A - I n f o s
a multi-lingual news service by, for, and about anarchists **

News in all languages
Last 40 posts (Homepage) Last two weeks' posts

The last 100 posts, according to language
Greek_ 中文 Chinese_ Castellano_ Català_ Deutsch_ Nederlands_ English_ Français_ Italiano_ Polski_ Português_ Russkyi_ Suomi_ Svenska_ Türkçe_ The.Supplement

The First Few Lines of The Last 10 posts in:
Greek_ 中文 Chinese_ Castellano_ Català_ Deutsch_ Nederlands_ English_ Français_ Italiano_ Polski_ Português_ Russkyi_ Suomi_ Svenska_ Türkçe
First few lines of all posts of last 24 hours || of past 30 days | of 2002 | of 2003 | of 2004 | of 2005 | of 2006 | of 2007 | of 2008 | of 2009 | of 2010 | of 2011 | of 2012 | of 2013 | of 2015 | of 2016 | of 2017 | of 2018 | of 2019 | of 2020 | of 2021

Syndication Of A-Infos - including RDF | How to Syndicate A-Infos
Subscribe to the a-infos newsgroups
{Info on A-Infos}

(ca) France, UCL AL #314 - Defensa personal: protéjase con Signal (de, en, it, fr, pt)[Traducción automática]

Date Fri, 23 Apr 2021 08:14:31 +0300


Signal se recomienda como la aplicación de mensajería confidencial más avanzada en términos de seguridad. Presentación. ---- Signal es un software gratuito publicado por Open Whisper Systems, que se hizo famoso después de ser recomendado por Edward Snowden en 2014. Signal recibió en 2020 la máxima calificación de la Fundación Mozilla, quien la describió como "la aplicación de comunicación más segura". Su popularidad ha vuelto a aumentar recientemente, tras los anuncios de WhatsApp del 6 de enero sobre su política de privacidad que desencadenaron una filtración masiva a Signal (7,5 millones de nuevas descargas de la aplicación en 5 días).
Ventajas de seguridad de Signal
Además de la mensajería de texto SMS encriptada (incluido el grupo), Signal admite llamadas de voz y video encriptadas para hasta 8 personas. Aunque se trata principalmente de una aplicación móvil, hay disponible una versión de escritorio. La aplicación funciona en iOS y Android, y se puede sincronizar en Linux, Mac OS y Windows. En el móvil, también se puede utilizar para enviar SMS " normales ", sin cifrar, a contactos que no tienen Signal.

Signal es gratis y sin publicidad. La empresa se financia principalmente con donaciones y con el apoyo del Open Technology Fund, una agencia del gobierno estadounidense, que contribuye a muchos proyectos de este tipo (en particular Tor). Debido a esta fuente de financiación, uno podría temer un conflicto de intereses o una infiltración policial, pero esta es una práctica muy común en los Estados Unidos. Hasta ahora, Signal ha demostrado su capacidad para actuar de forma independiente y transparente.

Con el cifrado de extremo a extremo descentralizado y sólido de Signal[1], no es necesario confiar en un tercero para mantener la privacidad de sus mensajes. Nadie puede leerlos o ver sus llamadas excepto usted y sus destinatarios. Los mensajes almacenados también se cifran en el teléfono mediante una contraseña. Además del cifrado, la aplicación tiene protección de detección de pulsaciones de teclas y una función de mensaje efímero. Cuando este último está activado, los mensajes enviados se eliminan después de leerlos, sin dejar rastro, después de un período definido por usted y su contacto.

Signal también permite autenticar la identidad de su interlocutor a través de un número de seguridad único que puedes verificar con tu contacto. La aplicación tiene un funcionamiento basado en WebSockets[2], lo que hace que los servicios de comunicación de Google o Apple sean opcionales. Los únicos metadatos que Signal dice que retiene son " La fecha y hora del registro de un usuario y la fecha de su última conexión al servicio. ". Esta declaración fue probada luego de la solicitud del Gran Jurado del Distrito de Virginia. Finalmente, es posible descargar el software directamente desde el sitio web de Signal, sin pasar por los catálogos propietarios de Google Play Store o AppStore. Desafortunadamente, Signal no está disponible en el catálogo gratuito de F-Droid.

Estas diferentes características, y su naturaleza de software libre, la convierten en una aplicación mucho más segura que sus competidores WhatsApp, Messenger (propiedades de Facebook) o Telegram.

Quedan algunas críticas
La crítica más recurrente a Signal se refiere a la falta de anonimato en el proceso de registro: para registrarse debes proporcionar tu número de teléfono. Sin embargo, tenga en cuenta que la aplicación no necesita ejecutarse en el teléfono con el que se registró, por lo que es posible utilizar una tarjeta SIM prepago o un número temporal para crear una cuenta. Además, los ingenieros de Signal están desarrollando una solución alternativa sin número de teléfono.

Open Whisper Systems es una empresa estadounidense, por lo tanto bajo la ley estadounidense y sin duda bajo la vigilancia de la NSA que debe buscar una forma de penetrar Signal con sus herramientas de vigilancia. Hasta cierto punto, Signal podría verse comprometida por una puerta trasera en sus sistemas o por una orden gubernamental que requiera que Open Whisper Systems ayude a la NSA.

Recientemente, una nueva característica en Signal ha levantado varias voces. Al ofrecer guardar perfiles de uso (perfil, número de teléfono y contactos), Signal ahora aloja información sobre sus usuarios donde no se almacenaba información anteriormente. La funcionalidad sigue siendo opcional, pero el cambio de filosofía que induce puede desagradar[3].

Existen otras amenazas
Sigue habiendo una falla principal en este modo de comunicación: dentro de cada teléfono móvil, hay un chip exclusivo de fuente cerrada, llamado procesador de banda base, que administra todas las funciones de comunicación del teléfono. Este chip propietario podría permitir a los proveedores de servicios móviles eludir cualquier cifrado utilizado por todas las aplicaciones que se ejecutan en un teléfono. En teoría, podrían acceder al contenido en texto claro y en tiempo real, a medida que la información cambia de estado cifrado a descifrado. Una debilidad que se aplica a cualquier aplicación de seguridad móvil.

Existen amenazas a la posibilidad de utilizar tecnologías de encriptación en general, y muchos gobiernos no lo ven. Actualmente, la aplicación está bloqueada en Egipto, Emiratos Árabes Unidos, Omán y Qatar. Sin mucho éxito, ya que Open Whisper Systems agregó una función[4]para evitar esta limitación. Solo Irán tiene un bloqueo efectivo debido a las sanciones de Estados Unidos que también bloquean el acceso a instancias que admiten esta funcionalidad.

La señal es una de las mejores opciones para proteger sus intercambios móviles, otro reflejo a adquirir en una sociedad cada vez más segura donde la vigilancia se está convirtiendo gradualmente en la norma.

Ed (UCL Alpes-Provenza)

Validar

[1] Combina el protocolo Extended Triple Diffie-Hellman (X3DH), el algoritmo Double Ratchet, claves previas y utiliza Curve25519, AES-256 y HMAC-SHA256 como primitivas criptográficas.

[2] Estándar web que designa un protocolo de red destinado a crear canales de comunicación full-duplex a través de una conexión TCP.

[3] " Una nueva característica atrae críticas contra la aplicación segura Signal ", Lemonde.fr , 13 de julio de 2020.

[4] El frente de dominio permite a un usuario conectarse de forma segura a un servicio prohibido, mientras parece comunicarse con un sitio diferente.

https://www.unioncommunistelibertaire.org/?Autodefense-protegez-vous-avec-Signal
_______________________________________
AGENCIA DE NOTICIAS A-INFOS
De, Por y Para Anarquistas
Para enviar artculos en castellano escribir a: A-infos-ca@ainfos.ca
Para suscribirse/desuscribirse: http://ainfos.ca/cgi-bin/mailman/listinfo/a-infos-ca
Archivo: http://www.ainfos.ca/ca
A-Infos Information Center