Edward Snowden: El campo de batalla - Cifrado

“Sin encriptación, perderemos toda la privacidad. Este es nuestro nuevo campo de batalla.
- Edward Snowden

imagen


Edward Snowden es un ex empleado de la CIA y un informante, autor de The Personal File. Es presidente de la junta directiva de la Freedom of the Press Foundation.

“Si el tráfico de Internet no está encriptado, cualquier gobierno, compañía o criminal puede notarlo. Robarán una copia y sus datos se almacenarán con ellos para siempre ".

La luz está encendida en todos los países del mundo, los estantes están obstruidos con productos, las presas están cerradas y el transporte se está moviendo. Todo esto gracias a la seguridad informática. Estados Unidos realizó una evaluación global de inteligencia de amenazas de los Estados Unidos. Durante más de cinco años, el primer lugar en el informe de Evaluación de Amenazas Globales de EE. UU . Ha estado en manos de la vulnerabilidad de nuestras computadoras y redes de computadoras, más alta que la amenaza del terrorismo y la amenaza de guerra. El saldo de su tarjeta, el equipo del hospital local y las elecciones presidenciales de EE. UU. En 2020, entre otras cosas, dependen de la seguridad informática.

Ahora estamos experimentando la mayor crisis de seguridad informática de la historia. Y, sin embargo, el gobierno de los Estados Unidos, junto con los gobiernos de Gran Bretaña y Australia, están tratando de socavar la importancia del cifrado. El cifrado es el único método para la protección confiable de la información en el mundo. Si tienen éxito, nuestra infraestructura pública y privacidad estarán en peligro.

En pocas palabras, el cifrado es un método para proteger la información. Es la forma principal de asegurar las comunicaciones digitales. Internet se está volviendo más hostil. Al mismo tiempo, recuerda todo: cada correo electrónico, cada palabra ingresada en la barra de búsqueda, cada estupidez que hiciste en Internet. A principios de este mes, los Estados Unidos, junto con el Reino Unido y Australia, pidieron a Facebook crear una puerta trasera en sus mensajeros cifrados. Le daría a cualquiera con la llave de esta puerta trasera acceso ilimitado a la correspondencia personal. Eso sería un error fatal. Facebook todavía no quiere hacer esto.

Si el tráfico de Internet no está encriptado, cualquier gobierno, compañía o criminal puede notarlo. Robarán una copia y sus datos se almacenarán con ellos para siempre. Sin embargo, si cifra este tráfico, su información no podrá leerse. Puede ser descifrado solo por aquellos que tienen una clave de descifrado especial.

Sé algo sobre esto porque durante un tiempo administré parte del sistema de vigilancia global de la Agencia de Seguridad Nacional de EE. UU. En junio de 2013, trabajé con reporteros para mostrarle al mundo este sistema desde adentro.

imagen


Sin cifrado, no podría escribir una historia sobre cómo sucedió todo esto. Solo así pude transportar con seguridad el manuscrito de mi libro "Personal Affair" a través de la frontera. A pesar de que yo mismo no puedo cruzarlo. El cifrado ayuda a todos a hacer su trabajo: reporteros, disidentes, activistas, trabajadores e informantes de ONG, médicos, abogados y políticos. No se trata solo de los países más peligrosos y represivos del mundo, sino también de cada país en particular.

Cuando divulgué la información en 2013 , el gobierno de EE. UU. No solo supervisó pasivamente el tráfico de Internet a medida que cruzaba la red. Encontraron formas de involucrar a las empresas tecnológicas estadounidenses en colaboración. A veces penetraron sus redes internas. En ese momento, solo una pequeña porción del tráfico web estaba encriptada. Seis años después, Facebook, Google y Apple convirtieron el cifrado en la parte principal de sus productos por defecto. Como resultado, alrededor del 80% del tráfico web actual está encriptado. Incluso el ex director de inteligencia de EE. UU. James Klapper cree que exponer la vigilancia masiva ha promovido la implementación comercial del cifrado. Como resultado, Internet se está convirtiendo en un lugar más seguro. Demasiado seguro, según algunos gobiernos.

El Fiscal General Donald Trump William Barr aprobó uno de los primeros programas de vigilancia masiva , sin pensar si esto es legal. Ahora anuncia su intención de detener el progreso de los últimos seis años o incluso volver al punto de partida. WhatsApp, un mensajero basado en Facebook, ya usa encriptación de extremo a extremo (E2EE) . En marzo, la compañía anunció su intención de incluir E2EE en Facebook Messenger e Instagram. Barr lanza una campaña pública para evitar que Facebook dé el siguiente paso en seguridad digital. Todo comenzó con una carta abierta firmada por Barr, el Secretario del Interior del Reino Unido, Preity Patel, el Secretario del Interior de Australia y el Secretario de Seguridad Nacional de los Estados Unidos. La carta exigía que Facebook rechazara sus ofertas de cifrado.

Si la campaña de Barra tiene éxito, miles de millones de mensajes estarán en un estado de inseguridad constante. Los usuarios se colocan a propósito en una posición vulnerable. La correspondencia personal estará disponible no solo para los investigadores en los Estados Unidos, Gran Bretaña y Australia, sino también para los servicios especiales de China, Rusia y Arabia Saudita. Sin mencionar los hackers de todo el mundo.

Los sistemas de comunicación cifrados de extremo a extremo están diseñados para que los remitentes y sus destinatarios solo puedan leer los mensajes. Se pueden leer incluso si están encriptados. Estos mensajes son almacenados por un tercero no confiable. Por ejemplo, una empresa como Facebook .

E2EE es mucho mejor que los viejos sistemas de seguridad. En este sistema, las claves que desbloquean cualquier mensaje se almacenan solo en ciertos dispositivos en los puntos finales de comunicación. Si envía un mensaje, la clave se almacenará en los teléfonos del remitente o destinatario del mensaje. Los intermediarios que poseen varias plataformas de Internet no pueden hacer nada. En consecuencia, estas claves no se pueden robar en caso de fuga masiva de datos corporativos. Tales fugas ocurren con frecuencia y dañan nuestra seguridad. E2EE permite a compañías como Facebook, Google o Apple proteger a sus usuarios de la atención. Al utilizar este sistema, las empresas garantizan que ya no serán las propietarias de las claves de nuestras conversaciones personales. Ya no se les puede llamar un ojo que todo lo ve. Un mensajero ciego sabrá más sobre usted que estas corporaciones.

Vivimos en un mundo extraño. Facebook es una empresa potencialmente peligrosa. Una empresa que dice públicamente que quiere introducir una tecnología que proteja a los usuarios. Al mismo tiempo, Facebook está limitando sus propias capacidades en beneficio de otros. Y el gobierno de los Estados Unidos protesta vehementemente contra esto. Esto se debe a que será más difícil para el gobierno seguir la privacidad de Facebook debido a los caprichos de Facebook.

Para justificar su desacuerdo con el cifrado, el gobierno de EE. UU., Como de costumbre, utiliza la historia de las fuerzas oscuras que viven en la red. El gobierno afirma que necesitan encontrar terroristas, traficantes de drogas y los responsables del abuso infantil. Por supuesto, no pueden hacer esto sin tener acceso completo al historial completo de las actividades de cada persona en Facebook. De hecho, los crímenes nunca se discuten en las plataformas públicas, especialmente las estadounidenses. Los delincuentes saben que estas plataformas utilizan los filtros automáticos más sofisticados y todos los métodos de informes disponibles.

De hecho, los gobiernos de los Estados Unidos, Gran Bretaña y Australia quieren abandonar el cifrado de extremo a extremo no por la seguridad pública, sino por el poder. Enviamos y recibimos muchos mensajes. E2EE nos da a nosotros y a los dispositivos que usamos un control especial sobre ellos. Las empresas y otros terceros a través de los cuales pasan estos mensajes ya no tienen control. Debido a esto, la supervisión estatal debería volverse más centrada y metódica, en lugar de ser promiscua y universal.

Este cambio conlleva un solo riesgo: la capacidad de los países de espiar a la población a gran escala. Tendrán que usar un método más difícil que el papeleo. El gobierno debería limitar la cantidad de registros personales y mensajes confidenciales de las empresas. Entonces volveremos a los métodos clásicos de investigación. Estos métodos no solo son efectivos, sino que también respetan los derechos humanos, en contraste con la supervisión total. En ese caso, estaremos a salvo. Seremos libres.

Traducción: Diana Sheremyeva



Soporte editorial: Edison , una compañía que está desarrollando un sistema electrónico de examen médico .


Lee también el blog
Empresa EDISON:


20 bibliotecas para
espectacular aplicación para iOS

Source: https://habr.com/ru/post/471760/


All Articles