criptomonedas en Tor llegó a alrededor de 40 000 en un momento dado.
  • Tor tiene más de 65.000 URL diferentes con el sufijo .onion.
  • El FBI pudo detener a casi 200 personas por pornografía infantil con la ayuda de la web oscura.
  • El gobierno de los EE. UU. es uno de los financiadores y creadores de Tor.
  • En la web oscura, se anticipó que las transacciones de bitcoin alcanzarían los mil millones de dólares en 2019.
  • El 26% de los usuarios de Internet indios acceden a la web oscura a través de Tor y otras plataformas comparables.

Sorprendentes estadísticas de Tor
Entre marzo y junio de 2021, Tor recibió una media de 60.000 descargas de Windows al día.
Windows es la plataforma más utilizada para la cual la gente descargó Tor. Según las estadísticas de Tor, Estados Unidos registró aproximadamente 60 000 descargas diarias de Tor durante el mismo período, comparable al promedio de descargas diarias en Windows. Mientras que Linux y macOS tienen menos de 20.000 descargas diarias.
(Fuente: Métricas Tor)

Solo el 3% de todo el tráfico en la red Tor proviene de la Dark Web.
Aunque puede creer que la mayoría de las personas usan Tor para acceder a los rincones oscuros de Internet, las estadísticas de Tor muestran que un pequeño porcentaje de sus usuarios lo utilizan para actividades ilegales. La mayoría de las personas usan este navegador para ocultar sus actividades en Internet de los sitios web, los ISP y los anunciantes.
(Fuente: El Registro)

Aproximadamente el 6,7% de los usuarios de la red Tor se conectan diariamente a servicios de cebolla/ocultos para actividades maliciosas.
Casi el 6,7 % de los usuarios de Tor visitan la web oscura o páginas ilegales alojadas en la web, lo que supone una media de 1 de cada 20 usuarios o alrededor de 135 000 de los 2 millones de usuarios de Tor. Las estadísticas de Tor muestran que estos usuarios no están distribuidos geográficamente por igual, con una proporción más significativa de tráfico de servicios ocultos que se origina en naciones políticamente "libres".
(Fuente: PNAS)

Tor es utilizado por más de 2 millones de personas diariamente.
Tor se creó principalmente para uso militar, pero desde entonces se ha convertido en una herramienta accesible para todos. rango de Tor desde corporaciones e individuos comunes hasta activistas políticos y periodistas que buscan crear comunicaciones seguras, evadir la vigilancia y eludir la censura.
(Fuente: The Daily Dot)

Cada día, aproximadamente 100 000 personas descargan el navegador Tor del sitio Tor.
La razón principal por la que Tor es tan popular es que siempre brinda anonimato a sus usuarios en todo momento sin cargo alguno. Según las estadísticas de Tor, se utilizan 6.000 relevos voluntarios para lograr esto. Cada cliente construye un circuito con 3 relés y luego se conecta al servidor usando ese circuito. Los algoritmos de selección del relé se aseguran de que no se vinculen relés con la misma dirección IP.
(Fuente: Proyecto Tor)

Tor contiene más de 145.000 circuitos.
Según las estadísticas de Tor, casi 44 máquinas ejecutan clientes Tor, lo que significa que algunos circuitos formados a través de esos puntos ventajosos se seleccionan con mayor frecuencia. Aunque los creadores de este sistema lo diseñaron para salvaguardar la privacidad de sus usuarios, es imposible crear un algoritmo perfectamente equilibrado. Por lo tanto, un análisis de tráfico de Tor revela que es más probable que se seleccionen pocos repetidores, incluso tres veces más frecuentes. Como resultado, existe la posibilidad de espionaje e invasión de la red.
(Fuente: SpringerLink)

El gobierno de los EE. UU. es uno de los financiadores y creadores de Tor.
Puede que te sorprenda saber que el gobierno de EE. UU. proporcionó la mayor parte de los fondos para el desarrollo de Tor en la década de 1990 y principios de la de 2000. Esto se hizo para proteger a sus informantes y operativos mientras intercambiaban datos.
(Fuente: The Daily Dot)

El tráfico de BitTorrent representa una parte significativa del tráfico de Tor (más del 40 %).
Según las estadísticas de Tor, casi el 70% de los usuarios de BitTorrent crean conexiones P2P fuera de la red Tor. Esto hace que la mayoría de las conexiones y datos TCP de BitTorrent sean invisibles para la red Tor. Esto significa que es probable que se subestime la cantidad de usuarios de BitTorrent que utilizan Tor, lo que provocaría más ataques de piratas informáticos.
(Fuente: Usenix)

En la web oscura, solo el 45% de los sitios albergan actividades ilegales.
Según la investigación disponible públicamente más reciente sobre el tráfico de Tor, que utilizó una muestra de 400 sitios web, muchos de ellos no son tan oscuros. De hecho, esta investigación enfatiza los aspectos positivos y negativos de las actividades de la web oscura. La mayor parte (45%) del contenido que en realidad estaba prohibido recayó en las drogas.
(Fuente: The Daily Dot)

Rusia es el país con el mayor número de usuarios de Tor por día.
Las últimas estadísticas sobre los usuarios de Tor por país indican que Rusia es el líder de los usuarios de Tor, con casi 12.194 usuarios diarios. Estados Unidos ocupa el segundo lugar en la lista, con aproximadamente 10.792 usuarios por día (20,96%) en promedio. Irán ocupa el tercer puesto, con 3.778 usuarios diarios (7,34%). Las estadísticas de uso de Tor indican que los Países Bajos, Ucrania, India, Alemania y el Reino Unido se encuentran entre los diez principales países que utilizan Tor.
(Fuente: Proyecto Tor)

Tor es una red además de un navegador.
El término "Tor" se usa realmente para referirse a dos cosas distintas. Primero, Tor se refiere a una red que ejecuta una aplicación de servidor y aloja computadoras voluntarias. En segundo lugar, Tor también se utiliza para permitir a los usuarios acceder a la red.
(Fuente: The Daily Dot)

Entre julio y octubre de 2021, Lituania experimentó 23 recesiones y 27 repuntes. Esto indica que hubo incidentes de censura.
Según las estadísticas de Tor, Lituania experimentó la mayor cantidad de esfuerzos de censura durante ese tiempo. Moldavia ocupa el segundo lugar en la lista con 20 altibajos y 18 altibajos, seguido de Barbados con 15 altibajos y 18 altibajos.
(Fuente: Proyecto Tor)

El FBI pudo detener a casi 200 personas por pornografía infantil con la ayuda de la web oscura.
En 2015, la Oficina organizó una operación masiva para atrapar y rastrear a quienes usaban el sitio web de pornografía infantil Playpen. El FBI tomó el control e instaló malware para rastrear a los visitantes del sitio web. Tampoco es un incidente aislado. En un momento, se cree que el FBI controló más de la mitad de todos los sitios web de pornografía infantil en la plataforma.
(Fuente: The Daily Dot)

El número de proveedores del criptomercado en Tor alcanzó alrededor de 40.000 en un momento.
Como referencia, AlphaBay y Silk Road son mercados negros en línea que forman parte de la red oscura. Según una investigación de 2020, su número en AlphaBay, que asumió el papel de Silk Road, comenzó a aumentar después de que Snowden revelara el alcance de la vigilancia de la Agencia de Seguridad Nacional. Estos criptomercados atienden principalmente a la venta de drogas ilegales según algunas estadísticas de Tor. Sin embargo, las personas ocasionalmente usan estas plataformas para hablar sobre libertarismo y política. Incluso el administrador de Ross Ulbricht, Silk Road, organizó un club de lectura sobre política en su sitio web.
(Fuente: PNAS)

En la web oscura, se anticipó que las transacciones de bitcoin alcanzarían los mil millones de dólares en 2019.
Las transacciones de Bitcoin en 2018 ascendieron a $ 872 millones, lo que lo convierte en uno de los métodos de pago más utilizados en los mercados de la web oscura y navegadores como Tor. Las drogas farmacéuticas y recreativas son los bienes más populares, seguidos de documentos falsificados o robados, como credenciales bancarias, tarjetas de crédito e identificaciones.
(Fuente: FMI)

Según un estudio, la vinculabilidad permite a los programadores rastrear aproximadamente el 27 % de los flujos HTTP provenientes de navegadores seguros como Tor.
No es solo eso. Las VPN se pueden usar para que Tor proporcione una capa adicional de seguridad para proteger sus datos. Permitió a los programadores encontrar el 193% de más flujos. Pudieron rastrear solo el 9% de todas las transmisiones usando el navegador Tor, según las estadísticas de Tor, usando BitTorrent como la aplicación insegura y los nodos de salida instrumentados. Estos programadores crearon dos ataques para rastrear a los usuarios de BitTorrent en Tor y revelaron con éxito 10 000 direcciones IP. Entonces, contrariamente a lo que mucha gente piensa, usar Tor no garantiza el anonimato.
(Fuente: USENIX)

El 26% de los usuarios de Internet indios acceden a la web oscura a través de Tor y otras plataformas comparables.
Según los datos de análisis de tráfico de Tor, India es el país con la mayor población de usuarios que acceden a la dark web a través de Tor. Brasil y Rusia le siguen de cerca con 21% y 22%, respectivamente. Le sigue Indonesia con un 20 %, seguida de Sudáfrica, Turquía y Suecia con un 16 % cada uno.
(Fuente: Statista)

Tor tiene más de 65.000 URL diferentes con el sufijo .onion.
El hecho de que todos los dominios .onion pertenezcan a la dark web no indica que la información que contienen sea “oscura”. Es porque todos los servidores e identidades de los sitios web están ocultos. Después de analizar 400 investigaciones de .onion elegidas al azar, la empresa de Terbium Lab descubrió que más de la mitad de todos los dominios de la dark web son legales.
(Fuente: FMI)

Los ingenieros de Facebook lanzaron una versión de Facebook compatible con Tor en 2014.
La versión Tor de este sitio de redes sociales es muy útil para las personas preocupadas por la privacidad, especialmente aquellas que residen en países donde Facebook no está permitido, como Irán y China. Un ingeniero de software de Facebook llamado "Alec Muffett" dijo en abril de 2016 que más de 1 millón de usuarios visitaban este sitio de redes sociales a través de la puerta de enlace cada mes.
(Fuente: The Daily Dot)

Podría costar unos pocos miles de dólares estadounidenses cada mes degradar el rendimiento de Tor.
Para penetrar la defensa del país, los atacantes podrían usar algunos puentes Tor actualmente inactivos. Por ejemplo, podría costar solo $17,000 cada mes enrutar el tráfico a los 12 puentes Tor que ahora están en uso. Según las estadísticas de Tor, si ocurre el mismo escenario con los 38 puentes (suponiendo que los que actualmente están fuera de línea vuelvan a estar en línea), el costo mensual podría ser de $31,000. Más tarde, los investigadores afirmaron que lanzar ataques DDoS en servidores TorFlow puede costar tan solo $ 2800 por mes.
(Fuente: ZDNet)

Conclusión
Si está buscando una forma de navegar por Internet de forma anónima, TOR es una buena opción. Tor es una excelente herramienta para la privacidad y seguridad en línea. Permite a los usuarios visitar cualquier sitio web que deseen mientras preservan su anonimato en línea. Esta protección se limita a su navegador y no cubre todas las actividades en línea, a diferencia de algunas de las mejores VPN para Tor. A pesar de sus limitaciones y fallas, este navegador sigue siendo una de las mejores herramientas para proteger su privacidad en línea.

Las estadísticas de Tor muestran que muchas personas usan la red Tor por varias razones. El número de usuarios diarios ha aumentado significativamente desde el lanzamiento de la red Tor y se espera que siga creciendo en un futuro próximo. Los datos recientes también muestran que la red Tor se usa para muchos otros propósitos, incluido el acceso a sitios web bloqueados, salas de chat y cuentas de correo electrónico.

Basado en: https://www.enterpriseappstoday.com/stats/tor-statistics.html

Fuentes:
https://blog.torproject.org/tor-browser-numbers/
https://metrics.torproject.org/userstats-bridge-table.html
https://www.usenix.org/legacy/events/leet11/tech/full_papers/LeBlond.pdf
https://www.theregister.com/2017/07/29/tor_dark_web/
https://link.springer.com/chapter/10.1007/978-3-030-37228-6_19
https://www.imf.org/Publications/fandd/issues/2019/09/the-truth-about-the-dark-web-kumar
https://www.elibrary.imf.org/view/journals/022/0056/003/article-A007-en.xml
https://www.pnas.org/doi/10.1073/pnas.2011893117
https://www.statista.com/statistics/1015229/dark-web-access-technology-usage-by-country/
https://www.dailydot.com/layer8/tor-browser-project/

Que te diviertas!

01 junio 2022

Guía del autoestopista del anonimato en Internet

Esta guía está escrita con la esperanza de aquellas personas con buenas intenciones que podrían no tener el conocimiento suficiente para considerar el panorama general del anonimato y la privacidad en línea la usen:

https://anonymousplanet-ng.org/

Sólo lo digo porque rara vez veo que se le haga referencia en los subsistemas de privacidad.
Responde prácticamente a todas las preguntas que puedas tener, es mucho más extensa que las guías de privacidad populares. Explica el cómo, el porqué, las limitaciones, etc. Es muy largo pero es un gran recurso.

Usalo bajo tu propio riesgo. Cualquier cosa aca no es un consejo legal y debes verificar el cumplimiento de la ley local antes de usar. "Confía pero verifica" vos mismo toda la información (o mejor aún, "Nunca confíes, siempre verifica").

Que te diviertas!

12 enero 2022

Adios Signal, lo mas lejos posible de mis dispositivos

Adios Signal, lo mas lejos posible de mis dispositivos: El CEO de Signal renuncia, el cofundador de WhatsApp se hace cargo de CEO interino.

Moxie Marlinspike, fundadora del popular servicio de mensajería instantánea cifrada Signal, ha anunciado que renunciará como director ejecutivo de la organización sin fines de lucro en una medida que ha estado en marcha en los últimos meses.

"En otras palabras, después de una década o más, es difícil exagerar lo importante que es Signal para mí, pero ahora me siento muy cómodo reemplazándome como CEO según el equipo que tenemos, y también creo que es un paso importante para ampliar el éxito de Signal", dijo Marlinspike en una publicación de blog el lunes.

El presidente ejecutivo y cofundador de WhatsApp, Brian Acton, actuará como CEO interino mientras se lleva a cabo la búsqueda de un reemplazo.

Fundada en Julio de 2014, Signal tiene más de 40 millones de usuarios mensuales, en parte impulsado por un aumento de nuevos usuarios en enero de 2021 cuando WhatsApp, propiedad de Meta, promulgó un controvertido cambio de política que provocó una reacción violenta en la privacidad sobre la naturaleza de la información personal compartida con su empresa matriz.


Copias de seguridad automáticas de GitHub

Pero el rápido crecimiento de la aplicación de comunicación ha tenido su parte de desventajas, con los empleados de la compañía planteando preocupaciones sobre las consecuencias derivadas del posible mal uso del servicio por parte de actores maliciosos, lo que podría agregar municiones a los debates en curso sobre el debilitamiento de las protecciones de cifrado para facilitar las investigaciones policiales.

Complica aún más las cosas es su decisión de integrar MobileCoin, supuestamente una "criptmoneda centrada en el cifrado" en la aplicación para facilitar los pagos entre pares, un cambio que potencialmente podría poner en riesgo la mensajería privada no solo atrayendo el escrutinio regulatorio, sino que también podría servir como una invitación abierta para que los delincuentes exploten la plataforma en su beneficio.


Prevenir infracciones de datos

"Signal y WhatsApp han protegido eficazmente el cifrado de extremo a extremo de múltiples ataques legales a nivel estatal y federal", dijo Alex Stamos, ex director de seguridad de Facebook, a The Platformer la semana pasada.

"Pero la adición de funciones pseudoanónimas de transferencia de dinero aumenta en gran medida su superficie de ataque legal, al tiempo que crea la posibilidad de daños en la vida real (extorsión, ventas de drogas, ventas de CSAM) que los dañarán en los tribunales, las legislaturas y la opinión pública".

El investigador de seguridad Bruce Schneier tuvo una opinión similar el año pasado cuando Signal comenzó a probar el soporte para los pagos de MobileCoin.

"Las comunicaciones seguras y las transacciones seguras pueden ser aplicaciones separadas, incluso aplicaciones separadas de la misma organización", dijo Schneier. "El cifrado de extremo a extremo ya está en riesgo. Combinarlo con una criptomoneda significa que todo el sistema muere si alguna pieza muere".

Fuente: https://thehackernews.com/2022/01/signal-ceo-resigns-whatsapp-co-founder.html

24 septiembre 2021

Dirección de Facebook Argentina

FACEBOOK ARGENTINA S.R.L.
Por Acta de Gerencia del 27/09/2017 se resolvió trasladar la sede social a Cecilia Grierson N° 255, Piso 6°, Ciudad Autónoma de Buenos Aires. Autorizado según instrumento privado Acta de Gerencia de fecha 27/09/2017 FEDERICO MANUEL BOERO - T°: 127 F°: 304 C.P.A.C.F.
e. 03/10/2017 N° 74254/17 v. 03/10/2017
Edicto publicado en la página 47 del Boletin Oficial de la República Argentina del Martes 3 de Octubre de 2017

10 junio 2021

MultiBoot con Ventoy

Ventoy es una herramienta de código abierto para crear una unidad USB de arranque para archivos ISO/WIM/IMG/VHD(x)/EFI.

Con Ventoy no tenes que formatear el disco una y otra vez, solo necesitas copiar los archivos ISO a una memoria USB y cargarlos directamente.

Podes copiar muchos archivos al mismo tiempo y Ventoy te proporciona un menú de inicio para seleccionarlos.

GitHub
https://github.com/ventoy/Ventoy

Manual
https://www.ventoy.net/en/doc_start.html

Web
https://www.ventoy.net/en/index.html

Que te diviertas!

29 septiembre 2020

WhatsApp: La BKA accede a mensajes cifrados

Según las noticias, la policía alemana puede acceder a los mensajes entre usuarios que usan WhatsApp Web. Además, esta técnica se ha utilizado activamente durante varios años. Incluso algunos políticos en favor de los derechos digitales han pedido a los usuarios que dejen de usar WhatsApp hasta saber exactamente si los hechos son reales.

Aunque WhatsApp ha tenido sus problemas de seguridad en el pasado, los responsables de la aplicación siempre han mencionado que los mensajes son imposibles de ser interceptados por organizaciones y cibercriminales gracias al cifrado de extremo a extremo, de hecho, ni siquiera Facebook es capaz de acceder a los mensajes de los usuarios en WhatsApp. Más de mil millones de usuarios usan WhatsApp y sus mensajes están cifrados de extremo a extremo. Entonces, según WhatsApp, esta característica significa que no es posible llegar a los mensajes entre las dos personas. Sin embargo, una declaración de Alemania confundió sobre esta característica de WhatsApp.
"La Agencia Criminal Federal Alemana puede acceder a mensajes cifrados"
La prensa alemana expresó un reclamo interesante esta mañana. Según informes de fuentes importantes, la Agencia Criminal Federal Alemana (Bundeskriminalamt, abreviado BKA) pudo acceder a mensajes cifrados de extremo a extremo en WhatsApp. Además, la policía alemana no usó spyware para acceder a estos mensajes. Supuestamente, la función de cifrado de extremo a extremo de WhatsApp no es tan segura como se describe. Según la información en las noticias, la seguridad alemana proporcionó acceso a los mensajes de WhatsApp a través de la web de WhatsApp. Sin embargo, actualmente se desconoce cómo se lleva a cabo este proceso. En las noticias se afirma que se utiliza una técnica extremadamente simple, aunque, "La información confidencial sobre los métodos de enjuiciamiento no se puede compartir con el público".

Esta técnica ha estado en uso durante varios años
Según la información obtenida, la Agencia Criminal Federal Alemana ha estado utilizando el proceso de acceso a mensajes a través de la web de WhatsApp durante varios años. Esta técnica incluso se utilizó por primera vez en 2016 en el ataque terrorista de "Berlín de 2016" con un camión, de hecho, aseguran que la BKA ha frustrado ya 7 atentados desde este atentado, aunque no se reveló si la práctica de leer los mensajes de WhatsApp ayudó con esta situación. Además, este proceso también es adecuado según la ley alemana porque la policía puede rastrear a las personas a través de herramientas de comunicación cuando se trata de delitos graves.

Fuente: https://regardnews.com/can-access-hidden-whatsapp-messages/

17 junio 2019

Leido por ahi

Se habla demasiado del famoso "lenguaje inclusivo": "les persones", "le mere estebe serene, serene estebe le mere" y otras expresiones que mas que lenguaje inclusivo ¡son estupideces idiomaticas!
¿Queres aprender el verdadero lenguaje inclusivo? Hablale con respeto a un anciano, con dulzura a un niño, con firmeza a un infractor, con amor a tu pareja y con ilusion cuando hablas del futuro de tu comunidad. ¿Queres otro verdadero lenguaje inclusivo? Aprende Braile para comunicarte con un no vidente, lenguaje de señas para hablar con un sordomudo, hablar pacientemente para comunicarte con un autista, hablar con pasion de los exitos del mundo y con dolor por el sufrimiento ajeno. Incluir no es cambiar letras... Es cambiar en serio.

06 junio 2017

Ingenieria Social más allá del Phishing

Ingenieria Social más allá del Phishing
Miércoles 7 de Junio 19:00 Hs - Auditorio Malvinas Argentinas - UTN FRLP - Av. 60 esq 126 Berisso, Buenos Aires