
🦄 Una lista seleccionada de software y servicios centrados en la privacidad y la seguridad
Una lista seleccionada de aplicaciones, software y proveedores que respetan la privacidad
[Espejo en CodeBerg] | [Añadir una sugerencia] | [Datos sin procesar y API]
Las grandes corporaciones ávidas de datos dominan el mundo digital, pero con poco o ningún respeto por tu privacidad. Migrar a aplicaciones de código abierto con un fuerte énfasis en la privacidad y la seguridad ayudará a evitar que corporaciones, gobiernos y piratas informáticos registren, almacenen o vendan tus datos personales.
[!CAUTION] Recuerda que ningún software es perfecto, y es importante seguir buenas prácticas de seguridad
📋 Contenido
- Esenciales
- Comunicación
- Herramientas de seguridad
- Extensiones de navegador (20)
- Aplicaciones móviles (22)
- Herramientas en línea (17)
- Redes
- Redes privadas virtuales (7)
- Seguridad de red autoalojada (8)
- Redes de anonimato (3)
- Proxies (2)
- Proveedores de DNS (3)
- Clientes de DNS (5)
- Cortafuegos (14)
- Bloqueadores de anuncios (7)
- Listas de bloqueo de hosts (5)
- Firmware de enrutador (2)
- Análisis de red (3)
- Detección de intrusiones (5)
- Alojamiento en la nube (4)
- Registradores de dominios (2)
- Alojamiento de DNS (1)
- Servidores de correo (3)
- Productividad
- Notas digitales (8)
- Calendario (3)
- Programación (2)
- Gestión de tareas (2)
- Copia de seguridad y sincronización (4)
- Paquetes de productividad en la nube (5)
- Almacenamiento en la nube cifrado (6)
- Intercambio de secretos (3)
- Descarga de archivos (2)
- Sincronización de navegador (4)
- Seguimiento de hábitos (1)
- Llamadas de conferencia seguras (2)
- Mapas y navegación (1)
- Accesibilidad (1)
- Utilidades
- Máquinas virtuales (3)
- Gestores de PGP (8)
- Eliminación de metadatos (3)
- Borradores de datos (8)
- Sistemas operativos
- Desarrollo
- Hogar inteligente e IoT
- Finanzas
- Social
- Redes sociales (4)
- Plataformas de vídeo (2)
- Plataformas de blogs (6)
- Lectores de noticias (1)
- Sitios proxy (4)
- Multimedia
- Juegos (1)
- Reproductores de vídeo (1)
- Gestión de fotos (2)
- Reproductores de pódcast (1)
- Descargadores de torrents (1)
- Conversores de archivos (2)
- Creatividad
- Password Safe - Un gestor de contraseñas sin conexión y de código abierto diseñado por Bruce Schneier, con aplicaciones nativas para Windows, Linux, MacOS, Android e iOS, y soporte para YubiKey. La interfaz está un poco desactualizada, y no hay una extensión oficial para el navegador, lo que lo hace ligeramente menos conveniente en comparación con otras opciones.
- PassBolt - Una buena opción para equipos. Es gratuito, de código abierto, autoalojado, extensible y basado en OpenPGP. Es especialmente bueno para uso en desarrollo y DevOps, con integraciones para la terminal, el navegador y el chat, y se puede extender fácilmente para usos personalizados, y desplegar rápidamente con Docker.
- 1Password - (propietario) Un gestor de contraseñas multiplataforma completo con sincronización. Gratuito para datos autoalojados (o $3/mes alojado). Ten en cuenta que 1Password no es completamente de código abierto, pero publican regularmente los resultados de sus auditorías de seguridad independientes, y tienen una sólida reputación por divulgar y corregir vulnerabilidades de forma transparente.
Otros gestores de contraseñas de código abierto: Buttercup, Clipperz, Pass, Padloc, TeamPass, PSONO, UPM, Gorilla, Seahorse (para GNOME), GNOME Keyring, KDE Wallet Manager.
Si estás usando un gestor de contraseñas obsoleto, deberías migrar a uno que se mantenga activamente. Esto incluye: Firefox Lockwise, Encryptr, Mitro, Rattic, JPasswords, Passopolis, KYPS, Factotum.
OTPClient (Linux), gauth (Autoalojado, basado en web), Etopa (Android)
Para usuarios de KeePass, TrayTop es un complemento para gestionar TOTP, sin conexión y compatible con Windows, Mac y Linux.
Consulta qué sitios web admiten autenticación multifactor: 2fa.directory
age es una herramienta de cifrado de archivos CLI simple, moderna y segura, y una biblioteca Go. Presenta claves explícitas pequeñas, sin opciones de configuración y componibilidad al estilo UNIX.Cuando sea posible, elige un método de cifrado multiplataforma y bien establecido, para que nunca te enfrentes a la imposibilidad de acceder a tus archivos usando tu sistema actual.
Aunque los métodos de cifrado bien establecidos suelen ser muy seguros, si la contraseña no es lo suficientemente fuerte, un adversario podría obtener acceso a tus archivos con una GPU lo suficientemente potente. Si tu sistema está comprometido, la contraseña también podría ser interceptada con un keylogger u otro malware similar, así que asegúrate de seguir buenas prácticas básicas de seguridad.
- AES Crypt - Una utilidad de cifrado de archivos ligera y fácil. Incluye aplicaciones para Windows, Mac OS, BSD y Linux, todas las cuales se pueden usar a través de la GUI, CLI o mediante una API (disponible para Java, C, C# y Python). Aunque está bien establecida y tiene una reputación positiva en general, se han reportado algunos problemas de seguridad recientemente.
- CryptSetup - es una capa conveniente para usar sobre dm-crypt. EncFS es un módulo de cifrado basado en archivos multiplataforma, para usar dentro de directorios locales de usuario. geli es un subsistema de cifrado de discos incluido en FreeBSD.
- BitLocker - es popular entre los usuarios de Microsoft Windows y empresariales, y proporciona un cifrado de unidad completo rápido, eficiente y (si está configurado correctamente) razonablemente seguro. Sin embargo, no es de código abierto, tiene poca compatibilidad con otros sistemas operativos y tiene algunos valores predeterminados muy cuestionables, que podrían comprometer tu sistema. Del mismo modo, FileVault de Apple en MacOS es fácil y seguro, pero nuevamente, el código fuente es propietario.
- DiskCryptor - solución de cifrado de archivos y volúmenes de código abierto solo para Windows, que es una buena alternativa a BitLocker.
Constantemente se descubren y corrigen nuevas vulnerabilidades: utiliza un navegador que se mantenga activamente para recibir estas actualizaciones críticas de seguridad.
Incluso los navegadores que respetan la privacidad a menudo no tienen las mejores opciones de privacidad habilitadas por defecto. Después de instalarlo, revisa la configuración de privacidad y seguridad, y ajústala a algo con lo que te sientas cómodo. 12Bytes mantiene una guía completa sobre Configuración de Firefox para Privacidad y Rendimiento
- Cromite - Fork de Chromium y sucesor de Bromite. Añade bloqueo integrado de anuncios y rastreadores, elimina las llamadas a servicios de Google y desactiva varios vectores de huellas digitales. Ten en cuenta que los parches a menudo se retrasan varias semanas respecto a la versión principal.
- WaterFox - Fork de Firefox con telemetría, estudios y recopilación de datos eliminados. La línea clásica heredada conserva soporte para extensiones XUL/NPAPI; la versión actual basada en Quantum no.
- PaleMoon - Navegador independiente derivado de Firefox que utiliza su propio motor Goanna. Desactiva la telemetría y conserva el soporte para extensiones XUL heredadas. El soporte rezagado para características modernas de la plataforma web (por ejemplo, CSP) ha provocado incidentes en los que Cloudflare bloquea el navegador.
- Iridium - Fork de Chromium con telemetría, pings en segundo plano y la mayoría de las integraciones de servicios de Google eliminadas o hechas opt-in.
- SeaMonkey - Suite de internet todo en uno (navegador, correo, IRC, editor HTML) derivada de la Mozilla Application Suite. Recibe correcciones de seguridad pero se queda atrás en funciones respecto a Firefox.
- Ungoogled-Chromium - Chromium con todas las integraciones de servicios web de Google, blobs binarios y llamadas en segundo plano eliminadas. Intenta mantener la experiencia predeterminada de Chromium lo más cercana posible. Sin actualizaciones automáticas integradas; depende de reconstrucciones de terceros para parches de seguridad.
- Basilisk Browser - Fork basado en Firefox/UXP creado originalmente por Moonchild Productions y mantenido de forma independiente desde 2022. Conserva el soporte de plugins NPAPI y extensiones XUL que se eliminaron en la línea principal de Firefox.
- IceCat - Fork completamente libre de Firefox de GNU. Elimina componentes propietarios como DRM y EME, e incluye LibreJS para bloquear JavaScript no libre. Sigue Firefox ESR, pero el ritmo de lanzamiento va por detrás del original y puede retrasar las correcciones de seguridad.
12Bytes mantiene una lista de extensiones de privacidad y seguridad.
- MetaGear
- YaCy
- Searx - Motores de búsqueda auto-alojables que utilizan los resultados de múltiples otros motores (como Google y Bing) al mismo tiempo. Son de código abierto y auto-alojables, aunque usar una instancia pública tiene el beneficio de no singularizar tus consultas a los motores utilizados. Un fork del Searx original.
Muchas aplicaciones de mensajería afirman ser seguras, pero si no son de código abierto, esto no se puede verificar, y no se debe confiar en ellas. Esto se aplica a Telegram, Threema, Cypher, Wickr, Silent Phone y Viber, por nombrar algunos: estas aplicaciones no deben utilizarse para comunicar datos sensibles. Wire también ha sido eliminada, debido a una adquisición reciente
- Chat Secure
- KeyBase - Permite chat en tiempo real cifrado, chats grupales y uso compartido de archivos público y privado. También tiene algunas características interesantes para probar identidades sociales criptográficamente, y facilita la firma, el cifrado y el descifrado de mensajes con PGP. Sin embargo, desde que fue adquirido por Zoom en 2020, ya no recibe actualizaciones periódicas.
- OpenPGP - se puede utilizar sobre redes de chat existentes (como correo electrónico o foros). Proporciona privacidad y autenticación criptográfica; PGP se usa para cifrar mensajes.
Nota/ Problemas con PGP PGP no es fácil de usar para principiantes, y podría provocar errores humanos/equivocaciones, lo que sería mucho peor que si se usara un sistema alternativo más simple. No uses IDs de clave de 32 bits - son demasiado cortas para ser seguras. También se han encontrado vulnerabilidades en OpenPGP y S/MIME, definidas en EFAIL, por lo que aunque todavía se considera seguro para uso general, para el chat general puede ser mejor usar una aplicación de mensajería cifrada o correo electrónico.
En las redes Peer-to-Peer, no hay servidores centrales, por lo que no hay nada que pueda ser asaltado, cerrado o forzado a entregar datos. Hay redes P2P disponibles que son de código abierto, cifradas de extremo a extremo, enrutadas a través de servicios Tor, totalmente anónimas y operan sin recopilación de metadatos.
El correo electrónico no es seguro: tus mensajes pueden ser interceptados y leídos fácilmente. Las empresas escanean el contenido de tu correo para crear un perfil sobre ti, ya sea para mostrarte anuncios dirigidos o para venderlo a terceros. A través del Programa Prism, el gobierno también tiene acceso completo a tus correos electrónicos (si no están cifrados de extremo a extremo); esto se aplica a Gmail, Outlook Mail, Yahoo Mail, GMX, ZoHo, iCloud, AOL y más.
Para una comparación más detallada de proveedores de correo, consulta email-comparison.as93.net
- Al usar una tecnología de cifrado de extremo a extremo como OpenPGP, algunos metadatos en la cabecera del correo electrónico no se cifrarán.
- OpenPGP tampoco admite secreto perfecto hacia adelante, lo que significa que si tu clave privada o la del destinatario es robada alguna vez, todos los mensajes anteriores cifrados con ella quedarán expuestos. Debes tener mucho cuidado de mantener tus claves privadas a salvo.
Los clientes de correo son los programas utilizados para interactuar con el servidor de correo. Para el correo alojado, los clientes web y móviles proporcionados por tu servicio de correo suelen ser suficientes, y pueden ser la opción más segura. Para el correo auto-alojado, necesitarás instalar y configurar clientes de correo para web, escritorio o móvil. Un beneficio de usar un cliente IMAP es que siempre tendrás una copia de seguridad sin conexión de todos los mensajes de correo (que luego se pueden cifrar y archivar), y muchas aplicaciones te permiten agregar múltiples buzones por conveniencia. Los clientes de correo de escritorio no son vulnerables a los ataques comunes del navegador a los que sí lo son sus equivalentes de aplicaciones web.-
Mozilla Thunderbird - Aplicación de correo electrónico gratuita y de código abierto desarrollada y respaldada por Mozilla: es segura, privada, fácil y personalizable. A partir de la versión 78.2.1, el cifrado está integrado y la extensión TorBirdy enruta todo el tráfico…
Una desventaja de los clientes de correo es que muchos no soportan 2FA, por lo que es importante mantener tu dispositivo asegurado y cifrado.
Revelar tu dirección de correo electrónico real en línea puede ponerte en riesgo. El alias de correo electrónico permite que los mensajes sean enviados a [cualquiercosa]@mi-dominio.com y aun así lleguen a tu bandeja de entrada principal. Esto protege tu dirección de correo electrónico real de ser revelada. Los alias se generan automáticamente la primera vez que se usan. Este enfoque te permite identificar qué proveedor filtró tu dirección de correo y bloquear un alias con 1 clic.
Algunos proveedores de correo completo incluyen alias o direcciones catch-all como una característica incorporada (generalmente premium). Por ejemplo, Proton (catch-all, más alias de ocultar mi correo a través de Proton Pass), StartMail, mailbox.org y Posteo todos ofrecen esto.
Si estás usando ProtonMail, entonces ProtonMail Bridge te permite sincronizar y respaldar tus correos en tu propio cliente de correo de escritorio. Funciona bien con Thunderbird, Microsoft Outlook y otros.
Ahora más que nunca dependemos del software para ayudar con la colaboración en equipo. Desafortunadamente, muchas opciones populares, como Slack, Microsoft Teams, Google for Work y Discord conllevan serias implicaciones de privacidad.
Las características típicas del software de colaboración en equipo incluyen: mensajería instantánea, mensajería grupal cerrada y abierta, llamadas de voz y videoconferencia, intercambio/envío de archivos y algún nivel de funcionalidad de programación.
Algunas plataformas de chat permiten chats grupales multiplataforma, videoconferencias y llamadas de voz, pero sin las funciones adicionales de colaboración. Por ejemplo, Tox, Ricochet, Mumble y Jami.
Para conferencias, OSEM es una herramienta de gestión de conferencias todo en uno de código abierto que proporciona registro, horarios, sesiones en vivo y grabadas, envío de trabajos, páginas de marketing y administración.
Los siguientes complementos del navegador te brindan un mejor control sobre qué contenido se puede cargar y ejecutar mientras navegas.
Antes de instalar cualquier cosa, debes leer la sección de Palabra de Advertencia a continuación.-
Privacy Badger - Bloquea rastreadores invisibles para evitar que anunciantes y otros terceros te sigan en secreto a dónde vas y qué páginas visitas. Menos configurable pero más simple que uBlock, y se enfoca en el rastreo invisible. Ver informe completo de Privacy Badger
- Tener muchas extensiones instaladas aumenta la entropía, haciendo que tu huella digital sea más única, facilitando así el rastreo.
- Gran parte de la funcionalidad de los complementos anteriores se puede aplicar sin instalar nada, configurando tú mismo el navegador. Para Firefox esto se hace en el user.js.
- Ten cuidado al instalar complementos de navegador desconocidos, ya que algunos pueden comprometer tu seguridad y privacidad. Al momento de escribir esto, la lista anterior eran extensiones de código abierto, verificadas y 'seguras'.
- En la mayoría de las situaciones, solo se necesitarán algunas de las extensiones anteriores en combinación.
- Consulta la wiki de arkenfox para obtener más información sobre la obsolescencia y falta de propósito de muchas extensiones populares, y por qué es posible que solo necesites un conjunto muy limitado.
- Extension source viewer - Una práctica extensión para ver el código fuente de otra extensión del navegador, que es una herramienta útil para verificar que el código hace lo que dice.
Para más aplicaciones de código abierto de seguridad y privacidad, consulta estos editores: The Guardian Project (Play Store, F-Droid), The Tor Project (Play Store, F-Droid), Oasis Feng (Play Store), FairCode (Marcel Bokhorst) (Play Store, F-Droid), SECUSO Research Group (Play Store, F-Droid), y Fossify (Play Store, F-Droid) - todos los cuales son desarrolladores u organizaciones de confianza, que han hecho un trabajo increíble.
Para seguridad ofensiva y defensiva, consulta El Catálogo de Nethunter de Kali de aplicaciones
Para usuarios avanzados, las siguientes herramientas se pueden usar para monitorear de cerca tus dispositivos y redes, con el fin de detectar cualquier actividad inusual. [PortDroid] para análisis de red, [Packet Capture] para monitorear el tráfico de red, [SysLog] para ver registros del sistema, [Dexplorer] para leer archivos .dex o .apk de tus aplicaciones instaladas, y [Check and Test] para verificar el estado y detalles del hardware del dispositivo.
Una selección de herramientas y utilidades en línea gratuitas, para verificar, probar y proteger tu seguridad
Los navegadores son inherentemente inseguros, ten cuidado al subir o ingresar datos personales.
- Una VPN no te hace anónimo: simplemente cambia tu dirección IP pública por la de tu proveedor de VPN, en lugar de la de tu ISP. Tu sesión de navegación aún puede vincularse a tu identidad real, ya sea a través de los detalles de tu sistema (como el agente de usuario, la resolución de pantalla e incluso patrones de escritura), cookies / almacenamiento de sesión, o por los datos identificables que ingresas. Leer más sobre la toma de huellas digitales
- Registro - Si eliges usar una VPN porque no estás de acuerdo con que tu ISP registre todo tu historial de navegación, entonces es importante tener en cuenta que tu proveedor de VPN puede ver (y manipular) todo tu tráfico. Muchas VPNs afirman no mantener registros, pero no puedes estar seguro de esto (VPN leaks). Consulta este artículo para más información
- Fugas de IP - Si se configura incorrectamente, tu IP puede quedar expuesta a través de una fuga de DNS. Esto suele ocurrir cuando tu sistema accede sin saberlo a servidores DNS predeterminados en lugar de a los servidores DNS anónimos asignados por una red de anonimato o VPN. Lee más: ¿Qué es una fuga de DNS?, Prueba de fuga de DNS, Cómo corregir una fuga de DNS
- Sigilo - Será visible para tu adversario que estás usando una VPN (generalmente por la dirección IP), pero otros datos del sistema y del navegador aún pueden revelar información sobre ti y tu dispositivo (como tu zona horaria local, que indica desde qué región estás operando)
- Muchas reseñas están patrocinadas y, por lo tanto, son sesgadas. Investiga por tu cuenta, o elige una de las opciones anteriores
- Usar Tor (u otra Red de Mezcla) puede ser una mejor opción para el anonimato
Si no confías en que un proveedor de VPN no mantenga registros, entonces podrías auto-alojar tu propia VPN. Esto te da control total, pero a costa del anonimato (ya que tu proveedor de nube requerirá tu información de facturación). Consulta Streisand para aprender más y comenzar a usar una VPN. Digital Ocean proporciona máquinas virtuales Linux flexibles, seguras y fáciles (desde $0.007/hora o $5/mes), Aquí hay un script de instalación de 1 clic para Digital Ocean, por Carl Friess. Recientemente, las soluciones auto-alojadas distribuidas para ejecutar tus propias VPNs se han vuelto más populares, con servicios como Outline que te permiten crear tu propia instancia y compartirla con amigos y familiares. Al ser distribuida, es muy resistente al bloqueo y te brinda acceso mundial a Internet libre y abierto. Y como tienes control total sobre el servidor, puedes estar seguro de que no se realiza ningún registro ni monitoreo. Sin embargo, esto tiene el costo del anonimato, especialmente si solo tú usas tu instancia.
Al elegir una VPN, considera lo siguiente: Política de registro (los registros son malos), Jurisdicción (evita los 5 ojos), Número de servidores, disponibilidad y carga promedio. Método de pago (los métodos anónimos como BTC, Monero o efectivo son mejores), Protección contra fugas (servidores DNS propios = bueno, y verifica si se admite IPv6), protocolos (OpenVPN y WireGuard = buenos). Finalmente, usabilidad de sus aplicaciones, reseñas de usuarios y velocidades de descarga.
Pequeños proyectos divertidos que puedes ejecutar en una Raspberry Pi u otra computadora de bajo consumo. Para ayudar a detectar y prevenir amenazas, monitorear la red y filtrar contenido
Para proporcionar navegación de baja latencia, Tor no mezcla paquetes ni genera tráfico de cobertura. Si un adversario es lo suficientemente poderoso, teóricamente podría observar toda la red, o solo los nodos de entrada y salida de la víctima. Vale la pena mencionar que, aunque tu ISP no puede ver lo que estás haciendo, podrá determinar que estás usando una red de mezcla, para ocultar esto, también se podría usar una VPN. Si estás haciendo algo que podría ponerte en riesgo, entonces una buena OpSec es esencial, ya que las autoridades han rastreado a criminales a través de la red de Tor antes, y han realizado arrestos. No dejes que Tor te dé una falsa sensación de seguridad: sé consciente de las fugas de información a través de DNS, otros programas o errores humanos. Los navegadores compatibles con Tor pueden retrasarse con respecto a sus bifurcaciones ascendentes e incluir problemas explotables no parcheados. Consulta #19
Nota: La red Tor es administrada por la comunidad. Si te beneficias de su uso y deseas ayudar a mantener el acceso a Internet sin censura para todos, considera ejecutar un relé de Tor
Un proxy actúa como una puerta de enlace entre tú e internet; puede utilizarse como cortafuegos o filtro web, mejora la privacidad y también puede usarse para proporcionar conexiones de red compartidas y almacenar en caché datos para acelerar solicitudes comunes. Nunca uses un proxy gratuito.
Los proxies maliciosos son demasiado comunes. Utiliza siempre software de código abierto, alójalo tú mismo o paga por un servicio en la nube de confianza. Nunca uses un proxy gratuito; puede monitorear tu conexión, robar cookies y contener malware. Las VPN son una mejor opción; mejor aún, usa la red Tor.
V2ray-core es una plataforma para construir proxies que eviten restricciones de red y protejan tu privacidad. Ver más TransparentTorProxy es una utilidad de línea de comandos para Linux que enruta de forma transparente todo el tráfico del sistema a través de la red Tor.
Sin utilizar un DNS seguro y centrado en la privacidad, todas tus solicitudes web pueden verse en texto claro. Debes configurar tus consultas DNS para que sean gestionadas por un servicio que respete la privacidad y admita DNS-over-TLS, DNS-over-HTTPS o DNSCrypt.
Usar un resolvedor DNS cifrado no te hará anónimo, solo dificulta que terceros descubran tu historial de dominios. Si usas una VPN, realiza una prueba de fuga de DNS para asegurarte de que algunas solicitudes no queden expuestas.
- Quad9 - Un DNS bien financiado y de alto rendimiento con un fuerte enfoque en privacidad y seguridad y fácil configuración; sin embargo, se han planteado dudas sobre la motivación de algunos de los patrocinadores financieros.
- BlahDNS - (Japón, Finlandia o Alemania) es un excelente DNS centrado en la seguridad.
- OpenNIC - NixNet DNS y UncensoredDNS son DNS de código abierto, democráticos y centrados en la privacidad.
- Unbound - Resolvedor DNS validante, recursivo y con caché, diseñado para ser rápido y ligero. Incorpora características modernas y se basa en estándares abiertos.
- Clean Browsing - Una buena opción para proteger a los niños; ofrecen un filtrado de contenido DNS completo.
- Mullvad - DNS público de Mullvad con minimización de QNAME y bloqueo básico de anuncios. Ha sido auditado por los expertos en seguridad de Assured. Puedes usar este servicio que mejora la privacidad incluso si no usas Mullvad.
Protocolos DNS
DNS-over-TLS fue propuesto en RTC-7858 por la IETF; luego, dos años después, la especificación de DNS-over-HTTPS fue esbozada en RFC8484 en octubre de 2018. DNSCrypt es un protocolo que autentica las comunicaciones entre un cliente DNS y un resolvedor DNS. Evita la suplantación de DNS mediante el uso de firmas criptográficas para verificar que las respuestas se originan en el resolvedor DNS elegido y no han sido manipuladas. DNSCrypt es un protocolo bien probado en batalla, que se ha utilizado desde 2013 y sigue siendo ampliamente usado.
Un cortafuegos es un programa que monitorea el tráfico entrante y saliente de tu red y bloquea solicitudes según las reglas establecidas durante su configuración. Configurado correctamente, un cortafuegos puede ayudar a proteger contra intentos de acceder remotamente a tu computadora, así como controlar qué aplicaciones pueden acceder a qué IPs.
Existen diferentes tipos de cortafuegos, que se utilizan en diferentes circunstancias. Esto no elimina la necesidad de configurar las defensas de tu sistema operativo. Sigue estas instrucciones para habilitar tu cortafuegos en Windows, Mac OS, Ubuntu y otras distribuciones Linux.
Incluso con una configuración adecuada, tener un cortafuegos habilitado no garantiza que el tráfico de red malicioso no pueda atravesarlo, especialmente durante el arranque si no tienes privilegios de root.
Hay algunas formas diferentes de bloquear anuncios: bloqueadores basados en navegador, bloqueadores a nivel de router/dispositivo o bloqueadores VPN. Normalmente funcionan tomando una lista mantenida de hosts y filtrando cada dominio/IP a través de ella. Algunos también tienen otros métodos para detectar cierto contenido basado en coincidencia de patrones.
Algunas VPN tienen funciones de bloqueo de rastreo de anuncios, como TrackStop con PerfectPrivacy.
Private Internet Access, CyberGhost, PureVPN, y NordVPN también tienen funciones de bloqueo de anuncios. Pero no cumplen con los requisitos de seguridad/privacidad para ser incluidos.
Instalar un firmware personalizado en tu router WiFi te brinda un mayor control sobre la seguridad, la privacidad y el rendimiento.
Flashear firmware personalizado puede anular la garantía. Si la alimentación se interrumpe durante la instalación/actualización del firmware, es posible que el dispositivo quede inutilizable. Siempre que sigas una guía y uses un sistema bien soportado, en un router compatible, debería ser seguro.
Ya sea que vivas en un país con cortafuegos o accedas a internet a través de un proxy: estas herramientas te ayudarán a comprender mejor el alcance del bloqueo, la inspección profunda de paquetes y qué datos se están analizando.
Un IDS es una aplicación que monitorea una red o sistema informático en busca de actividad maliciosa o violaciones de políticas, y te notifica cualquier evento inusual o inesperado. Si estás ejecutando un servidor, es esencial saber sobre un incidente lo antes posible para minimizar los daños.
Ya sea que estés alojando un sitio web y quieras mantener seguros los datos de tus usuarios, o si estás alojando tu propia copia de seguridad, suite de productividad en la nube o VP, entonces elegir un proveedor que respete tu privacidad y te permita registrarte de forma anónima, y que mantenga tus archivos y datos seguros, es importante.
El país donde se alojen tus datos estará sujeto a las leyes y regulaciones locales. Por lo tanto, es importante evitar una jurisdicción que forme parte de los 5 ojos (Australia, Canadá, Nueva Zelanda, EE. UU. y Reino Unido) y otras cooperativas internacionales que tienen derecho legal a ver tus datos.
Ver también: 1984 con sede en Islandia. Shinjiru, que ofrece servidores dedicados offshore. Orange Website se especializa en proteger la privacidad en línea y la libertad de expresión, alojado en Islandia. RackBone (anteriormente DataCell) proporciona alojamiento seguro y ético, con sede en Suiza. Y Bahnhof ofrece alojamiento de alta seguridad y ético, con sus centros de datos ubicados en Suecia. Finalmente, Simafri tiene una gama de paquetes que admiten Tor listos para usar.
iptables de manera mucho más sencilla.