Ir al contenido principal

Kriptópolis

Kriptópolis

Informe al UNHRC: Anonimato, Cifrado y Derechos Humanos



Foros: 

Por Pedro Fernández

El Sr. David Kaye, Analista Experto (Special Rapporteur) en libertad de expresión y de opinión, entregó el miércoles 17 de junio de 2015 su Informe sobre Protección Jurídica Internacional respecto del Anonimato y del Cifrado [ohchr.org] al Consejo de Derechos Humanos de las Naciones Unidas (UNHRC por sus siglas en inglés) en el que se recomienda evitar restricciones contra el anonimato y la criptografía puesto que facilitan y, a menudo, permiten ejercer tanto el derecho absoluto a la libertad de opinión como el derecho fundamental a la libertad de expresión; y pide con vehemencia que se promuevan regularmente el anonimato y la criptografía fuerte a través de la legislación puesto que, las medidas de los Estados encaminadas a debilitarlos, constituyen una violación del derecho internacional.

Para satisfacer los principios de proporcionalidad internacionales, el informe dice que el descifrado forzado debe hacerse sobre una base de 'caso por caso', limitada por la ley y sujeta a mandato judicial; y describe las medidas a evitar, tales como las 'puertas traseras para vulnerar el cifrado' [encryption backdoors], los 'estándares de cifrado débiles' [weak encryption standards] o el profundamente problemático 'contenedor de claves de cifrado en custodia' [holding of encryption keys in escrow] advirtiendo que, las medidas que imponen restricciones de aplicación general a un número masivo de personas sin una evaluación 'caso por caso', son casi con certeza ilegales.

Va incluso más allá reconociendo que, la regulación estatal del cifrado, puede ser equivalente a una prohibición al condenar las prácticas regulatorias en determinados países señalando que, dichas prácticas, interfieren con el derecho individual a cifrar la comunicación; haciendo hincapié en la necesidad de que determinados profesionales tengan plena libertad para protegerse a sí mismos dada la naturaleza sin fronteras que supone la Red de redes.

¿Por qué el 'key in escrow' no es una solución? Además de dejar la puerta abierta al espionaje, una solución basada en 'key in escrow' presenta riesgos de seguridad añadidos puesto que, Introducir vulnerabilidades intencionadas para su uso por parte de los Estados en productos, en principio seguros, hace que estos productos sean mucho menos seguros también contra el resto del cada vez más nutrido acervo de posibles atacantes dando, además, una falsa sensación de seguridad a quienes de verdad la necesitan.

El cifrado 'key in escrow' contempla que las claves de seguridad se cedan en depósito (escrow) a un tercero, de modo que éste pueda acceder al texto en claro de las comunicaciones cifradas. Un ejemplo de uso podría ser una empresa que quiera tener acceso a las comunicaciones privadas de sus empleados, lo que permitiría al guardián de las claves acceder de forma encubierta a un texto en claro de la información cifrada. Pero estas claves son altamente sensibles y tendrían que almacenarse de forma muy segura a través, quizás, de una clave maestra o 'master key' que permita el acceso al contenedor de todas ellas, lo que plantea cuestiones espinosas; desde cómo, cuándo y dónde almacenar estas claves a cómo recuperarlas cuando el tercero necesita acceder a la información. Agrupar las claves en una localización determinada no deja de ser un riesgo pues, cuando esto se hace, la clave maestra o 'master key' es vulnerable.

El informe apoya el discurso anónimo y pseudónimo, denuncia las reglas que obligan a que los usuarios se identifiquen como condición previa al establecimiento de toda comunicación y, finalmente, solicita que las empresas de propiedad privada se abstengan de bloquear o limitar la comunicación cifrada y permitan la comunicación anónima. La referencia completa al evento, debidamente contextualizada, se encuentra en este enlace en inglés [cpj.org].

 

Imágenes: 


Fuente : www.kriptopolis.com
Leer Más
share on Twitter Like Informe al UNHRC: Anonimato, Cifrado y Derechos Humanos on Facebook


Comentarios

Entradas populares de este blog

Desarrollo y Defensa

Municion Viper Strike logra multiples impactos directos (II)

La municion GBU-44/E Viper Strike, fabricada por MBDA, logro multiples impactos directos al ser lanzada desde una aeronave KC-130J Harvest Hawk del Cuerpo de Infanteria de los EEUU, durante un periodo de pruebas de desarrollo llevado a cabo en el Centro de Guerra Aeronaval de China Lake.

El Viper Strike es una municion planeadora, capaz de realizar ataques d eprecision desde rangos stand-off extendidos, utilizando navegacion con soporte GPS y una cabeza buscadora (seeker) laser semi-activa. Su pequeño tamaño, precision y gran agilidad provee un arma que produce muy bajo daño colateral, efectiva contra blancos estacionarios y moviles.

Utilizando un nuevo lanzador presurizado en el Harvest HAWK, Viper Strike fue lanzado exitosamente y alcanzo multiples impactos directos en objetivos tacticos. El nuevo lanzador denominado por el fabricante como "derringer door" utiliza una puerta lateral en el fuselaje …

Desarrollo y Defensa

AM General obtiene un contrato para suministrar 36 HUMVEE M-1151-A1 al Ejército del Perú

(defensa.com) El Ejercito del Perú, a través del Servicio de Material de Guerra, adjudicó a AM General LLC (EEUU) un contrato por un monto de 5,7 millones de dólares para el suministro de 36 Vehículos de Exploración y Reconocimiento HUMVEE M-1151A1.  Se trata de un vehículo militar multipropósito (4x4) de alta movilidad que tiene una longitud de 4,93 m, ancho de 2,31 m. y una altura de 1,99 m, siendo su peso de 6.124 kg. de los que 2.368 corresponden a la carga útil. 
La planta motriz corre por cuenta de un motor diesel GEP V8 de 190 hp, que le confiere una velocidad máxima de 115 km/h y un alcance de 400 km.  El M-1151A1, armado con una ametralladora Browning M-2HB de 12.7 mm., tiene una capacidad de vadeo de 76 cm. sin preparación alguna y de 1,52 m. utilizando un kit especial, puede girar en 7,60 m. ,sortear pendientes de 48º, y desplazarse 48 km. con los neumáticos desinflados.

A…

Desarrollo y Defensa

Desarrollo y DefensaUn nuevo hijo en la familia F-18: el Advanced Super Hornet

Por Ignacio Cristobal
Boeing realizó en sus dependencias de Saint Louis (Missouri), los primeros vuelos de lo que a buen seguro será un gran avión de combate: el Advanced Super Hornet.

Basado en el block II del Super Hornet, cuyo primer prototipo (block I) empezó a volar en 1994, es hoy la espina dorsal de la aviación naval norteamericana, tanto en su versión monoplaza (E), como en la biplaza (F y Growler, de guerra electrónica -que está sustituyendo al mítico EA-6 Prowler).
El block II de este aparato incluye una computadora mejorada, el radar AESA AN/APG-79, un sistema más avanzado de adquisición de objetivos (ATFLIR), mejora en los sistemas de contramedidas y un casco con infomación integrada (JHMCS).

Boeing tiene en mente colocar en el mercado un avión más barato que el F-35, pero sin hacer un nuevo diseño y ofreciendo una plataforma flexible para las amenazas que puedan producirse en torno al año 2030.