Apuntes para saltar la censura digital


Venezuela ocupa el lugar 116 en el ranking de libertad de expresión
Definitivamente los venezolanos hemos perdido la capacidad de asombro. Particularmente, los acontecimientos vividos durante las últimas semanas nos demuestran claramente que el gobierno no tiene mayor interés por respetar, por decir lo menos, el derecho a la información. Sin la más mínima vergüenza, se han ido poniendo cortapisas, agrediendo periodistas, retirando canales informativos de los servicios de cable, negando descaradamente las divisas disponibles a los medios privados así como bloqueando servicios, sitios y contenidos específicos en Internet. De esta manera, no sería una gran sorpresa que en el corto plazo comencemos a ver cómo el contenido al que podamos acceder a través de la red sea cada vez más limitado.

En este sentido, es importante que tomemos medidas al respecto y nos preparemos para un posible bloqueo generalizado de contenidos en Internet. Ante esta posibilidad, son múltiples las medidas que podemos tomar con la finalidad de saltar la censura. Pero antes debemos entender algunos detalles técnicos.

Sobre las direcciones IP y los nombres de dominio

Cada computadora que está conectada a una red, cuenta con un número de identificación que permite diferenciarla de todas las demás. Este número es lo que se conoce como dirección IP. Dicha dirección no se debe repetir en una misma red. Es decir, en la red Internet, cada computadora tiene un número único e irrepetible para cada equipo que está conectado de forma directa a la red.

El detalle es que las computadoras son operadas por personas y para nosotros es mucho más fácil aprendernos un nombre que una cadena de cuatro números entre 0 y 255, que es lo que se usa para establecer una dirección IP. De esta manera, desde que nació Internet, los administradores de redes comenzaron a ponerle nombres a los equipos para que fuesen más fáciles de recordar por parte de los usuarios.

Las tablas que indican cuál es la dirección IP que corresponde a cada nombre son almacenadas en computadoras que se encuentran conectadas a Internet y son llamadas DNS (Domain Name Servers) o servidores de nombre de dominio. Toda computadora tiene configurado al menos un servidor DNS para que cuando consultemos una página en nuestro navegador, éste pueda recuperar la dirección IP del equipo en el que se encuentra el contenido que se está buscando.

Internet y las Redes locales

Hoy en día, cualquier usuario de computadoras suele tener en casa más de un equipo que necesita conectarse a Internet. Entre teléfonos celulares, ordenadores de mesa y portátiles, discos duros de respaldo y centros de entretenimiento, en una casa pueden haber al menos cuatro o cinco equipos que requieren de conexión a la red.

Para satisfacer esta necesidad se suele instalar un router (enrutador) que permite crear una red local para que que todos los equipos de la misma tengan acceso a Internet. Se trata de un aparato que tiene dos caras: una cara visible hacia la red Internet y otra visible hacia la red local. Este aparato administra el envío y recepción de la información de cada uno de los dispositivos que estén conectados a él entre sí y hacia Internet, manteniendo una única cara hacia el exterior. De esta manera, nuestro proveedor de servicios de Internet asume que es un solo equipo el que está conectado y le asigna la dirección IP pública, mientras que el router le asigna una dirección privada a cada dispositivo conectado del lado local.

Mecanismos de censura

Para ponerlo en términos sencillos, las computadoras de las compañías que nos proveen el servicio de conexión a Internet pueden ser programadas para filtrar direcciones IP discrecionalmente. De este modo, basta con conocer la dirección IP de un servidor para bloquearlo. Igualmente, a nivel de los servidores DNS, se puede eliminar o modificar el registro correspondiente a una dirección o nombre determinado y así impedir que los usuarios puedan acceder a la información que está en ese equipo. O peor aún, desviar la navegación a un sitio falso.

En teoría, las empresas proveedoras de servicios de Internet no deberían alterar las rutas de navegación para filtrar contenidos pero, considerando que algunas cableras cortaron varios discursos de los premiados en el Show de los Oscars para “poner publicidad”, en este momento podemos esperar cualquier cosa de los proveedores de servicio tanto públicos como privados. Ya hemos visto en las últimas semanas cómo los servicios de fotos para Twitter, aplicaciones como Zello, o sitios como DolarToday han venido siendo bloqueados.

Primero que nada, cambiemos los DNS

Cuando estamos pensando en burlar la censura, lo primero que debemos hacer (mas no lo único) es cambiar la configuración de los servidores DNS que están usando nuestros equipos. En la mayoría de los casos, estas direcciones son configuradas automáticamente por nuestro proveedor de servicios de internet. En tal sentido, en lugar de hacer esta configuración de manera automática, es preferible hacerla de forma manual. Los DNS de Google han resultado ser bastante eficientes. Las direcciones IP de estos servidores son: 8.8.8.8 y 8.8.4.4

La manera más práctica de asignar estos DNS a todos los equipos de una misma red local es configurándolos como DNS predeterminados en el router. Al hacer esto, automáticamente cada equipo que esté conectado a ese router asumirá sus servidores DNS. En todo caso, cada ordenador se puede configurar de manera individual. A continuación unos videos explicativos:

Para una PC con Windows 8: http://www.youtube.com/watch?v=evyCrTlaFZw

Para una PC con Windows Vista o 7: http://www.youtube.com/watch?v=eXin6JsLP4g

Para una Mac: http://www.youtube.com/watch?v=GAUYml3qMds

¿Cómo saltar el filtrado?

Existen múltiples caminos para acceder al contenido que haya sido filtrado en Internet. Para ello, es necesario acceder a dicho contenido desde una ubicación geográfica fuera de Venezuela. Al menos es lo que necesitamos que parezca que estamos haciendo. A continuación algunas alternativas:

1) Servicios tipo Web Proxy: Hide my ass (http://www.hidemyass.com), Kproxy (http://www.kproxy.com) y Web Proxy (http://www.webproxy.net), entre otros, son páginas  que nos presentan un espacio para poner la dirección del sitio bloqueado que queremos ver. Es tan sencillo como introducir la dirección y ya.

2) Para una solución más permanente, se puede implementar un bypass directamente a través de nuestro navegador. En este sentido, disponemos de posibilidades como ZenMate, un plugin (aditamento) para el navegador Google Chrome. Basta sólo con instalarlo, crear una cuenta y activarlo. Es realmente muy sencillo de implementar. Una vez instalado, podremos navegar cómo si estuviéramos en Estados Unidos, Europa o Asia (ofrece varias alternativas para escoger). Además, se puede activar o desactivar, según nuestra necesidad, con sólo hacer click en un botón. En este momento el plugin es gratuito. En su sitio web indican que en algún tiempo establecerán un costo para descargarlo. Se puede obtener en https://chrome.google.com/webstore/detail/zenmate-for-google-chrome/fdcgdnkidjaadafnichfpabhfomcebme (hay que abrir este vínculo desde Google Chrome).

3) Tor. Se trata de un navegador completo como Chrome o Firefox que se instala en la computadora y una vez que se ejecuta, mantiene la conexión con una dirección IP aleatoria de otro país. El programa es gratuito y se puede descargar en https://www.torproject.org/

4) Redes privadas virtuales o VPN (Virtual Private Networks). Este sistema permite que todo un equipo cuente con un acceso a internet desde otro país mediante el uso de una conexión a una red privada. La idea es que nuestro computador se conecte mediante nuestro proveedor de Internet tradicional a una red privada que está en otro país (normalmente se puede escoger el lugar) y es desde allí donde se hace la conexión a los sitios o servicios que queremos consultar. La red privada encripta la información y la envía a nuestro equipo de forma oculta. La gran ventaja de este sistema es que considerando que es todo el equipo el que cuenta con una dirección IP diferente y no sólo el navegador, otros programas como Zello o Skype también se conectarán como si se estuvieran usando desde otra ubicación geográfica. Por otra parte, algunos proveedores de VPN permiten que el sistema sea configurado desde un router, con lo cual, todos los equipos de una red local podrán funcionar bajo el mismo esquema.

No todos los routers permiten este tipo de conexión. Sin embargo, si se logra hacer, se tiene como ventaja adicional que los reproductores multimedia conectados a la red local tendrán acceso a contenidos audiovisuales que normalmente sólo están disponibles en sus países de origen.

En cuanto al precio, estos servicios tienen un costo que oscila entre 0 y 75 Dólares al año (una manera sabia de aprovechar el cupo de compras por internet). Algunas compañías que ofrecen este servicio son:

TunnelBear (http://www.tunnelbear.com). Para el uso de este servicio hay que instalar un software (PC / Mac / Android / iOS). Ofrece un plan gratuito para una sola computadora con un limite de datos mensual de 500 Mb (bastante limitado para los tiempos que vivimos). En sus planes pagos incluyen la posibilidad de conectar sólo una computadora junto a dos dispositivos móviles sin límite de datos. La desventaja de este sistema es que no se puede implementar mediante un router.

Hide My Ass (http://www.hidemyass.com/vpn/). Al contratar el servicio se descarga un programa que se instala en la computadora (Mac / PC) y permite escoger entre muchos países para establecer la dirección IP para todo el equipo. También permite la configuración en dispositivos iOS y Android. El pago permite instalar el servicio en dos equipos de forma concurrente. No obstante, el servicio también puede ser configurado en un router con lo cual todos los equipos de una misma casa pueden usar la red privada virtual.

Private Internet Access (https://www.privateinternetaccess.com/pages/buy-vpn/). Es el más anónimo de los servicios. En su sitio web plantean que se puede pagar el servicio con “tarjetas de regalo” de múltiples empresas sin crear una cuenta o dar un nombre. La cantidad de ubicaciones geográficas para escoger es menor a la de Hide My Ass. Incluye un software para ser instalado en un solo equipo, no obstante puede ser configurado en un router que así lo permita con lo cual se obtiene acceso para toda una red local.

Para concluir

Tal como están planteadas las cosas, no sería extraño que lleguemos a una situación de filtrado en Internet muy fuerte. Por ello es conveniente que tomemos medidas que nos permitan seguir navegando. Siempre existe la posibilidad de que filtren las direcciones IP de los proveedores de VPN pero las compañías que proveen estos servicios buscarán cómo darle la vuelta al asunto. Ese es su trabajo y de ello viven. Por otra parte, para un gobierno censor, siempre existe la posibilidad de un apagón total de Internet. A estas alturas no me atrevo a decir “yo no creo”.

Osvaldo Burgos /@oburgos

Nota anexa: Desde el 11 de marzo de 2014, usuarios venezolanos han reportado a través de Twitter la imposibilidad de acceder a Internet desde Venezuela usando la aplicación de VPN TunnelBear. TunnelBear publicó un tuit  en l a noche del 12 de marzo indicando que su software VPN está funcionando sin problema desde Venezuela, sin embargo su sitio web principal está bloqueado. Como alternativa han implementado el sitio http://www.tuneloso.com/ para que los usuarios venezolanos puedan descargar su programa. Ademaás han indicado que el servicio de TunnelBear en este momento es gratuito para los usuarios de nuestro país. 

En tal sentido, si se desea implementar una VPN es posible que en los próximos días no se pueda acceder a los sitios de las compañías que ofrecen estos servicios. Si fuese necesario, debe implementar primero el ZenMate o el Tor para poder ingresar, descargar los programas de VPN y así poder terminar de implementar la red segura.