http://www.autistici.org/ai/crackdown/index.html
http://italy.indymedia.org
IMC ITALIA ::: COMUNICADO URGENTE
Veamos los hechos
Los servicios de criptografía ofrecidos por el servidor de
Autistici/Inventati, ubicados en los servicios de hospedaje de Aruba,
están comprometidos desde el 15.06.04. Nos enteramos el
día 21.06.05. Un año después.
Hace un año los investigadores, alias Polizia Postale [Policía Postal],
en el ámbito de la investigación que
concluyó con la suspensión de una casilla e-mail
(croceneraanarchica-at-inventati.org), en colaboración con el equipo de Aruba, apagaron
nuestro servidor, sin ningún tipo de comunicación, y copiaron las claves
necesarias para hacer posible la desencriptación del WebMail; desde entonces han
tenido, potencialmente, acceso a todo el contenido del disco, incluyendo
los datos sensibles de todos los usuarios.
Cuando nos dimos cuenta que el servidor no funcionaba, llamamos varias
veces al servicio de alojamiento de Aruba, pidiendo
explicaciones acerca de la falta de funcionamiento [down]. Inventaron
falsos problemas técnicos, decidiendo unilateralmente que sus clientes, sus
cláusulas contractuales, los derechos de los usuarios de un provider no merecen
siquiera una llamada telefónica para advertir a los propietarios del server; un
lugar donde vale más la mentira y la ausencia de respeto de los más básicos
derechos civiles.
Nuestra presencia y la de nuestros abogados durante la intervención, podrían
haber logrado el procedimiento de relevamiento de los datos sin violar la
privacidad de todos los usuarios que utilizan nuestros servicios de
criptografía. Habríamos podido, y debíamos, advertir oportunamente.
Siempre sospechamos que una empresa con un nombre explícito, con el servicio
de alojamiento en Via Sergio Ramelli (estimado martir facista, según Paolo Landi
del equipo del servicio de alojamiento), no era digna de confianza, tanto de
desde el punto de vista personal como desde el punto de vista técnico.
El pésimo servicio ofrecido nos había acostumbrado, tristemente, a escuchar
excusas difícilmente creíbles, respecto a numerosos problemas técnicos que
teníamos con el servicio.
Lamentablemente, en junio de 2004, no teníamos alternativas. El servidor
necesitaba un alojamiento, y ninguno de los lugares que habíamos encontrado
brindaba mejores garantías desde el punto de vista de garantía del respeto de la
privacidad de sus clientes, ni tampoco para el simple respeto de las
obligaciones contractuales. Elegimos Aruba y nos equivocamos.
Lo que sucedió es, para nosotros, muy grave, y no queremos escondernos detrás
de improbables perspectivas de revancha. Va a ser una batalla dura, que
presentaremos en todos los frentes posibles, incluido el legal.
Nuestra cotidiana paranoia sobre la gestión de los datos personales, dirigida
a defender los datos de todos nuestros usuarios, no fue suficiente, por falta de
recursos y quizás por un sentido de inconsciencia e injustificada confianza
respecto de la legislación que regula el derecho a la privacidad.
Hemos interrumpido los servicios de criptografía, por cuanto en este momento
no son seguros, y en breve interrumpiremos también el servicio de correo. A la
brevedad reactivaremos, en otro provider, otro servidor "limpio".
Pero esto no será suficiente. Es evidente que frente a una embestida cada vez
mayor de hombres y medios dedicados a la violación sistemática de la privacidad
de los usuarios, quienes quiera que sean, es necesario repensar el sentido y la
estrategia de un proyecto como el nuestro.
Conscientes de la situación de debilidad en la cual nos encontramos
(tristemente confirmada por el peor escenario teórico posible) estamos
trabajando desde hace un año en una reconstrucción de nuestra infraestructura;
adecuando en lo posible el nivel de atención necesario para una defensa básica
de la privacidad de los usuarios. Esperamos que pronto, quizás antes del final
de este verano, comunicaremos los detalles técnicos que esperamos que sirvan
para dar la idea del esfuerzo necesario para la construcción de infraestructuras
mínimas necesarias para garantizar las cosas que, en teoría, tendrían que ser
derechos civiles. Por cuanto puedan valer estas expresiones.
Hay algo que es necesario que sea profundamente comprendido por todos; no es
posible delegar la gestión de la privacidad; a nadie. No existe estructura
política o instrumento tecnológico que esté en grado de garantizar con seguridad
tu privacidad.
Por lo tanto, invitamos a todos, una vez más, a utilizar por sí mismos, sin
confiar ciegamente en otros, instrumentos de criptografía fuerte (gpg por
ejemplo) tanto para el correo como para la custodia de los datos en los discos.
El sentido común hará el resto.
Por nuestra parte, podremos solamente garantizarles que continuaremos a hacer
lo posible para proteger la reserva de vuestras y nuestras comunicaciones, y por
lo tanto, simplemente, la libertad de todos a expresarse y comunicarse.
22 de junio de 2005. El colectivo Autistici/Inventati |