martes, 14 de diciembre de 2010

Tips para incrementar privacidad en Internet en dictadura

Tips para incrementar la privacidad en Internet y contrarrestar las posibles medidas de censura que pueda implementar la tiranía.

Esta lista no es completa. Favor añadir tips. Esta lista se irá actualizando.

El enlace a esta página es:

http://www.noticierodigital.com/forum/viewtopic.php?t=718976

Última actualización: 13 de diciembre de 2010.

-o-

NO USAR LA MISMA CONTRASEÑA en distintos sitios de Internet.

Usar contraseñas difíciles de adivinar, con caracteres que no sean alfanuméricos intercalados. Los programas ahora no "adivinan" las contraseñas, simplemente prueban de manera automatizada las palabras contenidas en diccionarios de varios idiomas (incluso escritas de manera inversa) o intentan con fuerza bruta la combinación de caracteres alfanuméricos. Por eso la importancia de intercalar caracteres que no lo sean.

-o-

NO usar el Internet Explorer (o versiones anteriores a la 8.0). Es preferible usar el navegador Firefox (http://www.mozilla.org) o Google Chrome. En Firefox, desde la versión 3.5 tiene una opción (accesible en Herramientas) que no guarda en el caché ni el historial de navegación. Esto último es útil en cibercafés. (Nota: El Internet Explorer 8 también tiene un modo de navegación similar).

Tener cuidado con las cuentas de correo que abre en cibercafés, ya que pueden tener instalados programas que capturan contraseñas...

-o-

Usar proxys (en inglés: proxies) encriptados con SSL (el enlace comienza con https://)

Lista de proxys:
http://proxy.org/cgi_proxies.shtml

Ejemplo: https://proxify.com/

Para probar estos proxys y tener una idea de la cantidad de información que cualquier sitio de Internet puede obtener de su navegador (y de los plugins instalados) puede visitar:

http://browserspy.dk/

-o-

Las búsquedas en Google ahora se pueden realizar encriptadas con SSL (https):

https://www.google.com/

Por ahora no incluye la búsqueda de imágenes pero es perfecto para texto.

-o-

Usar Gmail en vez de Hotmail ya que ahora la sesión completa es encriptada. En Yahoo sólo para hacer login encriptan la información y en Hotmail apenas es opcional.

También puede usar Thunderbird (de la gente de Firefox en http://www.mozilla.org) con Enigmail, que encripta la información con OpenPGP (Pretty Good Privacy):

http://enigmail.mozdev.org/home/index.php

-o-

Para chatear en Google Talk, MSN Messenger, Yahoo Messenger, etc. existe un programa llamado Pidgin y un plugin que encripta la información. Para esto último es necesario que ambos usuarios tengan instalados ambos programas.

Enlaces a Pidgin para Windows (existen programas para los sistemas operativos Linux y MacOS X):

http://www.pidgin.im/download/windows/
http://www.pidgin.im/

Plugin OTR (Off The Record messaging):
http://www.cypherpunks.ca/otr/

Tutorial de instalación del plugin OTR:
http://www.top-windows-tutorials.com/install-pidgin-otr.html

Nota: A este tutorial le falta la parte de habilitar el plugin en las opciones de Pidgin, en Herramientas.

Usuarios de MacOS X:

Adium + OTR:

http://chris.milbert.com/AIM_Encryption/

-o-

En caso de bloqueo de las direcciones DNS de Internet, en que es imposible que el navegador encuentre las direcciones de las páginas, si no sirve usar un proxy web, use el servicio público DNS de Google:

http://code.google.com/intl/es-ES/speed/public-dns/docs/using.html

Otra opción es OpenDNS:
www.opendns.com

-o-

Para evitar la localización en Übertwitter en los Blackberry:

http://twitpic.com/n5j9k

-o-

A pesar de todos los esfuerzos en China por censurar Internet, no logran hacerlo del todo, por eso es necesario informarse.

Ver:
http://en.wikipedia.org/wiki/Internet_censorship_in_the_People%27s_Republic_of_China#Technical_efforts_at_breaking_through

Usar Tor y Privoxy:

http://www.torproject.org/index.html.es

http://en.wikipedia.org/wiki/Wikipedia:Advice_to_users_using_Tor_to_bypass_the_Great_Firewall

-o-

Para borrar datos "sensibles", usar:

http://eraser.heidi.ie/

-o-

Proyecto FreeNet:

Plataforma de chat, intercambio de archivos y navegación anónima.

http://freenetproject.org/

-o-

Para encriptar TODO el disco duro o pendrive (disponible en Windows, Mac OS X y Linux):

http://www.truecrypt.org/

Nota: permite la negación plausible (plausible deniability), en que una segunda contraseña, en caso de que te obliguen a darla, revela otros datos completamente inofensivos y no comprometedores.

-o-

Muchos celulares y cámaras digitales, y también programas como Photoshop y Microsoft Word, pueden anexar los datos personales y la marca y módelo del aparato aparte de la fecha. Esta metadata puede ser comprometedora cuando se sube a sitios como Facebook y Photobucket.

Para eliminar esta metadata es necesario averiguar en Internet el mecanismo apropiado al formato del archivo en cuestión. Por ejemplo, en Google:

Código:

Código:
remove metadata documents
remove metadata images
remove metadata videos



-o-

Glosario de términos:

Caché (de disco): Comprende el espacio en el disco duro donde el navegador guarda datos de páginas visitadas (texto e imágenes).

DNS: Siglas de Domain Name System. Sistema que traduce los nombres de direcciones en Internet a direcciones numéricas (IP), y viceversa. Cada Proveedor de Servicio a Internet (ISP) tiene un servidor DNS que hace esta traslación. El método de bloqueo más fácil es a nivel del servidor DNS. La manera de contrarrestarlo es mediante proxys y servidores DNS de terceros.

Encriptación o cifrado: Método para el intercambio de mensajes que sólo puedan ser leídos por personas a las que van dirigidos.

Login: Sesión inicial para autenticación en Internet donde hay que especificar el alias y contraseña.

Plugin: Software que añade funcionalidad al programa inicial (sea un navegador o programa de mensajería instantánea).

Proxy: Servidor de Internet que funge de intermediario en la conexión con otra máquina.

Spam: Publicidad.

SSL: Siglas de Secure Socket Layer. Protocolo de cifrado usado en Internet.

1 comentario: