Cómo evitar a Google en Android (privacidad) Segunda Edición.-

Ladano
Cuneta nucelar
#331
Cita de Dean27
@Ladano estoy probando una app de notas que encontre en reddit bueno en realidad son 2 una se llama Noted esta en el google play y la otra se llama UpNote que también esta allí, y si te gusta reddit encontré un cliente que se llama Infinity for reddit


PD: me olvide decirte que UpNote hay que pagar para que las notas estén encriptadas y Noted hace copias en la nube de google e imagino que en otras ya me diras que opinas de esas apps
Buenos díass.

Estuve ojeando las apps, y Upnote tiene 2 trackers (los típicos Firebase para la nube de Google y sus notificaciones) y de Noted me salen 2, una también con 2 y la otra, limpia.

Comparativamente con lo que hay en la Play Store no están nada mal.

En cuanto a reddit, gracias por la sugerencia, aunque de momento voy tirando con libreddit en el navegador. Me conformo con leer y no participar porque las últimas veces que lo hice me borraron los mensajes...

Cita de fran
Buenas tardes @Ladano

Al final puse el nuevo fennec y me quede con mull tambien. Aunque mull tambien lo podria quitar?.
Buenass.

O puedes dejar los 2. No es mala idea compartimentalizar.
Es decir, un navegador con el user del hilo, al que además le puedes deshabilitar javascript y bloquear las cookies (network.cookie.cookieBehavior con valor 2) y otro únicamente para logueos.

Lo que me fije que los complementos salen en ingles. Me imagino que por el user.
Sipe.

Que buscador nos quedamo?
Complicado...

En cuanto a privacidad, searx.disroot.org es bastante decente pero rompe cada 2x3 y aunque los resultados en inglés son aceptables, cuando buscas en otro idioma da sida.

Whoogle, sin embargo, es muy funcional pero a veces también cae y se basa en resultados de Google lo cual no es deseable.

Personalmente, a la gente a la que le le toqueateado el teléfono, les he puesto el pato porque es bastante estable y sus búsquedas no están mal.

Una pregunta de la jefa. Como Mull ya trae user. Cuando se actualice hay que poner tu user. Para evitar esos cambios de arke que no son tan privados?.
Sí. Pero sólo una vez. El user que metemos tiene prioridad sobre los predeterminados dentro del navegador.

Al final consegui que no arrancaran con el sistema. Lo gracioso fue que fennec digo que habia un error y no se si envio o no. Un informe. Me pillo con la guardia baja y no pude ver. Pero ahora ve bien. Le quite las notificaciones y unas cuantas cosas en app manager. Y para actualizar los complementos ya se actualizan solos?.
Sí, los complementos se actualizan solos.

A decir verdad, es algo que no me gusta nada.

Que necesites una cuenta de Mozilla, y que esté constantemente llamando a casa para las actus.

Quizá me plantee cambiar el host de Mozilla para hacerlo aún más restrictivo y que no haga ninguna conexión de tal modo que haya que quitarlo, digamos por ejemplo, una vez al mes para actualizar dichos addons, y volverlo a aplicar para que Mozilla no esté recibiendo datos nuestros constantamente.
Lógicamente no se podrá instalar nuevos complementos, ni actualizarlos y si quitamos alguno no será posible reinstalarlos...
Haré unas pruebas en los próximos días a ver qué tal.

Buenas tardes :

Pido perdón ya que no me permite editar mi respuesta anterior.

Sugerencia para el hosts de Google:


www.tofu.jibemobile.com
www.tokyo.jibemobile.com
www.viper.jibemobile.com
www.watermelon.jibemobile.com
yellowstone.jibemobile.com
yellowstone.jibemobile.com
i0.ytimg.com
i5.ytimg.com
youtube-noscript.com
www.youtube-noscript.com
goog.le
domains.googlesyndication.com
appliedsemantics.com
ads.googlesyndication.com
.google-analytics.com
.googletagservices.com
.doubleclick.com
.doubleclick.net
clients9.google.com
clients0.google.com
ytimg.googleusercontent.com
html5shiv.googlecode.com
lh0.googleusercontent.com
s.googleusercontent.com
s0.googleusercontent.com
s1.googleusercontent.com
s3.googleusercontent.com
s4.googleusercontent.com
s5.googleusercontent.com
s6.googleusercontent.com
s7.googleusercontent.com
s8.googleusercontent.com
s9.googleusercontent.com
lh1.ggpht.com
lh2.ggpht.com
gp1.googleusercontent.com
gp2.googleusercontent.com
gp4.googleusercontent.com
gp5.googleusercontent.com
gp6.googleusercontent.com
gp7.googleusercontent.com
conversion-pixel.invitemedia.com
rmcdn.2mdn.net
rmcdn.f.2mdn.net
n339.asp-cc.comdnsotls-ds.metric.gstatic.com
foofle.com
forms.gle
forms.google.com
foto.google.com
fotos.google.com
ads.cc-dt.com
clickserve.cc-dt.com
creative.cc-dt.com
clickserve.dartsearch.net
clickserve.eu.dartsearch.net
clickserve.uk.dartsearch.net
motifcdn.doubleclick.net
motifcdn2.doubleclick.net
affiliate.2mdn.net
clickserve.us2.dartsearch.net
storage.googleapis.com
stats.unity3d.com


De Amazon:


ec2-63-35-76-112.eu-west-1.compute.amazonaws.com
ec2-54-72-248-64.eu-west-1.compute.amazonaws.com
a92-122-104-90.deploy.static.akamaitechnologies.com


Microsoft


docs.microsoft.com
blogs.msdn.microsoft.com


Un abrazo


Buen domingo.

Un abrazo.
fran
ForoCoches: Miembro
#332
Buenas tardes @Ladano

Pues dejo Mull como indicas, y fennec como tiene tu user mejor para la privacidad en logeos y demas. O mejor al reves?.

Sobre buscadores no se que opinas del de brave https://search.brave.com/

El del patito tiene muchas cosas por lo que veo en hosts por la red. Y mismo ublock ya pone uno en rojo

Sobre lo de Mozilla. Yo lo tengo con tu hosts. Y es lo que comentas. No te permite buscar complementos y demas. Pero asi creo que evito que llame a casa, y que las cosas que no cambian en about:config hagan de las suyas

Es igual que los supuestos nuevos permisos en Android 13 https://www.xatakandroid.com/sistema...rcanos-musica/

O mismo el enlace anterior que sino te fijas te puede colar /amp y sino me equivo es llamar a Google, seria asi con el amp: https://www.xatakandroid.com/sistema...nos-musica/amp

Por ejemplo, no se quien me pregunto para bajar videos de youtube, encontre https://www.softzone.es/programas/ut...ideos-youtube/ o https://search.f-droid.org/?q=Youtube&lang=es

Por cierto
¡Cuidado! Firefox te está espiando desde el momento que lo descargas https://www.softzone.es/noticias/ope...nto-descargas/

Encontre para windows Krita ( https://github.com/KDE/krita ) o https://github.com/obsproject/obs-studio

Un abrazo y Feliz Domingo
esc_sylver
Mano de Ilitri
#333
@Ladano


ahora privace tools recomienda startpage por encima de searx.


que opinas?
Ladano
Cuneta nucelar
#334
Cita de fran
Buenas tardes @Ladano

Pues dejo Mull como indicas, y fennec como tiene tu user mejor para la privacidad en logeos y demas. O mejor al reves?.
Buenass.

También puedes poner a ambos el user y a uno de ellos los cambios que comenté

Sobre buscadores no se que opinas del de brave https://search.brave.com/
No está mal aunque tiene sus "cosillas"
https://digdeeper.neocities.org/ghost/search.html#brave

El del patito tiene muchas cosas por lo que veo en hosts por la red. Y mismo ublock ya pone uno en rojo
Ya, ya. Pero es funcional y no se suele caer.
Yo desde luego no lo usaría, pero para ponérselo a alguien y olvidarte creo que es de lo más equilibrado junto a Qwant por ejemplo.

Sobre lo de Mozilla. Yo lo tengo con tu hosts. Y es lo que comentas. No te permite buscar complementos y demas. Pero asi creo que evito que llame a casa, y que las cosas que no cambian en about:config hagan de las suyas
Estoy probando y no va mal.
Salvo que no puedo ni desinstalar los complementos
Y lo peor, que no termina de pillar la copia de ublock...

Es igual que los supuestos nuevos permisos en Android 13 https://www.xatakandroid.com/sistema...rcanos-musica/

O mismo el enlace anterior que sino te fijas te puede colar /amp y sino me equivo es llamar a Google, seria asi con el amp: https://www.xatakandroid.com/sistema...nos-musica/amp

Por ejemplo, no se quien me pregunto para bajar videos de youtube, encontre https://www.softzone.es/programas/ut...ideos-youtube/ o https://search.f-droid.org/?q=Youtube&lang=es

Por cierto
¡Cuidado! Firefox te está espiando desde el momento que lo descargas https://www.softzone.es/noticias/ope...nto-descargas/

Lo de Firefox ya ni sorprende, qué pena.

Encontre para windows Krita ( https://github.com/KDE/krita ) o https://github.com/obsproject/obs-studio

Un abrazo y Feliz Domingo
Ah, krita ya está en la lista del hilo pero muchas gracias como siempre

Cita de esc_sylver
@Ladano


ahora privace tools recomienda startpage por encima de searx.


que opinas?
Bueno, yo tengo mis reticencias por el hecho de quién es el reciente comprador...

Habiendo otras alternativas, pues casi que prefiero utilizarlas.

Un saludo.
fran
ForoCoches: Miembro
#335
Buenas tardes @Ladano

No se si esto te puede ayudar con los hosts: https://github.com/divestedcg/dnsrm

Y luego https://divested.dev/index.php?page=software#dnsrm

Nueva version de Fennec fdroid y Mull

Un abrazo

Buenas tardes @electronic

Muchas gracias por la informacion. Pero en general te espia todo. Si te fijas en los permisos de Google, Google Play Services, Google Play Store, Camara de Google, entre otros pues.... Incluso la aplicacion sim.

Y los terminales Xiaomi, Samsung, etc etc... Llaman a casa y mandan de todo.

Pero millones de gracias por la ayuda y la informacion asi se ve que no estamos locos los que miran por la privacidad.

Tambien parece que ahora pide el dni https://maldita.es/malditatecnologia...icar-edad-dni/ , o geolocalizacion https://www.elespanol.com/elandroide...9434072_0.html

Un abrazo
fran
ForoCoches: Miembro
#336
Buenas tardes:

Pido perdon pero no se que pasa que no me permite editar la respuesta anterior.

Como pondrias el buscar qwant y https://lite.qwant.com en Fennec y Mull. Estoy intentando ponerselo a la jefa. Ya que le gusta ese buscador. Pero no hay forma, en principio lo pilla, pero luego sale error.

Voy a poner a Mull network.cookie.cookieBehavior = 2 y despues seria javascript.enabled = false . O me falta algun cambio?. Tambien bloqueo java en ublock?. Y asi podria mirar las cosas sin registro, y rompe mucho.

Luego para el hosts de google:

android.googlesource.com
blogspot.ru
bugs.chromium.org
chromiumdash.appspot.com
chromium.github.io
ci.chromium.org
content.googleapis.com
cs.android.com
dns-admin.google.com
domain-registry-whois.l.google.com
edgedl.me.gvt1.com
googlechrome.github.io
google-webfonts-helper.herokuapp.com
gstatic.net
manifest.googlevideo.com
me.gvt1.com
monorail-prod-default-v011-dot-monorail-prod.appspot.com
monorail-prod-default-v049-dot-monorail-prod.appspot.com
monorail-prod-default-v129-dot-monorail-prod.appspot.com
redirector.googlevideo.com
source.chromium.org
streetviewpixels-pa.googleapis.com
versionhistory.googleapis.com
webcache.googleusercontent.com
www.blogspot.com
www.blogspot.ru
www.goo.gl
www.gstatic.net
youtube.com.cloudflare-dns.com

Por cierto no se que te parece los navegadores y demas que comenta https://codeberg.org/tblock/tblock/issues/38#issuecomment-411083 o https://codeberg.org/abaddon/hosts o https://github.com/durablenapkin?tab=repositories

Luego para que digan que google es trasparente https://www.genbeta.com/actualidad/google-ha-sido-acusada-ocultar-documentos-para-no-parecer-monopolio-sector-busquedas y aun encima nuestros datos ahora van para estados unidos
https://www.genbeta.com/actualidad/tus-datos-podran-transferirse-a-estados-unidos-libremente-acuerdo-europa-joe-biden-que-queria-mark-zuckerberg

No se que te parece https://brax.me/prod/host.php?f=_store&h=rob&p= ?

Un abrazo
DaveT
ForoCoches: Miembro
#337
Buenas tardes! He leído un artículo sobre problemas de seguridad en F-droid, y la verdad, me parecen problemas bastante graves de seguridad... Me ha hecho desconfiar mucho de F-droid, hablo de la aplicación oficial de F-droid, en el artículo se mencionan algunas alternativas como Droid-ify que parecen mitigar algunos aspectos pero sigue teniendo problemas de seguridad por la propia arquitecrura de F-droid, os paso el artículo y ya me decís que opináis y si vosotros usáis Fdroid o algún cliente de éste.
Artículo: https://wonderfall.dev/fdroid-issues/
@Ladano
fran
ForoCoches: Miembro
#338
Cita de DaveT
Buenas tardes! He leído un artículo sobre problemas de seguridad en F-droid, y la verdad, me parecen problemas bastante graves de seguridad... Me ha hecho desconfiar mucho de F-droid, hablo de la aplicación oficial de F-droid, en el artículo se mencionan algunas alternativas como Droid-ify que parecen mitigar algunos aspectos pero sigue teniendo problemas de seguridad por la propia arquitecrura de F-droid, os paso el artículo y ya me decís que opináis y si vosotros usáis Fdroid o algún cliente de éste.
Artículo: https://wonderfall.dev/fdroid-issues/
@Ladano
Buenas tardes @DaveT


Gracias por la informacion

Desde mi punto de vista y mi pequeña sabiduría en estas cosas.


Haber por lo que estuve leyendo hablan muy bien de la play store. Y de su seguridad. Pero cada poco rato salen cosas de aplicaciones de la play que hacen de todo menos cosas buenas. Por ejemplo https://www.larazon.es/tecnologia/20220323/fcjt5w6q6jfjpbzywhfcyd7wmq.html


https://www.xatakandroid.com/sistema-operativo/preparate-para-spam-permisos-sera-todavia-peor-android-13 (aunque hay millones de aplicaciones que piden acceso a todo el telefono sin ser copias de seguridad y gestor de archivos)

https://www.cronista.com/infotechnology/actualidad/las-8-apps-peligrosas-que-hay-que-borrar-de-tu-telefono-hoy-si-o-si/
Y muchas otras...


Despues hablan de la firma de las aplicaciones. Vi aplicaciones de la play actualizadas desde github o fdroid.


Sobre que es mas rapido en actualizaciones. Eso si. Pero claro en la play llega a mas gente y sacan dinero. Cosa que en fdroid no. Pero casi mejor actualizar del github o gitlab del desarrollador. O esperar a que salga en fdroid.


Despues los apk que puedes bajar de apkmirror o de otros sitios no fiables pues pueden traer de todo. Y vi a Google Protect (creo que era) que analiza las aplicaciones (que esta incluida en la play store). Pasarse cosas y no detectar nada. En cambio hay una aplicacion que analizaba las aplicaciones (ahora no recuerdo el nombre) y te daba sorpresas.


Hablan de que en fdroid quedan antes las aplicaciones, o mejor dicho obsoletas. Eso si es verdad hay aplicaciones que estan en fdroid desde años y no hay actualizaciones. Pero te vas al github del desarrollador, y alli si hay. Por ejemplo amaze entre otras.


Lo que no lei en el articulo, es que la aplicacion de fdroid. Tiene acceso a nfc, bluthut (siempre lo escribo mal) y alguna otra cosa. Pero que puede bloquear en app manager o Xlua por ejemplo.


Despues fdroid o github lo que si te dicen los permisos tal cual son para cada aplicacion. La play no. Incluso en ajustes del terminal, aplicaciones, la apli que sea, permisos. Luego mostrar ocultos veras mas permisos ocultos y no mencionados. Por no hablar de los permisos que tiene las aplicaciones: Servicios de Google Play, Google Rv (creo que se llamaba), Play store, Google y alguna otra..


Despues fdroid le puedes quitar que arranque con el sistema. Y no te gasta datos diciendo tienes actualizaciones. Un movil con Android puro y Google Play. Saldra el aviso de tienes actualizaciones. Y ya no es la primera vez que vi que se actualizaban solas las cosas. Aun teniendo marcado buscar actualizaciones e instalar de forma manual. Por ejemplo en Htc Desire 820 que me dieron lo tengo roteado pero como es single sim no tiene lineageos. Si fuera dual sim si lo tenia. Y lo tengo con supersu (no me riñas @Ladano ). Y con Android y puesto Afwall, sd maid y alguna otra con permisos root. Y bloqueas muchas cosas. Lo uso de pruebas. Y sin cuenta de google, ya que no tengo (ni quiero). Y aun usando un android antiguo se libra de conexiones y puedes hacer que cosas del propio Android no vayan. Y asi librarte de un sin fin de cosas. Pero ya me fui por las ramas...


El problema es que una aplicacion de la Play. Sino sabes como sacar el codigo no lo veras. Y a saber. A parte de lo que les pide Google a los desarrolladores para subirlo a su tienda. Y en las de codigo abierto si lo ves. Y si tambien se puede añadir cosas malas. Pero eso como ponerle una licencia a windows con un crack. O usar aplicaciones de pago de la play, bajando el apk de sitios por ahi.. Si tambien hay aplicaciones como las de https://simplemobiletools.com/ que estan en la play, github y demas. Pero por ejemplo veras aplicaciones calcadas y mismo nombre pero desarrolladores a saber en la play. Muchas con regalos y demas, cosa que la original no tiene. Y ya no digamos los permisos diferentes.


Creo que casi seria mejor bajar las cosas del github, gitlab del desarrollador. Porque asi de paso tambien le puedes crear un a sugerencia, o decir esto falla y demas. Por la play pues le puedes poner nota una reseña. O mandar un email. Poco mas.


En el articulo pone El cliente F-Droid permite que varios repositorios coexistan dentro de la misma aplicación. Pues la Play que permite copia sobre copia de aplicaciones y on regalos sin vigilar ni una ni otra... Pero fdroid tiene por ejemplo el repo del creador de Newpipe, newpipe dentro de fdroid (por ejemplo). Lo que si tiene fdroid, es que te puedes bajar la primera aplicacion. Es decir si activas fdroid archive puedes ver Icecat o las primeras cosas de fennec. Cosa que en la play, sino me engaño eso no se puede.


Aun github y gitlab no es la panafea, ya que github es de Microsoft. Y si fuera en Codeberg por ejemplo seria mejor. Pero bueno...


Sino entendi mal el articulo al leerlo pero es mi opinion fiable fiable pues... Es como lo que habla de que bajo los permisos RECEIVE_BOOT_COMPLETED pues anda que los ocultos de las cosas bajadas de la play, que usan ese y demas.... (me repito solo jajaja)

Por cierto lo gracioso del articulo es :


Además, Play Store restringe el uso de permisos altamente invasivos , como MANAGE_EXTERNAL_STORAGElos que permiten que las aplicaciones opten por el almacenamiento limitado si no pueden trabajar con enfoques más amigables con la privacidad (como un explorador de archivos). Las aplicaciones que no puedan justificar el uso de este permiso (que nuevamente debe otorgarse dinámicamente) pueden eliminarse de Play Store


Aqui perdon pero me parto solo. No me lo tomes a mal @DaveT . Por ejemplo un simple limpiador de archivos Lte cleaner fdroid https://f-droid.org/es/packages/theredspy15.ltecleanerfoss/ y en la google play tiene permisos de red, ver tus conexiones y demas. Sino mira https://github.com/TheRedSpy15/LTECleanerFOSS/discussions/205 . Entre otras muchas otras aplicaciones. Si ya la Google Play tiene cada permiso que no veas jejje


Mejor de la web, github del desarrollador para mi. Todo tiene sus fallos y demas. Y sino pongo como ejemplo una aplicacion que esta en github y en la play. Pero no en fdroid. https://github.com/D4rK7355608/com.d4rk.cleanerSiendo una aplicacion que une Lte Cleaner, Cache Cleaner, Clipboard Cleaner entre alguna otra. La de permisos y conexiones y publicidad que tiene si la bajas de Play Store o Github.... y por ejemplo Clipboard Cleaner que esta incluido el codigo en d4rk.cleaner, tiene permisos https://f-droid.org/es/packages/io.github.deweyreed.clipboardcleaner/ y sin telemetria y cosas raras.

Haber que dice @Ladano

Un abrazo y siento el tocho.
fran
ForoCoches: Miembro
#339
Buenas tardes:

No se que te parece para el hosts:

crashlyticsreports-pa.googleapis.com
people-pa.googleapis.com
adgoogle.net
www.adgoogle.net
pubsub.googleapis.com
people-pa.googleapis.com
ci4.googleusercontent.com
ci5.googleusercontent.com
ogs.google.com
fonts.gstatic.com
manifest.googlevideo.com
blogspot.com
yt3.ggpht.com
youtubei.googleapis.com
s.youtube.com
android.clients.google.com
android.l.google.com
play.googleapis.com
www.gstatic.com
csi.gstatic.com
dl.google.com
clients1.google.com
clients2.google.com
clients3.google.com
clients4.google.com
clients5.google.com
clients6.google.com
encrypted-tbn0.gstatic.com
ssl.gstatic.com
fonts.gstatic.com
i.ytimg.com
ytimg-edge-static.l.google.com
photos-ugc.l.googleusercontent.com
accounts.google.com
www.googleapis.com
suggestqueries.google.com
android.googlesource.com
blogspot.ru
bugs.chromium.org
chromiumdash.appspot.com
chromium.github.io
ci.chromium.org
content.googleapis.com
cs.android.com
dns-admin.google.com
domain-registry-whois.l.google.com
edgedl.me.gvt1.com
googlechrome.github.io
google-webfonts-helper.herokuapp.com
gstatic.net
manifest.googlevideo.com
me.gvt1.com
monorail-prod-default-v011-dot-monorail-prod.appspot.com
monorail-prod-default-v049-dot-monorail-prod.appspot.com
monorail-prod-default-v129-dot-monorail-prod.appspot.com
source.chromium.org
streetviewpixels-pa.googleapis.com
versionhistory.googleapis.com
webcache.googleusercontent.com
www.blogspot.com
www.blogspot.ru
www.goo.gl
www.gstatic.net
i.ytimg
mobiledataplansharing.googleapis.com
clickserver.googleads.com
cloudresourcemanager.googleapis.com
container.googleapis.com
gkeconnect.googleapis.com
gkehub.googleapis.com
serviceusage.googleapis.com
anthos.googleapis.com
compute.googleapis.com
monitoring.googleapis.com
logging.googleapis.com
cloudtrace.googleapis.com
meshca.googleapis.com
meshtelemetry.googleapis.com
meshconfig.googleapis.com
iamcredentials.googleapis.com
stackdriver.googleapis.com
img1.blogblog.com
gstaticadssl.l.google.com
i9.ytimg.com
googlehosted.l.googleusercontent.com
android.l.google.com
photos-ugc.l.googleusercontent.com
tools.l.google.com
ytstatic.l.google.com
plus.l.google.com
blogger.l.google.com
blogspot.l.googleusercontent.com
ytimg-edge-static.l.google.com
googleapis.l.google.com
www3.l.google.com
redirector.googlevideo.com

Y no si incluso lo que ponen en lista blanca en:
https://github.com/ookangzheng/blahdns
https://blahdns.com/

Te puede ayudar

Un abrazo
fran
ForoCoches: Miembro
#340
Buenas tardes:


Me acaban de pasar unas noticias que ya rozan de todo menos privacidad.


Ahora nuestros datos en la UE se van para EEUU. Aunque ya era visto por Google,Facebook y demas. Pero ahora lo aprobaron.


EE.UU asegura que cuando nuestros datos se almacenen allí, el gobierno cuidará que la NSA no nos espíe https://www.genbeta.com/actualidad/ee-uu-asegura-que-cuando-nuestros-datos-se-almacenen-alli-gobierno-cuidara-que-nsa-no-nos-espie-se-concreta-plan o https://www.genbeta.com/actualidad/tus-datos-podran-transferirse-a-estados-unidos-libremente-acuerdo-europa-joe-biden-que-queria-mark-zuckerberg


va haber que usar filtros o hosts anti nsa. Y no se de ninguno actualizado . Ya que el que sabia era https://github.com/tigthor/NSA-CIA-Blocklist , https://github.com/Aman2406/NSA-block , https://github.com/DerMuffin/NSABlocklist-pi-hole-edition , https://github.com/gasull/adblock-nsa


No se si sabeis de alguno actualizado


Un abrazo
fran
ForoCoches: Miembro
#341
Buenas tardes @DaveT

Sobre el enlace de fdroid, que comentabas y nos pasaste: https://wonderfall.dev/fdroid-issues/

Lo comente con Licaon_Kter de fdroid. Y comento:

While the info is correct, the intents are dubious. I’ll leave it at that…

Osea:

Aunque la información es correcta, las intenciones son dudosas. Lo dejaré así...

Y añadio:

They said they can’t contribute here since it’s GPL3 and therefore they can’t include it in their ROM (by default), something about signing keys iirc. At that point they said they’ll invest in something new, I assumed it’s a new fdroid-client…reality was very different.

Osea:

Dijeron que no pueden contribuir aquí ya que es GPL3 y por lo tanto no pueden incluirlo en su ROM (por defecto), algo sobre la firma de claves iirc. En ese momento dijeron que invertirían en algo nuevo, supuse que era un nuevo cliente fdroid... la realidad fue muy diferente.

Y ahora por gente que tiene Twitter le estan metiendo caña alli:

https://mobile.twitter.com/GrapheneO...72529223917575

Fdroid dicen:Micay (GrapheneOS primario) puede ser un programador talentoso, pero nunca confiaría en su juicio o creería declaraciones como esta o


La persona principal que trabaja en él es un actor malicioso conocido involucrado en ataques encubiertos en GrapheneOS.


desde el mismo enlace de tweet, sin pruebas. Por una razón, vea la declaración de Micay: https://web.archive.org/web/20201105...unterclaim.pdf en particular el punto 22 al final de la página 6.

Y dicen:

Para ilustrar:

"También usan firmas heredadas defectuosas para metadatos": index-v1.jar usa firmas JAR. Han tenido vulnerabilidades. Nuestro uso de firmas JAR en index-v1.jar no se ha visto afectado. Si no estás de acuerdo, por favor muéstrame lo contrario.
"muchas aplicaciones junto con la orientación API 25": esto es cierto, pero las funciones se habilitan al configurar las targetSdkVersionfunciones de interrupción que usan las aplicaciones. Google pone ese tipo de restricciones porque los usuarios no confían en las aplicaciones propietarias, ya que la mayoría intenta robar datos de los usuarios constantemente. F-Droid revisa todas las aplicaciones desde la fuente para evitar eso, por lo que no necesitamos interrumpir las funciones para obtener privacidad.
"Las aplicaciones se crean y firman en un servidor": las aplicaciones se crean en una VM desechable en un servidor. Luego se transfieren manualmente a una máquina fuera de línea con espacio de aire para firmar y luego se publican

Pero que bloquean a todolos de fdroid y no permiten defenderse ni nada.

Se esta armando una buena
Ya que GrapheneOs esta como queriendo tirar o quedarse con la privacidad. Y tirando de todo..

Un abrazo compañero
DaveT
ForoCoches: Miembro
#342
Cita de fran
Buenas tardes @DaveT

Sobre el enlace de fdroid, que comentabas y nos pasaste: https://wonderfall.dev/fdroid-issues/

Lo comente con Licaon_Kter de fdroid. Y comento:

While the info is correct, the intents are dubious. I’ll leave it at that…

Osea:

Aunque la información es correcta, las intenciones son dudosas. Lo dejaré así...

Y añadio:

They said they can’t contribute here since it’s GPL3 and therefore they can’t include it in their ROM (by default), something about signing keys iirc. At that point they said they’ll invest in something new, I assumed it’s a new fdroid-client…reality was very different.

Osea:

Dijeron que no pueden contribuir aquí ya que es GPL3 y por lo tanto no pueden incluirlo en su ROM (por defecto), algo sobre la firma de claves iirc. En ese momento dijeron que invertirían en algo nuevo, supuse que era un nuevo cliente fdroid... la realidad fue muy diferente.

Y ahora por gente que tiene Twitter le estan metiendo caña alli:

https://mobile.twitter.com/GrapheneO...72529223917575

Fdroid dicen:Micay (GrapheneOS primario) puede ser un programador talentoso, pero nunca confiaría en su juicio o creería declaraciones como esta o


La persona principal que trabaja en él es un actor malicioso conocido involucrado en ataques encubiertos en GrapheneOS.


desde el mismo enlace de tweet, sin pruebas. Por una razón, vea la declaración de Micay: https://web.archive.org/web/20201105...unterclaim.pdf en particular el punto 22 al final de la página 6.

Y dicen:

Para ilustrar:

"También usan firmas heredadas defectuosas para metadatos": index-v1.jar usa firmas JAR. Han tenido vulnerabilidades. Nuestro uso de firmas JAR en index-v1.jar no se ha visto afectado. Si no estás de acuerdo, por favor muéstrame lo contrario.
"muchas aplicaciones junto con la orientación API 25": esto es cierto, pero las funciones se habilitan al configurar las targetSdkVersionfunciones de interrupción que usan las aplicaciones. Google pone ese tipo de restricciones porque los usuarios no confían en las aplicaciones propietarias, ya que la mayoría intenta robar datos de los usuarios constantemente. F-Droid revisa todas las aplicaciones desde la fuente para evitar eso, por lo que no necesitamos interrumpir las funciones para obtener privacidad.
"Las aplicaciones se crean y firman en un servidor": las aplicaciones se crean en una VM desechable en un servidor. Luego se transfieren manualmente a una máquina fuera de línea con espacio de aire para firmar y luego se publican

Pero que bloquean a todolos de fdroid y no permiten defenderse ni nada.

Se esta armando una buena
Ya que GrapheneOs esta como queriendo tirar o quedarse con la privacidad. Y tirando de todo..

Un abrazo compañero
Justo te iba a contestar al post anterior, he estado también siguiendo todo este " lio" yo de momento, sigo confiando en las aplicaciones de Fdroid y sobre todo y más importante, en mi sentido común, de todas formas, seguiré al tanto de todo esto y a ver como se resuelve, mientras estos "lios" sirvan para mejorar en cuanto a seguridad y privacidad, bienvenidos sean, un abrazo!


Pd: Cuándo tendremos un modo OnlyHTTPS para Firefox en android? Me parece increíble que aún no esté, lo han incluido en Firefox Focus y no en Firefox normal, un sinsentido, se sabe algo? @fran @Ladano
De hecho, yo sigo utilizando la extensión HTTPS Everywhere, ya que es la única alternativa, y mira que no me gusta poner muchas extensiones, con uBlock voy sobrado... Pero que remedio, pero he leído que la extensión va a dejar de ser mantenida a finales de año debido a que prácticamente todos los navegadores incluyen el modo OnlyHTTPS en su configuración, la última actualización es de Junio de 2021... Pero de momento, poca alternativa hay, porque entiendo que en Mull tampoco existe este modo no? Ya va siendo hora de que firefox ponga este modo... Un abrazo!
fran
ForoCoches: Miembro
#343
Burnas tardes @DaveT

Totalmente de acuerdo. Si mejora la privacidad y seguridad bienvenido sea. Pero no se, me suena a pataleta de Graphen por algo, o querer ser solo ellos. No se ya parece la lucha de los fans de Google y fans de Apple.

Algo hay detras de este ataque y prohibir que te defiendas. Y demas... que se nos escapa.

Sobre lo que comentas de https sino me equivoco con el user ya paliamos usar complementos como HTTPS Everywhere . Ya que desdw firefox 83 ya esta implementado https://support.mozilla.org/en-US/kb/https-only-prefs

Pero sino recuerdo mal con el user de @Ladano ya obligabamos a usar siempre https

Un abrazo
DaveT
ForoCoches: Miembro
#344
Cita de fran
Burnas tardes @DaveT

Totalmente de acuerdo. Si mejora la privacidad y seguridad bienvenido sea. Pero no se, me suena a pataleta de Graphen por algo, o querer ser solo ellos. No se ya parece la lucha de los fans de Google y fans de Apple.

Algo hay detras de este ataque y prohibir que te defiendas. Y demas... que se nos escapa.

Sobre lo que comentas de https sino me equivoco con el user ya paliamos usar complementos como HTTPS Everywhere . Ya que desdw firefox 83 ya esta implementado https://support.mozilla.org/en-US/kb/https-only-prefs

Pero sino recuerdo mal con el user de @Ladano ya obligabamos a usar siempre https

Un abrazo
Pero hablas en android? Como se aplica un user en Firefox Android?
fran
ForoCoches: Miembro
#345
Buenas tardes compañero:

Me da que la lucha de Graphen vs Fdroid puede ser que los Fdroid tienen DivestOS (y lo recomiendan). Y otro sistema.

Sobre el user. Mull ya trae uno. El de arkenfox-user.js project. Lo puedes bajar en https://f-droid.org/en/packages/us.spotco.fennec_dos/ y luego meter el user de Ladano a mallores, como explica en user para moviles (te dego enlace a continuación). Y del resto lo tienes al comienzo del tema. O en gitea del user de Ladano: https://git.nixnet.services/Narsil/mobile_user.js (para moviles). Para desktop_user.js https://git.nixnet.services/Narsil/desktop_user.js y para palemoon (pc) https://git.nixnet.services/Narsil/palemoon_user.js

Para telefonos no root Mull ya te trae el de arke. Pero si lo tienes roteado puedes usar Fennec y demas. Y a Mull ponerle el user de Ladano tambien.

Tambien dejo Ladano para poder ponerle chameleon. Que no lo incluyen los navegadores Android ahora. Y mas complementos (esta en la pagina principal y sino recuerdo mal en su gitea)


Un abrazo grande
Ladano
Cuneta nucelar
#346
Cita de electronic
"Han descubierto los datos que Google recopila sobre ti en las apps "Mensajes" y "Teléfono". Son tantos que han anunciado cambios"

https://www.genbeta.com/actualidad/h...nciado-cambios
Buenass.

Gracias por el enlace.

Lo de siempre; los pillan con las manos en la masa y rectifican

Cita de fran
Buenas tardes @Ladano

No se si esto te puede ayudar con los hosts: https://github.com/divestedcg/dnsrm

Y luego https://divested.dev/index.php?page=software#dnsrm

Nueva version de Fennec fdroid y Mull

Un abrazo
Buenasss.

Gracias por la fuentes. Ya las habíamos ojeado hace un tiempo pero no viene mal mirar sus actualizaciones.

Cita de fran
Buenas tardes:

Pido perdon pero no se que pasa que no me permite editar la respuesta anterior.

Como pondrias el buscar qwant y https://lite.qwant.com en Fennec y Mull. Estoy intentando ponerselo a la jefa. Ya que le gusta ese buscador. Pero no hay forma, en principio lo pilla, pero luego sale error.
Prueba con lo siguiente:
https://www.qwant.com/?q=%s
https://lite.qwant.com/?q=%s

Voy a poner a Mull network.cookie.cookieBehavior = 2 y despues seria javascript.enabled = false . O me falta algun cambio?. Tambien bloqueo java en ublock?. Y asi podria mirar las cosas sin registro, y rompe mucho.
Con los 2 cambios en about:config es suficiente.
Alguna web se quejará, claro. Y no podrás loguearte en ningún sitio.

Luego para el hosts de google:

android.googlesource.com
blogspot.ru
bugs.chromium.org
chromiumdash.appspot.com
chromium.github.io
ci.chromium.org
content.googleapis.com
cs.android.com
dns-admin.google.com
domain-registry-whois.l.google.com
edgedl.me.gvt1.com
googlechrome.github.io
google-webfonts-helper.herokuapp.com
gstatic.net
manifest.googlevideo.com
me.gvt1.com
monorail-prod-default-v011-dot-monorail-prod.appspot.com
monorail-prod-default-v049-dot-monorail-prod.appspot.com
monorail-prod-default-v129-dot-monorail-prod.appspot.com
redirector.googlevideo.com
source.chromium.org
streetviewpixels-pa.googleapis.com
versionhistory.googleapis.com
webcache.googleusercontent.com
www.blogspot.com
www.blogspot.ru
www.goo.gl
www.gstatic.net
youtube.com.cloudflare-dns.com
Graciass.
Aunque en principio no veo nada destacable.

Ungoogled Chromium es sin duda el mejor Chromium para Pc. El único con 0 conexiones automáticas.
Badwolf, y otros más los llevo siguiendo desde hace tiempo. La verdad es que necesitamos alternativas.
El problema es siempre su funcionalidad reducida.

En cuanto al host de abaddon, parece redirecciones para añadir a Adaway, ¿no? Son los típicos frontends.
El otro tiene bastante contenido diversificado.

Luego para que digan que google es trasparente https://www.genbeta.com/actualidad/g...ctor-busquedas y aun encima nuestros datos ahora van para estados unidos
https://www.genbeta.com/actualidad/t...ark-zuckerberg
Ellos nos ayudan con nuestros problemas de suministro a costa de nuestros datos.
Así funciona el mundo, lamentablemente.

Sobre el papel no tiene mala pinta aunque nunca oí hablar de ellos.

Cita de DaveT
Buenas tardes! He leído un artículo sobre problemas de seguridad en F-droid, y la verdad, me parecen problemas bastante graves de seguridad... Me ha hecho desconfiar mucho de F-droid, hablo de la aplicación oficial de F-droid, en el artículo se mencionan algunas alternativas como Droid-ify que parecen mitigar algunos aspectos pero sigue teniendo problemas de seguridad por la propia arquitecrura de F-droid, os paso el artículo y ya me decís que opináis y si vosotros usáis Fdroid o algún cliente de éste.
Artículo: https://wonderfall.dev/fdroid-issues/
@Ladano
Enésimo ataque de la gente de GrapheneOs (wonderfall es un conocido usuario de Matrix del proyecto) para después promocionar sus propios recursos.
En resumen, debemos tragar con la idea de darle dinero a Google, directa o indirectamente (segunda mano) comprando sus dispositivos, ya que cualquier otra opción es ridículamente insegura.
Lo hicieron con:

* Los Linux phones bajo el pretexto de no tener las características de seguridad de Android (bootloader, ARM TrustZone, Titan M chip, etc) tecnologías de código cerrado y en los Pixel mayoritariamente proporcionadas por Google.
Hay una implementación libre del chip Titan M (Opentitan) pero por alguna razón a Google no le interesa añadirlo en sus dispositivos.
Por tanto, las claves y contraseñas están almacenadas, en el caso de GOS, en un chip de código cerrado que sólo Google conoce.
Por seguridad, dicen ¿Confiáis en Google? Yo no.

* El proyecto CalyxtOs y su MicroG por el signature spoofing, cuyo equipo sólo lo permite para el citado componente MicroG y no el resto del sistema, promocionando en su lugar paquetes privativos (sandboxed Play Services) que en auditorías (por gente de CalyxtOs) generan muchas más conexiones que el anterior. Y es que un malware en sandbox sigue siendo malware...
Que un software sea abierto no significa que sea más seguro (también es un tema destacado de estos grupos)
Como bien sabéis, no utilizo MicroG pero al menos sus conexiones están documentadas y es tecnología de código abierto.
Yo soy de la opinión de que todo software o programa es desconfiable. Que su código sea visible/auditable al menos te da la opción de mirar.

Una argumentación en contra de lo anterior, promovida por afines al código cerrado, es que esto es imposible por el gran tamaño de algunos proyectos pero sin embargo lo corriente no es hacerlo en todo el programa en conjunto sino a través de los Commits que se van añadiendo desde los inicios lo cual es mucho más sencillo.

* El navegador Mozilla, y su falta de seguridad en Android, destacando que no tiene nada de "isolation" lo cual es mentira:
https://divestos.org/index.php?page=browsers
Sólo carece de Per-Site Process Isolation, siempre y cuando activemos privacy.firstpartyisolate en about:config

* Cualquier ROM tipo LineageOs porque en muchos casos no tienen actualizaciones de firmwares (recordando que las mismas en GOS son de Google y de código cerrado) o que el bootloader abierto es un tremendo agujero de seguridad (cierto en parte, especialmente si alguien tiene acceso físico al dispositivo) pero sin embargo dicho bootloader en GOS es el de Google, también de código privativo (en honor a la verdad todos los son, salvo en los Linux phones)

* En el FAQ de su web dice que Linux es inseguro y que espera pasarse a un microkernel en un futuro (casualmente Fuchsia lo es...)

* Y ahora le ha tocado el turno a F-Droid en el que destacan sus problemas de seguridad, recomiendan la tienda de Google, directamente o a través de Aurora, o su propia tienda en desarrollo.
En cuanto a la citada F-Droid y dicho documento, en resumen:

- Mencionan las firmas de F-Droid a los paquetes comentando que tenemos que añadir otra fuente de confianza.
El equipo de F-Droid analiza los apks, en la fuente dice que de manera rudimentaria, aunque yo no lo creo pero sí es siempre mejorable, para asegurarse de que pasan su criterio de evaluación.
Después, esta web compara esta práctica con las keys almacenadas en la nube de Google para la Play Store (lo cual considero un problema añadido de privacidad)
Hasta donde yo sé, nunca he leído de un grave problema de seguridad en la tienda de F-droid.

- Lo lentas que son las actualizaciones. Aquí coincido. A veces tarda bastante en aparecer los paquetes. Esto es parcialmente mitigable marcando la sugerencia de actualizaciones inestables.
Ponen como ejemplo a Signal, que se niega a meter la app en F-Droid. Esto daría para otro debate, cuando ocultan deliberadamente su apk en la web y te instan a utilizar la Play Store.
Encima, si tienes una ROM sin gapps te hacen pasar sí o sí por un recaptcha de Google por no hablar de su conexión a firebaseinstallation cuyo bloqueo crashea la instalación.
Argumenta el equipo de Signal, por otra parte, el retraso en las actus (algo legítimo), que no pueden tener stats, crash reportings, etc, o sea, más datos de sus usuarios.

-La compatibilidad con APIS antiguas. El equipo de F-Droid dice que quiere dar soporte a teléfonos muy antiguos. Es innegable los problemas de seguridad que esto acarrea pero tampoco quieren dejar sin posibilidades a gente que no puede o no quiere comprar un teléfono dejando en la estacada a estas personas sin recursos. Técnicamente si dichas apps no tienen acceso a internet el problema quedaría bastante subsanado.
Nuevamente la seguridad por encima de todo.
Mencionan por otra parte a Droid-ify, el cual es algo mejor que la app oficial (no tiene estadísticas de usuario como F-droid, desactivado por defecto), pesa menos, etc. En este caso sí me parece una buena alternativa siempre y cuando no dependamos de apps obsoletas.

- La falta de buenas prácticas. El poder añadir repos es un problema de seguridad según ellos. Ciertamente, pero también te da dicha libertad, con todo lo que conlleva.
Mencionan el TLS certificate pinning y ponen como ejemplo a la Play Store. Sería ideal que lo implementaran, pero basan su argumentación en que como la Play lo tiene (y el repo de apps de GOS) y ellos no pues otro punto en contra.
O el absoleto "signature schemes" y PGP. Coincido. El equipo de F-Droid argumenta falta de desarrolladores, una pena. Espero que esto cambie, para qué negarlo.

- O la desactualizada versión de F-droid disponible. Sus desarrolladores comentan que por estabilidad. Son un equipo pequeño y prefieren esto a posibles fallos de software.
Tan pronto actualicemos repos saldrán nuevas versiones, y si marcamos también inestables este "problema" queda mitigado.

- El engañoso método de permisos. Aquí no hay mucho que rascar. Critican que F-droid dé más info sobre lo que pueden hacer las aplicaciones y eso puede abrumar al usuario.
Pone como "buen ejemplo" a la Play Store...

-Conclusión según ellos. Utiliza la Play Store, prueba con Aurora pero no con cuenta anónima o que utilicemos el repo de GOS con sus apps, mezcla de abiertas y privativas.
En definitiva, saca a relucir los problemas de seguridad de la plataforma y enmascara, suaviza u oculta los de privacidad de las alternativas.
Personalmente voy a seguir utilizando F-Droid. He probado Droid-ify y me parece una buena alternativa a la primera. Creo que esto es lo único aprovechable que voy a sacar de dicho texto.

Y nada más. Perdón por el tocho.

Como bien habréis deducido no quiero, ni tengo ganas, de probar GrapheneOS.
Podría extenderme muchísimo más en las razones pero creo que empieza a ser evidente para mucha gente que no es oro todo lo que reluce.
Ahora bien, no habléis mal de ellos en foros o medios especializados de privacidad, sean críticas constructivas o no, porque os exponéis al baneo (me ha pasado)

Ya me parece bastante hipócrita por mi parte estar tirando de ROMs Android para encima darle dinero a Google revalorizando sus dispositivos por no hablar de sus prácticas desacreditando otras posibilidades, atacándoles, erigiéndose como la única opción en seguridad y privacidad móvil.

Espero, no obstante saltar en un futuro a los extremadamente inseguros Linux phones.

Cita de fran
Buenas tardes:

No se que te parece para el hosts:

crashlyticsreports-pa.googleapis.com
people-pa.googleapis.com
adgoogle.net
www.adgoogle.net
pubsub.googleapis.com
people-pa.googleapis.com
ci4.googleusercontent.com
ci5.googleusercontent.com
ogs.google.com
fonts.gstatic.com
manifest.googlevideo.com
blogspot.com
yt3.ggpht.com
youtubei.googleapis.com
s.youtube.com
android.clients.google.com
android.l.google.com
play.googleapis.com
www.gstatic.com
csi.gstatic.com
dl.google.com
clients1.google.com
clients2.google.com
clients3.google.com
clients4.google.com
clients5.google.com
clients6.google.com
encrypted-tbn0.gstatic.com
ssl.gstatic.com
fonts.gstatic.com
i.ytimg.com
ytimg-edge-static.l.google.com
photos-ugc.l.googleusercontent.com
accounts.google.com
www.googleapis.com
suggestqueries.google.com
android.googlesource.com
blogspot.ru
bugs.chromium.org
chromiumdash.appspot.com
chromium.github.io
ci.chromium.org
content.googleapis.com
cs.android.com
dns-admin.google.com
domain-registry-whois.l.google.com
edgedl.me.gvt1.com
googlechrome.github.io
google-webfonts-helper.herokuapp.com
gstatic.net
manifest.googlevideo.com
me.gvt1.com
monorail-prod-default-v011-dot-monorail-prod.appspot.com
monorail-prod-default-v049-dot-monorail-prod.appspot.com
monorail-prod-default-v129-dot-monorail-prod.appspot.com
source.chromium.org
streetviewpixels-pa.googleapis.com
versionhistory.googleapis.com
webcache.googleusercontent.com
www.blogspot.com
www.blogspot.ru
www.goo.gl
www.gstatic.net
i.ytimg
mobiledataplansharing.googleapis.com
clickserver.googleads.com
cloudresourcemanager.googleapis.com
container.googleapis.com
gkeconnect.googleapis.com
gkehub.googleapis.com
serviceusage.googleapis.com
anthos.googleapis.com
compute.googleapis.com
monitoring.googleapis.com
logging.googleapis.com
cloudtrace.googleapis.com
meshca.googleapis.com
meshtelemetry.googleapis.com
meshconfig.googleapis.com
iamcredentials.googleapis.com
stackdriver.googleapis.com
img1.blogblog.com
gstaticadssl.l.google.com
i9.ytimg.com
googlehosted.l.googleusercontent.com
android.l.google.com
photos-ugc.l.googleusercontent.com
tools.l.google.com
ytstatic.l.google.com
plus.l.google.com
blogger.l.google.com
blogspot.l.googleusercontent.com
ytimg-edge-static.l.google.com
googleapis.l.google.com
www3.l.google.com
redirector.googlevideo.com

Y no si incluso lo que ponen en lista blanca en:
https://github.com/ookangzheng/blahdns
https://blahdns.com/

Te puede ayudar

Un abrazo
Gracias por los hosts.

Mmmm, me parece que tengo todos los interesantes.
Pero como dije, gracias por tu tiempo igualmente

Buenas tardes:


Me acaban de pasar unas noticias que ya rozan de todo menos privacidad.


Ahora nuestros datos en la UE se van para EEUU. Aunque ya era visto por Google,Facebook y demas. Pero ahora lo aprobaron.


EE.UU asegura que cuando nuestros datos se almacenen allí, el gobierno cuidará que la NSA no nos espíe https://www.genbeta.com/actualidad/e...-concreta-plan o https://www.genbeta.com/actualidad/t...ark-zuckerberg
Lo que dije antes.
Los usanos no dan nada sin recibir a cambio...

La mejor opción es no usar nada con sede allá. Ningún servicio, ningún logueo (Microsoft, Apple, Amazon, Facebook, Google, etc)
En tu caso estás bastante cubierto ya que no usas casi nada de ellos.
Bloqueadores de publicidad a tope y si es posible tirar de Tor.
Aún así siempre quedan recovecos. Valga el ejemplo de que este foro está bajo Cloudflare...

Cita de DaveT
Pd: Cuándo tendremos un modo OnlyHTTPS para Firefox en android? Me parece increíble que aún no esté, lo han incluido en Firefox Focus y no en Firefox normal, un sinsentido, se sabe algo? @fran @Ladano

De hecho, yo sigo utilizando la extensión HTTPS Everywhere, ya que es la única alternativa, y mira que no me gusta poner muchas extensiones, con uBlock voy sobrado... Pero que remedio, pero he leído que la extensión va a dejar de ser mantenida a finales de año debido a que prácticamente todos los navegadores incluyen el modo OnlyHTTPS en su configuración, la última actualización es de Junio de 2021... Pero de momento, poca alternativa hay, porque entiendo que en Mull tampoco existe este modo no? Ya va siendo hora de que firefox ponga este modo... Un abrazo!
Esperemos que pronto.
De momento en Firefox Android no está implementado. Si intentas cambiarlo en about:config se resetea al próximo reinicio del programa (dom.security.https_only_mode)
Yo lo tengo añadido al user por si algún día lo meten.
El creador de Mull, sin embargo, lo desmarca y avisa de que no funciona:
// pref("dom.security.https_only_mode", true); // [FF76+] //MULL-COMMENTED: fenix does not expose the correct user interface yet

De todos modos, en el issue principal de Firefox Android colgado en Github parece que lo van a añadir o eso parece. Ojalá:
https://github.com/mozilla-mobile/fe...ent-1083114080

Un saludo.

Por cierto, que he quitado Whoogle, que ya no va, y he añadido Mojeek que sobre el papel pinta bastante bien ya que no parece guardar info de las búsquedas, tiene su propio indexador (y es que los demás tiran de otros como bing/google con lo que es posible que algún dato de nuestro navegador/equipo llegue a estos)
El problema es que sus resultados dan SIDA; no encuentra nada.
DaveT
ForoCoches: Miembro
#347
Gracias por tu gran respuesta @Ladano me has dejado todo bastante más claro!!
Respecto a lo de OnlyHTTPS en Firefox android, recomiendas usar HTTPS Everywhere aún? Creo que sigue siendo mantenida todavía pero no le queda mucho... Pero para mitigar este problema no veo otra opción.

Por cierto, no se si usáis Standard notes, yo sí y me gusta bastante pero desde hace unas actualizaciones, la aplicación para escritorio tarda mucho en abrir, desde que le doy doble click hasta que es totalmente funcional pueden pasar varios 5-10 segundos, he probado a reinstalar y nada, solo me ocurre en este programa. No sé si sabéis algo al respecto, no he encontrado mucha info.
Ladano
Cuneta nucelar
#348
Cita de DaveT
Gracias por tu gran respuesta @Ladano me has dejado todo bastante más claro!!
Respecto a lo de OnlyHTTPS en Firefox android, recomiendas usar HTTPS Everywhere aún? Creo que sigue siendo mantenida todavía pero no le queda mucho... Pero para mitigar este problema no veo otra opción.

Por cierto, no se si usáis Standard notes, yo sí y me gusta bastante pero desde hace unas actualizaciones, la aplicación para escritorio tarda mucho en abrir, desde que le doy doble click hasta que es totalmente funcional pueden pasar varios 5-10 segundos, he probado a reinstalar y nada, solo me ocurre en este programa. No sé si sabéis algo al respecto, no he encontrado mucha info.
Buenos díass.

En lo referente a Standard Notes, lo siento, no lo tengo en los repos de mi distro para mirar.

En cuanto a Firefox Android, depende de tus hábitos de navegación.
Si entras a través de wifis ajenas por ejemplo es imperativo tenerlo.
Con ublock origin en modo medio y revisando las webs que visitas no deberías tener mucho problema.
Lo realmente preocupante es que te loguearas en webs sin dicha protección.

De cualquier modo, acabo de instalar la versión Nightly y efectivamente lo han implementado. Aparece en los menús y ya es intercambiable en about:config.
Nightly es la versión 100, y estamos en la 98 por lo que falta poco, afortunadamente.







Un saludo y buen finde
DaveT
ForoCoches: Miembro
#349
Cita de Ladano
Buenos díass.

En lo referente a Standard Notes, lo siento, no lo tengo en los repos de mi distro para mirar.

En cuanto a Firefox Android, depende de tus hábitos de navegación.
Si entras a través de wifis ajenas por ejemplo es imperativo tenerlo.
Con ublock origin en modo medio y revisando las webs que visitas no deberías tener mucho problema.
Lo realmente preocupante es que te loguearas en webs sin dicha protección.

De cualquier modo, acabo de instalar la versión Nightly y efectivamente lo han implementado. Aparece en los menús y ya es intercambiable en about:config.
Nightly es la versión 100, y estamos en la 98 por lo que falta poco, afortunadamente.







Un saludo y buen finde
Gran noticia! Espero que no tarde mucho en llegar dicha versión, pero me da que unos meses no nos los quita nadie jajaja!
Ladano
Cuneta nucelar
#350
Cita de DaveT
Gran noticia! Espero que no tarde mucho en llegar dicha versión, pero me da que unos meses no nos los quita nadie jajaja!
Si no hay cambios, en 3 días sale la 99 y el 3 de mayo la 100:
https://en.wikipedia.org/wiki/Firefo...91_through_101

Dale unos días más para la versión Android (especialmente en F-Droid), por lo que calculo que a mediados del mes próximo.
fran
ForoCoches: Miembro
#351
Buenas tardes @DaveT

Primero pedirte perdon por decirte mal las cosas. Fue sin querer, ya que no se porque tenia en mi cabeza que Firefox Fenix Nightly for Android era el Mozilla para Android. No me daba cuenta que habia otro. Te pido perdon por el fallo.

Un abrazo

Buenas tardes @Ladano

Para quitar cosas en los moviles en fdroid comentan:

Universal Android Debloater https://github.com/0x192/universal-android-debloater is a user-friendly way to uninstall / disable unwanted apps. You can disable instead of uninstall via settings.

I recommend to build it yourself, easiest way to do is with an Arch Linux based distro and use the AUR package https://aur.archlinux.org/packages/u...roid-debloater script to build it with pacman / pamac. (Not the -bin package)
More info:
https://archive.ph/DoRyK
(static archive page cause itsfoss is a javascript nightmare, omg…)

Osea

Desbloqueador universal de Android https://github.com/0x192/universal-android-debloater es una forma sencilla de desinstalar/desactivar aplicaciones no deseadas. Puede deshabilitar en lugar de desinstalar a través de la configuración.

Recomiendo construirlo usted mismo, la forma más fácil de hacerlo es con una distribución basada en Arch Linux y use el script del paquete AUR https://aur.archlinux.org/packages/u...roid-debloater para construirlo con pacman / pamac. (No el paquete -bin)
Más información:
https://archive.ph/DoRyK
(página de archivo estática porque itsfoss es una pesadilla de javascript, omg…)

No se que opinas de DesinvertirOS https://divestos.org/ ( https://github.com/divested-mobile ) . Hablan en fdroid del https://forum.f-droid.org/t/divestos...security/10105

Ungoogled Chromium o Badwolf se lo recomiendas para alguien que le guste el estilo chrome, sin cosas raras. Se le puede meter complementos?. De donde se podrian bajar sin riesgos?. Es que tengo un vecino que dice que con Mozilla no se adapta, y los hijos no hacen mas que ponerle Chrome. Porque lo usan en la escuela.

No me fio de lo que saldra de aqui... Me refiero a esta noticia: Google, Microsoft, Apple y Mozilla mejorarán la navegación juntos https://microsofters.com/184033/goog...gacion-juntos/

Mira que habiendo formas mejores, y habiendo cerrado el proyecto. Pues parece que quieren resucitar vanced. https://github.com/ReVancedTeam . Es que no entiendo ya vanced, si para que vaya aun usando Google, tienes que poner unas microg encima. Habiendo por ejamplo newpipe o https://search.f-droid.org/?q=Youtube&lang=es es complicarse...

Un abrazo
Kzo
ForoCoches: Usuario
#352
Gracias por compartir
DaveT
ForoCoches: Miembro
#353
Buenas tardes a todos, una dudilla que tengo respecto al user.js de Arkenfox, ¿Vosotros lo actualizais con el updater que proporciona? ¿No es más sencillo eliminar el user.js y pegar el de la nueva edición? Gracias! Hablo de Firefox en PC por supuesto, me faltó aclararlo y debería haberlo puesto en el hilo de Windows. Y de hacerlo de esta forma, tras pegar en nuevo user.js ¿Hay que hacer algo con el archivo pref.js?
fran
ForoCoches: Miembro
#354
Cita de DaveT
Buenas tardes a todos, una dudilla que tengo respecto al user.js de Arkenfox, ¿Vosotros lo actualizais con el updater que proporciona? ¿No es más sencillo eliminar el user.js y pegar el de la nueva edición? Gracias! Hablo de Firefox en PC por supuesto, me faltó aclararlo y debería haberlo puesto en el hilo de Windows. Y de hacerlo de esta forma, tras pegar en nuevo user.js ¿Hay que hacer algo con el archivo pref.js?
Buenas tardes :


Trae actualizador el de arkenfox??.


Es que uso el de Ladano . Por eso no se .


La gente que se que lo usa instalacion limpia de Mozilla. Luego lo pone asi https://github.com/arkenfox/user.js/wiki/2.1-User.js y luego instala el complemento (y despues su copia de seguridad).


Un abrazo
DaveT
ForoCoches: Miembro
#355
Cita de fran
Buenas tardes :


Trae actualizador el de arkenfox??.


Es que uso el de Ladano . Por eso no se .


La gente que se que lo usa instalacion limpia de Mozilla. Luego lo pone asi https://github.com/arkenfox/user.js/wiki/2.1-User.js y luego instala el complemento (y despues su copia de seguridad).


Un abrazo
Buenas tardes! Te refieres al actualizador de Ladano o el user.js de Ladano?
De cualquier forma, para actualizarlo, yo he borrado el user.js que tenía y he pegado el último subido, no sé si tendría que hacer algo más o tendría que hacerlo de otra forma. Qué opinas @Ladano?
fran
ForoCoches: Miembro
#356
Cita de DaveT
Buenas tardes! Te refieres al actualizador de Ladano o el user.js de Ladano?
De cualquier forma, para actualizarlo, yo he borrado el user.js que tenía y he pegado el último subido, no sé si tendría que hacer algo más o tendría que hacerlo de otra forma. Qué opinas @Ladano?
Buenas tardes:


Hay actualizador?.


Pues la verdad que no tenia ni idea. Siempre bajo el user y lo vuelvo a instalar.


Pero me fije en https://github.com/arkenfox/user.js/...-%5BOptions%5D o https://github.com/arkenfox/user.js/...-%5BOptions%5D , https://github.com/arkenfox/user.js/...ate-&-Maintain , https://codeberg.org/brahma/arkenfoxinstaller.git




Incluso siempre lo instale como te decia https://github.com/pyllyukko/user.js/#installation
O https://github.com/arkenfox/user.js/issues/1267


Para Android sabia que habia https://git.nixnet.services/Narsil/m...t-method-2-app pero para pc ni idea. Me acabo de enterar


Haber que dice @Ladano


Un abrazo y gracias por la info @DaveT
DaveT
ForoCoches: Miembro
#357
Cita de fran
Buenas tardes:


Hay actualizador?.


Pues la verdad que no tenia ni idea. Siempre bajo el user y lo vuelvo a instalar.


Pero me fije en https://github.com/arkenfox/user.js/...-%5BOptions%5D o https://github.com/arkenfox/user.js/...-%5BOptions%5D , https://github.com/arkenfox/user.js/...ate-&-Maintain , https://codeberg.org/brahma/arkenfoxinstaller.git




Incluso siempre lo instale como te decia https://github.com/pyllyukko/user.js/#installation
O https://github.com/arkenfox/user.js/issues/1267


Para Android sabia que habia https://git.nixnet.services/Narsil/m...t-method-2-app pero para pc ni idea. Me acabo de enterar


Haber que dice @Ladano


Un abrazo y gracias por la info @DaveT
Claro, yo estaba igual, yo lo actualizo descargando la nueva versión de user.js, voy a la carpeta raíz del perfil donde lo tengo, borro el antiguo y pego el nuevo, pero al ver que había actualizador no sé si este metodo que uso es bueno, a ver que dice Ladano, un abrazo!
Ladano
Cuneta nucelar
#358
Cita de fran
Buenas tardes @DaveT

Primero pedirte perdon por decirte mal las cosas. Fue sin querer, ya que no se porque tenia en mi cabeza que Firefox Fenix Nightly for Android era el Mozilla para Android. No me daba cuenta que habia otro. Te pido perdon por el fallo.

Un abrazo

Buenas tardes @Ladano

Para quitar cosas en los moviles en fdroid comentan:

Universal Android Debloater https://github.com/0x192/universal-android-debloater is a user-friendly way to uninstall / disable unwanted apps. You can disable instead of uninstall via settings.

I recommend to build it yourself, easiest way to do is with an Arch Linux based distro and use the AUR package https://aur.archlinux.org/packages/u...roid-debloater script to build it with pacman / pamac. (Not the -bin package)
More info:
https://archive.ph/DoRyK
(static archive page cause itsfoss is a javascript nightmare, omg…)

Osea

Desbloqueador universal de Android https://github.com/0x192/universal-android-debloater es una forma sencilla de desinstalar/desactivar aplicaciones no deseadas. Puede deshabilitar en lugar de desinstalar a través de la configuración.

Recomiendo construirlo usted mismo, la forma más fácil de hacerlo es con una distribución basada en Arch Linux y use el script del paquete AUR https://aur.archlinux.org/packages/u...roid-debloater para construirlo con pacman / pamac. (No el paquete -bin)
Más información:
https://archive.ph/DoRyK
(página de archivo estática porque itsfoss es una pesadilla de javascript, omg…)
Buenass.

Qué maravilla. Mucho más cómodo que ir tirando de consola.
Muchas gracias, voy a ponerlo en el hilo

Divestos es un fork de LineageOs con algunas medidas de seguridad añadidas. Lo tengo como recomendado en el hilo.
Como contrapartida soportan menos terminales y bueno, también hereda las conexiones automáticas de su predecesor.

Ungoogled Chromium o Badwolf se lo recomiendas para alguien que le guste el estilo chrome, sin cosas raras. Se le puede meter complementos?. De donde se podrian bajar sin riesgos?. Es que tengo un vecino que dice que con Mozilla no se adapta, y los hijos no hacen mas que ponerle Chrome. Porque lo usan en la escuela.
Ungoogled Chromium es con diferencia el mejor Chromium en términos de privacidad.
De hecho no realiza ninguna conexión automática.

Los complementos hay que instalarlos a mano, lamentablemente, ya que ni siquiera funciona la Chrome Store porque la han capado (genial, la verdad)
Hay que activar el modo desarrollador y meter el complemento empaquetado o descomprimido (por ejemplo descargando el .zip de ublock origin en las releases de su Github)

Badwolf, sin embargo, es muy básico y de momento no tiene demasiada funcionalidad pero pinta bien.

No me fio de lo que saldra de aqui... Me refiero a esta noticia: Google, Microsoft, Apple y Mozilla mejorarán la navegación juntos https://microsofters.com/184033/goog...gacion-juntos/
Dime con quién te juntas...

Mira que habiendo formas mejores, y habiendo cerrado el proyecto. Pues parece que quieren resucitar vanced. https://github.com/ReVancedTeam . Es que no entiendo ya vanced, si para que vaya aun usando Google, tienes que poner unas microg encima. Habiendo por ejamplo newpipe o https://search.f-droid.org/?q=Youtube&lang=es es complicarse...
Vanced tiene, o tenía más opciones como poder loguearse con tu cuenta y no sé si añadir opiniones, etc.
Desde luego que para sólo ver algunos vídeos, Newpipe o Invidious.

Cita de DaveT
Buenas tardes a todos, una dudilla que tengo respecto al user.js de Arkenfox, ¿Vosotros lo actualizais con el updater que proporciona? ¿No es más sencillo eliminar el user.js y pegar el de la nueva edición? Gracias! Hablo de Firefox en PC por supuesto, me faltó aclararlo y debería haberlo puesto en el hilo de Windows. Y de hacerlo de esta forma, tras pegar en nuevo user.js ¿Hay que hacer algo con el archivo pref.js?
Para pegar el user.js primero hay que borrar el pref.js o puede haber conflicto.
De cualquier modo, hacer esto puede romper los complementos y sus configuraciones (hay que tener copia de todo)

Yo lo que hago es mirar aquí de vez en cuando:
https://github.com/arkenfox/user.js/commits/master
Y si hay alguna nueva entrada pues la añado en el about:config
Si hay cambios (true a false o viceversa) los aplico tanto en el user como en el pref.

Un saludo.
DaveT
ForoCoches: Miembro
#359
Cita de Ladano
Para pegar el user.js primero hay que borrar el pref.js o puede haber conflicto.
De cualquier modo, hacer esto puede romper los complementos y sus configuraciones (hay que tener copia de todo)

Yo lo que hago es mirar aquí de vez en cuando:
https://github.com/arkenfox/user.js/commits/master
Y si hay alguna nueva entrada pues la añado en el about:config
Si hay cambios (true a false o viceversa) los aplico tanto en el user como en el pref.

Un saludo.
Entonces, ahora que ya lo he hecho, cambiar el user.js, lo dejo como está o borro el pref.js, y otra cosa, lo segundo que dices que añades las modificaciones a mano en about:config, para que se queden guardadas cuando cierres el navegador y lo vuelves a abrir cómo lo haces? En el propio user.js? Gracias!
Ladano
Cuneta nucelar
#360
Cita de DaveT
Entonces, ahora que ya lo he hecho, cambiar el user.js, lo dejo como está o borro el pref.js, y otra cosa, lo segundo que dices que añades las modificaciones a mano en about:config, para que se queden guardadas cuando cierres el navegador y lo vuelves a abrir cómo lo haces? En el propio user.js? Gracias!
Dejar el pref puede dar algún conflicto como dije.
Pero borrarlo también podría cargarse las configuraciones de los complementos. Por si acaso es recomendable hacer copia de éstos (por ejemplo de ublock origin) y si acaso de los marcadores.
Así que yo te recomendaría que borrases el pref (pero como dije antes previo guardado de lo anterior)

En cuanto a lo de about:config, pues lo hago así para no tener que andar metiendo el user y borrando el pref cada 2x3.
Ahora bien, esto es posible si son entradas nuevas, que no existían en el user.
Si ya existían pero con otro valor hay que editar tanto user como pref.

Es un poco lioso, la verdad. No sé si me entendiste

Un saludo.
← A Electrónica / Informática