1
3
submitted 4 months ago* (last edited 2 months ago) by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml

Des-Googleifiquemos, des-Metafiquemos?, des-Telcel/Telmexifiquemos...? nuestras vidas jejej <3

Ésta lista está hecha para gente que valora y es consciente de su privacidad (que deberíamos ser todos). Se enfoca en la privacidad, el código abierto (open source), tecnología ética, small-tech? (opuesto a Big-Tech), la reparabilidad, y los derechos de consumidor.

Es importante definir nuestro modelo de amenazas previamente. Si eres activista, periodista, etc, las medidas a tomar son más elevadas. En ese caso, recomendamos que acuda a un expertx en el tema.

Se sugiere "compartimentalizar" sus cuentas. Ej: Usar el ecosistema de Proton puede ser conveniente, pero también comprometes tus datos en una sola cuenta. Además, nos volvemos dependientes del ecosistema cerrado.

En cuanto a electrodomésticos, no tener nada que use el internet de las cosas, ni asistentes como Alexa.

La lista está abierta a sugerencias, cambios, y actualizaciones! Los puntos no tienen un orden específico, explora las opciones y evalúa tu preferencia.

¡Minimalismo Digital! ¡Si no necesitas algo, deshazte de ello! 💚🤍❤️


🖥️📱 Ambos PC y Teléfono

🌐 VPN (+DNS) - Se recomienda usarlo "Siempre activo", para que tu proveedor de intenet no sepa qué sitios accedes, y ocultar tu dirección IP. Comparativa. Investiga si puedes configurarlo directamente en el router de tu hogar.

  • Mullvad - La función DAITA es muy innovadora!
  • Proton - Tip para teléfono: La versión de Aurora Store (PlayStore) no requiere inicio de sesión
  • IVPN
  • Obscura - Mac y iOS (Android en desarrollo)
  • Orbot - No excatamente un VPN, usa la red de Tor. Android y iOS
  • Tor VPN (Android BETA, Es nuevo :0)

💌 Email (+Calendario)

📧 Email Aliasing - Se recomienda usar 1 alias de email diferente para cada cuenta.

🗝️ Gestor de Contraseñas - Generar contraseñas diferentes, de más de 25 caracteres.

🔒 Autentificador (2FA)

🗃️ Almacenamiento en nube

🔐 Cryptomator - Encriptar archivos, y en caso de tener que usar Google Drive, OneDrive.

↗️ Compartir Archivos - Send, LocalSend, OnionShare

⚠️ Dangerzone - Puedes recibir archivos con malware. Este programa actúa como una VM para abrirlos con seguridad.

🔎 Motor de Búsqueda (Navegadores más abajo)

📝 Notas

🎵 Música - Apoyar a los artistas directamente! Comprar físicamente! No enfoque en privacidad, sino ética, no-bigtech, y apoyo al artista

📺 Streaming - Las TVs modernas invaden tu privacidad. Se recomienda usar la PC, y/o tener un proyector.

  • Stremio + Torrentio Plugin (Torrents sólo si tu VPN spoprta tráfico P2P, split tunneling, o sin VPN) - La "enmierdificación" de los servicios de streaming. "Si comprar no significa ser dueño, entonces piratear no significa robar"

🪙 Monero Wallet

👻 Front-Ends - Acceso a sitios populares invasivos de formas más privadas (Sólo browsing, sin inicio de sesión). A veces las instancias se caen (fallas de servidor). Configurar extensión como Libredirect para redirigir links automáticamente. No es precisamente des-googlizar, para eso mejor el Fediverso.

🌎 Redes sociales - Fediverso, obviamente no es privado, es el espacio público que deberían de ser las redes. Donde tú eres dueñx de tus datos.


📱 Teléfono y Sistema Operativo

Si aún tienes que usar Android o iOS, explora estas guías de privacidad o "hardening", para tener las modificaciones más óptimas.

La lista se enfoca en Sistemas Operativos basados en el AOSP, aún que muchos de los recursos se encuentran en IOS también.

📞📡 SIM, Datos, y Llamadas - Si puedes evitar tener una SIM, es mejor. Relevante

  • SIM de prepago en Oxxo, u otras tiendas, recarga con efectivo. Evitemos el KYC.
  • Silent Link - eSIM
  • SMSPool - eSIM y Números de 1 sólo uso para verificación por SMS
  • Llamadas - SIGNAL. Si estás atadx a Whatsapp aún, es mejor llamar por ahí que llamadas normales. A pesar de que Meta tendría el registro, está encriptado, a contraste de, ej., Telcel, el contenido de la llamada es accesible a ellos y al estado.
  • VoIP (Llamadas) - No conozco de algún servicio recomendado en Mx (como MySudo, Cloaked, o Hushed en USA)
  • Sopranica XMPP - Lo tengo pendiente en investigar, parece tedioso. Creo que para obtener un número Mx (+52) se tiene que usar las instancias de Sopranica con Twilio o Vonage.

🛍️ Aplicaciones - Tienda / Repositorios

  • Obtainium - Extrae apps directo de la fuente (GitHub, Codeberg, GitLab, etc.) Usar principalmente, para priorizar apps de código abierto.
  • Droidify (Fdroid) - Tienda con repositorio de aplicaciones de código abierto.
  • Aurora Store - Extrae el APK directo de la PlayStore.
  • AltStore - iOS

💬 Mensajes

🌐 Navegador Móvil (+ Motor de búsqueda)

🗺️ Mapas - Usualmente no calculan bien el tiempo de translado, ya que no tienen analíticas de tráfico

  • CoMaps
  • Magic Earth - Supuestamente si tiene analíticas de tráfico (mas "privadas"?)
  • Organic Maps - Porqué sugiero CoMaps
  • OSM AND - Org. base de las anteriores, pero con peor interfaz
  • GMaps WV - WebView de GMaps (más privado), sin geolocalización (usar para buscar lugares y calcular mejores rutas)
  • Geoshare - Automáticamente convierte links y coordenadas de GMaps a Mapas de código abierto

🖼️ Fotos

🎙️ Identificación de Música (Shazam alt.) - Android

⌨️ Teclado - Android

🏜️ Editor de Fotos

🖨️ Escaneo de Documentos

🌿Identificar Plantas

🌥️ Clima

📍 Compartir Ubicación

🛠️ Fossify, en caso de que no confíes en tus apps preinstaladas. Calculadora, Notas, Grabadora de Voz, Calendario, Cámara, Galería, Teclado, Contactos, Archivos, Mensajes (SMS), Reloj, Mensajes, Teléfono, Reproductor de Audio, Launcher.

Exif Eraser - Borrar Metadatos y datos EXIF de fotos, especialmente cuando las subimos a internet.

Exodus Privacy - Análisis de trackers en apps

🇬 MicroG - En caso de necesitar Play Services en un dispositivo sin Google

🐣 Shelter - Perfil para aislar las aplicaciones del resto

⚙️Launcher (Android, los que me han gustado)


🖥️ Computadora y Sistema Operativo

Si aún tienes que usar Windows o MacOS, explora estas guías de privacidad o "hardening",, para tener las modificaciones más óptimas.

🐧 Linux

  • Fedora - Buena configuración default de seguridad y privacidad, y usabilidad amigable.
  • Mint - Similar a Windows, genial para nuevos usuarios de Linux.
  • Debian - Estable, bueno para servidores.
  • Arch - Técnico, a mano, mucho uso de la terminal, flexible, complejo.
  • Ubuntu - Sólido para nuevos usuarios.
  • Nobara - Fedora, pero con software preinstalado, como Wine, drivers de NVIDIA, codecs, etc!
  • ZorinOS - Look moderno de Windows/Mac.
  • Asahi - Linux para Mac

🥷 Lo más seguro y privado (Sacrificando un poco la usabilidad)

  • QubesOS - Cada software corre en su propia VM, como compartimentos herméticos, por lo que exige mucho RAM.
  • TailsOS - Sistema operativo móvil, se recomienda instalarlo en un USB / flash drive.

💻 Hardware (Computadoras)

🌐 Navegador PC (+ Motor de búsqueda) - Comparativa

📃 Documentos y Productividad

🎨 Producción Creativa - Código Abierto

🧩 Compatibilidad - Para correr software de Windows en Linux

🔮 Inteligencia Artificial


🔅 Usen filtro cálido para cuidar su vista!

🐼 Pantalla en blanco y negro (escala de grises) ayuda a que los colores no nos sobreestimulen.

📄 Una mica de acabado matte le da una sensación como el papel, mas natural (si gustas incluso de esas micas de privacidad)

c:

2
26
submitted 4 months ago* (last edited 2 months ago) by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml

Whatsapp es el principal medio de comunicación de la gente. A pesar de que es encriptado (cifrado) de extremo a extremo, Meta conoce TODAS las redes de personas del país, dado que saben con quienes hablamos y cuando lo hacemos, aparte de asociar tu identidad con los demás servicios como Instagram, Facebook, etc., y ser de código cerrado... En fin, si estamos aquí, probablemente ya sabemos eso, así como muchos otros factores invasivos por parte de esta empresa.

Propuesta Estratégica

  • Tener Signal, Pixelfed, y las alternativas que necesites en segundo plano. Incluso si no tenemos ningún contacto que las use. Compartir estas prácticas con nuestros familiares y amigos, e ir platicando poco a poco al respecto, esparciendo la idea en la escena social local.

  • En un escenario futuro ideal, en el que a través de los años los ideales y valores que comparten activistas y proyectos mediáticos de la privacidad hayan permeado en la esfera social regional o nacional, y un número significativo de personas ya posean cuentas del fediverso en segundo plano, fomentar un movimiento de migración masiva hacia estas alternativas.

  • A la par, estandarizar llamadas por Signal en vez de las llamadas normales.

Creo que es lo mejor que podemos hacer.

PD: Sé que Signal no es del fediverso, pero una buena alternativa. Creo que es la opción más pulida, pero también están sobre la mesa Session, Briar, SimpleX, etc.

3
2
submitted 3 days ago* (last edited 2 days ago) by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml

Como hemos estado viendo estos meses, varios países de "primer mundo" están pasando varias iniciativas:

  1. ID digital obligatorio para ciertos sitios (Reino Unido).
  2. Prohibición de VPNs (a consecuencia de lo anterior)
  3. "Chat Control", la criminalización del cifrado/encriptado (Unión Europea).
  4. ALPRs (Flock y ahora Ring) - Cámaras de tránsito con IA que espían a todos los vehículos y personas en protestas (EEUU).

Estas iniciativas son tentáculos crecientes de la vigilancia global. En México, estamos viendo otro más de estos brazos, por medio de la CURP biométrica y la telefonía.

¡Tenemos que prepararnos para anticipar la posible llegada de estas otras políticas! Al momento de que las propongan, si respondemos organizadamente con rotundo rechazo, es difícil que las pasen, pero tenemos que llamar la atención de las masas.

4
2
submitted 2 weeks ago* (last edited 2 weeks ago) by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml

El año pasado, Meta demandó a NSO Group por hackear Whatsapp con Pegasus. Pagaron 168 millones después de esa demanda.

Ahora NSO Group demanda a Whatsapp, acusándolos de no tener E2EE (Cifrado de extremo a extremo), a pesar de que Meta implementa el protocolo de cifrado de Signal (nunca se sabe cómo se implementa, ya que es de código cerrado).

Esta noticia es reelevante ya que en Mx todos usan Whatsapp, y hay algunas personas que aseguran que hay un backdoor de la NSA hacia todos los servicios encriptados (algunos dicen que incluso Signal está comprometido).

Espero que se destruyan estas dos empresas entre sí ... heheheh

5
2

Ya sabemos lo que pasó con el registro de telcel, y como a todos en el país me preocupa lo que pase después, pues no sé si el registro es obligatorio, y si lo es, ¿qué pasaría con mi número de teléfono después del 30 de enero? ¿Alguien ya hizo el registro? ¿Están dispuestos a andar por ahi sin un número de contacto?

6
1
🏛️🤖 SAT vigila con IA (impactonoticias.com.mx)
submitted 1 month ago by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml
7
1
submitted 1 month ago by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml

Nota: https://www.eluniversal.com.mx/tendencias/telcel-niega-filtracion-de-datos-por-registro-obligatorio-de-lineas-y-admite-una-vulnerabilidad-tecnica/

NO VINCULEN LA CURP (aún)

Preferiblemente ver si hay alguna MVNO que no pida KYC, y si no, simplemente usar una eSIM de viajes para datos, y llamadas por Whatsapp.

8
8
submitted 1 month ago by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml

https://tuta.com/blog/fourteen-eyes-countries

¿Cómo nos afectará esta alianza de vigilancia entre países? Nuestro vecino del norte seguramente nos tiene muy vigilados, por potenciales "amenazas a la seguridad nacional", y ahora aún más, ya que los ejércitos se movilizaron a la frontera, después de la invasión a Venezuela y las declaraciones de Trump.

¿Los demás miembros de los 5/9/14 ojos tienen presencia de vigilancia en MX?

9
1
Hackeo Masivo a la UNAM (www.publimetro.com.mx)
submitted 1 month ago by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml
10
2
submitted 1 month ago by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml

Me ha tocado ver en protestas aquí en MX, que funcionarios de gobierno se camuflajean entre la gente grabando video, asegurándose evidentemente de captar las caras de todos los presentes.

(Los miembros de colectivos ya los reconocen, y saben lo que están haciendo, pero no podemos hacer mucho)

Ahora estas prácticas están siendo automatizadas, por las cámaras con reconocimiento de placas y rostros con IA (ALPR), que poco a poco hay más en el país.

De aquí la importancia de usar mascarilla, lentes, y/o gorras que puedan ocultar nuestros rasgos. Incluso meter nuestros celulares en bolsas Faraday, ya que todos los asistentes pueden ser aún mas fácilmente identificados con software como SIM catcher.

11
1
submitted 1 month ago* (last edited 1 month ago) by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml
12
2
Plan de Ciberseguridad Nacional ..? (www.eleconomista.com.mx)
submitted 2 months ago by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml
13
5
submitted 2 months ago* (last edited 2 months ago) by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml

cross-posted from: https://lemmy.world/post/39852458

I had enough of big tech and their actions, so created this guide to make switching as easy as possible

I shared a version of this guide earlier this year, but felt a website was needed to unpack the different options fully. So after an unreasonable number of hours, I put together the necessary data and website.

I hope this is digestible enough for the average person to help those looking to take that first step, or for people who are equally passionate and want to get their friends or family involved.

Details:

Every time I post these guides, there is always feedback on things that can improve, or I got wrong. Please do share, as it is the best way for these to evolve!

14
1
submitted 2 months ago by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml

Actos como estos pueden desencadenarse como efecto dominó, haciendo que otros países adopten estas medidas. Así como está sucediendo en Reino Unido con las leyes de "Verificación de Edad", la prohibición de VPNs.

Estos recientes hechos legales exteriores atentan contra la privacidad como un derecho humano.

✊ Tenemos que estar bien al pendiente para pronunciar oposición si es que el gobierno de Mx. planea seguir esos pasos.

15
2
submitted 2 months ago by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml

cross-posted from: https://feddit.uk/post/39931039

Gmail can read your emails and attachments to train its AI, unless you opt out

Cross posted from: https://lemmy.world/post/39114169

How to opt out

Opting out requires you to change settings in two places, so I’ve tried to make it as easy to follow as possible. Feel free to let me know in the comments if I missed anything.

To fully opt out, you must turn off Gmail’s “Smart features” in two separate locations in your settings. Don’t miss one, or AI training may continue.

Step 1: Turn off Smart Features in Gmail, Chat, and Meet settings Open Gmail on your desktop or mobile app. Click the gear icon → See all settings (desktop) or Menu → Settings (mobile). Find the section called Smart Features in Gmail, Chat, and Meet. You’ll need to scroll down quite a bit. Smart features settings Uncheck this option. Scroll down and hit Save changes if on desktop. Step 2: Turn off Google Workspace Smart Features Still in Settings, locate Google Workspace smart features. Click on Manage Workspace smart feature settings. You’ll see two options: Smart features in Google Workspace and Smart features in other Google products. Smart feature settings Toggle both off. Save again in this screen. Step 3: Verify if both are off Make sure both toggles remain off. Refresh your Gmail app or sign out and back in to confirm changes. Why two places? Google separates “Workspace” smart features (email, chat, meet) from smart features used across other Google apps. To fully opt out of feeding your data into AI training, both must be disabled.

Note Your account might not show these settings enabled by default yet (mine didn’t). Google appears to be rolling this out gradually. But if you care about privacy and control, double-check your settings today.

16
2
submitted 2 months ago by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml
17
2
submitted 2 months ago* (last edited 2 months ago) by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml

❇️ Recomendaciones

  • Aliasing de pagos (No hay en Mx): Son servicios valiosos para personas que casualmente valoran su privacidad. No se recomiendan para personas con un modelo de amenazas ELEVADO.

  • Para un nivel avanzado de privacidad, solamente utilizar:

  1. 💵 Efectivo
  2. 🎁 Tarjetas de Regalo (con efectivo)
  3. 🪙 XMR (Monero)
  • 📦 Para pedidos de paquetes, contratar un servicio como un "PO Box", un lugar donde llegan tus paquetes, para no dar la dirección de dónde vives.

💳👻 Servicios de Aliasing de Pagos

Son servicios que nos permiten tener tarjetas digitales anónimas (como Privacy.com o MySudo, que solo funcionan en EE UU).

  • ✅ Con ellas, el banco (y por ende el gob. espía) sólo ve "compra con x servicio" en el registro, en vez de poder analizar todo lo que compras. Algo como homogenizar los registros de compras.

  • ✅ También oculta tus datos personales de los lugares de donde compras.

  • ⭕ La conexión entre la compra y la identidad del comprador yace en los registros 'privados' de la empresa. El gob. puede pedirles los registros de alguien.

  • 🚧 Obviamente, existe el factor de "confiar" en estos negocios, ya que mantienen esa información ellos mismos en SU base de datos, vinculadas a tu banco normal.

  • 📜 Consideremos también que tienen que mantenerse afines a la ley. Por ejemplo, requieren identificar al cliente (KYC), lo que resulta siendo un punto débil para la privacidad, y por ende los derechos de consumidor (o vice versa?). Esto puede que influencíe su mala calificación en políticas según este sitio.

  • 🎣🍯 ¡Podrían ser un "honeypot" (señuelo de agencias de inteligencia del gobierno), o tener una 'puerta trasera'!

  • 🔍 Hacen falta servicios de Aliasing de Pagos disponibles en MX, pero además que sean OPEN SOURCE, auditados frecuentemente y con un nivel alto de transparencia.

⚠️👁️‍🗨️ 🏛️ Necesitamos reportajes sobre cómo los bancos en México manejan nuestros datos personales, como el reporte de R3D sobre los servicios de Telecomms., pero sobre los Bancos e instituciones financieras.

18
2
submitted 2 months ago by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml
19
1
submitted 3 months ago* (last edited 3 months ago) by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml

Cellebrite - Malware Israelí de extracción forense que usa el gobierno en fronteras, y detenciones para crear una copia de tu celular.

Esta es otra razón por la cual flashear GrapheneOS! (Si tienes un pixel) Cellebrite no penetra GOS siempre y cuando esté actualizado (versión 2022 si es penetrable), que es la mayoría de los casos ya que recibe muchas actualizaciones, y que el "USB default" sea "Sin transferencia de archivos" en opciones de desarrollador.

La calidad de la imagen es horrible lol.

20
1
submitted 3 months ago* (last edited 3 months ago) by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml

Una vez más, se demuestra la mala calidad de ciberseguridad del estado Mexicano. Aparte lo negaron de nuevo jajaj. que descaro.

Justo uso algunos de los servicios de empresas que se filtraron, algo que me gusta de este gestor de contraseñas (proton pass) es que te avisa si tu info. se filtra en una Vulneración de Datos. 🐟

21
1
submitted 3 months ago* (last edited 1 month ago) by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml

No todos podemos cambiar fácilmente a sistemas y configuraciones recomendadas como GrapheneOS o Linux. Mientras tanto, esto es lo que puedes hacer si estas en esa situación. Ten en cuenta que aún con estas guías, el nivel de privacidad y seguridad sigue siendo limitado.


📱🤖 Android

Guía de la EFF

Compatibilidad con LineageOS: Éste sistema libre tiene soporte para múchos dispositivos Android, por si lo quieres probar.

  1. Contraseña segura: Aparte del lector de huella, tener una contraseña de al menos 6 dígitos. No usar el "patron de desbloqueo". Ajustes > Seguridad > Desbloqueo del dispositivo > Bloqueo de pantalla.

  2. Ocultar contenido de notificaciones en pantalla de bloqueo. Ajustes > Fondo de pantalla > Pantalla de bloqueo > Mostrar notificaciones en pantalla de bloqueo.

  3. Deshabilita desbloqueo con Biométricos en protestas, aeropuertos, fronteras, etc. Ajustes > Seguridad > Desbloqueo del dispositivo > Desbloqueo con huellas dactilares.

  4. ¡Usa una VPN recomendada! Oculta tus búsquedas, dirección IP. Ajustes > Internet y redes > VPN > VPN Siempre activada & Bloquear conexiones sin VPN. Aquí hay varias opciones.

  5. DNS recomendados. No lo necesitas si ya usas una VPN, pero si no, adelante. Ajustes > Internet y redes > DNS Privado.

  6. Usa un navegador y motor de búsqueda privado por default. Si puedes, utiliza diferentes navegadores para diferentes casos. Aquí hay varias opciones. Aquí hay algunas opciones.

  7. Minimalismo - Menos es más. Desisntala las apps que no usas, y borra sus cuentas. Elimina con frecuencia archivos que no usas, almacenamiento cache, y registro de llamadas.

  8. Acceso a apps vía navegador (PWAs). Es más seguro correr una app a través del navegador. Puedes ir al sitio web de la app, hacer click en los 3 puntos del navegador, y seleccionar "añadir a pantalla de inicio", para tener el acceso directo.

  9. Analiza los permisos de tus apps. Desactiva permisos de ubicación, sensores, micrófono, cámara, contactos, etc., si no los necesita. Ajustes > Privacidad > Permisos.

  10. PIN de SIM. Si tienes una SIM (que no recomendamos), Ajustes > Seguridad > Bloqueo de SIM.

  11. Manten tu teléfono actualizado (apps también). Es importante ya que cada versión incluye parches de seguridad. Revisa los cambios qur cada actualización trae.

  12. Root (Android Jailbreak) - Para la mayoría de personas no lo recomendamos, ya que es un proceso muy técnico y puede resultar en menor seguridad. Para quienes saben hacerlo, puede abrir las puertas a muchas posibilidades de hardening.

  13. Reemplazar apps propietarias y de código cerrado por apps de código abierto (FOSS: Tienda Fdroid, Alternative To)

  14. Evita hacer llamadas normales y SMS. Usa llamadas y mensajes cifrados de extremo a extremo (e2ee).

  15. Desconecta tu cuenta de Google del dispositivo. Absolutamente todo lo que vea tu sistema se puede asociar a tu identidad. PlayStore > Obtainium/Fdroid/AuroraStore.

  16. Elimina tu ID de publicidad. Ajustes > Privacidad > Publicidad/Anuncios > Borrar ID de publicidad.

  17. Usa un gestor de contraseñas y autentificador confiable. No guardes tus contraseñas en el navegador. Evita la verificación vía SMS, aún que es mejor que nada si no hay otra opción. Aquí hay algunas opciones.

  18. Apaga el bluetooth, NFC, GPS, si no lo éstas usando / modo avión.

  19. Usuarios: Es como utilizar usuarios diferentes en PC. Lo puedes usar para crear un espacio separado del resto de tu teléfono. Ajustes > Sistema > Usuarios.

  20. Accesorios físicos: Cubierta de cámaras deslizante, proyector de pantallas de privacidad, bolsas Faraday.

  21. Avanzado: Desinstalar apps "bloarware" con ADB


📱🍎 iOS

Guía de la EFF

  1. Contraseña segura: Aparte del FaceID, tener una contraseña de al menos 6 dígitos. Ajustes > FaceID y código > cambiar código.

  2. Ocultar contenido de notificaciones en pantalla de bloqueo. Ajustes > Notificaciones > Mostrar previsualizaciones

  3. Deshabilita desbloqueo con Biométricos en protestas, aeropuertos, fronteras, etc. TIP: Manten presionado el botón de encendido y el de +volumen, cuando estés en riesgo. Esto desactivará los biometricos esa ocasión, ¡pruebalo!

  4. ¡Usa una VPN recomendada! (Relay Privado es sólo para Safari) Oculta tus búsquedas, dirección IP. Abre los ajustes en app de VPN > VPN Siempre Activo + "KillSwitch" (Bloquear conexiones sin VPN). Aquí hay algunas opciones.

  5. DNS recomendados. No lo necesitas si ya usas una VPN, pero si no, adelante. Ajustes > Wi-Fi > (i) > Configurar DNS > Manual > Añadir Servidor (Individual para cada red diferente).

  6. Usa un navegador y motor de búsqueda privado por default. Si puedes, utiliza diferentes navegadores para diferentes casos. Aquí hay algunas opciones.

  7. Minimalismo - Menos es más. Desisntala las apps que no usas, y borra sus cuentas. Elimina con frecuencia archivos que no usas, almacenamiento cache, y registro de llamadas.

  8. Acceso a apps vía navegador (PWAs). Es más seguro correr una app a través del navegador. Puedes ir al sitio web de la app, hacer click en el ícono de compartir, y seleccionar "añadir a pantalla de inicio", para tener el acceso directo.

  9. Analiza los permisos de tus apps. Desactiva permisos de ubicación, sensores, micrófono, cámara, contactos, etc., si no los necesita. Ajustes > Privacidad > Permisos.

  10. PIN de SIM. Si tienes una SIM (que no recomendamos), Ajustes > Red Celular > Bloqueo de SIM.

  11. Manten tu teléfono actualizado (apps también). Es importante ya que cada versión incluye parches de seguridad. Revisa los cambios qur cada actualización trae.

  12. Jailbreak - Para la mayoría de personas no lo recomendamos, ya que es un proceso muy técnico y puede resultar en menor seguridad.

  13. Reemplazar apps propietarias y de código cerrado por apps de código abierto (FOSS: AltStore, Alternative To)

  14. Evita hacer llamadas normales y SMS. Usa llamadas y mensajes cifrados de extremo a extremo (e2ee).

  15. Opta fuera de compartir datos analítícas. Ajustes > Privacidad > Analíticas > Desactivar todo.

  16. Desconecta tu cuenta de AppleID del dispositivo.

  17. Usa un gestor de contraseñas y autentificador (2FA)confiable. No guardes tus contraseñas en el navegador. Evita la verificación vía SMS, aún que es mejor que nada si no hay otra opción. Aquí hay algunas opciones.

  18. Apaga el bluetooth, NFC, GPS, si no lo éstas usando / modo avión.

  19. Accesorios físicos: Cubierta de cámaras deslizante, proyector de pantallas de privacidad, bolsas Faraday.


🖥️🌫️ Windows

  1. No usar una cuenta de Microsoft. Cada vez es más difícil encontrar la manera de usar una cuenta/usuario offline, pero aún hay formas. Ej. Al configurar la PC por primera vez, seguir esta guía

  2. Contraseña segura. Usa una "passphrase" (fácil de recordar, pero no es tan corta)

  3. Actualizaciones automáticas del sistema y las apps. Es importante ya que cada versión incluye parches de seguridad. Revisa los cambios qur cada actualización trae.

  4. Tienda de apps y software oficiales. Intenta obtenerlas directo de la página oficial de los desarrolladores.

  5. Win > Servicios > Experiencias de usuario y telemetría > Deshabilitado

  6. Ocultar contenido de notificaciones, ajustes, y asistentes en pantalla de bloqueo. Ajustes > Personalización > Pantalla de bloqueo.

  7. Deshabilita desbloqueo con Biométricos en protestas, aeropuertos, fronteras, etc.

  8. Usa un gestor de contraseñas y autentificador (2FA) confiable. No guardes tus contraseñas en el navegador. Evita la verificación vía SMS, aún que es mejor que nada si no hay otra opción. Aquí hay algunas opciones.

  9. Usa Cifrado Completo del Disco (FDE) y/o BitLocker.

  10. Otros métodos: Veracrypt y Cryptomator.

  11. Antivirus - Ninguno. Usa Microsoft Defender/Seguridad de Windows.

  12. Usa un navegador y motor de búsqueda privado por default. Si puedes, utiliza diferentes navegadores para diferentes casos. Aquí hay algunas opciones.

  13. ¡Usa una VPN recomendada! Oculta tus búsquedas, dirección IP. Abre los ajustes en app de VPN > VPN Siempre Activo + "KillSwitch" (Bloquear conexiones sin VPN). Aquí hay algunas opciones.

  14. DNS recomendados. No lo necesitas si ya usas una VPN, pero si no, adelante. Ajustes > Wi-Fi > (i) > Configurar DNS > Manual > Añadir Servidor (Individual para cada red diferente).

  15. Minimalismo - Menos es más. Desisntala las apps que no usas, y borra sus cuentas. Elimina con frecuencia archivos que no usas, almacenamiento cache, cookies.

  16. Acceso a apps vía navegador (PWAs). Es más seguro correr una app a través del navegador. Puedes ir al sitio web de la app, hacer click en los 3 puntos, y seleccionar "añadir al inicio".

  17. Desactivar Historial de Actividad. Ajustes > Privacidad > Permisos > Historial de Actividad

  18. Desinstalar Copilot

  19. Revisa los ajustes de privacidad y permisos, y desactiva todo lo que no sea necesario.

  20. Reemplazar apps propietarias y de código cerrado por apps de código abierto (FOSS: Alternative To).

  21. Apaga el bluetooth, NFC, GPS, si no lo éstas usando / modo avión.

  22. Randomizar dirección MAC. Ajustes > Red & Internet > Wi-Fi > Randomizar Dirección de Hardware.

  23. Usuarios: Crea un espacio separado del resto de tu PC. Ajustes > Cuentas > Familia y otros usuarios.

  24. Desactivar Datos de Diagnóstico. Ajustes > Privacidad y Seguridad > Diagnósticos y Retroalimentación.

  25. Avanzado: Considera Coreboot para reemplazar tu BIOS/UEFI propietario.

  26. Accesorios físicos: BusKill (contra robo), Cubierta de cámaras deslizante, proyector de pantallas de privacidad, bolsas Faraday, Yubikey.


🖥️🍎 MacOS

  1. Actualizaciones automáticas del sistema y las apps. Es importante ya que cada versión incluye parches de seguridad. Revisa los cambios qur cada actualización trae. Ajustes > General > Actualización de Software

  2. Tienda de apps y software oficiales. Intenta obtenerlas directo de la página oficial de los desarrolladores.

  3. Contraseña segura. Usa una "passphrase" (fácil de recordar, pero no es tan corta).

  4. Ocultar contenido de notificaciones en pantalla de bloqueo. Ajustes > Notificaciones > Mostrar previsualizaciones.

  5. Deshabilita desbloqueo con Biométricos en protestas, aeropuertos, fronteras, etc.

  6. Usa un gestor de contraseñas y autentificador (2FA) confiable. No guardes tus contraseñas en el navegador. Evita la verificación vía SMS, aún que es mejor que nada si no hay otra opción. Aquí hay algunas opciones.

  7. FileVault: Encriptar/Cifrado de tu Mac. Si el procesador es Apple Silicon o Apple T2 Security Chip, ya se cifra automáticamente, de igual manera actívalo. Ajustes > Privacidad y Seguridad > FileVault

  8. Otros métodos: Veracrypt y Cryptomator.

  9. Antivirus - Ninguno. MacOS ya es bueno para detectar malware.

  10. Usa un navegador y motor de búsqueda privado por default. Si puedes, utiliza diferentes navegadores para diferentes casos. Aquí hay algunas opciones.

  11. ¡Usa una VPN recomendada! (Relay Privado es sólo para Safari) Oculta tus búsquedas, dirección IP. Abre los ajustes en app de VPN > VPN Siempre Activo + "KillSwitch" (Bloquear conexiones sin VPN). Aquí hay algunas opciones.

  12. DNS recomendados. No lo necesitas si ya usas una VPN, pero si no, adelante. Ajustes > Wi-Fi > (i) > Configurar DNS > Manual > Añadir Servidor (Individual para cada red diferente).

  13. Activar la Firewall nativa. Ajustes > Red > Firewall

  14. Acceso a apps vía navegador (PWAs). Es más seguro correr una app a través del navegador. Puedes ir al sitio web de la app, hacer click en Archivos (barra superior), y seleccionar "Añadir al Dock", para tener el acceso directo.

  15. Minimalismo - Menos es más. Desisntala las apps que no usas, y borra sus cuentas. Elimina con frecuencia archivos que no usas, almacenamiento cache, cookies.

  16. Desactivar Inteligencia Apple y Siri. Ajustes > Inteligencia Apple & Siri

  17. Desactivar Analíticas de Spotlight. Ajustes > Spotlight > Ayudar a Apple a Mejorar la Búsqueda

  18. Desactivar Analíticas Generales. Ajustes > Privacidad y Seguridad > Analíticas y Mejoras

  19. MacOS ajustes de privacidad .md

  20. Analiza los permisos de tus apps. Desactiva permisos de ubicación, sensores, micrófono, cámara, contactos, etc., si no los necesita.

  21. Reemplazar apps propietarias y de código cerrado por apps de código abierto (FOSS: Alternative To)

  22. Si usas iCloud, activa Protección de Datos Avanzada (ADP), y usa sólo los servicios que cubre. De igual manera, recomendamos otros servicios de nube que sean cifrados de extremo a extremo. Ajustes > Cuenta Apple > iCloud > Protección de Datos Avanzada.

  23. En caso de ciberataques, existe el Modo de Bloqueo. Ajustes > Privacidad y Seguridad > Modo de Bloqueo.

  24. Apaga el bluetooth, NFC, GPS, si no lo éstas usando / modo avión.

  25. Randomizar Dirección MAC. Ajustes > Wi-Fi > Detalles > Dirección MAC Privada > Rotativa.

  26. Usuarios: Crea un espacio separado del resto de tu Mac. Ajustes > Usuarios y Grupos

  27. Accesorios físicos: BusKill (contra robo), Cubierta de cámaras deslizante, proyector de pantallas de privacidad, bolsas Faraday, Yubikey.


Esta guía fue transcrita y traducida de las guías de Techlore y Naomi Brockwell sobre hardening de los sistemas.-

22
2
submitted 4 months ago by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml
23
1
submitted 4 months ago* (last edited 2 months ago) by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml

Por sus siglas en inglés, ALPR "Automatic License Plate Reader" son cámaras de tránsito con inteligencia artificial que leen las placas de los automóviles.

Ya hay presencia de ellas en el país, según el mapa de Deflock.Me, avistándose en CDMX.

Las empresas de ALPR, como Flock Security, otorgan al gobierno una licencia para tenerlas, además del servicio de análisis en sus servidores privados. Se disfrazan de "seguridad" cuando realmente son brokers de datos que se dedican a vender toda la información que recolectan a terceros.

Benn Jordan lo hizo otra vez! Tras amplia investigación programó este generador de manchitas que al ir impresas en una mica, y pegadas a las placas, las ALPR no lo detectan.

Asegúrate de que no es ilegal a nivel estatal o federal en tu región. Aún cuando no sabemos que tan probable sea detectar su uso.

24
5
submitted 4 months ago* (last edited 2 months ago) by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml

Esta opinión reside en el argumento de privacidad de que nosotros debemos tener el control de los datos que nos pertenecen. Especialmente con la amenaza de la biometría de voz, o huella de voz (voice-fingerprinting/voiceprint).

Lxs músicos y creadores de contenido se preocupan al publicar, por alimentar el entrenamiento de una IA con su propio arte, o el discernimiento y veredicto de un algoritmo con su manera única de argumentar y expresarse.

Audio

Modificar la voz: En cualquier DAW (Audacity, VoiceSwap, Ableton...) para proteger nuestra huella de voz.

Proyectos en desarrollo que irrumpen el procesamiento del espectrograma que ven las IAs.

Poisonify: Engaña a los clasificadores de instrumentos (ej: hace que un ride suene como un violín). Además, aplica interferencias que desvían el reconocimiento de patrones.

Harmony Cloak: Deforma estructuras rítmico-melódicas sin afectar la percepción humana y sabotea directamente la comprensión de patrones armónicos y de tempo.

Combinados, sabotajean la IA que analiza, y protegen el contenido que al oído humano sigue sonando igual. Este video de Benn Jordan es genial. No puedo esperar a que estén disponibles para utilizar!!!

Una desventaja es que arruinaría los algoritmos de recomendación musical, ya que no sabrá realmente encontrar similitudes apropiadas.

Imagen

Filtros para imágenes o videos, que distorsionan el análisis de una IA. Nightshade o Glaze son algunas de ellas, aún que usuarios difieren en su efectividad o desempeño.

Procurar subir nuestras obras o fotografías en plataformas que nos den el control sobre el tipo de derechos que ejercemos sobre ellas. Ej, en Pixelfed podemos elegir entre distintas licencias de uso.

Espero que en un futuro ideal, triunfe el derecho de las personas a decidir si sus datos son minados. Que los servicios mainstream, o al menos alternativas, implementen estas herramientas de audio e imagen como un botón opcional al momento de subir contenido.

PD: El artículo completo es de paga, aún así da mucha info. en la versión gratuita.

25
3
submitted 4 months ago by LiamTheBox@lemmy.ml to c/privacidadmx@lemmy.ml

Archived page: https://archive.is/3fdRW

view more: next ›

Privacidad MX

70 readers
1 users here now

Privacidad digital y física en México. Comunidad para exigir nuestro derecho a la privacidad en el país, compartir buenas prácticas, y convertirlo en un estándar. 💚🤍❤️

founded 4 months ago
MODERATORS