Mostrando entradas con la etiqueta Trusted Computing. Mostrar todas las entradas
Mostrando entradas con la etiqueta Trusted Computing. Mostrar todas las entradas

martes, 12 de octubre de 2010

¿Qué es ACTA?

Esta es una transcripción los subtítulos de un video disponible en Internet acerca de qué es ACTA y cuáles son los riesgos que conlleva este acuerdo comercial clandestino impulsado por las corporaciones más conservadoras de Cine y Música grabada -que en muchos casos no vale ni el costo del CD de tan desafinados que son algunos "músicos profesionales"-.

http://www.laquadrature.net/files/video/Robocopyright_ACTA_es.ogv

Robocopytight ACTA

Queridos Amigos

Los cabilderos de las industrias del cine y la música nos siguen diciendo que debemos deshacernos del intercambio de archivos en internet

Luc Devigne de la Comisión Europea les dará los detalles de nuestro plan.

Sabemos que el intercambio de archivos no daña las ventas; que la industria del entretenimiento sólo quiere mantener su control sobre la distribución de contenido.

También sabemos que detener el intercambio de archivos es imposible sin destruir la red

Pero podemos usar el intercambio de archivos como pretexto para obtener control de internet ¡para poder permanecer en el poder!

Estamos reunidos hoy entre países del mismo parecer para negociar un tratado secreto

¡No debemos molestarnos con parlamentos, o la opinión pública! Podemos usarlo para controlar internet pero también podemos usarlo para complacer a la #IndustriaFarmaceutica ¡bloquenado medicinas genéricas en tránsito a los países pobres!

Permítanme introducir ¡a ACTA! Acta es un arma de incertidumbre legal masiva.

Poniendo presión legal y monetaria en cualquier proveedor de acceso a Internet o cualquier proveedor de servicios, las industrias del entretenimiento podrán forzarlos a filtrar la red, remover contenidos, y bloquear el acceso a los usuarios.

Ahora John ¿podrías mostrar el contenido de tu memoria USB a ACTA?

ACTA dice: "Posees archivos MP3", "Utilizas BitTorrent," "Miras porno," "Serás filtrado de Internet" ... "John" es cosido a tiros por #ACTA "en nombre de la Cultura" sin que pueda decir una sola sílaba. Eso es ACTA para nuestras vidas.

martes, 13 de julio de 2010

Carcel por saltar DRM

Los "excelsos senadores" kirchneristas (o debería poner parásitos cobrasueldos?) tuvieron en el 2.007 la -como ellos- "exquisita" idea de penalizar con cárcel efectiva a quienes tuviesen el tupé de saltarse los mal paridos DRM que son puestos a propósito con el fin de convertir a las compañías editoras de contenidos en el Gran Hermano que sabe y controla absolutamente cada aspecto de la vida de cada usuario en materia digital, como describe George Orwell en su novela 1984.

Afortunadamente fue retirado antes de que lo trataran.

Información General
Trámite Legislativo
Texto Original
Texto Definitivo

EXPEDIENTE NUMERO 1987/07
Texto Original Completo

PROYECTO DE LEY -- TEXTO ORIGINAL
Senado de la Nación
Secretaría Parlamentaria
Dirección Publicaciones

(S-1987/07)

PROYECTO DE LEY

El Senado y Cámara de Diputados,...


Modificaciones a las Ley 11.723 de Propiedad Intelectual

Sobre represión de la copia ilegal digital (antipiratería digital)

ARTÍCULO 1. Modifícase el artículo 71 de la Ley 11.723 que quedará redactado de la siguiente manera:

Artículo 71.- Será reprimido con prisión de un mes a seis años, él que de cualquier manera y por cualquier medio o instrumento, infringiere los derechos de propiedad intelectual reconocidos por esta ley.

ARTICULO 2. Deróganse los artículos 72 y 72 bis de la Ley 11.723 que serán reemplazados por el siguiente:

Artículo 72.- Sin perjuicio de la disposición general del artículo precedente, sufrirá la pena que en él se establece quien a título gratuito u oneroso, sin la autorización previa y expresa del autor o derechohabientes o del titular de los derechos correspondientes:

Edite, reproduzca o fije, una obra.

Venda, almacene, comercialice, ofrezca, distribuya, exhiba, facilite, alquile o importe uno o más obras o interpretaciones o ejemplares, o archivos digitales donde se reproduzcan las mismas.

Se atribuya falsamente la autoría de una obra, o edite, reproduzca, fije, venda, almacene, comercialice, ofrezca, distribuya, exhiba, o importe una obra o interpretaciones suprimiendo o cambiando el nombre del autor, editor o productor, el título de la misma o alterando su contenido.

Edite o reproduzca mayor número de los ejemplares debidamente autorizados.

Incluya a sabiendas información falsa, o altere la verdadera, en una declaración destinada a la administración de derechos de propiedad intelectual protegidos bajo esta ley de modo que pueda ocasionar perjuicio, o un beneficio injustificado

Suprima, inutilice, altere, decodifique, neutralice o de cualquier otra forma eluda las medidas tecnológicas, técnicas, físicas o lógicas, destinadas a restringir o impedir el copiado, la comunicación al público, distribución, transmisión, retransmisión, teledistribución o puesta a disposición del publico de obras o interpretaciones, que se incluyan en ejemplares físicos, en archivos electrónicos o en señales portadoras, sin la autorización de sus titulares.

Altere, suprima, o inutilice sin autorización de sus titulares, cualquier medida tecnológica o archivo electrónico que registre información sobre los derechos de propiedad intelectual protegidos por esta ley o sobre su gestión; y el que cometiere alguna de las conductas de los incisos anteriores sobre obras o interpretaciones protegidas por esta ley, a sabiendas de que la información electrónica sobre la gestión de derechos ha sido suprimida o alterada sin autorización. Se entenderá por información sobre los derechos de propiedad intelectual, toda información que identifique la obra, el autor, el titular de derechos o derechos protegidos por esta ley, así como cualesquiera números o códigos que representen dicha información.

Fabrique, importe, almacene, comercialice, ofrezca, distribuya, o instale artefactos, instrumentos, programas o medidas tecnológicas de cualquier tipo o clase, que permitan, faciliten o sean conducentes a la alteración, supresión, inutilización o elusión de las medidas tecnológicas que sean utilizadas por los autores, intérpretes, productores fonográficos, cinematográficos o audiovisuales u organismos de radiodifusión en relación al ejercicio de sus derechos.

Fije, reproduzca, comunique al público, distribuya, retransmita, o teledistribuya de cualquier manera y por cualquier medio o instrumento una emisión radiodifundida o emitida por cualquier medio, incluyendo los servicios por suscripción para abonados, en todos los casos, sin contar con la autorización del organismo de radiodifusión emisor.

Para provecho propio o de un tercero, capte una señal radiodifundida, emitida o transportada destinada a ser recibida en régimen de abonados sin serlo, de cualquier manera y por cualquier medio o instrumento, sin autorización del organismo emisor. Cuando la captación ilegítima se cometa con fines comerciales o participe personal de la empresa que preste el servicio, el máximo y mínimo de la pena se elevará al doble para todos los partícipes.

Ponga a disposición del público obras o interpretaciones a través de las redes digitales o electrónicas, o las almacene, efectúe hospedaje de contenidos, reproduzcan o distribuyan, sin autorización expresa de sus titulares o sus derechohabientes. En la misma pena incurrirá el proveedor de servicios que a sabiendas de la falta de autorización, continúe permitiendo el uso de su servidor.

ARTICULO 3. Modifícase el artículo 73 de la Ley 11.723 que quedará redactado de la siguiente manera:

Articulo 73 Será reprimido con prisión de tres a seis años, el que tomare parte en una confabulación de dos o más personas, para cometer alguno de los delitos previstos en los artículos 71 y 72 de la presente ley.
La confabulación será punible a partir del momento en que alguno de sus miembros realice actos manifiestamente reveladores de la decisión común de ejecutar el delito para el que se habían concertado.

ARTICULO 4. Modifícase el artículo 75 de la Ley 11.723 que quedará redactado de la siguiente manera:

Articulo 75 Los delitos establecidos en los artículos 71, 72 y 73 son perseguibles “ex oficio”, no siendo aplicable a los mismos criterios de oportunidad en la promoción y persecución de la acción penal.

Las autoridades judiciales y/o del Ministerio Público Fiscal que tomen intervención en acciones penales iniciadas por prevención, denuncia o querella, deberán arbitrar las medidas a su alcance para lograr el secuestro de los ejemplares y de los elementos empleados para la comisión de los ilícitos tipificados y para hacer cesar las conductas ilícitas.

Los jueces podrán ordenar todo tipo de medidas precautorias de oficio o que hayan sido solicitadas por un representante del Ministerio Público Fiscal, o por el titular de un derecho vulnerado, o por una entidad de gestión de derechos de propiedad intelectual, cuya representatividad haya sido reconocida legalmente, en cuyo caso no se requerirá caución de ninguna especie como requisito previo para el otorgamiento de la medida. El juez ordenará el decomiso de los ejemplares que materialicen el ilícito, así como de los elementos de reproducción utilizados para cometer delitos tipificados por esta ley. Los ejemplares apócrifos serán destruidos y los equipos de reproducción, en cuanto puedan ser aprovechados por las autoridades y/o fuerzas intervinientes, el tribunal podrá donarlos a las mismas, dejando expresa constancia del uso a atribuirles.

En los procesos civiles o comerciales el juez podrá requerir caución suficiente al peticionario cuando estime que éste carezca de responsabilidad patrimonial, salvo los casos de excepción del párrafo anterior. En este tipo de procesos civiles o comerciales, si no se dedujere acción dentro de los CUARENTA Y CINCO (45) días de haberse practicado la medida precautoria, podrá dejarse sin efecto la misma, sin perjuicio de la responsabilidad que recaiga sobre el peticionante.
Sin perjuicio de otras acciones que le correspondan a los titulares de derechos intelectuales de acuerdo a la presente ley, estos podrán solicitar el cese inmediato de la actividad ilícita y exigir la reparación civil de los daños sufridos por el infractor.

ARTICULO 5. Incorpóranse a la Ley 11.723 los siguientes artículos:

Artículo 82 bis: En todo juicio motivado por esta ley, y a los efectos del cumplimiento de la sentencia, el tribunal estará facultado a imponer sanciones pecuniarias compulsivas y progresivas cuyo importe beneficiará a la parte perjudicada por el incumplimiento. Cuando de las circunstancias de la causa surja que el condenado ha utilizado recursos o servicios de terceros para llevar a cabo la conducta infractora, el Tribunal dispondrá la comunicación de la sentencia a estos terceros de modo que los mismos tengan conocimiento de la obligación de abstención de conducta y puedan evitar responsabilidades futuras propias a su respecto.

Artículo 82 ter: El Tribunal condenará en la sentencia al infractor contra derechos de propiedad intelectual sobre obras o interpretaciones artísticas, a resarcir a los titulares afectados el perjuicio derivado de la infracción imputada. Este resarcimiento podrá ser reclamado sobre las siguientes bases en forma alternativa, para que la sentencia condene al importe que resulte mayor:

a) En función del daño real recibido por el damnificado que éste deberá alegar y probar;

b) Sobre la estimación judicial, estableciendo un monto indemnizatorio, dentro de un mínimo de mil pesos ($1.000) y un máximo de un millón de pesos ($1.000.000), para cuya graduación el tribunal tomará especialmente en cuenta el grado de dolo o culpa del infractor, la reiteración y/o profesionalidad de la conducta infractora y la magnitud del interés afectado.

A todos los efectos relacionados con el presente artículo se entenderá que la frustración para el damnificado de la posibilidad de ejercitar una facultad exclusiva de autorizar o prohibir la explotación de un derecho de propiedad intelectual, derivada de actos del infractor, constituye un perjuicio en sí mismo.

ARTICULO 6. Comuníquese al Poder Ejecutivo.

Alicia E. Mastandrea.- José Pampuro.-

FUNDAMENTOS

Señor Presidente:

Este proyecto ha sido elaborado con la colaboración de juristas especializados en la materia, quienes también se expresaron en las diversas entidades representativas de otros tantos sectores relacionados en la Propiedad Intelectual y el quehacer cultural, nucleados en Cámaras y Sociedades de Gestión Colectiva.

En atención, a la fecunda y meritoria misión que cumplió la ley n. 11.723 y la valiosa jurisprudencia elaborada durante más de setenta (70) años de vigencia, se consideró conveniente preservar la estructura básica de ese cuerpo legal, así como mantener los textos de los artículos que no requieren reformas y la numeración primitiva, sin perjuicio del desafío técnico-legislativo que ello apareja.

El trabajo se ha encarado bajo las siguientes premisas:

a.- El objetivo ha sido restringir la norma a las conductas, actos y actividades tratando de abarcar la mayor cantidad de aspectos tecnológicos, que serán mutables a través del tiempo, tratando de no entorpecer el desarrollo científico, sino de favorecerlo..-

b.- Considerando a la ley de propiedad intelectual y sus modificaciones a criterio del suscripto una norma criteriosa y completa, introducir los cambios necesarios y mínimos a los fines de actualizarla a nuestros tiempos.-
c.- Entender a la ley en su integridad a pesar de modificársela básicamente en la sección de las penas y lo relacionado con normas de procedimiento, respetando los principios del derecho penal del estado de derecho tales como el de subsidiariedad, el de legalidad, el de dañosidad social y el de proporcionalidad.-

d.- Entender el derecho de autor como de naturaleza jurídica sui generis.

e.- Respetar criterios jurisprudenciales aceptados.-

Se han incorporado al texto de la ley normas arraigadas en el derecho de autor que responden a la creciente innovación tecnológica de los medios de producción y difusión de las obras intelectuales y los desafíos que esta evolución presenta. Basta señalar que, con posterioridad a la época en que se redactó la ley vigente, se desarrollaron a escala comercial la comunicación de las obras por televisión, la utilización de programas de ordenador, la industrialización ilegítima de soportes de audio, de video y de computación, la transmisión de imagen y sonido a través de satélite y la distribución por cable, la utilización de Internet y de la telefonía inalámbrica para la distribución de contenidos, etc.. Todas estas modernas técnicas conmovieron profundamente la problemática derivada del derecho de autor y de los derechos intelectuales de otros titulares.

La modificación y modernización de la ley de propiedad intelectual constituye una oportunidad para beneficiar a la población argentina, como herramienta de seguridad jurídica tuitiva de los derechos intelectuales, promoviendo la creación y comercialización de nuevas obras artísticas en el marco del creciente comercio en bienes inmateriales. La necesidad de contar con una norma aggiornada y efectiva a la hora de su aplicación permitirá al gobierno, la población y sus economías locales contar con una protección que maximizara la forma de explotar la creación.

La protección adecuada y efectiva de la propiedad intelectual constituye uno de los elementos esenciales de una ley de propiedad intelectual “moderna” que promueva la seguridad económica de los creadores de obras protegidas y asegure una amplia difusión de las mismas. Esta protección debe incluir sanciones adecuadas a las nuevas tecnologías tanto en el fuero civil como penal.

Para ello, las normas penales resultan ser la herramienta jurídica más adecuada para los fines establecidos en la ley 11.723, y así ha sido receptado por las numerosas reformas de la misma, tanto como por los diferentes tratados internacionales en la materia suscriptos por el país, que influyeron en aquellas otorgando un standard de protección que no podría ser omitida en lo sucesivo, atento al principio de progresividad de los tratados.

No obstante, en las modificaciones propuestas, se han acogido las recomendaciones de diferentes expertos en derecho penal, siguiendo las más modernas teorías de esa disciplina, a fin de adecuar las diferentes situaciones al principio de legalidad y de reserva, buscando eliminar los tipos penales “abiertos”, y adecuando las escalas penales a la importancia que los bienes jurídicos en juego han adquirido en los últimos tiempos, atendiendo a los fines de las penas preventivo especiales y preventivo generales.-

En los últimos tres años “la industria cultural” sólo en la Ciudad e Buenos Aires, se expandió un 26%, generando negocios por más de $ 8000 millones y dando empleo a más de 125.000 personas.- (fuente Subsecretaría de Industrias culturales, Gobierno de la ciudad de Buenos Aires).-

Con los avances tecnológicos y el desarrollo de la tecnología digital potencializando el auge de las comunicaciones, se hace imprescindible instaurar procedimientos que permitan la adopción de medidas eficaces, a través de recursos ágiles par prevenir infracciones y delitos a los derechos de propiedad intelectual y que constituyan un medio eficaz de disuasión de nuevas afectaciones a los bienes jurídicos involucrados.

Se ha puesto especial cuidado en la adopción de soluciones normativas que armonicen con las legislaciones vecinas en la materia, y con otras reformas propuestas que tienden a incorporar las normas adoptadas en el Acuerdo sobre los Aspectos de los Derechos de Propiedad Intelectual relacionados con el Comercio (ADPIC) de la Organización Mundial del Comercio (OMC).- Y en este sentido se han tenido en cuenta la Convención de Berna para la Protección de Obras Literarias y Artísticas, 1886, ratificada por Ley 17.251 y la Convención de Berna para la Protección de las Obras Literarias y Artísticas, Acta de París de 1971, enmendada en 1979 y ratificada por la ley 25.140 (B.O. 24/09/99) entre otras normas supranacionales de jerarquía constitucional -art. 75 inc. 22 de la Carta Magna-.

Fueron tenidos en consideración, en forma muy particular, las normas adoptadas por los Nuevos Tratados de la Organización Mundial de Propiedad Intelectual (OMPI), Tratado de OMPI sobre Derecho de Autor (año 1996) y Tratado de la OMPI sobre Interpretación o Ejecución y Fonogramas (año 1996) ratificados por nuestro país por ley 25.140 (B.O.24/09/99).-

Asimismo, como se dijera y con fines de armonización, se han considerado en la elaboración del proyecto las legislaciones latinoamericanas, tales los casos de las recientes modificaciones en Perú, Brasil, Chile, Uruguay, Colombia y Venezuela, así como también y dentro del ámbito local el proyecto que sobre la materia elaboró oportunamente un Comité de Especialistas por encargo del Ministerio de Justicia en delegación de la Dirección Nacional de Derechos de Autor en el año 2001.-

Alicia E. Mastandrea.- José Pampuro.-

domingo, 27 de junio de 2010

Trusted Computing en la agenda del Gobierno hacia 2.020

Esto lo saqué del Suplemento "Actos de Gobierno" del Boletín Oficial correspondiente al día 11 de Enero de 2.010. Sin comentarios para semejante mamarracho. ¿Sabrán nuestros gobernantes hacer algo que no sean papelones, al menos en materia informática?

Criptología y sus relaciones con “trusted computing”.

Seguridad y confiabilidad en comunicaciones móviles e inalámbricas.

Direcciones y desafíos en Criptografía y “trusted computing”


En lo que sigue, además de analizar brevemente algunas de las líneas de investigación más importantes en el núcleo de la criptología, se presentarán dos áreas relacionadas: “trusted computing” y las relaciones con la biometría.

Criptología — La criptología y su aplicación práctica, la criptografía, son fundamentales para la provisión de de muchos aspectos de seguridad en las comunicaciones y sistemas informáticos y, en consecuencia, para su confiabilidad.

Los desarrollos obtenidos por la criptología moderna son la base sobre la que está construida la actual seguridad y confiabilidad de la mayor parte de las actuales infraestructuras de información; sin embargo, los nuevos desafíos, tanto en los fundamentos (por ejemplo: quantum computing) como en la expansión impresionante, actuales y previsibles de los flujos de información, requiere de nuevos y mejores resultados del trabajo de los especialistas.

Miles de millones de dispositivos (real o potencialmente) interconectados, que transmiten y procesan terabytes de información, en un fenómeno que parece transformar “cantidad en calidad” ponen en el orden del día problemas relacionados con costos, simplicidad, consumo de energía, etc. que hasta hace poco pudieron ser relativamente soslayados.

Además de los aspectos matemáticos de la disciplina, los requerimientos relacionados con la tecnología y la ingeniería tienen sus propias y nuevas problemáticas; los desarrollos previsibles: “ambient intelligence”, comunicaciones heterogéneas y convergentes (móviles, fijas, etc.), grids, etc., presentan nuevos desafíos y nuevas aplicaciones que requieren soluciones y puntos de vistas diferentes y mejores que los actuales.

Trusted computing — “Trusted computing” provee las funcionalidades criptográficas sobre las cuales puede construirse un sistema confiable, donde la noción de confiabilidad se define de acuerdo a las políticas de seguridad subyacentes.

Estas funcionalidades son provistas por una componente básica denominada TPM (Trusted Platform Module) y pueden ser usadas para:

  • Verificar remotamente la integridad de una plataforma de computación (attestation & secure booting).
  • Vincular claves secretas a una configuración específica de una plataforma (sealing).
  • Generar números aleatorios seguros (en hardware).
  • Almacenar de manera segura claves criptográficas.

En este contexto, una cantidad de temas de investigación parecen importantes y promisorios:

  • Modelos abstractos de seguridad para las componentes de una plataforma para trusted computing y sus interfaces.
  • Computación distribuida eficiente utilizando pequeñas (tiny) componentes confiables que disponen de una cantidad limitada de memoria y solamente unas pocas funcionalidades criptográficas.
  • Property based-attestation: probar que un sistema satisface cierta propiedad en su configuración que conforma alguna política de seguridad, sin revelar sus detalles internos. En este contexto, se podría probar corrección, aún en el caso en que la configuración cambiara, pero manteniendo la adhesión a la misma política.
  • Mantenimiento y migración: diseño de mecanismos eficientes y seguros para transferir imágenes de software completas (aplicaciones y sistemas operativos) entre plataformas de computación con diferentes TPMs y diferentes políticas de seguridad.

Integración de Criptología con Biometría — La investigación y la utilización de la biometría han crecido muy rápidamente en los últimos años; sin embargo, a pesar de su fiabilidad y conveniencia, trae aparejados una cantidad de problemas de privacidad y seguridad, tales como la revelación de información personal, robo de identidad, abuso de la información biométrica. En este punto, la utilización de la criptografía puede proteger la información biométrica de este tipo de riesgos.

Combinar criptología y biometría mejora la seguridad, amigabilidad y conveniencia en el uso de los sistemas, En este punto, uno de los desafíos previsibles para la investigación es el desarrollo de herramientas de criptografía para datos inexactos (noisy data); técnicas del tipo “perceptual hashing” y derivación de claves a partir de datos biométricos utilizando información adicional (por ejemplo: metadata) aparecen como muy promisorias.

La combinación de criptología y biometría con esteganografía y “marca de agua digital” (digital watermarking) ofrece también nuevas oportunidades para desarrollar protocolos de identificación seguros y amigables que aseguren mayor privacidad.

Seguridad y Confiabilidad Comunicaciones Móviles e Inalámbricas — Las comunicaciones móviles e inalámbricas son uno de los vehículos fundamentales hacia las TIC del futuro caracterizadas por la “ubicuidad” y la “inteligencia del ambiente” (“en cualquier momento, en cualquier lugar, a cualquier persona, servicio o dispositivo”).

Este nuevo paradigma está cambiando y va a hacerlo más fuertemente aún las prioridades y las agendas de investigación y desarrollo en el futuro; la seguridad y la confiabilidad son temas centrales en estas agendas, no solamente por los desafíos científicos y tecnológicos, sino fundamentalmente por los requerimientos que imponen la adopción y difusión de las mismas.

Se identifican tres grandes líneas de investigación y desarrollo:

  • Tecnologías, Mecanismos y Arquitecturas.
  • Software, Servicios e Información Móviles.
  • Perspectivas desde las necesidades de los usuarios finales.

En relación con la primer línea de interés, los desafíos mayores para I+D provienen del crecimiento en tamaño, capacidad, y por tanto complejidad, de los sistemas globales de información.

La expansión de las redes y la movilidad llevan consigo la dilución y aún la desaparición de los límites entre las redes, lo cual a su vez tiene como consecuencia la descentralización del control y un traspaso de las responsabilidades hacia los usuarios y los proveedores de servicios, poniendo en la agenda nuevos desafíos para la seguridad y confiabilidad.

Las cuestiones básicas que necesitan ser investigadas incluyen toda el área de arquitecturas en dos niveles: el nivel conceptual o virtual, abarcando diseño de alto nivel, modelado y definición de políticas de seguridad y servicios, y el nivel real, focalizando en funcionalidades (entidades, módulos, etc.) e interfaces, y la comunicación entre ellas.

Estos temas son cruciales para resolver los problemas presentes y futuros para la cuestión generalmente conocida como “seamless roaming” (entre ellos diferentes interfaces, provisión de seguridad, métodos de autenticación entre redes públicas y privadas) e interoperabilidad en un ambiente inestable, compuesto de conjuntos heterogéneos de entidades y servicios.

Además de estas perspectivas de requerimientos tecnológicos, también hay una necesidad de viabilidad comercial y de (modelos) de negocios.

El concepto esencial aquí es confianza (en un sentido muy amplio), fundamental para las conexiones en redes, que debe estar basado en fundamentos sólidos tanto en el nivel subjetivo –buena reputación– como en los aspectos formales –esto es, matemáticamente demostrables– relacionados con la construcción y funcionamiento de entidades abstractas y dispositivos confiables.

Lograr estos objetivos requiere avanzar en varias líneas –algunas ya en marcha– de ingeniería e investigación en nuevas tecnologías que permitirán brindar altos niveles de seguridad, con alta performance y a menores costos.

Esto implica nuevos desarrollos en los mecanismos de protección y contramedidas para resistir ataques maliciosos así como proveer la confiabilidad esperada en el contexto de sistemas crecientemente complejos, con sus todavía más rápidamente crecientes, posibilidades de mal funcionamiento y mala operación; es decir, la protección de la operación de los sistemas y servicios requiere más investigación y nuevas tecnologías en resistencia a ataques y tolerancia a fallas.

El área de software y servicios móviles es tal vez la más dinámica e innovadora de las TIC. Los servicios bancarios, financieros y de pagos móviles, los servicios móviles para viajeros y los entornos para la creación y provisión de contenidos basados en los usuarios, son solamente algunos ejemplos bien conocidos de las nuevas direcciones en las aplicaciones de las tecnologías de la información.

En efecto, los “usuarios comunes” se vuelven crecientemente creadores y proveedores de contenidos; por cierto, crear contenidos con las cámaras en sus teléfonos móviles es solamente el comienzo. En este contexto, el tratamiento de la seguridad y la confiabilidad presenta desafíos a nivel de políticas y regulaciones tanto como desafíos tecnológicos.

A nivel político, la visión de la seguridad en escenarios móviles debería plasmarse en recomendaciones que establezcan un marco regulado para la negociación entre el usuario final por una parte y los proveedores de servicios de seguridad y privacidad por la otra.

En cambio, la necesidad de especificar las implementaciones de seguridad dentro de cualquier especificación de servicios debería ser estricta y legalmente sancionable.

Esta es un área extremadamente sensible que requiere investigación interdisciplinaria y experimentación entre todos los actores involucrados, incluyendo a los “policy makers”.

En efecto, existe una enorme oportunidad para establecer una nueva industria de contenidos –y esto es particularmente importante para nuevos actores, entre ellos la Argentina– pero esto requiere un marco regulatorio para los derechos digitales que establezca un ámbito adecuado para la creación y provisión de contenidos segura y efectiva.

A la vez, y tan importante como lo anterior, es necesaria la creación y desarrollo de nuevos métodos y herramientas para autenticación remota, identificación y trazabilidad de irregularidades y propiedad de los contenidos.

La seguridad debería ser un impulsor de los desarrollos y los negocios y no –como a veces parece sugerirse– una barrera: un desafío clave es desarrollar herramientas de análisis de seguridad avanzadas que permitan evaluar riesgos de seguridad y correlacionarlos con su impacto en los negocios, en tiempo real.

Los desafíos tecnológicos para la próxima generación de software y servicios móviles incluyen, posiblemente en primer lugar, la necesidad de tratar la seguridad y confiabilidad más como un proceso, o aún como un servicio, cuyas especificaciones puedan ser claramente definidas.

Esto parece ser un requisito ineludible para que todos los actores –desde el experto hasta el usuario final– hablen el mismo lenguaje, y puedan expresar y evaluar consistentemente sus expectativas.

Por otra parte, contar con especificaciones claramente definidas, posibilita implementar trazabilidad, evaluar experiencias y deslindar responsabilidades.

El diseño de software y servicios móviles, incluyendo sistemas operativos seguros, deberán incluir especificaciones para seguridad y confiabilidad en lenguajes precisos y comprensibles, posiblemente en notaciones del tipo “UML 2”; esto debería ser parte integral de la especificación completa de un servicio, y no considerado como un “adicional” como sucede en la actualidad.

En el largo plazo, aparece la necesidad de incluir el conjunto de los requerimientos de todos los actores involucrados en la definición de los aspectos relacionados con la seguridad y la confiabilidad de los servicios Web y las aplicaciones, incluyendo a los usuarios finales en el proceso.

Uno de los desafíos claves consiste en reemplazar los entornos de desarrollo actuales por ambientes basados en las necesidades del usuario final, en los cuales sea posible que pueda expresar sus requerimientos de confianza de un modo más proactivo; esto debería estar basado en negociaciones entre el usuario y el proveedor de manera que sea posible satisfacer las expectativas y los niveles de riesgo tolerables por el usuario final en relación con las posibilidades del proveedor.

Por cierto, este es un objetivo de largo plazo pues no es posible lograrlo sin revisar, armonizar, cambiar o reemplazar las diversas aproximaciones en uso. Como parte esencial de este objetivo de largo aliento es necesario un salto cualitativo, que supere la ausencia de métricas para establecer o definir la calidad de la confianza en un sistema, y permita la creación de un modelo estandarizado que incluya métricas que permitan cuantificar seguridad y confiabilidad.

La oportunidad de la creación y provisión de contenidos antes mencionada presenta desafíos tecnológicos muy importantes.

Una cuestión central en este aspecto es la de encontrar soluciones efectivas que resguarden los derechos digitales para todos los actores involucrados, para ello, es necesaria la creación de entornos de producción y ambientes que aseguren un balance adecuado entre los derechos del productor, los del distribuidor y los del usuario.

Algunas de las líneas de I+D promisorias incluyen ontologías, perceptual hashing y enlaces semánticos para trazabilidad, cuyos resultados ayudarían a resolver las cuestiones del tipo “quién y cuándo es el dueño de qué” contenido (que ha cambiado) a lo largo de toda la cadena, así como la posibilidad de observar el cumplimiento de las regulaciones (16).

En la actualidad, en términos generales, los servicios de seguridad están, o bien habilitados, o bien inhabilitados. Las nuevas necesidades, particularmente las relacionadas con la ubicuidad de los servicios móviles, requieren de una granularidad más fina basada en métricas que permitan determinar niveles de seguridad.

Es necesario obtener certificación de seguridad efectiva y económica, que permita aumentar el nivel de transparencia de las certificaciones y relacionar el aumento de la seguridad al aumento del nivel y la disminución del riesgo, mejorando el impacto económico de la certificación.

En este sentido, un camino promisorio podría ser la “certificación cruzada” entre diferentes proveedores de servicios, vía algoritmos de negociación en tiempo real y certificación dinámica.

En resumen, los desafíos futuros más relevantes en esta área son: Métodos y lenguajes de especificación rigurosos y formales adecuados para seguridad y confiabilidad.

  • Ambientes centrados en el usuario.
  • Métricas para seguridad.
  • Métodos y herramientas para autenticación remota.
  • Algoritmos y métodos semánticos para resguardo y trazabilidad de contenidos.
  • Certificación de seguridad.
  • Ambientes verificables para ejecución segura.
  • Políticas de seguridad para la independencia de las redes.
  • Virtualización en el nivel de arquitecturas.
  • Interoperabilidad “seamless” a través de redes heterogéneas (E2E).
  • Nuevos protocolos “reputation based” para QoS y seguridad.
  • Binding seguro entre usuarios y dispositivos.
  • Desarrollo de nuevo IP con soporte completo para seguridad y movilidad.
  • Tecnologías de seguridad para modelos de negocios innovativos.
  • Trusted computing, Sistemas operativos y TPMs seguros.
  • Protocolos flexibles para mala operación y mal funcionamiento.
Cibercrimen y marco regulatorio

Bien se ha dicho que la sociedad de la información trasciende las fronteras comunicando todo el planeta y de esa forma estamos comunicados con todos, incluso los “chicos malos”.

De esta forma se hace necesario en el corto plazo implementar mecanismos colaborativos con el resto de países del mundo por medio de convenios internacionales y marcos regulatorios homogéneos como, por ejemplo, la Convención del Cibercrimen (17) (18) (19) (20) (21) (22).

La Argentina ha promulgado finalmente la Ley de Delito Informático (23), no obstante queda aún un largo camino por recorrer en cuanto a medios instrumentales que permitan la prosecución en tiempo y forma de estas costumbres delictivas.

Se hace necesario en consecuencia abrir nuevos campos de investigación y capacitación en cuanto al nuevo paradigma del Derecho Procesal Penal, la Informática Forense, el Derecho internacional, a organismos de contralor se refiere.

También se requieren más normas que permitan y faciliten el accionar de las fuerzas de la Ley como ser la figura del “agente encubierto” manteniendo siempre el marco de legalidad que regule su accionar y a la vez preservando las libertades individuales.

Asimismo se requieren organismos de contralor por parte del Estado que actúen de vasos comunicantes entre los particulares, empresa privadas o estatales y las empresas con control sobre las comunicaciones, léase compañías telefónicas, de celulares e ISP. Otras normas además deben adaptarse al entorno cambiante del nuevo esquema de Sociedad de la Información, como ser las leyes de propiedad intelectual en comparación con normas similares de otros países (24).

jueves, 28 de enero de 2010

Libro Blanco de la Prospectiva de las Tecnologías de la Información y la Comunicación

En las ediciones de los lunes 4/01/2010, 11/01/2010 y 18/01/2010 fue publicado en el Suplemento "Actos de Gobierno" del Boletín Oficial de la República Argentina, el Libro Blanco de la Prospectiva de las Tecnologías de la Información y la Comunicación que pretende ser una guía de lo que debería hacerse en el campo tecnológico de ahora a, por lo menos, los próximos 10 años.

Entre los temas figuran:
  1. La deleznable "Trusted Computing"
  2. Cloud Computing
  3. La importancia del FLOSS.
  4. La adopción del FLOSS por parte del Estado en todos sus niveles.