Privacidad MX

62 readers
2 users here now

Privacidad digital y física en México. Comunidad para exigir nuestro derecho a la privacidad en el país, compartir buenas prácticas, y convertirlo en un estándar. 💚🤍❤️

founded 2 months ago
MODERATORS
1
 
 

Des-Googleifiquemos, des-Metafiquemos?, des-Telcel/Telmexifiquemos...? nuestras vidas jejej <3

Ésta lista está hecha para gente que valora y es consciente de su privacidad (que deberíamos ser todos). Se enfoca en la privacidad, el código abierto (open source), tecnología ética, small-tech? (opuesto a Big-Tech), la reparabilidad, y los derechos de consumidor.

Es importante definir nuestro modelo de amenazas previamente. Si eres activista, periodista, etc, las medidas a tomar son más elevadas. En ese caso, recomendamos que acuda a un expertx en el tema.

Se sugiere "compartimentalizar" sus cuentas. Ej: Usar el ecosistema de Proton puede ser conveniente, pero también comprometes tus datos en una sola cuenta. Además, nos volvemos dependientes del ecosistema cerrado.

En cuanto a electrodomésticos, no tener nada que use el internet de las cosas, ni asistentes como Alexa.

La lista está abierta a sugerencias, cambios, y actualizaciones! Los puntos no tienen un orden específico, explora las opciones y evalúa tu preferencia.

¡Minimalismo Digital! ¡Si no necesitas algo, deshazte de ello! 💚🤍❤️


🖥️📱 Ambos PC y Teléfono

🌐 VPN (+DNS) - Se recomienda usarlo "Siempre activo", para que tu proveedor de intenet no sepa qué sitios accedes, y ocultar tu dirección IP. Comparativa. Investiga si puedes configurarlo directamente en el router de tu hogar.

  • Mullvad - La función DAITA es muy innovadora!
  • Proton - Tip para teléfono: La versión de Aurora Store (PlayStore) no requiere inicio de sesión
  • IVPN
  • Obscura - Mac y iOS (Android en desarrollo)
  • Orbot - No excatamente un VPN, usa la red de Tor. Android y iOS
  • Tor VPN (Android BETA, Es nuevo :0)

💌 Email (+Calendario)

📧 Email Aliasing - Se recomienda usar 1 alias de email diferente para cada cuenta.

🗝️ Gestor de Contraseñas - Generar contraseñas diferentes, de más de 25 caracteres.

🔒 Autentificador (2FA)

🗃️ Almacenamiento en nube

🔐 Cryptomator - Encriptar archivos, y en caso de tener que usar Google Drive, OneDrive.

↗️ Compartir Archivos - Send, LocalSend, OnionShare

⚠️ Dangerzone - Puedes recibir archivos con malware. Este programa actúa como una VM para abrirlos con seguridad.

🔎 Motor de Búsqueda (Navegadores más abajo)

📝 Notas

🎵 Música - Apoyar a los artistas directamente! Comprar físicamente! No enfoque en privacidad, sino ética, no-bigtech, y apoyo al artista

📺 Streaming - Las TVs modernas invaden tu privacidad. Se recomienda usar la PC, y/o tener un proyector.

  • Stremio + Torrentio Plugin (Torrents sólo si tu VPN spoprta tráfico P2P, split tunneling, o sin VPN) - La "enmierdificación" de los servicios de streaming. "Si comprar no significa ser dueño, entonces piratear no significa robar"

🪙 Monero Wallet

👻 Front-Ends - Acceso a sitios populares invasivos de formas más privadas (Sólo browsing, sin inicio de sesión). A veces las instancias se caen (fallas de servidor). Configurar extensión como Libredirect para redirigir links automáticamente. No es precisamente des-googlizar, para eso mejor el Fediverso.

🌎 Redes sociales - Fediverso, obviamente no es privado, es el espacio público que deberían de ser las redes. Donde tú eres dueñx de tus datos.


📱 Teléfono y Sistema Operativo

Si aún tienes que usar Android o iOS, explora estas guías de privacidad o "hardening", para tener las modificaciones más óptimas.

La lista se enfoca en Sistemas Operativos basados en el AOSP, aún que muchos de los recursos se encuentran en IOS también.

📞📡 SIM, Datos, y Llamadas - Si puedes evitar tener una SIM, es mejor. Relevante

  • SIM de prepago en Oxxo, u otras tiendas, recarga con efectivo. Evitemos el KYC.
  • Silent Link - eSIM
  • SMSPool - eSIM y Números de 1 sólo uso para verificación por SMS
  • Llamadas - SIGNAL. Si estás atadx a Whatsapp aún, es mejor llamar por ahí que llamadas normales. A pesar de que Meta tendría el registro, está encriptado, a contraste de, ej., Telcel, el contenido de la llamada es accesible a ellos y al estado.
  • VoIP (Llamadas) - No conozco de algún servicio recomendado en Mx (como MySudo, Cloaked, o Hushed en USA)
  • Sopranica XMPP - Lo tengo pendiente en investigar, parece tedioso. Creo que para obtener un número Mx (+52) se tiene que usar las instancias de Sopranica con Twilio o Vonage.

🛍️ Aplicaciones - Tienda / Repositorios

  • Obtainium - Extrae apps directo de la fuente (GitHub, Codeberg, GitLab, etc.) Usar principalmente, para priorizar apps de código abierto.
  • Droidify (Fdroid) - Tienda con repositorio de aplicaciones de código abierto.
  • Aurora Store - Extrae el APK directo de la PlayStore.
  • AltStore - iOS

💬 Mensajes

🌐 Navegador Móvil (+ Motor de búsqueda)

🗺️ Mapas - Usualmente no calculan bien el tiempo de translado, ya que no tienen analíticas de tráfico

  • CoMaps
  • Magic Earth - Supuestamente si tiene analíticas de tráfico (mas "privadas"?)
  • Organic Maps - Porqué sugiero CoMaps
  • OSM AND - Org. base de las anteriores, pero con peor interfaz
  • GMaps WV - WebView de GMaps (más privado), sin geolocalización (usar para buscar lugares y calcular mejores rutas)
  • Geoshare - Automáticamente convierte links y coordenadas de GMaps a Mapas de código abierto

🖼️ Fotos

🎙️ Identificación de Música (Shazam alt.) - Android

⌨️ Teclado - Android

🏜️ Editor de Fotos

🖨️ Escaneo de Documentos

🌿Identificar Plantas

🌥️ Clima

📍 Compartir Ubicación

🛠️ Fossify, en caso de que no confíes en tus apps preinstaladas. Calculadora, Notas, Grabadora de Voz, Calendario, Cámara, Galería, Teclado, Contactos, Archivos, Mensajes (SMS), Reloj, Mensajes, Teléfono, Reproductor de Audio, Launcher.

Exif Eraser - Borrar Metadatos y datos EXIF de fotos, especialmente cuando las subimos a internet.

Exodus Privacy - Análisis de trackers en apps

🇬 MicroG - En caso de necesitar Play Services en un dispositivo sin Google

🐣 Shelter - Perfil para aislar las aplicaciones del resto

⚙️Launcher (Android, los que me han gustado)


🖥️ Computadora y Sistema Operativo

Si aún tienes que usar Windows o MacOS, explora estas guías de privacidad o "hardening",, para tener las modificaciones más óptimas.

🐧 Linux

  • Fedora - Buena configuración default de seguridad y privacidad, y usabilidad amigable.
  • Mint - Similar a Windows, genial para nuevos usuarios de Linux.
  • Debian - Estable, bueno para servidores.
  • Arch - Técnico, a mano, mucho uso de la terminal, flexible, complejo.
  • Ubuntu - Sólido para nuevos usuarios.
  • Nobara - Fedora, pero con software preinstalado, como Wine, drivers de NVIDIA, codecs, etc!
  • ZorinOS - Look moderno de Windows/Mac.
  • Asahi - Linux para Mac

🥷 Lo más seguro y privado (Sacrificando un poco la usabilidad)

  • QubesOS - Cada software corre en su propia VM, como compartimentos herméticos, por lo que exige mucho RAM.
  • TailsOS - Sistema operativo móvil, se recomienda instalarlo en un USB / flash drive.

💻 Hardware (Computadoras)

🌐 Navegador PC (+ Motor de búsqueda) - Comparativa

📃 Documentos y Productividad

🎨 Producción Creativa - Código Abierto

🧩 Compatibilidad - Para correr software de Windows en Linux

🔮 Inteligencia Artificial


🔅 Usen filtro cálido para cuidar su vista!

🐼 Pantalla en blanco y negro (escala de grises) ayuda a que los colores no nos sobreestimulen.

📄 Una mica de acabado matte le da una sensación como el papel, mas natural (si gustas incluso de esas micas de privacidad)

c:

2
 
 

Whatsapp es el principal medio de comunicación de la gente. A pesar de que es encriptado (cifrado) de extremo a extremo, Meta conoce TODAS las redes de personas del país, dado que saben con quienes hablamos y cuando lo hacemos, aparte de asociar tu identidad con los demás servicios como Instagram, Facebook, etc., y ser de código cerrado... En fin, si estamos aquí, probablemente ya sabemos eso, así como muchos otros factores invasivos por parte de esta empresa.

Propuesta Estratégica

  • Tener Signal, Pixelfed, y las alternativas que necesites en segundo plano. Incluso si no tenemos ningún contacto que las use. Compartir estas prácticas con nuestros familiares y amigos, e ir platicando poco a poco al respecto, esparciendo la idea en la escena social local.

  • En un escenario futuro ideal, en el que a través de los años los ideales y valores que comparten activistas y proyectos mediáticos de la privacidad hayan permeado en la esfera social regional o nacional, y un número significativo de personas ya posean cuentas del fediverso en segundo plano, fomentar un movimiento de migración masiva hacia estas alternativas.

  • A la par, estandarizar llamadas por Signal en vez de las llamadas normales.

Creo que es lo mejor que podemos hacer.

PD: Sé que Signal no es del fediverso, pero una buena alternativa. Creo que es la opción más pulida, pero también están sobre la mesa Session, Briar, SimpleX, etc.

3
 
 

Me ha tocado ver en protestas aquí en MX, que funcionarios de gobierno se camuflajean entre la gente grabando video, asegurándose evidentemente de captar las caras de todos los presentes.

(Los miembros de colectivos ya los reconocen, y saben lo que están haciendo, pero no podemos hacer mucho)

Ahora estas prácticas están siendo automatizadas, por las cámaras con reconocimiento de placas y rostros con IA (ALPR), que poco a poco hay más en el país.

De aquí la importancia de usar mascarilla, lentes, y/o gorras que puedan ocultar nuestros rasgos. Incluso meter nuestros celulares en bolsas Faraday, ya que todos los asistentes pueden ser aún mas fácilmente identificados con software como SIM catcher.

4
5
6
 
 

cross-posted from: https://lemmy.world/post/39852458

I had enough of big tech and their actions, so created this guide to make switching as easy as possible

I shared a version of this guide earlier this year, but felt a website was needed to unpack the different options fully. So after an unreasonable number of hours, I put together the necessary data and website.

I hope this is digestible enough for the average person to help those looking to take that first step, or for people who are equally passionate and want to get their friends or family involved.

Details:

Every time I post these guides, there is always feedback on things that can improve, or I got wrong. Please do share, as it is the best way for these to evolve!

7
 
 

Actos como estos pueden desencadenarse como efecto dominó, haciendo que otros países adopten estas medidas. Así como está sucediendo en Reino Unido con las leyes de "Verificación de Edad", la prohibición de VPNs.

Estos recientes hechos legales exteriores atentan contra la privacidad como un derecho humano.

✊ Tenemos que estar bien al pendiente para pronunciar oposición si es que el gobierno de Mx. planea seguir esos pasos.

8
 
 

cross-posted from: https://feddit.uk/post/39931039

Gmail can read your emails and attachments to train its AI, unless you opt out

Cross posted from: https://lemmy.world/post/39114169

How to opt out

Opting out requires you to change settings in two places, so I’ve tried to make it as easy to follow as possible. Feel free to let me know in the comments if I missed anything.

To fully opt out, you must turn off Gmail’s “Smart features” in two separate locations in your settings. Don’t miss one, or AI training may continue.

Step 1: Turn off Smart Features in Gmail, Chat, and Meet settings Open Gmail on your desktop or mobile app. Click the gear icon → See all settings (desktop) or Menu → Settings (mobile). Find the section called Smart Features in Gmail, Chat, and Meet. You’ll need to scroll down quite a bit. Smart features settings Uncheck this option. Scroll down and hit Save changes if on desktop. Step 2: Turn off Google Workspace Smart Features Still in Settings, locate Google Workspace smart features. Click on Manage Workspace smart feature settings. You’ll see two options: Smart features in Google Workspace and Smart features in other Google products. Smart feature settings Toggle both off. Save again in this screen. Step 3: Verify if both are off Make sure both toggles remain off. Refresh your Gmail app or sign out and back in to confirm changes. Why two places? Google separates “Workspace” smart features (email, chat, meet) from smart features used across other Google apps. To fully opt out of feeding your data into AI training, both must be disabled.

Note Your account might not show these settings enabled by default yet (mine didn’t). Google appears to be rolling this out gradually. But if you care about privacy and control, double-check your settings today.

9
10
 
 

❇️ Recomendaciones

  • Aliasing de pagos (No hay en Mx): Son servicios valiosos para personas que casualmente valoran su privacidad. No se recomiendan para personas con un modelo de amenazas ELEVADO.

  • Para un nivel avanzado de privacidad, solamente utilizar:

  1. 💵 Efectivo
  2. 🎁 Tarjetas de Regalo (con efectivo)
  3. 🪙 XMR (Monero)
  • 📦 Para pedidos de paquetes, contratar un servicio como un "PO Box", un lugar donde llegan tus paquetes, para no dar la dirección de dónde vives.

💳👻 Servicios de Aliasing de Pagos

Son servicios que nos permiten tener tarjetas digitales anónimas (como Privacy.com o MySudo, que solo funcionan en EE UU).

  • ✅ Con ellas, el banco (y por ende el gob. espía) sólo ve "compra con x servicio" en el registro, en vez de poder analizar todo lo que compras. Algo como homogenizar los registros de compras.

  • ✅ También oculta tus datos personales de los lugares de donde compras.

  • ⭕ La conexión entre la compra y la identidad del comprador yace en los registros 'privados' de la empresa. El gob. puede pedirles los registros de alguien.

  • 🚧 Obviamente, existe el factor de "confiar" en estos negocios, ya que mantienen esa información ellos mismos en SU base de datos, vinculadas a tu banco normal.

  • 📜 Consideremos también que tienen que mantenerse afines a la ley. Por ejemplo, requieren identificar al cliente (KYC), lo que resulta siendo un punto débil para la privacidad, y por ende los derechos de consumidor (o vice versa?). Esto puede que influencíe su mala calificación en políticas según este sitio.

  • 🎣🍯 ¡Podrían ser un "honeypot" (señuelo de agencias de inteligencia del gobierno), o tener una 'puerta trasera'!

  • 🔍 Hacen falta servicios de Aliasing de Pagos disponibles en MX, pero además que sean OPEN SOURCE, auditados frecuentemente y con un nivel alto de transparencia.

⚠️👁️‍🗨️ 🏛️ Necesitamos reportajes sobre cómo los bancos en México manejan nuestros datos personales, como el reporte de R3D sobre los servicios de Telecomms., pero sobre los Bancos e instituciones financieras.

11
12
 
 

Cellebrite - Malware Israelí de extracción forense que usa el gobierno en fronteras, y detenciones para crear una copia de tu celular.

Esta es otra razón por la cual flashear GrapheneOS! (Si tienes un pixel) Cellebrite no penetra GOS siempre y cuando esté actualizado (versión 2022 si es penetrable), que es la mayoría de los casos ya que recibe muchas actualizaciones, y que el "USB default" sea "Sin transferencia de archivos" en opciones de desarrollador.

La calidad de la imagen es horrible lol.

13
 
 

Una vez más, se demuestra la mala calidad de ciberseguridad del estado Mexicano. Aparte lo negaron de nuevo jajaj. que descaro.

Justo uso algunos de los servicios de empresas que se filtraron, algo que me gusta de este gestor de contraseñas (proton pass) es que te avisa si tu info. se filtra en una Vulneración de Datos. 🐟

14
 
 

No todos podemos cambiar fácilmente a sistemas y configuraciones recomendadas como GrapheneOS o Linux. Mientras tanto, esto es lo que puedes hacer si estas en esa situación. Ten en cuenta que aún con estas guías, el nivel de privacidad y seguridad sigue siendo limitado.


📱🤖 Android

Guía de la EFF

Compatibilidad con LineageOS: Éste sistema libre tiene soporte para múchos dispositivos Android, por si lo quieres probar.

  1. Contraseña segura: Aparte del lector de huella, tener una contraseña de al menos 6 dígitos. No usar el "patron de desbloqueo". Ajustes > Seguridad > Desbloqueo del dispositivo > Bloqueo de pantalla.

  2. Ocultar contenido de notificaciones en pantalla de bloqueo. Ajustes > Fondo de pantalla > Pantalla de bloqueo > Mostrar notificaciones en pantalla de bloqueo.

  3. Deshabilita desbloqueo con Biométricos en protestas, aeropuertos, fronteras, etc. Ajustes > Seguridad > Desbloqueo del dispositivo > Desbloqueo con huellas dactilares.

  4. ¡Usa una VPN recomendada! Oculta tus búsquedas, dirección IP. Ajustes > Internet y redes > VPN > VPN Siempre activada & Bloquear conexiones sin VPN. Aquí hay varias opciones.

  5. DNS recomendados. No lo necesitas si ya usas una VPN, pero si no, adelante. Ajustes > Internet y redes > DNS Privado.

  6. Usa un navegador y motor de búsqueda privado por default. Si puedes, utiliza diferentes navegadores para diferentes casos. Aquí hay varias opciones. Aquí hay algunas opciones.

  7. Minimalismo - Menos es más. Desisntala las apps que no usas, y borra sus cuentas. Elimina con frecuencia archivos que no usas, almacenamiento cache, y registro de llamadas.

  8. Acceso a apps vía navegador (PWAs). Es más seguro correr una app a través del navegador. Puedes ir al sitio web de la app, hacer click en los 3 puntos del navegador, y seleccionar "añadir a pantalla de inicio", para tener el acceso directo.

  9. Analiza los permisos de tus apps. Desactiva permisos de ubicación, sensores, micrófono, cámara, contactos, etc., si no los necesita. Ajustes > Privacidad > Permisos.

  10. PIN de SIM. Si tienes una SIM (que no recomendamos), Ajustes > Seguridad > Bloqueo de SIM.

  11. Manten tu teléfono actualizado (apps también). Es importante ya que cada versión incluye parches de seguridad. Revisa los cambios qur cada actualización trae.

  12. Root (Android Jailbreak) - Para la mayoría de personas no lo recomendamos, ya que es un proceso muy técnico y puede resultar en menor seguridad. Para quienes saben hacerlo, puede abrir las puertas a muchas posibilidades de hardening.

  13. Reemplazar apps propietarias y de código cerrado por apps de código abierto (FOSS: Tienda Fdroid, Alternative To)

  14. Evita hacer llamadas normales y SMS. Usa llamadas y mensajes cifrados de extremo a extremo (e2ee).

  15. Desconecta tu cuenta de Google del dispositivo. Absolutamente todo lo que vea tu sistema se puede asociar a tu identidad. PlayStore > Obtainium/Fdroid/AuroraStore.

  16. Elimina tu ID de publicidad. Ajustes > Privacidad > Publicidad/Anuncios > Borrar ID de publicidad.

  17. Usa un gestor de contraseñas y autentificador confiable. No guardes tus contraseñas en el navegador. Evita la verificación vía SMS, aún que es mejor que nada si no hay otra opción. Aquí hay algunas opciones.

  18. Apaga el bluetooth, NFC, GPS, si no lo éstas usando / modo avión.

  19. Usuarios: Es como utilizar usuarios diferentes en PC. Lo puedes usar para crear un espacio separado del resto de tu teléfono. Ajustes > Sistema > Usuarios.

  20. Accesorios físicos: Cubierta de cámaras deslizante, proyector de pantallas de privacidad, bolsas Faraday.

  21. Avanzado: Desinstalar apps "bloarware" con ADB


📱🍎 iOS

Guía de la EFF

  1. Contraseña segura: Aparte del FaceID, tener una contraseña de al menos 6 dígitos. Ajustes > FaceID y código > cambiar código.

  2. Ocultar contenido de notificaciones en pantalla de bloqueo. Ajustes > Notificaciones > Mostrar previsualizaciones

  3. Deshabilita desbloqueo con Biométricos en protestas, aeropuertos, fronteras, etc. TIP: Manten presionado el botón de encendido y el de +volumen, cuando estés en riesgo. Esto desactivará los biometricos esa ocasión, ¡pruebalo!

  4. ¡Usa una VPN recomendada! (Relay Privado es sólo para Safari) Oculta tus búsquedas, dirección IP. Abre los ajustes en app de VPN > VPN Siempre Activo + "KillSwitch" (Bloquear conexiones sin VPN). Aquí hay algunas opciones.

  5. DNS recomendados. No lo necesitas si ya usas una VPN, pero si no, adelante. Ajustes > Wi-Fi > (i) > Configurar DNS > Manual > Añadir Servidor (Individual para cada red diferente).

  6. Usa un navegador y motor de búsqueda privado por default. Si puedes, utiliza diferentes navegadores para diferentes casos. Aquí hay algunas opciones.

  7. Minimalismo - Menos es más. Desisntala las apps que no usas, y borra sus cuentas. Elimina con frecuencia archivos que no usas, almacenamiento cache, y registro de llamadas.

  8. Acceso a apps vía navegador (PWAs). Es más seguro correr una app a través del navegador. Puedes ir al sitio web de la app, hacer click en el ícono de compartir, y seleccionar "añadir a pantalla de inicio", para tener el acceso directo.

  9. Analiza los permisos de tus apps. Desactiva permisos de ubicación, sensores, micrófono, cámara, contactos, etc., si no los necesita. Ajustes > Privacidad > Permisos.

  10. PIN de SIM. Si tienes una SIM (que no recomendamos), Ajustes > Red Celular > Bloqueo de SIM.

  11. Manten tu teléfono actualizado (apps también). Es importante ya que cada versión incluye parches de seguridad. Revisa los cambios qur cada actualización trae.

  12. Jailbreak - Para la mayoría de personas no lo recomendamos, ya que es un proceso muy técnico y puede resultar en menor seguridad.

  13. Reemplazar apps propietarias y de código cerrado por apps de código abierto (FOSS: AltStore, Alternative To)

  14. Evita hacer llamadas normales y SMS. Usa llamadas y mensajes cifrados de extremo a extremo (e2ee).

  15. Opta fuera de compartir datos analítícas. Ajustes > Privacidad > Analíticas > Desactivar todo.

  16. Desconecta tu cuenta de AppleID del dispositivo.

  17. Usa un gestor de contraseñas y autentificador (2FA)confiable. No guardes tus contraseñas en el navegador. Evita la verificación vía SMS, aún que es mejor que nada si no hay otra opción. Aquí hay algunas opciones.

  18. Apaga el bluetooth, NFC, GPS, si no lo éstas usando / modo avión.

  19. Accesorios físicos: Cubierta de cámaras deslizante, proyector de pantallas de privacidad, bolsas Faraday.


🖥️🌫️ Windows

  1. No usar una cuenta de Microsoft. Cada vez es más difícil encontrar la manera de usar una cuenta/usuario offline, pero aún hay formas. Ej. Al configurar la PC por primera vez, seguir esta guía

  2. Contraseña segura. Usa una "passphrase" (fácil de recordar, pero no es tan corta)

  3. Actualizaciones automáticas del sistema y las apps. Es importante ya que cada versión incluye parches de seguridad. Revisa los cambios qur cada actualización trae.

  4. Tienda de apps y software oficiales. Intenta obtenerlas directo de la página oficial de los desarrolladores.

  5. Win > Servicios > Experiencias de usuario y telemetría > Deshabilitado

  6. Ocultar contenido de notificaciones, ajustes, y asistentes en pantalla de bloqueo. Ajustes > Personalización > Pantalla de bloqueo.

  7. Deshabilita desbloqueo con Biométricos en protestas, aeropuertos, fronteras, etc.

  8. Usa un gestor de contraseñas y autentificador (2FA) confiable. No guardes tus contraseñas en el navegador. Evita la verificación vía SMS, aún que es mejor que nada si no hay otra opción. Aquí hay algunas opciones.

  9. Usa Cifrado Completo del Disco (FDE) y/o BitLocker.

  10. Otros métodos: Veracrypt y Cryptomator.

  11. Antivirus - Ninguno. Usa Microsoft Defender/Seguridad de Windows.

  12. Usa un navegador y motor de búsqueda privado por default. Si puedes, utiliza diferentes navegadores para diferentes casos. Aquí hay algunas opciones.

  13. ¡Usa una VPN recomendada! Oculta tus búsquedas, dirección IP. Abre los ajustes en app de VPN > VPN Siempre Activo + "KillSwitch" (Bloquear conexiones sin VPN). Aquí hay algunas opciones.

  14. DNS recomendados. No lo necesitas si ya usas una VPN, pero si no, adelante. Ajustes > Wi-Fi > (i) > Configurar DNS > Manual > Añadir Servidor (Individual para cada red diferente).

  15. Minimalismo - Menos es más. Desisntala las apps que no usas, y borra sus cuentas. Elimina con frecuencia archivos que no usas, almacenamiento cache, cookies.

  16. Acceso a apps vía navegador (PWAs). Es más seguro correr una app a través del navegador. Puedes ir al sitio web de la app, hacer click en los 3 puntos, y seleccionar "añadir al inicio".

  17. Desactivar Historial de Actividad. Ajustes > Privacidad > Permisos > Historial de Actividad

  18. Desinstalar Copilot

  19. Revisa los ajustes de privacidad y permisos, y desactiva todo lo que no sea necesario.

  20. Reemplazar apps propietarias y de código cerrado por apps de código abierto (FOSS: Alternative To).

  21. Apaga el bluetooth, NFC, GPS, si no lo éstas usando / modo avión.

  22. Randomizar dirección MAC. Ajustes > Red & Internet > Wi-Fi > Randomizar Dirección de Hardware.

  23. Usuarios: Crea un espacio separado del resto de tu PC. Ajustes > Cuentas > Familia y otros usuarios.

  24. Desactivar Datos de Diagnóstico. Ajustes > Privacidad y Seguridad > Diagnósticos y Retroalimentación.

  25. Avanzado: Considera Coreboot para reemplazar tu BIOS/UEFI propietario.

  26. Accesorios físicos: BusKill (contra robo), Cubierta de cámaras deslizante, proyector de pantallas de privacidad, bolsas Faraday, Yubikey.


🖥️🍎 MacOS

  1. Actualizaciones automáticas del sistema y las apps. Es importante ya que cada versión incluye parches de seguridad. Revisa los cambios qur cada actualización trae. Ajustes > General > Actualización de Software

  2. Tienda de apps y software oficiales. Intenta obtenerlas directo de la página oficial de los desarrolladores.

  3. Contraseña segura. Usa una "passphrase" (fácil de recordar, pero no es tan corta).

  4. Ocultar contenido de notificaciones en pantalla de bloqueo. Ajustes > Notificaciones > Mostrar previsualizaciones.

  5. Deshabilita desbloqueo con Biométricos en protestas, aeropuertos, fronteras, etc.

  6. Usa un gestor de contraseñas y autentificador (2FA) confiable. No guardes tus contraseñas en el navegador. Evita la verificación vía SMS, aún que es mejor que nada si no hay otra opción. Aquí hay algunas opciones.

  7. FileVault: Encriptar/Cifrado de tu Mac. Si el procesador es Apple Silicon o Apple T2 Security Chip, ya se cifra automáticamente, de igual manera actívalo. Ajustes > Privacidad y Seguridad > FileVault

  8. Otros métodos: Veracrypt y Cryptomator.

  9. Antivirus - Ninguno. MacOS ya es bueno para detectar malware.

  10. Usa un navegador y motor de búsqueda privado por default. Si puedes, utiliza diferentes navegadores para diferentes casos. Aquí hay algunas opciones.

  11. ¡Usa una VPN recomendada! (Relay Privado es sólo para Safari) Oculta tus búsquedas, dirección IP. Abre los ajustes en app de VPN > VPN Siempre Activo + "KillSwitch" (Bloquear conexiones sin VPN). Aquí hay algunas opciones.

  12. DNS recomendados. No lo necesitas si ya usas una VPN, pero si no, adelante. Ajustes > Wi-Fi > (i) > Configurar DNS > Manual > Añadir Servidor (Individual para cada red diferente).

  13. Activar la Firewall nativa. Ajustes > Red > Firewall

  14. Acceso a apps vía navegador (PWAs). Es más seguro correr una app a través del navegador. Puedes ir al sitio web de la app, hacer click en Archivos (barra superior), y seleccionar "Añadir al Dock", para tener el acceso directo.

  15. Minimalismo - Menos es más. Desisntala las apps que no usas, y borra sus cuentas. Elimina con frecuencia archivos que no usas, almacenamiento cache, cookies.

  16. Desactivar Inteligencia Apple y Siri. Ajustes > Inteligencia Apple & Siri

  17. Desactivar Analíticas de Spotlight. Ajustes > Spotlight > Ayudar a Apple a Mejorar la Búsqueda

  18. Desactivar Analíticas Generales. Ajustes > Privacidad y Seguridad > Analíticas y Mejoras

  19. MacOS ajustes de privacidad .md

  20. Analiza los permisos de tus apps. Desactiva permisos de ubicación, sensores, micrófono, cámara, contactos, etc., si no los necesita.

  21. Reemplazar apps propietarias y de código cerrado por apps de código abierto (FOSS: Alternative To)

  22. Si usas iCloud, activa Protección de Datos Avanzada (ADP), y usa sólo los servicios que cubre. De igual manera, recomendamos otros servicios de nube que sean cifrados de extremo a extremo. Ajustes > Cuenta Apple > iCloud > Protección de Datos Avanzada.

  23. En caso de ciberataques, existe el Modo de Bloqueo. Ajustes > Privacidad y Seguridad > Modo de Bloqueo.

  24. Apaga el bluetooth, NFC, GPS, si no lo éstas usando / modo avión.

  25. Randomizar Dirección MAC. Ajustes > Wi-Fi > Detalles > Dirección MAC Privada > Rotativa.

  26. Usuarios: Crea un espacio separado del resto de tu Mac. Ajustes > Usuarios y Grupos

  27. Accesorios físicos: BusKill (contra robo), Cubierta de cámaras deslizante, proyector de pantallas de privacidad, bolsas Faraday, Yubikey.


Esta guía fue transcrita y traducida de las guías de Techlore y Naomi Brockwell sobre hardening de los sistemas.-

15
16
 
 

Por sus siglas en inglés, ALPR "Automatic License Plate Reader" son cámaras de tránsito con inteligencia artificial que leen las placas de los automóviles.

Ya hay presencia de ellas en el país, según el mapa de Deflock.Me, avistándose en CDMX.

Las empresas de ALPR, como Flock Security, otorgan al gobierno una licencia para tenerlas, además del servicio de análisis en sus servidores privados. Se disfrazan de "seguridad" cuando realmente son brokers de datos que se dedican a vender toda la información que recolectan a terceros.

Benn Jordan lo hizo otra vez! Tras amplia investigación programó este generador de manchitas que al ir impresas en una mica, y pegadas a las placas, las ALPR no lo detectan.

Asegúrate de que no es ilegal a nivel estatal o federal en tu región. Aún cuando no sabemos que tan probable sea detectar su uso.

17
 
 

Esta opinión reside en el argumento de privacidad de que nosotros debemos tener el control de los datos que nos pertenecen. Especialmente con la amenaza de la biometría de voz, o huella de voz (voice-fingerprinting/voiceprint).

Lxs músicos y creadores de contenido se preocupan al publicar, por alimentar el entrenamiento de una IA con su propio arte, o el discernimiento y veredicto de un algoritmo con su manera única de argumentar y expresarse.

Audio

Modificar la voz: En cualquier DAW (Audacity, VoiceSwap, Ableton...) para proteger nuestra huella de voz.

Proyectos en desarrollo que irrumpen el procesamiento del espectrograma que ven las IAs.

Poisonify: Engaña a los clasificadores de instrumentos (ej: hace que un ride suene como un violín). Además, aplica interferencias que desvían el reconocimiento de patrones.

Harmony Cloak: Deforma estructuras rítmico-melódicas sin afectar la percepción humana y sabotea directamente la comprensión de patrones armónicos y de tempo.

Combinados, sabotajean la IA que analiza, y protegen el contenido que al oído humano sigue sonando igual. Este video de Benn Jordan es genial. No puedo esperar a que estén disponibles para utilizar!!!

Una desventaja es que arruinaría los algoritmos de recomendación musical, ya que no sabrá realmente encontrar similitudes apropiadas.

Imagen

Filtros para imágenes o videos, que distorsionan el análisis de una IA. Nightshade o Glaze son algunas de ellas, aún que usuarios difieren en su efectividad o desempeño.

Procurar subir nuestras obras o fotografías en plataformas que nos den el control sobre el tipo de derechos que ejercemos sobre ellas. Ej, en Pixelfed podemos elegir entre distintas licencias de uso.

Espero que en un futuro ideal, triunfe el derecho de las personas a decidir si sus datos son minados. Que los servicios mainstream, o al menos alternativas, implementen estas herramientas de audio e imagen como un botón opcional al momento de subir contenido.

PD: El artículo completo es de paga, aún así da mucha info. en la versión gratuita.

18
 
 

Archived page: https://archive.is/3fdRW

19
 
 

cross-posted from: https://lemmy.ml/post/37366040

VPN Comparison 2.0

VPN Comparison

After making a post about comparing VPN providers, I received a lot of requested feedback. I've implemented most of the ideas I received.

Providers

Notes

  • I'm human. I make mistakes. I made multiple mistakes in my last post, and there may be some here. I've tried my best.
  • Pricing is sometimes weird. For example, a 1 year plan for Private Internet Access is 37.19€ first year and then auto-renews annually at 46.73€. By the way, they misspelled "annually". AirVPN has a 3 day pricing plan. For the instances when pricing is weird, I did what I felt was best on a case-by-case basis.
  • Tor is not a VPN, but there are multiple apps that allow you to use it like a VPN. They've released an official Tor VPN app for Android, and there is a verified Flatpak called Carburetor which you can use to use Tor like a VPN on secureblue (Linux). It's not unreasonable to add this to the list.
  • Some projects use different licenses for different platforms. For example, NordVPN has an open source Linux client. However, to call NordVPN open source would be like calling a meat sandwich vegan because the bread is vegan.
  • The age of a VPN isn't a good indicator of how secure it is. There could be a trustworthy VPN that's been around for 10 years but uses insecure, outdated code, and a new VPN that's been around for 10 days but uses up-to-date, modern code.
  • Some VPNs, like Surfshark VPN, operate in multiple countries. Legality may vary.
  • All of the VPNs claim a "no log" policy, but there's some I trust more than others to actually uphold that.
  • Tor is special in the port forwarding category, because it depends on what you're using port forwarding for. In some cases, Tor doesn't need port forwarding.
  • Tor technically doesn't have a WireGuard profile, but you could (probably?) create one.

Takeaways

  • If you don't mind the speed cost, Tor is a really good option to protect your IP address.
  • If you're on a budget, NymVPN, Private Internet Access, and Surfshark VPN are generally the cheapest. If you're paying month-by-month, Mullvad VPN still can't be beat.
  • If you want VPNs that go out of their way to collect as little information as possible, IVPN, Mullvad VPN, and NymVPN don't require any personal information to use. And Tor, of course.

ODS file: https://files.catbox.moe/cly0o6.ods

20
 
 

Ahí disculpen el link de iNstagRam, no encontré el stream en otras plataformas.

El equipo legal de R3D (Ana Gaitán y Vladimir Chorny) hablan sobre las recientes leyes relacionadas con el CURP Biométrico, y el espionaje masivo que estas encurrirían en México.

Esta transmisión me parece de VITAL importancia que escuchemos, exponen cosas muy reelevantes.

Duración Estimada: 1h 15min

21
 
 

Hace 9 años, R3D publicó este estudio sobre empresas de telecomunicaciones. Sería esencial ver por las mismas métricas qué cambios hay hoy en día, 2025. Aún así, podemos darnos una idea del historial que tienen estas empresas en cuanto a su abuso de nuestros datos.

Me parece desafortunado que AT&T, (aún recolectando demasiados datos personales, invadiendo la privacidad) hayan salido mucho mejor que las demás empresas mexicanas. Supongo que las empresas gringas requieren pasar filtros más escrupulosos.

Por esto mismo la gente debe exigir el derecho a la privacidad, para que Telcel, Movistar, Telmex, etc. se vean obligados a hacer un mejor trabajo en este aspecto.

Recomendaciones basadas en lo que he aprendido:

Internet en casa - usar un router propio (no el que provee ej. Telmex), y configurarlo con un VPN de confianza si es posible. Así cubrimos la red entera con los beneficios del VPN, junto a cualquier dispositivo que se conecte.

Llamadas y datos móviles - Aún no tengo mucho conocimiento sobre servicios VoIP recomendables para llamadas en México. Lo que tengo en mente por ahora es una SIM de prepago (consigues una en el Oxxo), y recargar con efectivo. También existe Silent.link y SMSPool (eSIM anónimas, creo que sólo para datos) Aparte, usar siempre un VPN en el celular.

¿Qué piensan?

22
 
 

Cuando buscamos nuestro nombre en internet, podemos encontrar información personal y privada que está libre al público.

Existen servicios que envían solicitudes de eliminación de datos a estos sitios por nosotros, sin embargo muchos de estos (incogni, deleteme, etc.) envían la solicitud de eliminación sin primero asegurarse de que nuestros datos estén en dichos sitios, resultando en lo contrario que queremos (darles nuestra información).

Un estudio (link al final) revela estas ineficiencias, concluyendo que uno de los servicios más pequeños y baratos resultó tener el mejor desempeño en borrar datos personales: easyoptouts.com Cabe recalcar que este estudio, al igual que los servicios populares de eliminación de datos, se centra en Data Brokers (Corredores de Datos) de USA.

Mis dudas son: ¿Cómo podemos saber cuáles son los principales Brokers de Datos en nuestro país? ¿Existen servicios de eliminación de datos que sean eficientes aquí en México?

Estudio sobre eficiencia de servicios de eliminación de datos