Cómo evitar a Google en Android (privacidad) Segunda Edición.-
20-mar-2022 11:40
#331
|
@Ladano estoy probando una app de notas que encontre en reddit bueno en realidad son 2 una se llama Noted esta en el google play y la otra se llama UpNote que también esta allí, y si te gusta reddit encontré un cliente que se llama Infinity for reddit
PD: me olvide decirte que UpNote hay que pagar para que las notas estén encriptadas y Noted hace copias en la nube de google e imagino que en otras ya me diras que opinas de esas apps Estuve ojeando las apps, y Upnote tiene 2 trackers (los típicos Firebase para la nube de Google y sus notificaciones) y de Noted me salen 2, una también con 2 y la otra, limpia. Comparativamente con lo que hay en la Play Store no están nada mal. En cuanto a reddit, gracias por la sugerencia, aunque de momento voy tirando con libreddit en el navegador. Me conformo con leer y no participar porque las últimas veces que lo hice me borraron los mensajes... Buenas tardes @Ladano
Al final puse el nuevo fennec y me quede con mull tambien. Aunque mull tambien lo podria quitar?. O puedes dejar los 2. No es mala idea compartimentalizar. Es decir, un navegador con el user del hilo, al que además le puedes deshabilitar javascript y bloquear las cookies (network.cookie.cookieBehavior con valor 2) y otro únicamente para logueos. Lo que me fije que los complementos salen en ingles. Me imagino que por el user.
Que buscador nos quedamo?
En cuanto a privacidad, searx.disroot.org es bastante decente pero rompe cada 2x3 y aunque los resultados en inglés son aceptables, cuando buscas en otro idioma da sida. Whoogle, sin embargo, es muy funcional pero a veces también cae y se basa en resultados de Google lo cual no es deseable. Personalmente, a la gente a la que le le toqueateado el teléfono, les he puesto el pato porque es bastante estable y sus búsquedas no están mal. Una pregunta de la jefa. Como Mull ya trae user. Cuando se actualice hay que poner tu user. Para evitar esos cambios de arke que no son tan privados?.
Al final consegui que no arrancaran con el sistema. Lo gracioso fue que fennec digo que habia un error y no se si envio o no. Un informe. Me pillo con la guardia baja y no pude ver. Pero ahora ve bien. Le quite las notificaciones y unas cuantas cosas en app manager. Y para actualizar los complementos ya se actualizan solos?.
A decir verdad, es algo que no me gusta nada. Que necesites una cuenta de Mozilla, y que esté constantemente llamando a casa para las actus. Quizá me plantee cambiar el host de Mozilla para hacerlo aún más restrictivo y que no haga ninguna conexión de tal modo que haya que quitarlo, digamos por ejemplo, una vez al mes para actualizar dichos addons, y volverlo a aplicar para que Mozilla no esté recibiendo datos nuestros constantamente. Lógicamente no se podrá instalar nuevos complementos, ni actualizarlos y si quitamos alguno no será posible reinstalarlos... Haré unas pruebas en los próximos días a ver qué tal. Buenas tardes :
Pido perdón ya que no me permite editar mi respuesta anterior. Sugerencia para el hosts de Google: www.tofu.jibemobile.com www.tokyo.jibemobile.com www.viper.jibemobile.com www.watermelon.jibemobile.com yellowstone.jibemobile.com yellowstone.jibemobile.com i0.ytimg.com i5.ytimg.com youtube-noscript.com www.youtube-noscript.com goog.le domains.googlesyndication.com appliedsemantics.com ads.googlesyndication.com .google-analytics.com .googletagservices.com .doubleclick.com .doubleclick.net clients9.google.com clients0.google.com ytimg.googleusercontent.com html5shiv.googlecode.com lh0.googleusercontent.com s.googleusercontent.com s0.googleusercontent.com s1.googleusercontent.com s3.googleusercontent.com s4.googleusercontent.com s5.googleusercontent.com s6.googleusercontent.com s7.googleusercontent.com s8.googleusercontent.com s9.googleusercontent.com lh1.ggpht.com lh2.ggpht.com gp1.googleusercontent.com gp2.googleusercontent.com gp4.googleusercontent.com gp5.googleusercontent.com gp6.googleusercontent.com gp7.googleusercontent.com conversion-pixel.invitemedia.com rmcdn.2mdn.net rmcdn.f.2mdn.net n339.asp-cc.comdnsotls-ds.metric.gstatic.com foofle.com forms.gle forms.google.com foto.google.com fotos.google.com ads.cc-dt.com clickserve.cc-dt.com creative.cc-dt.com clickserve.dartsearch.net clickserve.eu.dartsearch.net clickserve.uk.dartsearch.net motifcdn.doubleclick.net motifcdn2.doubleclick.net affiliate.2mdn.net clickserve.us2.dartsearch.net storage.googleapis.com stats.unity3d.com De Amazon: ec2-63-35-76-112.eu-west-1.compute.amazonaws.com ec2-54-72-248-64.eu-west-1.compute.amazonaws.com a92-122-104-90.deploy.static.akamaitechnologies.com Microsoft docs.microsoft.com blogs.msdn.microsoft.com Un abrazo Buen domingo. Un abrazo. |
20-mar-2022 17:56
#332
|
Buenas tardes @Ladano Pues dejo Mull como indicas, y fennec como tiene tu user mejor para la privacidad en logeos y demas. O mejor al reves?. Sobre buscadores no se que opinas del de brave https://search.brave.com/ El del patito tiene muchas cosas por lo que veo en hosts por la red. Y mismo ublock ya pone uno en rojo Sobre lo de Mozilla. Yo lo tengo con tu hosts. Y es lo que comentas. No te permite buscar complementos y demas. Pero asi creo que evito que llame a casa, y que las cosas que no cambian en about:config hagan de las suyas Es igual que los supuestos nuevos permisos en Android 13 https://www.xatakandroid.com/sistema...rcanos-musica/ O mismo el enlace anterior que sino te fijas te puede colar /amp y sino me equivo es llamar a Google, seria asi con el amp: https://www.xatakandroid.com/sistema...nos-musica/amp Por ejemplo, no se quien me pregunto para bajar videos de youtube, encontre https://www.softzone.es/programas/ut...ideos-youtube/ o https://search.f-droid.org/?q=Youtube&lang=es Por cierto ¡Cuidado! Firefox te está espiando desde el momento que lo descargas https://www.softzone.es/noticias/ope...nto-descargas/ Encontre para windows Krita ( https://github.com/KDE/krita ) o https://github.com/obsproject/obs-studio Un abrazo y Feliz Domingo |
22-mar-2022 13:10
#334
|
Buenas tardes @Ladano
Pues dejo Mull como indicas, y fennec como tiene tu user mejor para la privacidad en logeos y demas. O mejor al reves?. También puedes poner a ambos el user y a uno de ellos los cambios que comenté ![]() Sobre buscadores no se que opinas del de brave https://search.brave.com/
https://digdeeper.neocities.org/ghost/search.html#brave El del patito tiene muchas cosas por lo que veo en hosts por la red. Y mismo ublock ya pone uno en rojo
Yo desde luego no lo usaría, pero para ponérselo a alguien y olvidarte creo que es de lo más equilibrado junto a Qwant por ejemplo. Sobre lo de Mozilla. Yo lo tengo con tu hosts. Y es lo que comentas. No te permite buscar complementos y demas. Pero asi creo que evito que llame a casa, y que las cosas que no cambian en about:config hagan de las suyas
Salvo que no puedo ni desinstalar los complementos ![]() Y lo peor, que no termina de pillar la copia de ublock... Es igual que los supuestos nuevos permisos en Android 13 https://www.xatakandroid.com/sistema...rcanos-musica/
O mismo el enlace anterior que sino te fijas te puede colar /amp y sino me equivo es llamar a Google, seria asi con el amp: https://www.xatakandroid.com/sistema...nos-musica/amp Por ejemplo, no se quien me pregunto para bajar videos de youtube, encontre https://www.softzone.es/programas/ut...ideos-youtube/ o https://search.f-droid.org/?q=Youtube&lang=es Por cierto ¡Cuidado! Firefox te está espiando desde el momento que lo descargas https://www.softzone.es/noticias/ope...nto-descargas/ Lo de Firefox ya ni sorprende, qué pena. Encontre para windows Krita ( https://github.com/KDE/krita ) o https://github.com/obsproject/obs-studio
Un abrazo y Feliz Domingo ![]() Habiendo otras alternativas, pues casi que prefiero utilizarlas. Un saludo. |
24-mar-2022 18:12
#335
|
Buenas tardes @Ladano No se si esto te puede ayudar con los hosts: https://github.com/divestedcg/dnsrm Y luego https://divested.dev/index.php?page=software#dnsrm Nueva version de Fennec fdroid y Mull Un abrazo Buenas tardes @electronic Muchas gracias por la informacion. Pero en general te espia todo. Si te fijas en los permisos de Google, Google Play Services, Google Play Store, Camara de Google, entre otros pues.... Incluso la aplicacion sim. Y los terminales Xiaomi, Samsung, etc etc... Llaman a casa y mandan de todo. Pero millones de gracias por la ayuda y la informacion asi se ve que no estamos locos los que miran por la privacidad. Tambien parece que ahora pide el dni https://maldita.es/malditatecnologia...icar-edad-dni/ , o geolocalizacion https://www.elespanol.com/elandroide...9434072_0.html Un abrazo |
24-mar-2022 19:21
#336
|
Buenas tardes: Pido perdon pero no se que pasa que no me permite editar la respuesta anterior. Como pondrias el buscar qwant y https://lite.qwant.com en Fennec y Mull. Estoy intentando ponerselo a la jefa. Ya que le gusta ese buscador. Pero no hay forma, en principio lo pilla, pero luego sale error. Voy a poner a Mull network.cookie.cookieBehavior = 2 y despues seria javascript.enabled = false . O me falta algun cambio?. Tambien bloqueo java en ublock?. Y asi podria mirar las cosas sin registro, y rompe mucho. Luego para el hosts de google: android.googlesource.com blogspot.ru bugs.chromium.org chromiumdash.appspot.com chromium.github.io ci.chromium.org content.googleapis.com cs.android.com dns-admin.google.com domain-registry-whois.l.google.com edgedl.me.gvt1.com googlechrome.github.io google-webfonts-helper.herokuapp.com gstatic.net manifest.googlevideo.com me.gvt1.com monorail-prod-default-v011-dot-monorail-prod.appspot.com monorail-prod-default-v049-dot-monorail-prod.appspot.com monorail-prod-default-v129-dot-monorail-prod.appspot.com redirector.googlevideo.com source.chromium.org streetviewpixels-pa.googleapis.com versionhistory.googleapis.com webcache.googleusercontent.com www.blogspot.com www.blogspot.ru www.goo.gl www.gstatic.net youtube.com.cloudflare-dns.com Por cierto no se que te parece los navegadores y demas que comenta https://codeberg.org/tblock/tblock/issues/38#issuecomment-411083 o https://codeberg.org/abaddon/hosts o https://github.com/durablenapkin?tab=repositories Luego para que digan que google es trasparente https://www.genbeta.com/actualidad/google-ha-sido-acusada-ocultar-documentos-para-no-parecer-monopolio-sector-busquedas y aun encima nuestros datos ahora van para estados unidos https://www.genbeta.com/actualidad/tus-datos-podran-transferirse-a-estados-unidos-libremente-acuerdo-europa-joe-biden-que-queria-mark-zuckerberg No se que te parece https://brax.me/prod/host.php?f=_store&h=rob&p= ? Un abrazo |
Editado: 26-mar-2022 18:56 -
25-mar-2022 19:45
#337
|
Buenas tardes! He leído un artículo sobre problemas de seguridad en F-droid, y la verdad, me parecen problemas bastante graves de seguridad... Me ha hecho desconfiar mucho de F-droid, hablo de la aplicación oficial de F-droid, en el artículo se mencionan algunas alternativas como Droid-ify que parecen mitigar algunos aspectos pero sigue teniendo problemas de seguridad por la propia arquitecrura de F-droid, os paso el artículo y ya me decís que opináis y si vosotros usáis Fdroid o algún cliente de éste. Artículo: https://wonderfall.dev/fdroid-issues/ @Ladano |
25-mar-2022 21:55
#338
|
Buenas tardes! He leído un artículo sobre problemas de seguridad en F-droid, y la verdad, me parecen problemas bastante graves de seguridad... Me ha hecho desconfiar mucho de F-droid, hablo de la aplicación oficial de F-droid, en el artículo se mencionan algunas alternativas como Droid-ify que parecen mitigar algunos aspectos pero sigue teniendo problemas de seguridad por la propia arquitecrura de F-droid, os paso el artículo y ya me decís que opináis y si vosotros usáis Fdroid o algún cliente de éste.
Artículo: https://wonderfall.dev/fdroid-issues/ @Ladano Gracias por la informacion Desde mi punto de vista y mi pequeña sabiduría en estas cosas. Haber por lo que estuve leyendo hablan muy bien de la play store. Y de su seguridad. Pero cada poco rato salen cosas de aplicaciones de la play que hacen de todo menos cosas buenas. Por ejemplo https://www.larazon.es/tecnologia/20220323/fcjt5w6q6jfjpbzywhfcyd7wmq.html https://www.xatakandroid.com/sistema-operativo/preparate-para-spam-permisos-sera-todavia-peor-android-13 (aunque hay millones de aplicaciones que piden acceso a todo el telefono sin ser copias de seguridad y gestor de archivos) https://www.cronista.com/infotechnology/actualidad/las-8-apps-peligrosas-que-hay-que-borrar-de-tu-telefono-hoy-si-o-si/ Y muchas otras... Despues hablan de la firma de las aplicaciones. Vi aplicaciones de la play actualizadas desde github o fdroid. Sobre que es mas rapido en actualizaciones. Eso si. Pero claro en la play llega a mas gente y sacan dinero. Cosa que en fdroid no. Pero casi mejor actualizar del github o gitlab del desarrollador. O esperar a que salga en fdroid. Despues los apk que puedes bajar de apkmirror o de otros sitios no fiables pues pueden traer de todo. Y vi a Google Protect (creo que era) que analiza las aplicaciones (que esta incluida en la play store). Pasarse cosas y no detectar nada. En cambio hay una aplicacion que analizaba las aplicaciones (ahora no recuerdo el nombre) y te daba sorpresas. Hablan de que en fdroid quedan antes las aplicaciones, o mejor dicho obsoletas. Eso si es verdad hay aplicaciones que estan en fdroid desde años y no hay actualizaciones. Pero te vas al github del desarrollador, y alli si hay. Por ejemplo amaze entre otras. Lo que no lei en el articulo, es que la aplicacion de fdroid. Tiene acceso a nfc, bluthut (siempre lo escribo mal) y alguna otra cosa. Pero que puede bloquear en app manager o Xlua por ejemplo. Despues fdroid o github lo que si te dicen los permisos tal cual son para cada aplicacion. La play no. Incluso en ajustes del terminal, aplicaciones, la apli que sea, permisos. Luego mostrar ocultos veras mas permisos ocultos y no mencionados. Por no hablar de los permisos que tiene las aplicaciones: Servicios de Google Play, Google Rv (creo que se llamaba), Play store, Google y alguna otra.. Despues fdroid le puedes quitar que arranque con el sistema. Y no te gasta datos diciendo tienes actualizaciones. Un movil con Android puro y Google Play. Saldra el aviso de tienes actualizaciones. Y ya no es la primera vez que vi que se actualizaban solas las cosas. Aun teniendo marcado buscar actualizaciones e instalar de forma manual. Por ejemplo en Htc Desire 820 que me dieron lo tengo roteado pero como es single sim no tiene lineageos. Si fuera dual sim si lo tenia. Y lo tengo con supersu (no me riñas @Ladano ). Y con Android y puesto Afwall, sd maid y alguna otra con permisos root. Y bloqueas muchas cosas. Lo uso de pruebas. Y sin cuenta de google, ya que no tengo (ni quiero). Y aun usando un android antiguo se libra de conexiones y puedes hacer que cosas del propio Android no vayan. Y asi librarte de un sin fin de cosas. Pero ya me fui por las ramas... El problema es que una aplicacion de la Play. Sino sabes como sacar el codigo no lo veras. Y a saber. A parte de lo que les pide Google a los desarrolladores para subirlo a su tienda. Y en las de codigo abierto si lo ves. Y si tambien se puede añadir cosas malas. Pero eso como ponerle una licencia a windows con un crack. O usar aplicaciones de pago de la play, bajando el apk de sitios por ahi.. Si tambien hay aplicaciones como las de https://simplemobiletools.com/ que estan en la play, github y demas. Pero por ejemplo veras aplicaciones calcadas y mismo nombre pero desarrolladores a saber en la play. Muchas con regalos y demas, cosa que la original no tiene. Y ya no digamos los permisos diferentes. Creo que casi seria mejor bajar las cosas del github, gitlab del desarrollador. Porque asi de paso tambien le puedes crear un a sugerencia, o decir esto falla y demas. Por la play pues le puedes poner nota una reseña. O mandar un email. Poco mas. En el articulo pone El cliente F-Droid permite que varios repositorios coexistan dentro de la misma aplicación. Pues la Play que permite copia sobre copia de aplicaciones y on regalos sin vigilar ni una ni otra... Pero fdroid tiene por ejemplo el repo del creador de Newpipe, newpipe dentro de fdroid (por ejemplo). Lo que si tiene fdroid, es que te puedes bajar la primera aplicacion. Es decir si activas fdroid archive puedes ver Icecat o las primeras cosas de fennec. Cosa que en la play, sino me engaño eso no se puede. Aun github y gitlab no es la panafea, ya que github es de Microsoft. Y si fuera en Codeberg por ejemplo seria mejor. Pero bueno... Sino entendi mal el articulo al leerlo pero es mi opinion fiable fiable pues... Es como lo que habla de que bajo los permisos RECEIVE_BOOT_COMPLETED pues anda que los ocultos de las cosas bajadas de la play, que usan ese y demas.... (me repito solo jajaja) Por cierto lo gracioso del articulo es : Además, Play Store restringe el uso de permisos altamente invasivos , como MANAGE_EXTERNAL_STORAGElos que permiten que las aplicaciones opten por el almacenamiento limitado si no pueden trabajar con enfoques más amigables con la privacidad (como un explorador de archivos). Las aplicaciones que no puedan justificar el uso de este permiso (que nuevamente debe otorgarse dinámicamente) pueden eliminarse de Play Store Aqui perdon pero me parto solo. No me lo tomes a mal @DaveT . Por ejemplo un simple limpiador de archivos Lte cleaner fdroid https://f-droid.org/es/packages/theredspy15.ltecleanerfoss/ y en la google play tiene permisos de red, ver tus conexiones y demas. Sino mira https://github.com/TheRedSpy15/LTECleanerFOSS/discussions/205 . Entre otras muchas otras aplicaciones. Si ya la Google Play tiene cada permiso que no veas jejje Mejor de la web, github del desarrollador para mi. Todo tiene sus fallos y demas. Y sino pongo como ejemplo una aplicacion que esta en github y en la play. Pero no en fdroid. https://github.com/D4rK7355608/com.d4rk.cleanerSiendo una aplicacion que une Lte Cleaner, Cache Cleaner, Clipboard Cleaner entre alguna otra. La de permisos y conexiones y publicidad que tiene si la bajas de Play Store o Github.... y por ejemplo Clipboard Cleaner que esta incluido el codigo en d4rk.cleaner, tiene permisos https://f-droid.org/es/packages/io.github.deweyreed.clipboardcleaner/ y sin telemetria y cosas raras. Haber que dice @Ladano Un abrazo y siento el tocho. |
Editado: 27-mar-2022 12:28 -
27-mar-2022 17:35
#339
|
Buenas tardes: No se que te parece para el hosts: crashlyticsreports-pa.googleapis.com people-pa.googleapis.com adgoogle.net www.adgoogle.net pubsub.googleapis.com people-pa.googleapis.com ci4.googleusercontent.com ci5.googleusercontent.com ogs.google.com fonts.gstatic.com manifest.googlevideo.com blogspot.com yt3.ggpht.com youtubei.googleapis.com s.youtube.com android.clients.google.com android.l.google.com play.googleapis.com www.gstatic.com csi.gstatic.com dl.google.com clients1.google.com clients2.google.com clients3.google.com clients4.google.com clients5.google.com clients6.google.com encrypted-tbn0.gstatic.com ssl.gstatic.com fonts.gstatic.com i.ytimg.com ytimg-edge-static.l.google.com photos-ugc.l.googleusercontent.com accounts.google.com www.googleapis.com suggestqueries.google.com android.googlesource.com blogspot.ru bugs.chromium.org chromiumdash.appspot.com chromium.github.io ci.chromium.org content.googleapis.com cs.android.com dns-admin.google.com domain-registry-whois.l.google.com edgedl.me.gvt1.com googlechrome.github.io google-webfonts-helper.herokuapp.com gstatic.net manifest.googlevideo.com me.gvt1.com monorail-prod-default-v011-dot-monorail-prod.appspot.com monorail-prod-default-v049-dot-monorail-prod.appspot.com monorail-prod-default-v129-dot-monorail-prod.appspot.com source.chromium.org streetviewpixels-pa.googleapis.com versionhistory.googleapis.com webcache.googleusercontent.com www.blogspot.com www.blogspot.ru www.goo.gl www.gstatic.net i.ytimg mobiledataplansharing.googleapis.com clickserver.googleads.com cloudresourcemanager.googleapis.com container.googleapis.com gkeconnect.googleapis.com gkehub.googleapis.com serviceusage.googleapis.com anthos.googleapis.com compute.googleapis.com monitoring.googleapis.com logging.googleapis.com cloudtrace.googleapis.com meshca.googleapis.com meshtelemetry.googleapis.com meshconfig.googleapis.com iamcredentials.googleapis.com stackdriver.googleapis.com img1.blogblog.com gstaticadssl.l.google.com i9.ytimg.com googlehosted.l.googleusercontent.com android.l.google.com photos-ugc.l.googleusercontent.com tools.l.google.com ytstatic.l.google.com plus.l.google.com blogger.l.google.com blogspot.l.googleusercontent.com ytimg-edge-static.l.google.com googleapis.l.google.com www3.l.google.com redirector.googlevideo.com Y no si incluso lo que ponen en lista blanca en: https://github.com/ookangzheng/blahdns https://blahdns.com/ Te puede ayudar Un abrazo |
30-mar-2022 20:59
#340
|
Buenas tardes: Me acaban de pasar unas noticias que ya rozan de todo menos privacidad. Ahora nuestros datos en la UE se van para EEUU. Aunque ya era visto por Google,Facebook y demas. Pero ahora lo aprobaron. EE.UU asegura que cuando nuestros datos se almacenen allí, el gobierno cuidará que la NSA no nos espíe https://www.genbeta.com/actualidad/ee-uu-asegura-que-cuando-nuestros-datos-se-almacenen-alli-gobierno-cuidara-que-nsa-no-nos-espie-se-concreta-plan o https://www.genbeta.com/actualidad/tus-datos-podran-transferirse-a-estados-unidos-libremente-acuerdo-europa-joe-biden-que-queria-mark-zuckerberg va haber que usar filtros o hosts anti nsa. Y no se de ninguno actualizado . Ya que el que sabia era https://github.com/tigthor/NSA-CIA-Blocklist , https://github.com/Aman2406/NSA-block , https://github.com/DerMuffin/NSABlocklist-pi-hole-edition , https://github.com/gasull/adblock-nsaNo se si sabeis de alguno actualizado Un abrazo |
Editado: 30-mar-2022 21:12 -
31-mar-2022 20:04
#341
|
Buenas tardes @DaveT Sobre el enlace de fdroid, que comentabas y nos pasaste: https://wonderfall.dev/fdroid-issues/ Lo comente con Licaon_Kter de fdroid. Y comento: While the info is correct, the intents are dubious. I’ll leave it at that… Osea: Aunque la información es correcta, las intenciones son dudosas. Lo dejaré así... Y añadio: They said they can’t contribute here since it’s GPL3 and therefore they can’t include it in their ROM (by default), something about signing keys iirc. At that point they said they’ll invest in something new, I assumed it’s a new fdroid-client…reality was very different. Osea: Dijeron que no pueden contribuir aquí ya que es GPL3 y por lo tanto no pueden incluirlo en su ROM (por defecto), algo sobre la firma de claves iirc. En ese momento dijeron que invertirían en algo nuevo, supuse que era un nuevo cliente fdroid... la realidad fue muy diferente. Y ahora por gente que tiene Twitter le estan metiendo caña alli: https://mobile.twitter.com/GrapheneO...72529223917575 Fdroid dicen:Micay (GrapheneOS primario) puede ser un programador talentoso, pero nunca confiaría en su juicio o creería declaraciones como esta o La persona principal que trabaja en él es un actor malicioso conocido involucrado en ataques encubiertos en GrapheneOS. desde el mismo enlace de tweet, sin pruebas. Por una razón, vea la declaración de Micay: https://web.archive.org/web/20201105...unterclaim.pdf en particular el punto 22 al final de la página 6. Y dicen: Para ilustrar: "También usan firmas heredadas defectuosas para metadatos": index-v1.jar usa firmas JAR. Han tenido vulnerabilidades. Nuestro uso de firmas JAR en index-v1.jar no se ha visto afectado. Si no estás de acuerdo, por favor muéstrame lo contrario. "muchas aplicaciones junto con la orientación API 25": esto es cierto, pero las funciones se habilitan al configurar las targetSdkVersionfunciones de interrupción que usan las aplicaciones. Google pone ese tipo de restricciones porque los usuarios no confían en las aplicaciones propietarias, ya que la mayoría intenta robar datos de los usuarios constantemente. F-Droid revisa todas las aplicaciones desde la fuente para evitar eso, por lo que no necesitamos interrumpir las funciones para obtener privacidad. "Las aplicaciones se crean y firman en un servidor": las aplicaciones se crean en una VM desechable en un servidor. Luego se transfieren manualmente a una máquina fuera de línea con espacio de aire para firmar y luego se publican Pero que bloquean a todolos de fdroid y no permiten defenderse ni nada. Se esta armando una buena Ya que GrapheneOs esta como queriendo tirar o quedarse con la privacidad. Y tirando de todo.. Un abrazo compañero |
Editado: 31-mar-2022 20:10 -
31-mar-2022 20:16
#342
|
Buenas tardes @DaveT
Sobre el enlace de fdroid, que comentabas y nos pasaste: https://wonderfall.dev/fdroid-issues/ Lo comente con Licaon_Kter de fdroid. Y comento: While the info is correct, the intents are dubious. I’ll leave it at that… Osea: Aunque la información es correcta, las intenciones son dudosas. Lo dejaré así... Y añadio: They said they can’t contribute here since it’s GPL3 and therefore they can’t include it in their ROM (by default), something about signing keys iirc. At that point they said they’ll invest in something new, I assumed it’s a new fdroid-client…reality was very different. Osea: Dijeron que no pueden contribuir aquí ya que es GPL3 y por lo tanto no pueden incluirlo en su ROM (por defecto), algo sobre la firma de claves iirc. En ese momento dijeron que invertirían en algo nuevo, supuse que era un nuevo cliente fdroid... la realidad fue muy diferente. Y ahora por gente que tiene Twitter le estan metiendo caña alli: https://mobile.twitter.com/GrapheneO...72529223917575 Fdroid dicen:Micay (GrapheneOS primario) puede ser un programador talentoso, pero nunca confiaría en su juicio o creería declaraciones como esta o La persona principal que trabaja en él es un actor malicioso conocido involucrado en ataques encubiertos en GrapheneOS. desde el mismo enlace de tweet, sin pruebas. Por una razón, vea la declaración de Micay: https://web.archive.org/web/20201105...unterclaim.pdf en particular el punto 22 al final de la página 6. Y dicen: Para ilustrar: "También usan firmas heredadas defectuosas para metadatos": index-v1.jar usa firmas JAR. Han tenido vulnerabilidades. Nuestro uso de firmas JAR en index-v1.jar no se ha visto afectado. Si no estás de acuerdo, por favor muéstrame lo contrario. "muchas aplicaciones junto con la orientación API 25": esto es cierto, pero las funciones se habilitan al configurar las targetSdkVersionfunciones de interrupción que usan las aplicaciones. Google pone ese tipo de restricciones porque los usuarios no confían en las aplicaciones propietarias, ya que la mayoría intenta robar datos de los usuarios constantemente. F-Droid revisa todas las aplicaciones desde la fuente para evitar eso, por lo que no necesitamos interrumpir las funciones para obtener privacidad. "Las aplicaciones se crean y firman en un servidor": las aplicaciones se crean en una VM desechable en un servidor. Luego se transfieren manualmente a una máquina fuera de línea con espacio de aire para firmar y luego se publican Pero que bloquean a todolos de fdroid y no permiten defenderse ni nada. Se esta armando una buena Ya que GrapheneOs esta como queriendo tirar o quedarse con la privacidad. Y tirando de todo.. Un abrazo compañero Pd: Cuándo tendremos un modo OnlyHTTPS para Firefox en android? Me parece increíble que aún no esté, lo han incluido en Firefox Focus y no en Firefox normal, un sinsentido, se sabe algo? @fran @Ladano De hecho, yo sigo utilizando la extensión HTTPS Everywhere, ya que es la única alternativa, y mira que no me gusta poner muchas extensiones, con uBlock voy sobrado... Pero que remedio, pero he leído que la extensión va a dejar de ser mantenida a finales de año debido a que prácticamente todos los navegadores incluyen el modo OnlyHTTPS en su configuración, la última actualización es de Junio de 2021... Pero de momento, poca alternativa hay, porque entiendo que en Mull tampoco existe este modo no? Ya va siendo hora de que firefox ponga este modo... Un abrazo! |
31-mar-2022 21:47
#343
|
Burnas tardes @DaveT Totalmente de acuerdo. Si mejora la privacidad y seguridad bienvenido sea. Pero no se, me suena a pataleta de Graphen por algo, o querer ser solo ellos. No se ya parece la lucha de los fans de Google y fans de Apple. Algo hay detras de este ataque y prohibir que te defiendas. Y demas... que se nos escapa. Sobre lo que comentas de https sino me equivoco con el user ya paliamos usar complementos como HTTPS Everywhere . Ya que desdw firefox 83 ya esta implementado https://support.mozilla.org/en-US/kb/https-only-prefs Pero sino recuerdo mal con el user de @Ladano ya obligabamos a usar siempre https Un abrazo |
31-mar-2022 21:48
#344
|
Burnas tardes @DaveT
Totalmente de acuerdo. Si mejora la privacidad y seguridad bienvenido sea. Pero no se, me suena a pataleta de Graphen por algo, o querer ser solo ellos. No se ya parece la lucha de los fans de Google y fans de Apple. Algo hay detras de este ataque y prohibir que te defiendas. Y demas... que se nos escapa. Sobre lo que comentas de https sino me equivoco con el user ya paliamos usar complementos como HTTPS Everywhere . Ya que desdw firefox 83 ya esta implementado https://support.mozilla.org/en-US/kb/https-only-prefs Pero sino recuerdo mal con el user de @Ladano ya obligabamos a usar siempre https Un abrazo |
31-mar-2022 22:17
#345
|
Buenas tardes compañero: Me da que la lucha de Graphen vs Fdroid puede ser que los Fdroid tienen DivestOS (y lo recomiendan). Y otro sistema. Sobre el user. Mull ya trae uno. El de arkenfox-user.js project. Lo puedes bajar en https://f-droid.org/en/packages/us.spotco.fennec_dos/ y luego meter el user de Ladano a mallores, como explica en user para moviles (te dego enlace a continuación). Y del resto lo tienes al comienzo del tema. O en gitea del user de Ladano: https://git.nixnet.services/Narsil/mobile_user.js (para moviles). Para desktop_user.js https://git.nixnet.services/Narsil/desktop_user.js y para palemoon (pc) https://git.nixnet.services/Narsil/palemoon_user.js Para telefonos no root Mull ya te trae el de arke. Pero si lo tienes roteado puedes usar Fennec y demas. Y a Mull ponerle el user de Ladano tambien. Tambien dejo Ladano para poder ponerle chameleon. Que no lo incluyen los navegadores Android ahora. Y mas complementos (esta en la pagina principal y sino recuerdo mal en su gitea) Un abrazo grande |
Editado: 01-abr-2022 11:19 -
01-abr-2022 11:28
#346
|
"Han descubierto los datos que Google recopila sobre ti en las apps "Mensajes" y "Teléfono". Son tantos que han anunciado cambios"
https://www.genbeta.com/actualidad/h...nciado-cambios Gracias por el enlace. Lo de siempre; los pillan con las manos en la masa y rectifican ![]() Buenas tardes @Ladano
No se si esto te puede ayudar con los hosts: https://github.com/divestedcg/dnsrm Y luego https://divested.dev/index.php?page=software#dnsrm Nueva version de Fennec fdroid y Mull Un abrazo Gracias por la fuentes. Ya las habíamos ojeado hace un tiempo pero no viene mal mirar sus actualizaciones. Buenas tardes:
Pido perdon pero no se que pasa que no me permite editar la respuesta anterior. Como pondrias el buscar qwant y https://lite.qwant.com en Fennec y Mull. Estoy intentando ponerselo a la jefa. Ya que le gusta ese buscador. Pero no hay forma, en principio lo pilla, pero luego sale error. https://www.qwant.com/?q=%s https://lite.qwant.com/?q=%s Voy a poner a Mull network.cookie.cookieBehavior = 2 y despues seria javascript.enabled = false . O me falta algun cambio?. Tambien bloqueo java en ublock?. Y asi podria mirar las cosas sin registro, y rompe mucho.
Alguna web se quejará, claro. Y no podrás loguearte en ningún sitio. Luego para el hosts de google:
android.googlesource.com blogspot.ru bugs.chromium.org chromiumdash.appspot.com chromium.github.io ci.chromium.org content.googleapis.com cs.android.com dns-admin.google.com domain-registry-whois.l.google.com edgedl.me.gvt1.com googlechrome.github.io google-webfonts-helper.herokuapp.com gstatic.net manifest.googlevideo.com me.gvt1.com monorail-prod-default-v011-dot-monorail-prod.appspot.com monorail-prod-default-v049-dot-monorail-prod.appspot.com monorail-prod-default-v129-dot-monorail-prod.appspot.com redirector.googlevideo.com source.chromium.org streetviewpixels-pa.googleapis.com versionhistory.googleapis.com webcache.googleusercontent.com www.blogspot.com www.blogspot.ru www.goo.gl www.gstatic.net youtube.com.cloudflare-dns.com Aunque en principio no veo nada destacable. Por cierto no se que te parece los navegadores y demas que comenta https://codeberg.org/tblock/tblock/i...comment-411083 o https://codeberg.org/abaddon/hosts o https://github.com/durablenapkin?tab=repositories
Badwolf, y otros más los llevo siguiendo desde hace tiempo. La verdad es que necesitamos alternativas. El problema es siempre su funcionalidad reducida. En cuanto al host de abaddon, parece redirecciones para añadir a Adaway, ¿no? Son los típicos frontends. El otro tiene bastante contenido diversificado. Luego para que digan que google es trasparente https://www.genbeta.com/actualidad/g...ctor-busquedas y aun encima nuestros datos ahora van para estados unidos
https://www.genbeta.com/actualidad/t...ark-zuckerberg Así funciona el mundo, lamentablemente. No se que te parece https://brax.me/prod/host.php?f=_store&h=rob&p= ?
Buenas tardes! He leído un artículo sobre problemas de seguridad en F-droid, y la verdad, me parecen problemas bastante graves de seguridad... Me ha hecho desconfiar mucho de F-droid, hablo de la aplicación oficial de F-droid, en el artículo se mencionan algunas alternativas como Droid-ify que parecen mitigar algunos aspectos pero sigue teniendo problemas de seguridad por la propia arquitecrura de F-droid, os paso el artículo y ya me decís que opináis y si vosotros usáis Fdroid o algún cliente de éste.
Artículo: https://wonderfall.dev/fdroid-issues/ @Ladano En resumen, debemos tragar con la idea de darle dinero a Google, directa o indirectamente (segunda mano) comprando sus dispositivos, ya que cualquier otra opción es ridículamente insegura. Lo hicieron con: * Los Linux phones bajo el pretexto de no tener las características de seguridad de Android (bootloader, ARM TrustZone, Titan M chip, etc) tecnologías de código cerrado y en los Pixel mayoritariamente proporcionadas por Google. Hay una implementación libre del chip Titan M (Opentitan) pero por alguna razón a Google no le interesa añadirlo en sus dispositivos. Por tanto, las claves y contraseñas están almacenadas, en el caso de GOS, en un chip de código cerrado que sólo Google conoce. Por seguridad, dicen ¿Confiáis en Google? Yo no. * El proyecto CalyxtOs y su MicroG por el signature spoofing, cuyo equipo sólo lo permite para el citado componente MicroG y no el resto del sistema, promocionando en su lugar paquetes privativos (sandboxed Play Services) que en auditorías (por gente de CalyxtOs) generan muchas más conexiones que el anterior. Y es que un malware en sandbox sigue siendo malware... Que un software sea abierto no significa que sea más seguro (también es un tema destacado de estos grupos) Como bien sabéis, no utilizo MicroG pero al menos sus conexiones están documentadas y es tecnología de código abierto. Yo soy de la opinión de que todo software o programa es desconfiable. Que su código sea visible/auditable al menos te da la opción de mirar. Una argumentación en contra de lo anterior, promovida por afines al código cerrado, es que esto es imposible por el gran tamaño de algunos proyectos pero sin embargo lo corriente no es hacerlo en todo el programa en conjunto sino a través de los Commits que se van añadiendo desde los inicios lo cual es mucho más sencillo. * El navegador Mozilla, y su falta de seguridad en Android, destacando que no tiene nada de "isolation" lo cual es mentira: https://divestos.org/index.php?page=browsers Sólo carece de Per-Site Process Isolation, siempre y cuando activemos privacy.firstpartyisolate en about:config * Cualquier ROM tipo LineageOs porque en muchos casos no tienen actualizaciones de firmwares (recordando que las mismas en GOS son de Google y de código cerrado) o que el bootloader abierto es un tremendo agujero de seguridad (cierto en parte, especialmente si alguien tiene acceso físico al dispositivo) pero sin embargo dicho bootloader en GOS es el de Google, también de código privativo (en honor a la verdad todos los son, salvo en los Linux phones) * En el FAQ de su web dice que Linux es inseguro y que espera pasarse a un microkernel en un futuro (casualmente Fuchsia lo es...) * Y ahora le ha tocado el turno a F-Droid en el que destacan sus problemas de seguridad, recomiendan la tienda de Google, directamente o a través de Aurora, o su propia tienda en desarrollo. En cuanto a la citada F-Droid y dicho documento, en resumen: - Mencionan las firmas de F-Droid a los paquetes comentando que tenemos que añadir otra fuente de confianza. El equipo de F-Droid analiza los apks, en la fuente dice que de manera rudimentaria, aunque yo no lo creo pero sí es siempre mejorable, para asegurarse de que pasan su criterio de evaluación. Después, esta web compara esta práctica con las keys almacenadas en la nube de Google para la Play Store (lo cual considero un problema añadido de privacidad) Hasta donde yo sé, nunca he leído de un grave problema de seguridad en la tienda de F-droid. - Lo lentas que son las actualizaciones. Aquí coincido. A veces tarda bastante en aparecer los paquetes. Esto es parcialmente mitigable marcando la sugerencia de actualizaciones inestables. Ponen como ejemplo a Signal, que se niega a meter la app en F-Droid. Esto daría para otro debate, cuando ocultan deliberadamente su apk en la web y te instan a utilizar la Play Store. Encima, si tienes una ROM sin gapps te hacen pasar sí o sí por un recaptcha de Google por no hablar de su conexión a firebaseinstallation cuyo bloqueo crashea la instalación. Argumenta el equipo de Signal, por otra parte, el retraso en las actus (algo legítimo), que no pueden tener stats, crash reportings, etc, o sea, más datos de sus usuarios. -La compatibilidad con APIS antiguas. El equipo de F-Droid dice que quiere dar soporte a teléfonos muy antiguos. Es innegable los problemas de seguridad que esto acarrea pero tampoco quieren dejar sin posibilidades a gente que no puede o no quiere comprar un teléfono dejando en la estacada a estas personas sin recursos. Técnicamente si dichas apps no tienen acceso a internet el problema quedaría bastante subsanado. Nuevamente la seguridad por encima de todo. Mencionan por otra parte a Droid-ify, el cual es algo mejor que la app oficial (no tiene estadísticas de usuario como F-droid, desactivado por defecto), pesa menos, etc. En este caso sí me parece una buena alternativa siempre y cuando no dependamos de apps obsoletas. - La falta de buenas prácticas. El poder añadir repos es un problema de seguridad según ellos. Ciertamente, pero también te da dicha libertad, con todo lo que conlleva. Mencionan el TLS certificate pinning y ponen como ejemplo a la Play Store. Sería ideal que lo implementaran, pero basan su argumentación en que como la Play lo tiene (y el repo de apps de GOS) y ellos no pues otro punto en contra. O el absoleto "signature schemes" y PGP. Coincido. El equipo de F-Droid argumenta falta de desarrolladores, una pena. Espero que esto cambie, para qué negarlo. - O la desactualizada versión de F-droid disponible. Sus desarrolladores comentan que por estabilidad. Son un equipo pequeño y prefieren esto a posibles fallos de software. Tan pronto actualicemos repos saldrán nuevas versiones, y si marcamos también inestables este "problema" queda mitigado. - El engañoso método de permisos. Aquí no hay mucho que rascar. Critican que F-droid dé más info sobre lo que pueden hacer las aplicaciones y eso puede abrumar al usuario. Pone como "buen ejemplo" a la Play Store... -Conclusión según ellos. Utiliza la Play Store, prueba con Aurora pero no con cuenta anónima o que utilicemos el repo de GOS con sus apps, mezcla de abiertas y privativas. En definitiva, saca a relucir los problemas de seguridad de la plataforma y enmascara, suaviza u oculta los de privacidad de las alternativas. Personalmente voy a seguir utilizando F-Droid. He probado Droid-ify y me parece una buena alternativa a la primera. Creo que esto es lo único aprovechable que voy a sacar de dicho texto. Y nada más. Perdón por el tocho. Como bien habréis deducido no quiero, ni tengo ganas, de probar GrapheneOS. Podría extenderme muchísimo más en las razones pero creo que empieza a ser evidente para mucha gente que no es oro todo lo que reluce. Ahora bien, no habléis mal de ellos en foros o medios especializados de privacidad, sean críticas constructivas o no, porque os exponéis al baneo (me ha pasado) Ya me parece bastante hipócrita por mi parte estar tirando de ROMs Android para encima darle dinero a Google revalorizando sus dispositivos por no hablar de sus prácticas desacreditando otras posibilidades, atacándoles, erigiéndose como la única opción en seguridad y privacidad móvil. Espero, no obstante saltar en un futuro a los extremadamente inseguros Linux phones. Buenas tardes:
No se que te parece para el hosts: crashlyticsreports-pa.googleapis.com people-pa.googleapis.com adgoogle.net www.adgoogle.net pubsub.googleapis.com people-pa.googleapis.com ci4.googleusercontent.com ci5.googleusercontent.com ogs.google.com fonts.gstatic.com manifest.googlevideo.com blogspot.com yt3.ggpht.com youtubei.googleapis.com s.youtube.com android.clients.google.com android.l.google.com play.googleapis.com www.gstatic.com csi.gstatic.com dl.google.com clients1.google.com clients2.google.com clients3.google.com clients4.google.com clients5.google.com clients6.google.com encrypted-tbn0.gstatic.com ssl.gstatic.com fonts.gstatic.com i.ytimg.com ytimg-edge-static.l.google.com photos-ugc.l.googleusercontent.com accounts.google.com www.googleapis.com suggestqueries.google.com android.googlesource.com blogspot.ru bugs.chromium.org chromiumdash.appspot.com chromium.github.io ci.chromium.org content.googleapis.com cs.android.com dns-admin.google.com domain-registry-whois.l.google.com edgedl.me.gvt1.com googlechrome.github.io google-webfonts-helper.herokuapp.com gstatic.net manifest.googlevideo.com me.gvt1.com monorail-prod-default-v011-dot-monorail-prod.appspot.com monorail-prod-default-v049-dot-monorail-prod.appspot.com monorail-prod-default-v129-dot-monorail-prod.appspot.com source.chromium.org streetviewpixels-pa.googleapis.com versionhistory.googleapis.com webcache.googleusercontent.com www.blogspot.com www.blogspot.ru www.goo.gl www.gstatic.net i.ytimg mobiledataplansharing.googleapis.com clickserver.googleads.com cloudresourcemanager.googleapis.com container.googleapis.com gkeconnect.googleapis.com gkehub.googleapis.com serviceusage.googleapis.com anthos.googleapis.com compute.googleapis.com monitoring.googleapis.com logging.googleapis.com cloudtrace.googleapis.com meshca.googleapis.com meshtelemetry.googleapis.com meshconfig.googleapis.com iamcredentials.googleapis.com stackdriver.googleapis.com img1.blogblog.com gstaticadssl.l.google.com i9.ytimg.com googlehosted.l.googleusercontent.com android.l.google.com photos-ugc.l.googleusercontent.com tools.l.google.com ytstatic.l.google.com plus.l.google.com blogger.l.google.com blogspot.l.googleusercontent.com ytimg-edge-static.l.google.com googleapis.l.google.com www3.l.google.com redirector.googlevideo.com Y no si incluso lo que ponen en lista blanca en: https://github.com/ookangzheng/blahdns https://blahdns.com/ Te puede ayudar Un abrazo Mmmm, me parece que tengo todos los interesantes. Pero como dije, gracias por tu tiempo igualmente ![]() Buenas tardes:
Me acaban de pasar unas noticias que ya rozan de todo menos privacidad. Ahora nuestros datos en la UE se van para EEUU. Aunque ya era visto por Google,Facebook y demas. Pero ahora lo aprobaron. EE.UU asegura que cuando nuestros datos se almacenen allí, el gobierno cuidará que la NSA no nos espíe https://www.genbeta.com/actualidad/e...-concreta-plan o https://www.genbeta.com/actualidad/t...ark-zuckerberg Los usanos no dan nada sin recibir a cambio... va haber que usar filtros o hosts anti nsa. Y no se de ninguno actualizado
. Ya que el que sabia era https://github.com/tigthor/NSA-CIA-Blocklist , https://github.com/Aman2406/NSA-block , https://github.com/DerMuffin/NSABloc...i-hole-edition , https://github.com/gasull/adblock-nsaEn tu caso estás bastante cubierto ya que no usas casi nada de ellos. Bloqueadores de publicidad a tope y si es posible tirar de Tor. Aún así siempre quedan recovecos. Valga el ejemplo de que este foro está bajo Cloudflare... Pd: Cuándo tendremos un modo OnlyHTTPS para Firefox en android? Me parece increíble que aún no esté, lo han incluido en Firefox Focus y no en Firefox normal, un sinsentido, se sabe algo? @fran @Ladano
De hecho, yo sigo utilizando la extensión HTTPS Everywhere, ya que es la única alternativa, y mira que no me gusta poner muchas extensiones, con uBlock voy sobrado... Pero que remedio, pero he leído que la extensión va a dejar de ser mantenida a finales de año debido a que prácticamente todos los navegadores incluyen el modo OnlyHTTPS en su configuración, la última actualización es de Junio de 2021... Pero de momento, poca alternativa hay, porque entiendo que en Mull tampoco existe este modo no? Ya va siendo hora de que firefox ponga este modo... Un abrazo! De momento en Firefox Android no está implementado. Si intentas cambiarlo en about:config se resetea al próximo reinicio del programa (dom.security.https_only_mode) Yo lo tengo añadido al user por si algún día lo meten. El creador de Mull, sin embargo, lo desmarca y avisa de que no funciona: // pref("dom.security.https_only_mode", true); // [FF76+] //MULL-COMMENTED: fenix does not expose the correct user interface yet De todos modos, en el issue principal de Firefox Android colgado en Github parece que lo van a añadir o eso parece. Ojalá: https://github.com/mozilla-mobile/fe...ent-1083114080 Un saludo. Por cierto, que he quitado Whoogle, que ya no va, y he añadido Mojeek que sobre el papel pinta bastante bien ya que no parece guardar info de las búsquedas, tiene su propio indexador (y es que los demás tiran de otros como bing/google con lo que es posible que algún dato de nuestro navegador/equipo llegue a estos) El problema es que sus resultados dan SIDA; no encuentra nada. |
Editado: 01-abr-2022 11:56 -
01-abr-2022 18:11
#347
|
Gracias por tu gran respuesta @Ladano me has dejado todo bastante más claro!! Respecto a lo de OnlyHTTPS en Firefox android, recomiendas usar HTTPS Everywhere aún? Creo que sigue siendo mantenida todavía pero no le queda mucho... Pero para mitigar este problema no veo otra opción. Por cierto, no se si usáis Standard notes, yo sí y me gusta bastante pero desde hace unas actualizaciones, la aplicación para escritorio tarda mucho en abrir, desde que le doy doble click hasta que es totalmente funcional pueden pasar varios 5-10 segundos, he probado a reinstalar y nada, solo me ocurre en este programa. No sé si sabéis algo al respecto, no he encontrado mucha info. |
02-abr-2022 10:04
#348
|
Gracias por tu gran respuesta @Ladano me has dejado todo bastante más claro!!
Respecto a lo de OnlyHTTPS en Firefox android, recomiendas usar HTTPS Everywhere aún? Creo que sigue siendo mantenida todavía pero no le queda mucho... Pero para mitigar este problema no veo otra opción. Por cierto, no se si usáis Standard notes, yo sí y me gusta bastante pero desde hace unas actualizaciones, la aplicación para escritorio tarda mucho en abrir, desde que le doy doble click hasta que es totalmente funcional pueden pasar varios 5-10 segundos, he probado a reinstalar y nada, solo me ocurre en este programa. No sé si sabéis algo al respecto, no he encontrado mucha info. En lo referente a Standard Notes, lo siento, no lo tengo en los repos de mi distro para mirar. En cuanto a Firefox Android, depende de tus hábitos de navegación. Si entras a través de wifis ajenas por ejemplo es imperativo tenerlo. Con ublock origin en modo medio y revisando las webs que visitas no deberías tener mucho problema. Lo realmente preocupante es que te loguearas en webs sin dicha protección. De cualquier modo, acabo de instalar la versión Nightly y efectivamente lo han implementado. Aparece en los menús y ya es intercambiable en about:config. Nightly es la versión 100, y estamos en la 98 por lo que falta poco, afortunadamente. Un saludo y buen finde
|
02-abr-2022 13:03
#349
|
Buenos díass.
En lo referente a Standard Notes, lo siento, no lo tengo en los repos de mi distro para mirar. En cuanto a Firefox Android, depende de tus hábitos de navegación. Si entras a través de wifis ajenas por ejemplo es imperativo tenerlo. Con ublock origin en modo medio y revisando las webs que visitas no deberías tener mucho problema. Lo realmente preocupante es que te loguearas en webs sin dicha protección. De cualquier modo, acabo de instalar la versión Nightly y efectivamente lo han implementado. Aparece en los menús y ya es intercambiable en about:config. Nightly es la versión 100, y estamos en la 98 por lo que falta poco, afortunadamente. Un saludo y buen finde ![]() |
02-abr-2022 15:44
#350
|
https://en.wikipedia.org/wiki/Firefo...91_through_101 Dale unos días más para la versión Android (especialmente en F-Droid), por lo que calculo que a mediados del mes próximo. |
03-abr-2022 17:17
#351
|
Buenas tardes @DaveT Primero pedirte perdon por decirte mal las cosas. Fue sin querer, ya que no se porque tenia en mi cabeza que Firefox Fenix Nightly for Android era el Mozilla para Android. No me daba cuenta que habia otro. Te pido perdon por el fallo. Un abrazo Buenas tardes @Ladano Para quitar cosas en los moviles en fdroid comentan: Universal Android Debloater https://github.com/0x192/universal-android-debloater is a user-friendly way to uninstall / disable unwanted apps. You can disable instead of uninstall via settings. I recommend to build it yourself, easiest way to do is with an Arch Linux based distro and use the AUR package https://aur.archlinux.org/packages/u...roid-debloater script to build it with pacman / pamac. (Not the -bin package) More info: https://archive.ph/DoRyK (static archive page cause itsfoss is a javascript nightmare, omg…) Osea Desbloqueador universal de Android https://github.com/0x192/universal-android-debloater es una forma sencilla de desinstalar/desactivar aplicaciones no deseadas. Puede deshabilitar en lugar de desinstalar a través de la configuración. Recomiendo construirlo usted mismo, la forma más fácil de hacerlo es con una distribución basada en Arch Linux y use el script del paquete AUR https://aur.archlinux.org/packages/u...roid-debloater para construirlo con pacman / pamac. (No el paquete -bin) Más información: https://archive.ph/DoRyK (página de archivo estática porque itsfoss es una pesadilla de javascript, omg…) No se que opinas de DesinvertirOS https://divestos.org/ ( https://github.com/divested-mobile ) . Hablan en fdroid del https://forum.f-droid.org/t/divestos...security/10105 Ungoogled Chromium o Badwolf se lo recomiendas para alguien que le guste el estilo chrome, sin cosas raras. Se le puede meter complementos?. De donde se podrian bajar sin riesgos?. Es que tengo un vecino que dice que con Mozilla no se adapta, y los hijos no hacen mas que ponerle Chrome. Porque lo usan en la escuela. No me fio de lo que saldra de aqui... Me refiero a esta noticia: Google, Microsoft, Apple y Mozilla mejorarán la navegación juntos https://microsofters.com/184033/goog...gacion-juntos/ Mira que habiendo formas mejores, y habiendo cerrado el proyecto. Pues parece que quieren resucitar vanced. https://github.com/ReVancedTeam . Es que no entiendo ya vanced, si para que vaya aun usando Google, tienes que poner unas microg encima. Habiendo por ejamplo newpipe o https://search.f-droid.org/?q=Youtube&lang=es es complicarse... Un abrazo |
03-abr-2022 18:07
#353
| Buenas tardes a todos, una dudilla que tengo respecto al user.js de Arkenfox, ¿Vosotros lo actualizais con el updater que proporciona? ¿No es más sencillo eliminar el user.js y pegar el de la nueva edición? Gracias! Hablo de Firefox en PC por supuesto, me faltó aclararlo y debería haberlo puesto en el hilo de Windows. Y de hacerlo de esta forma, tras pegar en nuevo user.js ¿Hay que hacer algo con el archivo pref.js? |
Editado: 03-abr-2022 18:11 -
03-abr-2022 19:34
#354
|
Buenas tardes a todos, una dudilla que tengo respecto al user.js de Arkenfox, ¿Vosotros lo actualizais con el updater que proporciona? ¿No es más sencillo eliminar el user.js y pegar el de la nueva edición? Gracias! Hablo de Firefox en PC por supuesto, me faltó aclararlo y debería haberlo puesto en el hilo de Windows. Y de hacerlo de esta forma, tras pegar en nuevo user.js ¿Hay que hacer algo con el archivo pref.js?
Trae actualizador el de arkenfox??. Es que uso el de Ladano . Por eso no se . La gente que se que lo usa instalacion limpia de Mozilla. Luego lo pone asi https://github.com/arkenfox/user.js/wiki/2.1-User.js y luego instala el complemento (y despues su copia de seguridad). Un abrazo |
03-abr-2022 20:13
#355
|
Buenas tardes :
Trae actualizador el de arkenfox??. Es que uso el de Ladano . Por eso no se . La gente que se que lo usa instalacion limpia de Mozilla. Luego lo pone asi https://github.com/arkenfox/user.js/wiki/2.1-User.js y luego instala el complemento (y despues su copia de seguridad). Un abrazo De cualquier forma, para actualizarlo, yo he borrado el user.js que tenía y he pegado el último subido, no sé si tendría que hacer algo más o tendría que hacerlo de otra forma. Qué opinas @Ladano? |
03-abr-2022 20:57
#356
|
Buenas tardes! Te refieres al actualizador de Ladano o el user.js de Ladano?
De cualquier forma, para actualizarlo, yo he borrado el user.js que tenía y he pegado el último subido, no sé si tendría que hacer algo más o tendría que hacerlo de otra forma. Qué opinas @Ladano? Hay actualizador?. Pues la verdad que no tenia ni idea. Siempre bajo el user y lo vuelvo a instalar. Pero me fije en https://github.com/arkenfox/user.js/...-%5BOptions%5D o https://github.com/arkenfox/user.js/...-%5BOptions%5D , https://github.com/arkenfox/user.js/...ate-&-Maintain , https://codeberg.org/brahma/arkenfoxinstaller.git Incluso siempre lo instale como te decia https://github.com/pyllyukko/user.js/#installation O https://github.com/arkenfox/user.js/issues/1267 Para Android sabia que habia https://git.nixnet.services/Narsil/m...t-method-2-app pero para pc ni idea. Me acabo de enterar ![]() Haber que dice @Ladano Un abrazo y gracias por la info @DaveT |
Editado: 03-abr-2022 21:01 -
03-abr-2022 21:05
#357
|
Buenas tardes:
Hay actualizador?. Pues la verdad que no tenia ni idea. Siempre bajo el user y lo vuelvo a instalar. Pero me fije en https://github.com/arkenfox/user.js/...-%5BOptions%5D o https://github.com/arkenfox/user.js/...-%5BOptions%5D , https://github.com/arkenfox/user.js/...ate-&-Maintain , https://codeberg.org/brahma/arkenfoxinstaller.git Incluso siempre lo instale como te decia https://github.com/pyllyukko/user.js/#installation O https://github.com/arkenfox/user.js/issues/1267 Para Android sabia que habia https://git.nixnet.services/Narsil/m...t-method-2-app pero para pc ni idea. Me acabo de enterar ![]() Haber que dice @Ladano Un abrazo y gracias por la info @DaveT |
04-abr-2022 10:49
#358
|
Buenas tardes @DaveT
Primero pedirte perdon por decirte mal las cosas. Fue sin querer, ya que no se porque tenia en mi cabeza que Firefox Fenix Nightly for Android era el Mozilla para Android. No me daba cuenta que habia otro. Te pido perdon por el fallo. Un abrazo Buenas tardes @Ladano Para quitar cosas en los moviles en fdroid comentan: Universal Android Debloater https://github.com/0x192/universal-android-debloater is a user-friendly way to uninstall / disable unwanted apps. You can disable instead of uninstall via settings. I recommend to build it yourself, easiest way to do is with an Arch Linux based distro and use the AUR package https://aur.archlinux.org/packages/u...roid-debloater script to build it with pacman / pamac. (Not the -bin package) More info: https://archive.ph/DoRyK (static archive page cause itsfoss is a javascript nightmare, omg…) Osea Desbloqueador universal de Android https://github.com/0x192/universal-android-debloater es una forma sencilla de desinstalar/desactivar aplicaciones no deseadas. Puede deshabilitar en lugar de desinstalar a través de la configuración. Recomiendo construirlo usted mismo, la forma más fácil de hacerlo es con una distribución basada en Arch Linux y use el script del paquete AUR https://aur.archlinux.org/packages/u...roid-debloater para construirlo con pacman / pamac. (No el paquete -bin) Más información: https://archive.ph/DoRyK (página de archivo estática porque itsfoss es una pesadilla de javascript, omg…) Qué maravilla. Mucho más cómodo que ir tirando de consola. Muchas gracias, voy a ponerlo en el hilo No se que opinas de DesinvertirOS https://divestos.org/ ( https://github.com/divested-mobile ) . Hablan en fdroid del https://forum.f-droid.org/t/divestos...security/10105
Como contrapartida soportan menos terminales y bueno, también hereda las conexiones automáticas de su predecesor. Ungoogled Chromium o Badwolf se lo recomiendas para alguien que le guste el estilo chrome, sin cosas raras. Se le puede meter complementos?. De donde se podrian bajar sin riesgos?. Es que tengo un vecino que dice que con Mozilla no se adapta, y los hijos no hacen mas que ponerle Chrome. Porque lo usan en la escuela.
De hecho no realiza ninguna conexión automática. Los complementos hay que instalarlos a mano, lamentablemente, ya que ni siquiera funciona la Chrome Store porque la han capado (genial, la verdad)Hay que activar el modo desarrollador y meter el complemento empaquetado o descomprimido (por ejemplo descargando el .zip de ublock origin en las releases de su Github) Badwolf, sin embargo, es muy básico y de momento no tiene demasiada funcionalidad pero pinta bien. No me fio de lo que saldra de aqui... Me refiero a esta noticia: Google, Microsoft, Apple y Mozilla mejorarán la navegación juntos https://microsofters.com/184033/goog...gacion-juntos/
Mira que habiendo formas mejores, y habiendo cerrado el proyecto. Pues parece que quieren resucitar vanced. https://github.com/ReVancedTeam . Es que no entiendo ya vanced, si para que vaya aun usando Google, tienes que poner unas microg encima. Habiendo por ejamplo newpipe o https://search.f-droid.org/?q=Youtube&lang=es es complicarse...
Desde luego que para sólo ver algunos vídeos, Newpipe o Invidious. Buenas tardes a todos, una dudilla que tengo respecto al user.js de Arkenfox, ¿Vosotros lo actualizais con el updater que proporciona? ¿No es más sencillo eliminar el user.js y pegar el de la nueva edición? Gracias! Hablo de Firefox en PC por supuesto, me faltó aclararlo y debería haberlo puesto en el hilo de Windows. Y de hacerlo de esta forma, tras pegar en nuevo user.js ¿Hay que hacer algo con el archivo pref.js?
De cualquier modo, hacer esto puede romper los complementos y sus configuraciones (hay que tener copia de todo) Yo lo que hago es mirar aquí de vez en cuando: https://github.com/arkenfox/user.js/commits/master Y si hay alguna nueva entrada pues la añado en el about:config Si hay cambios (true a false o viceversa) los aplico tanto en el user como en el pref. Un saludo. |
04-abr-2022 11:49
#359
|
Para pegar el user.js primero hay que borrar el pref.js o puede haber conflicto.
De cualquier modo, hacer esto puede romper los complementos y sus configuraciones (hay que tener copia de todo) Yo lo que hago es mirar aquí de vez en cuando: https://github.com/arkenfox/user.js/commits/master Y si hay alguna nueva entrada pues la añado en el about:config Si hay cambios (true a false o viceversa) los aplico tanto en el user como en el pref. Un saludo. |
04-abr-2022 11:56
#360
|
Entonces, ahora que ya lo he hecho, cambiar el user.js, lo dejo como está o borro el pref.js, y otra cosa, lo segundo que dices que añades las modificaciones a mano en about:config, para que se queden guardadas cuando cierres el navegador y lo vuelves a abrir cómo lo haces? En el propio user.js? Gracias!
Pero borrarlo también podría cargarse las configuraciones de los complementos. Por si acaso es recomendable hacer copia de éstos (por ejemplo de ublock origin) y si acaso de los marcadores. Así que yo te recomendaría que borrases el pref (pero como dije antes previo guardado de lo anterior) En cuanto a lo de about:config, pues lo hago así para no tener que andar metiendo el user y borrando el pref cada 2x3. Ahora bien, esto es posible si son entradas nuevas, que no existían en el user. Si ya existían pero con otro valor hay que editar tanto user como pref. Es un poco lioso, la verdad. No sé si me entendiste ![]() Un saludo. |


. Ya que el que sabia era https://github.com/tigthor/NSA-CIA-Blocklist , https://github.com/Aman2406/NSA-block , https://github.com/DerMuffin/NSABlocklist-pi-hole-edition , https://github.com/gasull/adblock-nsa