El Gran Hermano te vigila June 6, 2002
Posted by Montse in : Derechos civiles , comments closedCon la colaboración de Vicente Fons y Khym
Explicación para torpes sobre lo que significa la retención de datos.
El 30 de mayo se aprobó en el Parlamento Europeo introducir unas enmiendas a la Directiva 97/66 sobre
el tratamiento de los datos personales y la protección de la intimidad
en el sector de las comunicaciones. La aprobación fue con los votos del
Grupo Popular y del Grupo Socialista de la Cámara.
La Directiva ya existía, lo que se está haciendo ahora es
reformarla. Entre otros artículos que cambian está la enmienda 46 del
artículo 15, apartado 1 que dice: “1. Los Estados miembros podrán
adoptar medidas legales para limitar el alcance de los derechos y las
obligaciones (…), cuando tal limitación constituya una medida
necesaria para proteger la seguridad nacional (es decir, la seguridad
del Estado), la defensa, la seguridad pública, o la prevención,
investigación, descubrimiento y persecución de delitos o la utilización
no autorizada del sistema de comunicaciones electrónicas a que se hace
referencia en el apartado 1 del artículo 13 de la Directiva 95/46/CE.
Para ello, los Estados miembros podrán disponer, entre otras cosas, que
los datos se conserven durante un plazo limitado justificado por los
motivos establecidos en el presente apartado, de conformidad con los
principios generales del Derecho Comunitario”.
Esa reforma de la Directiva supone que a partir de que entre en
vigor los Estados miembros pueden dictar leyes que obliguen a retener
esos datos.
España ha tomado pie de esa directiva que todavía se está tramitando
y efectivamente el Grupo Popular del Senado ha introducido una enmienda
a la LSSI que obligará a los ISP a guardar durante un año todos los
datos de tráfico de sus usuarios.
El tráfico en Internet
Cuando nos conectamos a Internet por línea normal de teléfono (RTB)
realizamos una llamada al modem del ISP y, a partir de que estamos
conectados, nuestro ISP es como un guardia de tráfico que deja entrar y
salir tráfico de nuestro ordenador. Como tal guardia de tráfico
mantiene un log (un archivo de datos de tráfico) con nuestras
peticiones: a qué página hemos ido, quién nos envía y a quién enviamos
correo, etc. Si nos conectamos por cable o ADSL el procedimiento es el
mismo con la salvedad de que en muchos casos, además, tendremos
asignada una IP fija, de modo que somos identificables por parte del
ISP. En el caso de acceder vía RTB la IP será cada vez una diferente y
simplemente tendrán que cotejar desde qué número de teléfono te
conectas para identificarte. Por ejemplo con sistema linux, el más
utilizado por los ISP, en cada cuenta de usuario existe un fichero
llamado .bash_history en donde se recoge todo lo que el usuario en
cuestión ha tecleado, todos los mensajes que he enviado y a quien por
una parte, y por otra todos los que he recibido y de quién. Además
también se guardan las páginas que se han visitado. Existen en el
sistema varios ficheros de log’s que son totalmente configurables en
cuanto a qué se va a grabar y la cantidad de cosas que van a quedar
registradas.
Por otro lado, cuando visitamos un sitio web también el proveedor de
alojamiento donde está ese web tiene un archivo log en donde se anota
qué archivos, enlaces se visitan, a qué hora y desde qué dirección IP.
Cruzando los datos de ambos ya pueden saber que esa IP que se
conectó tal día y a tal hora en la web X y que provenía de la IP
dinámica XXX.XXX.XXX.XXX la tenía asignada fulanito de tal en ese día y
a esa hora, porque así consta en los logs de esa IP. Una tarea de niños
el saber tu historia en internet si se dispone de los logs
correspondientes mediante cruce de datos.
Y como eso, todo lo demás: El IRC …. casi seguro que tu ISP no
guarda los datos si lo que hace es proporcionarte una salida
transparente a la red, pero ….. el ISP donde está montado el servidor
IRC si que los guardará, así que cruzando los datos de los dos pueden
saber quién era realmente esa persona que entraba con el nick xxxx.
Finalidad de hacer guardar esos datos
La finalidad perseguida es “debido a la preocupación del Ministerio
del Interior por el creciente número de delitos que se cometen a través
de la Red” y de este modo poder “requerir a un ISP el número o
identificación de los equipos origen y destino de la comunicación para
evitar la “aparente impunidad que reina en la Red”, especialmente en
las comunidades virtuales, donde suele encontrarse abundante material
fotográfico pedófilo”.
Sefún Europa Press, en una reciente pregunta parlamentaria en el
Senado, el Gobierno señaló que el Ministerio del Interior cuenta, en el
ámbito del Cuerpo Nacional de Policía, con la Unidad de Investigación
de la Delincuencia en Tecnologías de la Información, integrada por 23
funcionarios, distribuidos en “cuatro grupos operativos para la
persecución de los fraudes contra las comunicaciones, fraudes en
Internet, pornografía infantil e infracciones contra el honor y contra
los derechos de autor y seguridad informática”.
Asimismo, en la Dirección General de la Guardia Civil existe un
grupo dedicado a la investigación de delitos de alta tecnología, entre
cuyos cometidos se encuentra la lucha contra la delincuencia que
utiliza la Red para la realización de sus actividades ilícitas, y como
“complemento” a la lucha contra el ‘ciberdelito’ “se está formando”, en
el Centro de Investigación y Criminalística del Servicio de Policía
Judicial, un Departamento de Electrónica e Informática para la
peritación del material incautado en relación a los delitos de este
ámbito.
No se entiende que el Ministerio del Interior impulse una vigilancia
masiva y extensa en la Red en España cuando tiene localizados esos
sitios web que están delinquiendo. Lo correcto sería obligar mediante
orden judicial a que esos sitios web que contienen imágenes u otros
contenidos delictivos mantengan un archivo, no hacerlo extensivo a toda
la Red. Como hasta ahora, que por orden judicial, se podía intervenir
un teléfono, también una orden judicial debería ser necesaria para
intervenir las comunicaciones en Internet.
Ineficacia previsible
El almacenamiento de esos datos supone la ocupación de un gran
volumen de espacio en los ISP. Para poner un ejemplo, el archivo log de
DesdeGalicia.com que cuenta con una media de 25.000 páginas vistas al
mes “pesa” en 4 meses, que es lo que tenemos archivado, más de 160 KB.
Este es un modestísimo sitio web, de modo que a más visitas, más
engorda el peso del archivo log y más espacio de alojamiento ocupa,
¿quién pagará el coste del espacio?
Por otra parte, esta ley sólo alcanza evidentemente a los ISP
españoles, de forma que aquellos webs españoles que estén alojados en
el extranjero (como es nuestro caso) no podrán exigirles a sus ISPs que
guarden esos datos.
Otra pega a la eficacia de la ley es que si una persona accede a
Internet desde un cibercafé u otro lugar público y desde allí comete un
delito (por ejemplo, colocar las mencionadas fotos pedófilas) nadie
podrá identificar a quien lo haya hecho, a no ser que exijan el deber
de identificarse a los usuarios de cibercafés.
Por último, los delincuentes que utilizan Internet no lo hacen a
cara descubierta. Hay métodos tecnológicos para evadir la
identificación de nuestro trayecto por Internet y así lo hacen los
especialistas en delitos cibernéticos.
Efectos en el usuario de a pie
Esta retención masiva de datos supone una golosina que tentará a
particulares y funcionarios a un uso inadecuado. Por ejemplo, el
espionaje y grabación “aleatorios”, algo que realizaba el Cesid con los
teléfonos móviles analógicos. Las grabaciones se podían encontrar en el
Rastro.
El deber de guardia y custodia de estos datos es otro problema
añadido para el ISP. No tardará en haber filtraciones y compra-venta de
datos con finalidades comerciales, por ejemplo, realizar estudios sobre
los sitios web más utilizados, campañas publicitarias más efectivas,
recolección masiva de direcciones de correo, campañas de márketing
individualizado, etc.
A la crónica desconfianza que Internet produce en el usuario poco
experto se añade ahora la certeza de que todos nuestros pasos en la Red
están siendo recolectados, de forma que será muy difícil convencer a
nadie de que utilice su tarjeta de crédito, escriba su nombre de
usuario y contraseña, aunque le aseguren que sus datos son
confidenciales, porque sus datos ya no serán nunca más confidenciales.
Medidas para ampliar nuestro anonimato en la Red
Se puede intentar amortiguar el efecto de estas leyes si es que
queremos preservar nuestro anonimato en la Red. Por ejemplo, podemos
instalar en nuestro navegador programas como el Anonimizer . Se puede
instalar el software para utilizarlo o bien usarlo desde su sitio web.
Incluso el sitio web Anonimizer
anima a entrar en la página del FBI en la que se pueden dar datos sobre
los atentados del 11 de septiembre y a hacerlo de forma anónima.
Además, para impedir que se conozca a quién enviamos un correo
electrónico podemos mantener nuestro propio servicio SMTP en nuestro
ordenador. Hay algunos muy populares como Argosoft Mail, muy fácil de utilizar .
El Reino Unido ha anunciado una ley similar y el mismo día que la
aprueben, un grupo de ciberactivistas hará público un programa para
saltarse el control de la Red. Más noticias en http://www.m-o-o-t.org/
En definitiva, la propuesta del PP sólo servirá para arruinar a los
pequeños ISPs, asustar al usuario poco experto y propiciar el tráfico
ilegal de datos confidenciales.
Parole, parole, parole June 2, 2002
Posted by Montse in : Acceso a Internet , comments closedMina es una cantante italiana que hizo famosa en los años 60 una canción titulada “Parole, parole, parole“. Para los menos enterados, parole
significa “palabras”. La cantante se quejaba de las promesas
incumplidas de algún amante impresentable que la había engañado.
También hizo célebre otra canción titulada “Non credere“. Esto es más fácil de entender: “No le creas”.
Bueno, pues ya que estamos tan musicales en vísperas del “Europe’s living a celebration”
creo que habría que comprarle un amplificador al señor Aznar y un par
de bafles de super potencia, encerrarle en una habitación de 4 metros
cuadrados y ponerle día y noche los éxitos de Mina a todo volumen.
Tienen que ver más con la realidad que lo de Eurovisión: aquí no hay
nada que celebrar.
Después de presentar por quinta vez Internet para todos,
después de fijarse para 2005 los mismos objetivos que en 2000 para
Internet en la Escuela, va y suelta su gobierno que lo del Plan Info XXI era sólo un decir, que los millones que se presupuestaban eran en plan de “o falar non ten cancelas”
(el hablar no tiene puertas, en gallego). LLeva una temporada gloriosa
este hombre. Está dejando el lema electoral “Hechos” en un chiste malo.
Debe de ser que como él ya no se va a presentar, el que venga
detrás que arree. Claro que los ignorantes ciudadanos pensaban que uno
se presentaba para presidente de Gobierno con la finalidad de resolver
problemas, no de crearlos y mantenerlos. Es más, creíamos que nos
tenían cierto respeto pero últimamente dejan clarito que se ríen de
nosotros a la cara. Porque ahora dicen que el Plan Info XXI era un
decir, pero hace unos meses el amigo Baudilio Tomé dijo que el Plan
estaba realizado en un 80-85 por ciento. Y el Ministerio de Fomento
llegó a decir que se había gastado 1.253 millones en el Plan,
también el de Educación calculó unos 500 millones dedicados al mismo
fin. De modo que me parece que no estoy exagerando en absoluto si digo,
queridos internautas, que nuestro Gobierno cuando
nos informa de lo que hace con nuestro dinero literalmente se lo
inventa. Me imagino al ministro de turno encargando a un secretario un
par de folios sobre lo invertido en el Plan Info XXI y animándole a
poner creatividad en el tema: “Usted escriba, Martínez, que estos
memos no se enteran”.
Esta semana pasada estuve consultando en la Red información sobre
el cáncer de pulmón y gracias al Gobierno americano, que proporciona
una amplísima documentación en español,
he podido enterarme a fondo del tema. Uno de los planes del Info XXI
era crear una plataforma de información a los ciudadanos sobre temas
de salud. Un consejo: creen el dominio cancer.es y limítense a copiar
lo que pone allí, no es mucho gasto y dejaremos de escuchar planes
grandilocuentes sobre plataformas ridículas que nunca se realizan.
De modo que, de aquí en adelante, si un medio de comunicación se
tiene respeto a sí mismo; si un colectivo o ciudadano se tiene alguna
estima; debería hacerle una pedorreta al próximo responsable
gubernamental que anuncie alguna inversión en Internet.
Definitivamente se han estado riendo de nosotros y no deberíamos
permitirles seguir haciéndolo, digo yo.
Mina era clarividente: todo son palabras y no vamos a creernos ni una más.
Matar moscas a cañonazos June 1, 2002
Posted by Montse in : Derechos civiles , comments closedEstamos en Europa a ver quién es el Gobierno más torpe con
Internet. Pero por razones de cercanía geográfica me permitirán que me
centre en España, porque es lo que me atañe.
El día 30 de mayo el Parlamento Europeo aprobó una Directiva nefasta
para Internet como explicamos en estas páginas y contra la que pueden
firmar en español o gallego en el enlace que tenemos arriba y que dice
SOS privacidad. Pero el Gobierno español tomó el rábano por las hojas y
se decidió a ir un paso más allá y, a través del Grupo Popular,
introduce unas enmiendas que hacen a la LSSI una criatura todavía más
tenebrosa.
Parece que como ya no pintan oros en la Internet comercial y se ha
acabado la alegría puntocom, empieza la época de pintar bastos y vamos
a andar a trompazo limpio con los internautas.
Los proveedores de acceso a Internet y los proveedores de
alojamiento de sitios web españoles tendrán que guardar durante un año
los datos de tráfico de sus usuarios. Tienen una explicación detallada
en estas páginas y les recomendamos que la lean antes de seguir.
El PP en un principio pretendía que los datos fueran accesibles a la
policía, ahora ha decidido que lo sean para jueces y fiscales. En
España los fiscales están sujetos a jerarquía, no son independientes en
su actuación, dependen del fiscal general del Estado y, al fiscal
general del Estado, en España, lo nombra el Gobierno. Cualquier
investigación que cualquier fiscal de España lleve a cabo puede ser
requerida por el fiscal general del Estado. ¿Se van aclarando por donde
voy?
Imaginemos que un periodista crítico con el poder es investigado
por la fiscalía. Sus datos de tráfico de Internet del último año serán
demandados y en ellos se podrán leer las direcciones de correo
electrónico de sus contactos, la frecuencia y duración de sus
comunicaciones, los sitios web que ha visitado, sus contraseñas de
acceso, sus nicks…
Este tipo de controles se impondrán en los sitios web alojados en
España. DesdeGalicia.com no esta alojada en España ni falta que hace,
añado. Ustedes saben que sus datos no serán revelados a terceros, ni
siquiera a los fiscales españoles. Otros muchos habrán de sacar sus
sitios web de España para poder decir lo mismo: sabia decisión de un
gobierno que dice apoyar la nueva economía.
El derecho a la intimidad no parece tener ninguna importancia para
el gobierno español y, he de reconocerlo, muchos españoles no tienen
ningún apego a su intimidad. Quizá por nuestra falta de sentido de lo
público y lo privado tenemos dificultades para entender que ni siquiera
en EEUU con las nuevas leyes antiterroristas han podido aprobar una ley
similar. En el Reino Unido proyectaban hacer una ley semejante pero el
Gobierno ha reculado ante la oposición de la opinión pública y de los
parlamentarios conservadores que seguramente tienen una idea más cabal
de lo que es un estado liberal que los parlamentarios españoles.
¿Tendremos que esperar unos cuantos siglos para alcanzar la sabiduría
política anglosajona?