Category: Seguridad

Ayer domingo publicó el diario El País una interesante nota de investigación periodística, en la que Rafael Moreno Izquierdo da con la pista de una serie de máquinas Enigma utilizadas por el bando nacional durante la Guerra Civil Española.

En efecto, las Enigma fueron parte de la cooperación que el régimen nazi le prestó (a precios módicos) a las huestes del General Francisco Franco, en este caso para el apoyo de inteligencia en las operaciones contra los republicanos. Pero no todo fue de lo mejor, ya que, según revela la investigación, los modelos de Enigma utilizados fueron modelos de aplicación “comercial” y no contaban con los avances ni posibilidades que brindarían, pocos años después en plena 2ª Guerra Mundial, a las tropas alemanas.

Lo curioso del caso es que estas máquinas, de las que se presumía su existencia pero no se sabía aún hoy de su destino, fueron encontradas en una buhardilla de un cuartel militar en Madrid, casi al azar. Su estado de conservación (como puede verse en las fotos) es muy bueno. Se presume que pudieron haber estado en servicio hasta los años cincuentas.

Las Enigma fueron, en su momento, el factor diferencial del Eje para su despliegue y ofensiva militar, ya que técnicamente proveía, para cada mensaje, un código de cifrado individual y aleatorio producto de su mecanismo electromecánico, avanzado para esos tiempos. Por años se mantuvo irrompible para los Aliados, pero un grupo de matemáticos polacos allanaron el camino para su descrifrado, siendo más tarde, en el famoso Bletchley Park, donde se pudo romper finalmente el método y según dicen, acabar con la guerra antes de tiempo.

Faltaba más aclararlo. Richard Stallman (AKA rms) expone su punto de vista en una entrevista que ha dado al Guardian sobre el nuevo buzzword de estos días: el cloud computing. 

Respecto al punto es tajante:

It’s stupidity. It’s worse than stupidity: it’s a marketing hype campaign.

¿Te sientes seguro al dejar todos tus datos, fotos, vídeos, correos electrónicos, documentos, contactos, conversaciones, y un largo etcétera en la nube? ¿Sabes los términos y condiciones de los servicios de web 2.0 que utilizas día a día? Al menos, ¿haces respaldo físico de tus datos?

It’s just as bad as using a proprietary program. Do your own computing on your own computer with your copy of a freedom-respecting program. If you use a proprietary program or somebody else’s web server, you’re defenceless. You’re putty in the hands of whoever developed that software.

Creo que el mensaje de RMS viene por ese lado, no olvidar que cuando estás dejando o subiendo datos estás perdiendo parte del control sobre esos datos, sobre su propiedad. ¿Que Google se quedará con tus correos electrónicos de gmail o tus fotos de Picasa? No lo creo, pero “nunca se sabe”. ¿Que te quedarás sin escuchar tu música con DRM porque el servidor de validación se ha cerrado? De eso sí estoy seguro.

No obstante, hay matices. Creo que el cloud computing puede servir para ahorrar costos en licencias para usos corporativos, o como outsourcing de procesamiento y reservorio de datos, como muchas empresas lo están utilizando ahora. Pero en algo debemos estar atentos, esto no es nuevo, se hace desde mucho tiempo atrás. Compartir infraestructura es tan viejo como internet mismo.

Ahora bien, en la dimensión de uso personal o individual, creo que presenta aún algunas dudas, pero todo depende de cuán seguro te sientas en las nubes.

Esa es la idea, a grandes trazos, de Eben Moglen, académico de Columbia, que señala algo que tiene bastante sentido: los servicios de redes sociales masivas, hoy en «auge» como Facebook, Hi5, Orkut, etcétera, no hacen más que ir en contra del espíritu comunero (él llama socialista) que la red tuvo en sus orígenes.

¿Qué había en esos orígenes? Pues bien, ausencia de advertising, ausencia de control y vigilancia de la información, estructuras abiertas, no comercialización de los datos privados, y un espíritu de construcción de red basado en el grupo, y no en el individuo.

Por el contrario, con la explosión reciente de estos servicios, multitarget y omnipresentes, según Moglen, hemos entrado en una etapa de subversión del espíritu original de la red, ya que éstas hoy se construyen con el fin del lucro, control, propiedad, seguimiento y valorización de cada uno de sus miembros. 

En una posición que comparto, señala que hoy no se estimula a que las propias comunidades creen sus propias redes sociales con software abierto y libre, sino más bien se invita a utilizar las masivas como compartimentos cerrados, donde tras la máscara de lo gratuito y lo sencillo, se entrega información personal que será luego analizada y monetizada, sin posibilidades de borrarla.

Las grandes empresas siguen invirtiendo cada vez más fuerte y pareciera sin límites en las redes sociales masivas, bien consolidadas o emergentes, y sea creando perfiles y trazando sus visitas, ya sea invirtiendo en publicidad, o trasladando su uso a otros dispositivos, como los móviles, para lograr la instantaneidad y ubicuidad de la identidad en tu red social de pertenencia. 

¿Tiene esto algo de malo? Bueno, hay ciertos peligros al mediano plazo. El peor de los escenarios puede verse en el conflicto y gran batalla de redes, operadores y empresas de software, que inevitablemente para sobrevivir bipolaricen en un futuro el ecosistema de la red, generando una red antagónica y propietaria que amenace una red distribuida y libre.

Vamos, que no parece poco.

 

La revista Foreign Policy mantiene desde hace bastante tiempo una columna que se llama “The List”, en la que enumeran desde cuáles son los aeropuertos más inseguros del mundo o las fronteras más calientes de todos los continentes.

En este número comentan cuáles son las pandillas o «gangs» más peligrosas. Muchas de ellas componen verdaderamente ejércitos, con niveles de organización en red muy sofisticados y con lealtades difíciles de romper. 

Según FP la lista la componen:

  • Los Mungiki, de Kenya
  • El Primeiro Comando da Capital (PCC), de Brasil
  • La Mara Salvatrucha, de América Central y EE.UU.
  • Los United Bamboo, de Taiwán.

Desde hace bastante se viene estudiando este fenómeno en el campo de la seguridad internacional, ya que asociadas generalmente al narcotráfico, la inmigración ilegal y la trata de blancas, son una de las principales amenazas al orden global. Aún no hay marcos de comprensión para la complejidad del orden reticular que tienen, prácticamente desterritorializadas.

Y sí, la globalización juega para los buenos como para los malos.

 

Se publicó recientemente por el FBI el reporte trianual sobre actividades e incidentes terroristas en los Estados Unidos y sus territorios. Provee un detallado seguimiento, año por año, de los acontecimientos y atentados más relevantes, como así también una extensa cronología de todos los ataques realizados, gráficos y reportes de inteligencia.

Interesante para aquellos que trabajen temas de seguridad en los Estados Unidos.

Hace poco hablábamos del boom de las empresas contratistas de seguridad militar en el conflicto de Irak; mientras que también hace poco mencionábamos la altísima presencia de latinos en el ejército de los Estados Unidos en el conflicto.

Bien, ahora según la Foreign Policy está creciendo cada vez más la presencia de contratistas de origen latinoamericano sirviendo en la guerra de Irak, con alta proporción de “soldados” de nuestra región (chilenos, colombianos, hondureños, peruanos, etc.)

¿Cuál es la razón? ¿Porqué hay latinos en Irak?  El artículo menciona algunas posibles razones:

  • El alto downsizing de las fuerzas armadas en la región en los últimos veinte años ha dejado “mano de obra” capacitada sin empleo o ubicación fija;
  •  América latina es hoy una de las principales bases de operaciones de gangs y bandas delictivas
  • Alta relación entre los comandos norteamericanos y las élites militares locales, que proporcionan los contactos con estas empresas proveedoras de mano de obra militar.

¿Qué piensan de esto?

Muy recomendable el artículo de The Independent (traducción sin permiso) sobre el crecimiento exponencial de las industrias militares privadas. Estos “emprendimientos” ofrecen a fuerzas armadas regulares, gobiernos y empresas un abanico de servicios como personal mercenario, subcontratación de tareas de inteligencia, patrullaje, etcétera. Vale destacar que muchas de estas empresas y sus actividades están fuera de toda regulación, ley o control sobre sus consecuencias.

Hace un tiempo ya que quería escribir sobre esto, tras un video que había visto en el blog de Francisco. Hoy, vuelvo al tema y ya no debe ser pasado por alto.

Francisco Polo, blogger y activista por los derechos humanos, está impulsando una campaña de acción y concientización para acabar de una vez por todas con las llamadas “bombas de racimo(cluster bombs).

Para los que no las conocen, son bombas que mientras caen, a cierta altura comienzan a desprender cientos de explosivos a unos cuantos metros a la redonda, provocando grandes daños civiles. A su vez, muchas de estas bombas acaban sin explotar, haciéndolo mucho tiempo después ocasionando muertes a niños y personas que luego las manipulan.

Al día de hoy, Noruega está impulsando a nivel internacional un acuerdo para la reducción de los stocks de estas armas dentro de lo que se conoce como el Proceso de Oslo. Muchos países ya han sumado su apoyo, pero es necesario que los productores de estas bombas y los que aún las tienen (como el caso de Argentina, aunque las autoridades oficiales lo desmientan) las eliminen.

Hagamos fuerza para difundir este importante mensaje y apoyar la campaña. Es hora de terminar con este flagelo que está matando a miles de inocentes.

Mi avatar en un campo afgano

Se armó un interesante -y hasta el colmo del absurdo- debate acerca de un informe de Inteligencia de Australia que indicaría que los mundos virtuales como Second Life y WoW servirían de “campo virtual de pruebas” para grupos y facciones terroristas. Ya había yo posteado sobre las implicancias políticas de Second Life, pero esto ya supera mi umbral de asombro.

Hay que hacer un esfuerzo muy grande para creer en tales afirmaciones, y no queda para nada claro cuál es la fuente y caso de la investigación. No obstante, con tan sólo leer algunos párrafos de esta nota nos podemos dar cuenta de lo absurdo y errado de gran parte de lo que haya podido desprender este informe.

La nota en The Australian empieza de la siguiente manera:

The bomb hit the ABC’s headquarters, destroying everything except one digital transmission tower. The force of the blast left Aunty’s site a cratered mess. Just weeks before, a group of terrorists flew a helicopter into the Nissan building, creating an inferno that left two dead. Then a group of armed militants forced their way into an American Apparel clothing store and shot several customers before planting a bomb outside a Reebok store.

Señores, este no es el estado de naturaleza. ¿Desde cuándo en SL la gente muere? No obstante las imprecisiones siguen…

This terror campaign, which has been waged during the past six months, has left a trail of dead and injured, and caused hundreds of thousands of dollars’ damage. The terrorists belong to a militant group bent on overthrowing the government. But they will never be arrested or charged for their crimes because they have committed them away from the reach of the world’s law enforcement agencies, in the virtual world known as Second Life.

Tampoco sabía que en SL la gente puede ser “herida” por participar en un mundo virtual, ni tampoco que hay un “gobierno” (!) y que mucho menos pueden realizarse “crímenes” en el mundo virtual.

La nota continúa alertando sobre la posibilidad que células de Al-Qaeda utilicen SL para reclutar seguidores y realizar pruebas, prácticas y simulacros de acciones terroristas que puedan trasladarse al mundo real. ¿Alguien se imagina poder probar y practicar con una AK47 de manera virtual? ¿O acaso los terroristas que llevaron adelante los atentados del 9/11 se entrenaron en el Flight Simulator?

Mas aún, el estudio identifica que SL y los mundos de juegos en red pueden ser también vías para el financiamiento de estas células, a través de transferencias entre avatares.

One of the most useful tools available is theability to transfer SL money between avatars, funds that can then be translated into real currency. “The SL currency of Lindens (about $L270 to $US1) can be bought using a credit card in one country and credited to one avatar (account) and can be given to a co-conspirator avatar in another country,” Jones says.

Esto no se puede creer. ¿Me van a decir que puede financiarse una red de terroristas a través de una plataforma online como SL? Realmente creo que esta gente subestima los enormes costos que podrían llevar, imagino, acciones de terror como la fabricación de armas biológicas, armamento, y un largo etcétera. Además, podría llevar incluso a muchas personas a ser “poteciales financiadores” de supuestas acciones terroristas, como este thread de Slashdot reseña, con tan sólo ser residente de SL.

Que las tecnologías de la información pueden contribuir al desarrollo de acciones y grupos terroristas, no me caben dudas. Así lo hace también para el desarrollo de negocios y para que se lave dinero. Pero afirmar que es un “campo de pruebas” para el terrorismo internacional, me parece mucho.

Más info en InformationWeek

Juan Tokatlián discute hoy en La Nación las implicancias del anuncio de la nueva estrategia y líneas de acción del Comando Sur en América Latina.

(…) Por todo ello, la estrategia 2016 del Comando Sur continuará demandando más recursos materiales para su despliegue y mayor autonomía para su realización. Se trata de un plan vasto, ávido e integral, cuya ejecución es, al parecer, independiente del futuro político-militar de Irak y Afganistán y de la próxima elección presidencial de 2008 en Estados Unidos.

De una manera implícita se asume que ningún gobierno liderado por un demócrata o por una demócrata alterará el rumbo de la diplomacia militar respecto de la región durante una década.

Si el procónsul era, en el imperio romano, el gobernador de una provincia con jurisdicción e insignias, el Comando Sur parece dispuesto a asumir las tareas proconsulares de Washington en América latina y el Caribe.

Las turbulencias domésticas y las fracturas intrarregionales en el área alimentan la tentación expansionista de las fuerzas armadas de Estados Unidos en el área: nuestra pasividad individual y falta de integración colectiva podrían terminar legitimando lo que cada vez más tiene contornos de convertirse en una era proconsular.

¿Ustedes qué piensan? ¿Cuáles son los principales temas en la agenda de seguridad hemisférica con los Estados Unidos?

Descargar el documento “United States Southern Command Command Strategy 2016″

avatar Hola, bienvenido a mi pequeño barco en la red. Mi nombre es Yamil Salinas Martínez, y me interesa todo lo relacionado con esta revolución que estamos atravesando, la revolución digital de la información.

Un diploma dice que soy politólogo, cursé una Maestría en Relaciones Internacionales pero me atrae cruzar disciplinas, saberes y experiencias. Creo fervientemente en el poder de las redes para fortalecer las relaciones humanas, el desarrollo económico, la acción política y fundamentalemente la vida en democracia.

Mis inquietudes remiten al estudio de las TICs en América Latina, el desarrollo de la Sociedad de la Información, el impacto de las comunicaciones móviles, la cultura digital, los negocios basados en la desterritorialización y el trabajo corporativo en redes distribuidas. Puedes contactarte conmigo desde aquí o darte una vuelta por donde guardo mis contextos.