Mostrando entradas con la etiqueta Privacidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Privacidad. Mostrar todas las entradas

KeePassX contraseñas seguras y organizadas

10 noviembre 2015
Con la cantidad de servicios, foros, redes sociales etc que usamos a diario vamos acumulando contraseñas (supongo que no eres uno de esos que usa una para todo) organizar estas contraseñas y mantenerlas seguras ante miradas indiscretas debería ser una preocupación de todos. Si usamos un buen navegador como Firefox podemos guardarlas para cada sitio pero eso si, usa una maestra para habilitarlas.

Pero para tener todas las contraseñas en nuestro ordenador podemos hacer uso de alguna utilidad para gestionar las mismas de forma segura. 
Una de estas herramientas que además es multi plataforma es KeePassX.

Veamos que nos dice la Electronic Frontier Foundation acerca de la herramienta.

Como funciona KeePassX


KeePassX trabaja con archivos llamados bases de datos de contraseñas, que son exactamente lo que parecen; archivos que organizan y almacenan todas sus contraseñas. Estas bases de datos se cifran cuando están almacenados en el disco duro de tu computadora, por lo que si está apagada y alguien lo roba no será capaz de leer sus contraseñas.

Las bases de datos de contraseñas se pueden cifrar a través de tres métodos: el uso de una contraseña maestra, utilizando un archivo de claves, o ambos. Echemos un vistazo a los pros y los contras de cada uno.
Usando una contraseña maestra

Una contraseña maestra actúa como una llave; con el fin de abrir la base de datos de contraseñas, necesitas la contraseña maestra correcta. Sin ella, nadie puede ver lo que hay dentro de la base de datos de contraseñas. Hay algunas cosas a tener en cuenta al utilizar una contraseña maestra para proteger su base de datos de contraseñas.

    Esta contraseña descifrará todas tus contraseñas, ¡así que tiene que ser fuerte! Esto es, no debe resultar fácil, para nadie, adivinarla, y también debe ser larga - ¡mientras más larga es mejor! - ten en cuenta que a mayor complejidad, tendrás menos necesidad de preocuparte de incluir caracteres especiales o mayúsculas o números. Una contraseña que sólo se compone de seis palabras al azar (en minúsculas, con espacios entre medio) puede ser más difícil de romper que una contraseña de 12 caracteres compuesta de letras mayúsculas y minúsculas, números y símbolos.
    ¡Necesitas ser capaz de recordar esta contraseña! Dado que esta te permitirá el acceso a todas tus otras contraseñas, debes ser capaz de poder recordarla sin necesidad de escribirla. Esta es otra razón para usar algo como Diceware; usted puede utilizar palabras regulares que son fáciles de recordar, en lugar de tratar de recordar combinaciones no naturales de símbolos y letras mayúsculas.

Usando un archivo de claves


Alternativamente, puedes utilizar un archivo de claves para cifrar la base de datos de contraseñas. Un archivo de claves actúa de la misma manera que una contraseña; cada vez que desees descifrar tu base de datos de contraseña tendrás que proporcionar el archivo de claves a KeePassX. Un archivo de claves debe ser almacenado en una unidad USB o algunos otros medios portátiles, y sólo debe insertarse en tu computadora cuando desees abrir la base de datos de contraseñas. El beneficio de esto es que incluso si alguien tiene acceso al disco duro de tu computadora (y por lo tanto la base de datos de contraseñas) aun no será capaz de descifrarlo sin el archivo de claves almacenada en el medio externo. (Además, un archivo de claves puede ser mucho más difícil, para un adversario, de adivinar que una contraseña normal.) Lo malo es que cada vez que quieras acceder a tu base de datos de contraseñas, tendrás que tener ese soporte externo a mano (y si lo pierdes o se daña, entonces no serás capaz de abrir la base de datos de contraseñas).

El uso de un archivo de claves en lugar de una contraseña es lo más parecido a tener una llave física real para abrir la contraseña de base de datos, todo lo que necesitas hacer es insertar la unidad USB, seleccionar el archivo de claves, y ¡listo! Si tú eliges utilizar un archivo de claves en lugar de una contraseña maestra, sin embargo, asegúrate de que tu unidad USB esté almacenada en un lugar seguro; cualquier persona que la encuentre será capaz de abrir la base de datos de contraseñas.
Usando ambos

El método más seguro para el cifrado de la base de datos de contraseña es utilizar tanto una contraseña principal y un archivo de claves. De esta manera, tu capacidad para descifrar la base de datos contraseña depende de lo que tu sabes (la contraseña maestra) y lo que tienes (el archivo de claves) - y cualquier entidad malintencionada que quiera tener acceso a tus contraseñas necesitará ambas. (Dicho esto, ten en cuenta el modelo de amenazas para la mayoría de los usuarios domésticos que sólo quieren almacenar sus contraseñas, una contraseña maestra fuerte debería ser suficiente. Pero si estás preocupado acerca de la protección contra los agentes a nivel estatal con acceso a enormes recursos computacionales, entonces mientras más seguridad, mejor.)

Ahora que entiendes cómo funciona KeePassX, ¡vamos a empezar a usarlo!

Pues eso para empezar el tutorial veamos como usar este programa de la forma clásica es decir con una contraseña maestra.

Lo primero será apenas abrir la aplicación crear una Base de datos nueva.



En el dialogo que se abre definimos la contraseña maestra que obviamente deberemos recordar (es conveniente guardarla fuera de la PC)





Ahora guardamos la base de datos recién creada.


Buscamos una ubicación, le damos un nombre y la guardamos.

En la siguiente imagen vemos la ventana donde gestionaremos nuestra claves . Se puede apreciar una carpeta llamada Raíz, ese es el grupo principal, podemos poner todas las claves en el, pero se entiende que es mucho mas práctico a la hora de buscar una clave o gestionarlas crear varios grupos para cada tipo de claves, por ejemplo uno para las claves de Google, otro para las de Twitter y asi...

Para crear los distintos Grupos seleccionamos Raíz y vamos a Añadir Nuevo Grupo







 Le ponemos un nombre al grupo, podemos elegir un ícono y ponerle una descripción si queremos.



Una vez tengamos creados todos los grupos seleccionamos el que queramos y comenzamos a añadir las claves desde Añadir Nueva Entrada



En el cuadro de dialogo le damos el nombre a la clave, el usuario del servicio y por supuesto la clave del mismo que ponemos dos veces, incluso podemos usar KeePassX para generar una contraseña aleatoria si en ese momento nos estamos logeando en algún sitio. Guardamos y listo.



Así vamos entrando en cada grupo las claves que queramos tener a buen resguardo.
Al final guardamos la Base de Datos con los cambios definitivos hechos.


Fácil y eficiente. Cuando abramos la aplicación nos preguntará la clave maestra para poder ver y gestionar las contraseñas guardadas.

Podemos incluso copiar la base de datos a un pendrive y abrirla en otra PC con KeePassX instalado, como esa base de datos está cifrada solo seremos capaces de verla si tenemos la clave maestra.

 Para usar nuestras claves en cualquier sitio web vamos a la sección de login de cualquier sitio para el que tengamos guardada la clave en KeePassX y en la entrada correspondiente de KeePassX pinchamos con el botón derecho, elegimos Copiar nombre de usuario o Copiar contraseña para pegarlas en el sitio Web.

También hay una forma avanzada para automatizar esto.
Este tutorial es a los fines de poner a funcionar la aplicación fácilmente si quieren conocer mas en profundidad las posibilidades del programa les recomiendo leer el documento de la Electronic Frontier Foundation sobre el mismo.

Para instalar KeePassX en Ubuntu y derivados abrimos una terminal y escribimos los siguientes comandos:


sudo add-apt-repository ppa:keepassx/daily



sudo apt-get update



sudo apt-get install keepassx


En Manjaro podemos instalarlo con:


sudo pacman -S keepassx



Eso es todo amigos...


Leer mas ...

Gnome Encfs Manager como cifrar tus directorios locales o en la nube, fácilmente en GNU/Linux

07 enero 2015


Mantener nuestros archivos sensibles seguros debería ser algo a tener a en cuenta en los días que corren, ya sabemos que todo lo que está en la red está expuesto a ojos indiscretos y muchos de estos servicios de alojamiento en la nube tienen políticas de seguridad lamentables, caso Dropbox por ejemplo que además tiene el plus de contar con Condoleezza Rice en su directorio, sin embargo aún así por comodidad quizás queramos usar estos servicios. Una forma de estar un poco mas seguros es cifrar los datos sensibles nosotros mismos, para que de alguna manera si pueden acceder a ellos les sea un algo mas complicado poder verlos. Si lo que nos preocupa es la NSA mejor nos vamos por el lado de GNUPG , pero para la mayoría de los mortales EncFS es más que suficiente.
Para usar esta herramienta vamos a instalarnos un fronted gráfico que funciona de maravillas y permite cifrar los directorios que le indiquemos, se trata de Gnome Encfs Manager



 

Características

 

Gnome Encfs Manager nos proporciona una interfaz gráfica de usuario para EncFS muy bien lograda y intuitiva, con bastante control y opciones:
  • Posibilidad de acceder a nuestra información desde cualquier sitio
  • Copias de seguridad redundantes (cada vez que se edita un archivo se conserva una copia del cambio)
  • Cifra cada archivo de los directorios por separado
  • Montar cuanto está disponible el dispositivo
  • Permitir a otros usuarios tener acceso al volumen montado
  • Desmontar cuando está inactivo por un período de tiempo definido por nosotros
  • Cifra cada archivo del directorio por separado
  • Posibilidad de gestionar contraseñas desde el anillo de claves




Incluso si no queremos cifrar o no usamos servicios en la nube, podemos usar este programa para proteger datos en nuestra computadora, ya que el contenido del directorio que cifremos, será imposible de accesar para otros, mientras su par de contenido normal, solo estará disponible al montarlo con el programa, mientras tanto no existirá para el sistema.
Instalarlo en Ubuntu y derivadas es sencillo:

Añadimos el repositorio

sudo add-apt-repository ppa:gencfsm/ppa


Actualizamos

sudo apt-get update

Y finalmente instalamos el programa

sudo apt-get install gnome-encfs-manager



Con esto ya tendremos instalada esta útil y sencilla herramienta con la que proteger nuestros datos, para otras distribuciones podemos encontrar los paquetes de instalación aquí
Para terminar les dejo un video tutorial con su manejo básico, como siempre les recomiendo verlo en HD y pantalla completa.




Te gustaría seguir este blog?
Leer mas ...

Proteje tus datos con Ccrypt

19 octubre 2014


Todos tenemos datos, archivos de texto, videos, fotos o cualquier otro tipo de archivo que seguramente no queremos que nadie mas pueda ver, la manera mas segura en estos casos es cifrar estos archivos.

En GNU/Linux tenemos varias herramientas para esto. En este caso hablare de Ccrypt .

Ccrypt es una herramienta en linea de comandos que permite cifrar y descifrar cualquier archivo de una forma sencilla y en pocos segundos. Está basado en el cifrado Rijndael, elegido como estandar por el gobierno de US para el Advanced Encryption Standard (AES), uno de los sistemas de cifrado más seguros que existen actualmente. Ccrypt utiliza claves de 256 bits y es una opción bastante segura (si podemos hablar de opciones seguras actualmente) para la mayoría de los usuarios mortales.

En Debian o derivados como Ubuntu lo podemos instalar con un simple comando:

 sudo apt-get install ccrypt

Desde el centro de software o Synaptic buscando ccrypt

El uso de esta herramienta en una terminal es muy sencillo, para cifrar un archivo:

ccrypt -e /ruta/al/archivo/acifrar/fotito.jpg

Para descifrar:

ccrypt -d /ruta/al/archivo/acifrar/fotito.jpg

Veamos un ejemplo real cifrando un archivo de texto:

ccrypt -e /home/yeti/Documentos/cifrado.txt

Para descifrar:

 ccrypt -d /home/yeti/Documentos/cifrado.txt

En el caso de archivos de texto plano podemos ver el contenido del mismo directamente en la terminal:

 ccrypt -c /home/yeti/Documentos/cifrado.txt

Tambien se pueden cifrar y descifrar directorios completos:

 ccrypt -eR /ruta/carpeta/acifrar/carpetaacifrar/

Nuevamente un ejemplo real:

ccrypt -eR /home/yeti/Vídeos/cine/series/Halt_and_Catch_Fire/

Para volver a descifrarla:

ccrypt -dR /home/yeti/Vídeos/cine/series/Halt_and_Catch_Fire/

Al cifrar cualquier archivo o directorio se nos pedirá una contraseña y luego su confirmación. Para descifrar solo se pedirá una vez.

Pero a pesar que su uso en terminal es muy sencillo, también existen varios fronted gráficos para la aplicación, solo voy a mencionar Qccrypt que es el que mas me gustó y tiene paquetes para Debian y derivados. Puedes descargarlos de su web.

Veamos entonces la interfaz gráfica Qccrypt


Su uso también es mas que fácil, básicamente tenemos dos pestañas Encryption y Decryption, una para cifrar y la otra para descifrar.

1- Encryption a file: La marcamos si queremos cifrar un archivo de cualquier tipo.

2- Encryption a folder: Marcamos si lo que queremos es cifrar un directorio completo con todo su contenido.

3- File to encrypt: Desde aquí seleccionamos el archivo o directorio a cifrar o descifrar

4- Keep existing file: Esto se marca si lo que vamos a cifrar es un directorio y el mismo ya contiene archivos cifrados, en caso de estar marcado solo cifrará lo que no este cifrado con anterioridad e ignorara los ya encriptados.

5- Aquí tenemos las acciones a realizar.

En la siguiente imagen podemos ver como al cifrar un archivo o directorio nos pide una clave y su confirmación (al igual que en la terminal)


Cuando se complete el proceso


Así se verá en nuestro explorador de archivos lo que acabamos de cifrar


Si intentáramos ver el archivo en este caso un video sería totalmente imposible si antes no lo desciframos con la clave que pusimos al cifrar.

Bueno espero les sea de utilidad, en estas épocas donde la privacidad está tan en entredicho un poco mas de seguridad nunca viene mal.

Te gustaría seguir este blog?
Leer mas ...

Oculta tus datos importantes en GNU/Linux

05 junio 2014

 Si varios usuarios tienen acceso a nuestra sesión, cosa que no debería pasar (a veces es inevitable) y quieres tener datos a resguardo de miradas indiscretas, puedes entre otras cosas añadir un punto delante del nombre del archivo o directorio para ocultarlo, por ejemplo .soloparami.jpg, pero esto sería viable si las otras personas no tienen ningún conocimiento de sistemas GNU/Linux y se supone que si están usando el sistema sabrán que con un simple Ctrl+h esos archivos son visibles.

Entonces vamos a ver un método seguro para mantener la privacidad de esos archivos tan preciados, una solución a esto es Cryptkeeper.

Cryptkeeper crea un punto de montaje cifrado para el o los directorios que le indiquemos y que solo serán visibles si los montamos previamente insertando una contraseña, de lo contrario simplemente no existen.

Instalar Cryptkeeper en Debian o derivados como Ubuntu es tan sencillo como abrir un terminal y escribir:

 sudo apt-get install cryptkeeper

Luego lo abrimos desde el Dash o con Alt+f2 cryptkeeper
Veremos en la barra de tareas un indicador que al pulsarlo nos abre un menú donde nos da la posibilidad entre otras cosas de crear un nuevo directorio cifrado donde guardar todos esos archivos importantes.



Puse mal el orden de los pasos en la edición de la captura y como no tengo ganas de hacer todo de vuelta les digo como es el orden:

2- Seleccionamos el directorio donde se debe crear la nueva carpeta cifrada (por ejemplo en este caso será dentro de mi directorio personal)
1- Le damos el nombre al nuevo directorio
3- Pulsamos Adelante


Le damos una contraseña y la confirmamos. Vamos a Adelante.



Como pueden ver se creo el directorio y está listo para guardar datos en el. Le damos a Aceptar.

En la siguiente imagen pueden ver en el gestor de archivos el directorio creado



Si pinchamos en el indicador de la barra de tareas en el menú veremos que existe una marca para indicarnos que el directorio en cuestión está montado.


Luego que guardemos todos nuestros archivos, para desmontar el directorio y hacerlo inaccesible a otros simplemente desmarcamos el mismo en el menú y este desaparece como puede verse en la siguiente imagen.


Para volver a montarlo lo seleccionamos en el menú y se nos pedirá la clave.


Por defecto al salir de la sesión se desmonta, sin embargo dentro de las configuraciones del programa podemos cambiar esto, de todas maneras aunque sea montado en el inicio de sesión, para ver el contenido deberemos ingresar la clave. Otra opción interesante es la posibilidad que luego de montado se auto desmonte pasado cierto tiempo, por si nos vamos y dejamos la sesión abierta con el directorio montado.

¿Fácil verdad?



Te gustaría seguir este blog?
Leer mas ...

Como limpiar aplicaciones basura de tu Twitter

24 enero 2014
Como usuarios de Twitter seguramente vemos como se inunda nuestro timeline de mensajes como el de la imagen


Lo peor es que es gente a la que seguimos y que por supuesto no sabe por qué su cuenta está haciendo RT que ellos no cliquearon.

La razón es muy sencilla y se puede evitar  con solo tener algunas precauciones.
Sitios como el famoso "Test de edad mental" se valen de la curiosidad, e ingenuidad de los usuarios para que estos le den permiso de interactuar con nuestra cuenta y así propagar su spam a todo el mundo.

Para el ejemplo de nuestra entrada vamos a usar el "Test de edad mental" pero es válido para cualquier aplicación. Si haces clic en un enlace que ves en tu timeline (mal hecho. solo debes abrir enlaces coherentes) y te llevan a un sitio como este:


No hagas clic en la opción de "Iniciar una Sesión con Twitter" de todas formas si ya lo hiciste aún no pasa nada.
Twitter te pedirá que inicies sesión y le des permisos a la aplicación para interactuar con tu cuenta, verás algo como esto si aún no tienes abierta tu cuenta.



 Como puedes ver te pregunta si Autorizas a tal o cual aplicación para usar tu cuenta.

SIEMPRE mira detenidamente que es lo que estás autorizando cuando das permiso a una aplicación "Esta aplicación será capaz de"

Si no estás seguro que la aplicación sea de confianza NO pongas tus datos y NO inicies sesión o de lo contrario le darás los permisos que te está pidiendo. Solo Cancela y sal.

La imagen anterior aparece si aún no entraste en tu cuenta, si ya estabas dentro de la sesión te aparecerá algo como lo siguiente. Solo Cancela y listo.



Ahora bien, puede que ya cometieras el error de autorizar a esta basura para usara tu cuenta, no pasa nada vamos a ver que es bien fácil solucionarlo.

Inicia sesión normalmente y sigue los pasos que iremos mostrando en las siguientes imágenes:



 Ve a la "Configuración" de tu cuenta


 
Luego haz clic en "Aplicaciones"



Busca la aplicación a la que le diste permiso sin querer y simplemente haz clic en "Revocar acceso" de esta forma le quitas esos permisos y ya no podrá interactuar con tu cuenta y así nos haces una favor a todos tus seguidores.

Ya que estás en este paso aprovecha y quita permisos a todo lo que no sepas que es, solo mantenlos para lo que estés seguro que es legítimo, como tus aplicaciones móviles, clientes de escritorio etc etc.

Seguramente muchos seguidores de este blog dirán que esta entrada está de mas, que quien no sabe todo esto etc etc, pues la realidad demuestra que mucha gente  ignora estas cosas, probablemente quienes somos usuarios de SL estemos un poco mas empapados del correcto uso de las redes sociales, pero la idea de esta entrada es ayudar a quienes no lo sepan y ayudarnos por añadidura.


Te gustaría seguir este blog?
Leer mas ...

Entendiendo Internet y el rastro que dejamos

28 octubre 2013


Normalmente en Aprender con Libertad publicamos entradas de nuestra autoría, pero en algunos casos como este cuando el contenido vale la pena y las licencias lo permiten hacemos alguna excepción.

Se trata en este caso de unos muy interesantes documentos creados por Colegota de Fotolibre.net sobre la Internet y la privacidad (tema tan de moda en estos momentos) donde se explica muy claramente los rastros que vamos dejando al navegar por la red y como son aprovechados por terceros, así como algunas formas de proteger nuestra privacidad.

 Así que sin mas presentaciones los dejamos con el enlace al sitio web y los invitamos a descargar y leer los documentos correspondientes, que no tienen desperdicio.

P.D: Se extrañan los podcast de Radio Fotolibre



Te gustaría seguir este blog?
Leer mas ...

Como proteger nuestro navegador de exploits

01 abril 2013

En estos días he visto como proliferan en las redes sociales, en especial Twitter que es la que mas uso los ataques de ingeniería social mediante DM o mensajes directos que nos invitan a abrir enlaces de dudosa "credibilidad" si bien muchos de estos mensajes vienen hasta en ingles, muchos usuarios sin experiencia no dudan en abrirlos y listo, cuenta robada, maquina infectada.
Estos exploit normalmente usan vulnerabilidades conocidas de Java de Oracle, el Flash de Adobe y otra serie de vulnerabilidades en los navegadores y sistemas operativos.

Ahora bien ¿existe una forma segura de estar totalmente protegidos? la respuesta es no, pero si tenemos maneras de paliar esta situación, las mas básicas y elementales son tener actualizados nuestros sistemas operativos, mucha gente pasa de esto al usar software trucho y tener miedo que si actualiza se le detecte la copia pirata, es el típico caso del Window$ quemaito como dicen acá en Venezuela.

Ahora ustedes se preguntaran ¿por que en este blog que es de Software Libre y principalmente dirigido a usuarios de GNU/Linux, hablamos de estas cosas?
Simple, siempre hemos dicho que el blog trata de el uso de herramientas libres y no siempre estas corren bajo un SO libre, además algunos de esos exploit aprovechan vulnerabilidades de software privativo que muchos usamos también en GNU/Linx como pueden ser los dichosos Java y Flash.

Aclaro que esta entrada si bien no está demás para nadie, mas bien la hice para que muchos compañeros que aún usan sistemas privativos puedan estar un poco mas seguros, ya que para quienes usamos GNU/Linux esto no es una seria amenaza por razones que muchos ya conocerán y que no es el caso explicar ahora.

Bueno, basta de charla y a los bifes como decimos en el Río de la Plata, si no tienen Firefox (los usuarios de Ubuntu y derivados ya lo tienen instalado) lo descargan de aquí, una ves instalado abren el navegador y van a Herramientas/Complementos/Plugins y deshabilitan el plugin de Java, realmente no es necesario para casi nada y es uno de las principales vectores de ataque hoy día debido a la pésima política de seguridad de Oracle. En la siguiente imagen vemos como hacerlo:

 


Ahora desde el propio Firefox vamos a instalar un complemento para el navegador que bloqueará de forma proactiva  la mayoria de los scripts que direccionan a páginas maliciosas o ejecutan rutinas peligrosas. Se trata de NoScript, vamos a instalarlo entonces desde el siguiente enlace
Veremos en el navegador algo como esto:


Como ven marcado en rojo lo instalamos pinchando el botón verde. Nos llevará al siguiente paso:




 Le damos a Instalar ahora, luego de instalado nos pedirá reiniciar el navegador, luego de reiniciado vamos a Herramientas/Complementos/Extensiones y buscamos NoScript y pinchamos en Preferencias para hacer algunos ajustes. Marcamos las opciones en las pestañas como veremos en las siguientes imágenes y guardamos los cambios.


 Bien, ya estamos listos, voy a mostrar un ejemplo de bloqueo de un exploit muy de moda en estos días en Twitter y en el que lamentablemente mucha gente ha caído en su inocencia pero como dice el gran Alí Primera "la inocencia no mata al pueblo pero tampoco lo salva, lo salvara su conciencia"
Veamos:



Pincho el enlace (NUNCA HACER ESTO) y veamos que hace el navegador:






Como pueden ver NoScript bloqueo la redirección a la página que contiene las rutinas maliciosas, podríamos permitir nosotros esa redirección de todas formas NoScript bloquearía el script que descarga el código malicioso, pero no recomiendo que la permitan.

Puede que Firefox antes que NoScript nos diga que se trata de un sitio fraudulento, mejor que mejor pero esto sucede luego de detectado como tal, mientras estamos a merced de estos ataques, por el contrario NoScript bloqueara cualquier código lo conozca o no.

Para algunos puede resultar un poco incomodo el uso de esta extensión ya que impide ver muchos elementos en las páginas, pero podemos permitirlos temporalmente o permanentemente cuando sabemos que se trata de sitios de confianza, NoScript pondrá un icono en alguna esquina del navegador y pinchando sobre este nos dirá de forma detallada que se bloqueo y las formas de permitir determinados elementos y sitios, solo tienen que mirar y se darán cuenta

 

 Recuerden esta es una forma de mejorar nuestra seguridad de ninguna manera es definitiva, nunca abrir enlaces con mensajes incoherentes y mucho menos en ingles aunque sean de conocidos, en todo caso le piden confirmación de que se los enviaron.

Siempre mantener los sistemas operativos al día (lamento decirles windoleros que esto para ustedes es casi imposible a menos que paguen) lo mismo que navegadores, Java y plugins de Flash.

Demás está decir que debemos poner a Firefox como navegador predeterminado para que cualquier enlace se abra con el.

Saludos a todos los camaradas de Twitter y a ver si se cambian a GNU/Linux de una buena ves.



Te gustaría seguir este blog?
Leer mas ...

Cuidado con las fotos que publicas

11 febrero 2013

La intención de esta entrada es concientizar a los  usuarios de redes sociales sobre los datos que exponen a la vista de quien quiera verlos.
Hoy vamos a ver el caso de la geolocalización en las fotos que subimos. Muchos de los cacharros modernos lease Iphones, SmartPhones, cámaras digitales modernas etc tienen funciones de geolocalización.
Vamos a ver como funciona esto, cuando tomamos una foto con aparatos con esta tecnología dentro de sus metadatos la información de localización es agregada, esto no es visible a simple vista pero cualquier software visor o editor de imágenes capaz de leer esta información (la mayoría) nos la mostrara.


Algunos programas como Creepy pueden incluso buscar esa información en las imágenes subidas por usuarios de Flickr o Twitter y mostrarnos de forma muy exacta donde estuvo el usuario al momento de sacar cada fotografía.

En Ubuntu pueden instalarlo desde una terminal:

sudo apt-get install creepy

Normalmente se agrega a la categoría Internet del menú de aplicaciones pero si no lo hace lo podemos lanzar escribiendo creepy en una terminal.

Para protegernos de ser rastreados por estos datos EXIF podemos borrar los metadatos con varios programas, por ejemplo con Gthumb



Para borrar metadatos al mismo tiempo que acondicionamos las imagenes en lote para subirlas a cualquier red social podemos usar Phatch o xnconverter, ambos tienen filtros para eso.

Finalmente les dejo un video con Creepy en acción que como siempre recomiendo ver en pantalla completa y HD o desde nuestro canal en Youtube.



Te gustaría seguir este blog?
Leer mas ...

Como navegar de forma anónima con Tor Browser Bundle

09 febrero 2013

Antes que nada debemos decir aunque mas no sea de manera sucinta que es Tor. Tor es una red distribuida de repetidores llevados por voluntarios de todo el mundo, esta red se interpone entre nuestro PC y el destino de nuestra petición de datos en Internet, de esta manera evita que alguien que observe tu conexión a Internet, vea los sitios que visitas, impide a los sitios que visitas aprender tu posición física, y en otro orden te permite acceder a sitios bloqueados.
De este modo puedes mantenerte anónimo al navegar en la red.
Diras, ¿es que no soy anónimo cuando navego normalmente? y la respuesta a tu pregunta es NO.

Vamos a ver que sucede cuando usas tu computadora para navegar por Internet. Hace unos días leí una analogía muy buena que comparaba la navegación normal por la red con ir por la calle con un cartel gigante con tu nombre, dirección, teléfono y datos personales enseñándoselos a todo el mundo que quiera verlos. ¿Por que sucede esto? Resulta que tu computadora tiene una IP que es un identificador único, que está vinculado a tu factura que a su ves está vinculada a tus datos personales.
De este modo le dices a cualquier sitio que visitas quien eres, de donde vienes, que sitios visitas habitualmente etc etc etc

Pues lo que Tor hace es interponerse entre nuestro computador y el sitio que visitas de manera que lo que este verá será la IP del ultimo computador por el que pasa tu petición, pero no sabrá realmente de donde vino esa petición.




Esto es de manera sencilla lo que hace Tor por nosotros y el por que es deseable y tenemos derecho al anonimato en Internet.

Luego de esta introducción vamos al grano, que el motivo de esta entrada es ver como usar Tor de forma sencilla y segura. Antes debíamos descargar varios programas instalarlos y configurarlos adecuadamente para hacer uso de Tor, por suerte ahora disponemos del paquete Tor Browser Bundle que viene preparado para simplemente ejecutarlo y listo, estaremos navegando de forma anónima en el acto, es portable de manera que podemos llevarlo en nuestra memoria USB a donde queramos.

Desde el sitio de Tor podemos descargarlo para el sistema operativo que usemos.

Además de la navegación anónima el proyecto Tor nos ofrece algunas herramientas interesantes como la posibilidad de abrir una cuenta de correo desde la que podemos mandar mails de forma anónima (para entrar al sitio debes navegar con Tor)


O la posibilidad de enviar un mensaje a través de esta dirección, el mensaje solo lo puede leer una persona, simplemente lo escribes, le das al botón que aparece debajo y el mensaje se encripta. Te aparecerá un enlace que mandas a la persona que deseas vea el mensaje y al momento de verlo este es eliminado.


Si te interesa profundizar un poco mas en los detalles técnicos de como funcionan estas herramientas te recomiendo una serie de artículos en el blog Pillate un linux sobre Tor y otras alternativas.

Tor parte 1   Tor parte 2   Tor parte 3   y   Tor parte 4

Si quieres descargar el contenido de tos los enlaces anteriores en formato PDF puedes hacerlo desde aquí.

Y recuerda que nada de Flash, Java y otros plugins, de nada sirve tomar todas estas medidas si luego usamos software inseguro y de probadas vulnerabilidades.

Les dejo entonces el video tutorial para usar Tor Browser Bundle. Como siempre recomiendo verlo en HD y pantalla completa o directamente desde Youtube.



Te gustaría seguir este blog?
Leer mas ...