WEBVTT

00:00.750 --> 00:06.690
En las secciones anteriores hemos aprendido a utilizar una serie de programas y servicios que nos

00:06.690 --> 00:09.810
ayudan a mejorar nuestro anonimato y privacidad.

00:10.020 --> 00:15.750
También aprendimos a acceder a servicios ocultos o servicios en línea o lo que se conoce como la Darknet.

00:15.750 --> 00:21.390
Y aprendimos a utilizar algunos de estos servicios y algunos de estos sitios web y todas estas secciones.

00:21.390 --> 00:28.710
Utilizamos un sistema operativo llamado Tails, y como se ha mencionado, se trata de un sistema operativo vivo y amnésico

00:28.710 --> 00:33.420
que se basa en una distro de Linux totalmente parcheada y endurecida.

00:33.600 --> 00:40.230
Enruta todo el tráfico a través de la red Tor, por lo que es relativamente seguro y relativamente privado.

00:40.260 --> 00:46.110
Lo instalamos en una memoria USB, así que la usamos para arrancarlo desde cualquier ordenador.

00:46.110 --> 00:52.890
Y en cuanto apaguemos el ordenador o saquemos la memoria USB, se borrará todo de ese ordenador

00:52.890 --> 00:55.800
y se eliminarán todos los rastros.

00:56.370 --> 00:58.710
Así que, en conjunto, es un paquete bastante bueno.

00:58.710 --> 01:05.220
Es muy portátil, muy conveniente, y por eso elegí usarlo en todas las secciones anteriores, porque

01:05.220 --> 01:10.370
proporciona relativa seguridad y buena privacidad y anonimato.

01:10.380 --> 01:17.130
Siempre y cuando no cometas errores de opsec, como iniciar sesión en una cuenta vinculada a tu identidad o interactuar

01:17.130 --> 01:21.720
con otras cuentas que puedan vincularse a tu identidad real.

01:22.230 --> 01:26.700
Todo esto está muy bien, pero ten en cuenta que he dicho seguridad relativa.

01:26.730 --> 01:29.280
Lo digo porque podemos hacerlo mejor.

01:29.370 --> 01:35.520
Verás, el problema con tails y la mayoría de los sistemas operativos es el hecho de que todo se ejecuta bajo un

01:35.520 --> 01:36.450
mismo dominio.

01:36.540 --> 01:42.810
Así que si un hacker consigue entrar en este ordenador, ya esté ejecutando Thales o cualquier otro sistema

01:42.810 --> 01:46.020
operativo, tendrá acceso a todo este dominio.

01:46.020 --> 01:51.810
En primer lugar, podrán saltarse cualquier medida de anonimato que estés utilizando

01:51.840 --> 01:54.750
y podrán desanonimizarte fácilmente.

01:54.870 --> 02:01.410
Y también tendrán acceso a todos tus archivos y podrán controlar el ordenador y hacer cualquier cosa que

02:01.410 --> 02:03.570
tú puedas hacer como usuario.

02:04.760 --> 02:10.820
Así que incluso si estás utilizando los mejores métodos de anonimato y estás utilizando diferentes proxies

02:10.820 --> 02:15.480
y Tor y VPNs y todo eso, si alguien hackea tu ordenador, se acabó el juego.

02:15.500 --> 02:17.660
Todo eso se puede evitar fácilmente.

02:17.780 --> 02:23.440
Por eso la seguridad es muy, muy importante, y por eso está vinculada a la privacidad.

02:23.450 --> 02:26.990
No se puede ser privado o anónimo si no se está seguro.

02:27.800 --> 02:34.790
Una buena solución a este problema que puede mejorar nuestra seguridad es utilizar distintos ordenadores para tareas diferentes.

02:34.790 --> 02:38.510
Por ejemplo, utilice un ordenador para tareas relacionadas con el trabajo.

02:38.510 --> 02:41.420
Utiliza un ordenador para tus asuntos personales.

02:41.420 --> 02:47.180
Utiliza otro para las cosas que no sean de confianza cuando sólo estés navegando por páginas web y abriendo archivos

02:47.180 --> 02:47.970
adjuntos, etc.

02:47.990 --> 02:53.300
Utiliza un ordenador que no esté conectado a Internet para almacenar tus contraseñas y claves.

02:54.360 --> 03:00.180
De este modo, si alguien consigue piratear uno de estos ordenadores, sólo tendrá acceso a uno

03:00.180 --> 03:00.930
de ellos.

03:00.930 --> 03:06.990
Y será muy difícil para ellos moverse de este ordenador y comprometer los otros ordenadores.

03:07.290 --> 03:12.870
No sólo eso, sino que el hecho de que tengas un ordenador que no es de confianza y en el que no haces cosas

03:12.870 --> 03:19.080
personales o de trabajo significa que éste será el ordenador que probablemente será hackeado, no los otros.

03:19.080 --> 03:25.500
Así todas tus cosas importantes en el trabajo y personales no serán hackeadas y los hackers no podrán

03:25.500 --> 03:26.940
acceder a ellas.

03:27.510 --> 03:34.200
Además, si estás utilizando una identidad separada en este ordenador que no es de confianza, tu identidad real o las identidades

03:34.200 --> 03:38.790
que utilizas en el trabajo y personal de nuevo no se verán comprometidas.

03:39.240 --> 03:41.480
Así que esta es una solución muy, muy buena.

03:41.490 --> 03:43.840
El único problema es que no es barato.

03:43.860 --> 03:47.810
Se necesitan varios ordenadores y tampoco es fácil conseguirlo.

03:47.820 --> 03:53.070
Imagínate tener que utilizar un ordenador distinto cada vez que quieras hacer una tarea diferente.

03:53.520 --> 04:00.060
Usted puede hacer esto un poco más fácil y utilizar un ordenador, pero el uso de múltiples colas, memorias USB y, de nuevo, utilizar cada uno

04:00.060 --> 04:05.340
de ellos para un dominio separado uno para el trabajo, uno para el trabajo personal, uno para no de confianza.

04:05.460 --> 04:12.480
Pero de nuevo, esto no es muy usable porque digamos, por ejemplo, que estás usando la memoria USB del trabajo y abres tu correo electrónico del trabajo,

04:12.480 --> 04:17.460
estás leyendo un correo electrónico y hay un archivo adjunto y realmente quieres abrir ese archivo adjunto,

04:17.460 --> 04:22.410
pero realmente no puedes confiar en ese archivo adjunto porque podría ser cualquiera.

04:22.410 --> 04:27.060
Podría ser un hacker haciéndose pasar por un amigo, o podría ser alguien que ha accedido a la cuenta

04:27.060 --> 04:27.630
de tu amigo.

04:28.570 --> 04:34.570
Así que si quieres seguir este modelo y si quieres estar seguro, tienes que arrancar en la distro no confiable

04:34.570 --> 04:38.850
o en la memoria USB no confiable y abrir el archivo adjunto allí.

04:38.860 --> 04:45.070
Entonces, una vez que lo abras y lo leas, si está bien, tienes que apagar esto, arrancar de nuevo en tu USB de trabajo, pegar

04:45.070 --> 04:48.820
tu dominio de trabajo y luego responder al correo electrónico.

04:49.000 --> 04:54.640
Así que ya ves que si haces esto todos los días, no es muy práctico y va a llegar a ser

04:54.640 --> 04:55.960
muy, muy molesto.

04:56.350 --> 04:59.530
De ahí surgió la idea de los cubos.

04:59.620 --> 05:06.670
Cubes es un sistema operativo diseñado para mejorar la seguridad mediante la compartimentación.

05:07.660 --> 05:15.010
Así que tan pronto como se inicia en este sistema operativo, se inicia en Xen, que es un hipervisor y, a continuación,

05:15.010 --> 05:23.440
una vez que el sistema operativo se inicia, todo dentro de este sistema operativo se separa en diferentes dominios.

05:23.560 --> 05:29.280
Tendrás un dominio para el trabajo, otro para uso personal y otro no fiable, etc.

05:29.290 --> 05:35.290
Y cada uno de estos dominios es una máquina virtual completamente independiente.

05:35.440 --> 05:41.350
Así que puedes pensar en estas máquinas virtuales como ordenadores completamente separados y de ahí el nombre de Máquina

05:41.350 --> 05:41.970
Virtual.

05:41.980 --> 05:49.120
Así, cada una de estas máquinas virtuales tiene su propia RAM, su propia CPU, su propio sistema de archivos,

05:49.120 --> 05:53.940
etc., y es completamente ajena a las demás máquinas virtuales.

05:53.950 --> 06:00.310
Así que, al igual que cuando se ejecutan diferentes ordenadores, si tu máquina virtual no fiable o el

06:00.310 --> 06:06.970
dominio no fiable se ve comprometido o hackeado, es muy difícil para un hacker pasar de ahí a tu trabajo o a tu

06:06.970 --> 06:08.860
máquina virtual personal.

06:09.920 --> 06:16.040
No sólo eso, sino que Cuba también separa otros componentes del sistema en máquinas virtuales.

06:16.040 --> 06:23.180
Así que tienes tu red, tu sistema de archivos, tu controlador USB y tu cortafuegos, todos funcionando dentro de sus propias

06:23.180 --> 06:24.650
máquinas virtuales.

06:24.650 --> 06:30.980
Así que si un hacker consigue explotar una vulnerabilidad en cualquiera de estos componentes, entonces sólo conseguirá

06:30.980 --> 06:37.820
acceder a esta máquina virtual aislada que ni siquiera es consciente de la existencia de tu trabajo y tus dominios personales,

06:37.820 --> 06:39.230
etc.

06:40.830 --> 06:47.130
Y con esto no necesitarás tener varios ordenadores y no tendrás que estar reiniciando y arrancando en

06:47.130 --> 06:48.930
diferentes memorias USB.

06:48.930 --> 06:54.930
Siempre utilizarás el mismo sistema operativo, y las diferentes máquinas virtuales se ejecutarán

06:54.930 --> 06:57.750
dentro de este único sistema operativo.

06:58.580 --> 07:01.760
Ahora bien, estas bonitas prestaciones tienen un precio.

07:01.790 --> 07:06.410
Cubes consume muchos recursos y tiene requisitos específicos.

07:06.440 --> 07:11.780
Voy a incluir estos requisitos en los recursos de esta conferencia, así que por favor revísalos

07:11.780 --> 07:13.970
antes de intentar instalarlo.

07:14.330 --> 07:16.730
Ahora, antes de pasar a las siguientes conferencias, ¿qué?

07:16.730 --> 07:19.670
Te voy a mostrar cómo instalar cubos y usarlo.

07:20.270 --> 07:24.370
Sé que ahora mismo estás pensando: ¿realmente necesito instalar cubos?

07:24.380 --> 07:28.410
Y la respuesta depende realmente de ti y de tu modelo de amenaza.

07:28.430 --> 07:33.800
Con los cubos, no vamos a utilizar ningún otro método mágico para ser más anónimos.

07:33.800 --> 07:35.310
Así que seguirás usando TOR.

07:35.360 --> 07:38.240
Puedes seguir utilizando una VPN y varios proxies.

07:38.240 --> 07:40.680
Nada que no puedas hacer conlleva.

07:40.700 --> 07:47.240
La única diferencia es la seguridad añadida que permiten los cubos mediante la compartimentación.

07:47.690 --> 07:54.800
Por lo tanto, si alguien se dirige específicamente a ti intentando desanonimizarte, es menos probable

07:54.800 --> 08:01.520
que pueda piratear tu ordenador o acceder a él y, por lo tanto, desanonimizarte.

08:01.730 --> 08:07.190
Así que Cubes sólo es más anónimo y más privado porque es más seguro.

08:07.190 --> 08:13.550
Hace más difícil piratear tu ordenador y, por tanto, más difícil desanonimizarte.

08:14.400 --> 08:19.790
Por lo tanto, el uso de cubos o colas depende de su modelo de amenaza.

08:19.800 --> 08:26.190
Si crees que hay gente que intentará activamente hackear tu ordenador para anonimizarte, entonces

08:26.190 --> 08:31.740
obviamente cubes es una mejor solución porque es un sistema operativo más seguro.

08:31.920 --> 08:38.550
Aparte de eso, las colas son suficientemente buenas mientras no cometas errores de opsec como comunicarte

08:38.550 --> 08:41.280
con cuentas vinculadas a tu identidad.

08:41.280 --> 08:48.240
Y siempre que lo utilices dentro de un dominio para que no tengas que utilizar Thales para el trabajo personal y para navegar,

08:48.240 --> 08:52.920
sólo lo utilizas para acceder a la darknet para investigar o por otros motivos.

08:52.920 --> 08:55.880
Entonces, en ese caso, Thales puede ser suficientemente bueno.

08:55.890 --> 09:01.980
Así que, como cualquier otra cosa en este curso, repasa la sección del cubo, entiende cómo funciona

09:01.980 --> 09:03.060
y por qué es útil.

09:03.060 --> 09:09.450
Y al final, basándote en tu modelo de amenaza y en lo que quieres hacer, toma una decisión sobre lo

09:09.450 --> 09:10.980
que es mejor en tu caso.
