Buscar este blog

Mostrando entradas con la etiqueta CIA. Mostrar todas las entradas
Mostrando entradas con la etiqueta CIA. Mostrar todas las entradas

viernes, 2 de marzo de 2012

Cómo poner tu ordenador a prueba del FBI

Una eficaz herramienta gratuita capaz de poner en jaque a agencia policial estadounidense se convierte en la primera opción de cifrado para muchos usuarios



La privacidad es algo muy valioso en estos días, pero esto no solamente se aplica en lo que es internet, sino también a los datos que tenemos guardados localmente. Desde un pillo que roba un portátil hasta el técnico fisgón que no tiene por qué ver las fotos de tus vacaciones, o incluso algún roce con las autoridades, pueden convertirse en un problema para el usuario, a menos que realice un cifrado de sus datos. TrueCrypt se ha dado a conocer recientemente, y con buena razón: Ya ha derrotado al FBI en más de una ocasión, y como herramienta gratuita que es, se convierte en la primera opción de cifrado para muchos usuarios.

Navegar por internet tiene cierto factor sorpresa. En general uno tiende a seguir una ruta común, saltando de un sitio al otro, absorbiendo novedades y registrando noticias. Hace aproximadamente veinte días, encontré una noticia en la cual una mujer del estado de Colorado habia recibido la orden de un juez de entregar una copia sin cifrar del disco duro de su portátil con el objetivo de facilitar la investigación en el proceso a través del cual se la acusa de fraude bancario. La mujer desobedeció la orden del juez invocando la protección de la Quinta Enmienda, la cual impide (entre otras cosas) que una persona deba incriminarse a sí misma. El juez argumentó que la Quinta Enmienda no se aplicaba en este caso, porque estaban solicitando “una copia sin cifrar” del disco duro y no “la contraseña” para superar el cifrado. Pero esto no termina allí.

El que una persona se niegue a obedecer la orden de un juez en un marco de cifrado de datos no es algo nuevo. En octubre de 2010, el FBI secuestró dos ordenadores portátiles y cinco discos duros externos pertenecientes a un hombre de Florida acusado de formar parte de una red de intercambio de pornografía infantil. La sorpresa para el FBI llegó cuando se encontraron que algunas secciones de los sistemas y los discos externos habían sido fuertemente cifradas con TrueCrypt. El FBI no pudo acceder a las unidades, por lo que un gran jurado ordenó al acusado que liberara la información. El acusado se negó, también invocando a la Quinta Enmienda, aunque en este caso el jurado lo declaró en desacato, enviándolo a prisión. Después de una solicitud presentada por la Electronic Frontier Foundation, la Corte de Apelaciones llegó a la conclusión de que la liberación forzada de la información la calificaría como “testimonio”, por lo tanto, la aplicación de la Quinta Enmienda es válida.

El punto aquí es que el cifrado de datos es, más allá de las intenciones de sus usuarios, un método efectivo para proteger información, y que TrueCrypt es una de las herramientas por excelencia para hacerlo. El hecho de que el FBI no haya podido superar sus métodos de cifrado confirma la robustez de un programa que tiene en su haber varios años de desarrollo. TrueCrypt no es imposible de derrotar, pero usualmente quienes descubren vulnerabilidades en el programa están interesados en hacerlo más fuerte. Su última versión es la 7.1a, lanzada durante los primeros días de febrero, y está disponible para Windows (desde 2000 en adelante), OS X (desde Tiger en adelante) y Linux (32 y 64 bits, a partir del kernel 2.6). TrueCrypt tiene varios métodos de cifrado, y la documentación en su sitio oficial es amplia, al igual que su tutorial por defecto. Sin embargo, en esta oportunidad queremos mostrar los pasos necesarios para cifrar una pequeña partición de 2 GB especialmente creada para el caso. TrueCrypt posee un módulo para traducir el programa al español, pero la traducción está incompleta y tiene varios errores.

Descarga e instala

Para comenzar, descarga e instala una copia de TrueCrypt. El programa ofrecerá llevarte al tutorial para usuarios principiantes, y si quieres explorar eso un poco más, no lo dudes ni por un segundo. En el menú identificado como “Volumes” encontramos la opción “Create New Volume”. TrueCrypt puede cifrar a partir de un contenedor (una especie de disco virtual cifrado en el interior de un archivo), cifrar una partición o unidad que no sea de sistema, y cifrar una partición o disco que contenga al sistema operativo. En nuestro caso, escogeremos la segunda opción.
La siguiente ventana pregunta si el cifrado será convencional, o se creará un volumen “oculto”. En esencia, un volumen oculto es “un volumen dentro de otro volumen”, con dos contraseñas diferentes. En caso de que debas entregar la contraseña sí o sí (léase extorsión o amenaza física directa), el invasor podrá ver parte del volumen con una contraseña, pero le será imposible detectar el volumen oculto. Es una opción avanzada que debe ser estudiada con cuidado, por lo que aplicaremos un volumen estándar.

El siguiente paso es escoger la partición a cifrar. TrueCrypt puede cifrar discos enteros que no sean de sistema siempre y cuando no posean particiones en su interior (la excepción a esto es el disco físico que contiene al sistema), pero como alternativa puedes cifrar cada partición presente en el disco, cada una con una contraseña única. Después es necesario determinar el modo de creación. Si la partición está vacía, deja que TrueCrypt la borre (el proceso será mucho más rápido). En cambio, si la partición ya tiene datos y prefieres que se queden allí, escoge la segunda opción.
En cuanto a las opciones de cifrado, todo depende de qué tanta seguridad desees, de la velocidad que estás dispuesto a sacrificar, y de la configuración de tu ordenador. Algunos chips Intel pueden acelerar AES por hardware, lo que se traduce en un interesante aumento del rendimiento, pero recomiendo que explores cada opción, y calcules un “equilibrio” entre ellas. Los parámetros por defecto de TrueCrypt no están mal para empezar, pero si tu ordenador está a la altura de las circunstancias, no tengas miedo en combinar métodos.

Acto seguido, confirma el tamaño de la partición (debería ser detectado automáticamente), y establece la contraseña. Esto es sacado del manual: Lo más larga que puedas recordar (20 caracteres recomendados), y lo más compleja posible. La alternativa es usar un archivo o grupo de archivos como “llaves”, un proceso mucho más complejo, pero también más seguro, aunque aquí optaremos por la contraseña. Para finalizar, queda generar un poco de entropía moviendo el ratón sobre la ventana de TrueCrypt, y establecer los parámetros de formato de partición (salvo que hayas escogido la opción para mantener los datos). Nota que la unidad no puede mantener su letra original. Dicho de otra forma, si cifras la partición “D”, esa letra quedará “en espera”, mientras que la partición propiamente cifrada tendrá cualquier otra letra que asignes en la ventana principal de TrueCrypt. Haz clic en cualquiera de esas letras, luego haz clic en “Select Device”, escoge la partición cifrada, después haz otro clic en “Auto-mount Devices”, ingresa la contraseña, y eso es todo. Puedes indicarle a TrueCrypt que se inicie junto a Windows, y que realice un auto-montaje de volúmenes, pero te pedirá la contraseña en todos los casos. Esto último es perfectamente razonable: No tiene sentido cifrar un disco o una partición si no quieres tomarte la molestia de ingresar la contraseña.
Esta es apenas una de las tres formas de uso de TrueCrypt. Realmente no deberías preocuparte por sus múltiples opciones. Como has visto aquí, es extremadamente fácil de usar, y la línea general de funcionamiento se aplica a todos sus modos. Si no estás seguro, puedes practicar con una partición pequeña y evaluar detalles como el rendimiento de cada algoritmo. También puede usarse en un entorno virtualizado, pero eso servirá más para acostumbrarse al programa que para obtener una idea sólida de la velocidad. Probablemente, el método que más tiempo demande sea el cifrado completo de un disco de sistema. Mi netbook dual-core se ofreció como conejillo de indias, y usando un cifrado Twofish, el proceso demandó cerca de cinco horas sobre un disco duro de 250 GB. Como punto a favor diré que la merma en el rendimiento está allí, pero apenas se puede detectar. No preguntaremos por qué, o cuándo. No juzgaremos, ni apuntaremos con el dedo. Sólo diremos esto: Si quieres cifrar tus discos, deberías usar algo como TrueCrypt. Buena suerte.

 FUENTE: ABC - http://www.abc.es/20120301/tecnologia/abci-como-poner-ordenador-prueba-201203011250.html

sábado, 25 de febrero de 2012

El creador del Megaupload libre: "No temo al FBI, somos legales"

Anonyupload cuenta ya con más de 160.000 usuarios registrados y sus servidores en países europeos

El creador del Megaupload libre: "No temo al FBI, somos legales"
El fundador de Megaupload y Megavideo, este miércoles en su salida de prisión en Nueva Zelanda
 Mario S. Guillén                                                                                                                       Foto: EFE

Apenas 72 horas después del cierre de Megaupload y Megavideo, nacía la web www.anonyupload.com en un intento de ofrecer servicios similares a los que daban las webs de Kim 'Dotcom' pero bajo el paraguas de Anonymous. Rápidamente los colectivos de Anonymous en EE.UU. descalificaron esta web y la tildaron de "estafa" ya que pedía donativos. Un inglés mal redactado reafirmaba a todos los que creían que era un timo. Se apuntaba a un ciudadano de California como el creador del site.

Sin embargo, casi un mes después de su aparición, Anonyupload ya permite descargar películas, tiene más de 160.000 usuarios registrados y no oculta, eso sí, su intención de convertirse en un negocio. Hemos hablado con su creador, que se identifica a sí mismo con el nombre de Arthur Poiro.

VP: ¿Cuántos usuarios tienen y cuántos archivos?

AY: Tenemos 160.140 usuarios registrados en el momento en que escribo y en total 180.574 archivos que suman alrededor de 6 Terabites de datos.

VP: ¿Dónde se encuentran los servidores para evitar que la justicia americana intervenga de nuevo?

AY: Lo que hay que entender es que nosotros somos legales. Tenemos unas condiciones de uso por las que cada usuario es responsable de su contenido. Si alguien sube una película o serie lo hará bajo su responsabilidad. Tenemos un servidor Xentime, que se encuentra en Ucrania (el mayor puntode interconexión con Europa), también en Francia e Inglaterra (sic.)

VP: ¿Tienen miedo a la justicia de EE.UU. o al FBI?

AY: No les tenemos miedo ni nos preocupamos por evitarlos, porque lo que hacemos es 100% legal. Somos legales y no apoyamos el intercambio ilegal de archivos. Ahora mismo estamos en contacto con ciertas marcas y productoras para que su música y películas puedan ser accesibles gratis de forma que la industria pueda ser remunerada. Estamos abiertos a ofertas.


VP: ¿Qué opina del trabajo de Megaupload y de Kim 'Dotcom'?

AY: Kim y su equipo hicieron un gran trabajo, pero pedían a los usuarios que subieran los archivos de forma ilegal para luego venderlos en cuentas de pago y eso no creo que sea bueno. Creo que hay que trabajar con las discográficas y productoras para encontrar un acuerdo común que haga que para el usuario sea gratuito o muy barato. Queremos que las cosas avancen, aunque puede llevar tiempo.


VP: Hasta ahora se pensaba que detrás de Anonyupload estaba el ciudano de California Adrian Jesson, pero ahora parece que los creadores sois franceses. ¿Quién está realmente detrás de Anonyupload?

AY: Adrian Jesson es un amigo mío que nos ayudó a reservar el nombre de dominio con Yahoo! Y no es californiano, es que Yahoo! está registrado en California. Nosotros no somos miembros de Anonymous, pero defendemos sus principios. Nuestra empresa está creándose, detrás de Anonyupload estará pronto todo el mundo.

VP: ¿Tienen la intención de ganar dinero con este proyecto?

AY: Nuestro objetivo es hacer las cosas, y  necesitamos dinero para crecer, para servidores y para los locales. Por supuesto que nos gustaría hacer dinero, lo suficiente para vivir sin lujos. Pero en el primer y segundo año no haremos sino invertir para los servidores. Para ello hemos puesto además un anuncio en la web: ¡estamos buscando inversores!

VP: Si sus usuarios cargan archivos protegidos por derechos de autor. ¿No están cometiendo los mismos errores que llevaron al cierre de Megaupload y Megavideo?

AY: Tenemos un sistema de análisis de archivos de gran tamaño que realiza semanalmente eliminaciones automáticas. Además, hemos implementado un sistema de "informe" para la búsqueda de archivos sospechosos. Megaupload no se cerró porque contuviera películas o música, sino porque pedía a los usuarios subir archivos ilegales para hacer uso de ellos mediante pago.


Fuente: Vozpópuli

martes, 14 de febrero de 2012

El manual secreto de Anonymous


Para aquellos que tengan curiosidad y quieran leer el tan famoso manual de Anonymous, os proporcionamos un enlace, donde se puede consultar en línea. El manual de 61 páginas, incluye consejos de todo tipo, no solamente en lo relativo a la anonimidad en Internet, sino también a preservar la identidad anónima durante concentraciones y manifestaciones. El manual es la guía básica de un "agente de operaciones de campo" y aunque es breve, es directo, consiso y sirve de clara introducción a aquellos que participan o desean participar en las actividades de Anonymous.

Podéis echarle un vistazo, aquí:

http://es.scribd.com/doc/70920194/Anonymous-El-Manual-Super-Secreto-0-2-1-2-Es

domingo, 12 de febrero de 2012

Anonymous tira la web de la Interpol


Nada puede contra Anonymous, ni la CIA, ni la Interpol.

El grupo de piratas informáticos Anonymous ha anunciado a través de su cuenta oficial en Twitter que esta vez logró ‘hackear’ la página oficial de la Organización Internacional de Policía Criminal (Interpol) www.interpol.int. El sitio permaneció fuera de servicio alrededor de dos horas.
En el mensaje lanzado figuraba la expresión inglesa ‘tAnGoDoWn’ como hashtag para Twitter, lo que significa “enemigo derribado”.
Este viernes los ‘ciberguerreros’ más famosos del mundo habían atacado y puesto fuera de servicio el sitio web de la Agencia Central de Inteligencia (CIA), que  permaneció fuera de servicio casi nueve horas.
Hace pocos días, los piratas informáticos también realizaron un ataque contra la página web de la Oficina Federal de Investigaciones (FBI), poniendo en evidencia de paso su supuesta seguridad.
Además, el grupo provocó la ‘caída’ del sitio web del Departamento de Seguridad Nacional, interceptó y organizó una filtración de mensajes del servicio de abogados de las Fuerzas Armadas de EE. UU.
Este viernes el colectivo amenazó con lanzar una “cruzada contra el Estado judío”, acusando al Gobierno israelí de “crímenes de lesa humanidad”, y proclamando que el país “no es digno de existir en su forma actual", por lo que, se enfrentará a la ira de los piratas informáticos.
Otros recientes ataques de Anonymous fueron emprendidos para conseguir no aprobación del Acta Comercial Antipiratería (ACTA) y otras normas que restrinjan las libertades de los usuarios de Internet por parte de algunos gobiernos de países europeos, logrando ‘éxito’ en Polonia y República Checa.

sábado, 11 de febrero de 2012

Cuando el pueblo ya no puede más. Violencia en la calle.

El Partido Popular ha creado una sistemática crispación social
Cuando un ser humano se le quita la dignidad y la libertad, la única esperanza que le queda es luchar. Los recortes sistemáticos que los Españoles vienen sufriendo desde el anterior gobierno del PSOE y del actual gobierno del PP, no han hecho más que florecer en lo inevitable, una explosión de supervivencia que desencadena violencia por no perecer de hambre, ante las medidas crueles y brutales que se han impuesto a los Españoles con la reforma laboral aprobada ayer por el Partido Popular y la censura en Internet con la ley Sinde-Wert. España se encamina a una era de dolor colectivo, de pseudo-Franquismo en la sombra, con leyes dictadas desde Estados Unidos, para controlar Internet, la libertad y los derechos civiles del pueblo Español.

El resultado, para el Partido Popular, vergonzosamente, este:


Podrá sentirse usted orgulloso, Sr. Rajoy, de haber creado la crispación y la desesperación social más grande en la historia de la democracia de España, creando hambre colectiva con su reforma laboral y recortando los derechos de la Libertad de Expresión, algo que a los españoles le ha costado mucho ganar y por la que han peleado, incluso con su vida, a lo largo de los años desde la era franquista (con minúsculas, como si no) hasta la actualidad. Era franquista, de la que quizá usted sepa mucho. Este es el dolor colectivo que probablemente usted no vea desde su despacho. Por si no es capaz de verlo, se lo ponemos aquí. Siéntase orgulloso, duerma tranquilo (no fue a usted a quien le molieron a palos).


URGENTE: 3:45 am GMT+1 la web de la CIA sigue cerrada.

A LAS 3:45 GMT+1 Horario de Madrid, España, sigue siendo imposible acceder a la página web de la CIA

Publicamos una actualización sobre las actuaciones que ANONYMOUS está realizando, en relación a la masiva protesta mundial contra el ACTA, mañana, sábado día 11.
Anonymous, que es considerado por la mayoría de los Internautas como la UNICA ESPERANZA DE LA LIBERTAD, ha decidido tomar una acción directa contra la CIA, reventando su sistema de seguridad y tirando abajo su página web.
La respuesta es clara: Reuniones Secretas, Leyes Secretas, Actitudes Secretas, para controlar a los pueblos del mundo, tienen una acción directa. La acción directa es acabar con un sistema presuntamente corrupto, que tiende a controlar las libertades individuales y derechos civiles de los ciudadanos del mundo, y que se está imponiendo a espaldas de la gente.
Una vez más, los héroes anonimos de Anonymous, nos demuestran que es posible, frente a todo pronóstico plantar cara a la maquinaria organizada, que parece estar destinada a pisotear a la gente.
Desde las trincheras de la opresión, en Twitter, se oyen las voces de ¡Bien por Anonymous! ¡Seguid así!

Anonymous revienta la web de la CIA.

Anonymous tumba la web de la CIA

Mientras prepara el llamado Marzo Negro, Anonymous está teniendo un febrero muy activo: en pocos días, reveló datos del gobierno sirio, marines estadounidenses y hasta publicó una audioconferencia entre el FBI y el Scotland Yard. Y ahora, llegó el turno de la CIA, cuyo sitio fue tumbado por el grupo de activistas, según declaró en una de las cuentas de Twitter que usa para comunicarse.
Al momento de escribir esta entrada, los servidores de cia.gov estaban innaccesibles, en lo que ya es una caída de más de tres horas. Desde @YourAnonNews, atribuyeron este hecho al colectivo, en lo que se trataría de una variante del ya habitual FuckFBIFriday, el cual por lo general consiste en ataques DDoS que suelen venir acompañados de otro tipos de acciones:

Al momento de escribir esta entrada, los servidores de cia.gov estaban innaccesibles, en lo que ya es una caída de más de tres horas. Desde @YourAnonNews, atribuyeron este hecho al colectivo, en lo que se trataría de una variante del ya habitual FuckFBIFriday, el cual por lo general consiste en ataques DDoS que suelen venir acompañados de otro tipos de acciones:



Aunque las actividades de este tipo, como por ejemplo tumbar las webs del Departamento de Justicia estadounidense, el FBI o incluso de las compañías discográficas más importantes, últimamente guardaron relación con el cierre de Megaupload, en otras de las cuentas relacionadas con Anonymous aclararon que ahora simplemente lo hicieron “por diversión”.

Esta no es la primera vez que la CIA sufre un ataque de este tipo, sino que el año pasado ocurrió lo mismo durante la serie de acciones que llevó acabo LulzSec a lo largo de casi dos meses. Si bien el motivo parece ser exactamente el mismo, al menos en base a sus propios comentarios, habrá que ver si tienen guardada alguna sorpresa para revelarnos.

FUENTE: BITELIA - http://bitelia.com/2012/02/anonymous-tumba-web-cia