Accions

Sobtec 2017. Open Source Intelligence 2017/03/04/apunts

De teixidora

II Sobtec 2017 http://sobtec.cat

Pad per prendre apunts col·lectivament. Posa el teu nom o pseudònim a dalt a la dreta. Coordina't amb el chat a baix a la dreta.

Pàgina de buidatge a Teixidora.net > https://www.teixidora.net/wiki/Sobtec_2017._Open_Source_Intelligence_2017/03/04

@seguimfils https://twitter.com/SeguimFils 

OSINT: OPEN SOURCE INTELLIGENCE[ ]

Enric Luján de Críptica)

Aquest taller consistirà a analitzar els registres d'activitat de la xarxa social Twitter (seguiments, etiquetes, interaccions ...), a partir dels quals s'intentarà interpretar el tipus de relació que mantenen els diferents nodes. L'objectiu del taller és el de mostrar els riscos intrínsecs en una xarxa social on tot és, per defecte, públic.      

Apunts de la xerrada[ ]

Col·labora a prendre apunts aquí

Som críptica. Maneres de seguir-nos la pista: twitter @critpicaOrg  info@critpcia.org

La info pq es pugui transmetre ràpidament cal q sigui pública. molts moviments socials (com 15M) no es podrien explicar si no fos per això.

Cal ser conscients de la doble fulla de la funció pública d'aquest tipus d'eines.

Pensament adversarial - hem de pensar cada una de les nostres accions inscrita en el marc d'una lluita constant (Foucault) 

Carl Smith- la nostra identitat (manera de mouren's) ve engendrada pel nostre enemic.

Joyce Carol Oates "del boxeo" 1987- 

Informació significa info publicament disponible, està en l'ambient. d'un element públic (per exemple el tipus d'ordinador q utilitzes, em faig una idea de qui ets) 

no cal q la info sigui secreta pq sigui valuosa "

Twitter es el paradis de la osint, posa les coses fàcils a l'adversari 

Jo no hi tinc el meu nom real, no hi pujo imatges dels meus col.legues,... l'important són les etiquetes, els retwits q fas, els q fan de tu, ... el q importa és saber qui està relacionat amb qui

Hanna Arendt - totalitarisme - "The origins of totalitarism" (1951)  el sospitós al centre d'un gran mapa, després s'anava detectant la seva xarxa social, al final es veu les relacions creauades en relacions polítiques i no polítiques. 

Ex: Mapa relacional els Simpson en 1a temproada 

Arendt- meta utòpica de la policia secreta del totalitarisme- relacions creuuades de toa la població.

L'anonimat impedeix fer aquest mapa.- facebook és aquesta policia secreta totalitaria, el so que mai es pon al regne de la governabilitat cibernètica. A Twitter això és toatlment públic.

Ex. mapa relacional dels atemptats de l11S . les agencies d'inteligencia el q fan és investigar per treure avantanges econòmiques. - cartografia de les relacions socials d'un determinat entorn. 

Watsapp- patrons d'ús, que compartim, encara q no s'accedís als continguts dels missatges, els patrons de relació, horaris, és el q té valor. amb twitter és igual, però obert a tothom.

Taller de seguretat a l'Ateneu de Les Corts - vam reastrejar la info relacionada amb el desallotjament d'un edifici a les corts, vam saber quins són els nodes principals i les persones associades.

Martin Heidegger "la epoca de la imagen del mundo" 1938 

Patró - forma o sequencia q en la manera com succeeix, resulta regular i intel.ligible.

Exemples de patrons: horaris de la uni, patrons del vol dels ocells, traç de les motos en el circuit trajectòria òptima.

Liceberg de twitter la part pública i la submergida no n'ets conscient, hores en què ets actiu o no, i dispositiu des del que hi accedeix, potser són dues persones q controlen el compte.

Caracteristiques d'un moviment polític, per exemple 15M, sabem quins són els nodes q van iniciar-lo i podem eliminar-los . 

Anàlisi de la policia canadenca - project SITKA - es documentava indiviualment diferent comptes de twitter q havien participat en unes protestes. recollien tot de dades, desanonimitzant 213 activistes, cap d'ells tenia antecedents penals en aquell moment. 

Aquesta és la part dolenta.

A la IIGM disciplina del secret, pq les tropes nazis no sapiguessin els moviments dels aliats. - bits of careless talk - és el q generem nosaltres a twitter.

10 consells d'ús responsable d'una xarxa social com twitter, no són òptimes, per evitar la nostra patronificació...

1.aprender l'art de callar - no mantenir converses per twitter, pq podra ser patronificada, buscar mitjans alternatius

2. utilitzar llistes privades 

3. utilitzar comptes compartides per accedir i publicar continguts

4. esborrar tuits una vegada passat determinat temps, ressetejar el compte 

5. consciencia q estas facilitant patronificació horaria 

6. ús responsable de les etiquetes 

7. seguir publicament gent q no t'interessi gens - antropia 

8. no seguir-se automàticament després de coneixer algú en el marc d'und eterminat acte 

9. geolocalització desactivada

10. mai pujar fotografies d'algú sense demanar permís abans - obscuracam és una alternativa 

Preguntes

P- com feu aquests grafics, API de twitter? 

R: graphcommons - interessant fer-ho amb tu mateix, com a grup o com a individiu 

https://tinfoleak.com/[ ]

Gràfics de Tecnopolitica de la UOC http://tecnopolitica.net/sites/default/files/pablodesoto.pdf 

P- si ets passiu en l'us de les xarxes socials, quin risc tens?

R- si ets freerider - menys risc, però llavors no hi hauria info a twitter.

P- parleu d'esborrar tuits, però s'esborren?

R: estem parlant d'inforamció públicament disponible, es tracta de dificultar la patronificació per un usuari qualsevol.

P- també la inactivitat ajuda a identificar personatges sospitosos

R: l'absència dactivitat és activitat en si mateixa. les metodologies q proposem mitiguen però no ens fan invencibles. 

P: és pitjor q aquestes dades siguin públicques o q només hi accedeixin les empreses privades?

R: Diana Kerr - la poli va demanar info a watsapp , i van denegar. a qui deleguem? 

per exemple a email recomanem posteo que davant d'una demanda de la policia no van entregar dades d'un client privat. 

GNU Social es el mateix, les relacions socials les pot veure tothom igualment.

Cal que tot el grup s'hi apliqui, sinó no funciona.

Buidatge de continguts[ ]

Paraules clau > sobirania tencològica, privacitat, 

Persones intervinents > 

Organitzacions mencionades > Criptica

Projectes mencionats > birdwatcher, tinfoleak

Persones mencionades >

Carl Smith, Joyce Carol Oates, Foucault

Resum o idees clau >

Informació pública -> potencial ambivalent 

https://en.wikipedia.org/wiki/Information_diving


Després de la sessió ajudeu a passar aquest buidatge a Teixidora.net perquè es relacioni semànticament amb la resta de continguts

https://www.teixidora.net/wiki/Sobtec_2017._Open_Source_Intelligence_2017/03/04

Un cop transferit ajuda a fer blaus els enllaços vermells creant fitxes d'organitzacions i projectes mencionats