Articulo de referencia

Bruce Schneier

{{cite web |url=https://www.facebook.com/bruce.schneier |title=Bruce Schneier |publisher=[[Facebook]]}} "},"birth_place":{"wt":"[[New York City]], U.S."},"field":{"wt":"[[Comput...

Bruce Schneier ( / ˈ ʃ n . ər / ; nacido el 15 de enero de 1963) es un criptógrafo , profesional de la seguridad informática , especialista en privacidad y escritor estadounidense. Schneier es profesor adjunto de políticas públicas en la Escuela Kennedy de Harvard [ 2 ] y miembro del Centro Berkman Klein para Internet y Sociedad desde noviembre de 2013. [ 3 ] Es miembro de la junta directiva de la Electronic Frontier Foundation , Access Now y The Tor Project ; y miembro del consejo asesor del Electronic Privacy Information Center y VerifiedVoting.org . Es autor de varios libros sobre temas generales de seguridad , seguridad informática y criptografía , y es un entusiasta de Squid . [ 4 ]

Primeros años y educación

Bruce Schneier es hijo de Martin Schneier, juez del Tribunal Supremo de Brooklyn. Creció en el barrio de Flatbush , en Brooklyn , Nueva York, y asistió a la escuela primaria PS 139 y al instituto Hunter College . [ 5 ]

Después de recibir una licenciatura en física de la Universidad de Rochester en 1984, [ 6 ] fue a la American University en Washington, DC , y obtuvo su maestría en ciencias de la computación en 1988. [ 7 ]

Carrera

En 1991, Schneier fue despedido de su trabajo y comenzó a escribir para revistas de informática. Más tarde decidió escribir un libro sobre criptografía aplicada, «ya que no existía ninguno ». Tomó sus artículos, escribió una propuesta a John Wiley y la aceptaron. [ 8 ]

En 1994, Schneier publicó Criptografía Aplicada , que detalla el diseño, el uso y la implementación de algoritmos criptográficos.

Este libro me permitió escribir más, empezar a trabajar como consultor, fundar mis empresas y, en definitiva, me consagró como experto en este campo. Todo se debió a que nadie más había escrito un libro así. Quería leerlo, así que tuve que escribirlo. Y todo sucedió en un momento muy oportuno, justo cuando todo empezó a explotar en internet. [ 8 ]

En 1999, Schneier fue fundador y director de tecnología de Counterpane Internet Security (ahora BT Managed Security Solutions ).

En 2000, Schneier publicó Secretos y mentiras: seguridad digital en un mundo conectado ; en 2003, Más allá del miedo: pensar con sensatez sobre la seguridad en un mundo incierto y en 2012, Mentirosos y casos atípicos: fomentar la confianza que la sociedad necesita para prosperar .

Como miembro del Centro Berkman para Internet y Sociedad de la Universidad de Harvard desde 2013, [ 3 ] Schneier ha estado explorando la intersección de la seguridad, la tecnología y las personas, con énfasis en el poder. [ 9 ]

Trabajó para IBM cuando adquirieron Resilient Systems en 2016, donde fue CTO. [ 10 ] [ 11 ] [ 12 ] hasta que se fue a finales de junio de 2019. [ 13 ]

Schneier ha sido profesor adjunto de políticas públicas en la Escuela Kennedy de Harvard . [ 2 ]

Vida personal

Schneier se casó con Karen Cooper en 1997 y vivía en Minneapolis; [ 14 ] publicaban reseñas de restaurantes en Pulse of the Twin Cities. La pareja se divorció en 2022.

Puntos de vista

Cadenas de bloques

Schneier ha advertido sobre la confianza mal depositada en blockchain [ 15 ] y la falta de casos de uso, calificando a blockchain como una solución en busca de un problema. [ 16 ]

Lo que hace la tecnología blockchain es trasladar parte de la confianza en las personas e instituciones a la confianza en la tecnología. Es necesario confiar en la criptografía, los protocolos, el software, los ordenadores y la red. Y es necesario confiar en ellos absolutamente, porque a menudo constituyen puntos únicos de fallo. Nunca he visto un caso de uso legítimo para blockchain. Nunca he visto ningún sistema en el que blockchain proporcione seguridad de una manera imposible de proporcionar de cualquier otra forma. [ 17 ]

A continuación, afirma que las criptomonedas son inútiles y que solo las utilizan los especuladores que buscan enriquecerse rápidamente.

Criptografía

Para Schneier, la revisión por pares y el análisis de expertos son importantes para la seguridad de los sistemas criptográficos. [ 18 ] La criptografía matemática no suele ser el eslabón más débil de una cadena de seguridad; la seguridad efectiva requiere que la criptografía se combine con otros elementos. [ 19 ]

El término ley de Schneier fue acuñado por Cory Doctorow en un discurso de 2004. [ 20 ] La ley se formula de la siguiente manera:

Cualquier persona puede inventar un sistema de seguridad tan ingenioso que no se le ocurra cómo vulnerarlo.

Él atribuye esto a Bruce Schneier, quien escribió en 1998: "Cualquiera, desde el aficionado más inexperto hasta el mejor criptógrafo, puede crear un algoritmo que él mismo no pueda romper. Ni siquiera es difícil. Lo difícil es crear un algoritmo que nadie más pueda romper, incluso después de años de análisis". [ 21 ]

Otros ya habían expresado sentimientos similares. En *Los descifradores de códigos* , David Kahn afirma: «Pocas ideas falsas se han arraigado tanto en la mente de tantos hombres inteligentes como la de que, si tan solo lo intentaran, podrían inventar un código que nadie pudiera descifrar». Y en «Unas palabras sobre la escritura secreta», en julio de 1841, Edgar Allan Poe declaró: «Pocas personas pueden creer que inventar un método de escritura secreta que desbarate la investigación no sea tarea fácil. Sin embargo, se puede afirmar rotundamente que el ingenio humano no puede idear un código que el ingenio humano no pueda resolver». [ 22 ]

Schneier también acuñó el término "criptografía de la hermana pequeña", escribiendo en el Prefacio de Criptografía Aplicada [ 23 ] que:

En este mundo existen dos tipos de criptografía: la que impedirá que tu hermana pequeña lea tus archivos y la que impedirá que los grandes gobiernos lean los tuyos. Este libro trata sobre esta última.

Gestión de derechos digitales

Schneier critica la gestión de derechos digitales (DRM) y ha afirmado que permite a un proveedor aumentar la dependencia del usuario . [ 24 ] La implementación adecuada de la seguridad basada en el control para el usuario mediante computación confiable es muy difícil, y la seguridad no es lo mismo que el control. [ 24 ]

Schneier insiste en que "ser dueño de tus datos es una forma diferente de pensar sobre los datos". [ 25 ]

Divulgación completa

Schneier es partidario de la divulgación total , es decir, de hacer públicos los problemas de seguridad.

Si los investigadores no hacen público el problema, las cosas no se solucionan. Las empresas no lo ven como un problema de seguridad; lo ven como un problema de relaciones públicas. [ 26 ]

Seguridad nacional

Schneier ha dicho que el dinero de seguridad nacional debería gastarse en inteligencia , investigación y respuesta a emergencias . [ 27 ] Defenderse de la amenaza general del terrorismo es generalmente mejor que centrarse en complots terroristas potenciales específicos. [ 27 ] Según Schneier, el análisis de datos de inteligencia es difícil, pero es una de las mejores maneras de lidiar con el terrorismo global. [ 28 ] La inteligencia humana tiene ventajas sobre el análisis automatizado y computarizado, y aumentar la cantidad de datos de inteligencia que se recopilan no ayuda a mejorar el proceso de análisis. [ 28 ] Las agencias que fueron diseñadas para luchar en la Guerra Fría pueden tener una cultura que inhibe el intercambio de información; la práctica de compartir información es más importante y menos amenazante para la seguridad en sí misma cuando se trata de adversarios más descentralizados y con escasos recursos, como Al Qaeda. [ 29 ]

Respecto al PETN —el explosivo que se ha convertido en el arma predilecta de los terroristas—, Schneier ha escrito que solo los hisopos y los perros pueden detectarlo. También cree que los cambios en la seguridad aeroportuaria desde el 11 de septiembre de 2001 han sido más perjudiciales que beneficiosos, y derrotó a Kip Hawley , exdirector de la Administración de Seguridad del Transporte, en un debate en línea de The Economist por un 87 % frente a un 13 % sobre este tema. [ 30 ] Se le atribuye ampliamente haber acuñado el término « teatro de seguridad » para describir algunos de estos cambios.

Amenaza para la trama de la película

La «amenaza de trama cinematográfica» es un término acuñado por Schneier que se refiere a escenarios de ataques terroristas muy específicos y dramáticos, que recuerdan el comportamiento de los terroristas en las películas, en lugar de lo que hacen realmente los terroristas en el mundo real. [ 31 ] Las medidas de seguridad creadas para protegerse contra las amenazas de trama cinematográfica no proporcionan un mayor nivel de seguridad real, porque dicha preparación solo da resultado si los terroristas eligen esa vía de ataque en particular, que puede que ni siquiera sea factible. Es probable que los terroristas del mundo real también se percaten de las medidas de seguridad tan específicas y simplemente ataquen de otra manera. Sin embargo, la especificidad de las amenazas de trama cinematográfica les da poder en la imaginación pública, por lo que incluso las contramedidas de seguridad teatrales extremadamente irreales pueden recibir un fuerte apoyo del público y los legisladores. Entre muchos otros ejemplos de amenazas de trama cinematográfica, Schneier describió la prohibición de portabebés en el metro , por temor a que puedan contener explosivos. [ 32 ] Desde abril de 2006, Schneier ha organizado un concurso anual para crear la amenaza de trama cinematográfica más fantástica. [ 33 ] En 2015, durante el 8 y hasta el 17 de febrero de 2022  En la última ocasión, mencionó que el concurso podría haber llegado a su fin. [ 34 ]

Diseño del sistema

Schneier ha criticado los enfoques de seguridad que intentan prevenir cualquier incursión maliciosa, argumentando en cambio que es más importante diseñar sistemas para que fallen bien . [ 35 ] El diseñador de un sistema no debe subestimar las capacidades de un atacante, ya que la tecnología puede permitir en el futuro hacer cosas que no son posibles en el presente. [ 18 ] Según el Principio de Kerckhoffs , la necesidad de que una o más partes de un sistema criptográfico permanezcan secretas aumenta la fragilidad del sistema; si se deben ocultar los detalles sobre un sistema depende de la disponibilidad de personas que puedan utilizar la información para usos beneficiosos frente al potencial de que los atacantes hagan un mal uso de la información. [ 36 ]

El secreto y la seguridad no son lo mismo, aunque pueda parecerlo. Solo la mala seguridad se basa en el secreto; la buena seguridad funciona incluso si todos sus detalles son públicos. [ 37 ]

Servicio y premios

Schneier es miembro de la junta directiva de Electronic Frontier Foundation , [ 38 ] Access Now y The Tor Project ; y miembro del consejo asesor de Electronic Privacy Information Center y VerifiedVoting.org .

En 2015, Schneier recibió el premio EPIC a la trayectoria profesional del Electronic Privacy Information Center. [ 39 ]

En 2011, la Universidad de Westminster en Londres, Inglaterra , le otorgó un doctorado honoris causa por parte del Departamento de Electrónica e Informática en reconocimiento a su "arduo trabajo y contribución a la industria y la vida pública".

Trabajar

Algoritmos criptográficos

Schneier ha participado en la creación de numerosos algoritmos criptográficos.

Funciones hash :

Cifrados de flujo :

Generadores de números pseudoaleatorios :

Cifrados de bloques :

Publicaciones

Schneier escribe un boletín mensual gratuito en Internet sobre seguridad informática y otros temas de seguridad, Crypto-Gram , así como un blog de seguridad , Schneier on Security . [ 40 ] El blog se centra en las últimas amenazas y en sus propias reflexiones. El blog comenzó como una forma de publicar ensayos antes de que aparecieran en Crypto-Gram, lo que permitía a otros comentarlos mientras las historias aún eran actuales, pero con el tiempo el boletín se convirtió en una versión mensual por correo electrónico del blog, reeditada y reorganizada. [ 41 ] Schneier es citado frecuentemente en la prensa sobre seguridad informática y otros temas de seguridad, señalando fallos en las implementaciones de seguridad y criptografía, desde la biometría hasta la seguridad aérea tras los atentados del 11 de septiembre . [ 42 ]

  • Schneier, Bruce. Criptografía aplicada , John Wiley & Sons, 1994. ISBN 0-471-59756-2
  • Schneier, Bruce. Protege tu Macintosh , Peachpit Press, 1994. ISBN 1-56609-101-2
  • Schneier, Bruce. Seguridad del correo electrónico , John Wiley & Sons, 1995. ISBN 0-471-05318-X
  • Schneier, Bruce. Criptografía aplicada , Segunda edición, John Wiley & Sons, 1996. ISBN 0-471-11709-9
  • Schneier, Bruce; Kelsey, John; Whiting, Doug; Wagner, David; Hall, Chris; Ferguson, Niels. El algoritmo de cifrado Twofish , John Wiley & Sons, 1996. ISBN 0-471-35381-7
  • Schneier, Bruce; Banisar, David. The Electronic Privacy Papers , John Wiley & Sons, 1997. ISBN 0-471-12297-1
  • Schneier, Bruce. Secretos y mentiras: Seguridad digital en un mundo interconectado , John Wiley & Sons, 2000. ISBN 0-471-25311-1
  • Schneier, Bruce. Más allá del miedo: Reflexiones sensatas sobre la seguridad en un mundo incierto , Copernicus Books, 2003. ISBN 0-387-02620-7
  • Ferguson, Niels; Schneier, Bruce. Criptografía práctica , John Wiley & Sons, 2003. ISBN 0-471-22357-3
  • Schneier, Bruce. Secretos y mentiras: Seguridad digital en un mundo interconectado , John Wiley & Sons, 2004. ISBN 978-0-471-45380-2
  • Schneier, Bruce. Schneier sobre seguridad , John Wiley & Sons, 2008. ISBN 978-0-470-39535-6
  • Ferguson, Niels; Schneier, Bruce; Kohno, Tadayoshi. Ingeniería criptográfica , John Wiley & Sons, 2010. ISBN 978-0-470-47424-2
  • Schneier, Bruce. Mentirosos y atípicos : Cómo fomentar la confianza que la sociedad necesita para prosperar , John Wiley & Sons, 2012. ISBN 978-1-118-14330-8
  • Schneier, Bruce. Carry On: Consejos prácticos de Schneier sobre seguridad , John Wiley & Sons, 2013. ISBN 978-1118790816
  • Schneier, Bruce. Datos y Goliat: Las batallas ocultas para recopilar tus datos y controlar tu mundo , WW Norton & Company , 2015. ISBN 978-0-393-24481-6
  • Schneier, Bruce. Click Here to Kill Everybody : Security and Survival in a Hyper-connected World , WW Norton & Company , 2018. ISBN 978-0-393-60888-5
  • Schneier, Bruce. Tenemos Root: Aún más consejos de Schneier sobre seguridad , John Wiley & Sons, 2019. ISBN 978-1119643012
  • Schneier, Bruce. La mente de un hacker: Cómo los poderosos doblegan las reglas de la sociedad y cómo doblegarlas a su vez , WW Norton & Company , 2023. ISBN 978-0-393-86666-7
  • Schneier, Bruce; Sanders, Nathan E. Reconfigurando la democracia: Cómo la IA transformará nuestra política, gobierno y ciudadanía. MIT Press, 2025. ISBN 9780262049948[ 43 ]

Véase también

Referencias

  1. "Bruce Schneier" . Facebook .
  2. 1 2 "Bruce Schneier" . Escuela Kennedy de Harvard . Consultado el 30 de junio de 2026 .
  3. 1 2 Bergman, Kristin (9 de octubre de 2014). "Preguntas y respuestas con Bruce Schneier" . Recuperado el 14 de diciembre de 2021 .
  4. "Blog del viernes sobre calamares: Encuentran un calamar en un banco de arena de Provincetown - Schneier sobre seguridad" . schneier.com . 17 de julio de 2020. Consultado el 13 de noviembre de 2020 .
  5. Samuel Newhouse (9 de febrero de 2009) ."Schneier sobre seguridad"; "El hijo de un juez se forja una reputación de fama enigmática" . Brooklyn Daily Eagle .
  6. Drew Amorosi (11 de julio de 2011). "Entrevista: Bruce Schneier de BT" . InfoSecurity .
  7. Mann, Charles C. "Inseguridad nacional" . The Atlantic . No. Septiembre de 2002. Consultado el 14 de diciembre de 2021 . 
  8. 1 2 "Sobre el inicio de una carrera: entrevista exclusiva con Bruce Schneier en NoNameCon 2020" . Conferencia en vivo de NoNameCon . 7 de septiembre de 2020.
  9. "El Centro Berkman anuncia su comunidad 2013-2014" . Centro Berkman para Internet y la Sociedad de la Universidad de Harvard. 8 de julio de 2013. Consultado el 8 de julio de 2013 .
  10. "Bruce Schneier, CTO de Resilient Systems, Inc." . Archivado del original el 24 de febrero de 2015. Recuperado el 24 de febrero de 2015 .
  11. «IBM Security cierra la adquisición de Resilient Systems» (Comunicado de prensa). Armonk, NY, EE. UU.: IBM Security. 6 de abril de 2016. Archivado del original el 7 de abril de 2016.
  12. Schneier, Bruce (29 de febrero de 2016). "Noticias de Resilient Systems: IBM comprará Resilient Systems" . Schneier on Security .
  13. Schneier, Bruce (28 de junio de 2019). "Me voy de IBM" . Schneier sobre seguridad .
  14. "Blogueros sobre bloguear: Bruce Schneier" . Schneier sobre seguridad . 2007. Consultado el 15 de febrero de 2025 .
  15. SCHNEIER, BRUCE (6 de febrero de 2019). "No hay ninguna buena razón para confiar en la tecnología blockchain" . Wired . ISSN 1059-1028 . Consultado el 6 de febrero de 2019 . 
  16. "Fue Bruce Schneier von Blockchain, IoT y Quantencomputern hält" . netzwoche.ch (en alemán) . Consultado el 6 de febrero de 2019 .
  17. "Sobre blockchain: entrevista exclusiva especial con Bruce Schneier en NoNameCon 2020" . NoNameCon en vivo 2020. Consultado el 7 de septiembre de 2020 .
  18. 1 2 Schneier, Bruce (1997). "Por qué la criptografía es más difícil de lo que parece" . Recuperado el 8 de abril de 2011 .
  19. Ferguson, Niels; Schneier, Bruce. "Criptografía práctica: Prefacio" . Consultado el 8 de abril de 2011 .
  20. Cory Doctorow (17 de junio de 2004). "Charla sobre DRM de Microsoft Research" . Archivado del original el 2 de diciembre de 2006. Consultado el 31 de diciembre de 2006 .
  21. "Criptograma: 15 de octubre de 1998 - Schneier sobre seguridad" . schneier.com . Consultado el 26 de enero de 2022 .
  22. "Ley de Schneier" . 15 de abril de 2011.
  23. Schneier, Bruce (1996). Criptografía aplicada . John Wiley & Sons. ISBN 978-1-119-09672-6.
  24. 1 2 Schneier, Bruce (7 de febrero de 2008). "Con el iPhone, 'seguridad' es un código para 'control'"" . Consultado el 8 de abril de 2011 .
  25. "Sobre la propiedad de tus datos: entrevista exclusiva con Bruce Schneier en NoNameCon 2020" . Conferencia en vivo de NoNameCon . Consultado el 7 de septiembre de 2020 .
  26. "Tras la sanción impuesta por Apple a un investigador, se pone a prueba una relación compleja" . HuffPost . 16 de noviembre de 2011. Consultado el 26 de enero de 2022 .
  27. 1 2 Schneier, Bruce (8 de septiembre de 2005). "Los terroristas no hacen guiones de películas" . Wired News .
  28. 1 2 Schneier, Bruce (9 de enero de 2004). "Inseguridad nacional" . Recuperado el 8 de abril de 2011 .
  29. Schneier, Bruce (15 de enero de 2010). "Corrigiendo fallas de inteligencia – SFGate" . SFGate . Consultado el 8 de abril de 2011 .
  30. "Terrorismo internacional: AQAP lo intenta de nuevo: El buen trabajo de inteligencia aún deja interrogantes sobre la seguridad aeroportuaria", The Economist , 12 de mayo de 2012.
  31. Ben Makuch (8 de octubre de 2014). "2014 no será el año del primer 'asesinato en línea'"" . Motherboard Vice.com . Consultado el 18 de junio de 2015 .
  32. Schneier, Bruce (11 de octubre de 2005). "Schneier sobre seguridad: cochecitos de bebé explosivos en el metro" . Y si prohibimos los cochecitos de bebé en el metro y los terroristas colocan sus bombas en bolsas de lona , ​​¿realmente habremos ganado algo?
  33. Schneier, Bruce (abril de 2006). "Schneier sobre seguridad: Anuncio: Concurso de amenazas de tramas cinematográficas" .
  34. Schneier, Bruce (14 de mayo de 2015). "Semifinalistas del octavo concurso de amenazas de argumentos cinematográficos" . Schneier on Security . Recuperado el 17 de febrero de 2022 .
  35. Inseguridad nacional Archivado el 28 de septiembre de 2011 en Wayback Machine , Atlantic Monthly , septiembre de 2002
  36. Schneier, Bruce (15 de mayo de 2002). "Crypto-Gram: 15 de mayo de 2002" . Recuperado el 8 de abril de 2011 .
  37. Doctorow, Cory. Hermanito. Nueva York: Tor Teen, 2008, página 129.
  38. Jeschke, Rebecca (27 de junio de 2013). "El reconocido experto en seguridad Bruce Schneier se une a la junta directiva de la EFF" . Consultado el 6 de julio de 2013 .
  39. "EPIC 2015 Campeones de la Libertad" . EPIC . 1 de junio de 2015. Archivado del original el 10 de julio de 2016.
  40. "schneier.com" .
  41. Blood, Rebecca (enero de 2007). "Bruce Schneier" . Bloggers on Blogging . Consultado el 19 de abril de 2007 .
  42. Severance, Charles (2016). "Bruce Schneier: la mentalidad de seguridad". Computer . 49 (2): 7– 8. doi : 10.1109/MC.2016.38 .
  43. Schneier, Bruce; Sanders, Nathan E. (21 de octubre de 2025). Reconfigurando la democracia: cómo la IA transformará nuestra política, gobierno y ciudadanía . Strong Ideas. Cambridge, MA, EE. UU.: MIT Press. ISBN 978-0-262-04994-8.
  • Página web personal, Schneier.com
  • Libros de Bruce Schneier, Schneier.com/books.html
  • Perfil de Bruce Schneier en la revista Politico: "El gurú del cifrado de Glenn Greenwald", por Alex Carp, 16 de marzo de 2014.
  • Charla sobre seguridad con Bruce Almighty. Archivado el 4 de marzo de 2016 en Wayback Machine .
  • Schneier en la conferencia RSA de 2009 , vídeo con Schneier participando en el panel de criptógrafos, 21 de abril de 2009, Moscone Center , San Francisco.
  • Bruce Schneier en Real Law Radio , Bruce conversa con Bob DiCello en el programa de radio de noticias legales Real Law Radio, sobre el caso que involucra a una escuela de Filadelfia que supuestamente espió a sus estudiantes a través de la cámara web de sus computadoras (Podcasts/Sábado 27 de febrero de 2010).
  • Roberts, Russ (10 de junio de 2013). "Schneier sobre el poder, Internet y la seguridad" . EconTalk . Biblioteca de Economía y Libertad .
  • Bruce Schneier en Google , 19 de junio de 2013. Schneier analiza diversos aspectos de la informática en Internet y la geopolítica global, incluyendo la confianza, las relaciones de poder, el control, los sistemas cooperativos, la ética, las leyes y las tecnologías de seguridad. (55 minutos)
  • Entrevista a Bruce Schneier en el programa The WELL realizada por Jon Lebkowsky , agosto de 2012.
  • Datos sobre Bruce Schneier , "datos" humorísticos sobre Schneier, al estilo de los datos sobre Chuck Norris.