Hace 8 días | Por ElCuñadoDelHac... a es.wired.com
Publicado hace 8 días por ElCuñadoDelHacker a es.wired.com

Hace diez años, WIRED publicó una noticia sobre cómo dos aplicaciones de cifrado poco conocidas y algo destartaladas llamadas RedPhone y TextSecure se fusionaban para formar algo llamado Signal. Desde aquel julio de 2014, Signal ha pasado de ser una curiosidad cypherpunk (creada por un programador anarquista, gestionada por un equipo improvisado que trabaja en una habitación de San Francisco, difundida de boca en boca por hackers que compiten por puntos de paranoia) a convertirse en todo un fenómeno de las comunicaciones cifradas.

Comentarios

sleep_timer

Prefiero Colgate.

pitubf

#1 Pobrecilla, qué te hizo para que le quieras colgar roll

Findeton

#30 ¿Es o no cierto que es el estado el que obliga a las empresa a espiar para luego poder llevarte a juicio si quiere?

B

#43  Eres uno de los 600 asesores de Perro Sanxe? Porque no saber sumar 2+2 es preocupante.

I

#72 Si sumas 2+2 tendrás claro que hay muchas empresas que tienen mucha más información que el estado. Y eso que se les intenta poner trabas, normativas y regulaciones.

u

#35 echa un vistazo a #103 para saber que es el capitalismo de vigilancia. Yo tampoco sabía lo que era, no te sientas sólo

Findeton

#37 Google o Microsoft saben lo que yo quiero que sepan y además no tienen ningún poder de coacción sobre mi. En cambio el estado sabe lo que sabe gracias a la coacción (forzar a otros a espiarme) y además con ello puede coaccionarme (de nuevo, tienen el monopolio de la violencia).

Findeton

#48 No, ¿por? Nadie te obliga a usar sus servicios.

Ludovicio

#52 Si, puedes vivir en una caverna y alimentarte de lo que siembras y cazas. Dime... ¿Desde que dispositivo escribes aquí?
Venga, di que usas un IPhone y esos no te espían y así nos reímos todos.

Para empezar, estás en este sitio y has aceptado sus cookies que, básicamente, sirven para crea un perfil.

E

#55 Solo espían los gobiernos, pero me espían accediendo a información que ya tienen empresas multinacionales. Todos sabemos que el chiste se cuenta solo. La información que piden los gobiernos es la que las multinacionales ya tiene almacenada para lo que quieran hacer con ella ellos mismos. Hoy en día nadie te pone un espía para ver qué haces, simplemente lanzan requerimientos a compañías que ya tienen todos los datos que les interesan. Su premisa es de base errónea, porque si Google y Microsoft solo supiesen lo que él quiere que sepan nada relevante obtendrían los gobiernos mediante peticiones de que compartan esa información.

Findeton

#76 Si esas empresas tuvieran éxito y no recogieran los datos, el estado les obligaría a ello, así que eso es tu primer error.

Por otra parte, no hay más que ver el arresto del creador de Telegram en FRANCIA (no en Rusia ni Venezuela, FRANCIA). Es el estado (incluso Francia) el que usa la fuerza para controlar las redes, no las empresas. Coño, que la noticia es bien reciente y aquí estáis diciendo tonterías de que el problema son las empresas. Ni de coña.

E

#87

- Mamá, mamá, Juan me espía preguntándole a Felipe lo que he hecho.
- Pues no le cuentes a Felipe lo que has hecho...
- Bueno, no, es que si no se lo contase a Felipe le obligaría Juan a preguntármelo...

Me mola que después de demostrar que tu premisa es completamente errónea de partida te lances con supuestos hipotéticos inventados. No, las empresas no tienen tus datos porque les obliguen, los tienen porque pueden ganar dinero con ellos: pueden enviarte anuncios personalizados, pueden adaptar sus servicios a tus hábitos, pueden revender tus datos si están un poco apurados de pasta, etc. Y es más, la mayor parte de las limitaciones de lo que las multinacionales pueden hacer con tu información las ponen los Estados, porque si fuese por ellos no existiría nada que no pudiesen hacer con ella.

Es curioso que los que habéis aprendido economía a base de meme después no entendáis principios básicos.

Findeton

#94 Por supuesto que hay muchas empresas que buscan monetizar tus datos. Por cierto, no todas. Lo cual aceptas al usar sus servicios. Y desde luego yo lo acepto porque sé que ellos luego no lo van a usar para enjuiciarme. En cambio el estado roba esos datos sin mi permiso y además lo puede usar para enjuiciarme.

E

#96 Nuevamente partes de una premisa errónea, prueba del cacao mental que tienes en la cabeza. En el momento en que tú aceptas que una empresa pueda hacer lo que le salga del nabo con tus datos también aceptas que puedan pedírselos los gobiernos. ¿En qué parte de los acuerdos que has aceptado con multinacionales pone que no van a compartir datos con las autoridades pertinentes? ¿Por qué los has aceptado entonces?

Si es que después todo son lloros porque el anarcocapitalismo nunca ha funcionado a ningún nivel, pero es que no entendéis ni la base de un contrato. He firmado, pero a mí la clausula 21 me parece abusiva, con lo que voy a hacer como si no existiese. Así os va después.

Findeton

#98 Los gobiernos no piden, exigen con armas detrás.

E

#99 Y a falta de argumentos tiramos de lemas. Pues ya ves tú el nivel de debate: "Estado malo, multinacionales buenas. Microsoft me espía con amor".

c

#96 Y desde luego yo lo acepto porque sé que ellos luego no lo van a usar para enjuiciarme.
lol lol lol lol lol lol lol lol lol lol lol lol lol lol lol lol lol lol
https://www.nytimes.com/2024/03/11/technology/carmakers-driver-tracking-insurance.html

aironman

#87 el estado francés tiene leyes para ello y tienen cierto control legal en pos de la seguridad nacional. Son dueños en parte de esas empresas, de la misma manera que por ejemplo España tiene acciones de telefónica y el mismo control sobre la información que viaja sobre la infraestructura.
Se hace en nombre de la seguridad nacional.

aironman

#76 directamente les piden a las empresas acceso en tiempo real a los servidores, de todas las empresas occidentales. De las orientales también, pero usando espionaje más tradicional. Si tienen que pinchar cables submarinos, lo hacen, si tienen que hackear satélites en órbita, también. Vivimos en un mundo donde todo el mundo se espía y nadie de fía de nadie.

Findeton

#55 Nadie me obliga a usar mi móvil ni mnm. Si quiero, puedo no usarlos.

Ludovicio

#85 Respuestas parciales... entendido.

J

#52 Tu ISP ya sabe más de ti que el estado.

aironman

#52 siento decirte que da igual el dispositivo que uses, los gobiernos, todos ellos, nos tienen super controlados, perfilados. Tus comunicaciones, tus finanzas, tu pensamiento político, con quien te juntas, todo absolutamente. Ahora, es información que solo se usa en caso necesario y legalmente. Si por ejemplo envías un mensaje en un canal de mensajería diciendo que llevas una bomba en tal avión, ese mensaje será descifrado y un caza estará en el aire en 15 minutos. Si eres un terrorista serás detenido y/o abatido. Si no lo eres, te harán pagar la hora de vuelo del caza y tendrás problemas legales. Probablemente no te dejarán volar más en esa línea aérea o en ninguna más. Como poco tendrás eso en tu expediente.

t

#48 Yo casi escupo la cerveza, la primera del día...

t

#41 lol lol lol

Findeton

#56 Muy curioso que os quejéis de la vigilancia de servicios que son opcionales y no de la vigilancia realizada por el estado de forma no opcional. Se nota vuestro sesgo.

t

#58 Yo no me he quejado de nada, eso está en tu cabeza para que el mensaje que traes pueda hacer un intento de calar en el resto.

TonyIniesta

#41 tú sabes lo que tus conocidos hablan de ti delante de los micros?

Findeton

#61 No, pero es cosa suya si quieren usar móviles de google/apple.

TonyIniesta

#64 así.
Si cada año, la defensa de EEUU tiene, oficialmente 600.000 millones de dólares de presupuesto, dato público, con solo que destien un 10% a cualquier agencia, son 60.000 Mill, cada año.
Qué se les puede escapar? Cuánto valen esos anarquistas? 1.000 Mill.??

Gilbebo

#41 Este fin de semana empieza muy arriba en diversión.

Findeton

#71 Y muy bajo en argumentos por tu parte.

Gilbebo

#75 Solo ven lo que yo quiero que vean. No hay más preguntas señoría.

Findeton

#79 Siempre puedes usar un PinePhone o un FairPhone con un OS software libre. ¿Prefieres un Android controlado por Google o un iPhone por comodidad? Ya sabes que no controlas el software.

Gilbebo

#82 También hay una planta que florece en años bisiestos en el Himalaya que alivia la gingivitis crónica. Siempre se puede ir allí a buscarla si lo que se vende habitualmente no te convence.

aironman

#82 da igual el dispositivo que uses. Controlan bien el cliente, bien la parte servidor, todas las capas del modelo TCP/ip y demás protocolos de telecomunicaciones.

NoPracticante

#41 eso es lo que ellos quieren que creas.

e

#41 eso. Enga enséñanos como es que se hace eso.

B

#37 Nadie te obliga a utilizar Google pero a utilizar y ser utilizado por el Estado si te obliga el Estado.
De nada.

t

#25 Eso solo lo podía decir alguien como tú. lol lol lol lol

Gilbebo

#25 Jjajajajajaajajajajajjajajajajaajajjjjajajajajjjj

NoPracticante

#25 no ni na.

G

#25 Ya empezaste a hablar huevadas. Vos te superas a diario y siempre con la misma cantaleta "el libre mercado me chanca ñiñiñiñi, me mete el dedo y yo me sacudo porque es lo mejor del mundo ñiñiñiñi. El capitalismo y el libre mercado me mean, pero yo digo que es lluvia ñiñiñiñi". 
Qué cansina tu huevada la verdad, y es la última vez que malgasto cualquier tipo de tiempo, energía o recurso en responderte porque ni siquiera mereces el más mínimo de atención y de tomarte medianamente en serio. Espero que te vayas a matar en pajas pensando en Milei y sigas siendo el incel desclasado, alienado y bobo alegre que eres y que has venido demostrando a lo largo de todo el tiempo. Que te den ????????

J

#25 Es decir, lo comunistas que están gobernando no?

lol lol lol lol lol lol lol

mazzeru

#25, el negativo es por creerte especial y responder al primer comentario sin venir a cuento.

inar

#1 Pero... Colgate o Colgeit

sleep_timer

#91 Colgueit, si...
lol

Cuñado

#15 Te lo ha contado un amigo... roll

Grub

#15 Manda MP, tengo unas dudas.
Así usamos MNM para los pedidos

TonyIniesta

#5 no me fío de ninguna.
Enigma lo llegó a comprar la CIA en la segunda guerra mundial.
Tu crees que algo que usen más de un millón de personas está limpio agencias?
Por ejemplo, la red Tor, o el algoritmo RSA tiene una puerta trasera. Aprobada por el Congreso de los EEUU.

N

#65 Sí, en este caso con la información que existe y sabiendo como funcionan los cifrados, lo creo. De hecho creo que en muchas ocasiones el cinismo y las teorías de conspiración basándose en "si la aplicación es popular, entonces seguro está comprometida" sin ningún tipo de prueba acaba empujando a muchas personas hacia soluciones más pequeñas pero menos seguras, o peor, a la apatía de "da igual, todos son iguales".

TonyIniesta

#68 Tu crees que Bitcoin está al margen del poder?

N

#74 No, no me interesan las criptomonedas, y de todas maneras no entiendo el non-sequitur. Estoy hablando de Signal y del cifrado extremo a extremo que puede analizarse objetivamente a nivel de cliente.

crysys

#65 Enigma ¿la CIA? Pero si ni existía en la segunda guerra mundial. Fundada en 1947.

¿RSA? ¿Factorizaciones matemáticas con puerta trasera?

Yo no sé de dónde sacáis estas magufadas.

a

#100 RSA backdoor 100% real no fake

aironman

#100 en su cabeza suena genial. Déjales que camelen!!

Grub

#5 Si no puedes crear tu servidor Signal... no es tan abierto.
No es cosa de estereotipos ni prejuicios.
Hay servidor central en USA y ya sabes que la NSA pide "cosas". ¿Blanco y botella?

Gerome

#2 Si no han empezado en un garaje no molan de verdad.

e

#11
Me da la risa floja!!!!
Me gustaría verle la cara que pone un director de IT al proponerle eso.....

maxmalkav

#21 pues en mi lugar de trabajo coló, llevamos ya unos 5 o 6 años

(Entre 200 y 300 trabajadores, dedicada a TIC, por si sirve de referencia).

prejudice

#21 supongo que si se implementara en una empresa, seria justamente por propuesta de la gente de sistemas.
Creo que un empresa mediantemente grande se puede permitir implementarlo

Grub

#21 La cara que me pusieron a mi cuando comenté que un antivirus "colaborativo" y gratuito detectaba los ataques días antes de ser "virales". El sentido común... que no es tan común.

TinkerTinker

#17 #18 #19 #22 como dice #27 parece que no está incluido en F-Droid porque incluye varias librerías propietarias ( y porque no permiten que las versiones compiladas desde la fuente no funcionan con sus servidores)

K

#11 Si tienes un cifrado "end-to-end" real y bueno me da igual si hay servidores centrales o propios, no aportan mucho a la privacidad.
Tener mi propio servidor en mi empresa podría aportarme otras cosas como que si un día cierran los servidores de terceros no me quede tirado y pierda las cosas de las que no tengo copia, pero también me daría mas quebraderos de cabeza y precisa mas recursos, que no sé si pueden compensar.

K

#33 Aporta posibles vectores de ataque man in the middle (no es que no se puedan hacer sin un servidor central, pero se complica)

WarDog77

#33 yo lo del cifrado end-to-end solo me lo creo si la clave privada se generase en el momento de la instalación de la app con un PIN creado por el usuario y luego se propagase la clave publica asociada por la red. Aun así nada garantizaría que el algoritmo usado para generar la clave privada tuviese un "agujero" accidental (les pasó a los del DNIe) o intencionado.

prejudice

#33 yo no me creo lo del end-to-end real en la mayoría de aplicaciones. No creo que el gobierno estadounidense permita eso sin que la NSA pueda descifrar si hace falta

Grub

#33 Si el servidor es "central" no aporta nada a la privacidad.
Es un "in the middle" de manual. Al de Telegram no lo han detenido por "las risas".
El servidor tiene una clave para ver los cifrados de los clientes. Es de cajón.

s

#2 Y no es libre ni el cliente, como para fiarse...

w

#20 Cómo que no es libre, AGPL nada menos.

https://github.com/signalapp/Signal-Android/blob/main/LICENSE

Torrezzno

#47 otro punto interesante es donde están los servidores. En europa Telegram los tiene en Amsterdam si mal no recuerdo.

Quemandoacromo

#63 Tiene servidores repartidos por todo el mundo > https://www.netify.ai/resources/applications/signal

- Google Hosted = 326 IPs
- Google Cloud Platform = 128 IPs
- Microsoft Azure = 7 IPs
- AWS Global Accelerator = 4 IPs

Pero da igual donde estén ubicados los servidores,ya que al ser una empresa americana (igual que sus proveedores de servicios) tiene que cumplir sus leyes,entre ellas la "Foreign Intelligence Surveillance Act" (https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act)

- The US isn’t just reauthorizing its surveillance laws – it’s vastly expanding them > https://www.theguardian.com/us-news/2024/apr/16/house-fisa-government-surveillance-senate
- Congress extends controversial warrantless surveillance law for two years > https://www.washingtonpost.com/national-security/2024/04/20/congress-extends-controversial-warrantless-surveillance-law-two-years/

r

#45 Falso. Una de tantas mentiras que sueltan los medios contra telegram. Telegram, por defecto ESTA CIFRADO. El protocolo de cifrado se llama MTproto y pese no ser de punto a punto (considerado el mas seguro aunque esto es una pantomima si hay puertas traseras como Whatsapp para que los gobiernos espien) se ha demostrado invulnerable a día de hoy, con recompensas monetarias muy altas por parte de Telegram para quien consiga vulnerarlo. Este cifrado no es de punto a punto simplemente porque si no no sería posible el enorme ECOSISTEMA que es Telegram. Jamas se ha reclamado la recompensa. Por otra parte, si tu quieres un chat totalmente secreto y con cifrado punto a punto y con la app de código abierto como es Telegram para auditar su seguridad (lo que les jode a los gobiernos), LO TIENES Y PUEDES HACERLO. Obviamente, como es un cifrado punto a punto, solo podrás hacerlo móvil a móvil y tu pc no podras usarlo para seguir esa conversación.

En definitiva. Los que no tienen NI PUTA IDEA suelen criticar a Telegram por no tener cifrado punto a punto por defecto cuando eso, lejos de ser un problema es una virtud: tienes un ecosistema en la nube cifrado hasta tal punto que toca loa huevos a los gobiernos (por eso llevan quejándose desde que Telegram apareció) y si de todos modos quieres un cifrado punto a punto seguro y abierto (app open source y sin secretos) , simplemente LO TIENES.

Espero haber dejado claro que todo el que suele criticar Telegram por su cifrado es simplemente un ignorante.

rafaLin

#66 ¿Hay forma de que un trabajador de Telegram, por orden de un juez o no, acceda a una conversación que yo he tenido sin activarle el cifrado punto a punto?

r

#81 Hasta donde yo entiendo, NO. Simplemente porque el cifrado es punto a punto y con la gran diferencia de otras apps, la app de telegram es abierta y auditable, por lo que cualquiera capaz de analizar el código habría sido capaz de alertar cualquier tipo de puerta trasera o función de espionaje. A ver; Telegram ofrece cifrado punto a punto y una app de código abierto, sin nada que esconder. Eso es SEGURIDAD. Lo demás, como Whatsapp (que ofrece cifrado punto a punto pero YA hasta ellos mismos reconocen que los gobiernos tienen capacidad de espionaje, cosa que siempre supimos los muchos mínimamente inteligentes al ver que una compañía que se dedica a vender información compraba una app de Chat... ), son gilipolleces.

Luis_F

#66 Por muy vehementemente que escribas no te da más o menos razón. Rebaja el tonito.

Si la conversación no está cifrada extremo a extremo y oasa por servidores de Telegram nadie te impide añadir una puerta trasera en medio como dices que tiene whatsapp ¿Puedes asegurar a ciencia cierta que Telegram no la tiene implementada en sus servidores igualmente?

Torrezzno

"Y hay grandes diferencias entre Estados, incluso en Europa. Alemania está estudiando una ley que obliga a la encriptación de extremo a extremo, mientras que España ha sido la punta de lanza en la presión para socavar la encriptación. Así que, de nuevo, no es un monolito."
 

Esa Españita de pasaportes covids y policias que entran por la fuerza en tu casa, la que aparece en los cables de wikileaks y suelta a los espias muricas, la de pegasus y el Mosad
 

r

No me sirve. Mucho prestigio y pocas consecuencias, como sucede con Telegram. Signal NO es segura, digan lo que digan. La prueba es que no les persiguen como a Telegram.

c

#28 Yo cada vez tengo mas dudas, el tema de que lleva binarios, no deja forks y demás... Huele raro.

Luis_F

#28 Según he leido hoy en la newsletter de tecnología de El País, Telegram no esta cifrado salvo las conversaciones uno a uno y si ambos lo configuran, no viene por defecto.

r

#45 Desde aquí recuerdo a todos que el cifrado de punto a punto por defecto NO SIGNIFICA NADA. La prueba es Whatsapp, que lo tiene por defecto y de nada sirve si es publico y conocido que los gobiernos pueden espiar las comunicación por una puerta trasera.

g

#28 sé de buena tinta que es usado por políticos y funcionarios de alto nivel...

ed25519

a Signal le pasara lo que a todas las apps, en general, nacen con un proposito muy epico, libertdad, democratizacion, etc... luego ven la pasta de inversores o venden la app y todos esos principios se van al carajo

Torrezzno

#9 ella misma dice que su principal uso es el militar. Asi que imaginate

ed25519

#26 Como decia groucho marx, "Damas y caballeros, estos son mis principios. Si no les gustan tengo otros"

SirMcLouis

entrevista original está un poco mejor https://www.wired.com/story/meredith-whittaker-signal/

m

#31 La traducción es dolorosa

SirMcLouis

#80 las traducciones suelen serlo y más ahora porque son automáticas

s

#29 Telegram siempre ha estado en Fdroid y son generadas desde el código fuente para el repositorio de Fdroid sin intervención del proyecto original.

inar

#29 De Telegram precisamente no habla muy bien:

Telegram es una aplicación de redes sociales que permite a una persona comunicarse con millones de personas a la vez y no ofrece privacidad significativa ni cifrado de extremo a extremo.

Quizás a alguno le esté explotando la cabeza ahora mismo.

cc. #32

editado:
Y nuestro país tampoco lo pone como para echar cohetes, más bien lo contrario:

Y hay grandes diferencias entre Estados, incluso en Europa. Alemania está estudiando una ley que obliga a la encriptación de extremo a extremo, mientras que España ha sido la punta de lanza en la presión para socavar la encriptación.

Torrezzno

#19 Lo que nunca sabrás si es esa versión la que corre en sus servidores. Ellos pueden tener una version interna que haga vendoring de la OSS

TinkerTinker

Me suena que Signal no es open source, no?

Para que necesito el mejor cifrado del mundo si luego no se si la app tiene una puerta trasera?

Torrezzno

#13 https://github.com/signalapp

Aqui tienes el cliente y el servidor

s

#13 #17 #18 https://forum.f-droid.org/t/signal-on-f-droid/13742/10

No quieren que uses programas que has compilado tú mismo, no quieren que clientes derivados usen el protocolo. Es como Android "libre" pero siendo privativo porque partes esenciales son cerradas.

Torrezzno

#27 Y sin embargo ahi esta telegram. De hecho la instalo desde FDroid:

https://f-droid.org/packages/org.telegram.messenger/

Benzo
triste_realidad

#13 De acuerdo con tu comentario.
Pero parece que hay version Signal open source. Lo que no tengo claro es si es la versión oficial.
https://github.com/signalapp

Z

Me ha gustado el artículo, gracias

wachington

#40 ¿Puedes adjuntar lo que te aparece a ti?

Cuando hablaba de brazos, me refería a una imagen como la que aparece en la noticia, en la que se le vean los tatuajes.

A mi me aparece lo que se puede ver en la captura que adjunto.

arcangel2p

#44 por supuesto.

wachington

#53 Veo que nos sale diferente, aunque en la tuya mucho brazo no se ve. Si nos ponemos estrictos se ve un tercio de antebrazo y nada de brazo.

Z

#62 que no me entere yo que ese brazo pasa hambre!!

Torrezzno

Pues claro que si

anv

a convertirse en todo un fenómeno de las comunicaciones cifradas.

Eso será en Japón que es donde se lo suele usar, ¿no?

esehombresimpatico

Hay Meredith Whittaker, hay meneo.

ianabitarte

La de la foto no es PJ HARVEY?

Armagnac

#4 yo estaba pensando lo mismo...

editado:
no me cuadraban los tatus y no veo que los tenga (P.J.) en fotos actuales. Y la chica esta efectivamente se parece mucho

ElCuñadoDelHacker

#6 #4 lol lol Ya somos tres... vi la foto y pinché sobre ella sin leer el título, porque pensaba que era una noticia sobre PJ... pero luego vi que no... ya que estaba, leí el artículo, y me pareció oportuno subirla
PD: Es un artículo para "vender"/captar usuarios, de ahí tanta floritura...

A

#8 Vamos, que te estás aguantando las ganas de comentar "melafo" porque esto no es Forocoches

wachington

#4 Es la Meredith Whittaker, lo que me parece fantástico es que hayan puesto una foto en la que se le ven los brazos, porque yo no encuentro ninguna en la que se le vean.

https://www.qwant.com/?client=ext-firefox-sb&t=images&q=meredith+whittaker

arcangel2p

#12 de tu mismo link, la 6a imagen se le ven brazos y manos.

zachariah

#12 porque no la han buscado en internet. Para la entrevista los de wired le han hecho una sesión de fotos completa

MisturaFina

Una entrevista maravillosa! Bajarte de este estupido tren, vivir como piensas y dar la cara por ello. Queda claro que dos ovarios pesan mas qué dos huevos.

SRAD

#10 Mientras no pesemos tu cerebro sexista...

1 2