Tercera jornada del ciclo "Entendiendo los cambios. Ideas, libros y autores en Fundación Telefónica". Pekka Himanen: La Ética del Hacker: ¿Cuál es la nueva cultura de la creatividad necesaria para el futuro?
10 de febrero a las 12:00 horas en el Salón de Actos de Fundación Telefónica en Madrid (Gran Vía 28, planta 2).
El evento podrá seguirse en directo por Internet (ver abajo)
En esta ocasión, la periodista Mamen Mendizábal, presentadora de informativos de la cadena de televisión LaSexta, moderará el evento.
Pekka Himanen es un filósofo finlandés, doctor por la Universidad de Helsinki, que ha trabajado como investigador en Finlandia, Inglaterra y en las universidades norteamericanas de Stanford y Berkeley. Asimismo, ha sido asesor en temas sobre la sociedad de la información en los distintos gobiernos finlandeses y es muy conocido en el mundo de la cultura por sus relaciones con los artistas más vanguardistas y los medios de comunicación.
Himanen ha plasmado sus ideas en su obra más conocida, La ética del hacker y el espíritu de la era de la información (2001), en la que desarrolla los fundamentos y consecuencias de la “ética hacker”.
Se trata de una nueva ética surgida en las comunidades virtuales o cibercomunidades, y aplicada hoy en día en todo tipo de comunidades. La expresión fue acuñada en los años 80 del siglo pasado por Steven Levy, y engloba los principios morales que surgieron a finales de los años cincuenta en el Laboratorio de Inteligencia Artificial del MIT y, en general, en la cultura de los aficionados a la informática de los años sesenta y setenta. De aquellos principios, que se resumen en el acceso libre a la información y en que la informática puede mejorar la calidad de vida de las personas, es heredero y principal representante actual nuestro ponente.
La ética del trabajo para el hacker se funda en el valor de la creatividad, y consiste en combinar la pasión con la libertad. El dinero deja de ser un valor en sí mismo y el beneficio se cifra en metas como el valor social y el libre acceso, la transparencia y la franqueza.
Himanen también es autor de El Estado del bienestar y la sociedad de la información: El modelo finlandés (2002), obra que comparte en autoría con el sociólogo Manuel Castells. Recientemente ha publicado "The Culture of Creativity".
Seguir el evento onlineLa conferencia se puede seguir EN DIRECTO desde esta página y a través de nuestra cuenta de Twitter: @fundacionTef con el hastag (etiqueta): #ftHimanen
El dia del evento se habilitará el acceso a la retransmisión del evento.
http://www.fundacion.telefonica.com/es/debateyconocimiento/3ciclo/conf_Himanen.htm
Este pretende ser un espacio de reflexion y consenso acerca de los derechos de las personas en el mundo virtual, cuales son los limites, las amenazas y oportunidades, acompañenme a desarrollar nuevos puntos de vista y bases para una nueva era de ciberderechos . Gracias . El autor .-
martes, 8 de febrero de 2011
miércoles, 12 de enero de 2011
Steampunk, El siglo XIX acude al rescate de los hackers
El pasado día 23 de diciembre ha entrado en vigor la última reforma del Código Penal. Según todos los medios de información, esto implica que han pasado a ser delictivos los "ataques informáticos", el "hacking", y otras inexactitudes varias.
Resulta que ciertas formas de intrusiones informáticas ya estaban penadas desde la primera versión del Código, allá por 1995. Se trata de aquellas que iban dirigidas a vulnerar la intimidad de personas físicas concretas: obtener la contraseña de la cuenta de correo electrónico de alguien, por ejemplo, a través de técnicas de ingeniería social tipo las famosas páginas de "quien te ignora en Messenger", para acceder al contenido de sus mensajes personales. La consecuencia es pena de prisión de hasta cuatro años, que puede ser incluso más grave si el intruso obtiene información especialmente sensible como, por ejemplo, la orientación sexual de la víctima, y la usa para obtener beneficio patrimonial. En estos casos, la broma puede salir por siete años de cárcel.
Es decir, ciertos usos poco éticos de las técnicas de hacking ya estaban castigados por la ley penal. Pero faltaban por castigar otras muchas formas injustas de acceder a un sistema informático ajeno. Por ejemplo, cosas tan heavies como romper la seguridad de una gran empresa de tarjetas de crédito, y acceder a la lista de nombres de un millón de clientes, no encajaba dentro de ninguno de los delitos contemplados en nuestro Código. Sí que es cierto que había y hay un articulo, el 278, que castiga al que use técnicas intrusivas para acceder a secretos de empresa, pero la jurisprudencia del Tribunal Supremo ha restringido el termino "secretos de empresa" hasta reducirlo a aquello que otorga una ventaja competitiva significativa en el mercado, poniendo ejemplos muy concretos: las patentes y poco más. Las listas de clientes, y otros datos de ese tipo que las corporaciones custodian como oro en paño, quedan fuera de la protección del Código. Y en este caso, el nombre de esta ley es completamente apropiado al sentido que se le da en informática: lo que no está en el Código, no sirve, no se puede usar en un tribunal penal para acusar a nadie.
Así que, siguiendo patrones marcados por la Unión Europea y el Consejo de Europa (que no son lo mismo, al igual que no son lo mismo Debian y Ubuntu), en España hemos tenido que reformar ese Código Penal, para poder hacer frente a las amenazas que representan el mal uso de la informática y las redes telemáticas como Internet, hoy en día.
El problema es que, como casi siempre en estos últimos tiempos, nuestro legislador se ha pasado de frenada, y ha dado la siguiente redacción al artículo 197, apartado 3º, de nuestro Código (atención, lenguaje jurídico, no apto para todos los públicos):
3. El que por cualquier medio o procedimiento y vulnerando las medidas de seguridad establecidas para impedirlo, acceda sin autorización a datos o programas informáticos contenidos en un sistema informático o en parte del mismo o se mantenga dentro del mismo en contra de la voluntad de quien tenga el legítimo derecho a excluirlo, será castigado con pena de prisión de seis meses a dos años.
Cuando de acuerdo con lo establecido en el artículo 31 bis una persona jurídica sea responsable de los delitos comprendidos en este artículo, se le impondrá la pena de multa de seis meses a dos años. Atendidas las reglas establecidas en el artículo 66 bis, los jueces y tribunales podrán asimismo imponer las penas recogidas en las letras b a g del apartado 7 del artículo 33.
Bien, si atendemos a la redacción del nuevo párrafo, no se distingue entre hacking ético y otras formas menos simpáticas de este arte. Así que hay una cuestión que me preocupa sobremanera, y es la de los expertos en seguridad informática, que hacen investigación de campo por los infinitos caminos de la Red y luego se lo explican a los responsables de los sistemas inseguros que han encontrado, o al común de los mortales, en sus blogs. En este momento, estoy pensando en conocidos autores de bitácoras, como "Un informático en el lado del mal", "Conexión inversa" o "Security by default", y ello sólo parándome a mencionar algunas de las que tengo en mi lector de feeds RSS. Sí, hay fiscales que usan cosas de esas.
Estas personas hacen una labor fundamental, intentando que la sociedad esté, si es posible, un paso por delante de los delincuentes. Sin los avisos y alertas de esta comunidad, las vulnerabidades descubiertas por ellos podrían haber sido encontradas y explotadas por personas con fines fraudulentos, causando grave daño a la seguridad de las telecomunicaciones, el comercio electrónico, y lo que damos en llamar la Sociedad Red. Y con esta redacción, sus investigaciones "freelance" quedan fuera de la Ley.
Algunos de mis compañeros del Servicio de Criminalidad Informática de la Fiscalía General del Estado opinan que me preocupo en exceso, pues este delito no es operativo sin que el perjudicado, el propietario del sistema vulnerado, denuncie los hechos ante la policía o los juzgados. A diferencia de la mayoría de delitos, llamados "públicos", porque el sistema judicial actúa en cuanto se tiene conocimiento de los hechos por cualquier medio, en estos otros, llamados "semiprivados", hace falta que la "víctima" tome la iniciativa, interponiendo una denuncia. A mí, esto no me supone gran consuelo, la verdad. A ver quien es el listo que sigue realizando test de intrusión si, al avisar al responsable del sistema, se arriesga a una denuncia que puede dar con sus huesos en la cárcel, o al menos con un feo antecedente penal en su historial. Además, existe una peligrosa excepción al principio de necesidad de denuncia: que la intrusión afecte a una pluralidad indeterminada de personas o al interés general. Por ejemplo, el caso de que el afectado por el "hackeo" sea una gran empresa que pueda ver comprometida su base de datos de clientes. O un sistema informático que forme parte del Esquema Nacional de Seguridad. Aquí, el mecanismo represor del Estado tendría que ponerse en marcha de oficio, sea cual sea la intención de la persona que comprometió el sistema informático.
Ni que decir tiene que esto me parece una solución catastrófica, que pone directamente al otro lado de la raya de la legalidad a un colectivo indispensable, el de los expertos en seguridad informática. Por ello, llevo bastante tiempo dándole vueltas a la sesera, intentando encontrar algún mecanismo jurídico, entre nuestra abigarrada legislación, que permita actuar como salvoconducto para aquellas personas que testean la seguridad de un sistema o dispositivo informático, descubren una vulnerabilidad y lo ponen en conocimiento del afectado. Y creo que lo he descubierto.
Está en nuestro Código Civil desde finales del siglo XIX, en sus artículos 1888 a 1894, y se llama "cuasicontrato de gestión de negocios ajenos". ¿Que demonios significa esto?
Imaginemos que estamos en nuestro domicilio, en un bloque de pisos de cualquier ciudad. De repente, una mancha de humedad aparece en el techo, y al poco comienza a gotear. El vecino del piso superior se ha ido de vacaciones al extranjero, está ilocalizable y tiene un escape de agua. ¿Que hacer?
En teoría, si entramos en su domicilio, estamos cometiendo un allanamiento de morada. Pero no es así, ya que no buscamos un fin ilegitimo, y tenemos una ley que nos ampara: el cuasicontrato de gestión de negocios ajenos nos autoriza, por ejemplo, a llamar a un cerrajero y a un fontanero, entrar en el piso afectado por el escape de agua, hacer que lo arreglen, y no sólo no ser acusados de nada, sino que le podemos pasar la factura al propietario.
Pues bien, hoy en día, una vulnerabilidad en un sistema informático es al menos tan potencialmente dañina como un escape de agua. Así que la aplicación mesurada del cuasicontrato de gestión de negocios ajenos nos puede permitir separar el grano de la paja, y dejar a los expertos en seguridad informática fuera del campo de acción de esta contundente norma penal que es el nuevo párrafo tercero del articulo 197 del Código Penal.
A veces, una norma tan vieja como esta puede servir para solucionar un problema completamente nuevo. Al fin y al cabo, el articulo 3 del Código Civil ordena interpretar las normas conforme a la realidad social del tiempo en que han de ser aplicadas. Se que se trata de una solución un tanto simplista, y estoy seguro de que los abogados especializados en nuevas tecnologías podrán sacar mil y un matices. Pero al fin y al cabo, mi labor es acusar, así que, con todas mis limitaciones, me doy por contento si he dado con el extremo del hilo con el que, tirando, tirando, llegar al ovillo de una solución.
source
Artículo cortesía de: Jorge Bermúdez, fiscal especialista en delitos informáticos
Resulta que ciertas formas de intrusiones informáticas ya estaban penadas desde la primera versión del Código, allá por 1995. Se trata de aquellas que iban dirigidas a vulnerar la intimidad de personas físicas concretas: obtener la contraseña de la cuenta de correo electrónico de alguien, por ejemplo, a través de técnicas de ingeniería social tipo las famosas páginas de "quien te ignora en Messenger", para acceder al contenido de sus mensajes personales. La consecuencia es pena de prisión de hasta cuatro años, que puede ser incluso más grave si el intruso obtiene información especialmente sensible como, por ejemplo, la orientación sexual de la víctima, y la usa para obtener beneficio patrimonial. En estos casos, la broma puede salir por siete años de cárcel.
Es decir, ciertos usos poco éticos de las técnicas de hacking ya estaban castigados por la ley penal. Pero faltaban por castigar otras muchas formas injustas de acceder a un sistema informático ajeno. Por ejemplo, cosas tan heavies como romper la seguridad de una gran empresa de tarjetas de crédito, y acceder a la lista de nombres de un millón de clientes, no encajaba dentro de ninguno de los delitos contemplados en nuestro Código. Sí que es cierto que había y hay un articulo, el 278, que castiga al que use técnicas intrusivas para acceder a secretos de empresa, pero la jurisprudencia del Tribunal Supremo ha restringido el termino "secretos de empresa" hasta reducirlo a aquello que otorga una ventaja competitiva significativa en el mercado, poniendo ejemplos muy concretos: las patentes y poco más. Las listas de clientes, y otros datos de ese tipo que las corporaciones custodian como oro en paño, quedan fuera de la protección del Código. Y en este caso, el nombre de esta ley es completamente apropiado al sentido que se le da en informática: lo que no está en el Código, no sirve, no se puede usar en un tribunal penal para acusar a nadie.
Así que, siguiendo patrones marcados por la Unión Europea y el Consejo de Europa (que no son lo mismo, al igual que no son lo mismo Debian y Ubuntu), en España hemos tenido que reformar ese Código Penal, para poder hacer frente a las amenazas que representan el mal uso de la informática y las redes telemáticas como Internet, hoy en día.
El problema es que, como casi siempre en estos últimos tiempos, nuestro legislador se ha pasado de frenada, y ha dado la siguiente redacción al artículo 197, apartado 3º, de nuestro Código (atención, lenguaje jurídico, no apto para todos los públicos):
3. El que por cualquier medio o procedimiento y vulnerando las medidas de seguridad establecidas para impedirlo, acceda sin autorización a datos o programas informáticos contenidos en un sistema informático o en parte del mismo o se mantenga dentro del mismo en contra de la voluntad de quien tenga el legítimo derecho a excluirlo, será castigado con pena de prisión de seis meses a dos años.
Cuando de acuerdo con lo establecido en el artículo 31 bis una persona jurídica sea responsable de los delitos comprendidos en este artículo, se le impondrá la pena de multa de seis meses a dos años. Atendidas las reglas establecidas en el artículo 66 bis, los jueces y tribunales podrán asimismo imponer las penas recogidas en las letras b a g del apartado 7 del artículo 33.
Bien, si atendemos a la redacción del nuevo párrafo, no se distingue entre hacking ético y otras formas menos simpáticas de este arte. Así que hay una cuestión que me preocupa sobremanera, y es la de los expertos en seguridad informática, que hacen investigación de campo por los infinitos caminos de la Red y luego se lo explican a los responsables de los sistemas inseguros que han encontrado, o al común de los mortales, en sus blogs. En este momento, estoy pensando en conocidos autores de bitácoras, como "Un informático en el lado del mal", "Conexión inversa" o "Security by default", y ello sólo parándome a mencionar algunas de las que tengo en mi lector de feeds RSS. Sí, hay fiscales que usan cosas de esas.
Estas personas hacen una labor fundamental, intentando que la sociedad esté, si es posible, un paso por delante de los delincuentes. Sin los avisos y alertas de esta comunidad, las vulnerabidades descubiertas por ellos podrían haber sido encontradas y explotadas por personas con fines fraudulentos, causando grave daño a la seguridad de las telecomunicaciones, el comercio electrónico, y lo que damos en llamar la Sociedad Red. Y con esta redacción, sus investigaciones "freelance" quedan fuera de la Ley.
Algunos de mis compañeros del Servicio de Criminalidad Informática de la Fiscalía General del Estado opinan que me preocupo en exceso, pues este delito no es operativo sin que el perjudicado, el propietario del sistema vulnerado, denuncie los hechos ante la policía o los juzgados. A diferencia de la mayoría de delitos, llamados "públicos", porque el sistema judicial actúa en cuanto se tiene conocimiento de los hechos por cualquier medio, en estos otros, llamados "semiprivados", hace falta que la "víctima" tome la iniciativa, interponiendo una denuncia. A mí, esto no me supone gran consuelo, la verdad. A ver quien es el listo que sigue realizando test de intrusión si, al avisar al responsable del sistema, se arriesga a una denuncia que puede dar con sus huesos en la cárcel, o al menos con un feo antecedente penal en su historial. Además, existe una peligrosa excepción al principio de necesidad de denuncia: que la intrusión afecte a una pluralidad indeterminada de personas o al interés general. Por ejemplo, el caso de que el afectado por el "hackeo" sea una gran empresa que pueda ver comprometida su base de datos de clientes. O un sistema informático que forme parte del Esquema Nacional de Seguridad. Aquí, el mecanismo represor del Estado tendría que ponerse en marcha de oficio, sea cual sea la intención de la persona que comprometió el sistema informático.
Ni que decir tiene que esto me parece una solución catastrófica, que pone directamente al otro lado de la raya de la legalidad a un colectivo indispensable, el de los expertos en seguridad informática. Por ello, llevo bastante tiempo dándole vueltas a la sesera, intentando encontrar algún mecanismo jurídico, entre nuestra abigarrada legislación, que permita actuar como salvoconducto para aquellas personas que testean la seguridad de un sistema o dispositivo informático, descubren una vulnerabilidad y lo ponen en conocimiento del afectado. Y creo que lo he descubierto.
Está en nuestro Código Civil desde finales del siglo XIX, en sus artículos 1888 a 1894, y se llama "cuasicontrato de gestión de negocios ajenos". ¿Que demonios significa esto?
Imaginemos que estamos en nuestro domicilio, en un bloque de pisos de cualquier ciudad. De repente, una mancha de humedad aparece en el techo, y al poco comienza a gotear. El vecino del piso superior se ha ido de vacaciones al extranjero, está ilocalizable y tiene un escape de agua. ¿Que hacer?
En teoría, si entramos en su domicilio, estamos cometiendo un allanamiento de morada. Pero no es así, ya que no buscamos un fin ilegitimo, y tenemos una ley que nos ampara: el cuasicontrato de gestión de negocios ajenos nos autoriza, por ejemplo, a llamar a un cerrajero y a un fontanero, entrar en el piso afectado por el escape de agua, hacer que lo arreglen, y no sólo no ser acusados de nada, sino que le podemos pasar la factura al propietario.
Pues bien, hoy en día, una vulnerabilidad en un sistema informático es al menos tan potencialmente dañina como un escape de agua. Así que la aplicación mesurada del cuasicontrato de gestión de negocios ajenos nos puede permitir separar el grano de la paja, y dejar a los expertos en seguridad informática fuera del campo de acción de esta contundente norma penal que es el nuevo párrafo tercero del articulo 197 del Código Penal.
A veces, una norma tan vieja como esta puede servir para solucionar un problema completamente nuevo. Al fin y al cabo, el articulo 3 del Código Civil ordena interpretar las normas conforme a la realidad social del tiempo en que han de ser aplicadas. Se que se trata de una solución un tanto simplista, y estoy seguro de que los abogados especializados en nuevas tecnologías podrán sacar mil y un matices. Pero al fin y al cabo, mi labor es acusar, así que, con todas mis limitaciones, me doy por contento si he dado con el extremo del hilo con el que, tirando, tirando, llegar al ovillo de una solución.
source
Artículo cortesía de: Jorge Bermúdez, fiscal especialista en delitos informáticos
Etiquetas:
ciencia ficcion,
hackers,
leyes,
seguridad informatica,
steampunk
jueves, 16 de septiembre de 2010
La ética hacker
hago Eco de este articulo muy interesante que leí por ahi...
De la ética protestante (ora et labora) a la ética hacker (share and
enjoy)
De “ora et labora” a “share and enjoy”
Por Ivan Vilata i Balaguer
La ética del hacker y el espíritu de la era de la información es uno de
esos libros que hacen encajar muchas de las percepciones que uno tiene de
la sociedad, y lo hace con un razonamiento y un estilo impecables.
Escrito por Pekka Himanen, prologado por Linus Torvalds y epilogado por
Manuel Castells, La ética… te recuerda que la filosofía y la
sociología pueden resultar muy entretenidas y estimulantes.
Himanen repasa los principales valores de la ética hacker, que presenta
como una tendencia social que va desplazando poco a poco a la ética
protestante dominante en el capitalismo industrial. Himanen compara
brillantemente ésta última con el monasterio, donde el trabajo y el
esfuerzo tienen valor por sí mismos y la vida se organiza al rededor de
éstos de una forma rígida y estática sin que nada cuestione las
decisiones del abad. En la sociedad monástica civil, el dinero y las
propiedades (como supuesta expresión del esfuerzo) se convierten
igualmente en fines por sí mismos e incluso la información pasa a ser una
propiedad a acumular en exclusiva, en una especie de edad media digital.
En contraste, Himanen asemeja ciertos aspectos de la ética hacker a la
academia, donde se valora la libre circulación del conocimiento y se
fomenta su intercambio, estudio, crítica y mejora colaborativa entre
iguales.
Algunos proyectos libres como Linux, la Wikipedia o guifi.net son
ejemplos de este innovador modelo de desarrollo. El hacker reemplaza la
devoción ciega por el trabajo por la pasión por un proyecto que considera
valioso para la sociedad y por el que siente auténtico interés.
Hablamos de una evolución de las motivaciones desde la simple
supervivencia hacia las sociales o intelectuales, una progresión
jocosamente bautizada por Torvalds como la Ley de Linus que me recuerda
inevitablemente a un pasaje de The Hitchhiker’s Guide to the Galaxy:
"The History of every major Galactic Civilization tends to pass through
three distinct and recognizable phases, those of Survival, Inquiry and
Sophistication, otherwise known as the How, Why and Where phases. For
instance, the first phase is characterized by the question How can we
eat?
the second by the question Why do we eat? and the third by the question
Where shall we have lunch?"
Así, el trabajo o el dinero dejan de ser valores fundamentales para el
hacker; en cambio, sí lo son el reconocimiento de sus iguales y la
utilidad social de lo que hace. La productividad entendida como cantidad
de trabajo desarrollada por unidad de tiempo tampoco tiene sentido: el
hacker organiza libremente su tiempo y esfuerzo, guiándose por objetivos
y con un estilo más lúdico y relajado. Esto, lejos de convertirlo en un
vago, explica que un hacker pueda pegarse sesiones maratonianas de
trabajo a menudo no remunerado.
Como narra Ron Avitzur:
"Why did Greg and I do something so ludicrous as sneaking into an
eight-billion-dollar corporation to do volunteer work? […] In reality,
our motivation was complex. Partly, the PowerPC was an awesome machine,
and we wanted to show off what could be done with it […] Partly, we were
thinking of the storytelling value. Partly, it was a macho computer guy
thing – we had never shipped a million copies of software before. Mostly,
Greg and I felt that creating quality educational software was a public
service. We were doing it to help kids learn math. Public schools are too
poor to buy software, so the most effective way to deliver it is to
install it at the factory.
[…] I view the events as an experiment in subverting power structures. I
had none of the traditional power over others that is inherent to the
structure of corporations and bureaucracies. I had neither budget nor
headcount. I answered to no one, and no one had to do anything I asked.
Dozens of people collaborated spontaneously, motivated by loyalty,
friendship, or the love of craftsmanship. We were hackers, creating
something for the sheer joy of making it work."
Este modelo de trabajo colaborativo informal se ha desarrollado a gran
escala gracias a las TIC, que reducen el impacto de las distancias
físicas y temporales. A nivel social, las TIC han posibilitado la
emergencia del nuevo paradigma que Castells llama informacionalismo, que
viene a reemplazar el industrialismo su sociedad jerárquica por la
sociedad red que se articula en redes planas centradas en proyectos donde
el valor de cada nodo depende de lo que aporte a la consecución de la
meta.
La ética protestante intenta adaptarse a este modelo tratando de
mantenerse estable para no descarrilar de un mundo que se mueve cada vez
a mayor velocidad. Así, los estados se apoyan en redes internacionales
elitistas y prefieren ver a los otros como «socios globales y
estratégicos» sin ejercer la menor crítica cuando éstos violan los
derechos humanos, siempre que aporten estabilidad (en lugar de paz y
justicia). Por tanto, su motivación vuelve a ser la supervivencia, que no
da lugar a articular una reflexión sobre el futuro.
No obstante, la ética hacker interpreta la sociedad red muy
distintamente: en lugar del elitismo fomenta la inclusión para limar las
desigualdades sociales, mediante la participación abierta y el
aprendizaje colaborativo, como demuestran proyectos como guifi.net en las
comunicaciones, los hacklabs en las nuevas tecnologías, y los fab labs
o la RepRap en la fabricación.
Fruto de la misma reflexión hacker de un futuro donde el acceso universal
a la tecnología permite distribuir el poder en la sociedad nacieron la
Internet, la Web o el ordenador personal, revoluciones que no fueron
orquestadas por gobiernos o empresas, sino desarrolladas
colaborativamente por grupos autoorganizados en el mundo académico, en
los centros de investigación,o entre los aficionados a los ordenadores.
Himanen cita a Tim Berners-Lee
sobre la Web:
"The web is more a social creation than a technical one. I designed it
for a social effect — to help people work together — and not as a
technical toy.
The ultimate goal of the Web is to support and improve our weblike
existence in the world.
[…] interested people on the Internet provided the feedback, stimulation,
ideas, source-code contributions, and moral support that would have been
hard to find locally. The people of the Internet built the Web, in true
grassroots fashion."
Muchos dirán «¿para qué quieres liarte así cuando puedes apañarte con un
trabajo que no te exija tanto esfuerzo y ayudar a los demás haciendo un
donativo a una ONG?» Pues muy sencillo: porque lo necesitas. Porque
descubriendo un proyecto interesante, aprendiendo lo que desconoces y
ayudando a aprender, creando cosas innovadoras y compartiendo los
resultados con los demás no sólo ayudas a repartir el trabajo, sino
también la felicidad, y la felicidad, cuando es compartida, se multiplica.
Comentario: Interesante reflexion acerca de la etica hacker, ahora se esta viendo una tendencia en el mundo de hoy a "segun las noticias", los hackers se estan organizando para robar, ya sea vendiendo acceso a redes zombie, programando gusanos que roban contraseñas bancarias, spyware, spam, eso notablemente es otra cara de la "no-etica" hacker, o debemos nombrar diferente a los que se estan organizando para delinquir y llamarlos sencillamente "delincuentes digitales" limpiando el término "hacker" como siempre lo propongo. Diferenciar "hacker" con todo su bagaje de ética por un lado y el "delincuente digital" con su "no-etica" e inclinacion al crimen organizado.-
De la ética protestante (ora et labora) a la ética hacker (share and
enjoy)
De “ora et labora” a “share and enjoy”
Por Ivan Vilata i Balaguer
La ética del hacker y el espíritu de la era de la información es uno de
esos libros que hacen encajar muchas de las percepciones que uno tiene de
la sociedad, y lo hace con un razonamiento y un estilo impecables.
Escrito por Pekka Himanen, prologado por Linus Torvalds y epilogado por
Manuel Castells, La ética… te recuerda que la filosofía y la
sociología pueden resultar muy entretenidas y estimulantes.
Himanen repasa los principales valores de la ética hacker, que presenta
como una tendencia social que va desplazando poco a poco a la ética
protestante dominante en el capitalismo industrial. Himanen compara
brillantemente ésta última con el monasterio, donde el trabajo y el
esfuerzo tienen valor por sí mismos y la vida se organiza al rededor de
éstos de una forma rígida y estática sin que nada cuestione las
decisiones del abad. En la sociedad monástica civil, el dinero y las
propiedades (como supuesta expresión del esfuerzo) se convierten
igualmente en fines por sí mismos e incluso la información pasa a ser una
propiedad a acumular en exclusiva, en una especie de edad media digital.
En contraste, Himanen asemeja ciertos aspectos de la ética hacker a la
academia, donde se valora la libre circulación del conocimiento y se
fomenta su intercambio, estudio, crítica y mejora colaborativa entre
iguales.
Algunos proyectos libres como Linux, la Wikipedia o guifi.net son
ejemplos de este innovador modelo de desarrollo. El hacker reemplaza la
devoción ciega por el trabajo por la pasión por un proyecto que considera
valioso para la sociedad y por el que siente auténtico interés.
Hablamos de una evolución de las motivaciones desde la simple
supervivencia hacia las sociales o intelectuales, una progresión
jocosamente bautizada por Torvalds como la Ley de Linus que me recuerda
inevitablemente a un pasaje de The Hitchhiker’s Guide to the Galaxy:
"The History of every major Galactic Civilization tends to pass through
three distinct and recognizable phases, those of Survival, Inquiry and
Sophistication, otherwise known as the How, Why and Where phases. For
instance, the first phase is characterized by the question How can we
eat?
the second by the question Why do we eat? and the third by the question
Where shall we have lunch?"
Así, el trabajo o el dinero dejan de ser valores fundamentales para el
hacker; en cambio, sí lo son el reconocimiento de sus iguales y la
utilidad social de lo que hace. La productividad entendida como cantidad
de trabajo desarrollada por unidad de tiempo tampoco tiene sentido: el
hacker organiza libremente su tiempo y esfuerzo, guiándose por objetivos
y con un estilo más lúdico y relajado. Esto, lejos de convertirlo en un
vago, explica que un hacker pueda pegarse sesiones maratonianas de
trabajo a menudo no remunerado.
Como narra Ron Avitzur:
"Why did Greg and I do something so ludicrous as sneaking into an
eight-billion-dollar corporation to do volunteer work? […] In reality,
our motivation was complex. Partly, the PowerPC was an awesome machine,
and we wanted to show off what could be done with it […] Partly, we were
thinking of the storytelling value. Partly, it was a macho computer guy
thing – we had never shipped a million copies of software before. Mostly,
Greg and I felt that creating quality educational software was a public
service. We were doing it to help kids learn math. Public schools are too
poor to buy software, so the most effective way to deliver it is to
install it at the factory.
[…] I view the events as an experiment in subverting power structures. I
had none of the traditional power over others that is inherent to the
structure of corporations and bureaucracies. I had neither budget nor
headcount. I answered to no one, and no one had to do anything I asked.
Dozens of people collaborated spontaneously, motivated by loyalty,
friendship, or the love of craftsmanship. We were hackers, creating
something for the sheer joy of making it work."
Este modelo de trabajo colaborativo informal se ha desarrollado a gran
escala gracias a las TIC, que reducen el impacto de las distancias
físicas y temporales. A nivel social, las TIC han posibilitado la
emergencia del nuevo paradigma que Castells llama informacionalismo, que
viene a reemplazar el industrialismo su sociedad jerárquica por la
sociedad red que se articula en redes planas centradas en proyectos donde
el valor de cada nodo depende de lo que aporte a la consecución de la
meta.
La ética protestante intenta adaptarse a este modelo tratando de
mantenerse estable para no descarrilar de un mundo que se mueve cada vez
a mayor velocidad. Así, los estados se apoyan en redes internacionales
elitistas y prefieren ver a los otros como «socios globales y
estratégicos» sin ejercer la menor crítica cuando éstos violan los
derechos humanos, siempre que aporten estabilidad (en lugar de paz y
justicia). Por tanto, su motivación vuelve a ser la supervivencia, que no
da lugar a articular una reflexión sobre el futuro.
No obstante, la ética hacker interpreta la sociedad red muy
distintamente: en lugar del elitismo fomenta la inclusión para limar las
desigualdades sociales, mediante la participación abierta y el
aprendizaje colaborativo, como demuestran proyectos como guifi.net en las
comunicaciones, los hacklabs en las nuevas tecnologías, y los fab labs
o la RepRap en la fabricación.
Fruto de la misma reflexión hacker de un futuro donde el acceso universal
a la tecnología permite distribuir el poder en la sociedad nacieron la
Internet, la Web o el ordenador personal, revoluciones que no fueron
orquestadas por gobiernos o empresas, sino desarrolladas
colaborativamente por grupos autoorganizados en el mundo académico, en
los centros de investigación,o entre los aficionados a los ordenadores.
Himanen cita a Tim Berners-Lee
sobre la Web:
"The web is more a social creation than a technical one. I designed it
for a social effect — to help people work together — and not as a
technical toy.
The ultimate goal of the Web is to support and improve our weblike
existence in the world.
[…] interested people on the Internet provided the feedback, stimulation,
ideas, source-code contributions, and moral support that would have been
hard to find locally. The people of the Internet built the Web, in true
grassroots fashion."
Muchos dirán «¿para qué quieres liarte así cuando puedes apañarte con un
trabajo que no te exija tanto esfuerzo y ayudar a los demás haciendo un
donativo a una ONG?» Pues muy sencillo: porque lo necesitas. Porque
descubriendo un proyecto interesante, aprendiendo lo que desconoces y
ayudando a aprender, creando cosas innovadoras y compartiendo los
resultados con los demás no sólo ayudas a repartir el trabajo, sino
también la felicidad, y la felicidad, cuando es compartida, se multiplica.
Comentario: Interesante reflexion acerca de la etica hacker, ahora se esta viendo una tendencia en el mundo de hoy a "segun las noticias", los hackers se estan organizando para robar, ya sea vendiendo acceso a redes zombie, programando gusanos que roban contraseñas bancarias, spyware, spam, eso notablemente es otra cara de la "no-etica" hacker, o debemos nombrar diferente a los que se estan organizando para delinquir y llamarlos sencillamente "delincuentes digitales" limpiando el término "hacker" como siempre lo propongo. Diferenciar "hacker" con todo su bagaje de ética por un lado y el "delincuente digital" con su "no-etica" e inclinacion al crimen organizado.-
jueves, 26 de agosto de 2010
La empresa de la gran G (google) plantea un debate sobre los derechos humanos en Internet
El gigante google organiza un debate en la web para que las personas que navegan opinen sobre el papel que juega Internet, como plataforma, y más concretamente los vídeos online, como defensores de los derechos humanos en países como China, Irán o Kazajstán.
A través del servicio 'Moderator' de YouTube los internautas podrán enviar sus opiniones sobre cómo influye la información subida a la Red en la defensa de los derechos humanos. Google califica estos vídeos de "más que noticias", los considera "declaraciones políticas destinadas a lograr un cambio".
En el foro del debate la compañía de Mountain View enlaza varios vídeos que pone como ejemplo de qué puede suponer la subida de material audiovisual en la Red para denunciar ciertas prácticas polémicas. Entre ellas cita a una compañía tabacalera que emplea a menores en Kazajstán, comerciantes iraníes manifestándose ante una subida de impuestos o la policía china reprimiendo a unos granjeros.
Sin embargo, durante este último año Google se enfrentó a varias polémicas sobre la defensa de los derechos humanos, principalmente en China, donde el buscador estuvo a punto de perder su licencia por negarse, en un principio, a acatar la censura China y redirigir sus búsquedas desde otro país.
CONCEPTO DE LA NEUTRALIDAD EN LA RED
Neutralidad en la Red es un concepto que implica que los proveedores de Internet de alta velocidad no deben bloquear o frenar el flujo de información o cobrar a sitios de Internet por un acceso más rápido de los usuarios a sus páginas.
Los presidentes ejecutivos de Google y Verizon dijeron, en una conferencia telefónica con periodistas, que esperan que la propuesta pueda ser usada como un modelo para una posible ley.
En un comunicado conjunto emitido por Verizon Communications y Google excluían a Internet móvil de la neutralidad en la Red, con lo que se desató una ola de críticas que acusaban a ambas compañías de crear vacíos legales en negocios en plena expansión como es Internet móvil.
Comentarios: Lo primero me suena a apoyo encubierto a Wikileaks y lo segundo una tendencia medio que no le veo cabeza todavia, pero seguro es un gran negocio para ellos ...
A través del servicio 'Moderator' de YouTube los internautas podrán enviar sus opiniones sobre cómo influye la información subida a la Red en la defensa de los derechos humanos. Google califica estos vídeos de "más que noticias", los considera "declaraciones políticas destinadas a lograr un cambio".
En el foro del debate la compañía de Mountain View enlaza varios vídeos que pone como ejemplo de qué puede suponer la subida de material audiovisual en la Red para denunciar ciertas prácticas polémicas. Entre ellas cita a una compañía tabacalera que emplea a menores en Kazajstán, comerciantes iraníes manifestándose ante una subida de impuestos o la policía china reprimiendo a unos granjeros.
Sin embargo, durante este último año Google se enfrentó a varias polémicas sobre la defensa de los derechos humanos, principalmente en China, donde el buscador estuvo a punto de perder su licencia por negarse, en un principio, a acatar la censura China y redirigir sus búsquedas desde otro país.
CONCEPTO DE LA NEUTRALIDAD EN LA RED
Neutralidad en la Red es un concepto que implica que los proveedores de Internet de alta velocidad no deben bloquear o frenar el flujo de información o cobrar a sitios de Internet por un acceso más rápido de los usuarios a sus páginas.
Los presidentes ejecutivos de Google y Verizon dijeron, en una conferencia telefónica con periodistas, que esperan que la propuesta pueda ser usada como un modelo para una posible ley.
En un comunicado conjunto emitido por Verizon Communications y Google excluían a Internet móvil de la neutralidad en la Red, con lo que se desató una ola de críticas que acusaban a ambas compañías de crear vacíos legales en negocios en plena expansión como es Internet móvil.
Comentarios: Lo primero me suena a apoyo encubierto a Wikileaks y lo segundo una tendencia medio que no le veo cabeza todavia, pero seguro es un gran negocio para ellos ...
lunes, 23 de agosto de 2010
Como nos joden en la red
Hoy me llego un email de un grupo al que estoy suscripto, en el asunto
del mismo dice EAA te extrañamos!! y eso me disparó una reflexión ,¿ Como
me van a extrañar si ni siquiera saben quien soy? Esa es una de las
muestras de las acciones "psicologicas" a laes que estamos expuestos cada
vez que ingresamos a la red, por ejemplo Uds. relamente creen que al
suscribirse auna lista , la base de datos con todas las direcciones de
suscriptores no sera vendida ?? Uds. me diran , si seguro que no , porque
yo acepté el acuerdo de confidencialidad... acuedo de confidencialidad
las pelotas, todos tarde o temprano en la red, buscan obtener beneficios
economicos y para lograrlo se pasan por el c... los acuerdos de
confidencialidad y todas esas yerbas, de la misma manera y volviendo al
manejo psicologico de los internautas, de que vale que un robot me envie
en la fecha de mi cumpleaños un saludo?? Alquien se enteró que es mi
cumpleaños ?? No, solo el robot, es diferente por ej. en facebook, ya hay
otro tratamiento de la infoemacion donde les avisan a nuestros contactos
que es nuestro cumpleaños, y bueno allí ya nos llegan saludos de gente
que sabemos que es REAL, estas y muchas cosas en la red, que
cotidianamente nos pasan, disparan acciones interiores nuestras como
respuesta a esos estímulos psicologicos, por ej , cuando leói te
extrañamos, pensé , debería darme una vuelta mas seguido por ese grupo y
me inundo un poco de sentimiento de culpa, y despues analizando mi
sentimiento me di cuenta, que nadie me esta culpando ya que es un puto
robot o un trigger en una base da datos que dira algo como lo siguiente,
"si no ingreso xxx usuario en xxx cantidad de dias entonces enviar
mensaje de "te extrañamos" ..." el que me envio ese "recordatorio" de
todas maneras la accion secundaria que podriamos llamarle que desencadenó
ese asunto en el mail, es esta reflexión que subiré en mi blog, y
seguramente seguirá desencadenando acciones en uds. mismos.
saludos.-
del mismo dice EAA te extrañamos!! y eso me disparó una reflexión ,¿ Como
me van a extrañar si ni siquiera saben quien soy? Esa es una de las
muestras de las acciones "psicologicas" a laes que estamos expuestos cada
vez que ingresamos a la red, por ejemplo Uds. relamente creen que al
suscribirse auna lista , la base de datos con todas las direcciones de
suscriptores no sera vendida ?? Uds. me diran , si seguro que no , porque
yo acepté el acuerdo de confidencialidad... acuedo de confidencialidad
las pelotas, todos tarde o temprano en la red, buscan obtener beneficios
economicos y para lograrlo se pasan por el c... los acuerdos de
confidencialidad y todas esas yerbas, de la misma manera y volviendo al
manejo psicologico de los internautas, de que vale que un robot me envie
en la fecha de mi cumpleaños un saludo?? Alquien se enteró que es mi
cumpleaños ?? No, solo el robot, es diferente por ej. en facebook, ya hay
otro tratamiento de la infoemacion donde les avisan a nuestros contactos
que es nuestro cumpleaños, y bueno allí ya nos llegan saludos de gente
que sabemos que es REAL, estas y muchas cosas en la red, que
cotidianamente nos pasan, disparan acciones interiores nuestras como
respuesta a esos estímulos psicologicos, por ej , cuando leói te
extrañamos, pensé , debería darme una vuelta mas seguido por ese grupo y
me inundo un poco de sentimiento de culpa, y despues analizando mi
sentimiento me di cuenta, que nadie me esta culpando ya que es un puto
robot o un trigger en una base da datos que dira algo como lo siguiente,
"si no ingreso xxx usuario en xxx cantidad de dias entonces enviar
mensaje de "te extrañamos" ..." el que me envio ese "recordatorio" de
todas maneras la accion secundaria que podriamos llamarle que desencadenó
ese asunto en el mail, es esta reflexión que subiré en mi blog, y
seguramente seguirá desencadenando acciones en uds. mismos.
saludos.-
jueves, 6 de mayo de 2010
Problemas de Seguridad en Portales de Compra Venta
Problemas de Seguridad en Portales de Compra Venta (mercadolibre, de remate, masoportunidades.com.ar, etc), los usuarios honestos de estos sitios de Compra Venta se ven frecuentemente, amenazados por delincuentes que en sus ansias de estafa buscan la manera de vulnerar los sistemas de seguridad de estos sitios.-
Una de las estafas que se esta usando actualmente, ees la de Darse de alta con datos falsos de Identidad, o con datos de Identidad Usurpaados, de esta manera el estafador, procede a realizar ofertaas en artículos, por los que por supuesto no va a pagar, y de esta manera obtiene los Datos Reales de los vendedores, junto con su numero de teléfono, dirección, Localidad, etc, no debería sorprendernos, que este método sea empleado también por algunas oficinas de recaudación de impuestos del Gobierno, ya que las compras y ventas en estos sitios al ser entre personas que solo conocen su real identidad una vez realizada la transacción, se torna muy difícil para estas oficinas hacerles un control impositivo.-
Otro perfil del estafador podría ser el de un Spammer, se hace con datos fidedignos de direcciones de correo, datos personales, dirección , etc para luego vender la Base de Datos al mejor postor, para que después con esos datos, los honestos vendedores sean bombardeados ya sea con mail basura o con llamadas telefónicas ofreciéndoles diversos productos y promociones, y porque no, alguna vez un secuestro virtual, ya que se realizan frecuentemente desde las instituciones penales con los datos de las victimas obtenidos de bases de datos que circulan libremente.-
Si el estafador es bueno empleando la ingeniería social , también puede hacerse con los números y datos de las cuentas bancarias de los vendedores de estos sitios, aduciendo que desean hacer un deposito en sus cuentas, de esta manera ya tienen casi el perfil completo de la victima, nombre, teléfono, domicilio, mail oficial, numero de documento, cuenta bancaria, cuit y CBU de la misma, botín muy buscado en la comunidad underground de delincuentes informáticos para cometer desfalcos a cuentas online.-
Una de las estafas que se esta usando actualmente, ees la de Darse de alta con datos falsos de Identidad, o con datos de Identidad Usurpaados, de esta manera el estafador, procede a realizar ofertaas en artículos, por los que por supuesto no va a pagar, y de esta manera obtiene los Datos Reales de los vendedores, junto con su numero de teléfono, dirección, Localidad, etc, no debería sorprendernos, que este método sea empleado también por algunas oficinas de recaudación de impuestos del Gobierno, ya que las compras y ventas en estos sitios al ser entre personas que solo conocen su real identidad una vez realizada la transacción, se torna muy difícil para estas oficinas hacerles un control impositivo.-
Otro perfil del estafador podría ser el de un Spammer, se hace con datos fidedignos de direcciones de correo, datos personales, dirección , etc para luego vender la Base de Datos al mejor postor, para que después con esos datos, los honestos vendedores sean bombardeados ya sea con mail basura o con llamadas telefónicas ofreciéndoles diversos productos y promociones, y porque no, alguna vez un secuestro virtual, ya que se realizan frecuentemente desde las instituciones penales con los datos de las victimas obtenidos de bases de datos que circulan libremente.-
Si el estafador es bueno empleando la ingeniería social , también puede hacerse con los números y datos de las cuentas bancarias de los vendedores de estos sitios, aduciendo que desean hacer un deposito en sus cuentas, de esta manera ya tienen casi el perfil completo de la victima, nombre, teléfono, domicilio, mail oficial, numero de documento, cuenta bancaria, cuit y CBU de la misma, botín muy buscado en la comunidad underground de delincuentes informáticos para cometer desfalcos a cuentas online.-
viernes, 9 de abril de 2010
Madre demandada por su hijo por acceder a su cuenta de Facebook
Un muchacho de 16 años de Arkansas, demando a su madre con las autoridades, alegando que ella hackeo su cuenta de FACEBOOK, y posteo comentarios jocosos sobre, el, su madre Denise New, nego los cargos por los que la acusan, alegando que su hijo dejo abierta su cuenta de Facebook, en su computadora (de ella) y ella se vio obligada a modificar la informacion alli expuesta ya que se referia a detalles personales de su hijo que ella considero que no debian ser expuestos, al consultarsele si lucharia por esto, ella contesto , que esta decidida a llevarlo hasta las ultimas consecuencias ya que considera que puede sentar antecedentes respecto al alcance de los derechos legales a monitorear a tu propio hijo ya sea en su cuenta de facebook o la cuenta que sea respondio.-
Comentarios: Cual es el limite entre la estupidez humana (del hijo), y con el atropello de los derechos individuales (por la madre),creo que esa linea no esta muy clara en lo que respecta al uso de Internet...uds . que opinan??
Comentarios: Cual es el limite entre la estupidez humana (del hijo), y con el atropello de los derechos individuales (por la madre),creo que esa linea no esta muy clara en lo que respecta al uso de Internet...uds . que opinan??
Suscribirse a:
Entradas (Atom)