Privacidad MX

58 readers
5 users here now

Privacidad digital y física en México. Comunidad para exigir nuestro derecho a la privacidad en el país, compartir buenas prácticas, y convertirlo en un estándar. 💚🤍❤️

founded 6 days ago
MODERATORS
1
 
 

Whatsapp es el principal medio de comunicación de la gente. A pesar de que es encriptado (cifrado) de extremo a extremo (código cerrado), Meta conoce TODAS las redes de personas del país, dado que saben con quienes hablamos y cuando lo hacemos, asociar tu identidad con los demás servicios como Instagram, Facebook, etc.

En fin, si estamos aquí, probablemente ya sabemos eso, así como muchos otros factores invasivos por parte de esta empresa.

Mi propuesta estratégica es tener Signal, Pixelfed, etc. en segundo plano. Incluso si no tenemos ningún contacto que las use. Compartir estas prácticas con nuestros familiares y amigos.

En un escenario futuro ideal, en el que a través de los años los ideales y valores que comparten activistas y proyectos mediáticos de la privacidad hayan permeado en la esfera social regional o nacional, y un número significativo de personas ya posean cuentas del fediverso en segundo plano, fomentar un movimiento de migración masiva hacia estas alternativas.

A la par, estandarizar llamadas por Signal en vez de las llamadas normales.

Creo que es lo mejor que podemos hacer.

PD: Sé que Signal no es del fediverso, pero una buena alternativa. Creo que es la opción más pulida, pero también están sobre la mesa Session, Briar, SimpleX, etc.

2
0
submitted 3 days ago* (last edited 1 day ago) by thermogel@lemmy.ml to c/privacidadmx@lemmy.ml
 
 

Esta lista está abierta a sugerencias, cambios, y actualizaciones! Con enfoque en la privacidad, y acentuaciones con reparabilidad y derechos de consumidor.

Es importante definir nuestro modelo de amenazas previamente. Si eres activista, periodista, etc, las medidas a tomar son más elevadas que las de alguien que casualmente valora y es consciente de su privacidad. En caso de pertenecer al primer grupo, recomendamos que acuda a un expertx en el tema.

Se sugiere "compartimentalizar" sus cuentas. Ej: Usar el ecosistema de Proton puede ser conveniente, pero también compromete los datos de los servicios en una sola cuenta. Además, nos volvemos dependientes del ecosistema cerrado.

La siguiente lista se enfoca en Sistemas Operativos basados en el AOSP, aún que muchos de los recursos se encuentran en IOS también.

Los puntos no tienen un orden específico, explore las opciones y evalúe su preferencia. ¡Si no necesitas algo, deshazte de ello!

Sistema Operativo y Teléfonos

SIM, Datos, y Llamadas - Si puedes evitar tener una SIM, es mejor. Relevante

  • SIM de prepago en Oxxo, u otras tiendas, recarga con efectivo
  • Silent Link - eSIM
  • SMSPool - eSIM y Números de 1 sólo uso para verificación por SMS
  • Llamadas - SIGNAL. Si estás atadx a Whatsapp aún, es mejor llamar por ahí que llamadas normales. A pesar de que Meta tendría el registro, está encriptado, a contraste de, ej., Telcel, el contenido de la llamada es accesible a ellos y al estado.
  • VoIP (Llamadas) - No conozco de algún servicio recomendado en Mx (como MySudo, Cloaked, o Hushed en USA)
  • Sopranica XMPP - Lo tengo pendiente en investigar, parece tedioso. Creo que para obtener un número Mx (+52) se tiene que usar las instancias de Sopranica con Twilio o Vonage.

VPN (+DNS) - Comparativa

  • Mullvad
  • Proton - La versión de Aurora Store (PlayStore) no requiere inicio de sesión
  • IVPN
  • Orbot - No es un VPN, usa la red de Tor
  • Tor VPN (BETA, Es nuevo :0)
  • Obscura - IOS, Android en desarrollo

Aplicaciones

  • Obtainium - Extrae apps directo de la fuente (GitHub, Codeberg, GitLab, etc.) Usar principalmente, para priorizar apps de código abierto.
  • Droidify (Fdroid) - Tienda con repositorio de aplicaciones de código abierto.
  • Aurora Store - Extrae el APK directo de la PlayStore.

Gestor de Contraseñas

Autentificador

Mensajes

Navegador

Motor de Búsqueda

Mapas - Usualmente no calculan bien el tiempo de translado, ya que no tienen analíticas de tráfico

  • Comaps
  • Magic Earth - Supuestamente si tiene analíticas de tráfico (mas "privadas"?)
  • Organic Maps - Porqué sugiero CoMaps
  • OSM AND - Org. base de las anteriores, pero con peor interfaz
  • GMaps WV - WebView de GMaps (más privado), sin geolocalización (usar para buscar lugares y calcular mejores rutas)
  • Geoshare - Automáticamente convierte links y coordenadas de GMaps a Mapas de código abierto

Email (+Calendario)

Email Aliasing

Fotos (Nube)

  • Ente Photos - Gratis si corres tu propio servidor (ej. en una NAS)

Notas

Música - Apoyar a los artistas directamente! Comprar físicamente! No enfoque en privacidad, sino ética, no-bigtech, y apoyo al artista

Identificación de Música (Shazam alt.)

Teclado

Youtube Front-End

Streaming

  • Stremio + Torrentio Plugin (Torrents sólo si tu VPN spoprta tráfico P2P, split tunneling, o sin VPN) - La "enmierdificación" de los servicios de streaming. "Si comprar no significa ser dueño, entonces piratear no significa robar"

Editor de Fotos

Escaneo de Documentos

Identificar Plantas

Clima

Compartir Ubicación

Monero / Crypto Wallet

Almacenamiento en nube

Fossify, en caso de que no confíes en tus apps preinstaladas. Calculadora, Notas, Grabadora de Voz, Calendario, Cámara, Galería, Teclado, Contactos, Archivos, Mensajes (SMS), Reloj, Mensajes, Teléfono, Reproductor de Audio, Launcher.

Exif Eraser - Borrar Metadatos y datos EXIF de fotos, especialmente cuando las subimos a internet.

Cryptomator - Encryptar archivos

Exodus Privacy - Análisis de trackers en apps

MicroG - En caso de necesitar Play Services en un dispositivo sin Google

Shelter - Perfil para aislar las aplicaciones del resto

Redes sociales - Fediverso, obviamente no es privado, es el espacio público que deberían de ser las redes

Launcher (Android, los que me han gustado)

Usen filtro cálido para cuidar su vista!

Pantalla en blanco y negro (escala de grises) ayuda a que los colores no nos sobreestimulen.

Una mica de acabado matte le da una sensación como el papel, mas natural (si gustas incluso de esas micas de privacidad)

c:

3
 
 

Esta opinión reside en el argumento de privacidad de que nosotros debemos tener el control de los datos que nos pertenecen.

Lxs músicos y creadores de contenido se preocupan al publicar, por alimentar el entrenamiento de una IA con su propio arte, o el discernimiento y veredicto de un algoritmo con su manera única de argumentar y expresarse.

Audio

Proyectos en desarrollo que irrumpen el procesamiento del espectrograma que ven las IAs.

Poisonify: Engaña a los clasificadores de instrumentos (ej: hace que un ride suene como un violín). Además, aplica interferencias que desvían el reconocimiento de patrones.

Harmony Cloak: Deforma estructuras rítmico-melódicas sin afectar la percepción humana y sabotea directamente la comprensión de patrones armónicos y de tempo.

Combinados, sabotajean la IA que analiza, y protegen el contenido que al oído humano sigue sonando igual. Este video de Benn Jordan es genial. No puedo esperar a que estén disponibles para utilizar!!!

Una desventaja es que arruinaría los algoritmos de recomendación musical, ya que no sabrá realmente encontrar similitudes apropiadas.

Imagen

Existen varias herramientas que funcionan como filtros para imágenes o videos, que distorsionan el análisis de una IA. Nightshade o Glaze son algunas de ellas, aún que usuarios difieren en su efectividad o desempeño.

Espero que en un futuro ideal, triunfe el derecho de las personas a decidir si sus datos son minados. Que los servicios mainstream, o al menos alternativas, implementen estas herramientas de audio e imagen como un botón opcional al momento de subir contenido.

PD: El artículo completo es de paga, aún así da mucha info. en la versión gratuita.

4
5
 
 

Por sus siglas en inglés, ALPR "Automatic License Plate Reader" son cámaras de tránsito con inteligencia artificial que leen las placas de los automóviles.

Ya hay presencia de ellas en el país, según el mapa de Deflock.Me, avistándose en CDMX.

El problema es que no son del gobierno, son de empresas externas que otorgan al gobierno una licencia para tenerlas, además del servicio de análisis en sus servidores privados. Se disfrazan de "seguridad" cuando realmente son brokers de datos que se dedican a vender toda la información que recolectan a terceros.

Benn Jordan lo hizo otra vez! Tras amplia investigación programó este generador de manchitas que al ir impresas en una mica, y pegadas a las placas, las ALPR no lo detectan.

Dudo que ya haya regulación legal para hacer esto, pero SI PLANEAS PROBARLO, ASEGÚRATE DE QUE NO SEA ILEGAL a nivel estatal o federal en tu región.

6
 
 

Archived page: https://archive.is/3fdRW

7
 
 

cross-posted from: https://lemmy.ml/post/37366040

VPN Comparison 2.0

VPN Comparison

After making a post about comparing VPN providers, I received a lot of requested feedback. I've implemented most of the ideas I received.

Providers

Notes

  • I'm human. I make mistakes. I made multiple mistakes in my last post, and there may be some here. I've tried my best.
  • Pricing is sometimes weird. For example, a 1 year plan for Private Internet Access is 37.19€ first year and then auto-renews annually at 46.73€. By the way, they misspelled "annually". AirVPN has a 3 day pricing plan. For the instances when pricing is weird, I did what I felt was best on a case-by-case basis.
  • Tor is not a VPN, but there are multiple apps that allow you to use it like a VPN. They've released an official Tor VPN app for Android, and there is a verified Flatpak called Carburetor which you can use to use Tor like a VPN on secureblue (Linux). It's not unreasonable to add this to the list.
  • Some projects use different licenses for different platforms. For example, NordVPN has an open source Linux client. However, to call NordVPN open source would be like calling a meat sandwich vegan because the bread is vegan.
  • The age of a VPN isn't a good indicator of how secure it is. There could be a trustworthy VPN that's been around for 10 years but uses insecure, outdated code, and a new VPN that's been around for 10 days but uses up-to-date, modern code.
  • Some VPNs, like Surfshark VPN, operate in multiple countries. Legality may vary.
  • All of the VPNs claim a "no log" policy, but there's some I trust more than others to actually uphold that.
  • Tor is special in the port forwarding category, because it depends on what you're using port forwarding for. In some cases, Tor doesn't need port forwarding.
  • Tor technically doesn't have a WireGuard profile, but you could (probably?) create one.

Takeaways

  • If you don't mind the speed cost, Tor is a really good option to protect your IP address.
  • If you're on a budget, NymVPN, Private Internet Access, and Surfshark VPN are generally the cheapest. If you're paying month-by-month, Mullvad VPN still can't be beat.
  • If you want VPNs that go out of their way to collect as little information as possible, IVPN, Mullvad VPN, and NymVPN don't require any personal information to use. And Tor, of course.

ODS file: https://files.catbox.moe/cly0o6.ods

8
 
 

Ahí disculpen el link de iNstagRam, no encontré el stream en otras plataformas.

El equipo legal de R3D (Ana Gaitán y Vladimir Chorny) hablan sobre las recientes leyes relacionadas con el CURP Biométrico, y el espionaje masivo que estas encurrirían en México.

Esta transmisión me parece de VITAL importancia que escuchemos, exponen cosas muy reelevantes.

Duración Estimada: 1h 15min

9
 
 

Hace 9 años, R3D publicó este estudio sobre empresas de telecomunicaciones. Sería esencial ver por las mismas métricas qué cambios hay hoy en día, 2025. Aún así, podemos darnos una idea del historial que tienen estas empresas en cuanto a su abuso de nuestros datos.

Me parece desafortunado que AT&T, (aún recolectando demasiados datos personales, invadiendo la privacidad) hayan salido mucho mejor que las demás empresas mexicanas. Supongo que las empresas gringas requieren pasar filtros más escrupulosos.

Por esto mismo la gente debe exigir el derecho a la privacidad, para que Telcel, Movistar, Telmex, etc. se vean obligados a hacer un mejor trabajo en este aspecto.

Recomendaciones basadas en lo que he aprendido:

Internet en casa - usar un router propio (no el que provee ej. Telmex), y configurarlo con un VPN de confianza si es posible. Así cubrimos la red entera con los beneficios del VPN, junto a cualquier dispositivo que se conecte.

Llamadas y datos móviles - Aún no tengo mucho conocimiento sobre servicios VoIP recomendables para llamadas en México. Lo que tengo en mente por ahora es una SIM de prepago (consigues una en el Oxxo), y recargar con efectivo. También existe Silent.link y SMSPool (eSIM anónimas, creo que sólo para datos) Aparte, usar siempre un VPN en el celular.

¿Qué piensan?

10
 
 

Cuando buscamos nuestro nombre en internet, podemos encontrar información personal y privada que está libre al público.

Existen servicios que envían solicitudes de eliminación de datos a estos sitios por nosotros, sin embargo muchos de estos (incogni, deleteme, etc.) envían la solicitud de eliminación sin primero asegurarse de que nuestros datos estén en dichos sitios, resultando en lo contrario que queremos (darles nuestra información).

Un estudio (link al final) revela estas ineficiencias, concluyendo que uno de los servicios más pequeños y baratos resultó tener el mejor desempeño en borrar datos personales: easyoptouts.com Cabe recalcar que este estudio, al igual que los servicios populares de eliminación de datos, se centra en Data Brokers (Corredores de Datos) de USA.

Mis dudas son: ¿Cómo podemos saber cuáles son los principales Brokers de Datos en nuestro país? ¿Existen servicios de eliminación de datos que sean eficientes aquí en México?

Estudio sobre eficiencia de servicios de eliminación de datos