Análisis forense de Mozilla Firefox 3.x

Para un análisis forense de Mozilla Firefox 3.X es necesario saber, cómo y dónde, el navegador guarda la información del historial de navegación, correspondiente a cada usuario del sistema.

Mozilla Firefox 3.X utiliza bases de datos SQLite para almacenar el historial de los usuarios y mas información de interés para un análisis forense.

Contenido completo en Guru de la Informática

See more here:
Análisis forense de Mozilla Firefox 3.x |

Entrevista a Richard Stallman (otra más)

Desde hace veinticinco años, el estadounidense Richard Stallman brega por un software libre como vía hacia una sociedad digital justa. De paso por Buenos Aires, en este diálogo el inventor del copyleft desarrolla algunas de sus ideas más polémicas. Además, un análisis de la dimensión política del fenómeno.

Richard Stallman viaja por el mundo dando conferencias encendidas con el evangelio del Software libre bajo el brazo, coquetea con sus ambiciones actorales en un sketch en el que se disfraza de San IGNUcio, el santo del GNU (sistema operativo que Stallman creó y defiende), usando un viejo disco rígido a manera de aureola y huye de cualquier posibilidad de vigilancia. Virtual o real. Así, esquiva los hoteles para que los gobiernos no sepan dónde está, reniega del celular para que no puedan rastrearlo y sólo usa su computadora Lemote, una netbook china que a diferencia de la mayoría de las portátiles del mundo no permite que Windows haga pie en ella y sí su GNU, que en combinación con Linux, es el programa más conocido de software libre. Gratuito, amenaza la hegemonía de Windows de Microsoft.

Contenido completo en Revista EÑE

Read the original post:
Entrevista a Richard Stallman (otra más) |

Nuestros datos adelantan nuestros actos

Cada día generamos una gran cantidad de información sobre nosotros mismos: Muchas veces somos conscientes de ello: al pagar con la tarjeta de crédito o al reservar un billete de avión, pero otras veces no nos damos cuenta de la información que estamos produciendo, por ejemplo, cuando pasamos por un tramo de carretera en la que se está contabilizando el número de vehículos que pasan por minuto o cuando se realiza un seguimiento sobre nuestra navegación por Internet. En la mayoría de los casos, toda esta información es guardada en grandes bases de datos, cuyo número ha ido aumentando progresivamente.

El data mining (minería de datos) es una tecnología basada en un conjunto de técnicas matemáticas, estadísticas, informáticas, etc. orientadas al tratamiento y análisis de grandes volúmenes de información que permite identificar patrones estables que expliquen el comportamiento de estos registros en un determinado contexto. Así pues, la minería de datos se apoya en una combinación de aplicaciones informáticas y en la utilización de algoritmos de tratamiento de información, desde los más simples y conocidos (estadísticos, relacionales, predictivos…) hasta aquellos más complejos como las redes neuronales artificiales, los árboles de decisión, los algoritmos genéticos o las reglas de inducción.

Si la atribución de un significado a los datos los convierte en información, la interpretación de ésta es conocimiento. Y es en esta parte del proceso en la que interviene el data mining, que busca patrones reconocibles entre los datos para predecir tendencias y comportamientos futuros.

“El floreciente mundo de los datos es un laboratorio gigante sobre el comportamiento humano. Es una mesa de operaciones para las ciencias sociales, el comportamiento económico y la psicología”, escribe Stephen Baker en el ensayo The Numerati. How they’ll get my number and yours.

Una de sus aplicaciones más evidentes en el ámbito empresarial es tomar una base de datos de clientes e “interrogarla” para orientar las futuras acciones de marketing en función de la información obtenida (hábitos de compra, percepción publicitaria, etc.), pero además existen otras aplicaciones de esta técnica, entre las que cabe destacar:

  • Predicción del patrón de voto de los electores para poder personalizar el mensaje del candidato, como aplicación en los procesos electorales.
  • Recopilación de grandes bases de datos biológicos para emplearlos en la detección a tiempo de tumores, demencias o alzhéimer.
  • Lucha contra el terrorismo mediante la localización de relaciones, transacciones económicas y movimientos de sospechosos.
  • Cuantificación de las habilidades de los trabajadores de una empresa para aprovecharlas al máximo así como localizar trabajadores descontentos.

Sin embargo, esta técnica es cuestionable desde el punto de vista de la debida garantía de privacidad de nuestros datos personales. Así, la acumulación innecesaria de información es uno de los fenómenos más preocupantes de la minería de datos y está en directa relación con el control de las personas, que puede acabar siendo perjudicial para las libertades en la Sociedad de la Información.

Por poner un ejemplo, Google – empresa acostumbrada a trabajar con inmensas bases de datos – actualmente aplica la minería de datos en la gestión de los recursos humanos de su propia plantilla. Ante la marcha de algunos cargos estratégicos (ingenieros, diseñadores y ejecutivos de ventas), la compañía está desarrollando una herramienta que a partir de entrevistas, registros de nóminas y ascensos y evaluaciones de compañeros, etc le permitiría conocer el estado de ánimo de sus trabajadores y averiguar cuáles se plantean marcharse, según publicó recientemente The Wall Street Journal.

En Estados Unidos la privacidad de los empleados está claramente definida: el empresario, como propietario de los medios de la empresa, puede entrar a conocer los datos generados así como estudiar calendarios electrónicos, registros laborales y currículos. En España, el Tribunal Supremo en un sentencia de 2007 considera que los empresarios pueden rastrear toda esa información pero tienen la obligación de avisar antes a los empleados de cualquier supervisión de sus comunicaciones a través de Internet, y deben establecer protocolos. La Agencia Española de Protección de Datos (AEPD) ha considerado que el tipo de servicios que se ponen a disposición de los empleados son dignos de protección, pero su propia instrucción recoge que si el empresario avisa de que podrá acceder o accederá a emails e historiales y se protocoliza, la práctica sería legal. En cualquier caso, son situaciones nuevas, sobre las que existe escasa jurisprudencia, y la cobertura legal va avanzando para adaptarse

Un artículo escrito por David Gutiérrez Rubio para la revista Begins nos plantea un uso fraudulento de la minería de datos, en relación a la invasión de la privacidad. De manera ficticia, el protagonista de esta narración, recauda de forma ilegal, información de la población a nivel mundial, en un principio datos inofensivos, pero que cruzándolos con otros datos también inofensivos y mediante deducciones lógicas y probabilísticas, consigue crear un registro exponiendo en él los nombres de esas personas así como sus costumbres y comportamientos.

Hasta cierto punto esperamos que nuestros actos en el ámbito laboral sean examinados, pero una vez que dejamos a un lado nuestro entorno de trabajo los actos cotidianos de cada uno siguen engrosando esas extensas bases de datos sin que nosotros seamos conscientes de ello, restringiendo nuestras libertades.

Algunas preguntas que se plantean son: ¿Hasta que punto es legal que se compile toda esa información sobre nosotros mismos y en cierta manera se controle a las personas?. ¿Cuándo esa acumulación de información llega a ser innecesaria y se vulnera así nuestra privacidad, infringiendo las leyes de protección de datos?.

Fuente: Blog Inteco

Read the rest here:
Nuestros datos adelantan nuestros actos |

Un tribunal holandés obliga a Mininova a retirar los contenidos con copyright

La sala considera que el segundo mayor portal de P2P incita a violar el copyright y le amenaza con una multa de 5 millones.

Un tribunal holandés ha obligado a Mininova , el segundo mayor portal de archivos P2P del mundo, a retirar todos los enlaces que lleven a contenidos sujetos a derechos de autor. La sala le ha dado un plazo de tres meses. Si no lo cumple, se enfrenta a una multa de 5 millones de euros, según informa la web Torrentfreak . La sentencia se conoce un día después de que un tribunal sueco obligara a un proveedor de banda ancha a desconectar The Pirate Bay (TPB), el mayor portal de P2P del mundo. TPB obtuvo acceso a otro proveedor y ya funciona con normalidad.

El tribunal del distrito de Utrecht ha dado la razón a Brein, una organización radicada en Holanda y financiada por empresas de entretenimiento, que asegura que Mininova incita a los usuarios a violar los derechos de autor. La cláusula de Mininova que permite que los propietarios de los derechos de autor retiren los archivos fraudulentos no es suficiente, según el tribunal.

La intención de Brein no es cerrar el sitio sino que propone instalar un filtro basado en palabras clave e incluso en huellas dactilares digitales, para garantizar que los propietarios de los derechos de autor disponen de los medios suficientes para proteger sus contenidos. Curiosamente, según indican en Torrenfreak, la sentencia no menciona el filtro de copyright que Mininova puso en marcha junto con la Motion Picture Association (MPA).

“Es imposible moderar tantos enlaces”

El tribunal niega el argumento de la defensa de Mininova sobre la imposibilidad de moderar todos los enlaces a archivos (torrents) que son subidos al sitio web. La sala va más allá y añade que Mininova anima a sus usuarios a descargarse material sujeto a derechos de autor, gracias a los muchos moderadores con los que cuenta el portal.

Los moderadores mantienen el sitio limpio y con un ambiente familiar, ya sea retirando los torrents que enlazan con contenidos pornográficos, virus y archivos falsos. Son medidas que llevan a cabo por iniciativa propia y a petición de los usuarios, concluye el tribunal, que incide en que también deberían ser capaces de moderar los torrents que enlazan con material con copyright.

La sala holandesa concluye que Mininova obtiene beneficios de la violación de los derechos de autor gracias a los anuncios que inserta en su portal. El cofundador de Mininova Erik Dubbleboer ya ha respondido: “Obviamente no estamos contentos con el veredicto”. El portal planea apelar la sentencia del tribunal, para lo que disponen de un plazo de tres meses.

Fuente: El País

Excerpt from:
Un tribunal holandés obliga a Mininova a retirar los contenidos con copyright |

¿Es delito bloquear software en Internet?

Por Macarena Pereyra Rozas (*) Con motivo del fallo de la Corte de Apelaciones del Distrito Oeste de Washington, caratulado “Zango contra Kaspersky Lab”, resulta interesante imaginar qué hubiera ocurrido si se hubiesen aplicado las leyes vigentes en la Argentina.

Según el fallo, Zango es una empresa que provee el acceso a un catálogo de vídeos online, juegos, música y otras herramientas, siempre que el consumidor acepte recibir publicidad mientras navega en la Web. Para ello previamente debe bajarse el usuario un software que acepte publicidad en línea mientras navegue en Internet. A su vez, Kaspersky es una empresa que provee software de seguridad para Internet que, entre otras cosas, bloquea software malicioso, pudiendo el usuario configurar el esquema de seguridad deseado e incluso aceptar contenido no deseado si así lo configurare.

Ante esto, Zango demandó a Kaspersky para que dejara de clasificar a los productos de la empresa como maliciosos y posibles spyware y malware. La clasificación de los programas de Zango bajo esa categoría implicaba que los mismos fueran bloqueados por Kaspersky y, por lo tanto, inaccesibles para el usuario de esta empresa.

Contenido completo en en Bloggers Report

Originally posted here:
¿Es delito bloquear software en Internet? |