Articulo de referencia

Proyecto Winston Smith

El Proyecto Winston Smith ( en italiano : Progetto Winston Smith , o PWS ) es un proyecto informativo y operativo para la defensa de los derechos humanos en Internet y en la era...

El Proyecto Winston Smith ( en italiano : Progetto Winston Smith , o PWS ) es un proyecto informativo y operativo para la defensa de los derechos humanos en Internet y en la era digital . [ 1 ] El proyecto se inició en 1999 como una asociación anónima y se caracteriza por la ausencia de una identidad de referencia física.

Recibe su nombre del personaje principal de la novela " 1984 " de George Orwell . La referencia a la distopía de Orwell se plasma en el lema de PWS: "Desconecta al Gran Hermano ", que se alinea con su lema más generalista: "La paranoia es una virtud".

PWS tiene como objetivo concienciar a los usuarios sobre los riesgos de la violación de la privacidad en Internet y las amenazas a la libertad de expresión . PWS se dedica a difundir herramientas informativas y tecnologías contra la censura que permiten a los usuarios mantener la confidencialidad en sus comunicaciones, el anonimato en la red y la libertad de expresión.

PWS ha creado y mantiene las iniciativas e-privacy , Big Brother Awards Italy , Privacy Box y Project 95% .

Objetivos

PWS defiende la tesis de que el Gran Hermano descrito en la novela de George Orwell está adquiriendo forma gradualmente, de manera pasiva y con la aceptación tácita de la población. Se introduce poco a poco en nuestras vidas mediante la falsa afirmación : «Es correcto sacrificar la privacidad a cambio de mayor seguridad».

Según expertos en seguridad como Bruce Schneier , tras sucesos como el escándalo de SISMI-Telecom , los organismos oficiales que supervisan las telecomunicaciones están adquiriendo un poder de facto totalitario , independientemente de la situación política oficial. Si el objetivo es realmente aumentar la seguridad pública, la mera presencia de agencias de vigilancia constituye un elemento de inseguridad.

Debido a la ignorancia de los ciudadanos en materia de seguridad , las agencias oficiales fomentan una situación cada vez más grave que vulnera los derechos humanos. PWS se dedica a difundir herramientas para proteger a los usuarios de este riesgo. Afortunadamente, estas herramientas existen gracias a que Internet se basa en tecnologías abiertas .

La seguridad individual solo se puede lograr mediante el uso de herramientas de protección preventiva en ordenadores personales. No se puede delegar a terceros, como los proveedores de servicios de Internet .

PWS tiene como objetivo aumentar el uso de tecnologías como el cifrado de datos y el anonimato . Esto se puede lograr mediante el uso de programas escritos de acuerdo con las directrices de software seguro, tales como:

  • El software utilizado (incluido el sistema operativo) debe ser un sistema abierto , que permita al usuario, si así lo desea y es capaz, verificar su funcionamiento efectivo.
  • Los algoritmos criptográficos empleados deben ser públicos . Solo así la comunidad podrá realizar un análisis matemático ( criptoanálisis ) y un estudio de posibles ataques, con el fin de lograr una mejora continua.

Si falta alguna de estas condiciones, el software no puede considerarse seguro, ya que se basa en el concepto de seguridad por ocultación , que nunca ha demostrado ser un paradigma de seguridad válido. Eventos como JAP , [ 2 ] PGP 5.x y 6.x [ 3 ] han demostrado la falta de fiabilidad de este modelo.

Para ser coherente con las tecnologías propuestas, el sitio web de PWS no está disponible en Internet, sino a través de Freenet , con la siguiente clave:

USK@RU-C2q5kN7K62WO3seMMjSTUY8izF2vCFyVFOnLf~Q0,wxvGO2QMT6IN9c7dNUhHeHnXVVwhq8YLbQL~DlMA7YE,AQACAAE/pws/3

También hay disponible un espejo en Internet para aumentar la accesibilidad. [ 4 ]

Para contactar a los miembros de PWS no se utilizan direcciones de correo electrónico convencionales, sino el alias nym ws@nym.panta-rhei.eu.org , cuya clave PGP está publicada en un servidor de claves . [ 5 ]

Recursos del proyecto

La tecnología Mixnet , estudiada por primera vez por David Chaum en 1981 , garantiza el anonimato en la red. Esta tecnología requiere que los recursos de los usuarios se empleen y compartan de forma colaborativa. El intercambio recíproco de recursos mediante algoritmos seguros asegura que un atacante capaz de monitorizar la red de forma pasiva (leyendo todo el tráfico en todos los segmentos) o activa (generando tráfico arbitrario) no pueda descubrir la identidad de los usuarios.

Programas como el remailer anónimo , Tor y Freenet se basan en estos conceptos avanzados y han evolucionado a lo largo de los años.

La arquitectura de estas redes se basa en la colaboración y la disponibilidad de recursos compartidos. Para empezar, grupos de voluntarios como PWS ponen a disposición ocho servidores dedicados al soporte de esta red. [ 6 ]

Propuesta de ley

En la convención anual de 2005 organizada por Bileta , [ 7 ] una asociación activa desde 1986 para el estudio de las leyes relativas al uso de la tecnología en Gran Bretaña e Irlanda, PWS presentó un estudio sobre la retención de datos. [ 8 ]

La retención de datos consiste en la recopilación automática de datos de red para apoyar a los organismos de investigación y a las fuerzas del orden. Antes de varias reformas en materia de seguridad, en algunas jurisdicciones era necesario contar con una autorización judicial para recopilar datos destinados a investigaciones. Con la descentralización de las tecnologías gracias a la expansión de Internet, numerosas entidades privadas han asumido la responsabilidad de la recopilación de datos.

Esta recopilación automática de datos del tráfico de Internet es posible mediante software de libre acceso, como Wireshark o tcpdump , concebido originalmente para ayudar a los técnicos de red en la depuración y el mantenimiento.

La recopilación de datos personales está prohibida en la Unión Europea según el principio de secreto de correspondencia. Por este motivo, se estudió una propuesta de ley para regular la recopilación de datos de registro y copias de seguridad , que definiría qué datos se consideran sensibles y permitiría a los técnicos realizar operaciones de mantenimiento, pero al mismo tiempo impediría el acceso no autorizado a los datos personales por parte de terceros. Esta propuesta de ley fue presentada al Parlamento italiano por el diputado Maurizio Turco en 2006. Dicha propuesta no fue aprobada. En su lugar, se prorrogó la vigencia del Decreto Ley italiano 144/2005, que expiraba el 31 de diciembre de 2007, para seguir permitiendo la recopilación de datos personales con el fin de combatir el terrorismo internacional .

Conferencia sobre privacidad electrónica

PWS organiza la conferencia anual E-Privacy, la primera conferencia italiana de este tipo sobre la privacidad en la red. Participan expertos técnicos y jurídicos. Esta conferencia se ha celebrado en el Palazzo Vecchio de Florencia , con la excepción de la edición de 2002, que tuvo lugar en la Universidad de Florencia.

Cada edición ha tenido un tema principal:

  • 2002: Privacidad electrónica, confidencialidad y derechos individuales en la red, oposición al Gran Hermano en el tercer milenio. Temas tratados: Ley italiana 675/1996, tendencias políticas para aprobar leyes que reduzcan la libertad en la red, Freenet, PGP / GPG , reenvío anónimo de correo electrónico y esteganografía .
  • 2003: Defensa de la identidad y la libertad de expresión frente a las peticiones de mayor seguridad. Los temas tratados incluyeron: retención de datos, TCPA, análisis de modelos de amenazas para definir un estándar mínimo de seguridad personal, firmas digitales y criptografía como herramienta básica de defensa del usuario.
  • 2004: Retención de datos y el derecho al olvido. Los temas tratados incluyeron: retención de datos, RFID , el derecho a eliminar datos sensibles, la vigilancia como respuesta al terrorismo, redes anónimas entre pares (P2P), abusos de la videovigilancia y tecnologías descentralizadas.
  • 2005: Retención de datos y privacidad en la red : se analizó la darknet , así como el proyecto P-Box, el software libre, las responsabilidades civiles y las violaciones de la privacidad, el estándar OpenPGP , una propuesta de ley para regular la recopilación automática de datos y la biometría.
  • 2006: No se definió el tema principal. Los temas tratados fueron: software espía , computación confiable , DRM , posibles usos indebidos del voto electrónico y peligros para la privacidad causados ​​por los motores de búsqueda.
  • 2007: Control social y tecnocontrol . Los temas tratados incluyeron: VoIP , identidad personal e identidad digital , accesibilidad , los artículos de Tanga e incidentes informáticos.

Se había previsto que la conferencia de 2008 se celebrara los días 9 y 10 de mayo en el Palazzo Vecchio, situado en Florencia.

«e-privacy» es también el nombre de una lista de correo . Su dirección de correo electrónico es e-privacy@firenze.linux.it, la suscripción es gratuita y los archivos están disponibles públicamente en línea. [ 9 ]

Proyecto P-Box

Las tecnologías de anonimato se basan en grupos colaborativos de usuarios que comparten sus recursos de forma recíproca. Se puede acceder a estas redes anónimas incluso desde dispositivos con baja capacidad de procesamiento y ancho de banda limitado. Para facilitar la difusión de estas tecnologías, PWS ha introducido las P-Boxes [ 10 ] (Cajas de Privacidad), dispositivos pequeños y sencillos diseñados para proteger la privacidad.

Se han desarrollado tres modelos:

  • P-Box Modelo I: una Xbox modificada , con el sistema operativo Linux , que ejecuta servicios estándar y el remailer Mixminion .
  • P-Box Modelo II: un PC Soekris 4501 con sistema operativo Linux, que ejecuta Mixminion, TOR, Mixmaster y el servidor de correo Postfix .
  • P-Box Modelo III: basado en un Soekris 4801, incluye las mismas aplicaciones que el modelo II. También puede utilizarse como punto de acceso e incluye los protocolos de servidor de correo electrónico IMAP y POP3 .

Premios Gran Hermano (sección italiana)

Los Premios Gran Hermano (BBA) son una iniciativa de Privacy International con el lema "vigilando al vigilante mundial". PWS gestiona la votación y la asignación de premios a los organismos italianos con peor desempeño en materia de derechos humanos. Existen varias categorías, según la violación de derechos cometida:

  • Amenaza de por vida: el organismo o entidad que ha causado mayor daño a la privacidad a lo largo de su existencia.
  • Peor organismo público: otorgado al organismo público (institución gubernamental, organismo público, autoridad, etc.) que causó mayor daño a la privacidad en el año en curso.
  • Peor empresa privada: premio otorgado a las instituciones privadas o corporativas con el peor historial en materia de privacidad durante el año en curso.
  • Tecnología más invasiva: la tecnología con el peor impacto en la privacidad.
  • Boca de bota: la "mejor" (más aterradora, ridícula, errónea, falsamente tranquilizadora) declaración dicha o impresa sobre la privacidad en el año en curso.
  • El lamento popular: quién recibió la mayor cantidad de votos, también en diferentes categorías.

Proyecto 95%

El Proyecto 95% (Noventa y cinco por ciento : sin falsa privacidad) promueve la concienciación sobre los problemas de Internet. Internet nació como una red libre y descentralizada, pero su uso más común depende de unos pocos servicios centralizados. Un ejemplo claro es la creciente dependencia de usuarios de servicios de correo web como Gmail , Hotmail y Yahoo! Mail. Si bien existe una tendencia comprensible a favor de la facilidad de uso, ya que los clientes pueden acceder a sus servicios desde diferentes ubicaciones, la desventaja radica en el uso generalizado de herramientas de elaboración de perfiles por parte de los proveedores de servicios gratuitos, con el fin de ofrecer un marketing web más segmentado.

La intención de PWS no es señalar ningún servicio comercial específico como una amenaza para la privacidad, sino indicar que se puede lograr una mayor confidencialidad utilizando servidores de correo individuales, programas de correo web privados y dominios de propiedad privada.

Esto se puede lograr perfectamente utilizando software de libre acceso, y su configuración se puede automatizar incluso para usuarios sin conocimientos técnicos.

El 95 % es el porcentaje de fiabilidad de un servidor doméstico conectado a Internet mediante una línea ADSL plana, lo que demuestra que no es necesario recurrir a las ofertas de empresas centralizadas para obtener buenos servicios. De ahí el proyecto NFP, que informa sobre las posibilidades técnicas que ofrece un ordenador moderno para conectarse a Internet de forma completa y sin esfuerzo por parte del usuario.

La P-Box es un ejemplo de respuesta tecnológica a estas necesidades.

Referencias

  1. Bianchini, Gianni; Calamari, Marco; Glorioso, Andrea. "Hoy es el mañana por el que deberíamos habernos preocupado ayer: una propuesta de ley italiana que regule el uso, la retención y la eliminación de datos recopilados automáticamente, georreferenciados y cronorreferenciados, que contengan identificadores únicos de usuario" (PDF) . XX Conferencia BILETA . Archivado (PDF) del original el 1 de agosto de 2025. Recuperado el 31 de julio de 2025 .
  2. Greene, Thomas C. (21 de agosto de 2008). "Servicio de anonimato en la red con puerta trasera" . The Register . SecurityFocus.com . Recuperado el 6 de agosto de 2010 .
  3. Ross, David (18 de noviembre de 2003). "PGP: Puertas traseras y depósito de claves" . rossde.com . Consultado el 6 de agosto de 2010 .
  4. "Il Progetto Winston Smith / The Winston Smith Project" . winstonsmith.info (en italiano e inglés) . Consultado el 6 de agosto de 2010 .]
  5. "Servidor de clave pública -- Obtener "0x1fb41e19"" . Instituto Tecnológico de Massachusetts . Consultado el 6 de agosto de 2010 .
  6. ^ "Estadísticas de los riesgos del proyecto Winston Smith" . winstonsmith.info (en italiano) . Consultado el 6 de agosto de 2010 .
  7. "Bileta" . Archivado del original el 11 de marzo de 2005. Consultado el 31 de marzo de 2008 .
  8. Bianchini, Gianni; Calamari, Marco A.; Glorioso, Andrea (6–7 de abril de 2005), "Hoy es el mañana del que deberíamos habernos preocupado ayer" (PDF) , winstonsmith.info , Queen's University, Belfast : BILETA 2005 , consultado el 6 de agosto de 2010.
  9. "Archivi mailing list e-privacy" . Sociedad Italiana de Linux (en italiano). Archivado del original el 20 de abril de 2005. Recuperado el 6 de agosto de 2010 .
  10. "CAJA DE PRIVACIDAD - "Queremos cajas, no programas"" . winstonsmith.info (en inglés e italiano) . Consultado el 6 de agosto de 2010 .