<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
  <title>Fermentos de Kéfir</title>
  <link href="https://fermentos.kefir.red/atom.xml" rel="self"/>
  <link href="https://fermentos.kefir.red/"/>
  <link href="https://fermentos.kefir.red/" rel="torrent"/>
  <updated>2018-05-31T15:12:21-03:00</updated>
  <id>https://fermentos.kefir.red/</id>
  <author>
    <name>Kéfir</name>
    <email>hola@kefir.red</email>
  </author>

  
    <entry>
      <title>Efail: buscándole la vuelta a los engaños y fallos</title>
      
        <link href="https://fermentos.kefir.red/efail/"/>
      
      <id>https://fermentos.kefir.red/efail</id>
      <updated>2018-05-14T00:00:00-03:00</updated>
      
        <link rel="license" type="text/html" href="https://endefensadelsl.org/ppl_deed_es.html"/>
      
      <content type="html">&lt;section id=&quot;efail-buscándole-la-vuelta-a-los-engaños-y-fallos&quot; class=&quot;level1&quot;&gt;
&lt;h1&gt;Efail: buscándole la vuelta a los engaños y fallos&lt;/h1&gt;
&lt;p&gt;Texto sembrado por f y Nadège, de Kéfir&lt;/p&gt;
&lt;p&gt;Todos los contenidos de esta página (texto e ilustración) están bajo &lt;a href=&quot;https://endefensadelsl.org/ppl_deed_es.html&quot;&gt;Licencia Producción de Pares (atribución, compartir igual, uso no capitalista&lt;/a&gt;&lt;/p&gt;
&lt;figure&gt;
&lt;img src=&quot;/img/meltdown_spectre_25.png&quot; alt=&quot;Ilustración sembrada por Omaluma, co-cómplice de Kéfir&quot; class=&quot;big&quot; /&gt;&lt;figcaption&gt;Ilustración sembrada por Omaluma, co-cómplice de Kéfir&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;Está circulando por ahí noticias anticipadas sobre una posible vulnerabilidad en el cifrado de correos con PGP.&lt;/p&gt;
&lt;p&gt;Una vulnerabilidad no equivale a un ataque sino a la posibilidad de ella. La probabilidad de que suceda (el riesgo) y el impacto que tenga, depende del contexto/los contextos de cada de nosotrxs. En este caso, la “vulnerabilidad Efail” no significa que sus comunicaciones por PGP son de repente inseguras sino que potencialmente podría ser un vector de ataque para algunxs de nosotrxs.&lt;/p&gt;
&lt;p&gt;La seguridad es un camino de largo aliento, un proceso en el que vamos aprendiendo, como hoy :)&lt;/p&gt;
&lt;p&gt;Las vulnerabilidades suelen ser “bugs”&lt;a href=&quot;#fn1&quot; class=&quot;footnote-ref&quot; id=&quot;fnref1&quot;&gt;&lt;sup&gt;1&lt;/sup&gt;&lt;/a&gt;, propiedades indeseadas y/o no intencionadas de tal o cual programa. No tienen, en si mismo, una connotación negativa. Puede haber “bugs” juguetones, mágicos o simplemente molestos. Otros que sí pueden ser potencialmente un riesgo para nosotrxs.&lt;/p&gt;
&lt;p&gt;El software libre ofrece su código: puede ser auditada, revisada y testeada por organizaciones, comunidades de programadorxs y desarrolladorxs, investigadorxs…&lt;/p&gt;
&lt;p&gt;Muchas veces las vulnerabilidades digitales se comunican con un tono excesivamente alarmante, dando poca información de qué está pasando e induciendo, por lo tanto, a una paradoja del pánico. Además, se suelen dar recomendaciones muy poco prácticas, inviables para el día-a-día de muchxs compañeres.&lt;/p&gt;
&lt;p&gt;En Kéfir preferimos optar por tomar el tiempo en traducir este “lenguaje engorroso” a narrativas desde donde podemos seguir apropiándonos de las tecnologías que habitamos y nos habitan.&lt;/p&gt;
&lt;p&gt;Les contamos un poco de qué trata la “Vulnerabilidad Efail de PGP” y cómo cuidarnos juntes. Estamos en diversas comunidades y redes de seguridad digital así que les estaremos pasando más info conforme nos vayamos enterando ;)&lt;/p&gt;
&lt;section id=&quot;qué-es-openpgp&quot; class=&quot;level2&quot;&gt;
&lt;h2&gt;Qué es OpenPGP&lt;/h2&gt;
&lt;p&gt;OpenPGP&lt;a href=&quot;#fn2&quot; class=&quot;footnote-ref&quot; id=&quot;fnref2&quot;&gt;&lt;sup&gt;2&lt;/sup&gt;&lt;/a&gt; es una herramienta que desde hace 30 años ayuda a personas de todo el mundo a proteger sus correos de la vigilancia y control estatal y de terceros, diseñado originalmente para proteger activistas anti nucleares de Estados Unidos.&lt;/p&gt;
&lt;p&gt;Cuando envíamos un correo electrónico por Internet, estamos enviando una especie de postal: todo el servicio postal sabe qué nos estamos contando&lt;a href=&quot;#fn3&quot; class=&quot;footnote-ref&quot; id=&quot;fnref3&quot;&gt;&lt;sup&gt;3&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Con OpenPGP es posible colocar nuestros mensajes dentro de sobres criptográficos. El mensaje sólo puede ser leído por nosotres y les destinataries de nuestros mensajes.&lt;/p&gt;
&lt;/section&gt;
&lt;section id=&quot;qué-es-efail&quot; class=&quot;level2&quot;&gt;
&lt;h2&gt;Qué es Efail&lt;/h2&gt;
&lt;p&gt;El descubrimiento que la Electronic Frontier Foundation&lt;a href=&quot;#fn4&quot; class=&quot;footnote-ref&quot; id=&quot;fnref4&quot;&gt;&lt;sup&gt;4&lt;/sup&gt;&lt;/a&gt; anuncia&lt;a href=&quot;#fn5&quot; class=&quot;footnote-ref&quot; id=&quot;fnref5&quot;&gt;&lt;sup&gt;5&lt;/sup&gt;&lt;/a&gt; como Efail (por fallo electrónico) es una técnica que, dadas las condiciones adecuadas, permitiría a unx atacante obtener nuestros mensajes protegidos.&lt;/p&gt;
&lt;p&gt;Esto puede sonar catastrófico, pero un análisis más de cerca muestra que no se ha descubierto nada nuevo y que las personas que trabajan cada día para que OpenPGP pueda estar al alcance de nuestras manos ya habían previsto y en algunos casos, hasta resuelto estas cuestiones.&lt;/p&gt;
&lt;p&gt;Según las desarrolladoras de GnuPG&lt;a href=&quot;#fn6&quot; class=&quot;footnote-ref&quot; id=&quot;fnref6&quot;&gt;&lt;sup&gt;6&lt;/sup&gt;&lt;/a&gt; (la versión de software libre de OpenPGP) y de Enigmail&lt;a href=&quot;#fn7&quot; class=&quot;footnote-ref&quot; id=&quot;fnref7&quot;&gt;&lt;sup&gt;7&lt;/sup&gt;&lt;/a&gt; (el complemento que lo hace más simple de utilizar), Efail ya fue mitigado y/o resuelto hace bastante tiempo, con lo que nos piden que no entremos en pánico&lt;a href=&quot;#fn8&quot; class=&quot;footnote-ref&quot; id=&quot;fnref8&quot;&gt;&lt;sup&gt;8&lt;/sup&gt;&lt;/a&gt; &lt;a href=&quot;#fn9&quot; class=&quot;footnote-ref&quot; id=&quot;fnref9&quot;&gt;&lt;sup&gt;9&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;
&lt;/section&gt;
&lt;section id=&quot;cómo-funciona&quot; class=&quot;level2&quot;&gt;
&lt;h2&gt;Cómo funciona&lt;/h2&gt;
&lt;p&gt;El ataque funciona de la siguiente manera:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;p&gt;Se detecta un mensaje cifrado y se modifica para agregarle el ataque. Para ello, l’ente/idad atacante tiene que tener acceso a nuestro correo, ya sea en tránsito a través de Internet, a lxs proveedores de correo o a nuestros dispositivos con lxs que enviamos correos (computadoras, cel, tablet, etc.).&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Como el mensaje está cifrado, cualquier modificación invalidará el cifrado y nadie podrá leer el mensaje. Entonces la técnica de ataque implica que, sin modificar el mensaje original, se le “envuelve” entre dos mensajes nuevos, de forma que para mostrar el correo completo el cliente de correo&lt;a href=&quot;#fn10&quot; class=&quot;footnote-ref&quot; id=&quot;fnref10&quot;&gt;&lt;sup&gt;10&lt;/sup&gt;&lt;/a&gt; tiene que decifrar tres partes por separado y unirlas para mostrarlas como un solo mensaje.&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Los mensajes agregados por l’ente/idad atacante contienen código HTML, el mismo lenguaje de marcado que se usa en las páginas web y que nos permiten incluir texto con colores, tamaño y alineado, imágenes, etc. en nuestros correos. Este HTML agregado le indica a nuestro cliente de correo que debe mostrar una imagen desde una dirección web en Internet controlada por l’ente/idad atacante. La particularidad del ataque es que la unión de las tres partes del mensaje logra que el nombre de la imagen a descargar contenga el mensaje original, sin cifrar, de forma que l’ente/idad es capaz de verlo en sus registros de descargas falsas.&lt;/p&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;p&gt;Un cliente de correo vulnerable decifrará los tres mensajes (ataque, mensaje, ataque) para detectar que tiene que mostrar una imagen. Al querer hacerlo, intenta “descargar” la imagen cuyo nombre es nuestro mensaje, quedando registrado en la maquinaria de l’ente/idad atacante.&lt;/p&gt;
&lt;p&gt;El cliente de correo es engañado a enviar una copia del mensaje una vez abierto el sobre. Esto quiere decir que el problema no está en el cifrado en si mismo, o sea, en PGP, sino que se puede obtener de otra manera el mensaje sin cifrar.&lt;/p&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/section&gt;
&lt;section id=&quot;cómo-nos-podemos-cuidar&quot; class=&quot;level2&quot;&gt;
&lt;h2&gt;Cómo nos podemos cuidar&lt;/h2&gt;
&lt;section id=&quot;desactivar-html&quot; class=&quot;level3&quot;&gt;
&lt;h3&gt;Desactivar HTML&lt;/h3&gt;
&lt;p&gt;&lt;a href=&quot;https://wiki.kefir.red/Thunderbird#Optar_por_texto_plano&quot; class=&quot;uri&quot;&gt;https://wiki.kefir.red/Thunderbird#Optar_por_texto_plano&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Recomendamos que deshabiliten el HTML en los correos que envíen y reciban.&lt;/p&gt;
&lt;p&gt;Si estamos usando Thunderbird con Enigmail (el cliente de correo y el complemento para OpenPGP, respectivamente)&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;p&gt;Se puede deshabilitar ver los correos en formato HTML en: menú “Ver” &amp;gt; “Cuerpo del mensaje” &amp;gt; “Texto plano”.&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;En el panel izquierdo, donde muestra nuestras cuentas de correo, hacemos clic derecho sobre cada cuenta y escogemos “Configuración” » “Redacción y direcciones” » y desmarcamos (si aún no está) la opción de “Redactar mensajes en formato HTML”.&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Además, aunque tuviéramos habilitado el HTML (aunque estamos recomendando que no :b), desde hace varios años, Thunderbird pregunta si queremos mostrar imágenes remotas antes de cargarlas por su cuenta.&lt;/p&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/section&gt;
&lt;section id=&quot;migrar-a-thunderbird&quot; class=&quot;level3&quot;&gt;
&lt;h3&gt;Migrar a Thunderbird&lt;/h3&gt;
&lt;p&gt;Si no conocen Thunderbird y conviven con otro cliente de correo, les recomendamos migrar. Thunderbird es un proyecto de software libre y cuyo equipo de desarrollo se tome en serio la seguridad de las personas.&lt;/p&gt;
&lt;p&gt;En Kéfir hemos documentado algunas cositas&lt;a href=&quot;#fn11&quot; class=&quot;footnote-ref&quot; id=&quot;fnref11&quot;&gt;&lt;sup&gt;11&lt;/sup&gt;&lt;/a&gt; y las seguiremos haciendo. También vamos a crear pronto un patio de curiosidades, inquietudes y apoyo mutuo de aprendizajes.&lt;/p&gt;
&lt;/section&gt;
&lt;section id=&quot;actualizar&quot; class=&quot;level3&quot;&gt;
&lt;h3&gt;Actualizar&lt;/h3&gt;
&lt;p&gt;Para asegurarse que están utilizando la última versión de Enigmail (2.0.3), en el menú “Herramientas” en Thunderbird se encuentra la opción “Complementos”. Allí encontrarán Enigmail y podrán verificar la versión activa. También pueden verificarlo a través de la opción “Enigmail” en el menú superior » “Acerca de Enigmail”.&lt;/p&gt;
&lt;p&gt;Para dar seguimiento a las últimas actualizaciones de Enigmail, visita su sitio oficial&lt;a href=&quot;#fn12&quot; class=&quot;footnote-ref&quot; id=&quot;fnref12&quot;&gt;&lt;sup&gt;12&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;En general, es una buena práctica de seguridad y cuidados colectivos digitales tener los programas al día así que les recomendamos que hagan lo mismo con Thunderbird, en este caso: menú superior » “Ayuda” » “Acerca de Thunderbird”.&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;\(^-^)/ El texto plano es sexy \(^-^)/&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;En Kéfir, usamos ASCII&lt;a href=&quot;#fn13&quot; class=&quot;footnote-ref&quot; id=&quot;fnref13&quot;&gt;&lt;sup&gt;13&lt;/sup&gt;&lt;/a&gt; para nuestros avioncitos y nos encanta el Markdown&lt;a href=&quot;#fn14&quot; class=&quot;footnote-ref&quot; id=&quot;fnref14&quot;&gt;&lt;sup&gt;14&lt;/sup&gt;&lt;/a&gt;. Además de ser más seguro (al no contener código ejecutable), también es más liviano y así reducimos nuestra huella en esta tierra (cuantos más datos, más consumo de recursos agotables, más calentamiento y desgaste de máquinas, de servidores, emisión de carbono, etc, etc.)&lt;/p&gt;
&lt;/section&gt;
&lt;/section&gt;
&lt;/section&gt;
&lt;section class=&quot;footnotes&quot;&gt;
&lt;hr /&gt;
&lt;ol&gt;
&lt;li id=&quot;fn1&quot;&gt;&lt;p&gt;&lt;a href=&quot;https://wiki.kefir.red/Monitoreo_y_documentaci%C3%B3n#Bugs&quot;&gt;https://wiki.kefir.red/Monitoreo_y_documentaci%C3%B3n#Bugs&lt;/a&gt;&lt;a href=&quot;#fnref1&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn2&quot;&gt;&lt;p&gt;&lt;a href=&quot;https://www.openpgp.org/&quot; class=&quot;uri&quot;&gt;https://www.openpgp.org/&lt;/a&gt;&lt;a href=&quot;#fnref2&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn3&quot;&gt;&lt;p&gt;&lt;a href=&quot;https://gendersec.tacticaltech.org/wiki/index.php/Modificar_metadatos#Definic.C3.B3n_de_metadatos&quot; class=&quot;uri&quot;&gt;https://gendersec.tacticaltech.org/wiki/index.php/Modificar_metadatos#Definic.C3.B3n_de_metadatos&lt;/a&gt;&lt;a href=&quot;#fnref3&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn4&quot;&gt;&lt;p&gt;&lt;a href=&quot;https://es.wikipedia.org/wiki/Electronic_Frontier_Foundation&quot; class=&quot;uri&quot;&gt;https://es.wikipedia.org/wiki/Electronic_Frontier_Foundation&lt;/a&gt;&lt;a href=&quot;#fnref4&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn5&quot;&gt;&lt;p&gt;&lt;a href=&quot;https://www.eff.org/deeplinks/2018/05/attention-pgp-users-new-vulnerabilities-require-you-take-action-now&quot; class=&quot;uri&quot;&gt;https://www.eff.org/deeplinks/2018/05/attention-pgp-users-new-vulnerabilities-require-you-take-action-now&lt;/a&gt;&lt;a href=&quot;#fnref5&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn6&quot;&gt;&lt;p&gt;&lt;a href=&quot;https://es.wikipedia.org/wiki/GNU_Privacy_Guard&quot; class=&quot;uri&quot;&gt;https://es.wikipedia.org/wiki/GNU_Privacy_Guard&lt;/a&gt;&lt;a href=&quot;#fnref6&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn7&quot;&gt;&lt;p&gt;&lt;a href=&quot;https://es.wikipedia.org/wiki/Enigmail&quot; class=&quot;uri&quot;&gt;https://es.wikipedia.org/wiki/Enigmail&lt;/a&gt;&lt;a href=&quot;#fnref7&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn8&quot;&gt;&lt;p&gt;&lt;a href=&quot;https://admin.hostpoint.ch/pipermail/enigmail-users_enigmail.net/2018-May/004966.html&quot; class=&quot;uri&quot;&gt;https://admin.hostpoint.ch/pipermail/enigmail-users_enigmail.net/2018-May/004966.html&lt;/a&gt;&lt;a href=&quot;#fnref8&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn9&quot;&gt;&lt;p&gt;&lt;a href=&quot;https://lists.gnupg.org/pipermail/gnupg-users/2018-May/060315.html&quot; class=&quot;uri&quot;&gt;https://lists.gnupg.org/pipermail/gnupg-users/2018-May/060315.html&lt;/a&gt;&lt;a href=&quot;#fnref9&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn10&quot;&gt;&lt;p&gt;&lt;a href=&quot;https://wiki.kefir.red/Cliente(inform%C3%A1tica)&quot;&gt;https://wiki.kefir.red/Cliente(inform%C3%A1tica)&lt;/a&gt;&lt;a href=&quot;#fnref10&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn11&quot;&gt;&lt;p&gt;&lt;a href=&quot;https://wiki.kefir.red/Thunderbird&quot; class=&quot;uri&quot;&gt;https://wiki.kefir.red/Thunderbird&lt;/a&gt;&lt;a href=&quot;#fnref11&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn12&quot;&gt;&lt;p&gt;&lt;a href=&quot;https://enigmail.net/index.php/en/&quot; class=&quot;uri&quot;&gt;https://enigmail.net/index.php/en/&lt;/a&gt;&lt;a href=&quot;#fnref12&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn13&quot;&gt;&lt;p&gt;&lt;a href=&quot;https://searx.me/?q=ASCII%20ART&amp;amp;categories=general&amp;amp;language=en-US&quot;&gt;https://searx.me/?q=ASCII%20ART&amp;amp;categories=general&amp;amp;language=en-US&lt;/a&gt;&lt;a href=&quot;#fnref13&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn14&quot;&gt;&lt;p&gt;&lt;a href=&quot;https://alambique.org/rancho/sysadmin/blob/master/documentos/markdown.md&quot; class=&quot;uri&quot;&gt;https://alambique.org/rancho/sysadmin/blob/master/documentos/markdown.md&lt;/a&gt;&lt;a href=&quot;#fnref14&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;/section&gt;</content>
      
        
        <link rel="enclosure" title="Efail: buscándole la vuelta a los engaños y fallos" 
              href="https://fermentos.kefir.red/efail/efail.markdown"/>
      
        
        <link rel="enclosure" title="Efail: buscándole la vuelta a los engaños y fallos" 
              href="https://fermentos.kefir.red/efail/efail.epub"/>
      

      

      
    </entry>
  
    <entry>
      <title>Las máquinas se están derritiendo</title>
      
        <link href="https://fermentos.kefir.red/meltdown/"/>
      
      <id>https://fermentos.kefir.red/meltdown</id>
      <updated>2018-01-08T00:00:00-03:00</updated>
      
        <link rel="license" type="text/html" href="https://endefensadelsl.org/ppl_deed_es.html"/>
      
      <content type="html">&lt;section id=&quot;las-máquinas-se-están-derritiendo&quot; class=&quot;level1&quot;&gt;
&lt;h1&gt;Las máquinas se están derritiendo&lt;/h1&gt;
&lt;figure&gt;
&lt;img src=&quot;/img/meltdown_spectre_25.png&quot; alt=&quot;Meltdown&quot; class=&quot;big&quot; /&gt;&lt;figcaption&gt;Meltdown&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;section id=&quot;tldr&quot; class=&quot;level2&quot;&gt;
&lt;h2&gt;tl;dr&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;p&gt;Meltdown es una vulnerabilidad que permite que algunos programas engañen a la computadora para que entregue información que está reservada para el sistema operativo y que pueda ser aprovechada de manera maliciosa, en contra de lxs usuarixs, por ej. filtrando una contraseña.&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Afecta a todos los procesadores Intel.&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Para mitigar esta vulnerabilidad, recomendamos enfáticamente que actualices el sistema operativo de tus dispositivos y tus navegadores.&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Kéfir está implementando medidas de seguridad y cuidados en sus servidores y estará en contacto con lxs habitantes para mantenerlxs al tanto de avances y para avisar en caso de tener que suspender totalmente el ecosistema (“servicios”).&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Spectre engaña otras aplicaciones en el acceso a espacios arbitrarios en la memoria. Los dos ataques usan canales paralelos para obtener información del espacio de memoria al que accedieron. Spectre todavía no tiene una solución definitiva, aunque se está trabajando en ello.&lt;/p&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/section&gt;
&lt;section id=&quot;qué-es&quot; class=&quot;level2&quot;&gt;
&lt;h2&gt;Qué es&lt;/h2&gt;
&lt;p&gt;Las computadoras procesan información, datos -bytes (mordiskitos en inglés)- que quedan grabados (escritos) físicamente en la computadora: datos que le dicen a un programa hacer esto, lo otro, datos para que el programa se ponga de acuerdo con nuestra pantalla para cargar una imagen, etc, etc.&lt;/p&gt;
&lt;p&gt;Para seguir el rastro de la información que está manejando en un momento determinado, nuestra computadora tiene una &lt;a href=&quot;https://es.wikipedia.org/wiki/Tabla_de_paginaci%C3%B3n&quot;&gt;tabla&lt;/a&gt; donde anota en qué estantería de su memoria guardó cada dato que va a usar luego. Cuando lo necesita, busca en esa tabla la dirección de memoria y va a buscar el dato a la estantería correspondiente.&lt;/p&gt;
&lt;p&gt;Este rastreo de datos puede demorar mucho tiempo y demandar mucha energía/recursos a la máquina, ¡como si tuvieras que buscar en toda tu casa por un alfiler a la vez que estás cocinando y hablando por teléfono!&lt;/p&gt;
&lt;p&gt;Los sistemas operativos actuales implementan una serie de mecanismos y estrategias para aligerar estas tareas, básicamente:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;memoria virtual:&lt;/strong&gt; pasar a otro lado lo que no se necesite en el momento (“ahora mismo no hace falta estar al pendiente de los fogones de la cocina o no necesito usar mi celular”)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;cache:&lt;/strong&gt; tener a la mano y disponible lo más relevante (“tener en el bolsillo la linterna, el encendedor, etc.”)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;compartimentalizar datos:&lt;/strong&gt; no tener que buscar y consultar todos los datos a la vez (“no tener que buscar el alfiler en toda la casa sino sólo en la planta de arriba”)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ahora bien, hay ciertas partes de nuestra computadora que almacenan datos más sensibles (ciertos lugares en la casa donde guardo cosas privadas e íntimas que no quiero que todo el mundo vea). Sólo yo puedo acceder. En nuestra computadora, eso se llaman &lt;a href=&quot;https://es.wikipedia.org/wiki/Anillo_(seguridad_inform%C3%A1tica)&quot;&gt;“anillos de protección” o “anillos de privilegio”&lt;/a&gt;. Los programas que corren en nuestras computadoras acceden a ciertas partes de la computadora (anillo 3 de usuarix) para poder funcionar (es decir, guardar, obtener, modificar datos/bytes) sin meterse en el funcionamiento más interno (el kernel) de nuestra computadora (anillo 0 de “supervisorx”). Es como si tuviéramos dos estanterías, una de uso general y otra para usos más privados e íntimos.&lt;/p&gt;
&lt;p&gt;De esta manera, un programa, con malas intenciones o accidentalmente, no puede toquetear las entrañas de nuestra querida máquina.&lt;/p&gt;
&lt;p&gt;Todo esto hace que nuestras computadoras suelan funcionar bastante bien, rápido y sin demasiados tropiezos. Pero, al igual que nosotrxs, en ciertos contextos y situaciones, un aspecto de algo puede no adaptarse e impedir el funcionamiento general de algo. Eso es lo que llamamos un &lt;a href=&quot;https://wiki.kefir.red/Monitoreo_y_documentaci%C3%B3n#Bugs&quot;&gt;“bug”&lt;/a&gt;, un insecto entremetido en el engranaje de una máquina y que, al acercarnos a él para extraerlo, vamos comprendiendo más de cerca cómo funciona algo.&lt;/p&gt;
&lt;p&gt;Un bug de cómo funcionan específicamente los procesadores Intel (bug que se ha llamado &lt;a href=&quot;https://meltdownattack.com/&quot;&gt;“Meltdown” -derretirse, fusión, colapso&lt;/a&gt;) es que la forma en que esa tabla es leída y modificada, permite que algunos programas engañen&lt;a href=&quot;#fn1&quot; class=&quot;footnote-ref&quot; id=&quot;fnref1&quot;&gt;&lt;sup&gt;1&lt;/sup&gt;&lt;/a&gt; a la computadora para que entregue información que está reservada para el sistema operativo. Esto quiere decir que si tienes el disco de tu computadora cifrado, un programa descargado de Internet (o un sitio web malicioso), es capaz de obtener la contraseña, porque está guardada en la estantería privada de la computadora. Este “bug” puede resultar perjudicial en muchos casos, no sólo en los dispositivos de cada unx, sino para los servidores que operan con muchos más datos de diferentes partes y de diferente gente. Por eso, tanto las personas encargadas de mantener el software/código de Microsoft Windows y Mac OSX como la mayoría de los grupos detrás de las diferentes distribuciones de GNU/Linux están desarrollando “parches” para mitigar este bug: la solución que se ha encontrado hasta el momento es vaciar la estantería privada cuando no se la usa para que al explotar la vulnerabilidad (al llegar a la estantería), en realidad no se obtenga ningún dato (porque la alacena está ya vacía ;)).&lt;/p&gt;
&lt;p&gt;Sin embargo, el efecto secundario del parche es que mantener vacía la estantería con datos privados demanda más recursos a la máquina y hace que “vaya más lento” porque el sistema operativo tiene que vaciar esta estantería y volverla a llenar cada vez que necesita acceder a esos datos privilegiados.&lt;/p&gt;
&lt;p&gt;Aún no se sabe hasta qué punto el parche afectará el rendimiento de cada computadora. Depende de muchas variables. Lo que sí podemos anticipar es que, al ser un “bug” que nos afecta a casi todxs (la mayoría de las computadoras tienen procesadores Intel), habrá mucha gente intentando encontrar soluciones mejores al parche actual y las compartirá con nosotrxs :)&lt;/p&gt;
&lt;p&gt;Es importante que entre todxs nos cuidemos ante esta vulnerabilidad. No se trata de sólo tus datos sino lxs de tus compañerxs.&lt;/p&gt;
&lt;p&gt;Tomar medidas ahora es una oportunidad para conocer más de cerca cómo funcionan nuestras queridas ciborgs/máquinas, “darles una vuelta, desempolvarlas y ponerlas al día”. Muchas de las computadoras corren con sistemas operativos desactualizados porque nos resulta complicado o nos da pereza hacer un respaldo.&lt;/p&gt;
&lt;p&gt;Les Keferianes les ofrecemos, a continuación, unas recomendaciones de qué pueden hacer. Te animamos a buscarle la cara lúdica y el pretexto de encuentro (hasta podrían armar una fiesta de té y cacharreo para la ocasión).&lt;/p&gt;
&lt;p&gt;En cuanto al ecosistema Kéfir, ya llevamos a cabo implementaciones de seguridad que reducen la vulnerabilidad, como el hecho de que las diferentes partes del ecosistema (los diferentes “servicios”/programas) están aisladas. Además estamos actualizando todos los sistemas operativos de lxs servidorxs.&lt;/p&gt;
&lt;p&gt;Estamos al pendiente de las guías de seguridad en relación a estas vulnerabilidades y en comunicación con servidorxs aliadxs para intercambiar estrategias y tácticas.&lt;/p&gt;
&lt;p&gt;En estas semanas les estaremos avisando si, para cuidar mejor de la isla, tenemos que poner en pausa lxs servidorxs. También puede ser que noten que se ralentiza el ecosistema. Entendemos que pueda ser un inconveniente, así que pueden enviar a hola [arroba] kefir [punto] red observaciones, peticiones de horarios donde necesitan tener acceso al ecosistema para no marcar el mantenimiento en esos huecos, etc.&lt;/p&gt;
&lt;/section&gt;
&lt;section id=&quot;lo-que-pueden-hacer&quot; class=&quot;level2&quot;&gt;
&lt;h2&gt;Lo que pueden hacer&lt;/h2&gt;
&lt;section id=&quot;actualizar-sus-navegadores-web&quot; class=&quot;level3&quot;&gt;
&lt;h3&gt;Actualizar sus navegadores web&lt;/h3&gt;
&lt;p&gt;Las vulnerabilidades que describimos pueden ser aprovechadas mediante JavaScript (un tipo de código que usa para hacer sitios interactivos) malicioso que corra en nuestro navegador web.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;p&gt;Firefox -el navegador preferido de Kéfir ;)- ya ha implementado medidas para mitigar la vulnerabilidad a partir de la versión 57.0.4. Según la distribución de GNU/Linux, puede ser que se actualice al actualizar el sistema operativo o que lo tengas que actualizar a mano. Más información en &lt;a href=&quot;https://wiki.kefir.red/Firefox&quot; class=&quot;uri&quot;&gt;https://wiki.kefir.red/Firefox&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;El navegador Edge de Windows también integra medidas y se actualizará a la hora de actualizar el sistema operativo.&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Safari podrá ser actualizado en breve.&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Chrome podrá ser actualizado, en su versión 64, a partir del 23 de enero. Mientras tanto, puedes cambiar en la configuración de Chrome la opción de “aislamiento de sitio” que mitiga la vulnerabilidad&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Introduce esta URL (sin comillas) en la barra de direcciones del navegador: “chrome://flags#enable-site-per-process”&lt;/li&gt;
&lt;li&gt;Pulsa Enter&lt;/li&gt;
&lt;li&gt;Dale a Habilitar en el apartado de Strict Site Isolation&lt;/li&gt;
&lt;li&gt;Reinicia Google Chrome&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href=&quot;https://support.google.com/chrome/answer/7623121?hl=en&quot; class=&quot;uri&quot;&gt;https://support.google.com/chrome/answer/7623121?hl=en&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/section&gt;
&lt;section id=&quot;actualizar-el-sistema-operativo-de-sus-dispositivos&quot; class=&quot;level3&quot;&gt;
&lt;h3&gt;Actualizar el sistema operativo de sus dispositivos&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://wiki.kefir.red/Actualizar_SO#C.C3.B3mo_actualizar_mi_sistema_operativo&quot;&gt;Recomendaciones generales a la hora de actualizar un sistema operativo&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://wiki.kefir.red/Actualizar_SO#Distribuciones_GNU.2FLinux&quot;&gt;Cómo actualizar distribuciones de GNU/Linux&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://wiki.kefir.red/Actualizar_SO#Windows&quot;&gt;Cómo actualizar Windows&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://wiki.kefir.red/Actualizar_SO#OSX&quot;&gt;Cómo actualizar Mac OSX&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/section&gt;
&lt;section id=&quot;navegación-más-segura&quot; class=&quot;level3&quot;&gt;
&lt;h3&gt;Navegación más segura&lt;/h3&gt;
&lt;p&gt;Al igual que tomamos ciertas precauciones a la hora de caminar por la calle, a la hora de navegar, podemos evitar entrar en sitios web que desconocemos y que puedan generarnos cierta desconfianza. Sobre todo los sitios web que ofrecen ver películas online, etc.&lt;/p&gt;
&lt;p&gt;Podemos descargar y habilitar el complemento/addon &lt;a href=&quot;https://addons.mozilla.org/es/firefox/addon/umatrix/&quot;&gt;uMatrix&lt;/a&gt;, una especie de cortafuegos que nos permite decidir qué conexiones se establecen, qué tipo de datos se descargan y qué códigos se ejecutan. De esta manera, podemos bloquear Javascript malicioso, por ejemplo, una de las maneras en las que se podría hacer uso de la vulnerabilidad de Meltdown. Ahora bien, avisamos que este complemento puede llegar a bloquear código necesario en una plataforma para cargarla completamente, por ejemplo, un video embebido de Youtube. Por eso, una vez cargado el sitio y ver qué carga y no, si consideramos que es un sitio de confianza, ya podemos deshabilitar el bloqueo de uMatrix.&lt;/p&gt;
&lt;/section&gt;
&lt;section id=&quot;más-información&quot; class=&quot;level3&quot;&gt;
&lt;h3&gt;Más información&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://meltdownattack.com/&quot; class=&quot;uri&quot;&gt;https://meltdownattack.com/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://spectreattack.com/&quot; class=&quot;uri&quot;&gt;https://spectreattack.com/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://arstechnica.com/gadgets/2018/01/whats-behind-the-intel-design-flaw-forcing-numerous-patches/&quot; class=&quot;uri&quot;&gt;https://arstechnica.com/gadgets/2018/01/whats-behind-the-intel-design-flaw-forcing-numerous-patches/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.theguardian.com/technology/2018/jan/04/meltdown-spectre-computer-processor-intel-security-flaws-explainer&quot; class=&quot;uri&quot;&gt;https://www.theguardian.com/technology/2018/jan/04/meltdown-spectre-computer-processor-intel-security-flaws-explainer&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://denninginstitute.com/modules/vm/purple/assom.gif&quot; class=&quot;uri&quot;&gt;http://denninginstitute.com/modules/vm/purple/assom.gif&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://encrypted-tbn0.gstatic.com/images?q=tbn:ANd9GcSJ-w3tZQDKC42nzV9bJcFx2S0Ui58BVFNhkRIFz3zVARMgahnb&quot; class=&quot;uri&quot;&gt;https://encrypted-tbn0.gstatic.com/images?q=tbn:ANd9GcSJ-w3tZQDKC42nzV9bJcFx2S0Ui58BVFNhkRIFz3zVARMgahnb&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://upload.wikimedia.org/wikipedia/commons/c/ca/Translation_lookaside_buffer.png&quot; class=&quot;uri&quot;&gt;https://upload.wikimedia.org/wikipedia/commons/c/ca/Translation_lookaside_buffer.png&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://upload.wikimedia.org/wikipedia/commons/thumb/2/2f/Priv_rings.svg/1200px-Priv_rings.svg.png&quot; class=&quot;uri&quot;&gt;https://upload.wikimedia.org/wikipedia/commons/thumb/2/2f/Priv_rings.svg/1200px-Priv_rings.svg.png&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://en.wikipedia.org/wiki/Central_processing_unit&quot; class=&quot;uri&quot;&gt;https://en.wikipedia.org/wiki/Central_processing_unit&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://en.wikipedia.org/wiki/Virtual_memory&quot; class=&quot;uri&quot;&gt;https://en.wikipedia.org/wiki/Virtual_memory&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://en.wikipedia.org/wiki/Page_table&quot; class=&quot;uri&quot;&gt;https://en.wikipedia.org/wiki/Page_table&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://en.wikipedia.org/wiki/Protection_ring&quot; class=&quot;uri&quot;&gt;https://en.wikipedia.org/wiki/Protection_ring&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://en.wikipedia.org/wiki/Kernel_page-table_isolation&quot; class=&quot;uri&quot;&gt;https://en.wikipedia.org/wiki/Kernel_page-table_isolation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://support.apple.com/en-us/HT208394&quot; class=&quot;uri&quot;&gt;https://support.apple.com/en-us/HT208394&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/section&gt;
&lt;/section&gt;
&lt;section id=&quot;recomendaciones-específicas-hasta-ahora-para-mitigar-los-ataques-a-través-de-la-actualización-del-sistema-operativo&quot; class=&quot;level2&quot;&gt;
&lt;h2&gt;Recomendaciones específicas hasta ahora para mitigar los ataques, a través de la actualización del sistema operativo&lt;/h2&gt;
&lt;p&gt;Si bien aquí te dejamos las recomendaciones específicas (atendiendo a los parches o mitigaciones para Meltdown, ya que todavía se está trabajando en el caso de Spectre), nos gustaría que eches un vistazo a nuestra documentación para &lt;a href=&quot;https://wiki.kefir.red/Actualizar_SO&quot;&gt;mantener el sistema operativo actualizado :)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Aquí vamos caso por caso.&lt;/p&gt;
&lt;p&gt;Ten en cuenta siempre tener una copia de respaldo de tus datos antes de hacer cambios en el sistema, así como checar compatibilidades en los casos en los que la actualización implique un cambio de versión en el sistema operativo.&lt;/p&gt;
&lt;p&gt;Si bien la solución general -y radical- sería actualizar el kernel (núcleo) y reiniciar la máquina, esto puede hacer que se presenten problemas de incompatibilidades con el hardware. Por ello, siempre es recomendado (además de hacer un respaldo de tus datos) verificar compatibilidades y que todo marche bien antes de iniciar los cambios.&lt;/p&gt;
&lt;p&gt;Aquí encontrarás, a continuación, las instrucciones oficiales que hizo cada distribución para actualizar sus sistemas y mitigar así las vulnerabilidades que fueron “parcheadas” hasta el momento. Recomendamos informarse periódicamente acerca de posibles cambios.&lt;/p&gt;
&lt;section id=&quot;debian-u-otras-distros-basadas-en-debian-como-ubuntu-y-mint&quot; class=&quot;level3&quot;&gt;
&lt;h3&gt;Debian (u otras distros basadas en Debian como Ubuntu y Mint)&lt;/h3&gt;
&lt;p&gt;La actualización de paquetes es para parchear Meltdown, sólo para la versión stretch (security) 4.9.65-3+deb9u2.&lt;/p&gt;
&lt;p&gt;Respecto de Spectre y otras vulnerabilidades detectadas, habrá novedades próximamente.&lt;/p&gt;
&lt;p&gt;Para actualizar el sistema, puedes hacerlo de manera gráfica desde el Centro de Software o Actualizaciones de Software.&lt;/p&gt;
&lt;p&gt;Creemos que es más fácil y recomendamos abrir una terminal y ejecutar los siguientes comandos (con contraseña de root o administrador*):&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;sudo apt-get update
sudo apt-get upgrade&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Luego reiniciamos con&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;sudo reboot&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Para actualizar la versión de la distribución si no estamos en la última (¡Atención para este paso! Recomendamos leer el &lt;a href=&quot;https://wiki.kefir.red/Actualizar_SO&quot;&gt;artículo de nuestra wiki&lt;/a&gt;, antes de dar este paso):&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;sudo apt-get dist-upgrade&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Fuente: &lt;a href=&quot;https://www.debian.org/security/2018/dsa-4078&quot; class=&quot;uri&quot;&gt;https://www.debian.org/security/2018/dsa-4078&lt;/a&gt; &lt;a href=&quot;https://security-tracker.debian.org/tracker/CVE-2017-5754&quot; class=&quot;uri&quot;&gt;https://security-tracker.debian.org/tracker/CVE-2017-5754&lt;/a&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;p&gt;Ubuntu: a partir del 9 de enero(con el lanzamiento de la nueva release), si no antes, se podrá hacer una actualización y reboot en amd-64 para&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Ubuntu 17.10 (Artful) — Linux 4.13 HWE&lt;/li&gt;
&lt;li&gt;Ubuntu 16.04 LTS (Xenial) — Linux 4.4 (and 4.4 HWE)&lt;/li&gt;
&lt;li&gt;Ubuntu 14.04 LTS (Trusty) — Linux 3.13&lt;/li&gt;
&lt;li&gt;Ubuntu 12.04 ESM (Precise) — Linux 3.2&lt;/li&gt;
&lt;/ul&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Esto significa que habrá que actualizar la distro, es decir, no bastará con correr un parche o actualización.&lt;/p&gt;
&lt;p&gt;Habrá que estar al tanto de las novedades, pero seguramente haya que repetir los pasos para actualizar descritos para Debian.&lt;/p&gt;
&lt;p&gt;Fuente: &lt;a href=&quot;https://insights.ubuntu.com/2018/01/04/ubuntu-updates-for-the-meltdown-spectre-vulnerabilities/&quot; class=&quot;uri&quot;&gt;https://insights.ubuntu.com/2018/01/04/ubuntu-updates-for-the-meltdown-spectre-vulnerabilities/&lt;/a&gt;&lt;/p&gt;
&lt;/section&gt;
&lt;/section&gt;
&lt;section id=&quot;fedora&quot; class=&quot;level2&quot;&gt;
&lt;h2&gt;Fedora&lt;/h2&gt;
&lt;p&gt;Habrá que hacer una actualización de Kernel. Esto es para Fedora 26 y 27. No hay soluciones para Spectre por el momento.&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;sudo dnf --refresh update kernel&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;y luego será necesario reiniciar&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;sudo reboot&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Fuente: &lt;a href=&quot;https://fedoramagazine.org/protect-fedora-system-meltdown/&quot; class=&quot;uri&quot;&gt;https://fedoramagazine.org/protect-fedora-system-meltdown/&lt;/a&gt;&lt;/p&gt;
&lt;/section&gt;
&lt;section id=&quot;arch&quot; class=&quot;level2&quot;&gt;
&lt;h2&gt;Arch&lt;/h2&gt;
&lt;pre&gt;&lt;code&gt;pacman -Sy linux&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;y reiniciar con&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;sudo reboot&lt;/code&gt;&lt;/pre&gt;
&lt;/section&gt;
&lt;section id=&quot;windows&quot; class=&quot;level2&quot;&gt;
&lt;h2&gt;Windows&lt;/h2&gt;
&lt;p&gt;Según anuncia Microsoft, las medidas están disponibles para Windows 7 Service Pack 1, Windows 8.1, y Windows 10 e implican:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Actualización de antivirus (recomiendan Microsoft Security Essentials, aunque puede ser otro)&lt;/li&gt;
&lt;li&gt;Actualización del sistema, mediante las opciones de actualización (según disponibilidad del proveedor)&lt;/li&gt;
&lt;li&gt;Actualización del firmware (para ello, hay que ponerse en contacto con la empresa proveedora del hardware)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;En primer lugar, será importante actualizar o bajar un antivirus. Una vez hecho, se procederá a la actualización del sistema operativo.&lt;/p&gt;
&lt;p&gt;Para checar las actualizaciones, deberemos entrar desde el botón de Inicio a la opción Configuraciones &amp;gt; Actualizaciones de seguridad &amp;gt; Actualización de Windows &amp;gt; Ver si hay actualizaciones&lt;/p&gt;
&lt;p&gt;Para aplicar cambios, deberás reiniciar. Seguramente el gestor de la actualización lo solicite cuando sea pertinente.&lt;/p&gt;
&lt;p&gt;Nuevamente, recordamos que son medidas para Meltdown, ya que para Spectre todavía se está trabajando.&lt;/p&gt;
&lt;p&gt;Fuente: &lt;a href=&quot;https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV180002&quot; class=&quot;uri&quot;&gt;https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV180002&lt;/a&gt; &lt;a href=&quot;https://support.microsoft.com/en-us/help/4072698/windows-server-guidance-to-protect-against-the-speculative-execution&quot; class=&quot;uri&quot;&gt;https://support.microsoft.com/en-us/help/4072698/windows-server-guidance-to-protect-against-the-speculative-execution&lt;/a&gt; &lt;a href=&quot;https://support.microsoft.com/en-us/help/4072699/important-january-3-2018-windows-security-updates-and-antivirus-softwa&quot; class=&quot;uri&quot;&gt;https://support.microsoft.com/en-us/help/4072699/important-january-3-2018-windows-security-updates-and-antivirus-softwa&lt;/a&gt;&lt;/p&gt;
&lt;/section&gt;
&lt;section id=&quot;mac-osx-ios&quot; class=&quot;level2&quot;&gt;
&lt;h2&gt;Mac OSX / iOS&lt;/h2&gt;
&lt;p&gt;Meltdown en iOS 11.2, macOS 10.13.2, y tvOS 11.2 tiene mitigación ya, de manera que deberán hacerse las actualizaciones. WatchOS (el reloj) no se vio afectado :o&lt;/p&gt;
&lt;p&gt;Para actualizar el sistema, desde la App Store, ir a “Actualizaciones” y seleccionar y aceptar todas las disponibles.&lt;/p&gt;
&lt;p&gt;Fuente: &lt;a href=&quot;https://support.apple.com/en-us/HT208394&quot; class=&quot;uri&quot;&gt;https://support.apple.com/en-us/HT208394&lt;/a&gt;&lt;/p&gt;
&lt;/section&gt;
&lt;section id=&quot;android&quot; class=&quot;level2&quot;&gt;
&lt;h2&gt;Android&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;ATENCIÓN:&lt;/strong&gt; Android no tiene parches de seguridad específicos. Sin embargo, se recomienda buscar y aplicar todas las actualizaciones disponibles.&lt;/p&gt;
&lt;/section&gt;
&lt;/section&gt;
&lt;section class=&quot;footnotes&quot;&gt;
&lt;hr /&gt;
&lt;ol&gt;
&lt;li id=&quot;fn1&quot;&gt;&lt;p&gt;El engaño consiste en pedir dos veces acceso a una dirección de memoria protegida. La primera vez el programa intenta acceder de manera directa a la memoria reservada, pero, como no tiene los “privilegios” para hacerlo (está en modo “usuarix”, no en “supervisorx”) es rechazado. Pero la segunda vez lo intenta indirectamente, a través de una operación matemática. Para adelantar trabajo y no sobrecargarse, la computadora intenta realizar la operación, sin checar que está siendo hecha sobre una direccion protegida, entonces devuelve el resultado normalmente. Deshaciendo la operación matemática, puedes recuperar los datos anteriormente protegidos.&lt;a href=&quot;#fnref1&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;/section&gt;</content>
      
        
        <link rel="enclosure" title="Las máquinas se están derritiendo" 
              href="https://fermentos.kefir.red/meltdown/meltdown.markdown"/>
      
        
        <link rel="enclosure" title="Las máquinas se están derritiendo" 
              href="https://fermentos.kefir.red/meltdown/meltdown.epub"/>
      

      

      
    </entry>
  
    <entry>
      <title>Sinergias con la red de APC</title>
      
        <link href="https://fermentos.kefir.red/redAPC/"/>
      
      <id>https://fermentos.kefir.red/redAPC</id>
      <updated>2017-10-03T00:00:00-03:00</updated>
      
        <link rel="license" type="text/html" href="https://endefensadelsl.org/ppl_deed_es.html"/>
      
      <content type="html">&lt;section id=&quot;sinergias-con-la-red-de-apc&quot; class=&quot;level1&quot;&gt;
&lt;h1&gt;Sinergias con la red de APC&lt;/h1&gt;
&lt;p class=&quot;small&quot;&gt;
Esta entrevista &lt;a href=&quot;https://www.apc.org/en/news/new-apc-member-k%C3%A9fir-we-need-create-together-digital-neighbourhoods-where-we-can-operate&quot;&gt;fue publicada originalmente en el sitio de APC&lt;/a&gt;. También está disponible en &lt;a href=&quot;https://www.apc.org/es/news/k%C3%A9fir-nuevo-miembro-de-apc-tenemos-que-crear-juntosas-barrios-digitales-donde-operar-sin-miedo&quot;&gt;castellano&lt;/a&gt; y en &lt;a href=&quot;https://www.apc.org/fr/news/k%C3%A9fir-le-nouveau-membre-d%E2%80%99apc-%C2%AB%C2%A0nous-devons-nous-rassembler-pour-cr%C3%A9er-des-communaut%C3%A9s&quot;&gt;francés&lt;/a&gt;.
&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Kéfir es una cooperativa tecnológica libre y feminista para activistas, defensores y defensoras de los derechos humanos, periodistas, organizaciones de la sociedad civil, colectivos y artistas que se propongan crear espacios seguros y libres en internet. En agosto de 2017, Kéfir se unió a la red de APC. En esta entrevista, la organización habló con APC sobre la confianza, el miedo y la necesidad de crear barrios digitales.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;a href=&quot;https://www.apc.org/es/sobre-apc&quot;&gt;APC&lt;/a&gt; es una red, una colmena de organizaciones y grupos activistas repartidxs por el mundo que ayuda a que las personas tengan acceso a internet donde no está disponible o su costo es prohibitivo, a que las organizaciones de base usen la tecnología para el desarrollo de sus comunidades y el fortalecimiento de sus derechos y que trabaja para que las políticas de los gobiernos relacionadas con la información y la comunicación respondan a los intereses de la población en general, en especial a la de países en desarrollo.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;///////////////////////////////&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;APCNoticias: Ustedes suelen utilizar “confianza” y “miedo” como conceptos claves para su trabajo. ¿Podrían explicar por qué?&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Kéfir:&lt;/strong&gt; Internet está cada vez más subsumida, cuantificada, aplastada y rendida a causa del capitalismo, que se extiende a todos los aspectos de nuestra vida. Ya no se puede decidir no estar conectados y conectadas, porque “estar en línea”, hoy, no es algo que dependa de cada persona. Esto es violento por defecto. Nosotros/as reclamamos este territorio como propio y logramos tender redes, sostenernos entre nosotras, compartir historias, danzar y armar un poco de alboroto, pero muchos cuerpos, voces y vidas se ven constantemente sujetos a ataques. Nuestra libertad está muy magullada, pero seguimos adelante. A veces parecería que sólo estamos tratando de mitigar la violencia en que vivimos para poder abrir una grieta y respirar, para “regular” todo el odio y el cinismo.&lt;/p&gt;
&lt;p&gt;Cuando la violencia penetra hasta los huesos, aprendes a caminar con las manos listas para actuar, con todo el cuerpo en estado de alerta. Y no es que se trate necesariamente de un miedo explícito o consciente, o de un temor que te acorrale en un rincón, sino de saber que en cualquier momento puede suceder algo. Es una adrenalina constante.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;APCNoticias: Es muy interesante el uso que hacen de la metáfora de los “barrios digitales”. ¿Cómo es el barrio digital ideal, o al menos uno donde les gustaría vivir?&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Kéfir:&lt;/strong&gt; “Barrios digitales” es una semilla poética y política que brotó en el &lt;a href=&quot;https://lab-interconectividades.net&quot;&gt;Laboratorio de Interconectividades&lt;/a&gt;, un proyecto amigo que incidió e inspiró el principio de Kéfir. Cuando decimos: “tenemos que crear juntos/as unos barrios digitales donde podamos confiar en cada persona, expresarnos, operar y actuar sin miedo”, queremos decir que es necesario construir y alimentar juntos y juntas territorios donde nos sintamos en paz y podamos aliviar la tensión, apagar el radar y sentirnos “como en casa”. Existe un surtido de requisitos “técnicos” específicos para lograr algo así, pero también se requiere el valor medular de conocerse entre todos y todas, y establecer lazos.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;APCNoticias: Cuéntanos algo más sobre el nombre de la organización, Kéfir, y el componente “fermental” del trabajo&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Kéfir:&lt;/strong&gt; “Kéfir” viene de “kief”, “sentirse bien”, que no solo significa “no sentirse mal”, sino también abrir nuestros poros y sentir que tenemos tiempo, tiempo para tener tiempo, las condiciones necesarias para experimentar, mutar, ver “qué sucede”, para poder procesar lo que pasa, dejarse impregnar y absorber lo que sea necesario. Un líquido cultural contenido en un pequeño cuenco de cerámica al que puedo volver…&lt;/p&gt;
&lt;p&gt;Quizá ese sea el mayor desafío: tiempo de ocuparse de una misma y de los y las demás sin el tic-tac del reloj en el fondo. Vivimos haciendo malabares con proyectos y nos enredamos en ritmos muy exigentes, y creemos que eso incide específicamente en los procesos e iniciativas que se desarrollan en contextos donde prevalece un desequilibrio en dinámicas de poder.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;APCNoticias: ¿Por qué decidieron unirse a la red de APC? ¿En qué podrían colaborar con nuestra red y qué esperan de APC para Kéfir?&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Kéfir:&lt;/strong&gt; Kéfir decidió unirse a APC porque reconoce el valor de APC como una red que existe hace bastante tiempo como para haber sufrido estremecimientos, forjado conocimientos y descubierto claves simples y mágicas para relacionarse… Creemos que, en conjunto, podemos apoyarnos mutuamente de diversas maneras y forjar caminos.&lt;/p&gt;
&lt;p&gt;De qué manera podemos tenderle una mano a la red de APC es algo que está totalmente abierto. Nos gustaría pensar que podemos incitar a APC de formas que, afortunadamente, aún no podemos predecir. Sin embargo, para encontrar una respuesta más clara y directa, nos interesa buscar las intersecciones entre trabajo, economía, transfeminismo y tecnologías. Nos entusiasma la idea de reinventar metodologías para sumergirnos en esas áreas sin escribir informes, organizar encuentros, o alimentar listas de correo. Esperamos poder conocernos poco a poco, compartir momentos en línea y también lejos del teclado. Por ahora, invitamos a todos y todas a escribirnos si lo desean, por pura curiosidad. Volveremos a comunicarnos en los próximos meses, cuando tengamos una visión más clara de los asuntos que nos ocupan y que estamos trabajando. Hasta entonces, reciban un cálido abrazo desde la isla flotante de Kéfir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;APCNoticias: ¿Algún mensaje más para la comunidad de APC?&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Kéfir: Si alguien se siente inspirado/a por algo de lo mencionado en este texto, puede transformar y cocinar lo que desee a partir de ello y agregar sus propios condimentos, pero por favor, recuerden incluir atribución (poniendo un link a nuestro sitio web, kefir.red) para alimentar el círculo de intercambios. También invitamos a hacerlo de manera no capitalista (es decir, de forma que el valor se distribuya entre todos los y las integrantes de la comunidad).&lt;/p&gt;
&lt;p&gt;Más información en:&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;https://endefensadelsl.org/ppl_deed_es.html&quot;&gt;Licencia de Producción de Pares (Versión legible por humanas) | En defensa del software libre&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://wiki.p2pfoundathttps://www.apc.org/es/miembrosion.net/Peer_Production_License&quot;&gt;Peer Production License | Peer to peer foundation wiki&lt;/a&gt;&lt;/p&gt;
&lt;/section&gt;</content>
      
        
        <link rel="enclosure" title="Sinergias con la red de APC" 
              href="https://fermentos.kefir.red/redAPC/redAPC.markdown"/>
      
        
        <link rel="enclosure" title="Sinergias con la red de APC" 
              href="https://fermentos.kefir.red/redAPC/redAPC.epub"/>
      

      

      
    </entry>
  
    <entry>
      <title>De acero a piel</title>
      
        <link href="https://fermentos.kefir.red/aco-pele/"/>
      
      <id>https://fermentos.kefir.red/aco-pele</id>
      <updated>2017-07-17T00:00:00-03:00</updated>
      
        <link rel="license" type="text/html" href="https://endefensadelsl.org/ppl_deed_es.html"/>
      
      <content type="html">&lt;section id=&quot;de-acero-a-piel&quot; class=&quot;level1&quot;&gt;
&lt;h1&gt;De acero a piel&lt;/h1&gt;
&lt;p class=&quot;small&quot;&gt;
Un manifiesto improvisado y crudo escrito a cuatro manos por Nanda de &lt;a href=&quot;https://vedetas.org&quot;&gt;Vedetas&lt;/a&gt;, una servidora brasileña transhackfeminista; y Nadège de &lt;a href=&quot;https://kefir.red&quot;&gt;Kéfir&lt;/a&gt;, una cooperativa feminista de tecnologías libres.
&lt;/p&gt;
&lt;p&gt;
&lt;audio controls&gt;
&lt;source src=&quot;/audio/DoAcoAPele_VedetasKefir.ogg&quot; type=&quot;audio/ogg&quot;&gt;
&lt;source src=&quot;/audio/DoAcoAPele_VedetasKefir.mp3&quot; type=&quot;audio/mpeg&quot;&gt;
Your browser does not support the audio element. &lt;/audio&gt;
&lt;/p&gt;
&lt;p&gt;&lt;br&gt;&lt;/p&gt;
&lt;p&gt;Ya somos servidoras.&lt;/p&gt;
&lt;p&gt;No necesitamos nuevo hardware solamente, cosas hechas de puro acero. No es que no sean importantes. La materialidad electrónica puede ser un portal para el aprendizaje y la transgresión. Incorporamos identidades diversas (femeninas, negras, trans, no binarias…) de lucha, con una carga histórica en Latinoamérica, la de ser servidoras. Comprendemos en ello la posibilidad de establecer resistencias, y la equidad social y económica que nunca nos fue dada. La posibilidad de cruzar fronteras, crear nuevas alianzas y, como servidoras en un contexto más tecnocrático, ser maestras en tecnologías y conocimientos forjados por nosotras mismas, y no meros reflejos de lo que observamos.&lt;/p&gt;
&lt;p&gt;Somos proveedoras, sí. Pero buscamos interdependencia. La única verticalidad que aceptamos es como la de una columna vertebral, donde no hay jerarquías, sino una relación de complementariedad que puede incluso faltar o comprometer, pero esencialmente no incapacita. Especialmente en un ecosistema que aprende a abrazar su naturaleza, su individualidad y diversidad.&lt;/p&gt;
&lt;p&gt;En un contexto de tanta tensión política, de tanta violencia, la urgencia para los colectivos, activistas y movimientos sociales es permanente y nosotras ofrecemos refugios, refugios digitales. Pero después de la tormenta pedimos un momento para acometer una inspiración profunda e imaginar juntas lo que podemos construir a través de la permeabilidad.&lt;/p&gt;
&lt;p&gt;Cuando hablamos de dar o recibir ayuda, estamos hablando de apertura. Toda ayuda es intercambio, sinergia. Invitamos a cambiar juntas el concepto de “fiesta benéfica” y “servicios” hacia la idea de “ayuda mutua” y “colecta comunitaria”.&lt;/p&gt;
&lt;p&gt;Nuestras acciones no estan guiadas por el afán de que más personas, más mujeres, más cuerpos se conecten con la tecnología digital, porque reconocemos que algunas ni siquiera tendrán acceso real a ella - o quizás no quieran tenerlo. Nuestro movimiento es comprender las tecnologías desde afuera hacia adentro, hasta retornar a la piel, a lo ancestral, a lo que nos hace sentir, lo que nos mueve, lo que nos hace conectar con quienes no están en contacto con las tecnologías, a través de acciones significativas y vitales, sostenibles y holísticas.&lt;/p&gt;
&lt;p&gt;Finalmente, queremos que todas ustedes piensen en esto como una celebración, como un reconocimiento de acciones y construcciones en constante movimiento que ha de ser nutrido en todo su potencial, también como un gesto de acortar distancias y disparidades. Bailen, diviértanse y festejen como cuerpos libres que se conectan en una aliaza para hacer revoluciones más humanas a través de las tecnologías libres y feministas.&lt;/p&gt;
&lt;/section&gt;</content>
      
        
        <link rel="enclosure" title="De acero a piel" 
              href="https://fermentos.kefir.red/aco-pele/aco-pele.markdown"/>
      
        
        <link rel="enclosure" title="De acero a piel" 
              href="https://fermentos.kefir.red/aco-pele/aco-pele.epub"/>
      

      

      
    </entry>
  
    <entry>
      <title>Necesitamos interfaces que nos hagan libres</title>
      
        <link href="https://fermentos.kefir.red/libre-interfaces/"/>
      
      <id>https://fermentos.kefir.red/libre-interfaces</id>
      <updated>2017-06-17T00:00:00-03:00</updated>
      
        <link rel="license" type="text/html" href="https://endefensadelsl.org/ppl_deed_es.html"/>
      
      <content type="html">&lt;section id=&quot;necesitamos-interfaces-que-nos-hagan-libres&quot; class=&quot;level1&quot;&gt;
&lt;h1&gt;Necesitamos interfaces que nos hagan libres&lt;/h1&gt;
&lt;p&gt;Empezamos por la conclusión: necesitamos interfaces que nos hagan libres. Las interfaces son la forma en que nos relacionamos con el software y por lo tanto codifican, sancionan o habilitan comportamientos individuales y colectivos. Nosotras queremos que las interfaces libres &lt;em&gt;potencien&lt;/em&gt; la organización libre.&lt;/p&gt;
&lt;p&gt;Las interfaces representan relaciones sociales, muchas veces estereotipadas: vemos a nuestros contactos convenientemente catalogados en “amigos”, “familiares”, “compañeros de trabajo” o “intereses amorosos”, pero no vemos “compañeras”, ni “camaradas”. Pero es lo de menos, porque representan y reproducen nuestro mundo social previo a su digitalización –lo que no se ve es la división entre administrador y administradas. Entre agentes con control completo sobre lo que muestra la interfaz y su infraestructura y aquellas que se aportan como su contenido cognitivo, pero constrenidas por el juego de los elementos provistos por la interfaz, nunca como agentes autonómas en un espacio que se entiende colectivo.&lt;/p&gt;
&lt;p&gt;Por supuesto esta codificación de formas determinadas de relaciones sociales no es total y siempre hay lugar a resistencias dadas por la interpretación y la reinterpretación. ¿Pero se pueden construir otro tipo de relaciones, podemos contruirnos como personas autónomas a través y dentro de interfaces reinterpretadas? ¿Y qué grado de autonomía tenemos cuando las condiciones de uso son administradas por otros?&lt;/p&gt;
&lt;p&gt;El software, como las tecnologías en general, no es una herramienta neutra, ahistórica, con productos distintos dependiendo de la mano que la use. Es el producto del juego de fuerzas determinadas y por lo tanto está embebido en sus relaciones específicas, de ahí que afirmemos que el software a través de las interfaces y más aún cuando son consideradas “amigables” o en la jerga técnica “usables”, no sólo no es neutro sino que hace política, pero la de otros.&lt;/p&gt;
&lt;p&gt;Lo que necesitamos es que las interfaces hagan nuestra política, que representen las relaciones sociales y los valores que queremos practicar. Que sean facilitadoras y potenciadoras de nuestra libertad.&lt;/p&gt;
&lt;p&gt;Necesitamos interfaces que nos hagan libres, que rompan la relación administrador-administradas, que tengan &lt;em&gt;compañeras encargadas de la administración&lt;/em&gt;, que funcionen de forma distribuida, en las computadoras a las que tenemos acceso y no en esas mismas computadoras ubicadas en las nubes de otros…&lt;/p&gt;
&lt;p&gt;Junio, 2013 - Noviembre, 2014&lt;/p&gt;
&lt;/section&gt;</content>
      
        
        <link rel="enclosure" title="Necesitamos interfaces que nos hagan libres" 
              href="https://fermentos.kefir.red/libre-interfaces/libre-interfaces.markdown"/>
      
        
        <link rel="enclosure" title="Necesitamos interfaces que nos hagan libres" 
              href="https://fermentos.kefir.red/libre-interfaces/libre-interfaces.epub"/>
      

      

      
    </entry>
  
    <entry>
      <title>De zombies a ninjas: infraestructura autónoma feminista</title>
      
        <link href="https://fermentos.kefir.red/ddow/"/>
      
      <id>https://fermentos.kefir.red/ddow</id>
      <updated>2017-06-12T00:00:00-03:00</updated>
      
        <link rel="license" type="text/html" href="https://endefensadelsl.org/ppl_deed_es.html"/>
      
      <content type="html">&lt;section id=&quot;de-zombies-a-ninjas-infraestructura-autónoma-feminista&quot; class=&quot;level1&quot;&gt;
&lt;h1&gt;De zombies a ninjas: infraestructura autónoma feminista&lt;/h1&gt;
&lt;p class=&quot;small&quot;&gt;
Esta artículo &lt;a href=&quot;https://vrr.im/dd&quot;&gt;fue publicado originalmente en GenderIT.org&lt;/a&gt; en febrero del 2017.
&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Estamos llamando a todas las mujeres y personas no binarias que sean capaces de estar en solidaridad y huelga, para comprometerse a permanecer en casa y no conectarse a internet solo por un día. Reunirse en protesta por ser constantemente ignoradas, infravaloradas, mal pagadas y abiertamente atacadas por atrevernos a exigir dignidad y respeto básico.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;a href=&quot;http://derechosdigitales.tumblr.com/post/155437161666/anunciando-la-negaci%C3%B3n-distribuida-de-las-mujeres&quot;&gt;Difusión en “Derechos Digitales” de la huelga DdoW&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;/img/ddow.jpg&quot; /&gt;&lt;/p&gt;
&lt;p&gt;La huelga “Denegación Distribuida de Mujeres” (DDoW) es una convocatoria internacional en protesta de las condiciones no equitativas de mujeres y personas no binarias en la tecnología. Su nombre alude a un cierto tipo de técnica cibernética (&lt;a href=&quot;https://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio&quot;&gt;“denegación distribuida de servicio”&lt;/a&gt;; en inglés “distributed denial of service”) que consiste en saturar una máquina que aloja sitios web (servidor) con solicitudes hasta el punto de colapsarla: como una multitud que invade un edificio y hace imposible que otras personas puedan entrar.&lt;/p&gt;
&lt;p&gt;La DDoS ha sido una táctica de desobediencia civil durante los 90s; sin embargo, en la actualidad flota en aguas pantanosas. Por un lado, tienden a ser automáticas y llevadas a cabo por mercenarios contratados por instancias del Estado y el sector privado con el fin de censurar y carburar el capitalismo. Las personas involucradas en la defensa de derechos humanos, activismos, medios libres, feminismos, LGTBQ* y, en general, comunidades diversas disidentes, son un blanco constante. El impacto específico de atacar y silenciar regiones como América Latina, el Norte de África y el Medio Oriente (MENA); y el Sudeste de Asia suma más capas al panorama.&lt;/p&gt;
&lt;p&gt;Por otro lado, la cultura que envuelve &lt;a href=&quot;https://es.wikipedia.org/wiki/Anonymous&quot;&gt;Anonymous&lt;/a&gt; y otros grupos que se atribuyen ataques DDoS reconocidos son profundamente misóginos: “trolling”&lt;a href=&quot;#fn1&quot; class=&quot;footnote-ref&quot; id=&quot;fnref1&quot;&gt;&lt;sup&gt;1&lt;/sup&gt;&lt;/a&gt; en plataformas como 4chan (notorio por promover discursos de odio) y alusiones sexistas (el eslogan de una de las herramientas DDoS está basado en un &lt;a href=&quot;http://annex.wikia.com/wiki/Jessi_Slaughter_cyberbullying_case&quot;&gt;caso paradigmático&lt;/a&gt; de ciberacoso nefasto contra Jessi Slaughter&lt;a href=&quot;#fn2&quot; class=&quot;footnote-ref&quot; id=&quot;fnref2&quot;&gt;&lt;sup&gt;2&lt;/sup&gt;&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;Tanto servidores autónomos como &lt;a href=&quot;https://riseup.net/es&quot;&gt;Riseup&lt;/a&gt; y &lt;a href=&quot;https://mayfirst.org/es&quot;&gt;Mayfirst&lt;/a&gt; como sectores de la comunidad hacker fruncen el ceño y desacreditan el DDoS como una estrategia activista. ¿Pueden ser potencialmente niveladores de poder? Nos adentramos en el siguiente dilema: cuando llevamos a cabo una táctica disruptiva, ¿la estamos legitimando? Desde una perspectiva Kantiana, “no debemos hacer lo que no queremos que nuestro prójimo nos haga”. La reapropiación es una manera de redistribuir las cartas del juego, pero roza la delgada línea de inmunizarse o neutralizarse.&lt;/p&gt;
&lt;p&gt;La ética no es una serie de valores universales estáticos, sino un ejercicio diario de constante deshilvanar y enmarañar en comunidad. No podemos extrapolar a partir de puro análisis de comunicación crítica respaldada por sociólogos occidentales, ni volvernos miopes de tanto enterrar la cabeza en protocolos, configuraciones y líneas de comando. Internet está al borde: un campo de batalla de anarcocapitalismo individualista. Una gobernanza de internet centralizada (incluso a través de la articulación de diversos actores y sectores) no es panacea.&lt;/p&gt;
&lt;p&gt;Es vital que dejemos de dividirnos en islas: manadas de feministas por aquí, derechos digitales por allá y mujeres en tecnología en este pasillo. Necesitamos puentear nuestras brechas, atravesar nuestras barricadas y proyectarnos hacia el horizonte con caleidoscopios construidos con abalorios de historias, lentejuelas de escamas de piel e impulsos de confeti.&lt;/p&gt;
&lt;p&gt;Lo problemático de la huelga DDoW es su descontextualización ante las geopolíticas de internet. No cuestiona más allá: sólo subraya las condiciones no equitativas para mujeres y personas no-binarias en el &lt;a href=&quot;https://es.wikipedia.org/wiki/Sector_servicios&quot;&gt;sector de servicios&lt;/a&gt; de las tecnologías digitales, específicamente en internet. ¿Qué pasa con las fábricas y las minas? ¿Qué pasa con el impacto medioambiental devastador que afecta a mujeres que no son del Norte Global o de zonas urbanas? Las que no solo enferman a causa de la contaminación o las jornadas laborales sin fin, sino también por el Sistema, el sonido incesante de las máquinas retumbando. ¿Qué pasa con las iniciativas de infraestructura autónoma que se enfrentan con estragos al constante fuego cruzado y precariedad?&lt;/p&gt;
&lt;section id=&quot;ddos-acciones-o-ataques&quot; class=&quot;level2&quot;&gt;
&lt;h2&gt;DDoS: ¿acciones o ataques?&lt;/h2&gt;
&lt;p&gt;El DDoS no es un gesto heróico a lo Robin Hood como lo pinta Anonymous o Mr. Robot. La tecnología no es neutral. Internet es zona de combate. En algun momento, el DDoS era una acción humana de desobediencia. Los &lt;a href=&quot;https://en.wikipedia.org/wiki/Electrohippies&quot;&gt;Electrohippies&lt;/a&gt; y el &lt;a href=&quot;https://en.wikipedia.org/wiki/Electronic_Disturbance_Theater&quot;&gt;Electronic Disturbance Theater&lt;/a&gt; (EDT) de los 90s interrumpió los servidores de World Trade Organization (WTO). La acción “Deportation Class”&lt;a href=&quot;#fn3&quot; class=&quot;footnote-ref&quot; id=&quot;fnref3&quot;&gt;&lt;sup&gt;3&lt;/sup&gt;&lt;/a&gt; contra las aerolíneas Lufthansa creó suficiente presión como para inhabilitar el servicio que estaban proveyendo al gobierno alemán para deportar a inmigrantes. La huelga “Strano Netstrike”&lt;a href=&quot;#fn4&quot; class=&quot;footnote-ref&quot; id=&quot;fnref4&quot;&gt;&lt;sup&gt;4&lt;/sup&gt;&lt;/a&gt; de 1995, organizada por activistas italianas azotó al gobierno francés como protesta contra sus políticas. EDT bombardeó el sitio web del presidente de México de aquel entonces y a la Bolsa de Frankfurt como reacción al tratamiento que estaban dando al movimiento Zapatista&lt;a href=&quot;#fn5&quot; class=&quot;footnote-ref&quot; id=&quot;fnref5&quot;&gt;&lt;sup&gt;5&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Estas acciones solían estar embebidas en una desobediencia más amplia: protestas en las calles, contrapublicidad, campañas de envío de cartas, intervenciones artísticas…&lt;/p&gt;
&lt;p&gt;Lo que consideramos ahora “ancho de banda de caracol” en la era de las conexiones por línea conmutada, además del hecho que las herramientas DDoS eran muy básicas -desarrolladas por los propios grupos activistas y restringidas en su capacidad adrede- implicaba que más “carne y hueso”, en su diversidad, se comprometiera en el proceso. Inevitablemente, las personas tenían más agencia porque estaban involucradas en un sentido amplio: desde aprender a manejar un programa de computadora hasta coordinar con un grupo amplio de compañeras y permear los espacios públicos.&lt;/p&gt;
&lt;p&gt;Hoy en día, el DDoS se ejecuta a través de botnets: conglomerados de computadoras infectadas con malware. Estos dispositivos zombie suponen un punto de inflexión en términos de ética porque subrayan la dimensión del “consentimiento”. Los ataques DDoS están incrementando al menos en un 100%. Su impacto, tanto en complejidad, volumen y duración se traduce en efectos más dañinos. Ancho de banda a la velocidad de un rayo, la maduración de técnicas de malware, un capitalismo que muta como loco…&lt;/p&gt;
&lt;p&gt;Los sistemas de manejo de contenidos (CMS) como Wordpress son &lt;a href=&quot;https://blog.sucuri.net/2014/03/more-than-162000-wordpress-sites-used-for-distributed-denial-of-service-attack.html&quot;&gt;vulnerados&lt;/a&gt; para realizar, sin el consentimiento de las personas administradoras, ataques a otros sitios. Según algunas fuentes, Wordpress es el motor de un 27.5% de los sitios web en la actualidad; así que, potencialmente, contamos con un ejército gigante de zombies y podríamos acabar, sin saberlo, machacando a nuestras compañeras y amigas en la red. ¡Qué loco!&lt;/p&gt;
&lt;p&gt;Sin dejarnos llevar con tanto número, del casi billón de sitios web que existen en internet, Google marca en cuarentena a un aproximado de &lt;a href=&quot;https://www.google.com/transparencyreport/safebrowsing&quot;&gt;10,000&lt;/a&gt; al día a través de su tecnología “Safe Browsing” (navegación segura). Sucuri, una empresa de seguridad web, sugiere que un &lt;a href=&quot;https://blog.sucuri.net/2015/05/website-security-how-do-websites-get-hacked.html&quot;&gt;1% están comprometidos&lt;/a&gt; (9 millones). Así que es probable que tu sitio ha sido atacado en algún momento y puede ser que ni te diste cuenta.&lt;/p&gt;
&lt;p&gt;Se está convirtiendo en una industria emprendedora: servicios que venden DDoS tras la fachada de pruebas para comprobar la seguridad de tus sitios y plataformas (“website stress tests”) &lt;a href=&quot;https://www.tripwire.com/state-of-security/featured/hire-a-ddos-attack-for-as-little-as-5&quot;&gt;por el precio de un café Mocha en Nueva York&lt;/a&gt;, ejecutados por supuestos “hackers”&lt;a href=&quot;#fn6&quot; class=&quot;footnote-ref&quot; id=&quot;fnref6&quot;&gt;&lt;sup&gt;6&lt;/sup&gt;&lt;/a&gt; y &lt;a href=&quot;http://thehackernews.com/2016/11/titanium-stresser-ddos-tool.html&quot;&gt;“niños prodigio del código”&lt;/a&gt; sin un ápice de ética.&lt;/p&gt;
&lt;p&gt;La mayoría de los ataques DDoS transcurren en el sector privado: una jugada sucia más para disparar al rival en el pie. Correos de extorsión son el pan de cada día. Incluso si no siempre nos afectan directamente, sigue siendo dinero invertido en entrenar al “monstruo”. Y en el reino del Cinismo, todo vale.&lt;/p&gt;
&lt;p&gt;Ahora que ha entrado en el escenario el Internet de las Cosas, los dispositivos conectados pueden ser explotados con relativa facilidad y ser usados como metralletas&lt;a href=&quot;#fn7&quot; class=&quot;footnote-ref&quot; id=&quot;fnref7&quot;&gt;&lt;sup&gt;7&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;https://riseup.net/es&quot;&gt;Riseup&lt;/a&gt;, un colectivo que brinda herramientas de comunicación online para personas y grupos que trabajan por un cambio social libertario, declara que el “DDoS es una herramienta que puede ser brutalmente eficaz contra voces marginales en línea, pero casi siempre ineficaz contra los poderosos”&lt;a href=&quot;#fn8&quot; class=&quot;footnote-ref&quot; id=&quot;fnref8&quot;&gt;&lt;sup&gt;8&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;https://vrr.im/a6&quot;&gt;La odisea de Black Lives Matter&lt;/a&gt; (un movimiento activista internacional originado en la comunidad afroamericana y que lucha contra la violencia y el racismo sistemático) cuyo sitio web fue bombardeado durante semanas, es simplemente la faceta visible y representada de las consecuencias severas de los ciberataques.&lt;/p&gt;
&lt;p&gt;Las personas involucradas en la defensa de derechos humanos, activismos, medios libres, feminismos, LGTBQ* y, en general, comunidades diversas disidentes, son un blanco constante. El impacto específico de atacar y silenciar regiones como América Latina, el Norte de África y el Medio Oriente (MENA); y el Sudeste de Asia suma más capas al panorama.&lt;/p&gt;
&lt;p&gt;En su libro «The Coming Swarm», Sauter argumenta que en el meollo de un internet profundamente privatizado, necesitamos espacios públicos para irrumpir y provocar. Continúa describiendo el fenómeno de Anonymous como una «A-Culture», una especie de cultura pop que satisface nuestra sed de símbolos y genera un «impacto biográfico». La desobediencia, según Sauter, no necesita del compromiso de nuestro cuerpo ni tiene que estar sembrada por un agenciamiento consciente.&lt;/p&gt;
&lt;p&gt;Ahora bien, aunque pudiera estar de acuerdo en algunos puntos, no puedes empaquetarlo todo en un puro análisis desde la comunicación crítica respaldada por sociólogos occidentales.&lt;/p&gt;
&lt;p&gt;¿Reconoces este meme? Quizás te es menos familiar la foto a la derecha. Ese es el backend, el tras bambalinas de la protesta. Las máscaras de Guy Fawkes se producen en cadenas de montaje en fábricas de Brasil, China… ¿Podemos seguir venerando el símbolo si se trata del fruto de la explotación sexista colonial y huele a oro negro? Y si te cuento que, además, Time Warner tiene los derechos de imagen y cobra regalías en la venta de cada máscara. En 2011, supuestos integrantes de Anonymous reveló a la CNN que había activistas que estaban encargando máscaras producidas en masa y enviadas desde Asia para que Time Warner no recibiera regalías&lt;a href=&quot;#fn9&quot; class=&quot;footnote-ref&quot; id=&quot;fnref9&quot;&gt;&lt;sup&gt;9&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Puntos de vista críticos como el de &lt;a href=&quot;https://www.traficantes.net/autorxs/federici-silvia&quot;&gt;Silvia Federici&lt;/a&gt; y el término que acuña de «fetichismo tecnológico» nos anima a preguntarnos sobre el proceso completo que irriga la tecnología digital.&lt;/p&gt;
&lt;/section&gt;
&lt;section id=&quot;oooops-rompiste-el-internet&quot; class=&quot;level2&quot;&gt;
&lt;h2&gt;Oooops! Rompiste el internet&lt;/h2&gt;
&lt;p&gt;Muchas personas que toman consciencia que su sitio o plataforma ha sido tumbada buscan ayuda a través de empresas de seguridad web online. Algunos de ellas hasta han creado proyectos “sociales” como &lt;a href=&quot;https://www.cloudflare.com/galileo&quot;&gt;Galileo&lt;/a&gt; de la empresa estadounidense &lt;a href=&quot;https://en.wikipedia.org/wiki/Cloudflare&quot;&gt;Cloudfare&lt;/a&gt; o &lt;a href=&quot;https://projectshield.withgoogle.com/public&quot;&gt;Shield&lt;/a&gt; de Google que ofrece servicios de mitigación DDOS a cualquier sitio web vulnerable calificado “de interés público” (podríamos preguntarnos qué entienden por “calificado” o “interés público”).&lt;/p&gt;
&lt;p&gt;Otras orientaciones y recomendaciones proponen alojar los sitios más cerca del núcleo de internet: dentro de la oligarquía de los proveedores de servicios de internet (ISPs) mayoritarias y &lt;a href=&quot;https://es.wikipedia.org/wiki/Red_de_entrega_de_contenidos&quot;&gt;redes de entrega de contenidos&lt;/a&gt; (CDNs) que tienen la experiencia y recursos necesarios para defenderse ante estos ataques. Por ejemplo, alojar tu sitio en Blogger&lt;a href=&quot;#fn10&quot; class=&quot;footnote-ref&quot; id=&quot;fnref10&quot;&gt;&lt;sup&gt;10&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Pero refugiarse bajo el ala paternalista de los magnates de los EEUU es extremadamente problemático, no sólo porque implica subordinarse a sus Términos de Servicio y a una constante amenaza a ser &lt;a href=&quot;http://opentranscripts.org/transcript/privacy-censorship-and-security-middle-east&quot;&gt;censuradas&lt;/a&gt; y entregadas a los gobiernos y agencias, sino que también rompe el internet: centraliza su arquitectura, engorda los bolsillos del 1%, &lt;a href=&quot;https://blog.torproject.org/blog/trouble-cloudflare&quot;&gt;bloquea el derecho a la anonimización&lt;/a&gt; y &lt;a href=&quot;https://en.wikipedia.org/wiki/Cloudflare#Criticism_and_controversies&quot;&gt;perpetúa el spamming, phishing y discurso de odio&lt;/a&gt;.&lt;/p&gt;
&lt;/section&gt;
&lt;section id=&quot;infraestructura-autónoma&quot; class=&quot;level2&quot;&gt;
&lt;h2&gt;Infraestructura autónoma&lt;/h2&gt;
&lt;p&gt;Aunque está todo un poco embromado, orbitan por ahí proyectos e iniciativas increíbles. He comentado algunas antes. Por ejemplo, &lt;a href=&quot;https://deflect.ca/&quot;&gt;Deflect&lt;/a&gt; no sólo brinda un servicio realmente libre (libre como libertad y no gratuito) para medios independientes, organizaciones de derechos humanos y activistas sino también un &lt;a href=&quot;https://wiki.deflect.ca/wiki/Deflect_Labs&quot;&gt;análisis detallado&lt;/a&gt; que representa un bien común para que podamos aprender a enfrentarnos colectivamente a estas arenas movedizas. En vez de simplemente bloquear (que perjudicaría a alguien que paga una IP que, sin saberlo, está marcada en una lista negra, por ejemplo) o &lt;a href=&quot;https://blog.torproject.org/blog/trouble-cloudflare&quot;&gt;amedentrar a quién usa herramientas de anonimización&lt;/a&gt;, Deflect despliega un &lt;a href=&quot;https://wiki.deflect.ca/wiki/BotnetDBP&quot;&gt;abanico de herramientas&lt;/a&gt; para dilucidar patrones, crear perfiles y taxonomías basadas en técnicas de filtrado, pruebas y aprendizaje automático (machine learning).&lt;/p&gt;
&lt;p&gt;Pero, al fin y al cabo, aún reconociendo su trabajo destacable y que sus &lt;a href=&quot;https://wiki.deflect.ca/wiki/ToS&quot;&gt;Términos de Servicios&lt;/a&gt; son conscientemente claros y concisos para mortales, Deflect tiene que recolectar datos, muchos datos y no sólo de bots sino de personas: un arsenal de información que puede ser comprometido. Ésto no es un Talón de Aquiles de Deflect propiamente sino una falla de cualquier red centralizada.&lt;/p&gt;
&lt;p&gt;Una arquitectura mucho más resiliente sería una &lt;a href=&quot;https://lasindias.blog/indianopedia/topologias-de-red&quot;&gt;topografía distribuida&lt;/a&gt; (como una red de pescar, todos los nudos son nodos equitativamente poderosas), pero ésto requiere delegar responsabilidades, derechos y compromiso entre pares. Aún queda largo camino desde un paradigma de servicios web “gratuitos” y privados, con interfaces invisibles al de ecosistemas autónomos y libres entre aliadas.&lt;/p&gt;
&lt;p&gt;El segundo escenario ha sido considerado “demasiado complicado”, “ineficaz” e “inestable” en el pasado. Como punto medio nos encontramos con estructuras decentralizadas. Una federación de servidores autónomos, por ejemplo. ¿Qué significa eso? Bueno, que no se trata de unos nerds por ahí alojando algunos sitios, unos anarquistas por allá brindando herramientas para activistas y un puñado de feministas okupando una VPS. Implica que estos proyectos cooperen de una manera cotidiana y distribuyan su poder en todos los sentidos: privilegios políticos y culturales, capital social, recursos…&lt;/p&gt;
&lt;p&gt;La forma en que cada proyecto se percibe como “autónomo” oscila: no reciben financiación; es dirigido por activistas; albergan contenidos que denuncian la corrupción y también el sexismo, el racismo, la transhomofobia…&lt;/p&gt;
&lt;p&gt;Sin embargo, una infraestructura autónoma no acaba ahí. Implica un giro de un modelo experto-usuario basado en la “seguridad digital” hacia procesos colectivos, orgánicos y &lt;a href=&quot;https://es.wikipedia.org/wiki/Adhocracia&quot;&gt;adhocráticos&lt;/a&gt;; tejer comunidad entre los fierros del servidor y construir alianzas con compañeras en la misma trinchera; sembrar consciencia sobre problemáticas (las políticas están constantemente mutando); moldear los paisajes de internet; repensar/elaborar nuestras nociones sobre lo laboral y el &lt;a href=&quot;https://es.wikipedia.org/wiki/Administrador_de_sistemas&quot;&gt;sysadmin&lt;/a&gt;…&lt;/p&gt;
&lt;/section&gt;
&lt;section id=&quot;infraestructura-feminista-autónoma&quot; class=&quot;level2&quot;&gt;
&lt;h2&gt;Infraestructura feminista autónoma&lt;/h2&gt;
&lt;p&gt;En realidad, no debería tener que crear otro encabezado para esta parte porque una comprensión radical (en el sentido de “raíces”, “arraigo”) y significativa implica necesariamente el bagaje y la óptica de las luchas sociales críticas, incluyendo los aportes de los feminismos. Pero no es así. Estamos en la torre de Babel pisándonos los pies.&lt;/p&gt;
&lt;p&gt;Sin embargo, en un sin fin de comunidades techies, hablar sobre género, ni hablar de sacar el tema de feminismos, provoca ojos en blanco. Sumar la dimensión de clase y colonialismo dispara cortocircuitos. Otros proyectos de compañeros abordan grupos oprimidos como un todo homogéneo, sin subrayar relaciones de poder específicos. Género y feminismo rara vez aparece en los manifiestos de los radical tech. Las listas de correo y los canales de &lt;a href=&quot;https://es.wikipedia.org/wiki/Internet_Relay_Chat&quot;&gt;IRC&lt;/a&gt; sólo son una manera de generar discusión. Contamos con la herencia de muchas metodologías más allá de la cultura hacker, anarquista y movimientos de izquierda.&lt;/p&gt;
&lt;p&gt;Así que pongo sobre la mesa algunos puntos de discusión necesarios para el análisis y para desentrañar la economía y las relaciones laborales en la infraestructura autónoma desde una perspectiva feminista.&lt;/p&gt;
&lt;section id=&quot;economía-feminista-crítica&quot; class=&quot;level3&quot;&gt;
&lt;h3&gt;Economía feminista crítica&lt;/h3&gt;
&lt;p&gt;Economía significa “gestión de la casa”. ¿Qué viene a tu cabeza inmediatamente? Mujeres. La economía feminista crítica subraya que lo que hace que la rueda gire es la inmensa cantidad de trabajo no renumerado que las mujeres desempeñan en el hogar. Incluso en contextos laborales alternativos, nos topamos con la dificultad de escapar el marco de “salarios por horas individuales de trabajo” y caemos en la trampa de considerar ciertas funciones más “susceptibles” a renumerarse.&lt;/p&gt;
&lt;p&gt;El paradigma de lo “común” puede, sin quererlo, percibirse como colonizante y repulsivo. &lt;a href=&quot;http://floksociety.org/&quot;&gt;FLOK Society&lt;/a&gt; es uno de muchos ejemplos. Una primera impresión del panorama es que hay muchos tipos (hombres) en la primera línea de fuego. Y bueno, eso es una constante en todas partes, ¿no? Poner sobre la mesa economía y relaciones laborales, aún más cuando se plantea desde una óptica transfeminista, es un asunto tabú que ya no se puede barrer bajo la alfombra. Echa un vistazo al programa de cualquier evento hacker o de derechos de internet. ¿Cuántas sesiones abordan estos temas? Suele haber una polarización entre servicios comerciales y no comerciales o una dependencia al modelo de subvenciones, versus la idea de una “economía justa”.&lt;/p&gt;
&lt;/section&gt;
&lt;section id=&quot;voluntariado&quot; class=&quot;level3&quot;&gt;
&lt;h3&gt;Voluntariado&lt;/h3&gt;
&lt;p&gt;Muchos proyectos de infraestructura autónoma se basan en gran medida en el trabajo voluntario; un fenómeno que desemboca en cuestiones de género y clase. Las cismujeres, especialmente treintañeras en adelante, cuentan con menos “tiempo libre” para hacer trabajo voluntario. Si consideramos a países y regiones que carecen de un Estado de Bienestar y unas condiciones laborales mínimas, el “tiempo libre” ni existe.&lt;/p&gt;
&lt;p&gt;El trabajo voluntario en sysadmin es una traducción, en parte, de lo que Eric S. Raymond define como &lt;a href=&quot;https://es.wikipedia.org/wiki/La_catedral_y_el_bazar&quot;&gt;“modelo Bazar”&lt;/a&gt;: flujos de trabajo adhocráticos que dependen de un bagaje de experiencias y habilidades. Aunque se pueda gestionar colectivamente la curva de aprendizaje, nadando contracorriente a la actitud macho condescendiente RTFM (“read the fucking manual”: leéte el jodido manual) y las dinámicas de meritocracia, el no tener un acceso equitativo a estas habilidades es un handicap.&lt;/p&gt;
&lt;p&gt;Además, aunque el trabajo voluntario puede ser considerado como parte de una red de apoyo mutuo, da pie al riesgo de invisibilizar las relaciones laborales. ¿Puede ser sostenible un servidor a base de puro trabajo voluntario? Generalmente, si eres una persona voluntaria, vas sacando huecos de tiempo por ahí y por allá. Pero, ¿y las &lt;a href=&quot;http://68.media.tumblr.com/ca198ae3dc1a7de8d671532dfd56ea3f/tumblr_o78ax3J3rk1s02vreo1_400.gif&quot;&gt;implicaciones&lt;/a&gt; (a nivel emocional, corporal y social) de manejar responsabilidades, estrés y presión? Por supuesto, somos una comunidad, pero eso no nos salva de &lt;a href=&quot;http://68.media.tumblr.com/ca1d90731ff2318541e58928b2bfa805/tumblr_n4ntu5AYzi1svxaato1_400.gif&quot;&gt;quemarnos&lt;/a&gt;.&lt;/p&gt;
&lt;/section&gt;
&lt;section id=&quot;donativos&quot; class=&quot;level3&quot;&gt;
&lt;h3&gt;Donativos&lt;/h3&gt;
&lt;p&gt;Otra característica común de estas iniciativas es embarcarse en campañas de donativos que tienden a ser un dolor de cabeza, demandar mucha energía y hacer que los proyectos pendan de un hilo. La mentalidad «cuenta gratis» tan reforzada por el paradigma de la economía de datos de internet y la difusión de la responsabilidad (pensar que el otro tendrá más dinero que nosotras, por ejemplo) son obstáculos.&lt;/p&gt;
&lt;p&gt;Pongamos a &lt;a href=&quot;http://giss.tv/&quot;&gt;Giss.tv&lt;/a&gt; como ejemplo: una plataforma de streaming para «medios libres; libres en el sentido de libertad de expresión, de libertad de software»&lt;a href=&quot;#fn11&quot; class=&quot;footnote-ref&quot; id=&quot;fnref11&quot;&gt;&lt;sup&gt;11&lt;/sup&gt;&lt;/a&gt; con 133 canales de emisión activos. Constantemente están batallando para mantenerse a flote. Hace poco mandaron un correo en busca de apoyo. ¿Cuál fue la respuesta? Sólo un 0.5% de la comunidad aportó apoyo económico.&lt;/p&gt;
&lt;p&gt;Las campañas de donativos están muy basadas en una economía monetaria y cuando su medio es internet, generalmente implica pasarelas de pagos y dinero plástico. Sin entrar en detalle sobre los booms y expansiones del e-comercio, hay menos acceso a estos sistemas en regiones fuera de Europa y EEUU, sobre todo en zonas rurales. También podríamos discutir aspectos subyacentes de seguridad, pero ese es otro capítulo. Bitcoin es una alternativa muy cuestionable desde un punto de vista de la economía crítica y en términos de responsabilidad social.&lt;/p&gt;
&lt;/section&gt;
&lt;section id=&quot;la-soberanía-tecnológica-no-empieza-en-la-última-milla&quot; class=&quot;level3&quot;&gt;
&lt;h3&gt;La soberanía tecnológica no empieza en la última milla&lt;/h3&gt;
&lt;p&gt;«Aunque sean el mayor número en personas usuarias de internet, Asia Pacífico y Latinoamérica son nodos neurálgicos de la industria electrónica, generalmente bajo condiciones nefastas de explotación laboral e impacto medioambiental. Si damos un paso atrás en la cadena, en la fuente nos encontramos con la extracción voraz de minerales en latitudes como el este del Congo, chupadas por un abanico de manos intermediarias oportunistas antes de ser adquiridos por multinacionales de electrónica.»&lt;a href=&quot;#fn12&quot; class=&quot;footnote-ref&quot; id=&quot;fnref12&quot;&gt;&lt;sup&gt;12&lt;/sup&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Abordajes críticos como los de Silvia Federici y el término que acuña «fetichismo tecnológico» nos recuerda preguntarnos sobre el proceso completo que subyace las tecnologías digitales: la explotación y el extractivismo, el deterioro de nuestra capacidad de afectarnos a otros niveles…&lt;/p&gt;
&lt;/section&gt;
&lt;/section&gt;
&lt;section id=&quot;unas-breves-anotaciones-para-cerrar&quot; class=&quot;level2&quot;&gt;
&lt;h2&gt;Unas breves anotaciones para cerrar&lt;/h2&gt;
&lt;p&gt;Ni puedo ni quiero sintetizar todo este tema de infraestructura feminista autónoma aquí y ahora; no soy quién para pretender esbozar el panorama completo. Pero, en todo caso, he comenzado a divagar y lo continuaré haciendo este año en GenderIT, así que mantente al tanto y asómate pronto.&lt;/p&gt;
&lt;/section&gt;
&lt;/section&gt;
&lt;section class=&quot;footnotes&quot;&gt;
&lt;hr /&gt;
&lt;ol&gt;
&lt;li id=&quot;fn1&quot;&gt;&lt;p&gt;Acción de publicar mensajes provocadores, irrelevantes o fuera de tema en una comunidad en línea con la principal intención de molestar o provocar una respuesta emocional negativa. &lt;a href=&quot;https://es.wikipedia.org/wiki/Trol_(Internet)&quot;&gt;Fuente: Wikipedia&lt;/a&gt;&lt;a href=&quot;#fnref1&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn2&quot;&gt;&lt;p&gt;“LOIC will tear us apart”, página 123, del libro «The Coming Swarm» escrito por Molly Sauter.&lt;a href=&quot;#fnref2&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn3&quot;&gt;&lt;p&gt;«Blockades and blockages: DDoS as direction action», página 53, del libro «The Coming Swarm» escrito por Molly Sauter.&lt;a href=&quot;#fnref3&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn4&quot;&gt;&lt;p&gt;«Blockades and blockages: DDoS as direction action», página 50, del libro «The Coming Swarm» escrito por Molly Sauter.&lt;a href=&quot;#fnref4&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn5&quot;&gt;&lt;p&gt;“The Zapatista Tactical FoodNet” &lt;a href=&quot;http://www.thing.net/~rdom/ecd/ZapTact.html&quot;&gt;Fuente: Thing.net&lt;/a&gt;&lt;a href=&quot;#fnref5&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn6&quot;&gt;&lt;p&gt;En la comunidad activista hacker, se suele hacer una distinción entre “hackers” y “crackers”. El segundo término hace referencia a personas que irrumpen en sistemas informáticos, independientemente de que se adhieran a un sustrato político-activista.&lt;a href=&quot;#fnref6&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn7&quot;&gt;&lt;p&gt;Large CCTV Botnet Leveraged in DDoS Attacks | &lt;a href=&quot;https://vrr.im/39&quot;&gt;Fuente: Sucuri blog&lt;/a&gt;&lt;a href=&quot;#fnref7&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn8&quot;&gt;&lt;p&gt;February Riseup Newsletter 2015 &lt;a href=&quot;https://riseup.net/en/about-us/newsletter/2015/02&quot;&gt;Fuente: Sitio web de Riseup&lt;/a&gt;&lt;a href=&quot;#fnref8&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn9&quot;&gt;&lt;p&gt;«It’s Guy Fawkes Day — Here’s How Those Masks Make It From Factories To Protesters Around The World» | Business Insider &lt;a href=&quot;http://www.businessinsider.com/where-the-guy-fawkes-masks-come-from-2013-11?international=true&amp;amp;r=US&amp;amp;IR=T&quot;&gt;Fuente: Business Insider&lt;/a&gt;&lt;a href=&quot;#fnref9&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn10&quot;&gt;&lt;p&gt;Distributed Denial of Service Attacks Against Independent Media and Human Rights Sites | Zuckerman, Roberts, McGrady, York &amp;amp; Palfrey &lt;a href=&quot;http://cyber.harvard.edu/sites/cyber.harvard.edu/files/2010_DDoS_Attacks_Human_Rights_and_Media.pdf&quot;&gt;Fuente: Cyber Harvard EDu&lt;/a&gt;&lt;a href=&quot;#fnref10&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn11&quot;&gt;&lt;p&gt;Traducción de su “eslogan”: &lt;em&gt;«free media, free as in speech, free as in software»&lt;/em&gt;.&lt;a href=&quot;#fnref11&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;li id=&quot;fn12&quot;&gt;&lt;p&gt;“The backbone of our thirsty complicities: from internet hiccups to collective synapsis at AWID 2016” by Nadège &lt;a href=&quot;http://www.genderit.org/feminist-talk/backbone-our-thirsty-complicities-internet-hiccups-collective-synapsis-awid-2016&quot;&gt;Fuente: GenderIT&lt;/a&gt;&lt;a href=&quot;#fnref12&quot; class=&quot;footnote-back&quot;&gt;↩&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;/section&gt;</content>
      
        
        <link rel="enclosure" title="De zombies a ninjas: infraestructura autónoma feminista" 
              href="https://fermentos.kefir.red/ddow/ddow.markdown"/>
      
        
        <link rel="enclosure" title="De zombies a ninjas: infraestructura autónoma feminista" 
              href="https://fermentos.kefir.red/ddow/ddow.epub"/>
      

      

      
    </entry>
  
</feed>
