viernes, 21 de mayo de 2010

La falacia de nuestra privacidad y los desarrolladores del visor Emerald

Es público que el famoso visor de conexión a Second Life Emerald, sostenido en Modular Systems, está asociado a varios desarrolladores cuyo pasado y presente es bien conocido como hackers. Cada uno de ellos no lo oculta, sino más bien al contrario, pues como buenos hackers están orgullosos de lo que hacen, ya que este gremio suele decir que sus logros ayudan a que se descubran los agujeros de seguridad que tiene todo software. Además viven de la "fama" y el dinero que puedan otorgarles sus "hazañas", por lo que éstas son ostentadas por doquier. Esto no quiere decir en absoluto que el visor Emerald tenga que ser necesariamente peligroso, sino que quizá puedan serlo en muchos casos varios de sus desarrolladores (que no son tantos, porque parece ser que muchos de los nombres que aparecen como desarrolladores son en realidad alters de otros de los nombres), ya que han dado larga prueba de ello muchísimas veces... y siguen dándola.

Hace poco se destapaba un escándalo de dimensiones mayúsculas para el Emerald, pues se hacía publico que entre muchos usuarios estaba circulando una base de datos con nombres de avatar, su clave UUID, todas las IP asociadas a cada uno de éstos y todos los avataras que usaban las mismas IP (presuntos alters), fecha, método y lugar de extracción de la información, geolocalización de la IP y otros detalles privados. Parece que el responsable de la creación, uso y comparticion de esa base de datos era Fractured Crystal, uno de los desarrolladores del Emerald y que además tenía instalado el software y base de datos en el propio servidor que usa el Emerald. ¿Casualidad? (ellos dicen ahora que no lo sabían) :-) Así mismo, se veía en el registro de accesos a la base de datos que había muchos nombres conocidos, también de otros desarrolladores del Emerald, que podían fisgonear a su antojo todos esos datos y que lo hacían varias veces.

El equipo del Emerald reaccionó mal al principio, intentando negar toda veracidad del asunto o toda relación con ellos, ante lo cual los investigadores del escándalo fueron mostrando que había más que motivos para que el equipo del Emerald debiera preocuparse, tanto por lo descubierto como por su intento de negación de importancia o de su relación en todo extremo. También Skills Hak, la creadora del Gemini CDS y cocreadora del Onyx ("proyecto" de dudosas funcionalidades y objetivos bastante dudosos y cuyo visor aún no listado entre los prohibidos por LL, curiosamente, y del cual es muy probable que hablemos detalladamente en algún momento) junto a Fractured Crystal (tambien alias Phox Modularsystems), aparecía como una de las personas que tenía acceso habitual a esa base de datos (por cierto, con el Onyx tambien en Modular Systems reaccionaron al principio inhibiéndose de toda relación y negando que existieran bots y finalmente ha acabado aceptando su propia responsabilidad, aunque disfrazándola de otras cosas, cuando se fue conociendo mas y mejor el tema gracias a los investigadores en internet. Parece ser que dicha base de datos datamine había sido recopilada de muy diversas maneras, a través de la gente que se daba de alta en SL con el RegAPI del Emerald, a través de sensores puestos en varios sitios de SL de los que apelan al parcel multimedia de nuestro visor sin que lo sepamos, a través del sim Emerald, etc. Hay un listado de mas de 16700 avatares que circula por internet y que son parte de lo que contenía esa base de datos gestionada como un software de análisis de datos datamine, lo cual es gravísimo (tiene implicaciones legales muy serias en la vida real, ya que el TOS te garantiza que nadie, salvo LL, va a poder acceder a esos datos tuyos que son del ámbito privado y menos a difundirlos relacionándolos con tus avataras y tu localización geográfica). Tanto, que cuando le fue denunciado a LL (y hecho público rápidamente por el denunciante) se echaron las manos a la cabeza y prometieron "arreglarlo de inmediato". Sin embargo las semanas, largas, muy largas, han pasado y siguen pasando y no se ha vuelto a tener noticia por parte de Linden Lab al respecto; por lo tanto, quizá el que se llevaran las manos a la cabeza y se escandalizaran no significase lo que a priori podíamos haber creído todos ni el motivo de tal gesto fuera el que parecía.

Es tan grave el asunto que al final en Modular Systems están teniendo que reconocer todo aquello que en principio negaban o callaban. En su sitio web han publicado hace poco un texto que pretende ser un justificante a lo ocurrido aunque mucha gente está comentando en SL que en realidad es muy poco convincente (en el texto los de Modular Systems dicen incluso que el nombre de "datamine" a esa base de datos era sólo "de broma", lo cual muestra que en realidad ya no saben qué decir ante la abrumadora realidad de la exposición pública de su "secreto indiscreto"), a nada que cualquiera se detenga a pensar en los antecedentes y a nada que cualquiera vea qué es lo que realmente está ocurriendo. Hay un periódico en internet que es el Alphaville Herald que es quien destapó el escándalo y es donde se puede hacer un seguimiento básico del tema central, aunque consideramos que este tema no es más que la punta de un iceberg que cada día que pasa se ve más y mejor relacionado en su totalidad y en el que, precisamente, varios de los desarrolladores del Emerald, de un modo o de otro, son sus protagonistas, siempre relacionados con actos que comprometen nuestra privacidad y paz en SL, así como la garantía de que la legalidad vigente se cumple, y siempre arrogándose poderes que sólo hemos aceptado que puedan estar en manos de LL, ante una total pasividad de éstos. Les mantendremos informados.

No hay comentarios:

Publicar un comentario