[Enrique Dans] LLega Heml.is, el Whatsapp encriptado que no te pueden espiar.

vk90

Madmaxista
Desde
2 Nov 2011
Mensajes
7.190
Reputación
9.078
[Enrique Dans] LLega Heml.is, el Whatsapp cifrado que no te pueden espiar.

Una buena noticia muy interesante. Los suecos de The Pirate Bay lanzan la aplicación Heml.is, el Whatsapp cifrado para evitar ser espiados por los gobiernos.

Artículo de Enrique Dans.

Heml.is (secreto): llega la resaca de Prism » El Blog de Enrique Dans

https://heml.is/

Peter Sunde, uno de los creadores de The Pirate Bay y de sistemas de financiación colectiva como Flattr, lanza junto con Leif Högberg y Linus Olsson un nuevo proyecto, Heml.is, para ofrecer mensajería instantánea completamente cifrada y fácil de utilizar, al hilo del reciente escándalo Prism que prueba que todas nuestras conversaciones están siendo monitorizadas.

La herramienta, que utiliza un dominio de Islandia para construir la palabra hemlis, que significa “secreto” en sueco, se está financiando mediante crowdfunding, y será de pago con un modelo freemium (prestaciones básicas gratuitas unidas a un modelo de prestaciones avanzadas de pago), con el fin de salvaguardar su neutralidad y la defensa de los intereses de sus verdaderos clientes, sin publicidad ni monitorización de ningún tipo.

La aplicación se centra en la usabilidad y el buen diseño, intentando contrarrestar la habitual asociación entre seguridad y complejidad para el usuario final: se trata de poder utilizar una mensajería instantánea con total normalidad (“Developing the most secure, fun and sexy messenger IN THE UNIVERSE!”, dicen en su blog), pero con la garantía de cifrado de extremo a extremo, de manera que ni siquiera los gestores de la aplicación podrían tener acceso a sus contenidos.

[YOUTUBE]oPeujbY3feM[/YOUTUBE]

En muchos sentidos, el escándalo Prism ha espoleado la necesidad de construir herramientas que queden al margen de los “vigilantes”: no se trata de ocultarse, sino de defender el derecho fundamental de las personas a la privacidad y a no estar sujetos a una monitorización constante y abusiva. El desarrollo de Spotbros, empresa con la que tengo un cierto nivel de implicación, sigue este principio de cifrado sólido de extremo a extremo, pero aplicaciones de este tipo van a ser el “nuevo signo de los tiempos”: como bien anunció Julian Assange en su libro titulado “Cypherpunks” (que tuve el honor de prologar en su edición española), ante el auge de auténticos “imperios” dedicados al espionaje masivo sobre ciudadanos e instituciones de todo el mundo, la criptografía se está convirtiendo en el único arma capaz de preservar las libertades a nivel tanto individual como colectivo.

Desarrollos como Mega, de Kim Dotcom, trabajan sobre las bases del cifrado, y redefinen cada vez más las necesidades de los usuarios. Pensar que “me da igual que me vigilen porque no hago nada malo” es directamente absurdo, porque el que hagas o no algo malo no lo vas a decidir tú ni lo que hagas, sino otros, con una marcada tendencia a la paranoia, en función de lo que les parezca que haces. Cada vez que usas WhatsApp o cualquier otra herramienta no cifrada para enviarte mensajes con tu familia y amigos estás arriesgándote ya no a que tus comunicaciones sean espiadas, sino a que alguien que no conoces pueda darle por pensar que esas conversaciones esconden supuestamente cosas que no esconden. No, no es lo que digas, sino lo que otros creen que podrías estar diciendo.

Al final, los excesos y la patente estupidez de los “vigilantes” habrán conseguido convertir el mundo en un lugar intrínsecamente más inseguro, en un amasijo de comunicaciones completamente cifradas que aquellos que de verdad pretendan hacer algo malo puedan utilizar con total tranquilidad. Hace ya unos cuantos años, en 2008, otro de los creadores de The Pirate Bay, Fredrik Neij, estuvo detrás de una idea que apuntaba a un cifrado total de toda la red mediante un protocolo tras*parente al usuario, y que ahora, tras las revelaciones de Edward Snowden, vuelven a demostrar que tenían todo su sentido. El futuro de la red es el cifrado total, y “gracias” al intento de la NSA de construir un distópico “gran hermano” para vigilarnos a todos, parece que va a llegar antes de lo que pensábamos.
 
Última edición:
Interesante. "Sólo" tiene que convencer a la inmensa masa de usuarios que ahora usan WhatsApp.

Por cierto, cifrado, no encriptado.

Gracias, me acabo de enterar de que decir encriptado es incorrecto.

Pero no me deja cambiar el título por alguna razón.
 
Qué ganas de olvidarse que ya existen:

1.- Jabber (con un protocolo ESTÁNDAR, que es el XMPP)
2.- OTR (On the record), para cifrar los mensajes

Pero no, hay que instalarse una nueva aplicación, en lugar de usar los estándares...
 
Corrección:

No han lanzado nada, ni llega nada, porque este programa no existe.

De momento lo unico que están haciendo es pedir dinero.

Y por lo visto no será de código abierto, asi que si no te fias de los colegas del whatsapp, porqué te vas a fiar de estos...

---------- Post added 10-jul-2013 at 23:57 ----------

Qué ganas de olvidarse que ya existen:

1.- Jabber (con un protocolo ESTÁNDAR, que es el XMPP)
2.- OTR (On the record), para cifrar los mensajes

Pero no, hay que instalarse una nueva aplicación, en lugar de usar los estándares...
Viene explicado en su FAQ.

Para tras*mitir los mensajes utilizaran XMPP.

Para el cifrado, no pueden utilizar OTR porque OTR requiere que tanto el emisor como el receptor esten online y hayan iniciado sesion.
En un movil, no se puedes tener abierta una sesion de OTR permanentemente, los mensajes se pueden almacenar en el servidor. (el de line o el de whatsapp)

Imagino que esta gente lo que querra hacer es encriptar dos veces el mensaje, una desde el emisor al servidor central, y otra desde el servidor al receptor.
 
Corrección:

No han lanzado nada, ni llega nada, porque este programa no existe.

De momento lo unico que están haciendo es pedir dinero.

Y por lo visto no será de código abierto, asi que si no te fias de los colegas del whatsapp, porqué te vas a fiar de estos...

La verdad es que tienes toda la razón del mundo.

Enrique Dans se pasaba el día diciendo que él no tenía nada que ocultar y que no le importaba si había espionaje. Ahora ha cambiado de opinión tras lo de Snowden. Lo mismo que hacia Google, empresa a la que adoraba y ahora repudia por haberle dejado sin el Reader y hace publicidad de otros.

A veces me olvido de que Dans no es exactamente fiable. Yo no creo que se corrompa y que haga publicidad encubierta de unos u otros por dinero, pero sí que tiene cosas de bombero, como por ejemplo su supuesta neutralidad en el tema del 15M y el #nolesvotes en el que fue tan protagonista.
 
Qué ganas de olvidarse que ya existen:

1.- Jabber (con un protocolo ESTÁNDAR, que es el XMPP)
2.- OTR (On the record), para cifrar los mensajes

Pero no, hay que instalarse una nueva aplicación, en lugar de usar los estándares...

Cierto, eso lleva tiempo existiendo.
Es off-the-record, no on-the-record y no solo aporta cifrado, sino que además, en caso de infiltración, legalmente no se puede demostrar:
Deniable authentication: Messages in a conversation do not have digital signatures, and after a conversation is complete, anyone is able to forge a message to appear to have come from one of the participants in the conversation, assuring that it is impossible to prove that a specific message came from a specific person. Within the conversation the recipient can be sure that a message is coming from the person they have identified.
Off-the-Record Messaging - Wikipedia, the free encyclopedia

Esto, que parece una tontería, es utilísimo, ya que los sistemas de firma o cifrado con claves son pruebas válidas ante los tribunales de que has dicho algo. En el caso de OTR, lo puedes negar y decir que el mensaje fue forjado con una clave cualquiera y que nunca has dicho eso.
 
Interesante. "Sólo" tiene que convencer a la inmensa masa de usuarios que ahora usan WhatsApp.

Por cierto, cifrado, no encriptado.

yo tengo cuenta en jabber desde 2004, un servicio similar a uasap muy anterior, cuando los que hicieron uasap ni siquiera habian nacido, todavia no he convencido a nadie para que lo utilice, eso sí, cuando salio uasap todos fueron como bobos, la masa es asi...
 
La verdad es que tienes toda la razón del mundo.

Enrique Dans se pasaba el día diciendo que él no tenía nada que ocultar y que no le importaba si había espionaje. Ahora ha cambiado de opinión tras lo de Snowden. Lo mismo que hacia Google, empresa a la que adoraba y ahora repudia por haberle dejado sin el Reader y hace publicidad de otros.

A veces me olvido de que Dans no es exactamente fiable. Yo no creo que se corrompa y que haga publicidad encubierta de unos u otros por dinero, pero sí que tiene cosas de bombero, como por ejemplo su supuesta neutralidad en el tema del 15M y el #nolesvotes en el que fue tan protagonista.

Enrique Dans tambien dice defender la libertad del usuario y la empresa, pero se tiró de los pelos cuando libremente Free en Francia decidio de cortar toda la publicidad a traves de sus servidores, y asi sus usuarios recibian las webs todas libres de publi, aunque si lo deseaban libremnete podrian ponerla de nuevo.

le parecio fatal, y es que eso es el talon de aquiles de google y varias empresas mas.
 
No sería más sencillo usar Bitmessage? Así no habría que depender (fiarse) de ningún servidor central

Edito: ya hay versiones para Android en desarrollo
 
yo tengo cuenta en jabber desde 2004, un servicio similar a uasap muy anterior, cuando los que hicieron uasap ni siquiera habian nacido, todavia no he convencido a nadie para que lo utilice, eso sí, cuando salio uasap todos fueron como bobos, la masa es asi...

Jabber es el nombre comercial que dieron al protocolo XMPP. Hace unos años dejaron de usar el nombre jabber y pasaron a denominarse XMPP directamente.

¿A que no adivinas que protocolo usa whatsapp para mandar los mensajes?

Pues eso, whatsapp no es mas que un cliente XMPP modificado.

Asi que ya puedes regocijarte pensando que toda la masa usa el protocolo que elegiste hace 10 años (o alternativamente presumir de que tu llevas usando whatsapp desde del 2004, que tambien puede ser :XX::XX:)
 
Parece muy potente y versátil. Lo malo es lo de siempre. Necesitas que la gente se instale Retroshare o nada. Podríamos formar una comunidad Retroshare dentro de la Burbuja para empezar, jejeje
 
Última edición:
Volver