index.html (15384B)
1 <!DOCTYPE html> 2 <html> 3 <head> 4 <meta http-equiv="Content-Type" content="text/html; charset=UTF-8" /> 5 <meta name="viewport" content="width=device-width, initial-scale=1" /> 6 <title>Autodefensa en tiempos tecnocráticos</title> 7 <link rel="icon" type="image/png" href="/favicon.png" /> 8 <link rel="stylesheet" type="text/css" href="../article.css" /> 9 </head> 10 <body> 11 <header> 12 <p class="title">Autodefensa en tiempos tecnocráticos</p> 13 <p class="date">12 de febrero de 2026 • fjbalon</p> 14 </header> 15 <p>Habiéndome levantado con la filtración, se supone involuntaria, del panel de control del spyware de la empresa israelí Paragon, motivado por una imagen publicada por el abogado general de la empresa, donde se puede observar un número de teléfono checo, aplicaciones, cuentas, medios en el teléfono, el estado de interrupción y números extraídos de varias aplicaciones, así como acceso a conversaciones de aplicaciones de chat como Whatsapp, Telegram, Signal, Line, Snapchat... Me ha hecho desempolvar este viejo post y actualizarlo, que responde una simple pregunta: ¿cómo podemos defendernos hoy día?</p> 16 <img src="add9e53b472c92eff02cb3108fee9c95e8b34be4.jpeg" /> 17 <p>Y es que esta noticia se une a las últimas del devenir europeo (y occidental) que nos continúan avisando de una deriva totalitaria que pretende tomar el control del Internet y del vulgo de los países de la Unión, como son las medidas sanitarias establecidas desde el COV-ID, el desarrollo del Euro Digital, las leyes de control de edad bajo el pretexto típico de proteger a los niños y, más recientemente, el desarrollo de nuevas leyes para prohibir accesos VPN. Todo está al llegar, y requerirá una nuevas protecciones para los habitantes de estas tierras, antaño libres, contra sí mismos.</p> 18 <p>Esto no es un post sobre la guerra, pues no hablamos de un enemigo extranjero, una conquista ni nada parecido. Hablamos del control completo del Estado sobre sus ciudadanos a través de la tecnología. Y es por esto que se hace muy necesario, si no imprescindible, robustecer y acorazar el núcleo personal y familiar contra un entorno artificial y hostil.</p> 19 <p>¿Qué es la tecnocracia? La naturaleza de la tecnocracia fue formalizada en 1932 por científicos e ingenieros de Columbia University. El movimiento se definió a sí mismo en 1938 de su edición The Technocrat: <i>«La tecnocracia es la ciencia de la ingeniería social, la operación científica de todo el mecanismo social para producir y distribuir bienes y servicios a toda la población»</i>. El problema de basar el sistema político y económico en un sistema tecnocrático, es que basado en la ciencia y la ingeniería social reniega de todo sobrenatural. De hecho, niega toda estructura política que no sustente el propio sistema como parte fundamental del tejido de inferencia de ingeniería social contra la población; y digo contra, pues el hombre sirve de combustible al sistema; que tiene como fin el propio sistema. ¿Podría decir que la tecnocracía es la consecuencia final del materialismo? Probablemente; el hombre como ser meramente -defienden- material no tiene más razón de ser que formar parte este sistema altamente tecnificado (con lo que ello conlleva para las capacidades físicas e intelectuales del hombre), que enfrenta a las estructuras sociales fundamentales -de lo contrario, sería ilógico- como la familia o la comunidad, privando al hombre de trascendencia, religión o, por supuesto, moral.</p> 20 <p>Es en este escenario en el que se hace evidente la necesidad de alcanzar una serie de principios que permitan, en mayor o medida, garantizar seguridad y defensa ante terceros. Esta es una clasificación mía desarrollada a bote pronto, por lo que puede y debe ser perfeccionada:</p> 21 <ol> 22 <li><p><b>Principio de independencia</b></p> 23 <p>Mucha literatura existe sobre la importancia de mantener una independencia tecnológica en amplios ámbitos y espacios de la geopolítica. Una dependencia tecnológica conlleva una sumisión a los intereses relacionados del poseedor y proveedor de ésta. El mundo europeo mantiene una dependencia total, a nivel tecnológico, de los gigantes de China y Estados Unidos; existen por esta misma problemática proyectos que aumenten la independencia de aquellos, como los proyectos <a href="https://www.european-processor-initiative.eu/">EPI</a> (European Processor Initiative), <a href="https://eprocessor.eu/">eProcessor</a> (proyecto europeo basado en RISC-V y liderado por el BSC) o <a href="https://architecnologia.es/union-europea-destina-145-000-millones-impulsar-industria-semiconductores">el aumento de gasto en la industria de los semiconductores.</a></p> 24 <p>Quien controla la tecnología controla al usuario, y en los tiempos actuales, es necesario controlar la tecnología propia en contraposición de grandes empresas y gobiernos, que con ejemplos como <a href="https://es.wikipedia.org/wiki/XKeyscore">XKeyscore</a> o <a href="https://www.genbeta.com/seguridad/prism-cronologia-que-es-y-que-explicaciones-han-dado-los-implicados">Prism</a>, delatan el espionaje y monitorización a los que se tiene sometida la sociedad. Ya ni entramos en las organizaciones supranacionales que abstraen las naciones con objetivos similares.</p> 25 <p>Como individuos la supervivencia e independencia se complica conforme avanza el sistema tecnocrático, ¿cómo podemos mantener una independencia tecnológica? Desgraciadamente, por la propia naturaleza de la industria tecnológica y electrónica hoy día es imposible mantener una independencia total en cuanto a componentes hardware, puesto que individualmente es imposible tener capacidad de obtención de semiconductores y componentes esenciales. Lo que más puede hacer el usuario medio es centrarse en el software: el uso de sistemas operativos libres, como GNU/Linux u otros sistemas *nix como FreeBSD, garantiza el uso legítimo y el servicio, en mayor medida al menos, de la máquina. Se aplicarían aquí <b>principios de confianza</b> en el uso de distribuciones, paquetes de software, servidores, repositorios...</p> 26 <p>Así, también se hace necesario alcanzar cierto auto-alojamiento de servicios, con el objetivo de lograr un control y dominio computacional, así evitar servicios de la llamada «cloud» o «nube», que no es más que el ordenador de otra persona (véase <a href="../idiotizacion-computacional"><i>La «idiotización computacional» fruto de la abstracción</i></a>). También, el uso de software y protocolos enfocados en la seguridad del usuario se hacen elementales, como SSH, Tor, VPN (si bien parecen estar en peligro práctico), etcétera.</p> 27 <p>En el uso de IoT es altamente recomendable utilizar tecnología cuanto más tonta mejor, siempre que no se pueda garantizar la seguridad y control sobre estas máquinas. En caso de no poder evitarlo, capar y bloquear tantas opciones como se pueda, sobretodo opciones de nube.</p> 28 <p>Así, aplicamos el principio de independencia no sólo a la informática, sino a diversos campos, algunos más o menos complejos de lograr, según situación: <b>Independencia energética</b>, algo cada vez más factible con el uso de renovables de autoconsumo, como fotovoltáica u otros modelos de generación eficiente, que se pueden acompañar con uso de baterías para garantizar suministro autosificiente en el tiempo. Esto protegería a los usuarios de posibles apagones, cortes de suministro, degradación de la red eléctrica... Que cada vez serán más frecuentes, sospecho. <b>Independencia de seguridad y defensa</b>, algo bastante complicado en el Estado español, que castiga e intimida a los que buscan garantizar su propia defensa, incluso ante terceros. Es deseable así contar con medios propios de mitigación de amenazas y seguridad física, como armas, alarmas, sistemas de control de desastres, sistemas de contingencia, etcétera. <b>Independencia de transporte</b>, más en cuanto los Estados persiguen y buscar regular excesivamente el uso de vehículos, tanto a base de hidrocarburos como eléctricos, y limitan aún más su uso en pos del transporte público (que funciona bajo su control). Así, la tenencia de transporte independiente se hace necesario para posibles catástrofes y supervivencia. <b>Independencia de recursos</b>, que se entiende como la capacidad de generar y producir bienes propios, como materias primas como madera o piedra, alimento, agua... Esto es más complicado de llevar a cabo en grandes urbes, por razones obvias. <b>Independencia educacional o intelectual</b>, que garantice la obtención y conservación de conocimiento y ciencia a partir de libros no regulados: conocimiento clásico, historia, filosofía... <b>Independencia social</b>, entendida como la creación de subsociedades afines y <b>principio de comunidad</b>, que garantice comunitariamente los principios anteriores en sociedad y estamentos independientes del Estado.</p></li> 29 <li><p><b>Principio de baja exposición</b></p> 30 <p>El principio de baja exposición se basa, en <b>teoría de la inteligencia</b>, es rebajar al mínimo usable el tiempo de estancia en el que se es o se encuentra expuesto. Analógicamente, podríamos compararlo al tiempo que un agente pasa encubierto en terreno hostil. Entendido esto, todo sistema informático en la nube o como servicio debe ser, por defecto y hasta que no se demuestre lo contrario, entendido como territorio hostil.</p> 31 <p>Esto también es extrapolable al uso de software o hardware del que no conocemos el código fuente o diseño, en la medida de lo posible. Pues no podemos confiar en que el código emplee únicamente las funciones necesarias al propósito para el que lo requiere su usuario. Tampoco podemos estar seguros, aun confiando en su programador, a que una actualización implemente código malicioso o en que su distribución sea ilegítima. Todo código no confiable debe ser tratado automáticamente como malware; así como todo servicio en la nube.</p> 32 <p>Así, el principio de baja exposición sugiere que es mejor compartir la menor cantidad de información posible, y mantener espacios seguros a los que sacamos provecho. Así, cualquier cuenta online de la que no se obtiene rendimiento, debería ser automáticamente eliminada.</p> 33 <p>La idea final del principio, sería la de ofrecer la mínima información posible, durante el menor tiempo posible, a los trackers y espías. En otras palabras o feudos, a este hecho se le demonina <b>mantener un perfil bajo</b>.</p></li> 34 <li><p><b>Técnicas de contraespionaje</b></p> 35 <p>En un principio, los particulares no tenemos capacidad de disuasión, ni acceso a técnicas de represalia. La falta de poder y recurso es un factor determinante a tener en cuenta, pues será muy difícil tener capacidad para determinar la identidad de un atacante, por lo que no sería práctico perder tiempo y recursos ello. Por estas razones, las técnicas de contraespionaje y contramedidas serán de bajo recurso. Esto no implica claro, que sean inefiencientes o ineficaces, sino que se centrarán en dedicar los recursos a evitar el espionaje.</p> 36 <p>El principal y más eficaz objetivo en este aspecto es el uso de criptografía para proteger la información, tanto en transmisiones como en almacenamiento de información. Otras técnicas de contraespionaje que se pueden emplear en el uso cotidiano es la aplicación de técnicas de esteganografía.</p> 37 <p>El principio de baja exposición, que anteriormente hemos expuesto, es base para mantener un nivel de contraespionaje adecuado, debiendo ser complementado con el uso de contraseñas robustas y únicas, cifrado de datos sensibles, etc.</p></li> 38 <li><p><b>Principio de seguridad</b></p> 39 <p>Es necesario comprender que los pilares de la seguridad son:</p> 40 <ol type="I"> 41 <li><b>Confidencialidad</b>: se garantiza que la información sólo es accesible por quien debe ser accesible.</li> 42 <li><b>Integridad</b>: se garantiza que la información no ha podido sufrir modificaciones o alteraciones desde el origen.</li> 43 <li><b>Disponibilidad</b>: la información está accesible en todo momento, al menos en todo momento en el que debe estarlo.</li> 44 </ol> 45 <p>Sobre estos pilares, se ordena lo que consideramos un sistema seguro dentro de la <b>teoría de la seguridad clásica</b>.</p></li> 46 <li><p><b>Principio de defensa perimetral</b></p> 47 <p>Ante tal espacio, la primera línea a tener en cuenta debe ser siempre la defensa del perímetro -sea familiar o institucional-, con el objetivo de garantizar seguridad y resiliencia, evitando y mitigando riesgos antes de que ocurran, y estableciendo políticas y medidas para una vez ocurrido un incidente. Con el objetivo de lograr reducir el ciber-riesgo crítico y el posible impacto de un compromiso, se hace necesaria la implementación inmediata de:</p> 48 <ol type="I"> 49 <li>Medidas de reducción de probabilidad de intrusión</li> 50 <ol type="a"> 51 <li>Validación de todo acceso remoto a la red familiar y acceso privilegiado, a ser posible con autenticación multifactor.</li> 52 <li>Mantenimiento actualizado de software, priorización de actualizaciones que aborden las vulnerabilidades explotadas conocidas e identificadas.</li> 53 <li>Deshabilitación de puertos y protocolos no esenciales.</li> 54 <li><a href="../idiotizacion-computacional/">Evitar «la nube»</a>. En caso de necesidad, asegurar e implementar controles estrictos.</li> 55 <li>Realización de análisis de vulnerabilidades periódicos, para reducir la exposición a las amenazas.</li> 56 </ol> 57 <li>Medidas de detección de posible intrusión</li> 58 <ol type="a"> 59 <li>Identificación y evaluación de cualquier comportamiento de red inesperado o inusual.</li> 60 <li>Habilitación de registro de logs para investigar mejor los problemas o eventos.</li> 61 </ol> 62 <li>Medidas de garantía de preparación de respuesta</li> 63 <ol type="a"> 64 <li>Designación de respuesta a crisis con los principales puntos de contacto para un supuesto incidente de ciberseguridad y roles/responsabilidades dentro de la organización, incluida las áreas de tecnología, comunicaciones, legal y continuidad comercial.</li> 65 <li>Asegurar la disponibilidad del personal clave; identificar los medios para proporcionar apoyo de emergencia para responder a un incidente.</li> 66 <li>Realización de ejercicios de simulación para garantizar la interiorización de roles.</li> 67 </ol> 68 <li>Medidas de resiliencia ante un incidente destructivo</li> 69 <ol type="a"> 70 <li>Procedimientos de respaldo, tanto de servicios como de datos (copias de seguridad) para asegurar restauración en caso de ataque ransomware o ciberataque destructivo; asegúrese de que las copias de seguridad estén aisladas de las conexiones de red y del apartado físico.</li> 71 <li>Si utiliza sistemas de control industrial o tecnología operativa, realice una prueba de controles manuales para asegurarse de que las funciones críticas permanezcan operativas si la red de la organización no está disponible o no es de confianza.</li> 72 </ol> 73 </ol> 74 <p>Estas medidas tienen como objetivo dotar al perímetro de una mayor seguridad, atendiendo a los pilares de confidencialidad, integridad y disponibilidad. Y para ello, estas medidas deben ser implementadas y tomadas, no sólo desde los estados, sino en desconfianza a ellos y sus institiuciones.</p> 75 </li> 76 </ol> 77 </body> 78 </html>