[lang_en]1. First of all[/lang_en][lang_es]1. Lo primero[/lang_es]

[lang_en]You may use windows or mac, if that’s the case you should understand that the more users a software or system has, the more tempting it is to write viruses or spyware, furthermore when it’s utterly insecure like windows. That is the reason why first of all you have to change, indeed I still remember one of those days from the last decade, at that time the irc (a chat network) was a mean of communication quite popular but then a bug (error) affecting several windows versions that froze the computer if some special paths were accessed was discovered, as a matter of fact almost everybody had irc clients that allowed sending and receiving files by default, so someone wrote a script to force the victim access one of those directories and every windows 95 and 98 user wasn’t able to connect for several days because if they did their computer would be frozen, something similar happened during one of the previous campus party where you could see entire rows made of computers with windows restarting again and again because of a worm (I guess it was the Sasser or some variant). What I want to say is that you have to avoid using massively used and vulnerable applications (moreover when it comes to companies or institutions), because if everybody uses it and it is discovered a security bug everybody security becomes compromised and we can also apply this to web browsers. If you use windows and internet explorer like most of the people do you will get a system full of viruses, worms and trojans as most of the people do. Install Firefox or any other free software/ open source browser (altough I’m sure someone will recommend you Opera I’m going to talk about Firefox because of the freedom, the huge quantity of plugins available, etc), and only use internet explorer on those essential pages that you trust but that are so badly done that are unable to be represented with Firefox.

If the previous step includes 70% of the Internet users we have hardly started, despite Firefox’s advantages it had had (and solved) several bugs, some of them derived from the implementations of scripting languages like JavaScript or plugins like Flash. Because to make internet surfing easier every web page can execute every scripting language or plugin installed , it is clear that granting access to scripting languages and plugins in our browser only to the pages that we trust is a key point. All this and much more can be done thanks to NoScript (a plugin for Firefox), and bear in mind that everybody that consciously used NoScript weren’t (that) vulnerable to the bugs detected in the implementations of JavaScript and Flash.

With Firefox and NoScript we can surf the web more securely than with internet explorer or safari, although there’s no thing like absolute security so we can only keep ourselves updated and informed. But let’s talk about privacy: ¿Email accounts providing several gigabytes of space?, ¿servers with unlimited resources to store yours videos and pictures?, ¿online had disks?, ¿search engines that track all the Internet with millions of servers ready to answer your questions?, ¿maps from all over the world at your disposal?, ¿calendars and documents that can be shared with everyone?, etc ¿and all for free?. No, not for free, you may not pay any money at all but it’s by no means free. Every email you receive in hotmail, yahoo mail, gmail, etc, every video you watch, every picture you open, every post you send to myspace, facebook, etc, every file, every action has to generate money somehow, otherwise the companies won’t do it. And they make it so easy for you to use their software: it is free, appealing, the registration process is trivial, etc. But what people usually don’t see is what they take away: most of the applications previously mentioned can only be used if you have sign in them and the rest will offer you advantages if you do (goodbye privacy), moreover every action is stored so that, amongst other things, they can offer you advertisements focused on your profile. Every email, post, actions is scanned, every sentence of that action and every word of that sentence is subjugated to algorithms to obtain your profile, but what do they get?: Knowing that you are looking for flowers because your wife’s birthday is approaching, that you are worried about overweight or that a new videogame is becoming more and more popular amongst your friends. And these sentences, harmless a priori, are in fact the description of you; your own, your self, you, at the mercy of the corporations. And all that provided that you don’t ever travel to non-democratic countries because let’s not forget that the companies in general , overall the multinational ones, don’t have any objections when it comes to working side by side with dictatorships and cooperate in the detention of pro-democracy people or make you disappear from their online services because, after all, they have to obey the law of the countries where they operate.

Like it or not, this is the reality, so we can stop using their services or take the good thing and avoid the bad one, provided that we choose the previously said we have a plugin called TrackMeNot that will enable us to “poison” our aol, yahoo, google and msn profile since it makes random searches, consequently the image that they collect about us becomes obfuscated. Another option, compatible with the previously said, is not to show any add (at least partially), that’s the purpose of Adblock Plus.

We can also use web applications that require you to sign in without signing up using, for example, Bugmenot, another pages will provide us with a temporary email adress, ie: Mailinator or Slopsbox, this way you can avoid providing your email to Internet pages, some of which trade your data or spam you all the time.

One last suggestion, at another level, is the use of proxies, that is, servers that redirect your petitions, thus their IP address is the one that becomes stored, not yours. There are several proxy lists, webproxy lists and even search proxies, and you can also proxy chaining so that in order to track your connection the registers of every proxy used would have to be registered, please also take into account that this option will usually slow down your speed, furthermore, the most popular (and used) proxies tend to change quite a lot, not to mention that it is also possible that the proxies you try won’t work, that they don’t offer what they claim and let’s not forget that we will never know if the administrator of those machines will be sniffing the data packages that flow through it in search of, for example, passwords.

Anyway, this is only the begging of our privacy as the mentioned web applications still store our data and we don’t know exactly what do they store, for who long or if there are more reasons apart from the previously said. But we do know that, whether you are a person, an enterprise or a government, you can only obtain information from plain data, what will lead us to talk about encryption.

faltantornillos.net

[/lang_en][lang_es]Puede que uses windows o mac, si es así debes comprender que cuantos más usuarios usan un programa o sistema operativo más apetitoso se hace escribir virus o troyanos para ese sistema, y si su seguridad es paupérrima como es el caso de windows razón de más. Por ello lo primero es cambiar, y es que recuerdo un feliz día de la década pasada, por entonces el irc (una red de salas de chat) era un canal de comunicación bastante popular pero un buen día se descubrió un bug (error) en varias versiones de windows que hacía que el sistema se colgara si se accedía a algunos directorios, pues resulta que la gente tenía clientes de irc que por defecto permitían enviar y recibir archivos, alguien programó un script con el que se conseguía que el ordenador víctima accediera a uno de esos directorios y toda la gente que usaba windows 95 y 98 no pudo conectarse durante algunos días si no quería que su ordenador se colgara, algo similar ocurrió también durante una de las anteriores campus party donde podías ver filas enteras de ordenadores con windows reiniciándose por un gusano (creo que era el Sasser o alguna de sus variantes). Lo que quiero decir con esto es que hay que huir de aplicaciones masivas y vulnerables (mucho más si hablamos de empresas o instituciones), porque si todo el mundo lo usa y se descubre un bug la seguridad de todo el mundo queda comprometida y esto también se aplica a los navegadores. Si usas windows e internet explorer como la mayoría de la gente tendrás un sistema lleno de virus, gusanos y troyanos como la mayoría de la gente. Instala Firefox o cualquier otro navegador libre (aunque también habrá quien te recomiende Opera yo voy a optar por Firefox por aquello de que es software libre, por la facilidad para añadir plugins (funcionalidad), etc), y solo recurre a internet explorer en aquellas páginas imprescindibles en las que confías y que estén tan mal hechas que no se puedan ver con Firefox.

Si con lo dicho hasta ahora bien se puede englobar al 70% de los internautas apenas hemos empezado, dado que Firefox a pesar de sus bondades ha tenido (y solucionado) bastantes bugs, muchos de ellos derivados de la implementación de lenguajes de scripting como JavaScript o plugins como Flash. Y es que, para facilitar el uso del navegador, cualquier página web puede ejecutar cualquier lenguaje o plugin instalado en el navegador, la idea pues está clara: que solo aquellas páginas en las que confiamos tengan acceso a los lenguajes de scripting y plugins. Todo esto y mucho más se puede hacer con NoScript (un plugin para Firefox), y piensa que aquellos usuarios que usaban conscientemente NoScript no eran (tan) vulnerables a los bugs detectados en la implementación de JavaScript y Flash.

Con Firefox y NoScript podemos navegar más seguramente que con internet explorer o safari, aunque la seguridad absoluta no existe por lo que solo podemos mantenernos actualizados e informarnos. Pero ahora hablemos de privacidad: ¿Cuentas de email con varios gigas de espacio?, ¿servidores con recursos prácticamente ilimitados que almacenan tus vídeos e imágenes?, ¿discos duros online?, ¿buscadores que rastrean todo Internet con millones de servidores para dar respuesta a tus preguntas?, ¿mapas de todo el mundo a tu disposición?, ¿calendarios y documentos que puedes compartir con quien quieras?, etc ¿y todo esto gratis?. No, gratis no, puede que no pagues por ello pero desde luego no es gratis. Cada email que recibes en hotmail, yahoo mail, gmail, etc, cada vídeo que ves, cada imagen que abres, cada post en tuenti, myspace, facebook, etc, cada archivo, cada acción tiene que generar dinero de alguna forma, sino las empresas no lo harían. Y te dan muchas facilidades para que uses sus aplicaciones: son gratuitas, cuidan mucho la interfaz, te puedes registrar muy fácilmente, etc. Pero lo que la gente no ve es todo lo que te quitan: muchas de las aplicaciones anteriormente mencionadas solo se pueden usar si te has registrado en el sitio y el resto te ofrecen ventajas si eres un usuario registrado (adiós al anonimato), además cada acción es almacenada, entre otras cosas, para ofrecerte publicidad ajustada a tu perfil. Cada email, post, acción es escaneado, cada frase de esa acción y cada palabra de esa frase es sometida a algoritmos para obtener tu perfil, pero ¿qué consiguen con esto?: Saber que estás buscando flores porque se acerca el cumpleaños de tu mujer, que te preocupa el sobrepeso o que entre tus amigos se está empezando a hacer popular cierto videojuego. Y estas frases, inofensivas a priori, son en realidad la descripción de tu persona; tu ser, tu yo, tú, a merced de las corporaciones. Y eso si es que en la vida vas a viajar a regímenes no democráticos porque recordemos que las empresas en general, y las multinacionales más, no tienen reparos a la hora de trabajar codo con codo con gobiernos de países dictatoriales y colaborar en la detención de defensores de la democracia o hacerte desaparecer de sus servicios ya que, al fin y al cabo, deben cumplir la ley de los países en los que operan.

Ante esta realidad, que nos guste o no es así, podemos dejar de usar sus servicios o tomar la parte buena rechazando la parte mala, para esta opción tenemos un plugin llamado TrackMeNot con el que podemos “envenenar” nuestro perfil en aol, yahoo, google y msn puesto que lanza búsquedas al azar con lo que la imagen que se tiene sobre nosotros es ofuscada. Otra opción, compatible con las anteriores, es no mostrar la publicidad (al menos parcialmente), para lo que tenemos Adblock Plus.

Además podemos usar aplicaciones que requieran registro sin dar tus datos personales, por ejemplo, usando Bugmenot, también hay aplicaciones con las que obtener una dirección de email temporal y desechable como Mailinator o Slopsbox, de esta forma puedes dar esquinazo a aquellas páginas que requieren tu email para registrarte, algunas de las cuales comercializan tus datos o se dedican a enviar propaganda indiscriminadamente.

Una última sugerencia, esta vez a otro nivel, es el uso de proxies, es decir, servidores que redirigen nuestras peticiones, siendo su dirección IP la que queda registrada. Hay varias listas de proxies en Internet, listas de web proxies e incluso proxies de búsquedas, y también se pueden hacer cadenas de proxies, de forma que para rastrear tu conexión habría que revisar los registros de cada proxy por los que ha pasado un paquete de datos, pero esto ralentiza la velocidad, además, los proxies más conocidos (y por tanto más usados) suelen cambiar constantemente, por no mencionar que es posible que los proxies anunciados no funcionen o que no ofrezcan lo prometido, y tampoco hay que olvidar que nunca sabemos si el administrador de esa máquina está vigilando los paquetes de datos que pasan por ella en busca de, por ejemplo, contraseñas.

De cualquier forma esto es solo el principio de nuestra privacidad pues las aplicaciones web de las que hablábamos siguen almacenando nuestros datos y no sabemos exactamente qué almacenan, por cuánto tiempo o si hay más motivos además del mencionado. Lo que sí sabemos es que, se trate de ciudadanos, empresas o gobiernos, solo se puede obtener información de datos en claro, lo que nos llevará a hablar de cifrado.

faltantornillos.net

[/lang_es]

[lang_en]Categories[/lang_en][lang_es]Categorías[/lang_es]: 1984, [lang_en]Citizenship[/lang_en][lang_es]Ciudadanía[/lang_es], [lang_en]GNU/ Linux[/lang_en][lang_es]GNU/ Linux[/lang_es], [lang_en]Rights[/lang_en][lang_es]Derechos[/lang_es]
[lang_en]Written By[/lang_en][lang_es]Escrito por[/lang_es]: faltantornillos

[lang_en]Comments are closed.[/lang_en][lang_es]Los comentarios están cerrados.[/lang_es]