[lacnog] Utilización de DoH como canal encubierto para controlar Malware

Alejandro Acosta alejandroacostaalamo en gmail.com
Lun Sep 7 22:23:48 GMT+3 2020


Hola Fernando,

On 9/7/20 8:28 PM, Fernando Gont wrote:
> On 7/9/20 20:22, Alejandro Acosta wrote:
> [...]
>>
>>    Es *muy* interesante ver esta gran cantidad de ideas, de verdad 
>> que aún yo no se cual resolución es mejor que cual. Si viene por 
>> defecto o no, ¿será que somos un animal de costumbre y no queremos 
>> que nos cambien las cosas?.
>>
>>    Recuerdo unas palabras de Steve Jobs que dicen: "Customers don't 
>> know what they want until you show it to them".., ¿nos estarán 
>> mostrando lo qué queremos?.
>
> No. El usuario promedio no es un usuario tećnico. En muchos casos, ni 
> siquiera saben que hay algo que se llama "DNS" -- y está perfecto que 
> así sea.


Dices que Steve Jobs no tenía razón en lo que menciona?. Tu crees que la 
gente sabía que quería un iPod?, que la gente sabía que quería una 
computadora con case de colores transparentes?, no creo. Steve Jobs lo 
mostró y nos enseñó lo que queríamos.


>
>
>
> [...]
>>    Por otro lado, hablan de Europa y de otras regiones, yo creo que 
>> hay que ir mas allá, no la región sino los países, olvidemos la 
>> privacidad & seguridad, pensemos en la *accesibilidad*: ¿DoX están 
>> posibilitando los accesos a sitios prohidos (si esto último es bueno 
>> o malo es otra historia)?.
>
> Si uno quisiera bloquear el acceso  a un sitio, mas alla de bloquear 
> la resolución, bloquea las IPs.  (y el "daño colateral" -> "a joderse" 
> :-) ).


Muy mal...


>
>
>
>>    En lo personal, si estás tecnologías aumentan el espectro de 
>> acceso del usuario de Internet en países significativamente 
>> bloqueados se merecen un fuerte aplauso.
>
> Ver lo de arriba (bloque de IPs).
>
> Por otro lado, en aquellos lugares en los que, por ejemplo, el 
> gobierno bloquea sitios, los habitantes en general conocen sobre 
> tecnologías tales como VPNs de mucha mejor manera que en lugares en 
> donde no ocurre (*). Por ejemplo. todo el mundo en Russia o China 
> saben lo que es una VPN), y como usarla. (*)


Fernando, las cosas van mas allá de saber que es una VPN y como usarla. 
Hay muchos países (generalmente socialistas y comunistas) donde el 
sueldo es menor a usd 100 dolares mensuales donde la gente no va a 
pagar/no tiene para gastar usd 5, 10, 15 en una VPN, peor, menos del 15% 
de la población es bancarizada, y menos del 3% sin una tarjeta de 
crédito y/o con prohibición de uso de la misma.  Peor, hay países que 
bloquean VPNs y sobre todo si son "gratis". Y de hecho lastimosamente en 
esos países los ciclos de CPU de los cerebros de las personas están más 
preocupadas por otras cosas como agua, luz, comida para la casa y un techo.

Si DoX aporta *en estos países* vale la pena.


>
> Asimismo, en aquellos lugares en los cuales el gobierno es al menos 
> mediantemente opresivo en estos aspectos, la gente tiene consciencia 
> sobre que cosas los pueden meter en problemas (ejemplo, uso deliberado 
> de tecnologías para cifrar comunicaciones).

.... lo que veo es que agrega tristeza al tema ....


Saludos,


>
> (*)
> “But…it is written: if the Evil Spirit
> Arms the tiger with claws
> Brahman provided wings for the dove
> Thus spake the super guru“
> — “Breakdown” (1991), Guns N’ Roses
>
> Slds,
> Fernando
>
>
>
>


Más información sobre la lista de distribución LACNOG