Privacidad

Informe sobre la Privacitat en el mon

L'organització Privacy International ha realitzat el seu estudi
anual sobre la privacitat en el mon. Com cavia esperar les lleis contra la privacitat avancen al mon.

Sorpren que el pais que més garanties de privacitat té segons l'organisme es Grecia, seguits de Romania i Hongria, i més després de l'escàndol de Vodafone.

Si voleu pegar-li una miradeta trobareu l'informe ací

During times of universal deceit, telling the truth becomes a
revolutionary act [George Orwell].

Tecnica anti-spam

Todos sabemos que al publicar nuestra direccion de correo en la web este se nos satura con un monton de spam ya que existen spiders que se dedican a recolectar direcciones de correo de manera indiscriminada.

Pegando una mirada en el codigo de una web de blacklist anti-spam he visto que su direccion de contacto se expresa en html con la forma:

mailto:&#<codigo_ascii>;&#<codigo_ascii>;....

De esta manera mi correo se escribiria como:

mailto:"&#97;&#114;&#114;&#97;&#115;&#101;&#64;&#103;&#117;&#108;&#99;&#97;&#115;&#46;&#111;&#114;&#103;"

Como podeis ver en el siguiente enlace el navegador hace el resto:

arrase at gulcas dot org

Claro que no es muy dificil hacer un spider que haga la conversion inversa pero bueno, espero que algunos si los evite.

Mac Os X: MySql en imagen encriptada

Si tenemos un portatil es interesante plantearnos cosas de este tipo, yo por ejemplo tengo una base de datos con infomacion sobre clientes del trabajo y seria un problema en caso de perdida o robo.

Para minimizar daños es importante poner todas las medidas de seguridad que esten a nuestro alcance para proteger nuestra privacidad, si ya usamos FileVault, no es mi caso por razones que ahora no explicare, podemos usar esta tecnica como complemento a nuestra seguridad ya que la imagen estaria encriptada sobre FileVault junto con la encriptacion que se le dio al crearla.

Podeis ver el tutorial en mi wiki o descargarlo en Pdf.

GulCAS.org disponible a través de HTTPS (TLS/SSL)

A partir de hoy, 27 de Septiembre de 2006, ya se puede acceder al portal a través de HTTPS, es decir, que se cifra la conexión entre el servidor y tu ordenador, con las ventajas de privacidad y seguridad que ello conlleva.

Para instalar el certificado digital en vuestro navegador y que no os pege la paliza cada vez que entrais alertando que el certificado no es de confianza, debeis instalar el certificado raíz de la CA que maneja el SSL en nuestro servidor apache-ssl, resumiendo... pinchad aquí y marcad la opción de confianza de webs, luego aceptar.

MI (Mensajería instantánea) segura

Acabo de ver un interesante documento: "Porqué y cómo debes de cifrar las conversaciones que envías por Messenger." podéis verlo en:
http://www.cnt.es/aragon/?p=87

A mi parecer veo totalmente necesario usar criptografía para salvaguardar la intimidad personal de cada uno usando un servicio que está totalmente centralizado por la conocida empre$a, la mejor alternativa, sin duda, es usar un servicio de mensajería instantánea más seguro, robusto y descentralizado (con decir que puedes tener tu propio servidor) como no, hablo de Jabber, hace un tiempo escribí un documento que puede servir de ayuda a la gente poco conocedora de estas tecnologías y que use el conocido (por sus fallos :) sistema operativo propietario, metí capturas de pantalla de cada paso, por lo que es bastante difícil perderse, además explico como usar el plugin de criptografía para Gaim, el documento se llama:

Vodafone, Ericsson y Privacidad.

Aqui en Grecia se destapo un escandalo de escuchas telefonicas a moviles hace unos meses que implica a Ericsson y Vodafone. Al parecer en Vodafone se habia instalado un software (proporcionado por Ericsson) que hacia una especie de llamada de tres personas, una de ellas oculta. Habia unos 82 moviles que se conectaban a este software, ministros, periodistas y el mismo presidente del gobierno (esta semana se han librado las conclusiones de la investigacion). Me llamo mucho la atencion leer esto :

"The source code of the software for "legal" interceptions (LI) constitutes a strategic asset belonging to Ericsson and is protected by strict security measures, and as per Ericsson’s policy, it is not provided to its clients. Only authorised personnel has access to its source code." (Las comillas son mias)

Distribuir contenido