Σχετικά με την διακοπή λειτουργίας του server του espiv.net στις 7/7/14

Represión contra la infraestructura de espiv.net, alojada dentro de la Universidad Panteion, en Atenas. Sigue el primer comunicado del Cybrigade, colectivo de administración de espiv:

Hoy, lunes, 7 de julio de 2014, el rector de la universidad Panteion ordenó que se dejara fuera de servicio el servidor antagónico de espiv. El pretexto fue el aviso extrajudicial enviado a la universidad por el propietario de la empresa OnLineSales, en el que pide que se borre una publicación en uno de los blogs de espiv que, supuestamente, le difama y que se delate a quienes lo redactaron. La publicación de la que se trata es la siguiente:

OnLineSales: Continúan las arbitrariedades, nos vamos a concentrar en

Inspección Laboral «El 6 de junio de 2014, el patrón despidió también a la compañera de trabajo E.T. porque se negó a continuar trabajando sin que le paguen y le hacían trabajar horas extra hasta que alcanzara el ‘objetivo de ventas’ de la empresa. Estas exigencias son, como ya hemos explicado, una cotidianidad en este call center. Sin embargo, en el caso de E.T., el patrón superó todos los límites, dado que la atacó verbal y físicamente cuando le pidió que firmara un documento en el que declaraba que no tenía exigencias económicas ni de ningún otro tipo hacia la empresa, pero ella verbalizó sus reticencias legales.

Recordemos que el lunes, 16 de junio, a las 10:00, se examinarán en la sede de Inspección Laboral (calle Agisilaou 10, cerca de la plaza Omonoia) las denuncias de las compañeras H.K., E.D. y E.T., así que convocamos a todos los sindicatos de base, todos los colectivos, todas las asambleas de barrio y a todxs lxs compañerxs de trabajo a título individual a presentarse y apoyar así a las compañeras de trabajo H.K. y E.D. en su lucha para que las readmitan y a la compañera E.T., que experimentó la brutal arbitrariedad de la patronal. Se puede encontrar más información sobre este tema en griego aquí y aquí»

Tras 6 años de existencia de la Cybrigade, colectivo de administración del servidor antagónico de espiv, que lleva funcionando los mismos años, informamos a quien le interese de que: Espiv es una infraestructura cibernética al servicio del movimiento antagónico al capitalismo y la jerarquía. En espiv no solo damos espacio digital a la expresión y la organización de individuos y colectivos sino que, además, consideramos que formamos parte de la comunidad global que lucha por los derechos digitales, el innegable derecho a la privacidad, la comunicación libre de vigilancia y la libre expresión. En espiv nos posicionamos en contra del registro de datos que identifican a lxs que se involucran en cualquier comunicación que se da en nuestros servidores. La Cybrigade ha declarado de manera clara en espivblogs.net y espiv.net lo siguiente:

El contenido de todas las páginas del dominio de espiv,net se encuentra bajo licencia de Creative Commons Attribution-Noncommercial-Share Alike 3.0 Greece. El equipo de administración defiende la libertad de pensamiento y de expresión y en ningún caso censura las opiniones o los textos que se publican, que son pura y exclusivamente pensamientos de quienes los escribieron. Otros permisos para usar este trabajo, aparte de los que dan la licencia mencionada, se pueden encontrar en espiv.net.

Espiv no almacena, en ninguno de sus elementos, datos que identifiquen a sus usuarixs. Los datos de los usuarixs y visitantes, como las IPs, no se registran en el servidor.»

Por lo tanto, la Cybrigade opta por no mantener y, consecuentemente, no facilitar ningún tipo de información que pueda identificar a nadie (chivatazo) a ninguna entidad, ni a la patronal ni a ningún otro tipo de opresor.

Seguirán actualizaciones.

Publicada el
Categorizado como noticias

Οι σκληροί δίσκοι του server της ομάδας Saravá κατασχέθηκαν και ερευνώνται από τον Ομοσπονδιακό Δημόσιο Κατήγορο

El día 28 de abril de 2014 un representante del Ministerio Público Federal retiró los discos del principal servidor del Grupo Saravá, dejando sin actividad varios servicios hospedados por el grupo. En una negociación con el Grupo Saravá, se llegó a un acuerdo para que el MPF se llevara sólo los discos y dejara sin tocar la máquina.

Coherentemente con su Carta de Principios, el Grupo Saravá protege los datos en sus servidores utilizando criptografía. No existe clave de acceso en poder de la Universidad Estatal de Campiñas (UNICAMP), de forma que no hay modo de que la universidad proporcione los datos a quien sea que los solicite. Es importante resaltar que en Brasil no existe instrumento jurídico que obligue al Grupo Saravá a entregar las clases criptográficas de los discos. De este modo, a través de una fuerte criptografía [también puede ser «a través de un fuerte cifrado»], bien implementada con software libre y recomendada por la comunidad de seguridad, los datos de los/as usuarios/as no corren riesgo de ser violados.

Después del accionar y salida del MPF de la universidad, instalamos nuevos discos en el servidor y en menos de 2 horas ha vuelto a funcionar. Algunos sistemas y servicios vinculados al antiguo servidor se encuentran aún fuera de funcionamiento, por estar siendo restaurados desde copias de respaldo (back ups) remotas. Todavía intentaremos generar nuevos certificados de conexión cifrada (HTTPS/SSL/TLS) como medida preventiva.

El Grupo Saravá es una organización horizontal, sin fines de lucro, sostenida por voluntarios/as que mantienen la estructura del grupo a través de donaciones. Es pensando en dar acceso a herramientas seguras que colaboren con la articulación y organización de grupos de investigación, colectivos e individuos, que Saravá ofrece los servicios en forma gratuita, buscando establecer una relación de cooperación y ayuda mutua entre los grupos, colectivos e individuos que forman parte de su cercanía.

[N.de T.: en diccionario esta palabra corresponde a «vecindad, vecindario/calidad de vecino/ cercanía»]

Agradecemos la solidaridad de todos/as!
Grupo Saravá

Tradución originalmente publicada em https://diasp.org/posts/3003135

Publicada el
Categorizado como noticias

Heartbleed bug και αλλαγή πιστοποιητικών

La semana pasada, un serio hueco de seguridad fue descubierto y corregido en OpenSSL, un proyecto que es usado para hacer seguras las conexiones encriptadas de internet.

Desde entonces, los diferentes sistemas operativos y software han lanzado actualizaciones de seguridad. (Ver más en inglés: heartbleed, eff.)

Dicho hueco de seguridad existió por alrededor de dos años y afectó a un gran número de sistemas y servicios en internet.

Todo este tiempo, es posible que hackers maliciosos (ver policía cibernética) supieran de esta vulnerabilidad y tomaran ventaja de la situación.

Esto es por lo que hemos actualizado a la última versión de OpenSSL, y hemos cambiado nuestros certificados SSL.

Cerciórense de que se conectan a nuestros servicios con los certificados correctos, checando las huellas digitales SHA1 (SHA1 fingerprints).

Para verificar las huellas digitales SHA1 en páginas seguras tipo HTTPS, tienes que ir a la barra de direcciones donde puede ser visto el ícono de un candado hasta el lado izquierdo, das clic al candado y entonces seleccionas “más información…” y presionas el botón “ver certificado”.

Para direcciones *.espiv.net deberías estar viendo:
SHA1 Fingerprint=6D:C3:AE:C1:ED:64:32:17:DB:B3:14:FE:B2:C3:01:D3:16:E6:6C:84

Para direcciones *.espivblogs.net deberías estar viendo:
SHA1 Fingerprint=AE:A1:20:C0:1C:8E:87:BD:3A:B1:2A:77:2A:3A:02:59:FE:70:0E:93

El siguiente paso necesario para todxs es cambiar todas sus contraseñas para los servicios de espiv. Esto significa que debes cambiar las contraseñas en e-mail, sitios web, foros, blogs, etc. – en cualquier página HTTPS.

Publicada el
Categorizado como noticias

Newsletter #07

1)Phishing E-mails / SPAM
Últimamente llegan unos correos supuestamente del colectivo espiv y están pidiendo al lso usuarios entrar a una página y pongan all{i sus claves…lo decimos de nuevo:
NO DEN A NADIE SU CLAVE!!! TAMPOCO AL GRUPO espiv.net!!!
Los únicos puntos donde se ponen las claves de sus emails, son sólo las 2 webmail de esiv.net: https://mail.espiv.net & https://webmail.espiv.net , las cuales son exclusivamente páginas seguras (https) y, NO quiten la advertecia al navegador que utilizan cuando las visitan. Cualquier otro aparte de esos 2 sitios que les solicite una supuesta entrada al mail de espiv.net no lo abran!
Además, el colectivo espiv envía sólo a través de info@espiv.net alertas y boletines informativos sobre diferentes temas y NUNCA les pide sus claves!! Cualquiera otro que les llegue como espiv.net, simplemente no lo es.
Y está bueno que nos lo mencionen…

2)Actualización de páginas: Foros SMF & Joomla
Pedimos por favor a aquellos administradores que tienen en sus foros alertas de actualización, que procedan en seguida con ellas. Cuando confronten un problema con alguna actualización, envíen un mail al colectivo espiv (soporte en espiv net) y nos informen para hacerlo juntos.
Lo mismo aplica a aquellos quienes tengan página de joomla.
Las últimas versiones de éstas, son:
para SMF 1.1 : 1.1.19
para SMF 2.0 : 2.0.7
para Joomla 2.5 : 2.5.19
para Joomla 3 : 3.2.3

3) Queridos usuarios y moderadores de las listas de correo en espiv.net …

Nosotrxs, el grupo de espiv.net, decidimos remover el archivo de las listas de correo para ahorrarnos algunos recursos. La totalidad de los e-mails que fueron enviados a una lista pueden ser encontrados en esta carpeta de archivos – los e-mails que ya existen en tu bandeja de entrada, siempre y cuando estés suscrito a dicha lista de correo. También, muchas listas de correo no son públicas; así, la existencia de un récord centralizado de todos los mensajes en una lista pueden suponer un riesgo para la privacidad de la gente inmersa en ella.

Por tanto, las carpetas de archivos de todas las listas de correo serán eliminadas del servidor de espiv.net dos semanas después de enviada esta notificación.

Hay una forma de salvar el récord existente de tu lista (como sea ésta debe ya existir en la bandeja de entrada de alguno de los miembros, como se mencionó previamente). Tomará algunos pasos para bajar y ver la carpeta de archivos, y necesitarás un software de algún cliente de e-mail, como Mozilla Thunderbird, mozilla.org/thunderbird.

-En Thunderbird, debes crear una nueva cuenta, preferentemente la cuenta de correo electrónico con la que estás suscrito a la lista de correo.
-Visita https://lists.espiv.net/cgi-bin/mailman/private/mylist introduciendo el nombre de tu lista de correo en lugar de la frase “mylist”. Inicia sesión.
-Instala el add-on para Mozilla Firefox: https://addons.mozilla.org/en-US/firefox/addon/201
-Después de la instalación debes de ver un ícono como caja de diálogo, el cuál es el Gestor (Manager) del add-on. Dale click y posteriormente da click nuevamente en “+” para agregar una url.
-Introduce la dirección https://lists.espiv.net/cgi-bin/mailman/private/mylist.mbox/mylist.mbox tecleando de nuevo el nombre de tu lista de correo en lugar del “mylist”.
-Salva el archivo mylist.mbox en algún lugar en tu disco duro. Esta es la carpeta de archivo de tu lista.
-Ve a Thunderbird e instala el add-on: https://addons.mozilla.org/en-US/thunderbird/addon/importexporttools
-Haz click derecho en Folders Locales (Local Folders), crea un nuevo folder y dale el nombre apropiado para hospedar la carpeta de archivos de tu lista.
-Haz click derecho en este folder y ve a: ImportarExportarHerramientas > Importar archivo mbox > Importa directamente uno o más archivos mbox (ImportExportTools > Import mbox
file > Import directly one or more mbox files). Encuentra el mbox que has bajado previamente.

Ahí lo tienes! Los e-mails de tu lista deberían de aparecer ahora en este folder.

Publicada el
Categorizado como noticias

Phishing E-mails / SPAM

Últimamente llegan unos correos supuestamente del colectivo espiv y están pidiendo al lso usuarios entrar a una página y pongan all{i sus claves…lo decimos de nuevo:
NO DEN A NADIE SU CLAVE!!! TAMPOCO AL GRUPO espiv.net!!!
Los únicos puntos donde ponen las claves de sus emails, son sólo las 2 webmail de esiv.net: https://mail.espiv.net & https://webmail.espiv.net , las cuales son exclusivamente páginas seguras (https) y, NO quiten la advertecia al navegador que utilizan cuando las visitan. Cualquier otro aparte de esos 2 sitios que les solicite una supuesta entrada al mail de espiv.net no lo abran!
Además, el colectivo espiv envía sólo a través de info@espiv.net alertas y boletines informativos sobre diferentes temas y NUNCA les pide sus claves!! Cualquiera otro que les llegue como espiv.net, simplemente no lo es.
Y está bueno que nos lo mencionen…

Publicada el
Categorizado como noticias