<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>seguridades &#8211; Rafael Bonifaz</title>
	<atom:link href="https://rafael.bonifaz.ec/blog/tag/seguridades/feed/" rel="self" type="application/rss+xml" />
	<link>https://rafael.bonifaz.ec/blog</link>
	<description>Software libre, criptografía, privacidad y algo más</description>
	<lastBuildDate>Fri, 20 Oct 2017 18:44:20 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>

<image>
	<url>https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/01/cropped-I4GErw6b_400x400-1-32x32.jpg</url>
	<title>seguridades &#8211; Rafael Bonifaz</title>
	<link>https://rafael.bonifaz.ec/blog</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Todos a encriptar: chao HTTP hola HTTPS</title>
		<link>https://rafael.bonifaz.ec/blog/2017/01/todos-a-encriptar-chao-http-hola-https/</link>
					<comments>https://rafael.bonifaz.ec/blog/2017/01/todos-a-encriptar-chao-http-hola-https/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Sun, 15 Jan 2017 20:45:56 +0000</pubDate>
				<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[cerbot]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[letsencrypt]]></category>
		<category><![CDATA[seguridades]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=4715</guid>

					<description><![CDATA[La mayoría de sitios web suelen empezar con «http://», mientras que un selecto grupo empiezan con «https://». Ese selecto grupo solía estar reservado a sitios de compra en línea, bancos y una que otra institución pública. La razón es simple, cuando se ingresa a estos sistemas hay que estar seguros que nadie pueda espiar la [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>La mayoría de sitios web suelen empezar con <strong>«http://»</strong>, mientras que un selecto grupo empiezan con<strong> «https://»</strong>. Ese selecto grupo solía estar reservado a sitios de compra en línea, bancos y una que otra institución pública. La razón es simple, cuando se ingresa a estos sistemas hay que estar seguros que nadie pueda espiar la información que se envía y recibe de estos sistemas. Por ejemplo, el usuario y la clave de un sistema de banca en línea.</p>
<p>La diferencia entre <strong>http</strong> y <strong>https</strong>, es que en el primero nuestra comunicación puede ser fácilmente interceptada sin que nos demos cuenta, mientras que con <strong>https</strong> esto va a ser muy difícil que suceda. ¿Existe alguna razón por la cuál nuestra actividad en línea pueda ser espiada por terceros? Considero que no, motivo por el cuál hace poco migré este sitio web de <strong>http</strong> a <strong>https</strong>. Fue bastante fácil y espero que otros también lo hagan.</p>
<p><strong>¡Este 2017 todos a encriptar!</strong><span id="more-4715"></span>Si bien instalar servidores <strong>https</strong> es algo que se puede hacer hace mucho, no era una tarea sencilla.  Se tenía que pagar para tener un certificado que sea válido en todos los navegadores.</p>
<p>Para simplificar la tarea  y masificar el uso de <strong>https</strong> nació el proyecto <a href="https://letsencrypt.org/">Let&#8217;s Encrypt</a> que permite automatizar e instalar los certificados de cifrado para <strong>https</strong>. Este proyecto es patrocinados por varias organizaciones de internet como: <a href="https://www.eff.org/">EFF</a>, <a href="https://www.linuxfoundation.org/projects">Linux Foundation</a>, <a href="https://www.mozilla.org">Mozilla</a>, <a href="https://automattic.com/">Automatic (creadores de WordPress)</a>, pero también Cisco, Chorme, Facebook, entre otros. Acá pueden revisar el <a href="https://letsencrypt.org/sponsors/">listado completo de auspiciantes</a> y personas detrás de<a href="https://letsencrypt.org/isrg/"> Let&#8217;s Encrypt</a>. Es importante destacar que el software que necesitamos instalar en nuestros equipos es software libre,</p>
<h1>Instalación</h1>
<div id="attachment_4727" style="width: 755px" class="wp-caption alignright"><a href="https://certbot.eff.org/#debianjessie-apache"><img fetchpriority="high" decoding="async" aria-describedby="caption-attachment-4727" class="wp-image-4727 size-full" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_013.png" width="745" height="404" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_013.png 745w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_013-300x163.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_013-500x271.png 500w" sizes="(max-width: 745px) 100vw, 745px" /></a><p id="caption-attachment-4727" class="wp-caption-text">Asistente de configuración de Cerbot que permite escoger sistema operativo y servidor web. https://certbot.eff.org</p></div>
<p>Gracias a <a href="https://letsencrypt.org/">Let&#8217;s Encrypt</a> y 10 minutos de investigación sobre su configuración, este blog funciona a través de <strong>https</strong> siempre. La instalación es bastante simple si el sitio web funciona con GNU/Linux y además se tiene acceso a la línea de comando. <a href="https://certbot.eff.org/">Básicamente hay que seguir estas instrucciones</a>. En caso de no tener acceso a la línea de comandos <a href="https://letsencrypt.org/getting-started/">hay otras opciones</a>.</p>
<p>En mi caso utilizo Debian Jessie con Apache lo primero que hay que hacer es configurar  los <a href="https://backports.debian.org/Instructions/">repositorios backports</a>. Para esto hay que editar el archivo /etc/apt/sources.list y añadir la siguiente línea:</p>
<p style="padding-left: 30px;"><code>deb http://ftp.debian.org/debian wheezy-backports main</code></p>
<p style="text-align: left;">Una vez actualizado los repositorios hay que actualizar e instalar el paquete <em><code>python-certbot-apache</code></em>:</p>
<p style="padding-left: 30px;"><code>apt-get update<br />
apt-get install python-certbot-apache -t jessie-backports<br />
</code></p>
<p>Una vez instalado el hay que ejecutar el programa <em><strong>cerbot</strong></em> que tiene la opción para configurar apache automáticamente.</p>
<p style="padding-left: 30px;"><code>certbot --apache</code></p>
<p>Luego hay que seguir el asistente que permite configurar los dominios que se quiere proteger con ese certificado y si se quiere que sitio funcione siempre con <strong>https</strong>.</p>

<a href='https://rafael.bonifaz.ec/blog/2017/01/todos-a-encriptar-chao-http-hola-https/seleccion_004/'><img decoding="async" width="271" height="250" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_004.png" class="attachment-medium size-medium" alt="" /></a>
<a href='https://rafael.bonifaz.ec/blog/2017/01/todos-a-encriptar-chao-http-hola-https/seleccion_006/'><img decoding="async" width="300" height="167" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_006-300x167.png" class="attachment-medium size-medium" alt="" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_006-300x167.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_006-500x278.png 500w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_006.png 606w" sizes="(max-width: 300px) 100vw, 300px" /></a>

<p>Pocos segundos después http://rafael.bonifaz.ec se convirtió en http<strong>s</strong>://rafael.bonifaz.ec :). <em><strong>Cerbot</strong></em> realizó toda la configuración necesaria de Apache. Tengo una instalación bastante estándar, en otros casos recomiendo revisar más a profundidad la configuración de Let&#8217;s Encrypt. Los certificados duran 3 meses, pero el paquete de <strong><em>cerbot</em></strong> ejecuta las tareas para automatizar la renovación del certificado.</p>
<p>En el caso de WordPress tuve que modificar la base de datos para que ciertas imágenes ya no sean servidas como <strong>http</strong>.</p>
<h2>El resultado</h2>
<p>Una vez terminada la migración decidí comparar mi certificado con el del sistema de banca línea en el portal <a href="https://www.ssllabs.com/">SSLLabs</a>. El resultado, dice que debería cambiar de banco <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f641.png" alt="🙁" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>

<a href='https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_011.png'><img loading="lazy" decoding="async" width="300" height="80" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_011-300x80.png" class="attachment-medium size-medium" alt="" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_011-300x80.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_011-500x133.png 500w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_011.png 714w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a>
<a href='https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_012.png'><img loading="lazy" decoding="async" width="300" height="80" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_012-300x80.png" class="attachment-medium size-medium" alt="" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_012-300x80.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_012-500x133.png 500w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_012.png 714w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a>

]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2017/01/todos-a-encriptar-chao-http-hola-https/feed/</wfw:commentRss>
			<slash:comments>5</slash:comments>
		
		
			</item>
		<item>
		<title>Subgraph OS para la privacidad y anonimato</title>
		<link>https://rafael.bonifaz.ec/blog/2016/11/subgraph-os-para-la-privacidad-y-anonimato/</link>
					<comments>https://rafael.bonifaz.ec/blog/2016/11/subgraph-os-para-la-privacidad-y-anonimato/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Wed, 30 Nov 2016 12:37:46 +0000</pubDate>
				<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[anonimato]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[PRISM]]></category>
		<category><![CDATA[seguridades]]></category>
		<category><![CDATA[Subgraph OS]]></category>
		<category><![CDATA[tor]]></category>
		<category><![CDATA[UBA]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=4628</guid>

					<description><![CDATA[Me encuentro cursando la maestría de Seguridad Informática en la Universidad de Buenos Aires. Dentro del programa tuve la clase de Sistemas Operativos donde realicé un trabajo de investigación. Aproveché este trabajo para aprender sobre la Distribución Subgraph OS que esta orientada en dar privacidad y anonimato. Más allá de la distribución que todavía se [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Me encuentro cursando la maestría de Seguridad Informática en la Universidad de Buenos Aires. Dentro del programa tuve la clase de Sistemas Operativos donde realicé un trabajo de investigación. Aproveché este trabajo para aprender sobre la Distribución Subgraph OS que esta orientada en dar privacidad y anonimato. Más allá de la distribución que todavía se encuentra en una etapa temprana de desarrollo. Existen herramientas que vienen en la misma que nos pueden permitir mejorar la privacidad en cualquier otra distirbución como Tor, cifrado de disco duro, chat cifrado, correo cifrado y más.</p>
<ul>
<li><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2016/11/SubgraphOS.odt">Subgraph OS &#8211; ODT</a></li>
<li><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2016/11/SubgraphOS.pdf">Subgraph OS &#8211; PDF</a></li>
</ul>
<p>El conocimiento debe ser accesible para la mayor cantidad de persona, por lo que comparto este documento con licencia Creative Commons Compartir igual por si alguien quiere mejorarlo.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2016/11/subgraph-os-para-la-privacidad-y-anonimato/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>Interceptan SMS de Telegram para espiar a usuarios en Irán</title>
		<link>https://rafael.bonifaz.ec/blog/2016/08/interceptan-sms-de-telegram-para-espiar-a-usuarios/</link>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Tue, 02 Aug 2016 23:48:23 +0000</pubDate>
				<category><![CDATA[Comunicaciones]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[seguridades]]></category>
		<category><![CDATA[Telegram]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=4435</guid>

					<description><![CDATA[Según Reuters, usuarios de Telegram fueron vulnerados en Irán. Parte del ataque consistió, con el apoyo de las operadoras de telefonía,  en interceptar mensajes SMS de autenticación cuando se añade un nuevo dispositivo. El SMS que se envía con un número cuando se activa o se cambia de teléfono en servicios como Telegram,WhatsApp, Signal u [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><a href="http://www.reuters.com/article/us-iran-cyber-telegram-exclusive-idUSKCN10D1AM?feedType=RSS&amp;feedName=Iran&amp;virtualBrandChannel=10209&amp;utm_source=dlvr.it" target="_blank">Según Reuters, usuarios de Telegram fueron vulnerados en Irán</a>. Parte del ataque consistió, con el apoyo de las operadoras de telefonía,  en interceptar mensajes SMS de autenticación cuando se añade un nuevo dispositivo. El SMS que se envía con un número cuando se activa o se cambia de teléfono en servicios como Telegram,WhatsApp, Signal u otros similares.</p>
<p>Una vez hecho esto se puede acceder a los contactos, historial de mensajes guardados en la «nube» ,chats de grupo etcétera. Entendería yo que los mensajes «secretos» estarían a salvo ya que se cifran en el celular.</p>
<p><a href="https://telegram.org/blog/15million-reuters" target="_blank">Telegram publicó su versión</a> y<a href="https://telegram.org/faq#q-how-does-2-step-verification-work" target="_blank"> recomienda configurar una contraseña</a> para no depender exclusivamente del SMS de verificación. Sin embargo, al igual que el chat seguro («chat secreto»), este no es el comportamiento deseado desde el principio.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Debian ahora accesible desde servicios ocultos.</title>
		<link>https://rafael.bonifaz.ec/blog/2016/08/debian-ahora-accesible-desde-servicios-ocultos/</link>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Tue, 02 Aug 2016 00:35:05 +0000</pubDate>
				<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[seguridades]]></category>
		<category><![CDATA[tor]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=4423</guid>

					<description><![CDATA[Debian anunció que varias de sus páginas web, así como sus repositorios serán accesibles a través de servicios ocultos sin salir de la red Tor.]]></description>
										<content:encoded><![CDATA[<p>Debian anunció que varias de sus páginas web, así como sus repositorios serán accesibles a <a href="https://bits.debian.org/2016/08/debian-and-tor-services-available-as-onion-services.html" target="_blank">través de servicios ocultos sin salir de la red Tor</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Acceder a un Computador a través de Tor sin IP Público</title>
		<link>https://rafael.bonifaz.ec/blog/2015/02/acceder-a-un-computado-a-traves-de-tor-sin-ip-publico/</link>
					<comments>https://rafael.bonifaz.ec/blog/2015/02/acceder-a-un-computado-a-traves-de-tor-sin-ip-publico/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Wed, 25 Feb 2015 02:16:14 +0000</pubDate>
				<category><![CDATA[Comos]]></category>
		<category><![CDATA[Comunicaciones]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[seguridades]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[tips]]></category>
		<category><![CDATA[tor]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=4017</guid>

					<description><![CDATA[Poder acceder a un computador personal de forma remota es muy conveniente, sin un IP pública puede resultar complicado. Sin embargo, se puede utilizar un servicio oculto de Tor y acceder a la computadora a través de ssh y la red Tor. La configuración es bastante sencilla. Instalamos y configuramos Tor en nuestro PC o [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Poder acceder a un computador personal de forma remota es muy conveniente, sin un IP pública puede resultar complicado. Sin embargo, se puede utilizar un servicio oculto de Tor y acceder a la computadora a través de ssh y la red Tor.</p>
<p>La configuración es bastante sencilla. Instalamos y configuramos<a title="Servicios Ocultos con Tor" href="https://rafael.bonifaz.ec/blog/2014/01/servicios-ocultos-con-tor/" target="_blank"> Tor en nuestro PC o servidor para configurar un servicio oculto</a>. Habilitamos el servicio de ssh para ser escuchado como un servicio .onion. Para esto editamos el archivo /etc/tor/torrc y añadimos las siguientes líneas:<br />
<code><br />
HiddenServiceDir /var/lib/tor/hidden_service/<br />
HiddenServicePort 22 127.0.0.1:22</code></p>
<p>Para saber nuestro url .onion:</p>
<p># cat /var/lib/tor/hidden_service/hostname<br />
adn6xndfyhgcpl5o.onion<span id="more-4017"></span></p>
<p>Este es un url aleatorio que no es recomendable compartirlo. Si queremos generar otro url .onion, básicamente se borra los archivos dentro de /var/lib/tor/hidden_service/ y se reinicia Tor.</p>
<p>En la máquina desde donde queremos acceder al servicio también debemos tener instalado Tor (<a title="Servicios Ocultos con Tor" href="https://rafael.bonifaz.ec/blog/2014/01/servicios-ocultos-con-tor/" target="_blank">ver sección instalar Tor</a>) y torsocks.</p>
<p><code>apt-get install tor  torsocks</code></p>
<p>Ahora podemos hacer ssh al servicio oculto utilizando torsocks</p>
<p><code>$ torsocks ssh usuario@adn6xndfyhgcpl5o.onion<br />
usuario@adn6xndfyhgcpl5o.onion's password:<br />
</code></p>
<p>Listo ya puedo acceder a mi computadora de forma remota, con ssh sin necesidad de ip público.</p>
<p>Una última medida podría ser configurar ssh para que escuche solo en localhost. Para esto editamos el archivo /etc/ssh/sshd_config y añadimos la siguiente línea:</p>
<p><code>ListenAddress 127.0.0.1</code></p>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2015/02/acceder-a-un-computado-a-traves-de-tor-sin-ip-publico/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>#juevesdetertulia sobre Software Libre, Privacidad e Internet</title>
		<link>https://rafael.bonifaz.ec/blog/2013/08/juevesdetertulia-sobre-software-libre-privacidad-e-internet/</link>
					<comments>https://rafael.bonifaz.ec/blog/2013/08/juevesdetertulia-sobre-software-libre-privacidad-e-internet/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Wed, 07 Aug 2013 18:07:29 +0000</pubDate>
				<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[Ecuador]]></category>
		<category><![CDATA[Latinoamerica]]></category>
		<category><![CDATA[PRISM]]></category>
		<category><![CDATA[seguridades]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=1052</guid>

					<description><![CDATA[Gracias a las revelaciones hechas por Edward Snowden  sabemos que todos los usuarios de Internet somos espiados por varias de las principales empresas más grandes de la red en conjunto con la Agencia de Seguridad de los EEUU (NSA). ¿Qué podemos hacer para defendernos del espionaje masivo? La dependencia tecnológica es una de las principales [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Gracias a las revelaciones hechas por Edward Snowden  sabemos que todos los usuarios de Internet somos espiados <a title="La Vigilancia en Internet y el Programa PRISM" href="https://rafael.bonifaz.ec/blog/2013/06/la-vigilancia-en-internet/" target="_blank">por varias de las principales empresas más grandes de la red en conjunto con la Agencia de Seguridad de los EEUU (NSA)</a>. ¿Qué podemos hacer para defendernos del espionaje masivo?</p>
<p>La dependencia tecnológica es una de las principales causas por las que somos vulnerables al espionaje. Tenemos que buscar tener <a href="http://ramonramon.org/blog/2013/07/16/soberania-tecnologica-el-rescate-de-pdvsa/" target="_blank">soberanía tecnológica</a> en nuestras comunicaciones y esto lo podemos hacer a través del software libre. De esta manera los usuarios tienen control sobre la tecnología que usan y no deben tener fe ciega en los creadores del software propietario o proveedores de servicios en la nube.</p>
<p>El software libre es indispensable para tener privacidad en Internet, pero no es suficiente. A más de software libre se debe aprender a encriptar las comunicaciones para que estas no sean espiadas. Según Julian Assange estamos en una<a href="http://www.lavanguardia.com/cultura/20130505/54373184493/assange-telefono-movil-aparato-vigilancia.html" target="_blank"> situación parecida a cuando se descubrieron las bacterias</a> y la gente tuvo que aprender a lavarse las manos con jabón. Hoy en día si queremos usar el Internet y tener privacidad, debemos<a title="Software Libre, Criptografía y Privacidad" href="https://rafael.bonifaz.ec/blog/2013/03/software-libre-criptografia-y-privacidad/" target="_blank"> aprender a usar software libre y encriptar las comunicaciones</a>.</p>
<p>Los días jueves a las 20h15 (GMT -5),<a href="https://twitter.com/fanderfalconi" target="_blank"> Fander Falconí</a> organiza debates por Twitter bajo el hashtag <a href="https://twitter.com/search?src=typd&amp;q=%23juevesdetertulia" target="_blank">#juevesdetertulia</a>. El día de mañana hablaremos sobre #softwarelibre, #privacidad e #Internet. Si bien el evento se lo organiza desde Ecuador, el tema es relevante para toda América Latina, así que espero la participación de varios compañeros de la región compartiendo sus experiencias.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2013/08/juevesdetertulia-sobre-software-libre-privacidad-e-internet/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Indignación en América Latina por Espionaje Informático</title>
		<link>https://rafael.bonifaz.ec/blog/2013/06/indignacion-en-america-latina/</link>
					<comments>https://rafael.bonifaz.ec/blog/2013/06/indignacion-en-america-latina/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Tue, 18 Jun 2013 15:14:14 +0000</pubDate>
				<category><![CDATA[Comunicaciones]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Latinoamerica]]></category>
		<category><![CDATA[PRISM]]></category>
		<category><![CDATA[seguridades]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[wikileaks]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=1007</guid>

					<description><![CDATA[Actualización 24/jun/2013: El Ecuador se encuentra analizando la petición de asilo de Edward Snowden En el Mundo Ideal Luego de las revelaciones hechas por Edward Snowden sobre el espionaje masivo en Internet hecho por la «Agencia de Seguridad de Estados Unidos» (NSA), existe indignación general en América Latina. Prácticamente todo el tráfico de Internet desde [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="padding-left: 30px;"><strong>Actualización 24/jun/2013</strong>: El Ecuador se encuentra analizando la petición de asilo de Edward Snowden</p>
<h2>En el Mundo Ideal</h2>
<p>Luego de las <a href="http://www.bbc.co.uk/mundo/noticias/2013/06/130610_edward_snowden_espionajes_eeuu_mr.shtml" target="_blank">revelaciones hechas por Edward Snowden </a>sobre el <a title="La Vigilancia en Internet y el Programa PRISM" href="https://rafael.bonifaz.ec/blog/2013/06/la-vigilancia-en-internet/" target="_blank">espionaje masivo</a> en Internet hecho por la <a href="http://www.bbc.co.uk/mundo/noticias/2013/06/130610_internacional_ee_uu_national_security_agency_perfil_nc.shtml" target="_blank">«Agencia de Seguridad de Estados Unidos» (NSA)</a>, existe indignación general en América Latina.</p>
<div id="attachment_961" style="width: 710px" class="wp-caption alignnone"><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/06/prism-slide-2.jpg"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-961" class="size-full wp-image-961" alt="La mayoría del tráfico de Internet pasa por EEUU." src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/06/prism-slide-2.jpg" width="700" height="525" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/06/prism-slide-2.jpg 700w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/06/prism-slide-2-300x225.jpg 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/06/prism-slide-2-400x300.jpg 400w" sizes="auto, (max-width: 700px) 100vw, 700px" /></a><p id="caption-attachment-961" class="wp-caption-text">La mayoría del tráfico de Internet pasa por EEUU.</p></div>
<p>Prácticamente todo el tráfico de Internet desde América Latina hacia el resto del mundo viaja a través de los EEUU y por este motivo es susceptible al espionaje. Las gobiernos UNASUR buscan acelerar los trabajos para tener lo antes posible<a href="http://www.apc-suramerica.net/?post_type=post&amp;p=6055" target="_blank"> listo el anillo de fibra óptica de la región</a> y buscar conexiones directas a otros continentes.<span id="more-1007"></span></p>
<div id="attachment_962" style="width: 710px" class="wp-caption alignnone"><a href="https://rafael.bonifaz.ec/blog/2013/06/la-vigilancia-en-internet/prism-slide-4/" rel="attachment wp-att-962"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-962" class="size-full wp-image-962" alt="Las empresas que comparten nuestra información" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/06/prism-slide-4.jpg" width="700" height="525" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/06/prism-slide-4.jpg 700w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/06/prism-slide-4-300x225.jpg 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/06/prism-slide-4-400x300.jpg 400w" sizes="auto, (max-width: 700px) 100vw, 700px" /></a><p id="caption-attachment-962" class="wp-caption-text">Las empresas que comparten nuestra información</p></div>
<p>Sin embargo, este anillo de fibra servirá de poco si seguimos utilizando servicios de comunicaciones de empresas que proveen nuestra información a agencias de espionaje.  Por este motivo UNASUR conformará una comisión para coordinar políticas de seguridades <a title="Software Libre, Criptografía y Privacidad" href="https://rafael.bonifaz.ec/blog/2013/03/software-libre-criptografia-y-privacidad/" target="_blank">criptográficas con Software Libre</a>. Queda claro que si no dominamos la tecnología seremos dominados por quienes la dominan.</p>
<p>Los canales de televisión pública acuerdan trabajar en conjunto para generar material audiovisual donde se enseñara a la gente a utilizar software libre y encriptar su información. En este espacio a más de hablar sobre los aspectos técnicos se fomentará la cultura de volver a tener un Internet descentralizados donde no existan monopolios de acumulación de información.  Regalar la vida privada de nuestros ciudadanos a pocas corporaciones ha demostrado ser un riesgo al que no queremos volver.</p>
<p>En lo que concierne a Snowden, los países de UNASUR llegaron al acuerdo de ofrecer asilo político en cualquiera de los países. El trabajo realizado por el y por el portal Wikileaks han demostrado que el Internet no es solamente esa maravillosa herramienta de comunicación e información. Tiene su lado obscuro y debemos aprender a defendernos.</p>
<h2>En el Mundo Actual</h2>
<p>No vivimos en el mundo ideal y estas son algunas verdades sobre la situación actual de Internet.</p>
<ul>
<li><span style="line-height: 15px;">El Internet esta siendo utilizado como una herramienta de espionaje masivo. Esto ya sabíamos algunos gracias a los <a href="http://wikileaks.org/spyfiles" target="_blank">Spyfiles de Wikileaks</a>, pero con <a title="La Vigilancia en Internet y el Programa PRISM" href="https://rafael.bonifaz.ec/blog/2013/06/la-vigilancia-en-internet/" target="_blank">Snowden ya no queda duda.</a></span></li>
<li>Las comunicaciones de América Latina al mundo tienen que pasar por EEUU.</li>
<li>Se esta trabajando en un<a href="http://www.apc-suramerica.net/?post_type=post&amp;p=6055" target="_blank"> anillo de fibra óptica para UNASUR</a>, para que nuestras comunicaciones internas sean internas.  Sin embargo esto servirá de poco si seguimos utilizando servicios de Google, Microsoft, Yahoo, etc&#8230;</li>
<li>Hasta el momento no ha existido un pronunciamiento formal sobre el tema de ningún gobierno en América Latino. Mucho menos por parte de organismos como UNASUR o CELAC.</li>
<li>En lo que se refiere a Snowden, <a href="http://www.telesurtv.net/articulos/2013/06/18/ecuador-analizara-eventual-solicitud-de-asilo-politico-de-edward-snowden-2773.html" target="_blank">el canciller de Ecuador, Ricardo Patiño, dió el primer paso al ofrecer analizar un pedido de asilo a Edward Snowden si es solicitado.</a> El problema no afecta solo a Ecuador y el resto de países deberían seguir los pasos de Ecuador.</li>
<li>Por lo menos en Ecuador veo poco ruido sobre el tema. Esto debería ser un escándalo. <strong>Están leyendo nuestros correos y escuchando nuestras conversaciones</strong>. Se necesita generar un gran debate para entender que es el Internet y como podemos hacer para que esta tecnología nos ayude a vivir en un mejor mundo.</li>
<li>Los debates políticos en Internet para América Latina dependen de redes sociales como Twitter y Facebook. Es terrible tener que depender de coorporaciones de EEUU para tener debate local. Sobre todo cuando se lo puede hacer de<a title="Redes Sociales Descentralizadas" href="https://rafael.bonifaz.ec/blog/2013/03/redes-sociales-descentralizadas/" target="_blank"> forma descentralizada y con Software Libre</a>. El hecho de que el presidente de Venezuela se hubiera demorado 48 horas en recuperar su cuenta, demuestra cuan vulnerables somos.</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2013/06/indignacion-en-america-latina/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Presentación: Software Libre, Criptografía y Privacidad #spaceapps_ecu</title>
		<link>https://rafael.bonifaz.ec/blog/2013/04/presentacion-software-libre-criptografia-y-privacidad-spaceapps_ecu/</link>
					<comments>https://rafael.bonifaz.ec/blog/2013/04/presentacion-software-libre-criptografia-y-privacidad-spaceapps_ecu/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Mon, 22 Apr 2013 14:16:37 +0000</pubDate>
				<category><![CDATA[Comunicaciones]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[cypherpunks]]></category>
		<category><![CDATA[identi.ca]]></category>
		<category><![CDATA[seguridades]]></category>
		<category><![CDATA[tor]]></category>
		<category><![CDATA[wikileaks]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=942</guid>

					<description><![CDATA[El día de ayer estuve en Guayaquil en la sede del Space Apps Ecuador. Paralelo al hackathon, donde se programaban aplicaciones libres para la investigación espacial, hubo una seria de conferencias llamadas DrabConf. Cuando me preguntaron de qué quería hablar, pedí hablar sobre los riesgos que tenemos con la privacidad y lo que debemos hacer [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>El día de ayer estuve en <a href="http://spaceappsecuador.com/" target="_blank">Guayaquil en la sede del Space Apps Ecuador</a>. Paralelo al <a href="http://en.wikipedia.org/wiki/Hackathon" target="_blank">hackathon</a>, donde se programaban aplicaciones libres para la investigación espacial, hubo una seria de conferencias llamadas DrabConf.</p>
<p>Cuando me preguntaron de qué quería hablar, pedí hablar sobre los riesgos que tenemos con la privacidad y lo que debemos hacer para protegernos con Software Libre y Criptografía:</p>
<ul>
<li>Presentación: <a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/04/Software%20Libre,%20Privacidad%20y%20Criptograf%C3%ADa%20-%20Space%20Apps%20.odp">Software Libre, Criptografía y Privacidad (22mb, incluye videos)</a></li>
<li><a title="Software Libre, Criptografía y Privacidad" href="https://rafael.bonifaz.ec/blog/2013/03/software-libre-criptografia-y-privacidad/">Artículo publicado en ese blog sobre el tema.</a></li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2013/04/presentacion-software-libre-criptografia-y-privacidad-spaceapps_ecu/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Chat Encriptado con Pidgin y OTR</title>
		<link>https://rafael.bonifaz.ec/blog/2013/03/chat-encriptado-con-pidgin-y-otr/</link>
					<comments>https://rafael.bonifaz.ec/blog/2013/03/chat-encriptado-con-pidgin-y-otr/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Fri, 29 Mar 2013 03:41:30 +0000</pubDate>
				<category><![CDATA[ASLE]]></category>
		<category><![CDATA[Comos]]></category>
		<category><![CDATA[Comunicaciones]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[adium]]></category>
		<category><![CDATA[chat seguro]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[cypherpunks]]></category>
		<category><![CDATA[otr]]></category>
		<category><![CDATA[seguridades]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=913</guid>

					<description><![CDATA[Pidgin es un programa de mensajería instantánea muy popular en el mundo de software libre. Tiene versiones para Linux, Windows y Mac. Con Pidgin se puede utilizar cuentas de chat en los principales servicios ofertados. Esto quiere decir que se puede utilizar Gmail, messenger, Facebook, etc&#8230;  Sin embargo, si en realidad nos interesa la privacidad [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><a href="http://pidgin.im/" target="_blank">Pidgin</a> es un programa de mensajería instantánea muy popular en el mundo de software libre. Tiene versiones para Linux, Windows y Mac. Con Pidgin se puede utilizar cuentas de chat en los principales servicios ofertados. Esto quiere decir que se puede utilizar Gmail, messenger, Facebook, etc&#8230;  Sin embargo, si en realidad nos interesa la privacidad deberíamos utilizar un servidor <a href="http://es.wikipedia.org/wiki/Extensible_Messaging_and_Presence_Protocol" target="_blank">Jabber</a>. En todo caso vamos un paso a la vez.</p>
<p>Pidgin por si solo no nos da mucha seguridad. Existen 2 plugins de pidgin que permite encriptar el chat a nivel de cliente. Esto es muy bueno porque podemos usar cualquier protocolo de chat y la información pasará encriptada por los servidores. Es decir solo el que escribe y el que recibe podrán leer la información. Hace mucho tiempo escribí un tutorial para utilizar Pidgin con el plugin <a href="http://www.ecualug.org/?q=2008/05/22/comos/chat_encriptado_utilizando_pidgin" target="_blank">pidgin-encription</a>.  En este artículo explicaré como utilizar el plugin <a href="http://www.cypherpunks.ca/otr/" target="_blank">pidgin-otr</a> que es más seguro.</p>
<p>Si bien la primera parte del artículo se habla sobre como instalar en las principales distribuciones GNU/Linux, la segunda parte sobre configuración de OTR y Pidgin es relevante para Windows. Los usuarios de Mac deberían instalar <a href="http://adium.im/">Adium</a> y buscar la opción de OTR.</p>
<p>Los usuarios de celulares deberían buscar aplicaciones libres que soporten OTR.</p>
<h2>Instalar Pidgin y OTR</h2>
<p>Aquí explicaré como instalar a través de comandos en distribuciones que usan apt y yum. Utilizo la línea de comando para instalar, pero es probable que lo pueda hacer con las herramientas de paquetería gráficas buscando pidgin y pidgin-otr.</p>
<p>Para instalar Pidgin y OTR en distribuciones basades en apt (Ubuntu, Debian, etc&#8230;) bastará con:</p>
<p><code>sudo apt-get install pidgin pidgin-otr</code></p>
<p>Supongo que para distribuciones basadas en RPM tipo Fedora se debería poner:</p>
<p><code>yum install pidgin pidgin.otr</code></p>
<p>Listo con eso esta instalado Pidgin y OTR. Al abrir la aplicación se debe crear una cuenta. Siga el procedimiento para el sistema de mensajería instantánea que usted utilice. <span id="more-913"></span></p>
<h2>Configurar OTR</h2>
<p>Una vez que tenga la cuenta de chat configurada, hay que verificar que el módulo de OTR este activo. Para esto en el menú donde se despliegan los contactos conectados dentro del menú herramientas seleccionar complementos.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Lista-de-amigos_188.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-915" alt="Lista de amigos_188" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Lista-de-amigos_188.png" width="334" height="410" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Lista-de-amigos_188.png 334w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Lista-de-amigos_188-244x300.png 244w" sizes="auto, (max-width: 334px) 100vw, 334px" /></a></p>
<p>Una vez en los complementos buscar Mensajería Fuera-de-Registro (OTR)</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Complementos_177.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-916" alt="seleccionar complemento otr" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Complementos_177.png" width="458" height="446" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Complementos_177.png 458w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Complementos_177-300x292.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Complementos_177-308x300.png 308w" sizes="auto, (max-width: 458px) 100vw, 458px" /></a></p>
<p>Con eso ya esta instalado el complemento de encriptación. Se puede verificar que esta activo si en la parte inferior derecha de la ventana de chat tenemos un mensaje que dice «<strong>No privado</strong>.»</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_191.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-917" alt="otr no privado" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_191.png" width="139" height="146" /></a></p>
<p>Esto quiere decir que se esta trabajando con un chat no seguro. Si la persona con la que se esta chateando tiene instalado OTR, entonces se puede iniciar una conversación privada. Para esto se hace click «<strong>No Privado</strong>» y luego en iniciar conversación privada.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_192.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-918" alt="inicira conversacion privada" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_192.png" width="515" height="291" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_192.png 515w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_192-300x169.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_192-500x282.png 500w" sizes="auto, (max-width: 515px) 100vw, 515px" /></a></p>
<p>Ahora ya se tiene una conversación encriptada.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_196.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-920" alt="sin verificar" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_196.png" width="830" height="183" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_196.png 830w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_196-300x66.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_196-500x110.png 500w" sizes="auto, (max-width: 830px) 100vw, 830px" /></a></p>
<p>Como dice el mensaje, falta autenticar a la persona al otro lado del chat. Estoy quiere decir que la comunicación es encriptada, <a href="http://www.cypherpunks.ca/otr/help/3.2.1/unverified.php?lang=es" target="_blank">pero no se tiene seguridad que la persona al otro lado del chat es quién dice ser</a>. Sin embargo la conversación ya es encriptada y se puede comprobar abriendo el gmail (en este ejemplo que se usa gmail).</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_178.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-921" alt="encriptado gmail" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_178.png" width="267" height="336" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_178.png 267w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_178-238x300.png 238w" sizes="auto, (max-width: 267px) 100vw, 267px" /></a></p>
<p>De lado de Diego en su celular donde tenía abierta la conversación de chat se puede comprobar fácilmente que la conversación esta encriptada.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/diego-saavedra.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-923" alt="encriptado android" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/diego-saavedra.png" width="346" height="282" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/diego-saavedra.png 346w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/diego-saavedra-300x244.png 300w" sizes="auto, (max-width: 346px) 100vw, 346px" /></a></p>
<p>Ahora solo falta autenticar que la persona que esta al otro lado es quién dice ser. La forma más fácil es utilizar una frase compartida entre los 2. Por ejemplo con Diego quedamos en poner el nombre de la ciudad donde el vive. Es algo simple, pero yo ya sabía que estaba hablando con Diego.</p>
<p>Para esto se hace click sobre el mensaje «No Verificado»y luego en autenticar compañero.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_182.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-924" alt="autenticar 1" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_182.png" width="588" height="294" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_182.png 588w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_182-300x150.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_182-500x249.png 500w" sizes="auto, (max-width: 588px) 100vw, 588px" /></a></p>
<p>En este caso se utilizará una frase compartida. (Shared Secret)</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Authenticate-Buddy_183.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-925" alt="Authenticate Buddy_183" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Authenticate-Buddy_183.png" width="515" height="604" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Authenticate-Buddy_183.png 515w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Authenticate-Buddy_183-255x300.png 255w" sizes="auto, (max-width: 515px) 100vw, 515px" /></a></p>
<p>Se podría compartir la frase por SMS, una llamada telefónica, etc&#8230; De alguna manera que uno este seguro que la otra persona es quien dice ser. En este caso compartimos la palabra Loja</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Authenticate-Buddy_184.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-929" alt="shared secret" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Authenticate-Buddy_184.png" width="515" height="604" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Authenticate-Buddy_184.png 515w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Authenticate-Buddy_184-255x300.png 255w" sizes="auto, (max-width: 515px) 100vw, 515px" /></a></p>
<p>Una vez que el compañero ingrese la frase compartida en su equipo la autenticación se realizará con éxito.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Autentificando-Compañero_186.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-926" alt="autenticación exitosa" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Autentificando-Compañero_186.png" width="441" height="217" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Autentificando-Compañero_186.png 441w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Autentificando-Compañero_186-300x147.png 300w" sizes="auto, (max-width: 441px) 100vw, 441px" /></a></p>
<p>Listo ahora en la esquina inferior derecha se tendrá el mensaje de color verde que dice Privado.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_190.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-927" alt="Privado" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_190.png" width="129" height="146" /></a></p>
<p>Listo ahora se tiene chat encriptado.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Diego-Saavedra_195.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-919" alt="encripcion activada" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Diego-Saavedra_195.png" width="585" height="292" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Diego-Saavedra_195.png 585w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Diego-Saavedra_195-300x149.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Diego-Saavedra_195-500x249.png 500w" sizes="auto, (max-width: 585px) 100vw, 585px" /></a></p>
<h2></h2>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2013/03/chat-encriptado-con-pidgin-y-otr/feed/</wfw:commentRss>
			<slash:comments>19</slash:comments>
		
		
			</item>
		<item>
		<title>El Espionaje Informático y Wikileaks</title>
		<link>https://rafael.bonifaz.ec/blog/2013/03/el-espionaje-informatico-y-wikileaks/</link>
					<comments>https://rafael.bonifaz.ec/blog/2013/03/el-espionaje-informatico-y-wikileaks/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Tue, 19 Mar 2013 16:11:14 +0000</pubDate>
				<category><![CDATA[Comunicaciones]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[cypherpunks]]></category>
		<category><![CDATA[seguridades]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[spyfiles]]></category>
		<category><![CDATA[wikileaks]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=879</guid>

					<description><![CDATA[La semana pasada escribí un artículo sobre los problemas de privacidad que tenemos en Internet y como el software libre puede ayudarnos a defendernos. Recientemente encontré este video donde en los primeros 50 segundos habla Julian Assange sobre la filtración de documentos Spy Files y dice más o menos los siguiente: Quién tiene aquí un [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><iframe loading="lazy" title="Wikileaks: Spy Files 2011 -- How Your Government Violates Your Privacy!" width="625" height="352" src="https://www.youtube.com/embed/9qvgERbAsUo?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<p>La semana pasada escribí un artículo sobre los problemas de privacidad que tenemos en <a title="Software Libre, Criptografía y Privacidad" href="https://rafael.bonifaz.ec/blog/2013/03/software-libre-criptografia-y-privacidad/" target="_blank">Internet y como el software libre puede ayudarnos a defendernos</a>. Recientemente encontré este video donde en los primeros 50 segundos habla Julian Assange sobre la filtración de documentos <a href="http://wikileaks.org/spyfiles/" target="_blank">Spy Files</a> y<a href="http://alt1040.com/2011/12/assange-utilizas-un-iphone-blackberry-o-gmail-estas-jodido" target="_blank"> dice más o menos los siguiente</a>:</p>
<blockquote><p>Quién tiene aquí un iPhone? Quién tiene aquí un BlackBerry? Quién aquí usa Gmail? están todos jodidos.</p></blockquote>
<p>El resto del video es publicidad de la empresa Italiana Hack Team sobre la venta de sus servicios y técnicas de espionaje informático. Un sistema infectado puede prender la cámara, el micrófono, saber las teclas que estamos escribiendo y mucho más. Les invito a buscar 12 minutos de su tiempo para ver el video.<span id="more-879"></span></p>
<p>Si bien los Spy Files no han sido tan difundidos como los <a href="http://wikileaks.org/cablegate/" target="_blank">cables diplomáticos de EEUU</a>, su contenido es altamente preocupante. Los ciudadanos de a pié, así como nuestros gobernantes, estamos en constante riesgo de espionaje informático y debemos considerar seriamente la importancia de controlar el software que utilizamos.</p>
<p>El Software Libre no es garantía absoluta de no ser espiados, su <a title="Software Libre, Criptografía y Privacidad" href="https://rafael.bonifaz.ec/blog/2013/03/software-libre-criptografia-y-privacidad/" target="_blank">uso combinado a la criptografía minimiza</a> este riesgo. Por lo menos en el caso del producto de este video, el sistema operativo GNU/Linux, <a href="http://wikileaks.org/spyfiles/files/0/147_HACKINGTEAM-RCS.pdf" target="_blank">no esta soportado para ser espiado</a>. La diferencia entre el Software Libre y el no-libre es que sobre el uno se puede tener control, mientras que con el otro no.</p>
<p>Considerando que Ecuador es el país que asumió el reto de dar asilo a Julian Assange, deberíamos estar más conscientes de las filtraciones que hace Wikileaks y sus implicaciones. Sobre todo ahora que asumimos este reto, nos convertimos en un <em>target</em> bastante interesante para el espionaje internacional. Me preocupa mucho ver a ministros, asambleístas y demás gente que esta en el poder comunicándose con blackberries, Iphones, Ipads, Android, Windows, MacOs, etcétera.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2013/03/el-espionaje-informatico-y-wikileaks/feed/</wfw:commentRss>
			<slash:comments>5</slash:comments>
		
		
			</item>
	</channel>
</rss>
