<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-7907046</id><updated>2011-04-21T19:16:00.419-03:00</updated><title type='text'>EC</title><subtitle type='html'>"If a nation expects to be ignorant and free, it expects what never was and never will be . . . The People cannot be safe without information. When the press is free, and every man is able to read, all is safe."

Thomas Jefferson</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://elcarancho.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://elcarancho.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>el carancho</name><uri>http://www.blogger.com/profile/03966605411209087520</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>13</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-7907046.post-115353729320620242</id><published>2006-07-21T23:56:00.000-03:00</published><updated>2006-07-22T00:09:32.076-03:00</updated><title type='text'>Cortar y Pegar</title><content type='html'>Hay gente que está muy molesta y que no parece tener interés económico alguno en el asunto.&lt;br /&gt;Sería bueno que el Gobierno se ocupe y haga una nueva ley como corresponde, alejando al lobby que ha dominado la agenda desde los años noventa en este asunto.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="font-style: italic;"&gt;Autor: &lt;/span&gt;&lt;/b&gt;&lt;span style="font-style: italic;"&gt;Carlos A. Peña&lt;/span&gt;&lt;br /&gt;&lt;b style="font-style: italic;"&gt;Fecha: &lt;/b&gt;&lt;span style="font-style: italic;"&gt;2005-12-01 15:23&lt;/span&gt;&lt;noscript style="font-style: italic;"&gt;2005-12-01 18:23&lt;/noscript&gt;&lt;span style="font-style: italic;"&gt; -300&lt;/span&gt;&lt;noscript style="font-style: italic;"&gt;UTC&lt;/noscript&gt;&lt;br /&gt;&lt;b style="font-style: italic;"&gt;A: &lt;/b&gt;&lt;span style="font-style: italic;"&gt;proposicion&lt;/span&gt;&lt;br /&gt;&lt;b style="font-style: italic;"&gt;Cc: &lt;/b&gt;&lt;br /&gt;&lt;b style="font-style: italic;"&gt;Asunto: &lt;/b&gt;&lt;span style="font-style: italic;"&gt;Re: [Proposicion] OT: firma digital, audiencia publica el 5/12&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;No son cuatro los vinculados a Certisur, son cinco, incluyendo su &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; abogado y su gerente de tecnología. Y de los dos restantes de la &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; Comisión Asesora, uno no cumple los requisitos de la ley. En rigor, la &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; ONTI actúa como Gerencia de Marketing de Certisur. Hace una audiencia &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; pública para "detectar aplicaciones" que sirven a su empresa y luego &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; pasa y les vende su firma electrónica con el aval del Estado. Hasta las &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; personas que se la venden son las mismas !!!&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; Se puede comprobar que siempre se presentan públicamente los &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; funcionarios de la ONTI junto con los de Certisur. Casi casi no sabemos &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; si Certisur es un organismo del estado o la ONTI es privada...&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; Después de la denuncia de Polino, de la página del estudio altmark &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; brenna (&lt;/span&gt;&lt;a style="font-style: italic;" class="url" href="http://www.altmark-brenna.com.ar/"&gt;http://www.altmark-brenna.com.ar/&lt;/a&gt;&lt;span style="font-style: italic;"&gt;) sacaron en "Alianzas &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; Estratégicas" donde decía de su relación con Certisur pero igual ya &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; quedó documentada.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; Saludos. Carlos Peña&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; Enrique A. Chaparro wrote:&lt;/span&gt;&lt;br /&gt;&lt;i style="font-style: italic;" class="quote"&gt;&lt;br /&gt;&gt;On Tue, 29 Nov 2005 13:28:55 -0300&lt;br /&gt;&gt;Roberto Meyer &lt;rmeyer@???&gt; wrote:&lt;br /&gt;&gt;&lt;br /&gt;&gt;RM&gt; Hola:&lt;br /&gt;&gt;RM&gt;&lt;br /&gt;&gt;RM&gt; La noticia corta&lt;br /&gt;&gt;RM&gt; ----------------&lt;br /&gt;&gt;RM&gt; Este 5 de diciembre de 14 a 19 horas habrá una Audiencia Pública que&lt;br /&gt;&gt;RM&gt; se llevará a cabo en Av. Pte. Roque Saenz Peña 511 - Planta Baja [1].&lt;br /&gt;&gt;RM&gt; Más info al 4343-7458. La convoca la actual Comisión Asesora para la&lt;br /&gt;&gt;RM&gt; Infraestructura de Firma Digital.&lt;br /&gt;&gt;&lt;br /&gt;&gt;Intentare estar alli. No dire que ``something smells rotten in the State&lt;br /&gt;&gt;of Denmark'' pero cuatro de los siete miembros de la comision asesora en&lt;br /&gt;&gt;cuestion (esto es, la mayoria simple) estan vinculados a la empresa&lt;br /&gt;&gt;Certisur, a su vez vinculada a Verisign, a su vez vinculada a la NSA.&lt;br /&gt;&gt;&lt;br /&gt;&gt;Saludos,&lt;br /&gt;&gt;&lt;br /&gt;&gt;Enrique&lt;br /&gt;&gt;&lt;br /&gt;&gt;&lt;br /&gt;&gt;&lt;br /&gt;&gt;&lt;br /&gt;&gt;------------------------------------------------------------------------&lt;br /&gt;&gt;&lt;br /&gt;&gt;_______________________________________________&lt;br /&gt;&gt;Lista de correo del Proyecto Proposicion&lt;br /&gt;&gt;Para configurar su suscripción, puede&lt;br /&gt;&gt;  enviar un e-mail a proposicion-request@???,&lt;br /&gt;&gt;o visitar &lt;a class="url" href="https://mx.grulic.org.ar/mailman/listinfo/proposicion"&gt;https://mx.grulic.org.ar/mailman/listinfo/proposicion&lt;/a&gt;&lt;br /&gt;&gt;&lt;/rmeyer@???&gt;&lt;/i&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;  &lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7907046-115353729320620242?l=elcarancho.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/115353729320620242'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/115353729320620242'/><link rel='alternate' type='text/html' href='http://elcarancho.blogspot.com/2006/07/cortar-y-pegar.html' title='Cortar y Pegar'/><author><name>el carancho</name><uri>http://www.blogger.com/profile/03966605411209087520</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-7907046.post-115293262675836069</id><published>2006-07-14T23:56:00.000-03:00</published><updated>2006-07-15T00:42:00.286-03:00</updated><title type='text'>La teoría de la proximidad</title><content type='html'>&lt;div style="text-align: justify;"&gt;Rivolta y Prandini: dictan clases en la Univ. de Tres de Febrero.&lt;br /&gt;Rivolta: Administradora Gubernamental.&lt;br /&gt;Prandini: funcionaria de la ONTI.&lt;br /&gt;Carratalá: ex-contratado de la ONTI.&lt;br /&gt;Carratalá: Actual empleado de Certisur.&lt;br /&gt;Carratalá: Miembro de la Comisión Asesora de Firma Digital.&lt;br /&gt;Prandini, Rivolta y Carratalá: juntos en incontables conferencias de PKI desde el siglo pasado a la fecha.&lt;br /&gt;Scholnik: tiene su propia empresa de seguridad informática y firmas digitales, compite con Certisur.&lt;br /&gt;Carratalá y Scholnik: dictan clases en la UBA.&lt;br /&gt;Carratalá y Scholnik: juntos dictan conferencias sobre firma digital.&lt;br /&gt;Achiary: Director Nacional de la ONTI. En el tema de referencia, máximo responsable luego del Sr. Jefe de Gabinete de Ministros, Alberto Fernández.&lt;br /&gt;Prandini y Achiary: integran la ONTI.&lt;br /&gt;Carratalá y Achiary: integraron la ONTI.&lt;br /&gt;Carratalá, Achiary y Prandini: impulsaron las bases de la actual ley de firma digital desde la ONTI.&lt;br /&gt;Carratalá: empleado de Certisur.&lt;br /&gt;Altmark: del Estudio Altmark-Brenna.&lt;br /&gt;Estudio Altmark-Brenna: asociado estratégicamente con Certisur en tema firma digital.&lt;br /&gt;Altmark y Carratalá: integrantes de la Comisión Asesora de Firma Digital.&lt;br /&gt;Jensen: Asesor del Diputado Fontdevilla.&lt;br /&gt;Jensen, Carratalá y Altmark: integrantes de la Comisión Asesora de Firma Digital.&lt;br /&gt;Aquerreta: Vicepresidente de Comercio Electrónico y Contenidos de CABASE.&lt;br /&gt;Altmark: Abogado de CABASE.&lt;br /&gt;Altmark: Asociado estratégicamente con Certisur.&lt;br /&gt;Aquerreta-Altmark-Carratalá-Jensen: integrantes de la Comisión Asesora de Firma Digital.&lt;br /&gt;Sáenz: presidente de la Comisión de Informática del Colegio de Escribanos de la Pcia. de Bs. As.&lt;br /&gt;Colegio de Escribanos-Certisur: Acuerdo para emisión de firmas por parte de Certisur.&lt;br /&gt;Sáenz-Aquerreta-Altmark-Carratalá-Jensen: integrantes de la Comisión Asesora de Firma Digital.&lt;br /&gt;&lt;br /&gt;Total miembros de la Comisión: 7.&lt;br /&gt;Miembros explícitamente identificados por proximidad: 5 (Mayoría simple y mayoría de dos tercios, en caso de ser necesaria).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7907046-115293262675836069?l=elcarancho.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/115293262675836069'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/115293262675836069'/><link rel='alternate' type='text/html' href='http://elcarancho.blogspot.com/2006/07/la-teora-de-la-proximidad.html' title='La teoría de la proximidad'/><author><name>el carancho</name><uri>http://www.blogger.com/profile/03966605411209087520</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-7907046.post-115206809616222865</id><published>2006-07-04T23:47:00.000-03:00</published><updated>2006-07-21T23:55:45.386-03:00</updated><title type='text'>Volvimos</title><content type='html'>No somos millones, pero volvimos.&lt;br /&gt;El último post que predijo esta situación es de hace casi 2 años.&lt;br /&gt;Como era previsible, algo había que hacer para cumplir con la ley 25.506 que, al obligar al Estado a "digitalizarse" para fin del 2006, automáticamente habilita una nueva caja.&lt;br /&gt;Hay que admitir que los actuales la recibieron pero, como todos sabemos, los negociados no tienen ideologías políticas, así que esté quien esté a cargo da lo mismo.&lt;br /&gt;La regla es siempre la misma: ninguno va a  entender de qué se trata, pero rápidamente va a entender que puede engordar su bolsillo, sin importar las consecuencias de las decisiones que se tomen.&lt;br /&gt;Así que acá estamos, en un "revival" de la firma digital.&lt;br /&gt;Esta vez, con el Sr. Achiary diciendo que la firma digital "es algo complicado" y que "no es para cualquiera". Un cumplido que le permite zafar de la crítica despiadada de sus pares gubernamentales que gestionan, pero que poco hace para cuidar las arcas del Estado a manos de los voraces que comandan la Comisión Asesora que él mismo apoya, y que responde a intereses extranjeros.&lt;br /&gt;Llama poderosamente la atención que al Sr. Presidente no le hayan comentado sobre las implicancias de esta decisión rubricada con su firma y avalada por medios de prensa, y lo hayan llevado a firmar un decreto que prácticamente obliga al Estado a tercerizar la gestión de certificados digitales para entregarlos gratuitamente al pueblo argentino digitalizable.&lt;br /&gt;Se entiende que la Adm Federal de Ingresos Públicos tiene algunas urgencias en el caso, pero dichas urgencias podrían haberse resuelto sin tener que haber involucrado al Sr. Presidente en el asunto.&lt;br /&gt;Es posible que el Sr. Jefe de Gabinete, quien es el Gerente General del Sr. Achiary, haya estado confundido también. Llama la atención que existan tantos confundidos en la cadena, si es que hay alguna confusión.&lt;br /&gt;La información disponible indica que son pocos los que entienden lo que hay realmente en juego, además del dinero.&lt;br /&gt;Certisur, Prince &amp; Cooke, los lobbystas encubiertos como AG (administradores gubernamentales) y la pandilla en general que se ha mencionado en posts previos ha vuelto a primera plana nuevamente. Algunos, ocupando cargos de manera ilegal en distintas dependencias del Estado, ex funcionarios de la ONTI y formados por actuales miembros de Certisur. Otros, subsidiados por los intereses que hace rato están esperando para apoderarse de este enorme mercado llamado Estado digitalizado, cuyo costo ya se sabe quién lo va a pagar.&lt;br /&gt;Hay una pandilla en acción. (Definición de pandilla: liga o unión que forman algunos para engañar a otros o hacerles daño; grupo de amigos, panda). Hay otra, pero en reacción?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7907046-115206809616222865?l=elcarancho.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/115206809616222865'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/115206809616222865'/><link rel='alternate' type='text/html' href='http://elcarancho.blogspot.com/2006/07/volvimos.html' title='Volvimos'/><author><name>el carancho</name><uri>http://www.blogger.com/profile/03966605411209087520</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-7907046.post-110005793385859518</id><published>2004-11-09T20:56:00.000-03:00</published><updated>2004-11-10T00:38:53.856-03:00</updated><title type='text'>PKI y sus mitos (II): la confianza</title><content type='html'>&lt;div style="text-align: justify;"&gt;El modelo entero de PKI que impone la ley 25.506 se basa en la presunción de la existencia de un tercero "confiable", que garantiza la "identidad" del dueño de una clave privada y, por derivación, de su correspondiente clave pública.&lt;br /&gt;Como fuera discutido previamente, las relaciones de confianza entre individuos y, por ende, entre organizaciones, se establecen en un modelo "peer" to "peer" más que en un modelo "centralizado".&lt;br /&gt;&lt;br /&gt;Es decir, en un ambiente donde A y B son conocidos entre sí y tienen confianza mutua, la aparición de C por introducción de A, no necesariamente obliga a B a la confianza, pero la introducción de C por parte de A hace que B asigne una cierta probabilidad a C de ser confiable, que en cualquier otro caso no se la asignaría, lo que en la jerga común equivale a decir que ni siquiera lo tendría en cuenta.&lt;br /&gt;Esto es lo que normalmente ocurre en las relaciones humanas y más específicamente, en el mundo financiero, donde el dinero no tiene amigos.&lt;br /&gt;&lt;/div&gt; &lt;div style="text-align: justify;"&gt;En el PKI que la ley 25.506 impone, la relación entre A y B no importa. Sólo importa la existencia de un súper-ente, X, que garantiza la "confianza" entre A y B, A y C, y B y C.&lt;br /&gt;Esta garantía es un axioma del PKI jerárquico, que en particular nadie aprobó. Ya fué &lt;a href="http://www.schneier.com/paper-pki.html"&gt;discutido&lt;/a&gt; hace algunos años la falacia del porqué se debería confiar en un tercero, además del para qué (Usaríamos el mismo certificado tanto para una transacción comercial de 10$ como para una de 1 millón?).&lt;br /&gt;&lt;span class="down" style="display: block;" id="formatbar_CreateLink" title="Link" onmouseover="ButtonHoverOn(this);" onmouseout="ButtonHoverOff(this);" onmousedown="CheckFormatting(event);FormatbarButton('richeditorframe', this, 8);ButtonMouseDown(this);"&gt;Si uno suma los hechos mencionados previamente en este sitio a la posibilidad de que Certisur / Verisign sean los dominadores monopólicos del negocio de firma digital de Argentina,  entonces queda muy claro que la "confianza" no DEBE ser delegada, cuando ya se sabe que la confianza no es delegable. La confianza no es delegable.&lt;br /&gt;La confianza no es delegable.&lt;br /&gt;Cuando una sociedad necesita reafirmar una tautología como la mencionada es porque carece de la capacidad suficiente para distinguir su propia identidad respecto del todo.&lt;br /&gt;Definitivamente, estamos muy lejos de superar el enfrentamiento con la realidad que el 2001 nos puso enfrente.&lt;br /&gt;Sin embargo, hay gente que sabe aprovechar esa debilidad, y el Estado es absolutamente permeable a esa ambición. La combinación es nefasta para la comunidad, porque significa la suma del poder público al recurso privado.&lt;br /&gt;Uno podría plantearse el escenario de llevar esta documentación a la Justicia, pero cuando los 3 poderes están contaminados, es imposible revertir la situación excepto por alguna vía extraordinaria que es mejor no imaginar.&lt;br /&gt;Italia pudo salir en su momento porque el Poder Judicial tuvo algunos integrantes dispuestos a luchar por su país, y pudo enfrentar a los dos poderes restantes.  La reacción en cadena hizo el resto.&lt;br /&gt;Eso, en Argentina, hoy, 2004, suena a quimera.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7907046-110005793385859518?l=elcarancho.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/110005793385859518'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/110005793385859518'/><link rel='alternate' type='text/html' href='http://elcarancho.blogspot.com/2004/11/pki-y-sus-mitos-ii-la-confianza.html' title='PKI y sus mitos (II): la confianza'/><author><name>el carancho</name><uri>http://www.blogger.com/profile/03966605411209087520</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-7907046.post-109893649394607369</id><published>2004-10-28T01:55:00.000-03:00</published><updated>2004-10-28T01:22:20.133-03:00</updated><title type='text'>La fiesta del 11 de Diciembre</title><content type='html'>&lt;div style="text-align: justify;"&gt;Y hablando de 11 de Diciembre, ese día encontraremos a todos los involucrados &lt;a href="http://www.princecooke.com/seminario.asp"&gt;aquí&lt;/a&gt;, gracias a mi propuesta de fecha aniversario.&lt;br /&gt;Entre ellos, los funcionarios públicos que solventamos con los impuestos que pagamos diariamente.&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Es notable ver cuán fácil resulta vincularlos a través de una búsqueda en Internet.&lt;br /&gt;Basta tomar todos los apellidos expositores al azar, entremezclarlos y salir a buscar en Google, por ejemplo.&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Se va a descubrir rápidamente la correlación de eventos que los viene vinculando desde el siglo pasado.&lt;br /&gt;Por ejemplo, entre los mencionados en el seminario hay dos funcionarios públicos dando clases en una Universidad. Uno de ellos es un AG (Administrador Gubernamental es igual a intocable en la jerga pública, lo que significa que no se lo puede echar así nomás; un sindicalista sería más fácil de echar, para dar un ejemplo). Para quien no sabe de qué se trata esto, ver &lt;a href="http://cag.jgm.gov.ar/"&gt;aquí&lt;/a&gt;.&lt;br /&gt;&lt;/div&gt; &lt;/div&gt; Detalles del cuerpo docente del posgrado, &lt;a href="http://www.untref.edu.ar/posgrados_gob_digital.htm"&gt;aquí&lt;/a&gt;.&lt;br /&gt;&lt;/div&gt; &lt;div style="text-align: justify;"&gt; &lt;div style="text-align: justify;"&gt; Quién es parte del Consejo Académico? el Dip. Fontdevila, representado por su asesor, el Ing. Jensen, en la Comisión Asesora de Firma Digital.&lt;br /&gt;&lt;/div&gt; &lt;div style="text-align: justify;"&gt; Quién es el Director Académico? el dueño de la empresa del seminario, el amigo Prince.&lt;br /&gt;&lt;/div&gt; &lt;/div&gt; &lt;div style="text-align: justify;"&gt; Quiénes conforman el Cuerpo Docente? entre otros, nuestros funcionarios públicos.&lt;br /&gt;&lt;/div&gt; &lt;div style="text-align: justify;"&gt;El CTO de Certisur ya está ubicado en la &lt;a href="http://www.dc.uba.ar/people/eci/2004/curso-n2.htm"&gt;UBA&lt;/a&gt; junto a su "competencia", el Lic. Scolnik...:-)&lt;br /&gt;&lt;/div&gt; &lt;div style="text-align: justify;"&gt; &lt;div style="text-align: justify;"&gt;Dictan clases de qué? De firma digital. Sería interesante conocer cuántas universidades en el país están incluyendo firma digital en su contenido, y si en particular, en la Universidad en la cual dan clases estas funcionarias públicas, ya se están dictando clases de los lenguajes de programación, técnicas de análisis, diseño y documentación que toda la Industria Nacional de Software está necesitando para ser competitiva en el mercado globalizado que enfrentamos.&lt;br /&gt;&lt;/div&gt; A quién le interesa la enseñanza de firma digital en una Universidad? al Estado? A la industria nacional de software? o a quién? Cuál es el sentido de de-formar el concepto de seguridad?&lt;br /&gt;Es todo tan burdamente obvio, que espanta.&lt;br /&gt;Lo notable es que los funcionarios públicos están obligados a reportar cualquier ilícito, caso contrario pueden recibir castigo penal de la Justicia. Al menos, es lo que la ley dice, pero...quién respeta la ley?&lt;br /&gt;Cuánto tiempo más llevará, como dijo David?&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7907046-109893649394607369?l=elcarancho.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/109893649394607369'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/109893649394607369'/><link rel='alternate' type='text/html' href='http://elcarancho.blogspot.com/2004/10/la-fiesta-del-11-de-diciembre.html' title='La fiesta del 11 de Diciembre'/><author><name>el carancho</name><uri>http://www.blogger.com/profile/03966605411209087520</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-7907046.post-109754744346885854</id><published>2004-10-11T22:39:00.000-03:00</published><updated>2004-10-11T23:23:13.586-03:00</updated><title type='text'>Diciembre 11 de 2006</title><content type='html'>Es la fecha límite que tiene el Estado Nacional para implementar la firma digital en su ámbito, según reza el art. 48 de la ley 25.506:&lt;br /&gt;&lt;br /&gt;&lt;p style="font-style: italic;" align="justify"&gt;&lt;b&gt;ARTICULO 48. &lt;/b&gt;— Implementación. El Estado nacional, dentro de las jurisdicciones y entidades comprendidas en el artículo 8º de la Ley 24.156, promoverá el uso masivo de la firma digital de tal forma que posibilite el trámite de los expedientes por vías simultáneas, búsquedas automáticas de la información y seguimiento y control por parte del interesado, propendiendo a la progresiva despapelización. &lt;/p&gt;  &lt;p style="font-style: italic;" align="justify"&gt;En un plazo máximo de 5 (cinco) años contados a partir de la entrada en vigencia de la presente ley, se aplicará la tecnología de firma digital a la totalidad de las leyes, decretos, decisiones administrativas, resoluciones y sentencias emanados de las jurisdicciones y entidades comprendidas en el artículo 8º de la Ley 24.156.&lt;/p&gt; Ahora bien, si se tiene en cuenta que:&lt;br /&gt;&lt;br /&gt;a) No hay a la fecha certificadores licenciados por el Ente Licenciante;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;b) Que la Comisión Asesora que "asesora" sobre la reglamentación relativa al proceso de emisión de licencias está dominada por Certisur;&lt;br /&gt;&lt;/div&gt; &lt;div style="text-align: justify;"&gt;c) Salvo casos excepcionales, la Administración Pública Nacional no está en condiciones de implementar ninguna tecnología de firma digital de aquí a 2 años, sea esta la actual (compleja) u otra más simple, salvo que haya una decisión política en el tema que impulse su desarrollo, lo cual puede descartarse que suceda, con una altísima probabilidad;&lt;br /&gt;d) Que la ley permite la tercerización de este servicio;&lt;br /&gt;e) Que en el mercado no hay ninguna firma que preste estos servicios (imposible solventar un negocio que no esté legalmente habilitado durante 5 años), salvo la mencionada y una más que, sospechosamente, concurre junto a la otra a los eventos y exposiciones en la materia;&lt;br /&gt;&lt;div style="text-align: justify;"&gt; &lt;div style="text-align: justify;"&gt;f) Que para salvar el punto c) se encuenta la ONTI &lt;a href="http://infoleg.mecon.gov.ar/txtnorma/82362.htm"&gt;facultada&lt;/a&gt; a otorgar certificados digitales al resto de la Administración Pública;&lt;br /&gt;&lt;/div&gt; g) Que la ONTI no tiene recursos para cumplir con esta función, excepto tercerizando;&lt;br /&gt;h) Que la Adm. Pública Nacional a fines del 2002 tenía en sus filas alrededor de 250.000 agentes (hoy tiene muchos más);&lt;br /&gt;i) Que un banco cualquiera cobra por una certificación simple de firma unos $10;&lt;br /&gt;j) Que es "aceptable" renovar anualmente un certificado digital;&lt;br /&gt;&lt;br /&gt;Estamos hablando de un negocio de al menos $ 5 millones anuales (el certificado no va a costar menos de $20, ya que van a intervenir los escribanos para dar fe), exclusivamente dedicados a la renovación de certificados digitales, que irán a parar a las arcas de Certisur. Es decir, un negocio redondo por no hacer nada productivo.&lt;br /&gt;&lt;br /&gt;Y falta computar el negocio de la digitalización de los documentos mencionados en el artículo de la ley, que es mucho mayor que el de la simple emisión de certificados, por lo que se está hablando de un negocio de un par de decenas de millones al año, en su etapa inicial.&lt;br /&gt;&lt;br /&gt;El Estado tiene poder suficiente para revertir esta situación. Hay que preguntarse si realmente quiere revertirla.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7907046-109754744346885854?l=elcarancho.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/109754744346885854'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/109754744346885854'/><link rel='alternate' type='text/html' href='http://elcarancho.blogspot.com/2004/10/diciembre-11-de-2006.html' title='Diciembre 11 de 2006'/><author><name>el carancho</name><uri>http://www.blogger.com/profile/03966605411209087520</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-7907046.post-109720442237333526</id><published>2004-10-07T22:28:00.000-03:00</published><updated>2004-10-08T00:18:37.620-03:00</updated><title type='text'>Quién es quién en firma digital (II): Certisur</title><content type='html'>&lt;div style="text-align: justify;"&gt;Por los &lt;a href="http://elcarancho.blogspot.com/2004/08/el-negocio-de-la-firma-digital.html"&gt;posts&lt;/a&gt; anteriores resulta simple deducir quién es Certisur y cuál es el pasado de la gente que la conduce.&lt;br /&gt;Desde el año 1999 que existe un plan para quedarse con el monopolio local. Ese plan es sistemático y, paradójicamente, Internet lo tiene documentado.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt; &lt;div style="text-align: justify;"&gt;Expocomm 2004: el vicepresidente (o CEO, según la tapa de la presentación?)  &lt;a href="http://www.cicomra.org.ar/eventosycursos/ECA2004/Presentaciones/PANELES/SEGURIDADIT/Marinelli.pdf"&gt;expuso&lt;/a&gt;, continuando con el lavado de cerebro tendiente a imponer la serie de axiomas que la "hype" de PKI viene comulgando desde hace largo tiempo para poder hacer algún negocio de todo esto.&lt;br /&gt;En la página 2 ya se encuentran los axiomas del modelo PKI que se intenta imponer, que el usuario promedio toma como válidos y no discute por falta de información:&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;1)Confidencialidad/Privacidad: ya quedó demostrado que la privacidad no existe (En USA el &lt;a href="http://www.financialcryptography.com/mt/archives/000206.html"&gt;wiretapping&lt;/a&gt; está legalizado, igual que en Argentina, vía la CNC, por decreto).&lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;&lt;br /&gt;2) No repudio: ya explicado en &lt;a href="http://elcarancho.blogspot.com/2004/10/pki-y-sus-mitos-i-el-no-repudio.html"&gt;post&lt;/a&gt; previo su falta de sustento legal y técnico.&lt;br /&gt;&lt;/div&gt; &lt;/div&gt; &lt;div style="text-align: justify;"&gt;3) Interoperabilidad/Universalidad: merece párrafo aparte, pero no existe.&lt;br /&gt;&lt;br /&gt;A partir de ahí, el resto carece de fundamento, pero vale la pena resaltar algunos puntos:&lt;br /&gt;&lt;br /&gt;- La explicación del marco legal actual en Argentina, en página 10, o bien indica que la presentación está desactualizada, o se desinformó a la audiencia. Varias cosas cambiaron en el medio, entre ellas, la desaparición del "Ente Administrador", detallado al comienzo de este blog.&lt;br /&gt;- Inversión de la carga de la prueba: puede leerse como el modus operandi favorito de los litigantes, tendientes a desgastar a la contraparte, sea fundamentada o no la acusación inicial. En este caso, el poseedor de la clave privada originador de la firma digital está obligado a demostrar su inocencia. El expositor omite extrañamente el siguiente artículo de la ley 25.506 de firma digital:&lt;br /&gt;&lt;br /&gt;&lt;b style="font-style: italic;"&gt;"ARTICULO 7º &lt;/b&gt;&lt;span style="font-style: italic;"&gt;— Presunción de autoría. Se presume, salvo prueba en contrario, que toda firma digital pertenece al titular del certificado digital que permite la verificación de dicha firma."&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Ni hablar del siguiente artículo, en un mundo donde los virus, el hacking y los caballos de Troya que hoy son moneda corriente en el mundo computacional:&lt;br /&gt;&lt;br /&gt;&lt;b style="font-style: italic;"&gt;"ARTICULO 10. &lt;/b&gt;&lt;span style="font-style: italic;"&gt;— Remitente. Presunción. Cuando un documento digital sea enviado en forma automática por un dispositivo programado y lleve la firma digital del remitente se presumirá, salvo prueba en contrario, que el documento firmado proviene del remitente."&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Va a ser sumamente interesante ver a un juez analizando las pruebas presentadas por el dueño de una firma digital donde "demuestra" que un hacker tomó su máquina y lo obligó a firmar digitalmente un documento. Tanto o más interesante van a ser las pruebas a presentar.&lt;br /&gt;&lt;br /&gt;- Los clientes de la presentación no tienen un certificado de Certisur, sino de Verisign. Basta con entrar a cualquiera de los sitios mencionados en la presentación, y hacer click en el candado en el ángulo inferior derecho del navegador para obtener la información del emisor del certificado del sitio web al cual se está accediendo.&lt;br /&gt;La pregunta que surge de inmediato es: en caso de litigio...se litigará en Tribunales, o en Nueva York? Habrá posibilidad de demanda para los usuarios de dichos certificados?&lt;br /&gt;&lt;br /&gt;Finalmente, en página 4 se habla de "proveer confianza".&lt;br /&gt;Más allá del hecho que nadie necesita "proveedores de confianza", ya que la confianza en el ámbito de los negocios surge de una relación específica entre partes, ajenas a un tercero, aún cuando este tercero sea quien las haya inicialmente presentado (esto merece párrafo aparte), sería interesante conocer cuál es el porcentaje del mercado que confiaría en una empresa que es derivada de Veraz y que es afiliada de Verisign.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7907046-109720442237333526?l=elcarancho.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/109720442237333526'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/109720442237333526'/><link rel='alternate' type='text/html' href='http://elcarancho.blogspot.com/2004/10/quin-es-quin-en-firma-digital-ii.html' title='Quién es quién en firma digital (II): Certisur'/><author><name>el carancho</name><uri>http://www.blogger.com/profile/03966605411209087520</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-7907046.post-109703357691070253</id><published>2004-10-05T23:45:00.000-03:00</published><updated>2004-10-06T00:38:58.066-03:00</updated><title type='text'>PKI y sus mitos (I): El no-repudio </title><content type='html'>&lt;div style="text-align: justify;"&gt;El modelo PKI que se va a adoptar en Argentina, por ley, es el que intenta imponer USA con poco éxito en el resto del planeta.&lt;br /&gt;&lt;a href="http://www.e-government.govt.nz/docs/see-pki-paper-14/"&gt;Informes serios basados en la experiencia&lt;/a&gt; demuestran que la conveniencia de la adopción de PKI en su modelo corriente es por lo menos discutible, sino desaconsejable. Al menos en un contexto de largo plazo y a gran escala.&lt;br /&gt;&lt;a href="http://finance.yahoo.com/q/co?s=VRSN"&gt;Los resultados financieros&lt;/a&gt; de los vendedores de PKI muestran que el negocio no está pasando hoy día por los certificados digitales, y hay que preguntarse seriamente quién está subsidiando a estas empresas que pierden dinero para tener presencia en el mercado.&lt;br /&gt;&lt;br /&gt;Qué es lo que se vende entonces? Un conjunto de elementos difusos e intangibles, englobados todos por "la confianza". Se parte de un axioma, que es que la autoridad certificante que emite el certificado digital es ¨confiable". Esto de la confianza merece discusión aparte.&lt;br /&gt;&lt;br /&gt;Uno de los elementos intangibles y difusos es el postulado que afirma que una firma digital provee "no repudio". En términos simples, un documento firmado digitalmente no puede ser negado por el poseedor de la clave privada que genera dicha firma digital. Para aseverar esto se parte de otro axioma, que es que nada ni nadie pudo utilizar la clave privada del poseedor excepto el mismo poseedor.&lt;br /&gt;&lt;br /&gt;Esto es tecnológicamente insensato (dada la existencia de troyanos, keyloggers, claves públicas ocultas de la NSA en el código de Microsoft, etc) y, en muchas partes del mundo, ilegal. Es decir, un individuo siempre tiene el derecho de rechazar una transacción hecha en su nombre. Esto invalida el "no-repudio" automático que se intenta imponer, hasta por ley en los países más corruptibles.&lt;br /&gt;&lt;br /&gt;Un documento electrónico firmado digitalmente sólo da evidencia NECESARIA pero no SUFICIENTE para afirmar que el dueño de la clave privada originadora de dicha firma ha sido quien efectivamente ha firmado dicho documento. Sólo se puede afirmar que dicha firma digital fué generada con esa clave privada, pero nada más. El resto son suposiciones y no dan evidencia suficiente.&lt;br /&gt;&lt;br /&gt;Es necesario replantearse si este es el modelo correcto de mundo digitalizado a aplicar para nuestro país por los próximos 20 años. Nadie lo discutió en su momento (basta con recorrer los previos posts para darse cuenta que siempre son los mismos actores los que nos llevaron con intención a esta situación, y sino basta con googlear y buscar nombres asociados) y en momentos donde los intereses creados están intentando reglamentar a su gusto y conveniencia, parece ser éste el momento adecuado.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7907046-109703357691070253?l=elcarancho.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/109703357691070253'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/109703357691070253'/><link rel='alternate' type='text/html' href='http://elcarancho.blogspot.com/2004/10/pki-y-sus-mitos-i-el-no-repudio.html' title='PKI y sus mitos (I): El no-repudio '/><author><name>el carancho</name><uri>http://www.blogger.com/profile/03966605411209087520</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-7907046.post-109615685524771559</id><published>2004-09-25T20:52:00.000-03:00</published><updated>2004-09-25T21:00:55.246-03:00</updated><title type='text'>Verisign pierde el caso ante ICANN</title><content type='html'>Finalmente, hace un mes una corte federal puso un poco de sensatez al &lt;a href="http://yro.slashdot.org/article.pl?sid=04/08/27/1553218"&gt;ridículo juicio&lt;/a&gt; lanzado por Verisign contra la ICANN. &lt;br /&gt;Si bien la corte les ha dado la posibilidad de apelar, cosa que seguramente harán porque es norma en esa empresa, difícilmente pueda revertirse la situación.&lt;br /&gt;Como se menciona en los &lt;a href="http://news.com.com/5208-1030-0.html?forumID=1&amp;threadID=1958&amp;amp;messageID=10095&amp;start=-1"&gt;comentarios&lt;/a&gt;, "El poder de la confianza mal dada".  En unos segundos luego de este post voy a tener hits de los buscadores automáticos de Verisign, como me pasa cada vez que los menciono...:-)&lt;br /&gt;&lt;br /&gt;&lt;a href="http://yro.slashdot.org/article.pl?sid=04/08/27/1553218"&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7907046-109615685524771559?l=elcarancho.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/109615685524771559'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/109615685524771559'/><link rel='alternate' type='text/html' href='http://elcarancho.blogspot.com/2004/09/verisign-pierde-el-caso-ante-icann.html' title='Verisign pierde el caso ante ICANN'/><author><name>el carancho</name><uri>http://www.blogger.com/profile/03966605411209087520</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-7907046.post-109415255747457526</id><published>2004-09-02T16:12:00.000-03:00</published><updated>2004-09-02T16:25:41.116-03:00</updated><title type='text'>Quién es quién en firma digital (I): Verisign</title><content type='html'>&lt;div style="text-align: justify;"&gt; &lt;pre&gt;Verisign, la empresa que otorgó licencia a Certisur para&lt;br /&gt;operar dentro de su"red de confianza".&lt;br /&gt;El texto completo de lo que sigue está &lt;a href="http://www.grulic.org.ar/archiver/html/proposicion/2004-03/msg00016.html"&gt;aquí.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;B - Verisign&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Verisign es cuasimonopólico en el mercado de certificación.&lt;br /&gt;Su única&lt;/span&gt;&lt;span style="font-style: italic;"&gt;competencia importante es Equifax. Verisign tiene&lt;br /&gt;fuertes lazos con&lt;/span&gt;&lt;span style="font-style: italic;"&gt; los organismos de inteligencia de los&lt;br /&gt;Estados Unidos y con el DoD. &lt;/span&gt;&lt;span style="font-style: italic;"&gt;Dos generales (ret.) forman&lt;br /&gt;parte del directorio. Una parte significa-&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;tiva de Verisign es propiedad de SAIC, uno de los mayores&lt;br /&gt;contratistas &lt;/span&gt;&lt;span style="font-style: italic;"&gt;de la CIA, la NSA y el DoD. El Almirante `Bobby'&lt;br /&gt;Inman, ex-director &lt;/span&gt;&lt;span style="font-style: italic;"&gt;de la NSA, es miembro del directorio&lt;br /&gt;de SAIC. Verisign emplea un &lt;/span&gt;&lt;span style="font-style: italic;"&gt;número considerable de&lt;br /&gt;funcionarios retirados de la NSA, en puestos &lt;/span&gt;&lt;span style="font-style: italic;"&gt;clave&lt;br /&gt;(incluyendo su `enlace' con el DoD). Mas cuestiones, sobre &lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;las que no tengo evidencia documental suficiente, no las&lt;br /&gt;puedo &lt;/span&gt;&lt;span style="font-style: italic;"&gt;discutir en una lista pública; pero si mi palabra les&lt;br /&gt;sirve de algo,&lt;/span&gt; &lt;span style="font-style: italic;"&gt;si Verisign me dice que es de día salgo por&lt;br /&gt;la ventana a cerciorarme.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Hace unos dias, comentando el juicio que Verisign le está&lt;br /&gt;haciendo &lt;/span&gt;&lt;span style="font-style: italic;"&gt;a ICANN, LawMeme (una publicación en línea de la&lt;br /&gt;Yale Law School, &lt;/span&gt;&lt;span style="font-style: italic;"&gt;no precisamente un reducto de la izquierda&lt;br /&gt;libertaria) decía &lt;/span&gt;&lt;span style="font-style: italic;"&gt;`La corporación más malvada de la Internet&lt;br /&gt;le hace juicio a la más &lt;/span&gt;&lt;span style="font-style: italic;"&gt;inepta'.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/pre&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7907046-109415255747457526?l=elcarancho.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/109415255747457526'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/109415255747457526'/><link rel='alternate' type='text/html' href='http://elcarancho.blogspot.com/2004/09/quin-es-quin-en-firma-digital-i.html' title='Quién es quién en firma digital (I): Verisign'/><author><name>el carancho</name><uri>http://www.blogger.com/profile/03966605411209087520</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-7907046.post-109216439705036679</id><published>2004-08-10T15:56:00.000-03:00</published><updated>2004-08-10T16:42:59.483-03:00</updated><title type='text'>El negocio de la firma digital III</title><content type='html'>Más artículos sobre el tema (texto completo &lt;a href="http://www.fundaciondike.org.ar/legislacion/privat.htm"&gt;aquí&lt;/a&gt;). Me quedo con una parte de la conclusión:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;"Jueces y parte, nuevamente.Es tan grande su impunidad que no reparan ni siquiera, en no hacerse nombrar y encima hacerlo con la firma del mismo Presidente de la Nación."&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7907046-109216439705036679?l=elcarancho.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/109216439705036679'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/109216439705036679'/><link rel='alternate' type='text/html' href='http://elcarancho.blogspot.com/2004/08/el-negocio-de-la-firma-digital-iii.html' title='El negocio de la firma digital III'/><author><name>el carancho</name><uri>http://www.blogger.com/profile/03966605411209087520</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-7907046.post-109208316960296729</id><published>2004-08-09T17:16:00.000-03:00</published><updated>2004-08-09T17:48:48.800-03:00</updated><title type='text'>El negocio de la firma digital II</title><content type='html'>El siguiente texto es extraído del propio sitio web de la Subsecretaría de la Gestión Pública en el cual, ante un pedido de informes del diputado Polino, el Jefe de Gabinete responde al mismo confirmando la toma de control de la Comisión por parte del sector privado interesado en el monopolio del tema. El texto completo se puede encontrar &lt;a href="http://www.pki.gov.ar/index.php?option=content&amp;task=view&amp;id=111&amp;Itemid=122"&gt;aquí&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;"El 14 de abril durante el informe mensual del Jefe de Gabinete de Ministros al Parlamento, en la Cámara de Diputados de la Nación, el diputado Héctor Polino señaló la vinculación de 4 personas de la Comisión asesora para la firma digital con la actividad empresaria, tres de ellas con una de las empresas interesadas en el proceso de definición de la firma digital. El diputado señaló que “en la elaboración del marco jurídico regulatorio de los sistemas de control y de auditoría de estándares tecnológicos, el estado será asesorado por representantes de la principal empresa interesada en que las normas sean dictadas a su favor para luego presentarse a solicitar su propio licenciamiento, en evidente perjuicio no solo para las empresas competidoras sino sesgando las aplicaciones de firma digital según sus propias conveniencias comerciales”.&lt;br /&gt;&lt;br /&gt;En respuesta a esto, el Jefe de Gabinete de Ministros, Dr. Alberto Fernández, informó que, con el fin de dotar de transparencia al proceso de conformación de la Comisión Asesora, y teniendo en cuenta que el artículo 35 de la Ley prevé su integración multidisciplinaria por siete profesionales de carreras afines a la actividad, de reconocida trayectoria y experiencia, se cursaron invitaciones a Universidades públicas y privadas, cámaras empresarias, organismos públicos y Colegios profesionales para que propusieran profesionales relacionados con el tema. "&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7907046-109208316960296729?l=elcarancho.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/109208316960296729'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/109208316960296729'/><link rel='alternate' type='text/html' href='http://elcarancho.blogspot.com/2004/08/el-negocio-de-la-firma-digital-ii.html' title='El negocio de la firma digital II'/><author><name>el carancho</name><uri>http://www.blogger.com/profile/03966605411209087520</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-7907046.post-109207932478333980</id><published>2004-08-09T16:17:00.000-03:00</published><updated>2004-08-09T17:50:14.450-03:00</updated><title type='text'>El negocio de la firma digital</title><content type='html'>Se está por concretar el establecimiento de un nuevo monopolio en Argentina, relacionado con el negocio de firma digital. Los diarios no dicen nada y el Gobierno apoya. El texto siguiente resume perfectamente lo que viene ocurriendo desde el año pasado a esta parte. El texto completo puede encontrarse &lt;a href="http://www.grulic.org.ar/archiver/html/proposicion/2004-03/msg00001.html"&gt;aquí&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;"...el motivo de éste también es pedirles ayuda para aclarar y difundir ciertas cosas ligadas a la firma digital, el desarrollo tecnológico argentino, la acción de los "lobistas" disfrazados de "korderistas" así como del puesto que en todo eso cabe al software libre y sus supuestos sociales, políticos y culturales...&lt;br /&gt;&lt;br /&gt;el 2 de enero de 2003 fui designado presidente del Ente Administrador de Firma Digital, organismo creado con el objeto de otorgar las licencias de los certificadores, controlarlos, defender a los usuarios, etc. etc.&lt;br /&gt;&lt;br /&gt;con quienes trabajamos nos planteamos los siguientes objetivos:&lt;br /&gt;&lt;br /&gt;1. todo se desarrollaría con software libre&lt;br /&gt;&lt;br /&gt;2. la posibilidad de ser certificador estaría al alcance de cualquiera que cumpliese los requisitos tecnológicos, que deberían ser homogéneos, es decir, deberían responder a un verdadero estudio de riesgos.&lt;br /&gt;&lt;br /&gt;3. los criterios de las normas a dictarse apuntarían, una vez afirmada la seguridad jurídica, al desarrollo de informática nacional. (resumo para no ser pesado)&lt;br /&gt;&lt;br /&gt;4. trabajaríamos juntamente con los miembros del Mercosur a fin de mantener posiciones similares.&lt;br /&gt;&lt;br /&gt;Al poco tiempo de estar allí, me pidieron una reunión los representantes de la firma Certisur. Les dije que era prematuro porque teníamos las normas en estudio y me contestaron que, por el contrario, querían hacer la reunión ahora. Por supuesto no los recibí solo, porque deseaba tener testigos. Estos señores -entre otras cosas- ofrecieron enviarnos sus abogados para dictar las normas regulatorias de la actividad en la que ellos eran interesados en participar. Como se imaginarán, muy divertido... Eso confirmó nuestras sospechas...&lt;br /&gt;&lt;br /&gt;A partir de allí tuvimos 6 meses en que los "factores de poder" nos pusieron impedimentos de todo tipo para aprobar las normas que habíamos preparado hasta que renunciamos (con mis dos compañeros directores)&lt;br /&gt;&lt;br /&gt;En particular existe una estrecha vinculación entre la gente de pki de la subsecretaría de la función pública y la firma Certisur... Estos funcionarios actuán como gerencia de marketing de la empresa...&lt;br /&gt;&lt;br /&gt;Lo que se asemeja con lo narrado por Federico Heinz es que recibí también una invitación de Prince &amp; Cook para dar una conferencia... juntamente con la gente de Certisur... y los funcionarios de PKI. He dado muchas conferencias sobre temas de derecho e informática pero esta vez me negué rotundamente y les hice saber que me parecía contrario a la ética en mi carácter de presidente del Ente, estar acompañado por los representantes de UNA empresa de firma digital.&lt;br /&gt;&lt;br /&gt;Poco después de nuestra renuncia en julio, se disolvió el Ente Administrador de Firma Digital y sus facultades pasaron a la ONTI. Luego:&lt;br /&gt;&lt;br /&gt;a) los funcionarios ligados a Certisur serán los encargados de otorgar las licencias&lt;br /&gt;&lt;br /&gt;b) se propusieron "normas" (vide www.pki.gov.ar) que en resumen consisten en decir: "usted haga... y luego nosotros vemos si lo certificamos") lo cual para un proceso de licenciamiento es totalmente ilegal y deja el licenciamiento en manos de los funcionarios... jeje&lt;br /&gt;&lt;br /&gt;c) se designó la Comisión Asesora que establece la ley, para que acompañe con su sapiencia, de una forma imparcial, entre representantes de las Universidades, organismos del estado, institutos de investigación y Cámaras empresarias... podríamos imaginar la SADIO, la UBA, las UTN y así por el estilo... Veamos quiénes son:&lt;br /&gt;&lt;br /&gt;1. Armando Carratalá, el gerente de tecnología de Certisur !!!!, ex pki.&lt;br /&gt;&lt;br /&gt;2. Daniel. Altmark, dueño del estudio Altmark-Brenna. Ver www.altmark-brenna.com.ar. El estudio tiene una "alianza estratégica" con Certisur... lo cual se puede leer en esa página.&lt;br /&gt;&lt;br /&gt;3. J. Aquerreta, de CABASE. Quién es el abogado de CABASE? D. Altmark, el estratégicamente vinculado con Certisur.&lt;br /&gt;&lt;br /&gt;4. el Escribano Carlos Sáenz, presidente de la Comisión de Informática del Colegio de Escribanos de la Provincia de Buenos Aires. ¿Contratante de quién? ¿quién da las firmas del Colegio? Obviamente Certisur.&lt;br /&gt;&lt;br /&gt;5. Ing. Jensen, asesor del dip. Pablo Fontdevilla&lt;br /&gt;&lt;br /&gt;sobre los dos restantes miembros no tengo información...&lt;br /&gt;&lt;br /&gt;Una de las cosas que intentamos (y no pudimos hacer) en el Ente fue la derogación del art. 33 del decreto reglamentario de la ley de firma digital, el cual permite -a mi juicio contra la misma ley- tercerizar los servicios. Esto significa que una empresa (cuál?) podrá monopolizar los sistemas y ser ellos los verdaderos certificadores. Este artículo fue promovido por ... pki de la subsecretaría de la función pública...&lt;br /&gt;&lt;br /&gt;El 30 de enero se llamó a consulta pública sobre las normas propuestas y hasta el 27 de febrero. Lo curioso de esa consulta es que... o nadie dijo nada (lo cual dudo) o no se publicaron esos dichos. Además me consta que instituciones que figuran como "invitadas" a opinar, nunca fueron avisadas (curiosa invitación).&lt;br /&gt;&lt;br /&gt;Todo lo que tiene que ver con seguridad en general y criptografía en particular es crítico. Desde el punto de vista de las aplicaciones y desde las posibilidades que se abren para el desarrollo y exportación de inteligencia (como dijo el ministro brasileño)&lt;br /&gt;&lt;br /&gt;La ley de firma digital otorga plena validez jurídica a los documentos digitales firmados. Es increíble lo que esto significa no sólo en abandono de papel, impresoras, traslado, espacio de almacenamiento, etc. sino en modificación de los procedimientos de todo tipo que se basan en él. Pero cuesta verlo por lo que no tiene la repercusión que debería.&lt;br /&gt;&lt;br /&gt;En fin, hay muchas cosas más que no pongo porque esto ya va muy largo... Por mi parte estoy tratando de difundir estas cosas que tienen tanto que ver con el futuro argentino.&lt;br /&gt;&lt;br /&gt;Pido disculpas si esto está muy fuera de los temas habituales de la lista.&lt;br /&gt;&lt;br /&gt;Saludos. Carlos A. Peña&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7907046-109207932478333980?l=elcarancho.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/109207932478333980'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7907046/posts/default/109207932478333980'/><link rel='alternate' type='text/html' href='http://elcarancho.blogspot.com/2004/08/el-negocio-de-la-firma-digital.html' title='El negocio de la firma digital'/><author><name>el carancho</name><uri>http://www.blogger.com/profile/03966605411209087520</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry></feed>
