sábado, 3 de septiembre de 2011

Espionaje en sistemas operativos informáticos.

Jeff Stallman, padre del Software libre respondió lo siguiente a la pregunta de si Microsoft nos espía a través de su S.O Windows: "Hay dos formas conocidas de vigilancia. Cuando el usuario busca una palabra en sus propios archivos, el ordenador envía un mensaje diciendo qué palabras se han buscado, y cuando Windows pide una actualización, envía un mensaje a Microsoft con la lista de todos los programas instalados en la máquina".



Existen mas informaciones que pupulan en Internet, sobre la colaboración de la NSA (Agencia de Seguridad Americana) con Microsoft y de colaboración reciente: En una reunión rutinaria de la comisión de seguridad y terrorismo del Senado de los Estados Unidos, el director de seguridad de la información de la NSA, confirmó que la NSA colaboró en la creacióǹ del código de Windows 7 (uno de sus sistemas operativos mas recientes) al igual que ya había cooperado en otras versiones anteriores de Windows. Algunos de los usuarios de Windows se han preocupado por la posible colocación de una "puerta trasera" o backdoor en el código fuente, que pudiera enviar información a organismos relacionados con la defensa y seguridad. Microsoft ha negado ese posibilidad. pero según periodismo.com, Microsoft confirmó la ayuda de la NSA en algunas funcionalidades de seguridad de Windows Vista.

El Dr. Hugo Scolnik experto en criptografía, creador del Departamento de Computación de la Universidad de Buenos Aires en 1984, de gran trayectoria profesional en seguridad informática. En una entrevista realizada en el año 2004, declaró que: "Cuando trabajamos con Microsoft, con cada cambio teníamos que enviar el código fuente a la NSA, donde lo compilan y le agregan lo que quieren y luego vuelve como el producto que nosotros distribuimos. No sé qué es lo que le pusieron".



La web Kriptopolis afirma que la NASA participó en el proyecto de Mac OSX de Apple, como también colaboró con Novell una compañía de origen estadounidense dedicada al software, específicamente en el área de sistemas operativos de redes, como Novell Netware y Linux, entre otras ramas de la tecnología. Es la empresa dueña de los derechos de la distribución SuSE Linux y NLD. Sun Microsystems han sometido también a la revisión de los espías estadounidenses su sistema operativo OpenSolaris. Mac OSX, SUSE Linux. Al igual que VMWare, que ofrece software para el uso de sistemas operativos en máquinas virtuales, a colaborado con la NSA.

El uso de un código binario cerrado de un sistema operativo, hace recelar algunos a muchos usuarios del software libre están en contra de la política de Microsoft de no enseñar el código de su sistema operativo Windows. Pero parece que en el mundo del software libre tampoco van mejor las cosas.

OpenBSD es un sistema operativo basado en BSD, desarrollado por la universidad de Berkeley, heredero directo del mítico sistema operativo Unix y considerado como uno de los sistemas operativos mas seguros que existen, de gran prestigio y aceptación entre los usuarios expertos en seguridad. Pues bien, Theo de Raadt, líder del proyecto, ha insinuado que el código del sistema operativo ha podido ser "troyanizado" por sus desarrolladores a petición del gobierno de USA entre el año 2000 y 2001. Parece ser que al menos, un desarrollador de OpenBSD fue sobornado para realizar tal encargo. La diferencia de un sistema operativo con código abierto de uno cerrado, es que el primero puede ser auditado por sus usuarios, algunos de ellos, expertos en seguridad informática, criptografía, etc que pueden alertar de la existencia de bugs, en el kernel, en la seguridad o en el software. Theo de Raadt, ha solicitado una auditoría entre todos los usuarios de la comunidad de OpenBSD.



Google, lanzó un sistema operativo llamado Chrome OS. Han optado por una idea revolucionaria que permita a los usuarios de su sistema operativo alojar sus datos en servidores desconocidos, mediante un enlace directo con una nube. Stallman considera este hecho un precedente peligroso, pues considera que no solo el usuario deja sus datos, en manos de personas que puedan usarlos en su provecho de forma maliciosa o con ánimo de lucro como "cloud computing", sino que además pueden perder los derechos legales sobre los mismos.



GNU/Linux no sale mejor parada, por su peligrosa relación con la NSA, en el desarrollo de una característica denominada SELinux (del inglés Security-Enhanced Linux, Seguridad Mejorada de Linux). Esta característica de seguridad de Linux que provee una variedad de políticas de seguridad, incluyendo el estilo de acceso a los controles del Departamento de Defensa de Estados Unidos, a través del uso de módulos de Seguridad en el núcleo Linux. No es una distribución de Linux, sino un set de modificaciones que puede ser aplicado a un sistema Tipo-Unix como Linux y BSD.



Si se dan cuenta, la NSA y posiblemente, otras agencias de seguridad estatales o internacionales, han metido mano en los sistemas operativos de ordenadores mas populares del mundo: Windows, MAC, GNU/Linux, BSD y OpenSolaris. Existen mas sistemas operativos para ordenadores que éstos, pero su uso es muy marginal, probablemente estos sistemas operativos de uso escaso por la comunidad informática y de usuarios domésticos, no lleguen ni al 1% de los usuarios. Todos los sistemas operativos mas populares están a merced del Gran Hermano formado por la NSA, contratistas del sector privado, que trabajan para la NSA y agencias de seguridad extranjeras amigas de la NSA.

Y si algunos creen que el problema es que el Gran Hermano es capitalista e imperialista están equivocados. Existe una polémica que se extiende a países como Cuba, su sistema operativo NOVA, que en realidad es una distribución nacional de GNU/Linux. Según un usuario cubano, el proyecto NOVA puso excusas a la publicación de novedades en el código fuente de su sistema operativo. Venezuela no se escapa de dicha polémica. El gobierno venezolano a través del Ministerio de Ciencia y Tecnología, junto a la Comisión Nacional de Telecomunicaciones (Conatel) y la compañía estatal de telecomunicaciones CANTV financió y desarrolló el software libre denominado Canaima. Existen rumores que dicen que este S.O contiene spyware que permite al gobierno espiarte sin que uno se de cuenta y hasta tomar el control total su equipo. Parece ser que a varios usuarios de Canaima han tenido dificultades de crear una cuenta de root personal. El caso de Corea del Norte su sistema tiene bases en los principios de Linux pero está fuertemente influenciado por Microsoft con versiones de los programas de software Office, incluyendo varios juegos familiares. El gobierno chino tiene un nuevo sistema operativo de nombre Kylin, que en teoría sería invulnerable a cualquier forma de ataque procedente de USA u otra fuente. Conociendo la paranoia de los regimenes totalitarios orientales, pensar que no troyanizaron sus sistemas operativos para tener controlados a los ciudadanos que puedan tener un ordenador en sus países, sería un craso error.



La única solución que puedo ofrecerles, pues mis conocimientos de informática aunque son mayores que la media son limitados, es trabajar dentro de una jaula de Faraday o un habitáculo rodeado de planchas de plomo, usando un laptop con la batería puesta y un sistema operativo instalado desde un soporte magnético o pendrive sin actualizar dicho sistema operativo a través de Internet. Así evitarían el espionaje a través Internet, mediante escaneado o sniffers de los interfaces inhalambricos del laptop, como pudieran ser Wi-fi o Bluetooh. También evitaría la situación inversa, que algún dispositivo alojado en nuestro laptop pudiera transmitir datos al exterior. Cualquier red cableada tampoco sería una garantía de seguridad ni siquiera la red eléctrica...Existe otra opción mas sencilla: tener el laptop apagado.

¿Y qué hacer si quieren enviar información sumamente confidencial a través de Internet? Pues la solución sería conectarse con un laptop (de otra persona) a una red Wi-fi, de un cybercafé, de un local de hostelería u otra red wi-fi de otra persona, enviar dicha información y acto seguido no volver a usar esa red-wifi y destruir el laptop.



Fuentes:

http://www.laopinioncoruna.com/secciones/noticia.jsp?pIdNoticia=51855
http://www.muywindows.com/2009/11/20/la-nsa-colaboro-en-el-desarrollo-de-windows-7
http://www.redliberal.com/foros/showthread.php?199-Windows-Vista-con-NSA-es-m%E1s-seguro
http://www.securitybydefault.com/2010/12/las-puertas-traseras-mas-escandalosas.html
http://www.kriptopolis.org/cryptome-sube-la-apuesta?page=4
http://www.kriptopolis.org/nsa-y-sistemas-operativos
http://www.neoteo.com/kylin-el-sistema-operativo-belico-de-china-15882