El hilo sobre la privacidad y el anonimato en internet.

Xlonicop

#1647 Se tiene que recordar que aunque no exista la privacidad plena, muchos de los navegadores que existen en la web contienen configuraciones normales y configuraciones ocultas y/o avanzadas, los cuales para los usuarios avanzados nos puede facilitar muchas opciones de privacidad avanzada y todo tipo de opciones relativas al anonimato y asi aumentar tanto la privacidad, como el anonimato, asi que no nos fiemos por los resultados obtenidos por esa pagina, que si bien puede ser cierta, solo es una comparativa en base a navegadores con sus configuraciones normales y que bienen por defecto en los mismos, saludos.

N1MP0

#1647 Aquí no se tienen en cuenta complementos, solo el navegador "vanilla".

AurumCu

¿Cómo gestionais el tema de la fingerprint en Firefox? Me da la sensación de que como más extensiones de bloqueo llevas y más settings cambias respecto a la configuración por defecto más evidente acaba siendo tu huella.

1 respuesta
Colecisto

#1653
Pues sí.

Echa un vistazo a esta web y apunta el valor que te da:
https://noscriptfingerprint.com/

Cuando pase un tiempo, vuelve a mirarlo.
En mi caso, nunca cambia, salvo que redimensione la ventana.

Al final, lo mejor para nuestra salud mental es utilizar solamente ublock origin y olvidarnos de más cambios que lo que consiguen es hacernos aún más únicos.

Es decir, Librewolf (o Firefox con el user de arkenfox), y Mull en Android con el mismo complemento.

1 1 respuesta
Xlonicop

#1654 Eso se soluciona reiniciando el navegador, por lo menos en lo que respecta al resultado del fingerprint, por lo demas los otros resultados son comunes y corrientes y se solucionan usando menos complementos o mas complementos de proteccion, pero encuentro que es un poco exagerado, lo otro seria utilizar 2 o mas navegadores si es que quieres navegadores extras o simplemente utilizar un complemento que cambie el user-agent o falsee ciertas configuraciones del navegadore, creo que existen algunos complementos asi, pero no estoy seguro, saludos.

1 1 respuesta
Colecisto

#1655
En mi caso, ni reiniciando ni cambiando el useragent. Siempre sale lo mismo :joy:

Por cierto que coincido en lo de usar varios navegadores.
Uno sin javascript, y bloqueando cookies, para navegación corriente y otro para logueos en cuentas. En este segundo se puede deshabilitar Jit para mejorar bastante la seguridad, en detrimento del rendimiento (no funciona en Android):
javascript.options.ion -> false
javascript.options.baselinejit -> false
javascript.options.jit_trustedprincipals -> true (para que funcione en los complementos)

De arkenfox:
Disable Ion and baseline JIT to harden against JS exploits

  • [NOTE] When both Ion and JIT are disabled, and trustedprincipals is enabled, then Ion can still be used by extensions

Los "Chromiums", especialmente Microsoft con Edge, andan detrás de deshabilitar esto para mejorar sensiblemente la seguridad.

Naturalmente, en temas de fingerprinting, empeoraremos con estos cambios :joy: pero creo que vale la pena ya que buena parte de las vulnerabilidades de javascript vienen por aquí.

1
nV8x

https://www.theregister.com/2022/03/21/google_messages_gdpr/

no se podía saber, luego soy yo el paranoico que bloquea las conexiones a todo lo que sea de google

5 2 respuestas
doogie780

#1657

Necesitamos una alternativa al binomio Apple/Google en smartphones, pero ya.

Tremendo mojón de compañía

2 respuestas
FlameThrower

#1644 Librewolf dicen que está bastante bien, no lo he probado https://librewolf.net/
Yo uso Firefox por el tema de contenedores (Multi-account containers) que permite tener controlados los trackers de los servicios de google, facebook, twitter, etc.

Colecisto

#1657
Ahí ahí.
Yo también entro en el saco. Bloqueo mediante host en móvil, Pc y router de las GAFAM (y redes sociales)

#1658
Haberlas haylas. El problema para escapar de esas dos se resume en una palabra, WhatsApp.
Si conseguís evitar dicha app es posible. También se puede tirar de WhatsApp web en el móvil con otro teléfono de apoyo pero es un incordio:
https://f-droid.org/es/packages/io.kuenzler.whatsappwebtogo/
Personalmente, espero en un futuro no muy lejano utilizar Mobian junto al Pinephone Pro.

1 respuesta
doogie780

#1660

A mí el whatsapp me la suda xd. Estoy hablando de un SO opensource (Linux estaría bien). Nada de GrapheneOS ni LineageOS ni forks de Android con micro-gs.

Todos los intentos con el Pinephone o Librem siguen siendo carentes de funcionalidades, tienen specs de hace 10 años y lo esencial como son llamadas o mensajes, fallan igual que si lo hubiese programado yo.

Ya he donado en varios proyectos hace 8 o 9 años y seguimos en las mismas, 0 avances.

2 respuestas
Colecisto

#1661
Pides mucho :rofl:

Pero te entiendo perfectamente.
Hasta las narices de las ROMs de Android.

Al menos hay desarrollo de alternativas.

De cualquier modo, con el SO de la banda base siempre privativo (salvo en OsmocomBB) y que el Pinephone necesita muchos controladores también de código cerrado para funcionar, pienso que tenemos la guerra perdida con los smartphones.

Creo que la mejor opción es, utilizarlos lo menos posible.

Pero claro, a ver qué va a pasar cuando los bancos exijan apps bancarias para hacer cualquier trámite.
Y que tengamos que pasar todos por el aro...

1 respuesta
doogie780

#1662

Pues ahí estaremos haciéndonos los "yayos" y exigiendo una versión web siempre hahaha.

Quién sabe si en un futuro con Risc-V alguna empresa pequeña se atreve con SoC que nos salve de toda esta basura corporativa y espía... Por otro lado soñar es gratis xd

Yo cada vez tengo más claro que voy a acabar con un portátil con linux + hotspot básico (a ser posible un nokia "dumbphone" o algo así).

1
-Orion-

#1658 Un binomio no era un polinomio de dos monomios?

1
ramaGZ
#1661doogie780:

A mí el whatsapp me la suda xd. Estoy hablando de un SO opensource (Linux estaría bien). Nada de GrapheneOS ni LineageOS ni forks de Android con micro-gs.

Todos los intentos con el Pinephone o Librem siguen siendo carentes de funcionalidades, tienen specs de hace 10 años y lo esencial como son llamadas o mensajes, fallan igual que si lo hubiese programado yo.

Ya he donado en varios proyectos hace 8 o 9 años y seguimos en las mismas, 0 avances

Es que el open source necesita de unos recursos que ni tiene ni va a tener nunca mientras sigan permitiendo los modelos propietarios. A la gente parece que le mola ir a un restaurante con los ojos vendados. "No sé qué estoy comiendo exactamente pero me la suda, está rico". Y mientras esté rico, pues to' pa' dentro.
Por otra parte, no hay demanda suficiente como para justificar inversión monetaria alguna más allá de los tímidos intentos que comentas. Lo único que se invierte aquí es tiempo, y es más bien escaso.

1 respuesta
doogie780

#1665

100% de acuerdo en la venda en los ojos en temas de privacidad. Qué poco aprecio le tiene la gente a su información personal.

Respecto a la inversión monetaria, pues te lo compraría si tuviese que salir del bolsillo de los mismos devs y curritos en la esfera open source, pero joder, que han hecho campañas y kickstarters durante años y no avanzan un carajo. No lo voy a llamar estafa, pero conozco otros proyectos en los que si bien es cierto el móvil acaba con Android, tienen specs de hoy día, sólo cambia el SO (y estoy seguro de que tienen que pagar royalties/licencias a Google).

Y sobre el tiempo, sólo el kernel de ARM para Mediatek tiene 4300 contributors, no creo que sea ese el problema (que igual se han puesto a trabajar en él hace 2 semanas, pero el fork es de hace varios años).

No sé, pero quiero un móvil con debian y ya está coño.

1 respuesta
FlameThrower

#1666 Si te fijas en el repositorio en los últimos 2 años hay 0 commits. Aunque digan que hay x contributors si te vas al detalle verás que no son más de 20-30 personas las que estaban llevan la mayor parte del desarrollo.

Un móvil con debían? Para eso mejor pilla 2 yogures y una cuerda.

El único problema que hay con el desarrollo de los móviles con SO de código abierto es el de siempre, no estamos dispuestos a abandonar las funcionalidades de los móviles más actuales y la mierda del WhatsApp.

1 respuesta
doogie780

#1667

No he entendido muy bien el símil de los yogures.

https://wiki.postmarketos.org/wiki/Devices

Yo no necesito las funcionalidades de los móviles actuales ni el whatsapp, como ya he dicho. Supongo que somos menos los que valoramos la privacidad por encima de las demás cosas. Entiendo que aquí no hacen tanto caso a las minorías :p

2 respuestas
-Orion-

#1668 Lo de los yogures y la cuerda (mojada) es por el juego de hacer un teléfono con ellos

Si queréis móvil con software libre yo os recomiendo que uséis una versión de android con las mínimas cosas propietarias. Porque ahora mismo el ecosistema fuera de eso es caquita

WoRMs

#1668 y un pinephone o el de purism?

1 respuesta
doogie780

#1670

Pues la verdad, me llama mucho el pinephone pro, que aún no ha salido pero ya tiene specs un poquito mejores que las del primer modelo. Sigue sin ir igual de fluido que un Android incluso de gama baja, pero es un paso adelante. Lo mata el precio de momento (430$) y que sigue sin cumplir las funciones básicas de manera perfecta (llamar, sms, wifi/bt consumiendo lo normal y no gastando la batería en 1h...).

Y el de purism no sé qué tiene pero cuesta 1300$ de base y hay pedidos de 2020 que no se han entregado aún.

Realmente son las únicas 2 opciones que hay lo cual dice mucho del pésimo estado en el que está el asunto...

Habrá que esperar con un dumbphone mientras tanto o un AOSP con VPN/Firewall para capar toda la posible telemetría.

1 respuesta
WoRMs

#1671 tampoco puedes esperar precio y prestaciones como el resto de moviles por que es un mercado muy de nicho

1
FlameThrower

Lo único que le pasa el pinephone pro es que hasta que funcione al 100% van a pasar algunos meses. La anterior versión, al parecer ya tiene una duración de batería más normal. Pero insisto, es porque queremos que tengan todo y vayan fluido y etc etc. Si no te instalas Ubuntu touch en alguno de los one+ que soporta y vas que te matas. Con mi Nexus 5 ya se podía considerar usable como teléfono con una duración de la batería normal.

-Orion-

Y alguien sabe algo del pro1X o el volla phone?

nV8x

Un resumen de la legislación anti big techs, que según dicen, estará pronto por aprobarse

4 2 respuestas
ramaGZ

#1675

-Interoperabilidad de Apps de mensajería (Ej: Que una persona desde Signal pueda comunicarse con otra que usa WhatsApp) La interoperabilidad entre redes sociales se tratará más adelante

Están de coña :joy: Esto no sale adelante jamás de los jamases.

1 respuesta
nV8x

#1676 supongo que hacen referencia al protocolo de matrix pero dudo también que eso lo vayan a hacer (sería demasiado bonito xd)

1 1 respuesta
WoRMs

#1677 mas bien a xmpp/jabber, pero lo que decís, dudo que lleguen a nada.

FlameThrower

Xmpp ya lo están usando, por lo que he oído en algún podcast, el problema es que es el típico "estándar" que cada uno lo ha implementado como les ha salido del nabo y hoy en día no son compatibles.

-Orion-

#1675 Me parece buena idea, aunque parecen un montón de parches y apaños para la situación actual que no escalarán a otras tecnologías o ingenierías fiscales

No sé, seguro que hay alguna manera de evitar el monopolio de raíz sin afectar al crecimiento de la economía.

Usuarios habituales