Underc0de

[In]Seguridad Informática => Seguridad => Mensaje iniciado por: andergedon en Diciembre 10, 2017, 01:43:53 PM

Título: [Guía] Privacidad online
Publicado por: andergedon en Diciembre 10, 2017, 01:43:53 PM
(http://cdn1.theodysseyonline.com/files/2016/01/10/635880340972740241343053941_internet-surveillance.gif)

El tema de navegar en internet no es seguro ni mucho menos anónimo. Y el número de servicios que ofrecen seguridad para nuestra información crece a la par con el número de compañías dispuestas a vender información acerca de nuestra actividad online. La privacidad es un derecho no una característica de marketing para convencernos de descargar algún software o cambiarnos de proveedor de mail.

Por eso les mostraré las técnicas que yo uso y recomiendo para navegar de forma segura y un poco más tranquila. Es  mejor paranoia que passwords débiles ;D

Utiliza VPN

(https://www.hotspotshield.com/imgs/protect-your-privacy-online/s6_pic_1.jpg)

Por simplifcar, las redes VPN (Red Privada Virtual) añaden una red privada sobre la red principal del usuario. Básicamente, una red VPN toma tu conexión, la encripta y la envía a otro servidor. En lugar de que tu ordenador acuda directamente a una web, primero accede a un servidor intermedio y, desde ahí, entra a la web destino. Al utilizar una VPN solo será visible tu conexión con el servidor intermedio, y este será el que de verdad ejecute las peticiones
Usar un proveedor VPN NO TE HACE ANÓNIMO. Pero te ofrece una mejor privacidad, recuerdo que no utilizamos estas herramientas para actividades ilegales  ;)

* Recomendación de paga (124.95 €) Perfect-Privacy (https://www.perfect-privacy.com/)
* Recomendacion gratuita  ProtonVPN (https://protonvpn.com/)




Utiliza un navegador confiable

(https://i.kinja-img.com/gawker-media/image/upload/s--6HMmNIqx--/c_fit,fl_progressive,q_80,w_320/qbjppau6p5xrayeobbwy.jpg)

El navegador web es la puerta desde la que accedemos a internet. Hoy en día le dedicamos mucho tiempo a este programa, tanto en la computadora como en tu tablet o smartphone, ya que desde él tenemos acceso al correo, a redes sociales, a portales de noticias. Por eso es importante que el software que utlicemos se preocupe por nuestra privacidad
Empecemos por desinstalar Chrome. Punto. Por la simple razón de que la gran 'G' siempre está mirando.

Existen mejores alternativas para navegar y además open-source.
Recomiendo:
*TOR Browser (https://www.torproject.org/projects/torbrowser.html.en)
*Brave (https://brave.com)
*UR Browser (https://www.ur-browser.com)
*Firefox ♥ (https://www.mozilla.org/en-US/firefox)




Encripta tus correos

(https://onionbit.com/wp-content/uploads/2017/02/968-hmain-w.png)
¿Cómo me aseguro de que nadie que no esté autorizado/a pueda leer el contenido de mis correos electrónicos? Necesitas enviar información privada y delicada a tus colegas o amigos/as, pero sabes que una vez que los mensajes salen de tu computador, viajan por una tierra de nadie donde pierdes el control.

Existen muchas maneras de encriptar y firmar tus correos Gmail (http://computerhoy.com/paso-a-paso/internet/aprende-encriptar-tu-correo-gmail-manera-muy-sencilla-33291), Outlook  (https://support.office.com/es-es/article/Cifrar-mensajes-de-correo-373339cb-bf1a-4509-b296-802a39d801dc), etc.
Aún este tipo de proveedores no son muy conocidos por ser conscientes en cuanto a privacidad. Aunque siempre puedes usar herramientas de encriptación de terceros, es recomendado cambiar el servicio.

* Recomendación de paga ($ 59.95)   SmartMail (https://www.startmail.com)
* Recomendacion gratuita ProtonMail (https://www.protonmail.ch)  | MailFence (https://www.mailfence.com)




Haz búsquedas seguras

(https://www1-lw.xda-cdn.com/files/2013/12/google-free.jpg)

Ya dijimos que la gran 'G' siempre está mirando, por lo tanto seguir usando Google como buscador en este punto sería...
Recomiendo como alternativa
Searx.me (https://searx.me/) es open-source y puede llegar a ser acertado como otros buscadores populares, ya que se encarga de recopilar los resultados que arrojan otros motores de búsqueda conocidos. Sin publicidad, sin guardar tus búsquedas, sin rastreos. Otras buena alternativa es Qwant (https://www.qwant.com/)




Tu móvil también...

(https://it.wisc.edu/wp-content/uploads/DoIT-C-ITWiscEdu-UW-WIT-Locked-Phone-675x300-News-Images.png)

Ya se ha hablado (y no muy bien) acerca de los servicios de mensajería instantánea y la privacidad. ¿Estará espiando alguien nuestros mensajes? No podemos saberlo, pero tenemos la posibilidad de escoger otra app más segura que WhatsApp, por ejemplo.

Por suerte existen algunas alternativas recomendadas, entre ellas:

*Wire (https://get.wire.com/)
*Wickr Me (https://www.wickr.com/) (Como Mr.Robot  8))

Ambas disponible para Android y iOs




Allá arriba también deberías...

(https://static.hostucan.com/img/201608/20160824d4d56919d907eaf2.jpg)

Con el paso de los años la nube se ha vuelto imprescindible para todo, porque nos permite alojar archivos sin que ocupen espacio físico dentro de nuestros dispositivos. Pero es importante centrarse siempre en la seguridad.
Asegura tus servicios de almacenamiento en la nube. Dropbox, Google Drive, OneDrive, iCloud. Todos han sido criticados y atacados por presumir sobre seguridad pero husmear y filtrar bastante. Como alternativa:

*Recomendación de paga ($10) Seafile (http://seafile.com/)
*Recomendación gratuita Wuala (http://wuala.com/)




Encripta tus archivos locales

(http://www.cloudbuckit.com/images/blog/23/1412965729_products1_dex.jpg)
El principal método para que mantener a salvo tus datos e información privada es evitar que nadie tenga acceso.
Siempre es bueno mantener los archivos de tu pc encriptados, esta práctica cada vez es más popular entre los usuarios promedio y así debería continuar. Para mi la mejor herramienta y bastante popular en lo que hace es VeraCrypt (https://veracrypt.fr/) aunque también es recomendada Peazip (http://www.peazip.org/)




No olvides tus contraseñas

De nada sirve haber seguido todos los pasos y tener una contraseña "1234" Creo que todos conocemos las características de una buena contraseña (numeros,mayusc,signos,etc...) Un truco que yo utilizo para 'cifrar' mis contraseñas y recordarlas siempre, es tomar una frase que recuerdes y colocar cada letra inicial de ella, respetando signos de puntuación
Ejemplo: "En el club de la pelea, luchas contra TODAS las cosas que odias en esta vida." = "Eecdlp,lcTlcqoeev."

Otra técnica que también he utilizado es escribir mi contraseña y en vez de presionar la tecla, moverme una tecla arriba y a la izquierda.
Ejemplo: pass= "undercode" | arriba y a la izquierda= "7he34d9e3"

Luego de muchas contraseñas quizá necesites un administrador para ellas. Recomiendo utilizar Master Password  (https://ssl.masterpasswordapp.com/) , no se necesita sincronización ni acceso a internet. Lo que promete mantener tus contraseñas completamente seguras.




Recursos recomendados sobre privacidad

*Reddit-Privacy (https://www.reddit.com/user/BurungHantu/m/privacy/)
*Alternative-to (http://alternativeto.net/?license=opensource&platform=self-hosted&sort=likes)
*charlas-ciberseguras(español) (https://github.com/andergedon/charlas-ciberseguras)
*charlas-ciberseguras(ingles) (https://github.com/PaulSec/awesome-sec-talks)




Bueno undercoders esto es todo, espero que haya sido útil  ;D

CitarArgumentar que no te importa la privacidad porque no tienes nada que esconder, no es diferente a argumentar que no te importa el derecho a la libertad de expresión porque no tienes nada que decir

-E. Snowden