Cómo evitar a Google en Android (privacidad) Segunda Edición.-
22-jul-2021 19:02
#1
|
Hoy en día, si queremos tener privacidad en Android deberemos evitar los Servicios de Google ya que su telemetría es realmente alarmante. La manera más efectiva sería flasheando una ROM limpia como LineageOS sin las gapps. Gapps significa Google apps, un paquete de aplicaciones que incluye los Servicios de Google, Play Store, etc, las cuales atentan contra la privacidad y además son de código cerrado. Las más populares son las opengapps. Lamentablemente mucha gente no tiene la posibilidad de ello (teléfonos no desbloqueables) No obstante no todo está perdido para estos terminales. Es posible recuperar parte de nuestra privacidad deshabilitando los Servicios antes mencionados a través de ADB: https://andro4all.com/2017/07/elimin...iones-sin-root A través de este programa incluso en modo gráfico: https://github.com/Universal-Debloat...ext-generation Tendremos que hacer lo mismo incluso con la Play Store. Una vez hayamos machacado las aplicaciones de Google podremos descargar nuestras apps, incluso las de pago a través de Aurora Store (metiendo nuestra cuenta de Google), la cual está disponible en F-Droid, otra tienda donde sólo hay apps open source. Intentaremos siempre que sea posible elegir nuestras apps populares de ahí. Descarga de Aurora Store: https://f-droid.org/es/packages/com.aurora.store/ Sin embargo, lo ideal sería empezar con una ROM ya limpia de estos programas, y la más popular, con más terminales disponibles es sin duda LineageOS. El problema es que esta ROM no está pensada con el propósito de garantizarnos privacidad, y mantiene ciertas conexiones automáticas con Google y Qualcomm por defecto. En el momento que activamos la wifi o los datos veremos lo siguiente: -Ping a Google para ver si tenemos conexión a internet. Es el llamado captive portal mode. Los dominios son: www.google.com connectivitycheck.gstatic.com play.googleapis.com Si los deshabilitamos no podremos loguearnos en una wifi pública. Cabe añadir que la última es necesaria para descargar las apps desde Aurora Store. En ese caso habría que desmarcarla dentro de Adaway. -Servidores horarios, o NTP para la hora del sistema. Aunque desmarquemos hora automática en el Sistema también se conectarán a internet en cuanto tengamos conexión. Por defecto: time.android.com/time3.android.com time.izatcloud.com time.google.com -Servidores GPS. Por defecto, Izatcloud. Al usar el GPS se conectarán automáticamente a internet para descargar los Almanacs. xtra1.gpsonextra.net xtra2.gpsonextra.net xtra3.gpsonextra.net time.izatcloud.net izatcloud.net patch1/2/3.xtracloud.net gllto.glpals ntp.pool.org (en algunos terminales) Antiguamente también supl.google.com -Conexión con stats.lineageos.org a efectos estadísticos. Sólo aparece la primera vez que pillamos internet. Nuestro propósito fundamental será que no haya conexiones de ningún tipo en segundo plano o automáticas cada vez que nos conectemos a internet, sean hacia Google o hacia cualquier otra parte. La excepción a todo esto supuestamente sería Replicant que no realiza ninguna conexión automática al iniciarlo, pero soporta pocos dispositivos. Otra opción sería GrapheneOs, que permite el cambio del servidor para el captiveportalmode, el de NTP, y los almanacs del GPS. Finalmente, otra posibilidad sería DivestOs que trae un plus de seguridad sobre LineageOs, manteniendo sin embargo varias de sus conexiones automáticas. No considero MicroG como buena opción porque realiza muchas conexiones automáticas con Google, y no sólo el sistema en sí sino porque el 90% de las apps que descarguemos desde Aurora/Play Store tendrán trackers de la gran G. De ahí la necesidad de utilizar siempre aplicaciones de F-Droid. Lo comento porque mucha gente cree que es buena alternativa, y lamentablemente no es así, a menos que utilicemos apps que no requieran conexión a internet. De cualquier modo, y en caso de necesitar MicroG las alternativas serían, LineageOS con MicroG, /e/, que mejora un poco la privacidad del anterior, por ejemplo cambiando los servidores NTP o CalyxOS, que sería la mejor en cuanto a seguridad ya que sólo aplica el signature spoofing al paquete MicroG. No obstante, dicho signature spoofing supone una regresión en cuanto a seguridad. La única alternativa sería los Sandboxes Play Store de GrapheneOs, pero implica comprar un Pixel de Google y confiar en una alternativa a MicroG pero de código cerrado. Pero volviendo a LineageOS, que soporta infinidad de terminales, abordaremos esta guía, compatible con Android 7-15. Para evitar que el equipo realice conexiones indeseadas mientras preparamos el sistema es muy recomendable (aunque no imprescindible) un equipo que nos suministre wifi con PiHole, router con bloqueo de dominios integrado en sus opciones o con openwrt (y adblock), o bien un móvil con AdAway compartiendo datos. Todos ellos deben tener estos dominios bloqueados: 0.android.pool.ntp.org 1.android.pool.ntp.org 2.android.pool.ntp.org time.android.com time1.android.com time2.android.com time3.android.com time4.android.com time.google.com time1.google.com time2.google.com time3.google.com time4.google.com connectivitycheck.gstatic.com xtra1.gpsonextra.net xtra2.gpsonextra.net xtra3.gpsonextra.net izatcloud.net gpsonextra.net time.izatcloud.net xtrapath1.izatcloud.net xtrapath2.izatcloud.net xtrapath3.izatcloud.net gtpma1.izatcloud.net play.googleapis.com supl.google.com www.google.com Para paliar el espionaje de Google seguiremos los siguientes pasos resaltando el no conectarnos a internet hasta que lo marque específicamente. De igual modo sacaremos la Sim para que no coja datos en el proceso de configuración. Recordad además que la mayoría de las apps no necesitan internet. Podemos retirárselo manualmente en Ajustes/Aplicaciones demarcando tanto Wifi, móviles como segundo plano. Si el uso va a ser esporádico se lo permitiremos momentáneamente para luego volver a quitárselo. A partir de aquí voy a dividir la guía en dos secciones, con y sin root. Esta primera será un poco más completa y restrictiva, pero en ninguna habrá conexiones con Google o Qualcomm. -CON ROOT 1.- Antes de instalar/formatear/flashear exportamos nuestros contactos en formato .vcf y que recuperaremos después importando dicho archivo desde la mencionada aplicación Contactos. Si más adelante queréis sincronización podéis usar, por ejemplo, DAVdroid en Nextcloud/Ownclowd. Dicho archivo y nuestras fotos/videos los sacamos al Pc y viceversa, es decir con el cable de toda la vida. De igual modo descargamos los apks de F-Droid, el del firewall Afwall+ y Adaway desde la web de la citada tienda F-Droid. Podemos colocarlos en la memoria microsd o en un pincho USB OTG. 2.- A continuación flasheamos una ROM LineageOs, sin gapps y sin MicroG (ya que genera algunas conexiones con Google) Igualmente nos haremos root con la herramienta Magisk. 3.- Saltaremos el asistente del mismo incidiendo en NO establecer/usar conexión de datos o wifi. De lo contrario cada vez que instalemos de nuevo habrá un envío masivo de datos a los servidores de Google/Qualcomm. En sus opciones desmarcaremos Fecha/Hora automáticas. 4.- El siguiente paso es desactivar el captive portal mode. Todos los móviles Android mandan un ping a www.google.com para verificar que internet funciona. En Opciones de desarrollo habilitaremos la Terminal local/ Shell. Una vez hecho buscamos la nueva app en el cajón de aplicaciones, la abrimos y para tener acceso root Si no aparece dicho terminal podemos usar este en su lugar. Una vez ejecutado escribimos: su Después pondremos: settings put global captive_portal_mode 0 Y finalmente: reboot (también en la terminal, porque si reiniciamos manualmente se volverá a activar) No obstante el captive portal mode es necesario para loguearnos en redes públicas. Si lo necesitáis, realizad los pasos anteriores cambiando el 0 por 1. Otra opción es cambiar la web de Google por otras como: settings put global captive_portal_https_url https://captiveportal.kuketz.de (web alemana) settings put global captive_portal_https_url https://e.foundation/net_204/ (web de los creadores de /e/ una ROM desgoogleizada) 5.- Si tenemos Android Pie cambiamos el DNS privado (En Ajustes/Redes e internet/Avanzado) de automático a No y guardamos. En su estado anterior generaba consumo de datos. Por otra parte, le quitaremos el acceso a internet a la app del sistema Telefono. De igual modo entraremos en ella como si fuéramos a llamar y picaremos arriba en los 3 puntitos, al lado de Buscar contactos, después Ajustes y finalmente Búsqueda de número telefónico. Desmarcaremos todas las opciones que aparezcan habilitadas. Antes de ejecutar dicha acción podéis cambiar Google por Openstreetmaps. Asimismo quitaremos acceso a internet a las aplicaciones Intent Filter Verification Service y RemoteProvisioner. 6.- Si tenemos un Nexus o un Pixel deshabilitaremos las siguientes aplicaciones de Google que LineageOS instala en estos dispositivos: X Google enrollment (com.android.hotwordenrollment.xgoogle) T Google enrollment (com.android.hotwordenrollment.tgoogle) OK Google enrollment (com.android.hotwordenrollment.okgoogle) Tycho/Project Fi (com.google.android.apps.tycho) Google Connectivity Services (com.google.android.apps.gcs) Carrier Services (com.google.android.ims) 7.- a) En este caso instalaremos el cortafuegos Afwall+. Daremos acceso sólo a las apps que nos interesen aunque sea de manera momentánea retirándosela después si no queremos que quede chupando datos en segundo plano. No olvidemos permitir a la aplicación del sistema Actualizador. Sin embargo hay un bug; en Android que produce otra fuga de datos inevitable para cualquier Firewall. Esto se produce en el arranque del sistema en el que el programa es incapaz porque se carga posteriormente, y el SO aprovecha para saltarse los bloqueos. En sus opciones experimentales aparece una que controla este comportamiento; arreglar la fuga de datos al arranque. Para que nos deje marcar la opción, que por defecto saldrá en gris, debemos señalar en la opción inmediatamente superior, Ruta del directorio de inicio para script;, marcando cualquiera de las 2 que salen, /data/adb... o /sbin/.core... en versiones antiguas de la app. Por otra parte en sus preferencias, Reglas/conectividad marcaremos la compatibilidad con IPv6 para bloquear el consumo de datos debido al Multicast Listener Discovery. b) Instalaremos AdAway. Ahora podemos conectarnos via wifi para meter las listas de abajo y actualizarlo. Tras esto es importante reiniciar manualmente. De este modo el envío de datos será menor en caso de que no tengamos un PiHole o similar. En Android 10 seguramente será necesario marcar Activar modo systemless (si no está marcado) para que no nos dé error al aplicar los hosts. De igual modo marcaremos Habilitar ipv6. Vamos a bloquear los servidores de Google (time.google.com y time.android.com) y los de Qualcomm (Izat, izatcloud.net) ya que a pesar de bloquearlos en el cortafuegos, desactivando fecha/hora automática y usando sólo el GPS integrado se conectarán en cuanto pillen conexión. Al iniciar la app elegiremos el modo root y en sus preferencias buscaremos Redireccionamiento iPv4; y pondremos 0.0.0.0 en lugar de 127.0.0.1, aunque no esto último no es imprescindible. Para simplificar, añadimos el host que he creado a tal efecto: HostsGoogle Lógicamente marcaremos Block y elegiremos URL en Type. Dejamos en blanco, sin elegir, Apply redirected hosts. Lamentablemente AdAway trata ciertas conexiones propias de Android como necesarias y no las bloqueará aunque las metamos en una lista host. Debe tener entonces una especie de lista blanca (además de la propia que hay en el programa). Debido a esto, no bloqueará time.android.com aunque este dominio esté incluído en las listas anteriores como dije antes. Para que sí lo haga entraremos en Lista de bloqueados, añadiremos time.android.com y le daremos a Aplicar (conexión a internet necesaria) Listo. Ya no se conectará a ese sitio. De igual modo, si una conexión añadida a los hosts nos interesa podemos hacer justo lo contrario; añadirlo a la lista de permitidos. 8.- Una vez realizado este paso podemos dejar marcado fecha y hora automáticas, ya que la mayoría de las sims actualizan estos valores sólo teniendo cobertura y sin necesidad de internet (NITZ). Comprobad, no obstante, que funciona con vuestra compañía. Es necesario dar permiso en el cortafuegos a los citados servidores horarios (NTP) Recomiendo encarecidamente cambiarlos igualmente para evitar sus conexiones. Si con NITZ nos funciona podemos sustituir 1.espool.ntp.org por un valor falso tal que así: about.blank Para este fin, usaremos de nuevo el Terminal tal que así. su settings put global ntp_server 1.es.pool.ntp.org reboot Es necesario dar permiso en el cortafuegos a los citados servidores horarios (NTP) 9.- A continuación instalamos la tienda F-Droid. Alternativas a la misma serían Droid-ify o Neo-Store, ya que son más livianas que la anterior. es aconsejable marcar el repo de Izzy para las apps de Github y Gitlab. Vamos a evitar Aurora Store porque genera demasiadas conexiones con Google, pero podéis instalar/desinstalar más adelante si necesitáis alguna app. No obstante, si necesitáis Aurora tened en cuenta que uno de los trackers más conocidos es imprescindible para descargar (clients3.google.com y play.googleapis.com) así que recomiendo quitar la lista Antigoogle si queréis alguna aplicación. Luego la volvéis a poner y listo. Para conocer los trackers de las aplicaciones, específicamente las de fuera de F-Droid, tenemos la utilísima web de Exodus Privacy. Alternativas a nuestras apps populares: Spoiler: [ pulsa para ver ] -NewPipe: Youtube sin publi. Lo malo es que no podemos usar nuestra cuenta. Youtube Vanced sin embargo tiene mucha telemetría hacia https://Google. -Gallery/Simple Gallery: para ver https://fotos. -Amaze: completísimo gestor de archivos. También permite editar los archivos del https://sistema. -Pretty Good Music Player: reproductor de audio por carpetas. A día de hoy no he encontrado uno con menor consumo de recursos. Eso sí, muy espartano visualmente y en configuración. -Vanilla Music: reproductor de música mucho más completo que el https://anterior. -VLC: ¿qué decir del famoso reproductor de video y audio? -Telegram. Alternativa a https://WhatsApp. -muPDF: lector de archivos https://pdf. -Libreoffice Viewer: lector de https://documentos. -Nextcloud/Ownclowd: alojamiento de archivos en la https://nube. -Opencamera: para hacer https://fotos. -ClipboardCleaner. Limpiar el https://portapapeles. -OsmAnd: navegador GPS. Si necesitamos usar dicha app recomiendo abrir primero SatStat para ubicarnos rápidamente ya que no funcionará la ubicación por internet (ver Sección Bugs) -En la nube: DAVx5 + cuenta en cuenta de correo https://compatible. -Servidor propio: DAVx5 + Nextcloud ó DecSync CC + Syncthing -Quickdic: diccionario offline multilingüe. -Jitsi. Videoconferencias grupales. Más ideas: Apps útiles de F-Droid 10.- a) Navegador Tor Browser. Para buscar información generalmente. Fundamental no meter datos personales, loguearnos en webs, bancos, etc. Imprescindible también no tocar sus opciones y dejarlo tal cual por defecto o nuestra huella digital será única, es decir, lo usaremos sin complementos, sin configurar nada y a media/cuarta pantalla que es como se abre cuando lo ejecutamos. No obstante no lo recomiendo actualmente a menos que sea estrictamente necesario y no sólo por estar en fase alfa sino porque contiene gran cantidad de trackers heredados de Firefox además de que su huella digital o fingerprinting es horrible. Es posible mejorarla si nuestro teléfono está en idioma inglés americano y SÓLO en dicho idioma (en-US) ya que actualmente no permite about:config y cogería español e inglés. b) Navegadores Fennec, IronFox o Iceraven. Buscadores: SearXNG y Mojeek. https://github.com/fork-maintainers/...owser/releases Los otros dos están en F-Droid. Es importante marcar el Modo sólo-HTTPS en sus Ajustes, en el apartado Seguridad y privacidad. También desmarcar en Pagina de inicio, Accesos directos patrocinados, para evitar una conexión permanente a contile.services.mozilla.com. El primero tiene una extensa lista de addons disponible ya que cuenta con una Colección integrada. Si queremos tener disponibles todos ellos, aunque algunos no funcionen, haremos lo siguiente: Abrimos Fennec/IronFox. Ajustes, sobre Fennec/IronFox, picamos 5 veces encima del icono y se habilitará el modo de depuración. Ahora en Ajustes podemos elegir una Colección de Complementos personalizada. Añadiremos la de Iceraven, cuyos 2 valores son los siguientes: 16201230 What-I-want-on-Fenix Si necesitamos otros complementos más específicos deberemos crearnos una cuenta en Firefox, después una colección y ahí añadir los que nos interesen. https://support.mozilla.org/en-US/users/auth Una vez hecho, abrir nueva pestaña en Colecciones ya que vamos a crear una, como dije antes, y allí añadir los complementos que queramos tener disponibles en el navegador. https://addons.mozilla.org/en-US/firefox/collections/ Pues lo dicho; creamos una, le damos un nombre y apuntaremos los 2 datos siguientes porque los necesitaremos después, el Firefox user ID y en el tercer valor, URL, pondremos algo como 12345. Una vez hecho en la barra de búsqueda escribimos los complementos y los vamos añadiendo. Al acabar podemos salir. Repitiendo lo anterior, abrimos Fennec/IronFox. Ajustes, sobre Fennec/IronFox, picamos 5 veces encima del icono y se habilitará el modo de depuración. Ahora en Ajustes podemos elegir una Colección de Complementos personalizada, la que creamos antes. En el primer valor pondremos el Firefox user ID y en el segundo el tercer valor, en este caso 12345. Listo. Ahora desde Complementos podemos añadir los que metimos en nuestra colección . Cabe destacar que cuando añadimos una colección personalizada los complementos que teníamos antes se borrarán, así que es recomendable hacerlo justo después de instalar el navegador. Por otra parte, lamentablemente no hay buenos buscadores y que sean compatibles con la privacidad. Del primero destacaría, por ejemplo, la instancia https://search.disroot.org/ Para añadirlo al navegador hay que ir a Ajustes/buscar y añadir el motor de búsqueda de manera manual (Añadir buscador) Por ejemplo: https://search.disroot.org/search?q=%s Más instancias: https://searx.space/ En cuanto a Mojeek, cabe destacar que es de los pocos con su propio indexado. Aviso a navegantes, debido a lo anterior sus resultados son mediocres, y creo que me quedo corto... https://www.mojeek.com/search?q=%s Después, hay buscadores que suelen caerse con cierta frecuencia pero que funcionan muy bien como Librex Dentro de sus Ajustes, activaremos la Protección contra el rastreo y elegiremos Estricto. Al igual que en el navegador anterior la huella digital será horrible, especialmente por el idioma del dispositivo. Para más inri aunque intentemos cambiar dicho valor no lo respetará a menos que tengamos el teléfono en inglés americano. La razón por la que he elegido estos forks de Firefox es por lo avanzado de sus about:config, sin parangón en los derivados de Chromium. Lamentablemente estos navegadores realizan ciertas conexiones automáticas. Podemos o no atajar éstas mediante un user.js. -El de arkenfox, aunque no cubrirá muchos apartados ya que es específico para la versión Escritorio. -Otro modificado espresamente a partir del anterior que sólo permitirá autoactualizaciones de complementos y poco más. De este modo la configuración del mismo será automática y más profunda sin tener que ir cambiando uno a uno los valores como el caso anterior Un user.js es un archivo recopilatorio de cambios en el about:config de Firefox y navegadores derivados. No existe como tal en Firefox pero si lo metemos dentro de una carpeta predeterminada que señalaré más adelante entonces Firefox lo tendrá en cuenta. Funciona de la siguiente manera: -Ejecutamos Firefox -Éste antes que nada busca si existe un user.js. Si lo hay entonces el navegador tendrá en cuenta dichos cambios y los escribirá en el archivo pref.js. Éste último sí existe en Firefox y es donde guarda la configuración de todo el sistema (cambios en about:config con o sin user.js, addons instalados y sus configuraciones, cambios en los menús, etc) -Firefox se abre y puede usarse con normalidad. El archivo user.js es inalterable y no cambiará a diferencia del pref.fs. Si hacemos algún cambio contrario al user.js se mantendrá en la sesión actual, pero al cerrar e iniciar de nuevo pondrá los que aparezcan en el user.js Por tanto es una forma cómoda de realizar cambios permanentes en el navegador. Para que sea efectivo debemos meterlo en la carpeta de Firefox tan pronto instalemos dicho navegador. Posteriormente borrar pref.js y ya sí utilizarlo y configurarlo a nuestro gusto. Podremos añadirlo a nuestro navegador de la siguiente manera: Suponiendo que dicho TWRP esté en inglés hacemos lo siguiente: -Picamos en Advanced -File Manager -Buscamos la ruta del user.js que hayamos descargado y metido dentro del teléfono (por ejemplo dentro de la tarjeta de memoria, /scard/etc...) -Picamos en dicho archivo y le damos a Copy File -Le damos a atrás y buscamos la ruta de Iceraven, concretamente data/data/io.github.forkmaintainers.iceraven/files/mozilla/[xxxxxxx].default. Si usamos Fennec sería /data/data/org.mozilla.fennec_fdroid/files/mozilla/[xxxxxxx].default -Una vez dentro de dicha ruta le damos al icono azul que habrá aparecido abajo a la derecha y que simboliza el Pegar -Nos pedirá confirmación. Arrastramos el dedo a la derecha (Swipe to confirm) -Una vez hecho y sin salir de la carpeta del navegador y buscamos el archivo pref.js -Lo seleccionamos picando sobre él y le damos a Delete. -Cuando hayamos acabado le damos a atrás varias veces hasta que podamos marcar Reboot (reiniciar) -Listo. Reiniciamos y ya podemos utilizar el navegador. Enlace al archivo user.js: https://git.nixnet.services/Narsil/mobile_user.js *Importante hacer esto antes de instalar los complementos o pueden romperse. Picaremos en el icono que está más a la derecha, el de la flechita, y después .zip -Y para los más escrupulosos con las conexiones automáticas, matando toda conexión mediante otra lista host (NO RECOMENDADO): Mozilla Para actualizar las extensiones habrá que desinstalar la versión antigua y reinstalar la nueva. Para saber si hay actus podemos realizar esta tarea una vez al mes o así. También podemos comparar con las versiones de Firefox para Pc. https://addons.mozilla.org/es/firefox/ En lo referente a éstas recomiendo las siguientes para reducir al mínimo nuestra huella digital: -uBlock Origin (fundamental) -Chameleon (opcional) -(Opcional en pantallas AMOLED)Dark Reader o Dark Background and Light Text (recomiendo el último) -LocalCDN (opcional) uBlock Origin. Si queréis evitar el rastreo web por parte de Google debemos bloquear sus dominios con el citado complemento. Sobre cómo hacerlo, en este enlace: [HILO OFICIAL] UBLOCK ORIGIN Añadiremos los rastreadores de esta compañía en Mis reglas copiándolos y dándole a guardar: * ad.doubleclick.net * block * adform.net * block * admob.com * block * adservice.google.com * block * adservice.google.com * block * adservice.google.es * block * adwords.com * block * cache.consentframework.com * block * choices.consentframework.com * block * consentframework.com * block * doubleclick.net * block * google-analytics.com * block * googleads.g.doubleclick.net * block * googleadservices.com * block * googleanalytics.com * block * googlesyndication.com * block * googletagservices.com * block * googletraveladservices.com * block * googleusercontent.com * block * img.sunmediaads.com * block * insights-collector.newrelic.com * block * js-agent.newrelic.com * block * newrelic.com * block * opti-digital.com * block * pagead2.googlesyndication.com * block * platform.sunmedia.tv * block * s.skimresources.com * block * safebrowsing.google.com * block * scripts.opti-digital.com * block * scripts.static-od.com * block * securepubads.g.doubleclick.net * block * skimresources.com * block * ssl.google-analytics.com * block * static-od.com * block * static.doubleclick.net * block * sunmedia.tv * block * static.sunmedia.tv * block * sunmediaads.com * block * track.adform.net * block * www.admob.com * block * www.adsense.com * block * www.adwords.com * block * www.doubleclick.com * block * www.google-analytics.com * block * www.googleadservices.com * block * www.googleanalytics.com * block * www.googlesyndication.com * block * www.googletagmanager.com * block * ajax.googleapis.com * block ¡cuidado! Algunos foros como el nuestro no cargarán correctamente si bloqueamos esta dirección. Para mitigarlo podemos instalar LocalCDN para utilizarla en modo local, sin descargarla de Google. De este modo NO bloquearemos dicha dirección. En las listas recomiendo marcar todas las que aparecen especialmente las que tienen que ver con el apartado Privacidad. Otra altamente recomendable para añadir es Actually Legitimate URL Shortener como sustituto de ClearURLs o esta de hagezi. Este procedimiento se realiza yendo a la Lista de filtros, abajo del todo en Personalizado, marcamos la casilla de Importar, copiamos la dirección y le damos a Aplicar cambios. Por otro lado, si queremos quitar casi todos los banners de nuestro foro podemos añadir en Mis filtros lo siguiente: ||forocoches.com/image/new_icons/bg_publi.png$image ||forocoches.com/image/new_icons/dark/bg_publi.png$image ||forocoches.com/lwa/forocoches/fc_promo.html?20220713$subdocument ||forocoches.com/image/new_icons/bg_publi.png$image forocoches.com###fcthread forocoches.com###table3 > tbody > tr > .alt1 forocoches.com###vbnotices forocoches.com##body > table.cajasprin:nth-of-type(2) > tbody > tr > td forocoches.com##div:nth-of-type(5) > .page > div > .cajasprin forocoches.com##div:nth-of-type(6) > .page > div > .cajasprin > tbody > tr > td forocoches.com##div[id^=navbar_notice_] forocoches.com##body > .title-forum-display-destacado forocoches.com##div.page-margin > .title-forum-display-destacado forocoches.com##.section-dark Para no perder la configuración del mismo tras desinstalar/reinstalar haremos lo siguiente: Básicamente una copia de la configuración de nuestro ublock origin (Respaldar en archivo) Seguidamente desinstalamos ublock. Vamos a la página de los addons de mozilla y lo reinstalamos. Entramos en ublock y le damos a Restaurar desde el archivo que guardamos. Chameleon. No la usaremos para volver aleatoria nuestra huella, sino para ocultar el tamaño de ventana, uno de los parámetros más específicos de nuestro navegador. Según arkenfox esto es indeseable porque muestra el css y matchmedia. Para paliar lo anterior, en Cabeceras marcaremos Prevenir seguimiento Etag. En la sección de Opciones, Inyección, Block CSS Exfil, proteger nombre de la ventana, falsear client rects y el tamaño de la pantalla, eligiendo 1920x1080. Las otras opciones deberían quedar marcadas por los cambios del user.js así que no tocaremos nada más. No es necesario entonces dar permisos de privacidad, además de que puede causar conflictos con los valores del citado user. Si alguna web da error, vamos a la sección de Lista blanca, le damos a Abrir en lista blanca y añadimos dicha página. LocalCDN. Su propósito únicamente es para sustituir la descarga de las fuentes de Google por una local embebida en el complemento (ajax.googleapis integrada en este foro) No hay que tocar nada, se deja tal cual tras instalarlo. Con esto hemos finalizado la configuración antifingerprinting de Iceraven/Fennec/IronFox. 11.- App Manager Con los primeros vamos a Congelar apps del sistema e incluso suprimir permisos de rastreo de las apps, concretamente las referidas a Google. Éstas son boot (autoarranque), analytics, tracking, firebase y en general las que hagan referencia a google. Si las apps contienen alguno de ellos, los quitaremos. Recomiendo hacerlo en Servicios y/o receptores ya que en los demás podría causar un comportamiento errático de la app. Al abrir App Manager nos pedirá root y acceso a los datos de uso, los cuales le otorgaremos. Picando en las aplicaciones le daremos a Disable para congelar y Force Stop para matarlas. También podemos anular los trackers de las apps marcando encima del número que aparece a la izquierda (x rastreadores) y darle a bloquear. De igual modo y por motivos de seguridad en sims antiguas deshabilitaremos la aplicación del sistema Servicios SIM;. Al igual que antes, Disable y Force Stop. -SIN ROOT 1, 2 y 3.- Ídem que con root, pero en vez de descargar AFWall+ lo cambiaremos por la apk de Netguard. De igual modo, además de adb marcaremos en Opciones de desarrollo, adb como superusuario. 4.- Lo haremos a través de adb, cuyos drivers mínimos para Windows se pueden descargar aquí: https://adb.clockworkmod.com/ O con los paquetes adb y fastboot en distros Linux. Los comandos serían los siguientes: adb shell settings put global captive_portal_detection 0 settings put global captive_portal_mode 0 reboot Si queremos cambiarlo por otro porque lo necesitamos para loguearnos en redes públicas sería así: adb shell settings put global captive_portal_https_url https://captiveportal.kuketz.de (web alemana) o settings put global captive_portal_https_url https://e.foundation/net_204/ (web de los creadores de /e/ una ROM desgoogleizada) reboot 5 y 6.- Ídem (siempre que sea posible deshabilitar las aplicaciones de Google sin root) 7.- Instalamos el cortafuegos NetGuard. Daremos acceso sólo a las apps que nos interesen aunque sea de manera momentánea para que no quede en segundo plano mandando datos. No olvidemos permitir a la aplicación del sistema Actualizador. Importante desmarcar que busque actualizaciones picando en los 3 puntitos, Ajustes/Opciones/Buscar actualizaciones. De igual modo picando en los 3 puntitos, Ajustes/Opciones avanzadas cambiaremos el servidor predeterminado www.google.com editando el contenido de Validar en, por otro que nos inventemos, tipo wmm.ehfeyfefyuefyh.com. Ahora vamos a añadir unas listas para bloquear los servidores NTP de Google(time.google.com y time.android.com) y los de Qualcomm (Izat, izatcloud.net) ya que a pesar de bloquearlos en el cortafuegos, desactivando fecha/hora automática y usando sólo el GPS integrado se conectarán en cuanto pillen conexión. Para ello iremos a los 3 puntitos como siempre, Ajustes/Opciones Avanzadas y marcaremos Filtrar tráfico. Nos aseguraremos que al hacer esto también se active Bloquear nombres de dominio. Posteriormente iremos a Ajustes/Copia de Seguridad y cambiaremos escribiendo manualmente la URL que aparece por otra con el propósito de bloquear dichos dominios. Concretamente el host que he creado a tal efecto: HostsGoogle Y finalmente ya podemos conectarnos a internet, dándole a Descargar archivo hosts. El único pero de esta configuración no root es el Multicast Listener Discovery que realizará algunas conexiones, de tipo local por suerte. No obstante, y dado que Netguard sólo admite una lista y en Android tampoco podemos tener más de una VPN virtual (ya ocupada por Netguard), si necesitamos 2 o varias listas hosts tendríamos que sustituír el cortafuegos por Adaway en modo no root (ver Sección root, apartado 7b) o personalDNSfilter. 8.- Ídem. Caso de que no sea así y NITZ no funcione podemos cambiar el servidor NTP de Google (time.android.com) por otro diferente via adb, tal que así (después de adb shell) settings put global ntp_server 1.es.pool.ntp.org 9.- Ídem. 10.- En este caso, además de Tor, nos tendremos que conformar con IronFox, ya que al no tener root no podremos aplicar el user.js. En lo referente a buscadores y complementos, igual que lo explicado en la sección root. Con esto hemos acabado la configuración inicial para evitar, en la medida de lo posible, el espionaje de nuestro sistema. --------------------------------------------------------------------------------------------------------------------------------------- Bugs comunes: -El Gps tarda en conectar. Algo lógico teniendo en cuenta que sólo usa el dispositivo integrado. Normalmente suele estar entre 1-2 minutos, después va bien. Para agilizar la conexión con los satélites recomiendo el programa SatStat (de F-Droid, claro) y una vez que haya triangulado podemos volver al programa con el que necesitemos el uso del GPS que tras el paso anterior será instantáneo. -Al arrancar/reiniciar se descuadra fecha y hora automáticas. De las SIM's que he probado sólo con Tuenti y Pepe me han dado error. Sería deseable, aunque enfarragoso, cambiar los valores manualmente. Otra opción, comentada en el hilo, es cambiar los servidores NTP. -Las apps tardan en establecer conexión, a veces un minuto o más (o incluso no lo hacen ciertas apps) El culpable es AdAway y sus listas hosts. Una de sus desventajas, sino la más importante. Si el tiempo es excesivo se puede deshabilitar momentáneamente sus listas dejando el archivo host por defecto. -Aurora Store no funciona. Desmarca connectivitycheck.android.com dentro de Adaway e intenta de nuevo. De igual modo, haz lo mismo con play.googleapis.com o dará error la descarga de las mismas. La razón por la que añadí estos 2 es porque son trackers comunes, especialmente el segundo que aparece cada cierto tiempo (aunque con menos frecuencia) y además es automático al tener conexión a internet. Para mayor comodidad es mejor desactivar la lista del foro. -La instalación de la apk de Signal tampoco. Cuando descargamos el apk desde signal.com/apk en el proceso de instalación nos saltará paradójicamente un recaptcha de Google (conexiones con google.com, gstatic, recaptcha, etc) Nuevamente habrá que desactivar la lista en Adaway. -------------------------------------------------------------------------------------------------------------------------------------------------------- Aplicaciones/configuraciones recomendadas (desde F-Droid, como siempre): -XPL-EX. Necesitamos Xposed: https://github.com/0bbedCode/XPL-EX Magisk LSPosed (Android 8.1-15) Va a bloquear toda la información de nuestro terminal que puedan coger las apps para sus fines indeterminados. Pocas harán un uso incorrecto del mismo al provenir de F-Droid. Si usamos WhatsApp dejar al menos permiso a portapapeles y Contactos. ---------------------------------------------------------------------------------------------------------------------------------------- Cómo auditar el equipo para buscar conexiones automáticas En primer lugar vigilamos que no haya aplicaciones en segundo plano conectándose a internet. Las relativas a apps las forzamos a detenerse y las del sistema tipo Magisk, Xposed podemos restringir su acceso a la red vía Afwall. A continuación activamos los programas externos o internos y posteriormente picamos en el icono de wifi/datos. Ya sólo nos queda esperar. -Externamente: Wireshark -Desde el teléfono (recomiendo abrirlos todos): AdAway. En primer lugar desmarcamos que se autoactualice al abrirlo. Posteriormente activamos Show DNS request log dándole al bot´on rojo que simula una grabación, abajo a la derecha. Miramos qué dominios se conectan automáticamente cuando abrimos conexión a internet. Tcpdump. Ejecutamos este programa buscando la ruta donde está el archivo vía consola. cd storage, cd aaaa50-45b (microsd por ejemplo), cd carpeta, tcpdump (y ya se ejecuta) Es similar a Wireshark. Se descarga de aquí: tcpdump ------------------------------------------------------------------------------------------------------------------------------------------- Webs de interés: Privacy Settings Más configuraciones. Utilizar con cuidado. Google alternatives Alternativas a las apps de Google. MicroG La opción más sensata sin perder funcionalidades; LineageOs+MicroG+Aurora Store Otros: Primera Edición Evitar a Microsoft en Windows 10 |
Editado: 05-may-2026 17:18 -
22-jul-2021 19:10
#2
@kiko3 A mí LTE Cleaner no me detecta nada de nada, cero patatero ![]() Pero, ¿te limpia siempre esa cantidad aunque lo pases repetidas veces? @enrikito ¿has probado con Adaway en modo no root? Bien es cierto que el bloqueo vía host ralentiza mucho la navegación. A veces tarda 10 segundos o así en empezar a cargar las webs... Un saludo. |
22-jul-2021 20:52
#3
|
@kiko3 A mÃ* LTE Cleaner no me detecta nada de nada, cero patatero
![]() Pero, ¿te limpia siempre esa cantidad aunque lo pases repetidas veces? @enrikito ¿has probado con Adaway en modo no root? Bien es cierto que el bloqueo vÃ*a host ralentiza mucho la navegación. A veces tarda 10 segundos o asÃ* en empezar a cargar las webs... Un saludo. |
23-jul-2021 01:27
#5
| Chapeau por currarte todo esto, pero aunque me interese mi privacidad ni de coña hago todo eso |
23-jul-2021 12:11
#7
|
Cita de Ladano;408085048
[MENTION=55708 enrikito ¿has probado con Adaway en modo no root?
Bien es cierto que el bloqueo vía host ralentiza mucho la navegación. A veces tarda 10 segundos o así en empezar a cargar las webs... Un saludo. |
23-jul-2021 22:17
#10
|
Buenas tardes @Ladano Una pregunta, los cambios en chameleon tambien los aplicamos en las versiones viejas de fennec o icecat?. Despues una pregunta, antes para usar tor browser de fdroid. No hacia falta el orbot. Si mal no recuerdo antes lo usabamos. Na los hosts de energized caido y no le veo que vuelvan. Porque ya no estan en gitlab tampoco. Asi que.... En lo tocante al foro, me parece que me lio yo explicando. No me referia a lo de mis reglas. Me refiero a lo de mis filtros. No se cuales tienes ahi?. Por cierto cuidado con los emails de las administraciones https://www.genbeta.com/actualidad/e...moncloa-incibe y ultimamente hay intentos de phising con supuestas ayudas del covid, citas ,hacienda y demas. Un abrazo |
24-jul-2021 14:18
#11
|
Buenas tardes @Ladano
Una pregunta, los cambios en chameleon tambien los aplicamos en las versiones viejas de fennec o icecat?. Sí, en todos. Despues una pregunta, antes para usar tor browser de fdroid. No hacia falta el orbot. Si mal no recuerdo antes lo usabamos.
Orbot servirá para enrutar las conexiones de la app que nos interese hacia la red de las cebollas (aunque no lo recomiendo) En lo tocante al foro, me parece que me lio yo explicando. No me referia a lo de mis reglas. Me refiero a lo de mis filtros. No se cuales tienes ahi?.
www.forocoches.com##div[id^="navbar_notice_"] www.forocoches.com##div:nth-of-type(5) > .page > div > .cajasprin www.forocoches.com###edit362866441 > .cajasprin > tbody > tr > td www.forocoches.com##div:nth-of-type(6) > .page > div > .cajasprin > tbody > tr > td www.forocoches.com##body > table.cajasprin:nth-of-type(2) > tbody > tr > td www.forocoches.com###table3 > tbody > tr > .alt1 www.forocoches.com###edit369781342 > .cajasprin www.forocoches.com###post390435151 > tbody > tr > .alt1 > .smallfont > hr m.forocoches.com###vbnotices m.forocoches.com##div[id^="navbar_notice_"] m.forocoches.com##div:nth-of-type(5) > .page > div > .cajasprin m.forocoches.com###edit362866441 > .cajasprin > tbody > tr > td m.forocoches.com##div:nth-of-type(6) > .page > div > .cajasprin > tbody > tr > td m.forocoches.com##body > table.cajasprin:nth-of-type(2) > tbody > tr > td m.forocoches.com###table3 > tbody > tr > .alt1 m.forocoches.com###edit369781342 > .cajasprin Por cierto cuidado con los emails de las administraciones https://www.genbeta.com/actualidad/e...moncloa-incibe y ultimamente hay intentos de phising con supuestas ayudas del covid, citas ,hacienda y demas.
Un abrazo Hay que tener mil ojos... Un abrazo. |
24-jul-2021 15:20
#12
|
Increíble, hay otra guía muy buena para aplicar privacidad a buen nivel en el ordenador, la verdad que los teléfonos están totalmente expuestos y es un peligro enorme, cualquiera que medio entienda abre una Red WiFi y puede escalando permisos llenarte el móvil e imágenes de niños, para informar después a la policia y arruinarte la vida. La despreocupación y desconocimiento que tienen la gente con los móviles o tablet es increíble y poco pasa para lo fácil que sería joder a cualquiera que esté algo puesto. |
24-jul-2021 19:44
#13
|
Buenas tardes @Ladano Gracias por tu respuesta y ayuda Por cierto no se que te parece https://gitlab.com/curben/urlhaus-filter#urlhaus , https://raw.githubusercontent.com/du.../streaming.txt , https://bleepcoder.com/es/adguardhom...ted-blocklists https://raw.githubusercontent.com/EnergizedProtection/EnergizedTools/master/Converter/Hosts/CKAndroid.txt o https://github.com/arkenfox/user.js/wiki/4.1-Extensions o https://divested.dev/index.php?page=dnsbl Por cierto @enrikito creo que aqui https://blokada.org/api/v4/content/en/filters.txt hay algunas de energized y funcionan pero no se si estan actualizadas del todo. Y no se @Ladano si alguna cosa que ponen dentro como whitelist se podia poner para bloquear en tu host? Por cierto mientras arreglan lo de energized no se que te parece @Ladano usar el completo de https://oisd.nl/includedlists (listas que incluye). https://raw.githubusercontent.com/oo...ster/hosts.txt o https://gitlab.com/ookangzheng/dbl-o...ster/hosts.txt Un abrazo Pd: una pregunta sobre Mull. Al tener el user ya incluido y todo. Cuando lo actualizamos modifica las configuraciones y si tenemos tu user lo cambia por las nuevas entradas?. Me autocontesto. Ayer lo actualize a su uktima version y guarda las cosas. Solo me activo guardar tarjetas de credito en la configuracion. Menos mal... No se que te parece https://rethinkdns.com/configure#1:gAEPAADg o https://github.com/celzero/rethink-app |
Editado: 25-jul-2021 20:21 -
25-jul-2021 09:42
#14
|
Buenas tardes
Por cierto @enrikito creo que aqui https://blokada.org/api/v4/content/en/filters.txt hay algunas de energized y funcionan pero no se si estan actualizadas del todo. Y no se @Ladano si alguna cosa que ponen dentro como whitelist se podia poner para bloquear en tu host? |
25-jul-2021 16:42
#15
|
Pero que tienes las listas de hosts en adaway?. Yo las queria poner en adaway pero estan out... Un abrazo |
25-jul-2021 18:36
#16
|
yo energized lo uso con magisk a través de terminal entras en el menú de energized y tienes la opción de restaurar backups de listas de bloqueo lo que me pasó es que a través de macrodroid, lo tenía automatizado para que un par de veces al día se actualizara la lista, el problema vino porque cuando se actualiza, antes borra la lista anterior, y me quedé en blanco de todas formas en el grupo de telegram he visto a gente que que ha cargado el backup en adaway, pero es que lo he probado durante unos días, y es que me da los mismos problemas que me daba antes, no entiendo como esta app es capaz de cerrarme poweramp, viper4android, meteored, no entiendo como interfiere tantísimo
|
25-jul-2021 19:09
#17
|
no no, en el grupo de telegram hay gente compartiendo backups de las listas de energized antes de que se jodiera el servidor
yo energized lo uso con magisk a través de terminal entras en el menú de energized y tienes la opción de restaurar backups de listas de bloqueo lo que me pasó es que a través de macrodroid, lo tenÃ*a automatizado para que un par de veces al dÃ*a se actualizara la lista, el problema vino porque cuando se actualiza, antes borra la lista anterior, y me quedé en blanco de todas formas en el grupo de telegram he visto a gente que que ha cargado el backup en adaway, pero es que lo he probado durante unos dÃ*as, y es que me da los mismos problemas que me daba antes, no entiendo como esta app es capaz de cerrarme poweramp, viper4android, meteored, no entiendo como interfiere tantÃ*simo ![]() El problema de Adaway por decirlo asi, para mi ventaja. Es que bloquea a nivel hosts del movil. Y segun las listas que tengas pues puede evitar telemetria de diferentes aplicaciones. Que a lo mejor requiere para el uso esa app. Pero adaway tiene una opcion para mirar y asi poder hasta bloquear cosas o conexiones que veas rara y demas. Por eso a mi me gusta. Al igual que en el hilo tienes como auditar las conexiones. Y es por eso . Pero te sorprenderias usando adaway, afwall (como firewall) e incluso usando fennec con ublock y demas. Las conexiones raras a veces que salen en algunas web. O mismo mirando en fennec poniendo about:networking las cosas que intentan conectarse en segun que web. Pero bloqueandolo en Adaway y ublock ganas privacidad. Yo en ublock suelo usarlo en modo avanzado. Y avaces segun que bloquees las web salen mas o menos bonitas y demas. Pero me curo un poco en salud jejej. Lo malo de usar aplicaciones de la google play o de aurora. Que no sean de codigo libre es eso que tienen muchisima telemetria, e incluso a google. Y ya como uses gaps o android puro sin una custom. Pues es eso telemetria. Y aun asi hay que pasar warden o app manager para quitar trackers y demas. Podias subir el enlace de la copia de seguridad que comentas. Es que no uso nada de telegram, ni whataspp. Ni nada de eso. Y no se a cual copia de seguridad te refieres?. Un abrazo |
25-jul-2021 19:28
#18
|
Buenas tardes compañero:
El problema de Adaway por decirlo asi, para mi ventaja. Es que bloquea a nivel hosts del movil. Y segun las listas que tengas pues puede evitar telemetria de diferentes aplicaciones. Que a lo mejor requiere para el uso esa app. Pero adaway tiene una opcion para mirar y asi poder hasta bloquear cosas o conexiones que veas rara y demas. Por eso a mi me gusta. Al igual que en el hilo tienes como auditar las conexiones. Y es por eso . Pero te sorprenderias usando adaway, afwall (como firewall) e incluso usando fennec con ublock y demas. Las conexiones raras a veces que salen en algunas web. O mismo mirando en fennec poniendo about:networking las cosas que intentan conectarse en segun que web. Pero bloqueandolo en Adaway y ublock ganas privacidad. Yo en ublock suelo usarlo en modo avanzado. Y avaces segun que bloquees las web salen mas o menos bonitas y demas. Pero me curo un poco en salud jejej. Lo malo de usar aplicaciones de la google play o de aurora. Que no sean de codigo libre es eso que tienen muchisima telemetria, e incluso a google. Y ya como uses gaps o android puro sin una custom. Pues es eso telemetria. Y aun asi hay que pasar warden o app manager para quitar trackers y demas. Podias subir el enlace de la copia de seguridad que comentas. Es que no uso nada de telegram, ni whataspp. Ni nada de eso. Y no se a cual copia de seguridad te refieres?. Un abrazo ![]() ![]() ![]() ![]() ![]() Un backup del blue go creo que era https://meea.nz/file/41AA1RCR#6VRTmb...0Eu_E7VTE5w-PE |
25-jul-2021 19:55
#19
|
Entiendo entonces, yo prefiero funcionalidad antes que privacidad en la balanza, en el caso de la telemetría me da igual, y no tengo tiempo ni ganas de ponerme a filtrar cosas, de todas formas voy a probar a deshabilitar en esas apps si puedo la telemetría a ver como se comporta, porque para mi el gran fallo del módulo de magisk de energized es que no se pueden cargar listas externas, y en adaway si.
![]() ![]() ![]() ![]() ![]() Un backup del blue go creo que era https://meea.nz/file/41AA1RCR#6VRTmb...0Eu_E7VTE5w-PE Buenas tardes: Si en adaway usas el hosts de steven completo no necesitas el de adaway por ejemplo. Ya que usa estas fuentes: https://github.com/StevenBlack/hosts...n-this-variant ni los otros de steven. Ya que ya estan incluidos en el Unified hosts + fakenews + gambling + porn + social De energized si usas Unified ya usas: Core List + Core Porn List + Ultimate and Porn y las fuentes que usan son https://github.com/EnergizedProtection/block#sources Al igual que la de yoyo (peter). Faltan las de Ladano. Que son imprescindibles La copia de seguridad del host Unified de energized la hay?. Me acabo de fijar en el github de enrgized. La version archivada del 2018 si va. https://github.com/EnergizedProtection/EnergizedHosts y lo curioso de energized es que AdroitAdorKhan hizo cambios hace diez dias https://github.com/EnergizedProtecti...7013dca93579c6 y luego tiene https://github.com/AdroitAdorKhan/En...ee/master/core Y lo raro que la lista blana funciona https://github.com/EnergizedProtection/unblock Un abrazo |
Editado: 25-jul-2021 20:07 -
26-jul-2021 09:28
#20
|
gracias, echo un ojo a las de ladano host unified de energized lo miro en el grupo de telegram las listas de energized en github yo creo que están ahí como referencia o algo así nada mas, leí en telegram que github no le permitía tantas descargas y por eso hizo el servidor a parte |
26-jul-2021 18:18
#21
|
https://meea.nz/file/cwZywJII#i3aCHu...6_D0tLCMa0iIWE aquí tienes el backup de unified de energized voy a echar un vistado a las listas de ladano a ver... |
26-jul-2021 18:52
#22
|
gracias, echo un ojo a las de ladano
host unified de energized lo miro en el grupo de telegram las listas de energized en github yo creo que están ahÃ* como referencia o algo asÃ* nada mas, leÃ* en telegram que github no le permitÃ*a tantas descargas y por eso hizo el servidor a parte https://meea.nz/file/cwZywJII#i3aCHu...6_D0tLCMa0iIWE
aquÃ* tienes el backup de unified de energized voy a echar un vistado a las listas de ladano a ver... MuchÃ*simas gracias por subir el enlace. Lo de github puede ser. Pero antes tenian un gitlab y borraron o pusieron oculto el contenido. Y si lo buscas no sale. Sale medio camuflado pero vacio. Y hasta la propia web https://energized.pro/ no va. Ya tuvieron hace tiempo problemas de caidas, y tiempo sin que se conectase para la actualización aun habiendolas. Pero hibas tirando de su gitlab. Es que sus listas son enormes y conllevan muchÃ*simas listas de otros desarrolladores. Y a lo mejor de alguno no tenian permiso o algo. Ademas que es un trabajo titanico el que hacian. Bueno para ser exactos todolos desarrolladores. Es que cada vez salen nuevas cosas y demas. Sino que lo diga el propio @Ladano , que crea hosts user.js para navegadores y demas. Por eso y mucho más les doy siempre millones de gracias. Y a Ladano aun mucho mas por crear las guias tan exahustivas para evitar a Google, Microsoft, hosts, user etc... BRAVO Y MAS QUE BRAVO Y MILLONES DE GRACIAS Un abrazo Pd: Casi 4 millones de números de teléfono en subasta en la Dark Web, atribuidos a una filtración de Clubhouse (que hasta recopilaba su app los numeros de tu agenda de telefonos) https://www.genbeta.com/actualidad/casi-4-millones-numeros-telefono-subasta-dark-web-atribuidos-a-filtracion-clubhouse Pd: Signal corrige un extraño error que provocaba el envÃ*o involuntario de imágenes aleatorias a contactos https://www.genbeta.com/seguridad/signal-corrige-extrano-error-que-provocaba-envio-involuntario-imagenes-aleatorias-a-contactos La Seguridad Social ya permite la identificación mediante 'selfie' sin certificado digital ni Cl@ve para diferentes trámites https://www.genbeta.com/web/seguridad-social-permite-identificacion-mediante-selfie-certificado-digital-cl-ve-para-diferentes-tramites (ala mas cosas para los móviles y en contra de la privacidad) |
Editado: 27-jul-2021 22:48 -
28-jul-2021 17:06
#23
|
Buenas tardes @Ladano
Gracias por tu respuesta y ayuda Por cierto no se que te parece https://gitlab.com/curben/urlhaus-filter#urlhaus , https://raw.githubusercontent.com/du.../streaming.txt , https://bleepcoder.com/es/adguardhom...ted-blocklists https://raw.githubusercontent.com/En.../CKAndroid.txt o https://github.com/arkenfox/user.js/wiki/4.1-Extensions o https://divested.dev/index.php?page=dnsbl La lista de urlhaus tiene muy buena pinta, la verdad. @Ladano si alguna cosa que ponen dentro como whitelist se podia poner para bloquear en tu host?
Por cierto mientras arreglan lo de energized no se que te parece @Ladano usar el completo de https://oisd.nl/includedlists (listas que incluye). https://raw.githubusercontent.com/oo...ster/hosts.txt o https://gitlab.com/ookangzheng/dbl-o...ster/hosts.txt
Me parece un riesgo ya que podría romper más de la cuenta... Pd: una pregunta sobre Mull. Al tener el user ya incluido y todo. Cuando lo actualizamos modifica las configuraciones y si tenemos tu user lo cambia por las nuevas entradas?.
Me autocontesto. Ayer lo actualize a su uktima version y guarda las cosas. Solo me activo guardar tarjetas de credito en la configuracion. Menos mal... No se que te parece https://rethinkdns.com/configure#1:gAEPAADg o https://github.com/celzero/rethink-app
Pd: Casi 4 millones de números de teléfono en subasta en la Dark Web, atribuidos a una filtración de Clubhouse (que hasta recopilaba su app los numeros de tu agenda de telefonos) https://www.genbeta.com/actualidad/c...cion-clubhouse
Pd: Signal corrige un extraño error que provocaba el envÃ*o involuntario de imágenes aleatorias a contactos https://www.genbeta.com/seguridad/si...as-a-contactos La Seguridad Social ya permite la identificación mediante 'selfie' sin certificado digital ni Cl@ve para diferentes trámites https://www.genbeta.com/web/segurida...entes-tramites (ala mas cosas para los móviles y en contra de la privacidad) ¿Selfie? ¿Darle acceso a cámara? En fin... Un saludete. |
30-jul-2021 17:16
#25
|
Buenas tardes compañero: Hay un tema creado por Ladano para la privacidad en pc. Mira: https://m.forocoches.com/foro/showth...249&highlight= Un abrazo |
30-jul-2021 17:35
#26
|
Buenas tardes: Sobre energized encontre https://github.com/AdroitAdorKhan/En...ee/master/core pone actualizado hace 15 dias. Por si tambien puede ayuda. Sobre Mull me fije que algunas cosas si las modifica en la actualizacion. Como el arranque con el sistema. Y algunas entradas en about:config pero estas ultimas no las mire a fondo. Por cierto te fijaste en la respuesta que me dieron sobre los complementos: https://github.com/arkenfox/user.js/wiki/4.1-Extensions y usar https://divested.dev/index.php?page=dnsbl . Pero estas ultimas las veo muy pobres. Casi usaria en ublock o adaway https://gitlab.com/curben/urlhaus-filter#hosts-based (como bien has dicho las veo muy completas). O ya https://github.com/badmojr/1Hosts/tree/master/Pro o https://github.com/badmojr/1Hosts/tree/master/Xtra Despues BazarCall, el malware que 'llega' con una llamada telefónica, es más efectivo de lo que se pensaba https://www.genbeta.com/seguridad/ba...que-se-pensaba Sobre lo que me comentas en https://m.forocoches.com/foro/showth...160249&page=20 de pegasus. A lo de la sim, que te refieres a tener congelado y sin permisos Servicios SIM. A lo de sin permisos me refiero a quitarle las cosas en app manager. Nueva version de ublock, de chameleon, newpipe, mull Un abrazo |
30-jul-2021 22:03
#27
|
Buenas tardes compañero:
Hay un tema creado por Ladano para la privacidad en pc. Mira: https://m.forocoches.com/foro/showth...249&highlight= Un abrazo Mis diez shur |
31-jul-2021 16:44
#28
|
Buenas tardes: No hay porque darlas compi. Estamos para ayudarnos Por cierto @Ladano encontre: https://firebog.net/ https://codeberg.org/ico441/dotfiles...nch/main/hosts De Mozilla, aunque ya te lo habia comentado. Por si alguna conexion se escapa https://codeberg.org/MrRawes/firefox...nch/main/hosts (viene de https://privatebin.net/?fd65935fdd7b...3Jc3hoaZ4cNJ4= ) Despues de google, android, juegos y aplicaciones https://codeberg.org/Pengin/GameIndustry-hosts-Template Despues del 1 host que te puse en mi anterior mensaje encontre las fuentes. Y jolin para la cantidad de fuentes que usa. Son https://github.com/badmojr/1Hosts/bl...ics/assets.txt Despues para ublock https://github.com/bogachenko/filterlist o https://github.com/bogachenko/fuckfu...uckadblock.txt Un abrazo |
31-jul-2021 16:52
#29
| Usuario de lineage desde cyanogenmod 6 . Upeo este interesante hilo. Luego leo con más calma. |
31-jul-2021 18:10
#30
|
Buenas tardes @Ladano No se que te parece Volla Os (sin nada de google). Tiene telefonos https://volla.online/de/shop/index.p.../Volla+Phone+X o https://esolutions.shop/?. Te descargo Magisk la ultima version de riru la v25.4.4 que es la estable porque van con la pre released en v26.0.4 https//github.com/RikkaApps/Riru/releases ?. Sino que pruebo a bajarla e instarlala desde magisk?. Y de lua hay alguna nueva version porque en fdroid y en github lleva tiempo sin actualizar?. Un abrazo |
Editado: 31-jul-2021 22:38 -





