jueves, 21 de mayo de 2015

Apple envia carta instando al presidente Obama a rechazar las propuestas que debilitan Seguridad del dispositivo

Apple está entre los más de 140 empresas y organizaciones que han enviado una carta al presidente Obama instándolo a rechazar cualquier propuesta que debilita la seguridad de dispositivos como el iPhone.

La carta sigue declaraciones de director del FBI, James B. Comey acusando Apple y otras compañías de comercialización "algo expresamente para permitir que la gente se colocan más allá de la ley." Según informes, el Departamento de Justicia ha ido tan lejos como diciendo de Apple que la encriptación en sus iPhones dará lugar a la muerte de un niño.
Tim Cook hizo hincapié en la importancia de proteger los datos de los usuarios en la Cumbre de Seguridad Cibernética de la Casa Blanca; Sin embargo, parece como si las fuerzas del orden siguen presionando para companyies que se ven obligados a reducir la seguridad de sus dispositivos.

La carta a continuación fue enviada al presidente Obama instándolo a rechazar tales propuestas. Fue firmado por Apple, Google, Adobe, Cisco, Microsoft, Yahoo, Facebook, y muchos otros.

-----
Estimado Presidente Obama,

Los abajo firmantes representamos a una amplia variedad de organizaciones de la sociedad civil dedicadas a la protección de las libertades civiles, los derechos humanos y la innovación en línea, así como las empresas de tecnología, asociaciones comerciales, y expertos en seguridad y de política. Le escribimos hoy para responder a las recientes declaraciones de algunos funcionarios de la administración en relación con el despliegue de la tecnología de cifrado fuerte en los dispositivos y los servicios ofrecidos por la industria de la tecnología de Estados Unidos. Esos funcionarios han sugerido que las empresas estadounidenses deben abstenerse de suministrar cualquier producto que están protegidos por el cifrado, a menos que esas empresas también debilitan su seguridad con el fin de mantener la capacidad para descifrar los datos de sus clientes, a petición del gobierno. Algunos funcionarios han ido tan lejos como para sugerir que el Congreso debe actuar para prohibir dichos productos o imponer tales capacidades.

Le instamos a rechazar cualquier propuesta que las empresas estadounidenses se debilitan deliberadamente la seguridad de sus productos. Solicitamos que la Casa Blanca en su lugar se centran en el desarrollo de políticas que promuevan en lugar de socavar la amplia adopción de la tecnología de cifrado fuerte. Estas políticas, a su vez ayuda a promover y proteger la seguridad cibernética, el crecimiento económico y los derechos humanos, tanto aquí como en el extranjero.

El cifrado fuerte es la piedra angular de la seguridad de la moderna economía de la información. El cifrado protege miles de millones de personas todos los días contra innumerables amenazas que se calle criminales que tratan de robar nuestros móviles y ordenadores portátiles, los delincuentes informáticos que tratan de defraudar, espías corporativos que intentan obtener más valiosos secretos comerciales de nuestras empresas, gobiernos represivos tratando de sofocar la disidencia, o agencias de inteligencia extranjeras tratando de comprometer nuestros y más sensibles secretos de seguridad nacional de nuestros aliados.

Cifrado de ese modo nos protege de innumerables amenazas de seguridad penales y nacionales. Esta protección se vería socavada por la inserción obligatoria de las nuevas vulnerabilidades en los dispositivos y los servicios codificados. Si usted los llama "puertas de entrada" o "puertas traseras", introducir vulnerabilidades intencionales en productos seguros para el uso del gobierno hará que esos productos menos seguros contra otros atacantes. Cada experto en seguridad informática que ha hablado públicamente sobre este tema está de acuerdo en este punto, incluyendo los propios expertos del gobierno.

Además de socavar la seguridad cibernética, cualquier tipo de mandato vulnerabilidad también socavaría gravemente nuestra seguridad económica. Empresas estadounidenses ya están luchando para mantener la confianza internacional en la estela de las revelaciones sobre los programas de vigilancia de la Agencia de Seguridad Nacional. Presentación de vulnerabilidades obligatorias en productos estadounidenses sería empujar aún más a muchos clientes, ya sean nacionales o internacionales, individual o institucional, a alejarse de esos productos y servicios comprometidos. En su lugar, y muchos de los malos actores cuyo comportamiento el gobierno tiene la esperanza de tener un impacto-simplemente confiar en las ofertas cifrados de los proveedores extranjeros, o hacer uso de la amplia gama de productos de cifrado de código libre y abierto que son fácilmente disponibles en línea.

Más de socavar la seguridad cibernética de todos los estadounidenses y la seguridad económica de la nación, la introducción de nuevas vulnerabilidades para debilitar productos cifrados en los EE.UU. sería también socavar los derechos humanos y la seguridad de la información en todo el mundo. Si las empresas estadounidenses mantienen la capacidad de desbloquear los datos y dispositivos de sus clientes bajo petición, los gobiernos que no sean los Estados Unidos exigirán el mismo acceso, y también serán envalentonado a exigir la misma capacidad de sus empresas nativas. El gobierno de Estados Unidos, después de haber hecho las mismas exigencias, tendrá poco margen para oponerse. El resultado será un entorno de información plagado de vulnerabilidades que podrían ser explotadas por incluso los regímenes más represivos o peligrosas. Eso no es un futuro que el pueblo estadounidense o los pueblos del mundo merecen.

La Administración se enfrenta a una elección crítica: va a adoptar políticas que fomenten un ecosistema digital global que es más seguro, o menos? Esa elección bien puede definir el futuro de Internet en el siglo 21. Cuando nos enfrentamos a una elección similar al final del siglo pasado, durante los llamados "Crypto Wars", los políticos estadounidenses pesan muchas de las mismas preocupaciones y los argumentos que se han planteado en el debate actual, y correctamente la conclusión de que los costos de graves de socavar la tecnología de encriptación superado los supuestos beneficios. Así también lo hizo Grupo de Revisión del Presidente sobre Inteligencia y Comunicaciones Tecnologías, quien recomendó por unanimidad en su informe de diciembre de 2013, que el Gobierno de Estados Unidos debería "(1) apoyar plenamente y no socavar los esfuerzos para crear estándares de encriptación; (2) de ninguna manera subvertir, socavar, debilitar o hacer que el software comercial generalmente disponibles vulnerables; y (3) aumentar el uso de cifrado e instar a las empresas estadounidenses para hacerlo, con el fin de proteger mejor los datos en tránsito, en reposo, en la nube, y en otros medios de almacenamiento. "

Instamos a la Administración a seguir la recomendación del Grupo de Revisión y adoptar políticas que promuevan y no socaven la adopción generalizada de tecnologías de cifrado fuertes, y de esta manera ayudar a liderar el camino hacia un futuro más seguro, próspero y en los derechos respetando para América y para el mundo.

Gracias
——

Usted puede encontrar el PDF completo en el siguiente enlace ...

No hay comentarios:

Publicar un comentario