Paranoia?

Aug 03, 2004 13:05

Geeks amigos, si tienen tiempo, lean:

TECNOESCLEROSIS
Veo agentes del FBI reflejados en mi monitor
(LOS SIGO VIENDO... 2 AÑOS DESPUÉS)
Jueves 15 de julio del 2004, por Horacio Portela


Apurate... tenés que terminar la columna... ¿Cómo, ya pasaron treinta días?... y yo no escribí nada... A ver... no recuerdo nada interesante... ¿que paso en el mundo en estos días? ¿Nada?... ¿Cómo que nada? ¿Bill no se mandó ninguna de las suyas?... ¿Y ahora de que escribo?... ya se!! Busquemos archivos viejos, algo voy a encontrar... cri... cri... cri...
Nota del Autor: Estimado amigo. Al terminar de escribir la columna de este mes, me encontré con la necesidad de escribir esta nota. ¿Por qué? Sencillamente porque el tema me obliga a aclarar algunas cosas. Mi columna trata sobre aquellos pequeños detalles de la tecnología que por olvido u omisión no tenemos presentes. Por ello la llamo "Tecnoesclerosis". Una columna de opinión sobre Software y en algunos casos sobre Hardware. Nada más. No me preocupan las enmiendas de la constitución de otro país ni nada por el estilo. Pero si me impulsa comentar sobre que sucede con un e-Mail que sale de mi computador o sobre que contienen algunos paquetes de datos que llegan a mi RAM a través de mi conexión a la Internet. Y hay un momento en que la "seguridad nacional" de un país que no es en el que yo nací y vivo, se entromete en mi computador. Y aquí comienzan los problemas... bienvenidos a "Tecnoesclerosis" de Julio... y espero que luego de su lectura no debamos recurrir a las fuerzas de paz de las Naciones Unidas.

Buenos Aires, Julio de 2004. Hay veces que es muy interesante poder hacer este ejercicio, el de tomar algo que uno publicó hace un par de años y compararlo con la actualidad... pero hagámoslo con humor así nos deprimimos un poquito menos con la realidad que subyace. Bienvenidos, acompáñenme en este paseo por mi propio pasado. Pero si ven un reflejo al apagar el monitor... no giren la cabeza.

Buenos Aires - Enero 3 de 2002 - Publicado por el usuario "hportela" en el Foro de Discusión de Dominio Digital (www.dominio-digital.com.ar)

Hace un par de semanas leí una noticia... y me despertó una serie de dudas que cada vez me dan más vueltas en la cabeza. Esto es muy delirante... yo soy un paranoico y reconozco estar totalmente loco y lo que relato a continuación es pura ficción... no existe... no.... no... no...

La noticia es esta: El FBI le solicitó a los principales fabricantes de antivirus que NO DETECTEN un virus troyano distribuido en la Internet por el mismo FBI. Y a esta iniciativa antiterrorista, ya se han sumado McAfee y Symantec (Norton), que habrían decidido no identificar el troyano "Magic Lantern" (Linterna Mágica), la nueva herramienta de vigilancia del FBI, un Caballo de Troya capaz de capturar todo lo tecleado y alojado en una computadora. (Fin de la noticia)

Lo cierto es que Linterna Mágica puede ser una herramienta perfectamente válida para el gobierno de los Estados Unidos si es aplicada dentro de sus fronteras, pero esto no es así. Linterna Mágica controla y revisa PCs en cualquier lugar del mundo (parece que se olvidaron de avisarle al programador que existe Internet fuera de USA). Desde ese momento comencé a sentir un extraño frío en la columna. ¿Tengo mis licencias de software en orden? ¿No habré instalado alguna copia ilegal? ¿Alguien podrá tomar mis mails como "sospechosos"? ¿El FBI sabe que existe la SIDE? (¿sabrán que existe Argentina?). ¿El FBI tendrá un convenio de "colaboración" con Microsoft?... ¿qué pasó con la historia del código secreto del Pentium? ¿Mi micro me mandará al frente?... el PKZip me mira raro... en qué quedó el asunto del chip "Clipper" que Bill Clinton (otro Bill más) quería imponer... ...el horno a microondas me parece sospechoso... Dios!! Que paranoia... yo estoy muy loco... nadie puede espiar a nadie así... ¿Qué me dijo? ¿Echelon?... no, no se que es... Cómo!! ¿También me miran el correo?

Pero mi antivirus funciona muy bien, es "de marca" y lo tengo registrado en regla... ¿Y si dejo de usar Internet?... Y de viajar en avión... y de mirar TV...

Entonces me puse a pensar que pasará cuando quienes fabrican virus informáticos descubran cómo imitar el comportamiento de LM. Imaginé un antivirus que decide no detectar todo virus que diga: "Hola soy Linterna Mágica, voy a inspeccionar este PC". Me di cuenta que algún fabricante de virus podría cambiar el código original por uno como este: "Hola soy Linterna Mágica, voy a formatear este disco..." y el antivirus tranquilamente le autorizaría el paso a mi PC...

Además no veo como el FBI podría mantener fuera del alcance de "manos enemigas" a LM.

Y pienso en comprar un nuevo antivirus pero... ...Compraría un antivirus que no detectará intencionalmente algunos virus. ...Estoy contratando una licencia de software que no cumple su función. ...Estoy contratando un empleado que no quiere trabajar ...Esto me esta generando paranoia... (Veo agentes del FBI reflejados en mi monitor).

Pero espero que Linterna Mágica sea seguro, inviolable, indescifrable, infalible... ¿Cómo el código de registro de XP?... Paranoia o no, podemos especular cualquier cosa... esperemos que no todo sea por la gran democracia del norte....

Saludos... Ahh: el día 13 de diciembre (de 2001) el FBI reconoció oficialmente la existencia de Linterna Mágica.

Buenos Aires Julio de 2004... Pensar que cuando escribí esto para "postearlo" en un foro, todavía la cosa no era tan grave como ahora. ¿Por qué? Muy sencillo, porque en ese momento se hablaba de esto... ahora no. Estamos inmersos en un prolongado "silencio de radio" ¿Se pusieron a pensar cuanto ha pasado desde ese momento? Cuantos países decidieron impulsar el SL para evitar ser espiados (pese a que argumentan otros motivos). ¿Se pusieron a mirar cuanto ha crecido el ambiente del SL? ¿Se dieron cuenta que desde esa época los ataques de virus ya son parte del noticiero de la TV?

Hace muchos años, el filósofo Argentino "Negro" Fontanarrosa, puso en boca de "Boggie el Aceitoso" una frase que correspondía más a un premio Nóbel de la paz que a un mercenario de caricatura. Boggie dijo: "el principal subproducto del petróleo es la guerra" (que concepto maravilloso). Y (no intento emular a boggie) ahora agrego "el principal subproducto de la guerra es el espionaje informático".

A nadie le escapa el método netamente armamentístico que los virus y los antivirus utilizan. Sale un virus y como contramedida sale un antivirus. Sale otro... y actualizamos el antivirus. Y nuevos virus y nuevas contramedidas y así... ¿hacia la eternidad?

Pero no contemos más anécdotas. Recorramos un poco de la historia del "espionaje".

1941 - Pearl Harbour Japón ataca este puerto, casi toda la población americana está de acuerdo en que EEUU ingrese a la segunda guerra mundial. Una guerra donde las operaciones "tácticas" basadas en "espionaje" son una de las premisas tal como podemos ver en cualquier documental por TV. Los hechos conocidos por todos, terminan con los innecesarios bombardeos atómicos a Hiroshima y Nagasaki.

1945 - Comienzo de la guerra fría Bajo la regla de "preparados para la guerra mantendremos la paz", EEUU inicia una contienda no declarada que durará 30 años, en los que el "espionaje" es el arma principal. Nuevamente la gran mayoría de los habitantes de EEUU consideran que lo que el gobierno hace para mantener a raya al "enemigo rojo" está bien. Resultado de esto son los conocidos casos de censura, persecuciones y permanente... "espionaje".

1990 - Tormenta del Desierto 1.0 Si bien esta guerra no se llamó así (uno punto cero), he querido rebautizarla debido a que de otra manera sería difícil identificar a los actores de ella respecto de la "versión 2.0". Como es habitual, la gran mayoría del pueblo estadounidense justifica cualquier medio de "espionaje" para "defender la patria"

Septiembre 11 de 2001 - Ataque a las TwinTowers Fecha quiebre para la seguridad informática mundial. Podíamos decir que es el comienzo del "vale todo". Encuestas realizadas dentro de Estados Unidos muestran que el 72% de la población está de acuerdo con espiar (léase "espionaje") a quien sea necesario con tal de que esto no vuelva a pasar.

Diciembre de 2001 - Nace una estrella: "DOS" No me refiero al viejo sistema operativo, sino al "Ataque de Denegación de Servicio". Un método de terrorismo económico hasta ahora no conocido. Pero que en poco tiempo se convertirá en la estrella de los informativos de la TV. Los habitantes de USA siguen respaldando las medidas de "espionaje".

Enero de 2002 - Las batallas se incrementan A partir de esta fecha, los ataques de virus y los de DOS se vuelven algo casi cotidiano. Cada vez ocurren mas ataques DOS, más errores que permiten el "espionaje" electrónico y se encuentran muchos más fallos de seguridad en los productos Microsoft de los que ellos imaginaban.

2003 - Tormenta del Desierto 2.0 Tal vez sea solo la continuación de algo inconcluso, pero nuevamente invadieron Irak con muy buenas razones, aunque estas se diluyeran luego en un mar de "errores de inteligencia" y de "espionaje"

Marzo de 2004 - La NASA está preocupada por el "espionaje" Debido a una circular del gobierno americano donde se "recomienda" a las agencias relacionadas con la "seguridad nacional" que limiten el número de profesionales extranjeros para reducir las posibilidades de "espionaje". La NASA se encuentra al borde del pánico al notar que casi el 80% de sus ingenieros provienen de países como India, Pakistán, Kazastkan y "otrostantoskan". Para la NASA reclutar cerebros será un problema si estos deben ser "cerebros americanos" pues estos aparentemente escasean.

¿Se dio cuenta cuantas veces leyó la palabra "espionaje"?, pareciera que "espionaje" fuera una materia obligatoria en los colegios de "América". La misma "América" que pregona la libertad, que se presenta como defensora de la privacidad... y que casualmente invento la Internet para poder hacer... "espionaje"!!! Y hablando de Internet... ese espacio tan bien relatado por Isaac Asimov muchos años antes de que existiera. Las cosas aquí no cambian. El "espionaje" es algo cotidiano. Y no me refiero al "Spyware" que se fija que sitios visito para alimentar la estadística de alguna consultora. Me refiero a "productos" no comerciales como "Carnívoro" que ahora se llama "DCS1000" y puede ser descargado de la red en su versión para "Windows 9x/2000/XP".

Cyber-Knight (no confundir con "Knight - el Auto fantástico") Con la aprobación de la "Patriot Act" por parte del gobierno Bush apenas un mes después de los atentados, el FBI reforzaba su capacidad para desarrollar a sus anchas el programa "Cyber Knight" y así su famoso laboratorio de instrumentos electrónicos, creador entre otros de Carnívoro, podía seguir trabajando sin problemas legales. No es de extrañar que a finales del 2001 la inteligencia estadounidense anunciase que en su lucha antiterrorista también contaba con "Linterna Mágica", un virus troyano muy similar al "Back-Orifice". De hecho, se especula con la posibilidad que los creadores del Back-Orifice decidieran blanquear su "invento" vendiéndoselo al FBI.

La ventaja de Linterna Mágica sobre Carnívoro es que puede interceptar toda la información de un computador cualquiera de manera remota. Y de momento no hay jurisdicción que exija a la inteligencia estadounidense una autorización judicial previa. O sea: nadie se quejará si el FBI, la CIA, la NSA o cualquier otra agencia abren un e-Mail perteneciente a un habitante de Argentina. Aunque ese sea el un estudiante de sexto grado o el presidente de la nación.

Sólo hay un problema: De la misma manera que para instalar Carnívoro, el FBI debió "invitar" a los proveedores de Internet norteamericanos a colaborar en sus proyectos. En este caso, los "invitados" fueron los productores de antivirus, en su mayoría también estadounidenses, que tendrían que dejar abierta la posibilidad de que Linterna Mágica se cuele por sus filtros. Aunque se dijo que McCaffe y Symantec habían accedido en principio a los ruegos del FBI, el resto de las empresas se negaron (a reconocerlo).

Desde entonces, el tema prácticamente no ha vuelto a trascender en los medios de comunicación, pero el gobierno estadounidense suma poderes para espiar electrónicamente (léase "espionaje") dentro y fuera de sus fronteras. La batalla privacidad versus seguridad tiene de momento un claro ganador, y la Cuarta Enmienda de la Constitución norteamericana está en manos de la voluntad del gobierno Bush.

Pero la Cuarta Enmienda no se aplica en Argentina, ni en España, ni en Australia, ni en Irak. Y aquí comenzamos a preocuparnos... simplemente por no haber nacido en el lugar "correcto"... simplemente porque alguien decide espiarnos y no podemos hacer nada...

Supongo que en cualquier escuela militar enseñarán que un país debe evitar ser espiado por otros países (no estudié en ninguna, pero estoy casi seguro de ello). Además creo que el sentido común nos muestra que el "espionaje" hoy en día no es "solo militar", en realidad en la actualidad el mayor espionaje es "corporativo e industrial". ¿No lo cree?, ¿Le parece que un gobierno no prestaría su estructura de espionaje a una empresa? Pues se equivoca. Hace unos cuantos años (en la guerra fría) el sistema de espionaje electrónico de moda se llamaba "Echelon". El fue sin duda el precursor más importante de los nuevos sistemas de rastreo digital. Fue desarrollado hace tres décadas por la inteligencia norteamericana y la británica. De manera satelital, intercepta teléfonos celulares, fax, GPS y otros tipos de comunicación no convencional. Y aunque su uso estaba en principio restringido a fines militares, pronto empezó a ser un arma de espionaje industrial para empresas estadounidenses, que fueron denunciadas por varios países europeos. Así que la connivencia entre el "gobierno" y sus "empresas" para hacer "espionaje" es algo ya muy conocido.

Recopilemos lo leído hasta aquí: Estados Unidos lamentablemente es un país muy vulnerable. Como hemos visto desde Pearl Harbour hasta ahora, cada tanto lo atacan (casualmente con todo éxito). Pero por suerte sus habitantes son tan patriotas que cuando el país peligra aceptan ser espiados y espiar a cualquier otro incluyendo a sus propios vecinos del barrio (esto me recuerda a las juventudes Hitlerianas).

Entonces... Cada vez que comienzan a "espiar a alguien", lo hacen con nuevas y "ultra-secretas" tecnologías y con la colaboración de las empresas privadas (la famosa frase: "estas empresas a las que les interesa el país"), por lo cual siempre existe algún tipo de colaboración y reciprocidad. Por otra parte, el sistema operativo más usado en el mundo, tiene huecos de seguridad que muchas veces parecen ser producto de un "olvido intencional" (y ni hablar de la famosa NSAKey)... y otras veces no podemos creer que realmente le sigan pagando el sueldo a alguien que se le escapó un "bug" tan grande.

O sea que el país más poderoso del mundo, mantiene guerras casi en forma periódica y gracias a ello logra una alta aceptación de sus habitantes hacia sus "políticas de defensa" y "espionaje" que en la práctica parecen "políticas de ataque"... y sus empresas hacen nuevos y lucrativos negocios... y sus proveedores de Internet colaboran... y los antivirus no filtran bien... y Windows sigue teniendo errores...

Y una vez el radar fue secreto, el Kevlar fue secreto, el GPS fue secreto, las comunicaciones Spread-Spectrum fueron secretas, el Láser fue secreto, hasta la Internet fue secreta. Pero luego, solo después de que ya no fueron útiles en forma militar fueron un gran negocio.

Me quedan solo dos dudas... ¿Cuántos "huecos de seguridad" de los productos Microsoft son realmente un error de sus "mediocres programadores" (me resisto a pensar que sean tan mediocres) y cuantos son el inevitable final de algo que ya no es útil en forma militar?...

Y la otra duda me preocupa más... ¿Confiaría usted en una "Solución Linux" provista por una gran corporación como un paquete "on-board" de sus productos de Hardware, totalmente cerrado y "compilado por ellos"?

Si, ya se, soy muy paranoico... tan paranoico como cuando hace 2 años veía agentes del FBI reflejados en mi monitor. Pero si el Software Libre sigue creciendo, el "espionaje" corre riesgo de muerte por asfixia. Así que no le extrañe que muchas corporaciones que jamás respaldaron a la comunidad "Open"... ahora se autodefinan como de "la primera hora". Tal vez sus estrategias comerciales no cambien solo por motivos económicos, sino también porque son "estas empresas a las que les interesa el país".
Previous post Next post
Up