Seguretat https://planet.communia.org/ca ca Messenger systems compared by security, privacy, compatibility, and features{} https://planet.communia.org/ca/content/messenger-systems-compared-security-privacy-compatibility-and-features <span class="field-wrapper p-name">Messenger systems compared by security, privacy, compatibility, and features{}</span> <span class="field-wrapper"><a href="/user/1" class="visually-hidden p-author h-card" rel="author" title="kinta">kinta <img src="https://planet.communia.org/sites/default/files/pictures/aleixwar2.jpg" alt="kinta" /> </a> <a title="View user profile." href="/ca/users/kinta" lang="" about="/ca/users/kinta" typeof="schema:Person" property="schema:name" datatype="">kinta</a></span> <span class="field-wrapper">Sun, 06/28/2020 - 00:12</span> <div class="field-wrapper text-content field field-node--field-link field-name-field-link field-type-link field-label-above"> <div class="field-label">Link</div> <div class="field-items"> <div class="field-item"><a href="https://docs.google.com/spreadsheets/d/1-UlA4-tslROBDS9IqHalWVztqZo7uxlCeKPQ-8uoFOU/edit">https://docs.google.com/spreadsheets/d/1-UlA4-tslROBDS9IqHalWVztqZo7uxlCeKPQ-8u…</a></div> </div> </div> <div class="field-wrapper field field-node--field-tags field-name-field-tags field-type-entity-reference field-label-above"> <div class="field-label">Tags</div> <div class="field-items"> <div class="field-item"><a href="/ca/etiquetes/seguretat" hreflang="ca">Seguretat</a></div> <div class="field-item"><a href="/ca/etiquetes/im" hreflang="ca">im</a></div> </div> </div> <section class="field-wrapper"> <h2 class="field-items">Add new comment</h2> <drupal-render-placeholder callback="comment.lazy_builders:renderForm" arguments="0=node&amp;1=6490&amp;2=comment&amp;3=comment" token="S21VCocWpVq1-4A5K0zBKjJvFxjJ4a48Z1I-dYfVN9s"></drupal-render-placeholder> </section> Sat, 27 Jun 2020 22:12:45 +0000 kinta 6490 at https://planet.communia.org https://planet.communia.org/ca/content/messenger-systems-compared-security-privacy-compatibility-and-features#comments Guia sobre les eines online durant el confinament https://planet.communia.org/content/guia-sobre-les-eines-online-durant-el-confinament <span class="field-wrapper p-name">Guia sobre les eines online durant el confinament</span> <div class="field-wrapper image field field-node--field-image field-name-field-image field-type-image field-label-hidden"> <div class="field-items"> <div class="field-item"> <a href="/sites/default/files/mask-4991841_1920.jpg"> <img srcset="/sites/default/files/styles/max_325x325/public/mask-4991841_1920.jpg?itok=pEwhCDny 325w, /sites/default/files/styles/max_650x650/public/mask-4991841_1920.jpg?itok=09HnrFls 650w, /sites/default/files/styles/max_1300x1300/public/mask-4991841_1920.jpg?itok=gQt16wod 1300w" sizes="(min-width: 1290px) 325px, (min-width: 851px) 25vw, (min-width: 560px) 50vw, 100vw" src="/sites/default/files/styles/max_325x325/public/mask-4991841_1920.jpg?itok=pEwhCDny" alt="" title="by https://pixabay.com/es/users/Engin_Akyurt-3656355/" typeof="foaf:Image" /> </a> </div> </div> </div> <span class="field-wrapper"><a href="/user/1" class="visually-hidden p-author h-card" rel="author" title="kinta">kinta <img src="https://planet.communia.org/sites/default/files/pictures/aleixwar2.jpg" alt="kinta" /> </a> <a title="View user profile." href="/ca/users/kinta" lang="" about="/ca/users/kinta" typeof="schema:Person" property="schema:name" datatype="">kinta</a></span> <span class="field-wrapper">Fri, 04/10/2020 - 11:26</span> <div class="field-wrapper body field e-content field-node--body field-name-body field-type-text-with-summary field-label-hidden"> <div class="field-items"> <div class="field-item"><p>Lindsay Oliver de la EFF , <a href="https://www.eff.org/es/deeplinks/2020/03/what-you-should-know-about-online-tools-during-covid-19-crisis">ha fet un recull</a> sobre les eines que podem utilitzar per treballar, estudiar o simplement comunicar-se. En aquest post les repassem i ampliem l'oferta...</p> <p>Durant el confinament la tendència és que la gent busqui programari que els permeti la connexió i la productivitat: videoconferència, missatgeria, plataformes de salut, plataformes d'educació, comunicació amb l'administració... Farem un anàlisi pel que fa a la seguretat i la privacitat.</p> <h2>Treball en grup: Slack i la seva versió gratuita, Riot, Rocket...</h2> <p>Hi ha un problema pel que fa a la retenció de dades en la versió gratuïta de Slack. Això és un problema quan xarxes de suport mutu o de grups d'organitzacions s'hi inscriuen, ja que de forma predeterminada, Slack reté tots els missatges en un espai o canal de treball(fins i tot els missatges directes) mentre l'espai existeixi. En la versió de pagament, es poden establir períodes de retenció menors. A més els usuaris d'espais de treball gratuïts no poden veure més enllà dels últims 10.000 missatges, malgrat que Slack, les forces de l'ordre, i qui pugui entrar de manera malintencionada podria obtenir-los.</p> <p>Si necessites un espai de treball on la comunicació de tipus missatgeria sigui el centre, valora eines obertes com <a href="https://about.riot.im/">Riot</a> o <a href="https://rocket.chat/install">Rocket</a>, que són més transparents i no tenen la dependència que hagin de proporcionar dividends d'una corporació, i al cap i a la fi estan dinamitzats per comunitats de gent que necessita aquestes eines, no un major valor a borsa.</p> <h2>Videoconferència Zoom i Jitsi</h2> <p>Zoom s'ha convertit en una de les eines que escoles, famílies, hospitals o empreses, han adoptat per lluitar contra l'aïllament i el distanciament social, abans de posar-s'hi s'ha de tenir en compte algunes precaucions:</p> <p>Indicadors de presència: L'administrador pot saber quins convidats no tenen la finestra activa al cap de 30 segons. A més els administradors poden tenir mètriques detallades sobre com, quan i on estan utilitzant zoom els usuaris, fins i tot amb rànquings. Quan l'usuari grava qualsevol trucada, l'administrador podrà accedir als continguts de la trucada, videos, àudios, transcripcions i xat, així com l'accés als privilegis de compartir, analitzar i gestionar el núvol. Com a administrador també poden irrompre a les sales sense consentiment o avís previ.</p> <p><a href="https://www.bbc.com/news/technology-52126534">Més alarmant</a> són les notícies recents de tràfic de dades no advertides entre zoom i facebook, fins i tot hi ha agències governamentals adverteixen dels perills d'usar-la... Les filtracions de dades advertides o per malintencionats podrien ser crítiques.</p> <p>Per últim Zoom no és codi obert, així al final depèn que el servei sigui rentable i beneficiós pels seus accionistes, segueix el model de codi propietari i tancat, has de confiar i tenir fe en les seves auditories i la seva "responsabilitat social".</p> <p>Davant d'això perquè no utilitzar altres serveis com <a href="https://jitsi.org/">jit.si</a>? <a href="https://jitsi.org/news/security/">segur</a>, de <a href="https://github.com/jitsi">codi obert</a>, en desenvolupament actiu i revisat per iguals.</p> <p><s>Hem de fer una menció especial que fa la policia catalana sobre aquestes aplicacions, en un <a href="https://mossos.gencat.cat/ca/temes/Internet-xarxes-socials-i-aplicacions/aplicacions-de-videoconferencies/">comunicat va advertir</a> (<a href="https://twitter.com/communiainfo/status/1248522229614350336/photo/1">retirat</a> l'endemà sense rectificar) advertia dels riscos de zoom i de jitsi. Si bé de zoom ja hem explicat els riscos i se li pot sumar el que adverteixen, pel que fa a jitsi, es podria categoritzar l'avís com que té mala fe, ja que ja es va solventar amb un patch (del 2017! ) i fa referència al programa jitsi d'escriptori (el primer que va sortir, que era similar a messengers, pidgin, kopete...). Escampar aquest tipus d'informació en moments com aquest és greu, no desmentir-la no ajuda.</s></p> <p><small>Actualització referent al paràgraf anterior(11-04-2020): <span class="css-901oao css-16my406 r-1qd0xha r-ad9z0x r-bcqeeo r-qvutc0">L'agència catalana de seguretat va emetre un comunicat al cap de dos dies, esmentant la informació errònia sobre jitsi a : </span><a class="css-4rbku5 css-18t94o4 css-901oao css-16my406 r-1n1174f r-1loqt21 r-1qd0xha r-ad9z0x r-bcqeeo r-qvutc0" data-focusable="true" dir="ltr" href="https://t.co/aCwnWpoFRs?amp=1" rel=" noopener noreferrer" role="link" target="_blank" title="https://ciberseguretat.gencat.cat/ca/detalls/noticia/Nota-de-lAgencia-de-Ciberseguretat-de-Catalunya-en-relacio-a-lus-daplicacions-de-videoconferencia"><span aria-hidden="true" class="css-901oao css-16my406 r-1qd0xha r-hiw28u r-ad9z0x r-bcqeeo r-qvutc0">https://</span>ciberseguretat.gencat.cat/ca/detalls/not<span aria-hidden="true" class="css-901oao css-16my406 r-1qd0xha r-hiw28u r-ad9z0x r-bcqeeo r-qvutc0">icia/Nota-de-lAgencia-de-Ciberseguretat-de-Catalunya-en-relacio-a-lus-daplicacions-de-videoconferencia</span></a><span class="css-901oao css-16my406 r-1qd0xha r-ad9z0x r-bcqeeo r-qvutc0"> .</span></small></p> <h2>Entorns d'aprenentatge virtual, les escoles es passen a l'ensenyament en línia</h2> <p>Per un cantó hi han els dubtes que la comunitat educativa ha expressat pel que fa a si representaria una càrrega psicològica <a href="https://diarieducacio.cat/escola-virtual/">extra</a> pels alumnes, si fer passar per l'obligatorietat d'entorns virtuals és adequat, i si tothom té accés a les tecnologies i no esdevé una <a href="https://fapac.cat/wp-content/uploads/2020/03/COMUNICAT-La-FaPaC-rebutja-l%E2%80%99avaluaci%C3%B3-dels-alumnes-mitjan%C3%A7ant-m%C3%A8todes-telem%C3%A0tics-perqu%C3%A8-es-tracta-d%E2%80%99un-sistema-que-genera-i-incrementa-les-desigualtats-socials.pdf">nova barrera</a>.</p> <p>Cenyint-nos a les plataformes escollides fem un anàlisi crític. Veiem amb recel fer passar tota l'activitat escolar per unes plataformes que cada cop capturen més i redistribueixen menys.</p> <p>La vigilància no hauria de ser un requisit per obtenir una educació. Abans del confinament ja hi havia el risc que la vigilància fos cada cop més comú a les escoles. Amb la reclusió a casa s'accentua el problema.</p> <p>Això passa des de les escoles bressol fins a l'escola de postgrau, però quan és més intrusiu i freqüent és en l'educació primària i secundària. Els administradors de les escoles, els equips TAC, les direccions i el <a href="http://xtec.gencat.cat/ca/at_usuari/avis/classroom/">mateix</a> <a href="https://sites.google.com/a/xtec.cat/google-apps-educacio/">departament</a> escullen utilitzar eines i tàctiques que invadeixen la privacitat dels estudiants i els seus companys, professors, famílies i administradors.</p> <p>Hem de pensar si volem que passi com a EUA, on moltes escoles i instituts ofereixen o exigeixen l'ús de dispositius emesos per l'escola, i aquests dispositius vénen amb spyware preinstal·lat que monitoritza totes les activitats dels estudiants i informa als administradors de torn dels centres. també escoles estan realitzant els entorns d'aprenentatge virtual amb tecnologies de vigilància massiva, sense que hi hagi possibilitat pels pares i els estudiants per optar no participar-hi.</p> <p>Si la teva escola es planteja utilitzar Bark, Goguardian, Gaggle, Securly o Social Sentinel, hi ha una <a href="https://ssd.eff.org/en/module/privacy-students">guia de la EFF</a> que pot ser útil. Cobreix moltes de les preocupacions de privacitat i vigilància que aquestes tecnologies plantegen, així com minimitzar les dades que es rastregen, els riscos i defensar-se d'abusos.</p> <p>El fet que el departament faci passar els estudiants per google classrooms, té riscos que ens exposa com a societat. Primer perquè crea uns precedents, uns hàbits i una relació amb la tecnologia difícil d'esborrar, ja que s'utilitzaran en etapes essencials un conjunt d'eines de les quals difícilment se'n voldrà sortir (gmail o drive s'enquisten per exemple). I segon perquè les tecnologies haurien de ser el conjunt d'eines per poder relacionar-nos amb els entorns esperonant la capacitat crítica, si l'educació passa si o si per l'ús de tecnologies, l'absència de crítica cap a les plataformes escollides per transmetre coneixements és una contradicció.</p> <p>Posant-nos en el lloc de l'estudiant, que els que t'haurien d'oferir protecció, et lliurin a plataformes que podrien vulnerar la privacitat genera un buit de confiança. Un reforç en aquest sentit passaria per analitzar críticament les plataformes on es posen els estudiants, i escollir eines lliures ja adaptades o desenvolupades amb encert pel departament d'educació , tal com s'està fent amb <a href="https://agora.xtec.cat/moodle/moodle/">Àgora</a>, <a href="http://linkat.xtec.cat/">linkat</a>, o el projecte <a href="http://alexandria.xtec.cat/">Alexandria</a>. El que es desenvolupi en obert tindrà possibilitat de transferència a costos marginals, per responsabilitat i compromís, si hi ha diners públics, <a href="https://publiccode.eu/ca/">el codi ha de ser públic</a>.</p> <p>Un dels exemples de perill que suposa el fet d'utilitzar la google suite per tot el sistema educatiu és l'escaneig de documents i correus (imatges, pdfs...) que s'inclou en eines de productivitat. Què passa amb les dades? Agregació, elaboració d'informes, i possible intercanvi amb tercers. Aquestes dades poden elaborar historial detallat sobre la vida dels estudiants i contenir informació que podria suposar greus perjudicis si hi haguessin filtracions.</p> <p>Referent a aquests riscos, la EFF va fer una <a href="https://www.eff.org/es/document/ftc-complaint-google-education">petició d'investigació</a> a la Comissió de Comerç Federal dels EUA la qual va ser <a href="https://www.eff.org/deeplinks/2018/01/its-time-make-student-privacy-priority">desatesa</a> tan per google com per la comissió, però si que va ser punt de partida per requeriments per <a href="https://www.durbin.senate.gov/imo/media/doc/Google-Pichai.pdf">part d'alguns membres del senat</a> . També hi han hagut denúncies per <a href="https://www.washingtonpost.com/news/grade-point/wp/2016/02/01/uc-berkeley-students-sue-google-alleging-their-emails-were-illegally-scanned/">part d'estudiants de Berkeley</a> que <a href="http://ia601502.us.archive.org/4/items/gov.uscourts.cand.295237/gov.uscourts.cand.295237.1.0.pdf">asseguraven</a> que els seus correus havien estat escanejats il·legalment.</p> <h2>Plataformes de telesalut</h2> <p>Els serveis de salut per un cantó han iniciat un pla de contacte amb <a href="https://catsalut.gencat.cat/web/.content/minisite/catsalut/proveidors_professionals/normatives_instruccions/2020/instruccio-03-2020.pdf">familiars ingressats</a>, per l'altre alguns hospitals permeten utilitzar al personal aplicacions que permetin l'atenció remota. En cas que sigui el teu cas, assegura't que poden garantir la protecció de la teva privacitat. Si et deixen escollir tingues cura i actua amb responsabilitat, si ets personal mèdic intenta informar-te abans de prendre decisions crítiques pels pacients.</p> <h2>Consells sobre l'activitat general digital</h2> <p>Per últim a nivell personal es recomana considerar els riscos, aplicar maneres per defensar-se i minimitzar les dades que les corporacions i altres agents poden rastrejar.</p> <p>Hi han falsos mites quan parlem de la preservació de la privacitat i la vigilància telemàtica:</p> <p><strong><em>Mite 1 Si no has fet res dolent, no tens res a amagar</em></strong>. L'assumpció que només la gent dolenta o la gent que fa coses il·legals vol privacitat, és incorrecta. Privacitat és protegir coses que t'importen, com la teva orientació sexual, la militància política, si has buscat a la xarxa algun assumpte de salut, o has intercanviat fotos amb els teus amics. A part el concepte "dolent" el sol explicitar el govern mitjançant lleis com la "llei mordassa", o ve pre-escrita per altres agents com SGAE o AEDE en la LPI... A través d'aquestes lleis poden haver-hi requeriments judicials per accedir a les dades emmagatzemades als servidors dels que t'ofereixen els serveis.</p> <p><strong><em>Mite 2 Les corporacions podrien utilitzar-se per males praxis però mai ho farien</em></strong>. No és un problema de confiança és un problema de justícia, no tenen perquè tenir més poder que tu. A més les empreses poden canviar de polítiques, de propietaris o de gestors.</p> <p><strong><em>Mite 3 És per la teva seguretat</em></strong>. No hi ha cap evidència que aquestes mesures incrementin la seguretat. De fet, tenen els efectes contraris:</p> <ul> <li>Quan s'està contínuament vigilat, els comportaments canvien, i per por hi ha una autocensura i una falta de confiança.</li> <li>Es trenquen relacions que haurien de basar-se en la confiança no en la vigilància, desembocant en problemes de suport quan aquest es necessita.</li> <li>S'estigmatitza i es discrimina basant-se en estadístiques. <em>És inútil lluitar-hi en contra</em>. És exactament la paràlisi que es busca. Malgrat això, quan grups treballen col·lectivament per lluitar pel que creuen moguts pel suport mutu, la confiança entre iguals, i per autoalliberar-se, funciona. Així és com es fan els primers passos que té la humanitat per progressar.</li> </ul> <p>Alguns dels consells són:</p> <ul> <li>Avalua i escull les eines a utilitzar.</li> <li>Aprèn les millors pràctiques per comunicar-se amb els altres i incorpora-ho a les teves rutines.</li> <li>Utilitza gestor de contrasenyes per tenir contrasenyes segures.</li> <li>Habilita l'autenticació de dos factors on puguis.</li> <li>Considera les teves necessitats i opta per una VPN si ho veus adequat.</li> </ul> <p>Un manual d'autodefensa davant la vigilància més elaborat pot ser que sigui útil. la <a href="https://ssd.eff.org/es">EFF en té un</a>.</p> <p> </p> <p>Fins aqui el recull, Salut! Cuideu-vos la salut física i online! i si teniu propostes o esmenes no dubteu a fer-les.</p> </div> </div> </div> <div class="field-wrapper field field-node--field-tags field-name-field-tags field-type-entity-reference field-label-inline clearfix"> <div class="field-label">Tags</div> <div class="field-items"> <div class="field-item"><a href="/ca/etiquetes/guia" hreflang="ca">Guia</a></div> <div class="field-item"><a href="/ca/etiquetes/seguretat" hreflang="ca">Seguretat</a></div> <div class="field-item"><a href="/ca/etiquetes/privacitat" hreflang="ca">#privacitat</a></div> <div class="field-item"><a href="/ca/etiquetes/covid-19" hreflang="ca">covid-19</a></div> <div class="field-item"><a href="/en/etiquetes/cooperaci%C3%B3" hreflang="en">Cooperació</a></div> </div> </div> Fri, 10 Apr 2020 09:26:36 +0000 kinta 6466 at https://planet.communia.org https://tecnonucleous.com/2018/06/05/mas-de-115000-sitios-drupal-aun-vulnerables-al-exploit-drupalgeddon2/ https://planet.communia.org/ca/content/httpstecnonucleouscom20180605mas-de-115000-sitios-drupal-aun-vulnerables-al-exploit <span class="field-wrapper p-name">https://tecnonucleous.com/2018/06/05/mas-de-115000-sitios-drupal-aun-vulnerables-al-exploit-drupalgeddon2/</span> <span class="field-wrapper"><a href="/user/5" class="visually-hidden p-author h-card" rel="author" title="mmxals">mmxals <img src="" alt="mmxals" /> </a> <a title="View user profile." href="/ca/users/mmxals" lang="" about="/ca/users/mmxals" typeof="schema:Person" property="schema:name" datatype="">mmxals</a></span> <span class="field-wrapper">Tue, 06/05/2018 - 17:32</span> <div class="field-wrapper text-content field field-node--field-link field-name-field-link field-type-link field-label-above"> <div class="field-label">Link</div> <div class="field-items"> <div class="field-item"><a href="https://tecnonucleous.com/2018/06/05/mas-de-115000-sitios-drupal-aun-vulnerables-al-exploit-drupalgeddon2/">https://tecnonucleous.com/2018/06/05/mas-de-115000-sitios-drupal-aun-vulnerable…</a></div> </div> </div> <div class="field-wrapper field field-node--field-tags field-name-field-tags field-type-entity-reference field-label-above"> <div class="field-label">Tags</div> <div class="field-items"> <div class="field-item"><a href="/ca/etiquetes/drupalgeddon2" hreflang="ca">Drupalgeddon2</a></div> <div class="field-item"><a href="/ca/etiquetes/drupal" hreflang="ca">Drupal</a></div> <div class="field-item"><a href="/ca/etiquetes/seguretat" hreflang="ca">Seguretat</a></div> </div> </div> <section class="field-wrapper"> <h2 class="field-items">Add new comment</h2> <drupal-render-placeholder callback="comment.lazy_builders:renderForm" arguments="0=node&amp;1=6406&amp;2=comment&amp;3=comment" token="qjR9aG1VDb68mtGq5ezh26wE_Zx3ccg2k10s7ku-zh4"></drupal-render-placeholder> </section> Tue, 05 Jun 2018 15:32:40 +0000 mmxals 6406 at https://planet.communia.org https://planet.communia.org/ca/content/httpstecnonucleouscom20180605mas-de-115000-sitios-drupal-aun-vulnerables-al-exploit#comments