20 de marzo de 2016

MODO PARANOICO. Protección de seguridad y privacidad en Internet

En este post vamos a ver cómo podemos proteger nuestra privacidad en la red en modo paranoico, es decir, asegurándonos de no dejar ningún rastro ni a gobiernos ni a las grandes empresas de Internet. Ser anónimos, ser invisibles en la red.
Evitar en lo posible buscadores de Internet de las grandes empresas
  • Olvidarnos de los servicios comúnmente conocidos y de los buscadores de las grandes empresas que registran todo lo que pasa por sus servidores.
  • En vez de Google o Bing, para buscar por Internet utilizar alternativas seguras y privadas como DuckDuckGo o a través de aplicaciones como Disconnect Search que nos permite realizar búsquedas en los principales motores de forma totalmente anónima y privada, evitando dejar el más mínimo rastro sobre nosotros.
La comunicación a través de Internet, si es con herramientas y plataformas libres, mucho mejor
En el caso del correo electrónico, las plataformas más utilizadas son Gmail y Outlook, de Google y Microsoft respectivamente. Para evitar que estas dos empresas puedan revisar nuestros correos electrónicos (aunque sea por orden gubernamental) debemos utilizar otros servidores de correo como por ejemplo, los que vamos a exponemos a continuación:
  1. OpenMailBox (Un servidor de correo gratuito y abierto https://www.openmailbox.org/  ).
  2. ProtonMail (Si lo que queremos es un servidor de correo electrónico con cifrado extremo a extremo https://protonmail.com/  ).
  3. 10 Minute Mail (Si queremos una bandeja de entrada temporal, útil para registros https://10minutemail.com/10MinuteMail/index.html  ).
  4. RiseUP (Proporciona cuentas de correo electrónico seguras y privadas, pudiendo acceder a ellas por web, shell, IMAP, o POP https://help.riseup.net/  ).
  5. También podemos utilizar combinaciones como Thunderbird + Enigmail + un par de claves GPG generadas por nosotros mismos.
Con la mensajería instantánea, igualmente debemos evitar el uso de las aplicaciones convencionales como WhatsApp, Hangouts y Skype, utilizando en su lugar otras como:
  1. Pidgin + OTR (Aplicando cifrado, autenticación y privacidad a Pigdin https://otr.cypherpunks.ca/  )
  2. Tox (Para mensajería de texto, voz y vídeo). https://tox.chat/index.html 
  3. Chat Secure (Añade una capa de seguridad OTR a la mensajería de Facebook y Google Talk https://chatsecure.org/  ).
  4. Signal Private Messenger (Similar a Tox, pero para móviles). https://whispersystems.org/ 
  5. Jitsi (Audio y vídeo cifrado de extremo a extremo). https://jitsi.org/ 
Las contraseñas y el cifrado siempre privados
Si queremos utilizar un programa para almacenar nuestras contraseñas debemos utilizar herramientas libres y gratuitas, donde todos los datos se almacenen localmente, por ejemplo:
  1. KeePass  http://keepass.info/ 
  2. KeePassX https://www.keepassx.org/ 
También, a la hora de cifrar los archivos, debemos utilizar aplicaciones libres, asegurándonos de que en el código no se esconde ninguna puerta trasera que pueda dar acceso no autorizado a los datos, por ejemplo:
Navegación segura por Internet, algo imprescindible
Por último, no debemos olvidarnos de una de las partes más importantes: la navegación.
Lo primero que debemos hacer es asegurarnos de blindar un navegador libre, como Firefox, frente a todo el código que se ejecuta sin nuestro permiso. Para ello, instalaremos extensiones como:
  1. NoScript
  2. HTTPS Everywhere
  3. Better Privacy
  4. Beef Taco
También podríamos utilizar
  • La red Tor de manera que nuestras conexiones permanezcan siempre seguras y protegidas. 
  • Un sistema operativo libre, gratuito y seguro, basado en Linux y que se ejecute en modo LIVE como TAILS (https://tails.boum.org/ ) que permite utilizar, muchas aplicaciones antes mencionadas, el navegador Tor Browser (Firefox + extensiones + Tor) sin configurar nada, asegurándonos que ningún dato se guarda en discos duros, por ejecutarse sistema operativo y aplicaciones completamente desde la RAM y quedando los datos eliminados una vez se corta la corriente del ordenador.
Fuente: Redeszone.net