{"id":6829,"date":"2018-05-14T06:39:54","date_gmt":"2018-05-14T13:39:54","guid":{"rendered":"https:\/\/cldc.org\/?post_type=organizing_resources&#038;p=6829"},"modified":"2022-04-20T11:14:52","modified_gmt":"2022-04-20T18:14:52","slug":"conf-calls","status":"publish","type":"post","link":"https:\/\/cldc.org\/es\/conf-calls\/","title":{"rendered":"Elige Wire para conferencias telef\u00f3nicas"},"content":{"rendered":"<p>Aqu\u00ed tienes <a href=\"https:\/\/cldc.org\/es\/trustworthy-tech\/\">lo que buscamos en tecnolog\u00eda confiable<\/a>: cifrado de extremo a extremo, c\u00f3digo abierto y compatibilidad multiplataforma. Aqu\u00ed profundizamos en la importancia del cifrado de extremo a extremo y por qu\u00e9 recomendamos grupos <a href=\"https:\/\/wire.com\/en\/download\/\">usar<\/a> el <a href=\"https:\/\/github.com\/wireapp\/wire\/projects\">c\u00f3digo abierto<\/a>, <a href=\"https:\/\/wire-docs.wire.com\/download\/Wire+Security+Whitepaper.pdf\">cifrado de extremo a extremo<\/a>, y <a href=\"https:\/\/medium.com\/@wireapp\/making-your-conversations-secure-dab207ab77fd\">multiplataforma<\/a> aplicaci\u00f3n <a href=\"https:\/\/wire.com\/en\/security\/\">Cable<\/a> en lugar de Zoom, que es propietario y probablemente no est\u00e9 cifrado de extremo a extremo, siempre que sea posible para las videoconferencias (especialmente cuando la privacidad es importante).\u00a0 <a href=\"https:\/\/www.signal.org\">Se\u00f1al<\/a> tambi\u00e9n es muy bueno, pero no permite realizar conferencias.<\/p>\n<p>Todav\u00eda dependemos de Zoom para las conferencias, pero ahora las consideramos reuniones m\u00e1s o menos p\u00fablicas en lugar de un canal seguro. \u00bfPor qu\u00e9?<\/p>\n<p>Empecemos por aclarar la frase \u201ccifrado de extremo a extremo\u201d (end-to-end encryption). Este es un t\u00e9rmino t\u00e9cnico que significa que un mensaje se codifica de tal manera que solo puede ser le\u00eddo por los puntos finales de una conversaci\u00f3n. Pero aqu\u00ed es donde surge la confusi\u00f3n: \u00bfcu\u00e1les son esos puntos finales? \u00bfSon solo t\u00fa y tus amigos? \u00bfO el servidor tambi\u00e9n es un punto final? Depende de la aplicaci\u00f3n. Como ejemplo, <a href=\"https:\/\/cldc.org\/es\/layered-encryption\/\">HTTPS<\/a> (que asegura las comunicaciones entre t\u00fa y los servidores que alojan las p\u00e1ginas web que visitas) est\u00e1 cifrado para que solo t\u00fa y el servidor puedan descifrar el contenido de las p\u00e1ginas web.\u00a0 <a href=\"https:\/\/cldc.org\/es\/signal-activist-best-practices\/\">Se\u00f1al<\/a>, una aplicaci\u00f3n de mensajer\u00eda instant\u00e1nea segura vinculada a tu smartphone, cifra los mensajes de modo que solo t\u00fa y el amigo con el que te comunicas pod\u00e1is leerlos. En ambos casos, solo las personas o entidades que podr\u00edas imaginar <strong>necesitando<\/strong> para conocer la informaci\u00f3n poder descifrar informaci\u00f3n encriptada. Este es el coraz\u00f3n del cifrado de extremo a extremo. Por favor <a href=\"https:\/\/cldc.org\/es\/direct-encryption\/\">\u00c9chale un vistazo a nuestra publicaci\u00f3n sobre Cifrado Directo<\/a> para m\u00e1s detalles sobre el cifrado de extremo a extremo.<\/p>\n<p>Nos preocupa que la lujosa aplicaci\u00f3n de videoconferencias <a href=\"https:\/\/support.zoom.us\/hc\/en-us\/articles\/201362723-End-to-end-Encryption\">Zoom<\/a> podr\u00eda ser <a href=\"https:\/\/web.archive.org\/web\/20170301141001\/https:\/\/support.zoom.us\/hc\/en-us\/articles\/201362723-End-to-end-Encryption\">explotando esta confusi\u00f3n para exagerar la seguridad de su plataforma<\/a>.El mejor escenario es que Zoom haga <a href=\"https:\/\/cldc.org\/es\/protonmail\/\">a qu\u00e9 se dedica ProtonMail<\/a>: administra las claves necesarias para el cifrado por ti. La realidad es probablemente peor, ya que <a href=\"https:\/\/d24cgw3uvb9a9h.cloudfront.net\/static\/47884\/doc\/Zoom-Security-White-Paper.pdf\">los pocos detalles t\u00e9cnicos que proporciona Zoom<\/a> no describen suficientes componentes t\u00e9cnicos para lograr realmente el cifrado de extremo a extremo. El men\u00fa de su propio portal web indica que no proporcionan cifrado de extremo a extremo, sino cifrado en tr\u00e1nsito, es decir, cifrado de mensajes entre los participantes de una conversaci\u00f3n y los servidores de Zoom:<img decoding=\"async\" class=\"alignright wp-image-6889 size-full\" src=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption.png\" alt=\"\" width=\"866\" height=\"116\" srcset=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption.png 866w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption-500x67.png 500w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption-700x94.png 700w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption-200x27.png 200w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption-300x40.png 300w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption-768x103.png 768w\" sizes=\"(max-width: 866px) 100vw, 866px\" \/><\/p>\n<p>Es decir, parece que Zoom considera sus propios servidores como un \u201cextremo\u201d. Este lenguaje se repite en su documento t\u00e9cnico de seguridad. Y como el c\u00f3digo fuente de Zoom no es p\u00fablico, no hay forma de verificar ninguna de sus afirmaciones. Incluso si le damos a Zoom el beneficio de la duda y tenemos fe en que est\u00e1n proporcionando cifrado de extremo a extremo, la existencia de dicho interruptor en un men\u00fa web le da al servidor web \u2014es decir, a Zoom\u2014 la capacidad de activarlo sin que usted lo sepa. No estamos diciendo que sepamos a ciencia cierta que Zoom no se comportar\u00e1 adecuadamente y violar\u00e1 su privacidad. Pero s\u00ed estamos diciendo que su privacidad depende completamente de que Zoom se comporte adecuadamente. Lo m\u00e1s importante: <strong>preg\u00fantense qu\u00e9 har\u00eda Zoom si se le pidiera <a href=\"https:\/\/web.archive.org\/web\/20180130132524\/https:\/\/zoom.us\/privacy\">para cumplir con los requisitos de seguridad nacional o de aplicaci\u00f3n de la ley<\/a>?<\/strong><\/p>\n<p>El mundo de la seguridad digital cambia r\u00e1pidamente. Empezamos a usar Zoom el a\u00f1o pasado para hacer capacitaciones remotas y conferencias cuando parec\u00eda que no hab\u00eda una opci\u00f3n confiable y segura para las llamadas grupales. Zoom funciona muy bien en t\u00e9rminos de calidad de llamada y funciones de gesti\u00f3n de participantes, pero la realidad es que ahora existen mejores opciones centradas en la seguridad, y queremos dirigir a la gente hacia su uso.<a href=\"https:\/\/signal.org\">Se\u00f1al<\/a> y <a href=\"https:\/\/wire.com\/en\/download\/\">Cable<\/a> son nuestras mejores opciones \u2014 siempre que sea posible.<\/p>\n<p>Zoom no es la peor opci\u00f3n en cuanto a seguridad (no es tan mala como los celulares o algunos servicios gratuitos de conferencias telef\u00f3nicas al azar), y Wire no permite realizar conferencias con muchos participantes, por lo que a\u00fan hay algunos casos en los que puede ser \u00fatil. En lugar de renunciar a la seguridad, puede ser \u00fatil pensar en las distintas opciones como niveles de encriptaci\u00f3n:<\/p>\n<p><strong>Nivel 1 (estante superior, la mejor seguridad posible)<\/strong> usa de verdad extremo a extremo, <strong><a href=\"https:\/\/cldc.org\/es\/direct-encryption\/\">Cifrado directo<\/a>.<\/strong>\u00a0 Las conversaciones privadas solo pueden ser espiadas si se interfiere con los dispositivos de uno de los participantes. Wire y Signal cumplen con este est\u00e1ndar, y adem\u00e1s son de c\u00f3digo abierto, por lo que sus afirmaciones de seguridad pueden ser verificadas a fondo. Si Zoom hace esto para llamadas uno a uno, como afirman, podr\u00edan desactivarlo en cualquier momento, ya que es una configuraci\u00f3n que los clientes\/administradores de Zoom pueden cambiar a trav\u00e9s del panel de administraci\u00f3n en zoom.us, por lo que un empleado de Zoom podr\u00eda hacer lo mismo. Esta es una implementaci\u00f3n bastante terrible del cifrado de extremo a extremo, por lo que no lo consideramos Cifrado Directo, donde *solo* t\u00fa y tus amigos controlan las claves de cifrado.<\/p>\n<p><strong>Nivel 2 (menos que ideal pero a\u00fan dif\u00edcil de romper para algunos adversarios)<\/strong> es el tipo de cifrado \u201cen tr\u00e1nsito\u201d que usa Zoom para llamadas grupales, donde las comunicaciones se cifran desde los dispositivos de los participantes hasta el servidor de Zoom, se mezclan, se cifran nuevamente y luego se env\u00edan a los dispositivos de todos los participantes. Romper esto probablemente requerir\u00eda la cooperaci\u00f3n activa de Zoom, muy probablemente obtenida mediante una orden judicial o una Carta de Seguridad Nacional.<\/p>\n<p><strong>Nivel 3 (nada bueno, abierto a m\u00faltiples adversarios incluyendo seguridad privada)<\/strong> la encriptaci\u00f3n simple de tel\u00e9fonos celulares \u2014los gobiernos pueden pedirle relativamente f\u00e1cil a las compa\u00f1\u00edas de telefon\u00eda acceso a sus redes (y a descifrar la encriptaci\u00f3n de la compa\u00f1\u00eda telef\u00f3nica)\u2014 es peor a\u00fan, los simuladores de sitios celulares (\u201cStingrays\u201d) pueden forzar la seguridad de la red telef\u00f3nica de 4G a 3G, debilitando la encriptaci\u00f3n lo suficiente como para que cualquiera con acceso a un Stingray pueda descifrarla (la polic\u00eda local, muy probablemente la seguridad corporativa).<\/p>\n<p>Es por eso que CLDC recomienda Wire: es de c\u00f3digo abierto, realiza videollamadas 1 a 1 cifradas de extremo a extremo y permite hasta 10 personas en llamadas de voz cifradas de extremo a extremo. Desc\u00e1rgalo. <a href=\"https:\/\/wire.com\/en\/download\/\" target=\"_blank\" rel=\"noopener noreferrer\">Aqu\u00ed<\/a>.<\/p>\n<p>Somos <a href=\"https:\/\/cldc.org\/es\/about\/contact\/\">Con gusto te ayudo a ti y a tu organizaci\u00f3n a configurarse con Wire y otra tecnolog\u00eda de confianza<\/a>, y mientras tanto tambi\u00e9n hay un bonito <a href=\"https:\/\/medium.com\/@mshelton\/wire-for-beginners-8ee6caef49cb\">Gu\u00eda para principiantes de Wire<\/a>.<\/p>","protected":false},"excerpt":{"rendered":"<p>Here&#8217;s what we look for in trustworthy technology: end-to-end encryption, open source code, and cross-platform support.  <\/p>","protected":false},"author":1,"featured_media":7449,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[25],"tags":[558,226,238,179,225,265,552,557],"class_list":["post-6829","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-articles","tag-digital","tag-digital-security-tools","tag-encryption","tag-security","tag-signal","tag-trusted-tech","tag-wire","tag-zoom"],"acf":[],"_links":{"self":[{"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/posts\/6829","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/comments?post=6829"}],"version-history":[{"count":0,"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/posts\/6829\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/media\/7449"}],"wp:attachment":[{"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/media?parent=6829"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/categories?post=6829"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cldc.org\/es\/wp-json\/wp\/v2\/tags?post=6829"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}