in

De cifrado y derechos: Cuando tus cosas no te pertenecen

Cada día generamos y agregamos a nuestra colección personal millones de bytes de datos. Fotografías, correos electrónicos, rastros financieros, vídeos hogareños y todo lo que puedas imaginar constituyen un buen puñado de bytes que te pertenecen. Sin embargo, es posible que llegada la hora de la verdad, no sean tan tuyos como crees. Algunos fabricantes incluyen algoritmos de cifrado en sus productos -sin que tú lo sepas- impidiendo al dueño de esos bytes poder disfrutar plenamente de ellos. Sigue leyendo, y conoce esta la historia.

Un fin de semana de verano decides ir a la playa con tu chica. Llegas, te tiras en la arena, la miras, y te dices: “¡Que buena está esta tía! Debería sacarle unas cuantas fotos.” Metes la mano en tu bolso y esquivas latas de cerveza y emparedados hasta encontrar tu cámara favorita: una Nikon D2X que te ha costado un buen montón de dinero. Cada vez que la miras te convences de que la inversión ha valido la pena, ya que las fotos que tomas con ella son de una gran calidad. Resumiendo, pones a la niña en las poses más atrevidas que puedes sin que te metan preso, y le sacas una linda cantidad de fotos. El día termina, y se van a casa.

“¡Que buena está esta tía! Debería sacarle unas cuantas fotos.”

Al igual que las cámaras fotográficas digitales de la competencia, las Nikon comprimen las imágenes para que sus tarjetas de memoria permitan almacenar una mayor cantidad de tomas. En lugar de un mapa de bits plano (como seria un archivo BMP), convierte las imágenes de tu novia en alguno de los conocidos formatos JPG o TIFF. Las Nikon D2X y D2H -al igual que otros modelos profesionales- pueden guardar las fotografías en el formato NEF, que guarda más información que los otros. Sin embargo, no todas son buenas noticias con NEF. Hace un par de años se supo que Nikon había tomado la decisión de cifrar parte de la información que contienen las imágenes tomadas con sus cámaras D2X y D2H. ¿Qué sentido tiene utilizar métodos de cifrados en una fotografía? Salvo que seas un espía que va por la vida fotografiando planos secretos de misiles iraníes, no necesitas cifrar tus fotos.

En realidad, Nikon no cifra la totalidad de la fotografía. Solo lo hace con la sección del fichero NEF que guarda la información sobre balance de blancos. Esto significa que si intentas modificar tus propias fotografías en tu ordenador, deberás utilizar el software especial de Nikon, que obviamente es de pago. El software de otras empresas -salvo que sus autores violen la ley “crackeando” el algoritmo de cifrado- no puede modificar el balance de blancos de las fotografías tomadas con tu cámara. Si el día de mañana Nikon decide cobrar 10.000 euros por su software, o peor aún, quiebra y desaparece del mercado, te quedarías sin poder retocar tus fotografías. No es de extrañar que quien hizo público este tema haya sido Thomas Knoll, uno de los desarrolladores de Photoshop. Knoll dice que “es improbable que nosotros corramos el riesgo legal de romper el cifrado de balance de blancos, a menos de que consigamos garantías por parte de Nikon de que no demandarán a Adobe. Puesto que Nikon claramente no quiere que ningún software de otra empresa pueda leer sus ficheros (prefieren claramente venderte una copia de Nikon Capture), la probabilidad de que Nikon proporcione esas garantías no es muy grande.”

Nikon D2X: una buena cámara, pero con "sorpresa".

Si bien NEF es un formato de imagen propio de Nikon, se supone que cualquier información de una imagen tomada por una cámara pertenece al usuario, que es quien aprieta el disparador y quien ha pagado por el cacharro. En la práctica, el cifrado significa que Nikon considera que le pertenecen los metadatos de balance de blancos hechos por los usuarios con sus propias cámaras. Este problema, hoy por hoy, afecta solo a los usuarios profesionales. Pero ¿quién nos asegura que no se cifren otros datos en el futuro? ¿Y si la empresa decide que ningún fabricante de software puede abrir sus fotos? Nikon ha respondido que esto no ocurrirá, y ha ofrecido un SDK para que "los desarrolladores autorizados puedan producir software aplicando conceptos creativos a su implementación y añadiendo capacidades para abrir el archivo Nikon NEF".

Este no es más que un preocupante ejemplo de lo que puede suceder cuando dependemos demasiado del software de una sola empresa y ésta decide imponer sus reglas. Lamentablemente hay más casos parecidos. La firma digital -una invaluable herramienta en la lucha contra la piratería y el malware– puede convertirse en un problema cuando algún sistema se configura de tal forma que solamente las aplicaciones firmadas digitalmente puedan ser ejecutadas. En estos casos, el usuario deja de tener el control sobre qué cosas puede correr en sus aparatos. Pensemos, por ejemplo, en las calculadoras. Trozos de metal y plástico que nos dan respuestas cuando apretamos sus botones. Algunos modelos -generalmente los más caros- son programables. Uno tiende a pensar que esta característica es una gran ventaja, ya que el usuario puede agregar las funciones que quiere a su calculadora. Salvo que tenga algunos modelos de Texas Instruments.

TI-83 Plus usa cifrado para controlar el acceso al sistema operativo.

Muchos modelos de la empresa utilizan criptografía de clave pública -esto es importante- para verificar si los programas que corren en ella son válidos, por lo que hay muchas cosas dentro de tu calculadora que no puedes cambiar. Desde la empresa, y frente al ataque de varios expertos que reventaron las claves de uno de sus modelos mas populares, dicen que “Texas Instruments Incorporated posee el copyright del software del sistema operativo de TI-83 Plus. El sistema operativo de TI-83 Plus usa cifrado para controlar de modo efectivo el acceso al sistema operativo y para proteger sus derechos como propietario del copyright de dicho código. Cualquier uso no autorizado de esos archivos está estrictamente prohibido". Se puede debatir un buen rato sobre los derechos de propiedad de una empresa sobre una clave pública. Esta situación recuerda al pasaje de la película “Contacto” en la que el asesor de seguridad nacional, luego de recibir números primos por un radiotelescopio, le dice a la científica: “Evidentemente, el contenido de este mensaje es extremadamente delicado”. Y ella responde “¿Quiere clasificar como secretos los números primos?"

A pesar de que Texas ha amenazado con represalias legales a quienes descubran y utilicen las claves para poder trastear a gusto con sus calculadoras, parece que la justicia no está de acuerdo con su punto de vista. Luego de que algunas “mentes inquietasdescubriesen las claves RSA de casi todos los modelos de TI, y hasta se creara un proyecto en BOINC para encontrarlas a todas, la empresa comenzó a enviar cartas amenazantes a los responsables. Pero la Electronic Frontier Foundation, en un comunicado hecho público el 13 de Octubre de este año, advierte a Texas Instruments de que no use "amenazas legales sin base" para evitar las modificaciones al software de sus productos". Hacer ingeniería inversa es legal, afirma la EFF: “la DMCA explícitamente permite la ingeniería inversa para crear software a medida interoperable”. Si te compras un ordenador -en el fondo, una calculadora programable no es más que eso- tu deberías ser capaz de decidir qué le metes dentro. Al fin y al cabo, has pagado por él.

Si dejamos que esto ocurra, no tendremos acceso ni a nuestros textos.

Hay más ejemplos. Los marcapasos, esos chismes encargados de que los corazones de muchas personas sigan latiendo con regularidad, también han sido afectados por esta plaga. Dado que son instrumentos que se instalan en el interior del paciente, se los dota de un sistema electrónico capaz de recibir y emitir parámetros de forma inalámbrica, para que el paciente o su médico puedan ajustar el funcionamiento o acceder a los datos registrados por el marcapasos durante los últimos días. Se trata de tu marcapasos, tu corazón, tus datos y tu médico. Pero, en muchos casos, están cifrados. Esto significa que sin la asistencia del software especifico del fabricante, no puedes saber cuál es tu propia frecuencia cardíaca, o ajustar el ritmo de tu corazón.

Sin dudas, se trata de una tendencia peligrosa. El cifrado es una herramienta impresionante, que puede servir para mantener nuestros datos a salvo. Pero la idea es que estén a salvo de la mirada de otros, no de nosotros mismos. Los ejemplos que hemos visto son claros. Si dejamos que de a poco cada fabricante se encargue de cifrar por nosotros nuestros propios bytes, puede que terminemos pagando un canon cada vez que queramos ver nuestros vídeos caseros, las fotos de nuestra novia en la playa o leer nuestros correos electrónicos. Puede que estas solo sean un puñado de malas decisiones de marketing de unas pocas empresas. Pero si se trata de un mecanismo que se haga cada vez más común, estaremos en problemas. ¿Qué opinas?

Reportar

¿Qué te pareció?

Escrito por Ariel Palazzesi

19 Comments

Leave a Reply
  1. Excelente artículo para crear conciencia sobre nuestas decisiones a la hora de comprar productos electrónicos; esto ya se me parece a los esquemas de licenciamiento y hardware/software privativo de ciertas multinacionales! Gracias, sigan así.

  2. Excelente articulo, no se si seria mucho pedir los diferentes productos y marcas que hacen eso, para tener una mejor idea que cosas comprar con las que uno pueda hacer lo que sea.
    Y la verdad que poca, si uno pago por eso, creo que puede hacer lo que quiera con el aparato que se compro.

  3. Las empresas no han entendido que el usuario que paga por un producto tiene derecho a hacer lo que quiera con el. Puede modificarlo y configurarlo a su gusto, y mientras sea solo para su uso personal (que no haga negocio modificando o vendiendo su modd), puede hacer lo que sea, sin ningun tipo de implicacion legal. En el momento en que entro a una tienda y compro el producto de la marca "X", dicho producto es completamente mio y puedo hacer con el lo que me plasca sin que la marca "X" pueda hacer nada al respecto, pero si de alguna manera bloquea contenido de software o hardware, entonces me estan vendiendo solo parte del producto… un producto que no es "completamente" mio…

    • No es ilegal la modificacion de la consola en si. Lo que es ILEGAL es usar software clonado, el abrir los sellos INVALIDA la garantia, asi como la introduccion de software no autorizado en el sistema (modchip) lo cual rompe el CONTRATO que aceptas al iniciar en XBOX LIVE.

    • no, modificarla no es ilegal, lo que es ilegal es comprar juegos piratas, por eso mismo cuando modificas tu xbox 360 no puedes entrar a xbox live. pero tu xbox sigue funcionando. si fuera legal modificar el xbox 360 mas de mil millones de personas estarian en la carcel, jejeje

  4. Me gusto tu articulo, nos das concienca al comprar un nuevo producto que sea adaptable hacia todo muchas empresas piensan en si mismas, nosotros decidimos que comprar con nuestro dinero.

    Estaria bueno que abrieran un chat en neoteo o un foro.

  5. No entiendo mucho de asusntos legales, pero lo que si se desde ya, es que la próxima camara que compre no será una Nikon, para no estar restringido al editar mis fotos.

  6. yo uso mucho el photoshop en mi trabajo y cosas personales, definitivamanete no comprare una nikon, tambien me gusta la fotografia actualmente tengo una fuji, pero ya quiero una mas pro,, que no sera nikon…

  7. Por eso no uso Vista ni 7 (de hecho casi no uso Winbugs), tienen DRM, es cifrado y hace que nuestras cosas les pertenezcan.
    Aun no entiendo a las compañias, para que ponen eso?, de hecho tiene tanta incoherencia como pagar canon y sobre todo cuando pagas canon para guardar cosas que tu mism@ creaste…. si las compañias de medios no quieren que se pirateen sus cosas, pues que no las hagan y que se dediquen a otra cosa….
    Ahora las cosas son muy complejas, sin sentido y entorpecen su uso; por ejemplo ahora las cosas tienen firmware, ahora no solo se limitan a drivers, eso hace mas dificil usarlo, lo peor de todo es que hasta le ponen firmware a las baterias (como las de las cámaras nuevas, hay empresas que tienen modelos que solo permiten usar la marca propia de baterias)….

    El mundo va para mal, y todo gracias a los intereses egoistas de las empresas…

    • ¿¿No les recuerda este artículo a la eterna pelea entre sistemas operativos??

      Los windowseros por un lado diciendo que no entienden linux, que es muy dificil o que ya están acostumbrados a Win2 y los linuxeros alegando por otra parte que si seguimos así, nos van a vender hasta nuestros propios pensamientos

      Los usuarios comunes dicen "¿para qué voy a cambiar mi software privativo por uno libre si lo unico que hago es ver mis fotos y navegar por internet?"
      En este artículo está la respuesta, tal vez en el futuro, ni siquiera podremos ver nuestros propios archivos sin pagar previamente (ojo!! que eso ya lo está haciendo Microsoft con su conocido Office y el cambio de sus archivos *.doc por *.docx, si no se actualizan a la última version no podrán abrirlos)

      ¿¿Se dan cuenta que NO es tan "loco, innecesario o hippie" la filosofia del software libre??

  8. Excelente artículo!!! y si, pensar que todo comenzó desde que se inició eso de la "propiedad privada"… cosa que bueno, a nivel de cada quien es lo justo, pero que las empresas a fuerza quieran restringir nuestros derechos en pos de su siempre argumento de "proteger sus intereses" ya es demasiado, algo que raya definitivamente en el cinismo… la tecnología si bien nos trae tantas cosas buenas, ha propiciado todas estas cosas… candados, firmwares, contraseñas… productos que a fuerza necesitan consumir solamente sus accesorios… tal como le pasa a Sony.

  9. Firmar digitalmente una obra digital, añadiendo un sello de tiempo, es evidencia suficiente de autoría y el momento de creación, y el documento es completamente visible. Solo hay que conservar la firma digital y el sello de tiempo.
    Esta herramienta permite hacerlo:
    http://clicksign.isigma.es

  10. Es excelente saber al respecto , menos mal que hay gente despierta y cacha estas cosas
    insolito lo de la nikon , pero no me extraña para nada posibles nuevas estrategias economicas.
    para acaparar mas .
    es como cuando antes les pagaban con fichas a los viejos y los hacian comprar en sus almacenes y nada , nada mas.
    que no nos den por el culo estos giles.
    Que bueno que hayan destripado las Ti.

Deja una respuesta

Tu dirección de correo electrónico no será publicada.

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Google abandona Gears en favor de HTML 5

Taiwanés “terminó” World of Warcraft