miércoles, 11 de julio de 2007

España: El intercambio de archivos no es ilegal mientras no sea con ánimo de lucro

Víctor Domingo explicó que el número de internautas en España es ya muy importante. "Según el EGM son 17 millones de usuarios, y un dato fiable es que siete millones de hogares tienen instaladas líneas de banda ancha". Sin embargo, la expansión de Internet ha sido tan rápida que no ha llevado pareja, en opinión de Víctor Domingo, una regulación apropiada, aunque "se debe y se puede regular -aseguró-, pero no es fácil porque Internet va muy deprisa. Tendría que cambiar el concepto de la Ley y la vida jurídica, que son demasiado lentas. Se tendría que crear un juzgado on-line que pudiera seguir el desarrollo de esa Ley y que tuviera un conocimiento sobre el mundo digital". Pero el presidente de la Asociación de Internautas recalcó que tienen que proteger los derechos fundamentales y que para ello debe prevalecer la figura del juez, con lo que rechazan, del Anteproyecto de Ley que está preparando el Gobierno, la figura de un órgano administrativo con la capacidad de cerrar una página o restringir el acceso. "Esto permitiría que cualquier órgano competente pudiera cerrar un página web sin permiso judicial. La actual ley vigente dice que sólo un juez puede cerrar una página web y de ahí no nos bajamos".

Víctor Domingo habló de la colaboración de la asociación que preside con la policía, "como en el asunto de la suplantación de entidades financieras para obtener nuestros datos personales". Al respecto subrayó que "nadie nos va a pedir nuestra clave bancaria ni por teléfono, ni fax ni siquiera en persona. Por tanto, por correo electrónico tampoco. Y eso es lo que tiene que tener todo el mundo en cuenta". En cuanto a las compras por Internet donde nos piden nuestros datos bancarios, recomendó "estar en una página bajo un servidor segador. Si es así, en la parte superior izquierda aparecerán las letras 'https', y en la inferior derecha un candadito amarillo, donde si hacemos doble clic aparecerá un certificado de seguridad. Y ahí, y sólo hay, tendremos una seguridad del 99,9%. Si no se dan esas dos condiciones mínimas, yo no enseñaría mi tarjeta al ordenador aunque estuviese apagado".

Por otro lado, Víctor Domingo habló de las firmas que han recogido en contra del 'canon digital' (1.300.000 firmas). "Este canon implica que de cada CD o DVD virgen grabable, el 50% de precio del producto es una tasa en compensación a la copia privada, por si copias una película o canción con derechos de autor". Pero también comentó que el ministro de Industria, Joan Clos, "está preocupado porque puede ralentizar el desarrollo de la sociedad de información". Teniendo en cuenta que "el intercambio de archivos no es ilegal aunque sean obras protegidas por derechos de autor en tanto en cuanto no haya ánimo de lucro". Y añadió que, seguramente, la ministra de Cultura sí esté sometida a ciertos grupos de presión como artistas o músicos. Pero "el ministro Clos está preocupado y está reaccionando para no ir por la vereda de la ministra Calvo y la Sociedad General de Autores. La Sociedad General de Autores es un lobby que está influyendo en la composición de leyes y que mantiene una lucha encarnizada contra todo el mundo de Internet". "La vía pasa por una alianza. Muchas empresas discográficas están ya entrando por este terreno: abaratar precios y que las descargas sean legales. Lo que está claro es que el negocio discográfico está obsoleto y el soporte ya no tiene sentido".

Para terminar, recomendó a los padres que "estén con los menores y que hagan una navegación tutelada, no restrictiva o autoritaria, pero que sepan qué están haciendo los menores con el ordenador".

La entrevista a Víctor Domingo en EL CÍRCULO A PRIMERA HORA, programa presentado por Ely del Valle , ha contado con la participación de Pedro Blasco (El Mundo) y Constantino Mediavilla (Madridiario)

Entrevista a Víctor Domingo en EL CÍRCULO A PRIMERA HORA de TELEMADRID

Fuente: http://www.internautas.org/html/4356.html

La estupidez no tiene precio

Tratando como a criminales a los asistentes del preestreno de la última de Harry Potter
Por David Bravo

Las grandes productoras cinematográficas, que están demostrando temer y despreciar a sus clientes, han conseguido que esté más controlada la entrada a un preestreno que a un avión. La excusa de la piratería justifica el maltrato. Mientras en los aviones te avisan de que no debes activar tu teléfono móvil en pleno vuelo por tu propia seguridad y la de los demás pasajeros, en los preestrenos cinematográficos de las grandes compañías no les basta con la advertencia y te los quitan directamente.

Cuando a Francisco, que me cuenta su historia por correo, le dieron aquellas entradas para el preestreno de la última de Harry Potter, supuso que sería algo sencillo. Pero cuando llegó al cine dispuesto a pasar el rato, se topó con una señora, contratada por la empresa, sonriente y vestida para la ocasión, que le entregó dos documentos y una bolsa.

El primer documento era propaganda firmada por WARNER BROS en la que se le relataban al "estimado espectador" las terribles consecuencias de la piratería. Teniendo en cuenta que el segundo párrafo de la carta se inicia con un "No es fácil para nosotros dar este paso" ya se imaginarán que no se trataba de, simplemente, dar una opinión sobre el estado de la cuestión, sino de justificar lo que iba a venir después y por lo que parecían pedir perdón por adelantado. Si reparamos en que Warner BROS ha producido películas como "Catwoman" y que jamás ha sentido la necesidad de disculparse por ello, entenderemos que esta carta era señal de que iba a montar una gorda. Lo que van a hacer, aseguran, es proteger "la "propiedad intelectual y el derecho al trabajo" de las personas que hacen posible una película. Los motivos son dignos de alabanza. Está bien que se expliquen de antemano porque siempre está el típico conspiranoico que piensa que WARNER, esa famosa ONG, lo hace por pasta.

En el segundo documento, que algunos recibieron con anterioridad junto con las entradas, te explican las razones por las que te están pidiendo perdón. Según el contenido del mismo, no podrás entrar en la sala con teléfonos móviles, cámaras o cualquier otro aparato de filmación. Tendrás que dejar esos objetos en una bolsa, que también te entregan. Si te pillan dentro de la sala con alguno de estos objetos "le serán retirados y será acompañado fuera de la sala". La pregunta pertinente a esto último sería: ¿ambas cosas sucederán? ¿Me lo retiran y me expulsan? Es decir, ¿me quedo sin el aparato? ¿Es una especie de penalización por haber sido travieso? ¿O quieren decir (aunque no es lo que dicen) que nos expulsan a ambos, a mi y al arma criminal que llevo conmigo, pero sin separarnos?

Finalmente, y por si no tenías ya suficiente miedo, te avisan de que "la proyección será controlada en todo momento por personal de seguridad con gafas de infrarrojos".

La mucha gente que allí había empezó a meterse las manos en los bolsillos y a sacar toda clase de cacharros para dejarlos en las bolsas. Algunos alegaban que necesitaban el móvil porque estaban de guardia en el trabajo, pero se les indicaba con una sonrisa que "el móvil, a la bolsa". Unos adolescentes, de esos que mandan muchos SMS y que reivindican que las vocales en castellano no sirven para nada, decían preferir la muerte antes que desprenderse de su móvil pero, finalmente, terminaron por claudicar como todos los allí presentes. La rebelión juvenil fue neutralizada.

A cambio de la bolsa llena te daban un papel con un número para que pudieras recoger a la salida tus pertenencias. Ni que decir tiene que lo que se dejaba en las bolsas no se inventariaba previamente ni nada semejante.

Por último, la prueba final: el arco detector de metales. A uno de los asistentes le delataba continuamente el pitido del detector. Tuvo que pasar varias veces bajo el arco y, justo cuando estaba a punto de desnudarse por completo, descubrieron que se trataba de su ventolín. Estos asmáticos siempre la están liando donde quiera que van. Poco después, Michael Scofield, que se había pasado de listo, intentó entrar con un iPod y lo pillaron allí mismo enviándolo inmediatamente a una cárcel panameña.

No todos tuvieron que pasar por el mismo calvario. Según cuentan, algunos asistentes VIP como Patricia Gaztañaga (la del Diario de Patricia), pudo entrar con su móvil, a pesar de que, viendo los escrúpulos que demuestra en su programa, ella es la que debería haber tenido más vigilancia.

Tras los incidentes, los asistentes disfrutaron de la película aunque más de uno tenía la cabeza puesta en una bolsa de plástico que había intercambiado por un número y que no sabía si volvería a ver. Pero aunque esas personas, que pensaban que podrían sisarle el móvil, desconfiaban de algunos empleados de WARNER, ninguno consiguió hacerles pasar bajo un detector de metales.

Fuente: http://www.filmica.com/david_bravo/archivos/006168.html

Conclusiones del Foro internacional de Equipos de Respuesta a Incidentes y Seguridad (FIRST)

Por Mercè Molist

"Son una industria creciente, cada vez más activas y difíciles de rastrear", denunció el experto en redes de ordenadores "zombie", José Nazario, durante la Conferencia Anual FIRST celebrada en Sevilla. Estas redes, responsables de la mayoría de ataques, fraudes, código malicioso y correo basura, son el reto del momento para los profesionales de la seguridad informática.

Era la primera vez que el Foro internacional de Equipos de Respuesta a Incidentes y Seguridad (FIRST) se reunía en España. Casi 500 personas de 49 países, dedicadas profesionalmente a defender Internet contra la cada vez más inseguridad y, muy especialmente, las redes de "zombies", también llamadas "botnets" (redes de robots).

Un "zombie" es un ordenador infectado por un código malicioso que permite al atacante darle órdenes remotamente, como mandar correo basura o bombardear otros sistemas. Existen redes de miles de "zombies" que son un lucrativo negocio y, según Nazario, quienes las controlan llegan al extremo de "atacarse entre ellos, para secuestrar los "zombies" del otro y pasarlos a su ejército".

La guinda de tal descontrol la ponía recientemente un agresivo bombardeo contra Estonia, desde diversas "botnets", por una disputa política con Rusia. El Equipo de Respuesta a Incidentes (CERT) ruso no estuvo en Sevilla pero sí el ucraniano, que justo está creándose. Su portavoz, Kostiantyn Korsun, explicó a "Ciberpaís" que "hay una alta criminalidad informática en nuestra zona porque no tenemos una legislación adecuada".

Korsun negó que la mafia del este opere en Internet: "Tenemos chicos malos, sí, y hay otros que son de fuera y actúan desde nuestro país, pero no creo que la mafia esté detrás de estos delitos". El problema, aseguró, es la suma de dos factores: "Nuestras escuelas tienen un alto nivel en tecnologías de la información y la gente no tiene dinero".

La Conferencia FIRST reunió en Sevilla a la flor y nata de la seguridad informática española: fabricantes, consultores, entidades bancarias, militares, universidades y los cinco equipos de respuesta a incidentes: el esCERT, el CERT de RedIris, el de La Caixa, el del Centro Criptológico Nacional y el del Instituto Nacional de Tecnologías de la Comunicación, aún no oficial.

El tema de la reunión de este año era la privacidad. Ian Cook, uno de los organizadores, explicó: "Se está haciendo mucho daño a millones de personas inocentes que se ven expuestas al fraude y al robo de identidad por pérdidas y robos de bases de datos". A causa de ello, explicó, "los gobiernos preparan leyes que obligarán a las instituciones y empresas a hacer públicas estas pérdidas, lo que será catastrófico para su reputación".

También Bob Ayers, del Real Instituto de Asuntos Internacionales británico, se refirió a la privacidad y el "creciente espionaje masivo de las comunicaciones por parte de los gobiernos". Ayers criticó: "No me gusta la frase 'Si no tienes nada que esconder no debes preocuparte'. ¿Qué derecho tiene el estado a violar mi privacidad, por si acaso hiciese algo malo?".

Copyright 2007 Mercè Molist.
Verbatim copying, translation and distribution of this entire article is permitted in any digital and no commercial medium, provide this notice is preserved.


Fuente: http://ww2.grn.es/merce/2007/first.html

Bug crítico en Firefox vía Internet Explorer

Según acaba de leer Dabo y veo en Kriptopolis en una información de Secunia, se ha descubierto una vulnerabilidad catalogada como "crítica" en Mozilla Firefox que puede ser utilizada por atacantes remotos para hacerse con el control total del sistema afectado en combinación con el uso de Internet Explorer. El bug ha sido confirmado en un Windows XP SP2 debidamente parcheado y en Firefox 2.0.0.4, la explotación del mismo lleva a la ejecución de código arbitrario cuando un usuario visita un Web site debidamente manipulado usando el IE, momento en el que valiéndose de una vulnerabilidad en firefoxurl: /URI, abre un "Firefox vulnerable".

Actualización Cristian: En mi caso en particular cuando la aplicación intenta ejecutarse en Firefox, el mismo pide autorización.

Fuente:
http://www.daboweb.com/content/view/2370/108/
http://secunia.com/advisories/25984/
http://www.scmagazine.com/us/news/article/670172/firefox-arbitrary-code-flaw-found/
http://www.kriptopolis.org/explorer-firefox-rivales-comparten-vulnerabilidad

Google adquiere la firma Postini

Google acaba de anunciar que ha adquirido Postini, firma californiana especializada en soluciones anti-spam y otras soluciones para asegurar las aplicaciones de comunicaciones vía web, y que cuenta con más de 35.000 clientes, sobre todo pequeñas y medianas empresas.

En esta nota de prensa, Google asegura que desembolsará 625 millones de dólares en efectivo para hacerse con esta empresa. Gracias a esta operación, se podrá mejorar la seguridad de todas las herramientas que existen y existirán dentro de 'Google Apps' (mensajes de correo, mensajería instantánea, videoconferencias, aplicaciones ofimáticas, ...).

El pasado mes de mayo, Google compró GreenBorder, otra firma especializada en seguridad, pero enfocada en las herramientas y software de escritorio.

Fuente: http://google.dirson.com/post/3487-seguridad-aplicaciones-google-postini/

The Pirate Bay no se cierra

En el blog del polémico tracker de bittorrent han publicado una nota en la que se puede leer que la policía sueca no incluirá a la página dentro de su filtro contra la pornografía infantil que distribuirá a los ISPs esta misma semana.

Esta decisión de no incluir a Pirate Bay dentro de dicha lista refuerza la hipótesis de que la acusación fue hecha desde lo alto de la cadena de mando y propagada a fin de intentar cerrar el sitio.

La policía sueca no ha intentado justificar las acusaciones que realizó por pornografía infantil, ni ha aportado datos que realmente puedan demostrar dichos cargos.

Según dicen en el mismo blog: "La policia no nos ha dado el más mínimo ejemplo de en que parte de la página tenemos contenido con pornografía infantil e incluso las cosas que nosotros filtramos está demostrado que tampoco contienen dicha pornografía. Por lo tanto, ¡¿Qué pasa?! ¿Cuál es el contenido del que hablan?.

Todo parece indicar que hay gente importante a la que le molesta esta página y quieren hacer lo posible porque deje de existir, aunque ahora es la propia gente de Pirate Bay la que se plantea emprender medidas judiciales.

"Estamos planteándonos denunciar a los oficiales de policía responsables por difamación y mala conducta, y continuaremos investigando las acciones que han tomado sobre nosotros".

Fuente:
http://es.theinquirer.net/2007/07/10/the_pirate_bay_no_se_cierra.html
http://www.zeropaid.com/news/8891/The+Pirate+Bay+WILL+NOT+Be+Shutdown

Asociación de Derecho Informático de Argentina

DECLARACION EMITIDA POR LA ASOCIACIÓN DE DERECHO INFORMATICO DE ARGENTINA (ADIAR)
REUNION CONSTITUTIVA CELEBRADA EN TRELEW EL 29 DE JUNIO DE 2007

Internet abre nuevos espacios en el modelo social, generando oportunidades que deben ser analizadas desde la multidisciplina, ya que los fenómenos planteados con la revolución tecnológica incluyen aspectos legales, económicos, sociales, culturales y técnicos que modifican las actuales estructuras.
En el campo del derecho, esto genera nuevos hechos y actos jurídicos, que deben ser regulados de una manera también especial, ofreciendo posibilidades de participación en un marco de igualdad, garantizando neutralidad tecnológica e inclusión, para alcanzar realmente “la Sociedad de la Información”.
Construir la Sociedad de la Información requiere no solo inteligencia sino también la participación de todos los actores sociales, en una Sociedad en donde todos estén incluidos y accedan a los beneficios que la red provee en un marco de igualdad y seguridad.
Para ello debemos generar las regulaciones que conduzcan a este resultado. Nadie puede quedar marginado de los beneficios del desarrollo tecnológico, que ofrece la posibilidad de alcanzar un desarrollo integral y brinda nuevas herramientas para los que menos tienen.
Atento a ello, consideramos imprescindible la reducción de la brecha digital, en el entendimiento de que el conocimiento es y debe ser para todos un medio de despegue hacia una realidad mejor.
Por esta razón creemos que se hace necesaria la capacitación para entender los fenómenos que se plantean en esta nueva realidad; para que una vez conocidos y entendidos podamos generar proyectos tendientes a definir una regulación que permita superar las diferencias.
Internet permite que toda comunicación sea casi instantánea; el Derecho debe receptar los cambios y ganar en eficacia. Cabe a quienes legislan asumir el compromiso de hacerlo de manera adecuada a la nueva realidad, generando, a partir del conocimiento y la capacitación, las normas que la Sociedad de la Información demande.
Internet obliga a reinventar las maneras de crear y operar en mercados. La economía moderna es una economía de mercado; pero la 'Economía IP' tiene reglas diferentes, que deben ser reguladas también de manera diferente, por la característica propia del medio, que no permite la asociación analógica para dar resolución a los conflictos que se planteen.
Los participantes en la nueva economía se encuentran enlazados mediante canales digitales –es decir, utilizan la Internet como su principal medio de comunicación y transacción-. En los próximos años la participación en la web dejará de ser opcional y sólo aquellos que participen activamente en ella tendrán ventajas competitivas sostenibles. Por ello, se hace imprescindible entender esta nueva realidad y regularla a fin de darle el marco de seguridad jurídica necesario para que los participantes se puedan desarrollar. Necesitamos tener reglas y estándares que todos conozcan, favoreciendo que todos puedan intercambiar datos y valores en profundidad y en un marco de seguridad y estabilidad. Por otro lado una web segura permite generar capital humano, no apropiable pero accesible a todos.
A partir de todas estas realidades es que surge la necesidad de promover políticas tendientes a difundir el conocimiento sobre esta nueva Sociedad de la Información. No se trata solamente de la conectividad, sino de la usabilidad, es decir el aprovechamiento eficiente de los recursos tecnológicos para lograr propender al desarrollo, acortando de esta manera la brecha digital, promoviendo la utopía de la igualdad y la no distinción de categorías, todo ello desde una perspectiva multidisciplinaria y haciendo realidad “la complejidad del conocimiento”.
Para ello resulta menester procurar que las autoridades tomen intervención en esta nueva realidad digital, creando las infraestructuras, el marco jurídico y políticas de estado acordes a la dinámica del derecho informático, así como fomentar la integración institucional a nivel nacional, regional e internacional, a través del intercambio de experiencias.
Frente al gran abanico de problemáticas jurídicas que se generaron a partir del uso de las nuevas tecnologías se hace necesario fijar posición sobre todos estos temas con la ambición de que conduzcan a soluciones concretas y que sirvan de parámetro para todos los que necesiten, de acuerdo a su función, tomar decisiones al respecto.
Por otra parte resulta de interés difundir los mecanismos e instrumentos de participación de los que disponen los usuarios finales en el gobierno mundial de Internet por medio de asociaciones de usuarios, estructuras at-large de ICANN y los diversos foros actuales y que se generen a tal fin en el futuro. Hoy se sufren las consecuencias en el estado actual de las cosas sin poder influir en el cambio algunas veces.
Los factores críticos del éxito de esta propuesta pasan por el conocimiento, la investigación y generación de reglas claras que permitan una participación igualitaria de todos los sectores en la nueva Sociedad de la Información y el Conocimiento, mediante:
- la creación de reglas que hagan el proceso justo para todos.
- generar reglas flexibles, abiertas y democráticas.
- poner mucha atención a los factores que impactan en la credibilidad –confianza, privacidad, asuntos legales, etc-.
- crear posibilidades de auditoría para todos los participantes - debe poder revisarse la historia y los perfiles de los participantes, de manera de poder hacer cumplir las reglas-.
- permitir la participación de agentes e intermediarios -pueden crear interesantes oportunidades en el futuro- - asegurar que todos los participantes comprenden los mecanismos de la web -para poder desarrollar sus habilidades de la manera más eficiente posible-.
Asimismo, hoy en la Argentina nos encontramos ante distintas problemáticas que precisan soluciones que no puede esperar y hacen imperativo el tratamiento urgente de temas y proyectos tales como:
• La necesidad del urgente tratamiento del proyecto de Ley de Delitos Informáticos que se encuentra en el Parlamento Argentino desde hace ya tiempo con media sanción legislativa de la Cámara de Diputados pero sin tratamiento por la Cámara de Senadores.
• La necesidad de completar el proceso de modificación del régimen de registro de nombres de dominio, iniciado por NIC ARGENTINA en el año 2006, a fin de subsanar las deficiencias del sistema, en particular en lo que hace a un mayor control de las registraciones, a la tarifación del sistema y a la creación de un sistema extrajudicial de solución de controversias.
• La necesidad de encarar un estudio serio del conflictivo tema del control de los datos de tráfico de las comunicaciones, teniendo en cuenta las modernas legislaciones y la reciente Directiva Europea, así como la necesidad de este tipo de normativa para una mejor lucha contra la delincuencia organizada.
• La necesidad de continuar con la implementación de un efectivo régimen de protección de los datos personales y en particular tratar de desvincular al organismo nacional de contralor del sistema de organismos políticos del estado.
• La necesidad de adecuación de la ley de propiedad intelectual a los nuevos conceptos de propiedad intelectual en el ámbito digital, cumplimentando asimismo las obligaciones asumidas por la República Argentina al suscribir y ratificar los tratados de Internet de la OMPI de 1996.
• La necesidad de fijar una postura Argentina frente al tema del SPAM, adaptando el sistema del OPT IN u OPT OUT y dictando una legislación regulatoria. • La necesidad de tratamiento por parte del Parlamento Argentino del Proyecto de Ley sobre Comercio Electrónico, a estudio de Comision en el Senado desde hace varios meses.

Trelew, Provincia del Chubut, 29 de Junio de 2007.

Fuente:
Carlos Dionisio Aguirre
Abogado Especializado en Derecho Informático
www.sitioderecho.com.ar
www.densi.com.ar