Invisibles en la red

El acoso de la industria provoca la adaptación de los programas P2P

MIGUEL ÁNGEL CRIADO Madrid 06/03/2009 23:00 Actualizado: 07/03/2009 10:35

Ilustración: MIKEL JASO

Ilustración: MIKEL JASO

En la naturaleza hay bacterias, como el Staphylococcus aureus, que mutan cuando son atacadas, haciéndose más resistentes. Los programas para compartir archivos por la Red son los estafilococos áureos de Internet. Desde que se inició la era del intercambio (en 1999, con el nacimiento de Napster), cada ataque policial, judicial o legislativo de la industria audiovisual ha provocado que, en algún lugar de la Red, surja un nuevo programa mejor adaptado a la hostilidad del entorno.

La nueva bacteria del intercambio se llama OneSwarm. Este programa, dado a conocer la semana pasada, es una mutación. Creado por dos jóvenes estudiantes (características comunes a la práctica totalidad de los autores de este tipo de programas) de la Universidad de Washington, OneSwarm se basa en el sistema BitTorrent, un protocolo de intercambio que, junto al programa eMule, usan millones de internautas. Este software no consigue mayor velocidad de descarga ni rastrea la Red buscando más y mejores películas. Su objetivo es dar seguridad a los que lo usan. Su misión, hacerles invisibles.

"Nuestro objetivo es permitir a la gente controlar su propio contenido" 

Uno de estos estudiantes, Michael Piatek , cuenta lo que pretendían al escribir el código de este programa. "Queríamos crear una forma para que grupos de personas compartiesen archivos sin restricción o mediación de nadie más", dice. Los creadores de OneSwarm explican que programas P2P hay muchos pero son pocos los que protegen a sus usuarios de la vigilancia de la industria. De hecho, dicen, sólo a los que no les importa que sus actividades sean de conocimiento público, deberían sentirse cómodos usándolos. "Nuestro objetivo es permitir a la gente controlar su propio contenido", añade Piatek.

Vigilantes infiltrados

Los populares programas y protocolos P2P eMule o BitTorrent deben su éxito a que las máquinas de todo el mundo se identifican y abren sus discos duros a los demás. Pero cuando un usuario descarga un archivo descubre su identidad (la dirección IP del ordenador con el que se conecta) y la de las máquinas que se lo mandan. "Esto permite a un agente que esté vigilando hacerse pasar por una fuente e identificar a los usuarios", aclara Piatek.

Ésta es la sencilla forma que tiene la policía de cazar a los que usan el P2P para difundir pornografía infantil. También es el mecanismo que ha usado tradicionalmente la industria musical de EEUU para identificar y demandar a los que comparten obras, porque en ese país es ilegal hacerlo porque no existe el concepto de copia privada, como en Europa. Era tan fácil (desde 2003 se ha demandado a 35.000 estadounidenses) que empresas pagadas por Hollywood, como MediaSentry o DtecNet, han creado sistemas automatizados para enviar avisos a los internautas metiéndoles el miedo a una demanda en el cuerpo. Les parece tan sencillo que este método será parte del que se aplique en Francia, si la ley Sarkozy contra las descargas es aprobada el martes.

Los programas P2P se defienden del rastreo automático bloqueando las direcciones sospechosas

Pero las amenazas provocaron la adaptación. Los programas P2P más usados hoy en día se defienden del rastreo automático bloqueando las direcciones sospechosas de pertenecer a uno de estos vigilantes. Contra el control que realizan los operadores (ISP), algunos programas basados en el protocolo BitTorrent y eMule encriptan detalles del tráfico. Sin embargo, la medida no evita ser cazado si el que está al otro lado de la línea recibiendo el archivo es un vigilante emboscado.

Ocultos en el enjambre

Para el experto Sergio de los Santos, de la consultora Hispasec , el anonimato ha sido siempre una conquista deseada en la Red. "Todos nuestros movimientos quedan registrados por ISP, y asociados a nuestros números de teléfono, por ejemplo", explica. Existen mecanismos de cifrado que protegen el contenido de los archivos muy poderosos, como el programa Tor . El problema es que "el cifrado exige muchos recursos de computación", aclara. En cuanto al anonimato, la mejor forma de escapar al control es perderse en la masa. "Es conseguir ocultar la dirección IP y pasar por otros equipos, saltar de uno a otro, alejándose del origen, y que te busquen", dice.

Esa es, en buena medida, la idea de OneSwarm que, en inglés, significa "un enjambre". Frente al sistema de envío directo de los datos, OneSwarm los manda y vuelve a mandar a través de múltiples intermediarios. Piatek lo explica: "Como cada usuario solo conoce los eslabones anterior y posterior de la cadena, los extremos de origen y destino permanecen ocultos". Se crea entonces un enjambre de conexiones que facilita el anonimato.

Pero la importancia de este nuevo programa no está sólo en su originalidad tecnológica sino en el camino que marca. Para su diseño, los estudiantes analizaron antes Last.fm, un sitio a medio camino entre una radio en Internet y una red social donde los usuarios comparten sus listas musicales.

Programando amistad

Piatek y su compañero, Tomas Isdal, estudiaron cómo se relacionaban entre sí los usuarios de Last.fm y, con esos patrones de amistad, idearon la forma de dar seguridad a OneSwarm. Una vez instalado el programa, éste crea una clave de cifrado seguro (en concreto un par de llave pública/privada de 1.024 bit, un mecanismo muy resistente a ataques) encargada de ocultar la información del usuario (la dirección IP del equipo y el puerto del ordenador usado). Cuando se comparte un archivo, se protegen estos datos con la parte privada de la clave y, una vez en destino, se abre con la pública.

Es lo que se llama F2F (Friend to Friend) o intercambio entre amigos 

Pero sólo los amigos tienen esa clave. Los contactos (en el caso de OneSwarm, las direcciones del programa de mensajería instantánea de GTalk), que reciben esa llave, son el primer nivel de esta red en forma de enjambre. Si ninguno tiene el archivo buscado, la petición salta a la red de alguno de ellos, al modo expuesto en la teoría de los seis grados de separación, hasta encontrarlo. Es lo que se llama F2F (Friend to Friend) o intercambio entre amigos.

OneSwarm no es el primero que usa este sistema (el programa Limewire, muy popular en EEUU, permite compartir sólo con amigos), pero sí es el primero que hibrida entre las darknets (redes oscuras, formadas por círculos pequeños y cerradas a extraños) y las extensas redes sociales basadas en la confianza.

Tal adaptación puede suponer un problema a más de uno. Como explica el inspector jefe de la Brigada de Investigación Tecnológica, Enrique Rodríguez, "el intercambio es muy difícil de controlar, siempre aparece algo nuevo". Este modelo es inmune a los sistemas automáticos de vigilancia. Aunque existe el riesgo de infiltración de un vigilante no automático en una red, le será difícil llegar hasta otra. El ISP podrá analizar el tráfico, pero no identificar al usuario. Le toca mover a la industria.

 

21 Comentarios
  • europa
    #6 Vota Vota

    63 i europa 07-03-2009 13:29

    Cualquier temporada de Friends, en España: 34,95 - 39,95 euros. Alemania: 11,95. Holanda: 10 euros. Clerks, imposible de encontrar en DVD en España, en Alemania, con audio en Castellano, 14,99 euros. El Autobús Atómico - un pequeño clásico precedente de Aterriza como puedas - 5 euros en Alemania y Holanda, con audio en castellano, en España, ilocalizable. Quién se extraña que al final tengamos que descargar de internet, o comprar directamente online fuera de España o en nuestras vacaciones? Ah, sí, Bluray caja metálica coleccionista de Beowulf, 14,99 euros en Alemania, aquí, sin caja coleccionista, 29,95 para arriba, depende de donde mires. No será que la piratería no es lo único que habría que arreglar? Porque el sueldo medio holandés o alemán es muy superior al español...

  • Nihil
    #1 Vota Vota

    43 i Nihil 07-03-2009 11:34

    Como usuario de redes P2P me parece una noticia estupenda, aunque me preocupa que el sistema sea tan bueno que los archivos de pornografía infantil no puedan ser rastreados por la policía.

  • Marat asaltarloscielos.blogspot.es

    Si el viejo y nuevo fascismo pretende reprimir la libertad en Internet encontrará este tipo de respuestas. Allá dónde impongan sus restricciones hallarán una forma de burlarlas y sabotearles. Ese es el camino

  • Para Nihil
    #11 Vota Vota

    30 i Para Nihil 07-03-2009 16:02

    A mi me preocupa que puedas ir a cualquier super y comprar un cuchillo, además, en todos los bares y restaurantes tienen uno y en todas las cocinas particulares también, Y NO SE LES PUEDE SEGUIR EL RASTRO SI SON UTILIZADOS PARA MATAR A ALGUIEN...! Qué... los prohibimos?

  • South
    #3 Vota Vota

    24 i South 07-03-2009 12:19

    Excelente noticia, y muchas gracias por el enlace al sitio. Estos chavales lo han hecho muy bien. Hay versión de OneSwarm para TODOS los sistemas operativos. Habeá que empezar a probarlo.

  • resulton
    #2 Vota Vota

    18 i resulton 07-03-2009 12:13

    Pues resulta que las conexiones encriptadas han estado siempre allí, pero no ha hecho falta masificarlas hasta que entidades con animo de lucro han puesto en la picota a toda persona que comparta conocimiento. Esto me hace pensar que deberíamos quemar unas cuantas bibliotecas ya que están prestando cultura sin pagar y no es posible que sigan robando a sus autores: las multinacionales. Respecto a delitos que se cometan utilizando la encriptación pues... que ilegalicen los coches de gran cilindrada que transportan droga, o las planeadoras, o los jet privados, también las cámaras de fotos y las de vídeo que sirven para grabar pornografía infantil, la culpa es de esa tecnología, si no existiera no habría delito (lease a modo de argumento interpretado por las entidades de gestión, no por un ser libre).

  • OneSwarm
    #13 Vota Vota

    14 i OneSwarm 07-03-2009 17:43

    Soluciones como esta nos sacarán de la crisis. La técnica, la ciencia y la democracia serán la salvación de la humanidad.

  • JOSE LUIS
    #8 Vota Vota

    12 i JOSE LUIS 07-03-2009 14:55

    Las dos primeras temporadas de The Wire, 39 euros cada una. Las otras 3, aun sin comercilizar en las tiendas. Todas gratis en el emule.

  • poliket
    #7 Vota Vota

    11 i poliket 07-03-2009 13:59

    Hay dos conceptos que es importante separar claramente (nada que ver): 1- el anonimato, y 2- el que nadie sepa lo que estás compartiendo. El anonimato: en una reunión de alcohólicos anónimos nadie conoce el nombre del otro, pero cualquiera que vaya puede ver, reconocer una cara. Que no se vea lo que transfieres: en cambio, si yo te paso algo en una maleta cerrada y todo el mundo lo ve no será anónimo pero nadie sabrá que hay en la maleta. Para lo primero, el anonimato, para mi lo mejor es tirar de TOR+PRIVOXY (nadie sabe desde dónde sale lo que comparto, ni a dónde va; es anónimo -como el Lazarillo- per todo el mundo lo puede leer -como el Lazarillo de nuevo ;)-). Para lo segundo lo mejor es "ofuscar" y "cifar" (lo segundo mejor que lo primero) al máximo; es como el dinosaurio galego, que sabes de dónde salen las palabras y a dónde van, pero no se pueden entender: encriptación.

  • Botones Fernndez
    #5 Vota Vota

    9 i Botones Fernndez 07-03-2009 13:15

    Un ejemplo de cómo se las gastan los autores: " ...De no hacerlo así, entenderemos que no desea tal solución, y no tendremos más remedio que proceder judicialmente en defensa de los intereses de nuestro cliente, reclamando, además, la correspondiente indemnización por los daños y perjuicios que su actuación ilícita está suponiendo para nuestro cliente. Igualmente procederemos a cursar denuncia ante la Guardia Civil y el Juzgado de instrucción correspondiente". Estracto de advertencia a una página web por hacer uso de parte de sus contenidos.

  • uno que esta fuera
    #12 Vota Vota

    8 i uno que esta fuera 07-03-2009 17:43

    Digo yo,la propiedad intelectual se aplica tambien a los escritores?o el canon es solo para los "artistas"?porque no creo que existan tantos escritores que ganen lo que ganan los cantantes por poner un ejemplo,y desde luego no creo que se pueda comparar el trabajo de Miguel de Cervantes con el de Almodovar, como han dicho antes las bibliotecas publicas pagan?

  • macbord
    #21 Vota Vota

    6 i macbord 26-03-2009 16:28

    Yo tenia muchas peliculas en video, todas pagadas en la tienda, ahora ya no sirven. ¿tengo que volver a pagar para tenerlo en CD? ¿tengo que pagar otra vez para despues tenerlo en DVD?, ¿tendre que pagar (madre mia!!!) otra vez para tenerlo en BlueRay? ¿Y que vendra despues? Se descarga mucho con eMule y demas, pero, ¿creeis realmente que lo habrian ido a comprar si no existiera P2P?

  • Pedro (http://lasuertesonriealosaudaces.blogspot.es/)

    Una puntualización, señor M.A. Criado, las Bacterias no mutan cuando son atacadas. Mutan siempre, lo que pasa es que esas mutaciones prevalecen en las siguientes generaciones si son más resisitentes a un ataque determinado. Si no son atacadas, la mutación no prevalece.

  • muy bien este articulo
    #18 Vota Vota

    5 i muy bien este articulo 07-03-2009 22:05

    seguid asi, difundiendo conocimiento

  • jl
    #15 Vota Vota

    5 i jl 07-03-2009 18:56

    olé!

  • Botones Fernndez
    #9 Vota Vota

    2 i Botones Fernndez 07-03-2009 15:28

    No es estracto es extracto. Perdonen Udes por no comprobar previamente en el diccionario lo escrito (Ustedes lo entenderán, estaba pensando en bajándome toda la cultura).

  • poliket
    #10 Vota Vota

    2 i poliket 07-03-2009 15:55

    Añadir a lo que he dicho con anterioridad que para "ofuscar"/"cifrar" (encriptar) la mayoría de programas tipo eMule y BitTorrent ofrecen la posibilidad de hacerlo en sus "preferencias" o "herramientas", o lo que sea. Lo que no ofrecen es el anonimato, pero TOR+PRIVOXY pueden ser la solución.

  • ELENA
    #20 Vota Vota

    1 i ELENA 08-03-2009 14:42

    Dani: a mi me comentaron que en el tema bancario me fijara en que la direccion fuera https y que luego apareciera abajo en la pagina un candado amarillo. Tecleo la direccion de la pagina que me dio el banco y me fijo en eso, creo que es lo acertado, ¿ no ? En cualquier caso me quedo mas tranquila con tu respuesta. Many thanks. Un beso.

  • Dani
    #19 Vota Vota

    1 i Dani 08-03-2009 13:53

    Tranquila Elena. La IP es un número con el que tu ordenador está identificado en la Red en la que se encuentre. Cualquiera puede llegar a saber cuál es dicha identificación de los ordenadores con los que se conecte. Lo de las transferencias no tiene nada que ver. Símplemente fíjate siempre en que la página de tu banco es realmente la de tu banco (es sencillo de ver) y no una simulación. Eso se llamaría phising, pero no tiene que ver con lo otro.

  • ELENA
    #16 Vota Vota

    -7 i ELENA 07-03-2009 20:34

    Una pregunta para el que me la quiera responder: dice la informacion que si te conectas al emule das a conocer tu IP etc. No controlo mucho lo que es la IP pero dice que un agente puede hacerse pasar por una fuente e identificarte. Un agente, a que se refiere, a la policia ó a un agente externo, un pirata que te vaya a coger tus datos. Finalmente y acerca de los datos bancarios, ¿ que ocurre si te bajas algo con el emule, los datos bancarios tambien te los pueden mirar, tambien corren por ahi a la vista de cualquier listo ? Porque me quito rapidamente de hacer ni siquiera una transferencia. No es que una tenga mucho, pero, es una gracia que se lleven lo que tienes.

  • David
    #17 Vota Vota

    -19 i David 07-03-2009 20:43

    José Luis: 39 euros por una serie maravillosa como The Wire, con su estuche de varios DVDs no me parece nada caro. Por supuesto en el emule será gratis, pero si queremos que la HBO siga haciendo series de calidad, ¿tendremos que comprar alguna, no? No pagaría un euro por una serie que no me interesa, pero como me ocurre con los libros, la música y el cine, no me importa pagar si el producto me interesa y lo vale. Lo demás ya se acerca más a la picaresca que a un supuesto "intercambio cultural".

Cargando...

Cargando

Generado: 2012-05-28 19:48:04