La meva llista de blogs

divendres, 6 de maig del 2022

La Filosofia de la vida

 Filosofía de vida es una expresión que se refiere a los principios, valores e ideas que rigen el estilo de vida de una persona o de un grupo y orientan su comportamiento en busca de la autorrealización.


Leo:Qué pasa con Filosofía en la nueva ley de educación: no desaparece, pero tampoco se recupera.


El deteriodo de la democracia en España es constante, està este pais en regresion alarmante, tanto, que nos quieren arrastrar hasta y volver a la dictadura de la postguerra, mientras la derecha nos refiere que si gobierna cerrarà periodicos y Cádenas de television, refiriendose como ejemplo la television de catalunya, a la segregacion en las escuelas, a la formacion del espiruto nacional he incluso recuperar el noticiero “NO-DO” en los cines, todo ello al estilo fascista de Franco y a dia de hoy a Putin, sigo ahora a dia de hoy, nos quieren anular que tener nuestra filosofia de vida, libremente y respetando los mandatos democraticos que todos hemos votado para una convivencia y una sociedad de derechos y libertad, ahora, con una lamentable democracia de espionaje masivo y anticonstitucional nos dicen que lo que representa el derecho a una filosofia de vida, pasa ser optativa cuando mas importante es el conocimiento para los alumnos en la ESO y afrontar el Bachillerato con una idea sobre el tema y preparados para asumir la importància que puede ser definitivo para su vida y lo que representarà para su futuro. 


dilluns, 2 de maig del 2022

La història interior del programari espia: Pegasus

 La història interior del programari espia comercial més famós del món i de les grans empreses tecnològiques que hi fan la guerra.


El programari espia comercial s'ha convertit en una indústria que es calcula que val dotze mil milions de dòlars. Està en gran part no regulat i cada cop més controvertit. En els últims anys, les investigacions del Citizen Lab i Amnistia Internacional han revelat la presència de Pegasus als telèfons de polítics, activistes i dissidents sota règims repressius. Una anàlisi de Forensic Architecture, un grup de recerca de la Universitat de Londres, ha relacionat Pegasus amb tres-cents actes de violència física. S'ha utilitzat per atacar membres del partit d'oposició de Ruanda i periodistes que descobreixen la corrupció a El Salvador. A Mèxic, va aparèixer als telèfons de diverses persones properes al periodista Javier Valdez Cárdenas, que va ser assassinat després d'investigar els càrtels de la droga. Al voltant del moment en què el príncep Mohammed bin Salman de l'Aràbia Saudita va aprovar l'assassinat del periodista Jamal Khashoggi, un crític des de fa molt de temps, Pegasus suposadament va ser utilitzat per controlar els telèfons que pertanyien als associats de Khashoggi, possiblement facilitant l'assassinat, el 2018. (Bin Salman ha negat la seva implicació). , i NSO va dir, en un comunicat, "La nostra tecnologia no es va associar de cap manera amb l'assassinat atroz.") Els informes addicionals a través d'una col·laboració de mitjans de comunicació coneguts com el Projecte Pegasus han reforçat els vincles entre el Grup NSO i els estats antidemocràtics. . Però hi ha proves que Pegasus s'està utilitzant en almenys quaranta-cinc països, i les agències d'aplicació de la llei dels Estats Units i d'Europa l'han adquirit amb eines similars. Cristin Flynn Goodwin, un executiu de Microsoft que ha liderat els esforços de l'empresa per lluitar contra el programari espia, em va dir: "El gran i brut secret és que els governs estan comprant aquestes coses, no només governs autoritaris sinó tot tipus de governs”.

NSO Group és potser l'empresa més reeixida, controvertida i influent d'una generació de startups israelianes que han convertit el país en el centre de la indústria del programari espia. Vaig entrevistar per primera vegada a Shalev Hulio, director general del grup NSO, el 2019, i des de llavors he tingut accés al personal, les oficines i la tecnologia del grup NSO. L'empresa es troba en un estat de contradicció i crisi. Els seus programadors parlen amb orgull sobre l'ús del seu programari en investigacions criminals (NSO afirma que Pegasus només es ven a les forces de l'ordre i les agències d'intel·ligència), però també de l'emoció il·lícita de comprometre les plataformes tecnològiques. L'empresa ha estat valorada en més de mil milions de dòlars. Però ara està lluitant amb el deute, lluitant contra una sèrie de patrocinadors corporatius i, segons els observadors de la indústria, va desfallir en els seus esforços de llarga durada per vendre els seus productes a les forces de l'ordre dels Estats Units, en part a través d'una sucursal nord-americana, Westbridge Technologies. També s'enfronta a nombroses demandes judicials a molts països, presentades per Meta (abans Facebook), per Apple i per persones que han estat piratejades per NSO. L'empresa va dir en el seu comunicat que havia estat "orientada per una sèrie d'organitzacions de defensa de motivació política, moltes amb biaixos anti-Israel coneguts", i va afegir que "hem cooperat repetidament amb investigacions governamentals, on les al·legacions creïbles mereixen, i hem après de cadascuna d'aquestes troballes i informes i hem millorat les garanties de les nostres tecnologies". Hulio em va dir: "Mai en la meva vida m'havia imaginat que aquesta empresa seria tan famosa. . . . Mai em vaig imaginar que tindríem tant èxit". Va fer una pausa. "I mai em vaig imaginar que seria tan controvertit".


Grupo NSO


NSO Technologies (NSO que significa Niv, Shalev y Omri, los nombres de los fundadores de la compañía) es una empresa de tecnología israelí cuyo software espía llamado Pegasus permite la vigilancia remota de teléfonos inteligentes. Fue fundada en 2010 por Niv Carmi, Omri Lavie y Shalev Hulio. Empleaba a casi 500 personas en 2017 y tiene su sede en Herzliya, cerca de Tel Aviv, Israel.

NSO es una subsidiaria del grupo de empresas Q Cyber Technologies. Q Cyber Technologies es el nombre que utiliza NSO en Israel, OSY Technologies en Luxemburgo, y en Norteamérica tiene una subsidiaria llamada Westbridge. Ha operado a través de otras empresas de todo el mundo.

Según varios informes, el software creado por NSO se utilizó en ataques dirigidos contra activistas de derechos humanos y periodistas en varios países, se utilizó en el espionaje estatal contra Pakistán, y desempeñó un papel en el asesinato del disidente saudí Jamal Kashoggi por agentes del gobierno saudí. En octubre de 2019, la empresa de mensajería instantánea WhatsApp y su empresa matriz Facebook demandaron a NSO y Q Cyber Technologies en virtud de la Ley de Abuso y Fraude Informático de Estados Unidos (CFAA). NSO afirma que proporciona a los gobiernos autorizados tecnología que les ayuda a combatir el terrorismo y el crimen.

El software espía Pegasus está clasificado como un arma por Israel y cualquier exportación de la tecnología debe ser aprobada por el gobierno.

Los ingresos anuales rondaron los 40 millones de dólares estadounidenses en 2013 y los 150 millones de dólares en 2015. En junio de 2017, Francisco Partners puso a la venta la empresa por mil millones de dólares. Los fundadores Lavie y Hulio, en asociación con el fondo de capital privado europeo Novalpina Capital, compraron una participación mayoritaria en NSO en febrero de 2019 

Los fundadores de NSO son ex miembros de la Unidad 8200, el Cuerpo de Inteligencia de Israel responsable de recopilar Inteligencia de señales. La financiación inicial de la empresa provino de un grupo de inversores encabezados por Eddy Shalev, socio del fondo de capital riesgo Genesis Partners. El grupo invirtió un total de 1,8 millones de dólares por una participación del 30 %.

En 2012, el gobierno de México anunció la firma de un contrato de 20 millones de dólares con NSO. Más tarde, una investigación de The New York Times reveló que el producto de NSO se utilizó para atacar a periodistas y activistas de derechos humanos en el país.19 En 2015, la empresa vendió tecnología de vigilancia al gobierno de Panamá. El contrato se convirtió en objeto de una investigación anticorrupción panameña luego de su divulgación en una filtración de información confidencial de la firma italiana Hacking Team.

En 2014, la firma estadounidense de capital privado Francisco Partners compró la empresa por 130 millones de dólares. En 2015, Francisco buscaba vender la empresa por hasta mil millones de dólares.16 La compañía se puso a la venta oficialmente por más de mil millones de dólares en junio de 2017, aproximadamente diez veces lo que Francisco pagó originalmente en 2014. En ese momento, NSO tenía casi 500 empleados, frente a alrededor de 50 en 2014.

El 1 de agosto de 2018, el Grupo de Derechos Humanos Amnistía Internacional acusó al Grupo NSO de ayudar a Arabia Saudita a espiar a un miembro del personal de la organización.

Los investigadores de Citizen Lab informaron en octubre de 2018 que estaban siendo atacados por agentes encubiertos conectados a NSO. En respuesta a un informe de Associated Press, NSO negó cualquier participación.

A principios de febrero de 2019, uno de los agentes que tenían como objetivo a los investigadores de Citizen Lab fue identificado como Aharon Almog-Assouline, un "exoficial de seguridad israelí que vive en el suburbio de Ramat Hasharon en Tel Aviv".

El 14 de febrero de 2019, Francisco Partners vendió una participación mayoritaria del 60 % de NSO a los cofundadores Shalev Hulio y Omri Lavie, quienes fueron apoyados en la compra por Novalpina Capital. Hulio y Lavie invirtieron 100 millones de dólares, y Novalpina adquirió la parte restante de la participación mayoritaria, valorando así la empresa en aproximadamente mil millones de dólares.27 El día después de la adquisición, Novalpina intentó abordar las preocupaciones planteadas por Citizen Lab con una carta, declarando su creencia de que NSO opera con suficiente integridad y precaución.

En abril de 2019, NSO congeló sus acuerdos con Arabia Saudita por un escándalo que alegaba el papel del software NSO en el seguimiento del periodista asesinado Jamal Khashoggi en los meses previos a su muerte.

En mayo de 2019, el servicio de mensajería WhatsApp alegó que NSO desarrolló un exploit de inyección de software espía dirigido a su función de llamadas. Las víctimas estuvieron expuestas a la carga útil del software espía incluso si no respondieron a la llamada. WhatsApp le dijo al Financial Times que "el ataque tiene todas las características de una empresa privada conocida por trabajar con los gobiernos para distribuir software espía que supuestamente se hace cargo de las funciones de los sistemas operativos de los teléfonos móviles”. NSO negó su participación en la selección o selección de víctimas, pero no negó explícitamente la creación del exploit. En respuesta al presunto ciberataque, WhatsApp demandó a NSO bajo la CFAA y otras leyes estadounidenses en un tribunal de San Francisco el 29 de octubre WhatsApp afirmó que la explotación se dirigió a 1400 usuarios en 20 países, incluidos "al menos 100 defensores de derechos humanos, periodistas y otros miembros de la sociedad civil".

Los empleados de NSO se habían quejado a WhatsApp sobre la mejora de la seguridad, según los documentos judiciales de WhatsApp y su empresa matriz Facebook: "El 13 de mayo de 2019 o alrededor de esa fecha, Facebook anunció públicamente que había investigado e identificado una vulnerabilidad relacionada con el servicio WhatsApp ( CVE. WhatsApp y Facebook cerraron la vulnerabilidad, se pusieron en contacto con la policía y aconsejaron a los usuarios que actualizaran la aplicación WhatsApp. Posteriormente, los acusados se quejaron de que WhatsApp había cerrado la vulnerabilidad. Específicamente, el Empleado 1 de NSO declaró: 'Acabas de cerrar nuestro mayor control remoto para celular ... Está en las noticias de todo el mundo "WhatsApp también alertó a los 1.400 usuarios objetivo. Al menos en un caso, la vigilancia fue autorizada por un juez.

En abril de 2020, NSO culpó a sus clientes gubernamentales de la piratería de 1400 usuarios de WhatsApp, incluidos periodistas y activistas de derechos humanos. Sin embargo, la firma no reveló los nombres de sus clientes que, como declaró Citizen Lab, incluyen autoridades en Arabia Saudita, Emiratos Árabes Unidos, Baréin, Kazajistán, Marruecos y México.40 En los documentos judiciales, WhatsApp alegó que su investigación sobre cómo se usó Pegasus de NSO contra 1400 usuarios en 2019 mostró que los ataques se originaron en los servidores de NSO en lugar de en los de sus clientes. WhatsApp dijo que "NSO usó una red de computadoras para monitorear y actualizar Pegasus después de que se implantó en los dispositivos de los usuarios. Estas computadoras controladas por NSO sirvieron como el centro neurálgico a través del cual NSO controlaba la operación y el uso de Pegasus por parte de sus clientes ". WhatsApp dijo que NSO obtuvo "acceso no autorizado" a los servidores de WhatsApp mediante la ingeniería inversa de la aplicación de WhatsApp para poder evadir las funciones de seguridad. NSO respondió "NSO no opera el software Pegasus para sus clientes".

Fusión con Circles

En 2014, la empresa de vigilancia Circles se fusionó con NSO. Circles es capaz de identificar la ubicación de un teléfono en segundos, en cualquier parte del mundo. Se identificó que 25 países de todo el mundo eran clientes de Circles. La firma tiene dos sistemas. Uno opera conectándose a la infraestructura de las empresas de telecomunicaciones locales del país comprador. El otro sistema separado, conocido como "Circles Cloud", es capaz de interconectarse con el país de telecomunicaciones en todo el mundo. En diciembre de 2020, Citizen Lab informó que el Consejo Supremo de Seguridad Nacional (SCNS) de Emiratos Árabes Unidos estaba listo para recibir ambos sistemas. En una demanda presentada contra NSO en Israel, los intercambios de correo electrónico revelaron vínculos entre Circles y varios clientes en los Emiratos Árabes Unidos. Los documentos también revelaron que Circles envió las ubicaciones de los objetivos y los registros telefónicos al SCNS de los EAU. Además de Israel y los Emiratos Árabes Unidos, el informe nombró a los gobiernos de Australia, Bélgica, Botsuana, Chile, Dinamarca, Ecuador, El Salvador, Estonia, Guinea Ecuatorial, Guatemala, Honduras, Indonesia, Kenia, Malasia, México, Marruecos, Nigeria, Perú, Serbia, Tailandia, Vietnam, Zambia y Zimbabue como posibles clientes de la tecnología de vigilancia Circles.


HE NEW YORQUE. Pegasus

 THE NEW YORQUE


Periodismo en general

Número del 25 d'abril i 2 de maig de 2022

Com les democràcies espien els seus ciutadans


Per Ronan Farrow

18 d'abril de 2022





El Parlament de Catalunya, la comunitat autònoma d'Espanya, es troba a la vora de la Ciutat Vella de Barcelona, a les restes d'una ciutadella fortificada construïda pel rei Felip V per vigilar la inquieta població local. La ciutadella va ser construïda amb treballs forçats de centenars de catalans, i les seves estructures i jardins restants són per a molts un recordatori de l'opressió. Avui, una majoria de parlamentaris catalans donen suport a la independència de la regió, que el govern espanyol ha considerat inconstitucional. L'any 2017, mentre Catalunya es preparava per a un referèndum sobre la independència, la policia espanyola va detenir almenys dotze polítics separatistes. El dia del referèndum, que va rebre el suport del noranta per cent dels votants malgrat la baixa participació, les batudes policials als col·legis electorals van ferir centenars de civils. Els líders del moviment independentista, alguns dels quals viuen a l'exili per tot Europa, ara es reuneixen en privat i es comuniquen a través de plataformes de missatgeria xifrada.


Una tarda del mes passat, Jordi Solé, eurodiputat independentista, es va reunir amb un investigador de seguretat digital, Elies Campo, en una de les sales ornamentades del Parlament català. Solé, que té quaranta-cinc anys i portava un vestit ample, li va lliurar el seu mòbil, un iPhone 8 Plus platejat. Havia estat rebent textos sospitosos i volia que analitzessin el dispositiu. Campo, un jove de trenta-vuit anys de parla suau i amb els cabells foscos desfets, va néixer i es va criar a Catalunya i aposta per la independència. Va passar anys treballant per WhatsApp i Telegram a San Francisco, però recentment es va mudar a casa. "En certa manera sento que és una mena de deure", em va dir Campo. Ara treballa com a becari al Citizen Lab, un grup de recerca amb seu a la Universitat de Toronto que se centra en els abusos dels drets humans d'alta tecnologia.


Campo va recopilar registres de l'activitat del telèfon de Solé, inclosos els accidents que havia experimentat, i després va executar programari especialitzat per cercar programari espia dissenyat per funcionar de manera invisible.  Mentre esperaven, Campo buscava per telèfon indicis d'atacs que prenen formes variades: alguns arriben per WhatsApp o com S.M.S.  missatges que semblen provenir de contactes coneguts;  alguns requereixen un clic en un enllaç, i altres funcionen sense cap acció de l'usuari.  Campo va identificar una notificació aparent de l'agència de seguretat social del govern espanyol que utilitzava el mateix format com a enllaços a programari maliciós que Citizen Lab havia trobat en altres telèfons.  "Amb aquest missatge tenim la prova que en algun moment vas ser atacat", ha explicat Campo.  Aviat, el telèfon de Solé va vibrar.  "Aquest telèfon va donar positiu", va llegir la pantalla.  Campo va dir a Solé: "Hi ha dues infeccions confirmades", des del juny del 2020. "En aquells dies, el vostre dispositiu estava infectat; en van prendre el control i probablement hi van estar unes hores.  Baixant, escoltant, gravant”.

El telèfon de Solé s'havia infectat amb Pegasus, una tecnologia de programari espia dissenyada per NSO Group, una empresa israeliana, que pot extreure el contingut d'un telèfon, donant accés als seus textos i fotografies, o activar la seva càmera i micròfon per proporcionar vigilància en temps real... exposant, per exemple, reunions confidencials. Pegasus és útil per a les forces de l'ordre que cerquen delinqüents o per als autoritaris que busquen sufocar la dissidència. Solé havia estat piratejat les setmanes prèvies a la seva incorporació al Parlament Europeu, en substitució d'un company que havia estat empresonat per activitats independentistes. "Hi ha hagut una clara persecució política i judicial de persones i representants electes", em va dir Solé, "emprant aquestes coses brutes, aquestes metodologies brutes”.

A Catalunya, més de seixanta telèfons, propietat de polítics, advocats i activistes catalans d'Espanya i d'arreu d'Europa, han estat atacats amb Pegasus. Aquest és el cúmul d'atacs i infeccions d'aquest tipus documentat forensement més gran registrat. Entre les víctimes hi ha tres diputats al Parlament Europeu, entre ells Solé. Els polítics catalans creuen que els probables autors de la campanya de pirateria són funcionaris espanyols, i l'anàlisi del Citizen Lab suggereix que el govern espanyol ha utilitzat Pegasus. Un antic empleat de NSO va confirmar que l'empresa té un compte a Espanya. (Les agències governamentals no van respondre a les sol·licituds de comentaris.) Els resultats de la investigació del Citizen Lab es donen a conèixer per primera vegada en aquest article. Vaig parlar amb més d'una quarantena de les persones objectiu, i les converses van revelar un ambient de paranoia i desconfiança. Solé va dir: "Aquest tipus de vigilància als països democràtics i als estats democràtics, vull dir, és increïble".