6 excelentes plugins de seguridad y privacidad para Firefox

Aunque hayan pasado varios meses desde los incidentes de violación a la privacidad efectuados por la Agencia de Seguridad Nacional de los Estados Unidos (NSA por sus siglas en inglés), sigue estando vigente la desconfianza y el llamado de atención a protegerse al navegar en la red. Pues bien, hoy revisamos media docena de plugins para Firefox (aunque en Google Chrome hay similares) para las tareas de privacidad y seguridad, una útil lista compartida en MakeUseOf.

browser

Adblock Plus, bloqueo de anuncios y de malware

AdBlock Plus es una reconocida herramienta que bloquea automáticamente los anuncios publicitarios de la mayorí­a de sitios web, sin embargo, también incluye el poder bloquear determinados sitios marcados como malware por el siempre actualizado listado de MalwareDomains.com, quitar botones de redes sociales y deshabilitar el rastreo al navegar: la primera se activa pulsando en Subscribirse: Malware Domains dentro de esta página; para las restantes, puedes encontrar las intrucciones aquí­.

DoNotTrackMe, bloqueo de seguimiento

Más que la publicidad, lo que bloqueará será el rastreo que ejecutan los sistemas de anuncios (Google Adsense, DoubleClick, Facebook, etc.) para ofrecerse de forma personalizada, esto es, para mostrarse de una forma para gente de un determinado paí­s, o para basarse en el historial de navegación para presentar bloques de anuncios relacionados a la temática de los sitios visitados. Para que funcione basta con mantenerle activado junto a cada uno de los filtros disponibles en sus opciones.

Ghostery, otro bloqueo de seguimiento

Un plugin bastante parecido a DoNotTrackMe, con las mismas capacidades para bloquear todo tipo de rastreo causado al navegar. Su gran diferencia está en que no cuenta con una funcionalidad de la que sí­ goza la anterior herramienta y es el poder ocultar las cuentas de email propias reemplazándolas por cuentas aleatorias que servirán como dummies para mantener el email original protegido del SPAM.

HTTPS Everywhere, navegación encriptada a todo momento

Una imprescindible capa de protección, proveí­da con ayuda del Proyecto TOR y la Electronic Frontier Foundation (conocidas por su afán de promover el mantenimiento de una red segura y totalmente privada), que habilita la encriptación de datos al navegar mediante el protocolo HTTPS que los más populares portales y entidades financieras usan de forma predeterminada (Google, Twitter, PayPal, Facebook, etc.) pero que muchos otros sitios no ya que siguen dándole uso al vulnerable HTTP.

Private Tab, pestañas privadas, no sólo ventanas

Aunque en Firefox es posible abrir una ventana de incógnito (Menú Archivo >> Nueva ventana privada o con Ctrl + Shift + P) que permita usar cuentas personales diferentes (p.e., de email y redes sociales) y evitar que se mantenga el registro de historiales, cookies, búsquedas, descargas y otros archivos temporales dentro del navegador, con el plugin Private Tab será posible convertir cualquier pestaña actual a modo privado para que no haga falta abrir una nueva ventana al querer proteger la sesión.

Disconnect Search, privacidad en Google y otros buscadores

Google, Yahoo!, Bing y otros buscadores populares nos ofrecen resultados tan parecidos a lo que tenemos en mente que realmente sorprende. Sin embargo, la magia de esto incluye algo de sacrificio de privacidad pues los buscadores requieren personalizar la búsqueda para ofrecer lo mejor a cada persona, y eso no se logra sin contar con sus datos de procedencia, idioma, historiales, detalles técnicos y decenas de variables evaluadas en milisegundos al realizar una simple búsqueda. Pues bien, con Disconnect Search se puede tratar de evitar incluso al efectuar búsquedas desde la barra de URL.

Imagen: Seguridad en un browser, de shutterstock.com

Unseen, plataforma de servicios de comunicaciones seguras

Unseen

Ya venimos indicando que desde la aparición de las noticias acerca del espionaje de las comunicaciones de los usuarios a través de una serie de servicios de Internet por parte de agencias y otras instituciones, han ido apareciendo otra serie de servicios cuya premisa es la salvaguarda de las comunicaciones de los usuarios por encima de todo intento de espionaje de sus comunicaciones, y Unseen no es una excepción.

Unseen es una suite de servicios de comunicaciones que aprovecha las fuertes leyes de privacidad de datos existente en Islandia, desde donde ofrecen sus servicios, unido a su propio cifrado de 4096 bits y combinado con una infraestructura de red segura para garantizar la integridad de que las comunicaciones que se producen en su plataforma están fuertemente protegidas frente a los posibles intentos.

Unseen ofrece servicio de mensajerí­a en tiempo real, de llamadas p2p de audio y ví­deo de alta calidad, y de bandeja de correo electrónico, de manera que los usuarios, una vez se den de alta, contarán con una dirección de correo electrónico propia en la propia plataforma. Unseen es un servicio freemium, de manera que las caracterí­sticas que reciban los usuarios irán en función de los planes a los que se acojan, existiendo un primer plan de carácter gratuito.

El acceso a los servicios de podrá acceder tanto desde la web como a través de los clientes de escritorio existentes para Windows y Mac, y próximamente saldrá un cliente tanto para Linux como para las plataformas móviles Android e iOS.

Un problema que se pueden encontrar los nuevos usuarios al entrar en Unseen es la falta de contactos con los que establecer conversaciones, aunque para ello podrán enviar invitaciones a sus amigos a través de una serie de plataformas.

Quien esté buscando una plataforma donde establecer conversaciones seguras, Unseen es una opción más que podrá considerar.

Facebook cambiará las opciones de privacidad, de nuevo

facebook

Los usuarios de Facebook siguen pidiendo actualizaciones en las opciones de privacidad de la red social, opciones que incluyan más posibilidades a la hora de elegir con quién compartimos según qué material.

Como respuesta a las peticiones, Facebook ha decidido implementar algunas caracterí­sticas diseñadas para controlar mejor con quién compartimos contenido para que podamos utilizar la red social de la forma que nos haga sentir más cómodos.

De entre las novedades que nos encontraremos en los próximos dí­as, contamos con más opciones de selección de audiencia, opciones para cambiar los controles de privacidad más visibles y posibilidad de hacer que las fotos de portada sean privadas. También se implementará que sólo los amigos en común puedan ver un post compartido, es decir, si uno de nuestros contactos comparte un post que hemos colgado en la biografí­a éste sólo será visto por amigos comunes. Por último, Facebook anda probando un pop-up que mostrará una notificación ofreciendo cambiar las opciones de privacidad que aparecen por defecto – como por ejemplo, que nuestros posts sean públicos a no ser que indiquemos lo contrario.

Leemos en WashingtonPost que Michael Novak, product manager de Facebook, ha comentado que a partir de ahora se plantean la privacidad no como un conjunto de configuraciones y opciones, sino como un conjunto de experiencias que haga que la gente se sienta más libre utilizando Facebook.

Veremos como funcionan estas novedades en las siguientes semanas.

Sobre cómo Dropbox sabe cuándo compartimos archivos con Copyright

dropbox

Hace pocas horas que un usuario publicaba un tweet comentando que Dropbox habí­a bloqueado un archivo de su cuenta de usuario. Después de dicho incidente, que ha provocado unos 3.000 retweets hasta el momento y toneladas de dudas acerca de la privacidad de nuestro material allí­ guardado, nos explican en TC lo que hace Dropbox y cómo lo hace para detectar si compartimos archivos con derechos de imagen.

Para empezar hay que aclarar que Dropbox no está haciendo nada nuevo, ni raro, en la manera con la que gestiona la información que guardamos en su plataforma. El mismo sistema ha funcionado durante años, y éste permite que Dropbox bloquee archivos preseleccionados cuando éstos se comparten de usuario a usuario sin espiar ni la información ni el sistema, y sin saber dónde residen otros archivos o carpetas. Así­ pues, sólo los archivos que se enví­en podrán ser bloqueados, ya que Dropbox nunca podrá acceder al interior de una carpeta ni a las imágenes que allí­ tengamos.

También hay que puntualizar que el archivo compartido en cuestión no se borra, sino que se bloquea para prevenir su compartición. Esto funciona a través de un sistema de hashing, es decir, de un sistema de vigilancia que identifica la huella digital de cada imagen y bloquea ésta en caso de que se encuentre en la «lista negra» de imágenes que no pueden compartirse debido a su Copyright.

En estos casos, Dropbox recibe una reclamación del DMCA (Digital Millennium Copyright Act), verificada por el equipo legal de la compañí­a y que permite que Dropbox añade también el archivo a la lista de imágenes con «hashes» no permitidos.

Así­ que podemos seguir tranquilos, pues ha quedado más que claro que Dropbox no mira ni investiga el contenido de nuestras carpetas.

The Privacy Phone, el smartphone 100% encriptado

privacyphone

Os hablábamos hace poco más de un mes de BlackPhone, un smartphone libre e independiente cuyo desarrollo ha sido centrado en la privacidad del usuario y que utiliza el sistema operativo Android con versión PrivatOS.

Ahora nos presentan también The Privacy Phone, un dispositivo creado por FreedomPop que permite comunicarse y navegar con información encriptada. Leemos sobre él en TC, en FreedomPop lo llaman el «Snowden Phone«, trabaja con encriptación de mensajes y llamadas en 128-bits y hasta podemos comprarlo con Bitcoins.

Además de encriptar las llamadas de voz y los mensajes enviados, utilizará una VPN (virtual private network) para enviar todos los datos de navegación y aplicaciones, y el poseedor del teléfono podrá cambiar su número cuando desee.

Palabras del CEO de FreedomPop, Steven Sesar:

«Dadas las recientes violaciones a la privacidad del consumidor a través de las redes sociales y los teléfonos móviles, la privacidad es cada vez más importante para muchos americanos, y todos tenemos derecho a comunicarnos anónimamente. […] hemos creí­do que estaba en nuestra mano la oportunidad de crear un servicio de teléfono móvil privado y por un precio asequible».

Entrando en detalle sobre el modelo de teléfono y el precio, éste es un Samsung Galaxy II y nos costará 189 dólares. Se adquiere sin contrato, con tres meses de llamadas y texto ilimitados y 500MB de datos para navegar. Después de esos tres meses, su uso nos costará 10 dólares al mes.

TIMB, el sistema de mensajerí­a anónimo que está preparando Tor

TIMB (Tor Instant Message Bundle ) es el nombre del sistema anónimo de mensajerí­a que Tor está preparando, sistema que tiene previsto lanzar el dí­a 31 de marzo de este año

Según comentan, el objetivo es ofrecer una aplicación de mensajerí­a que garantice el anonimato, ya que todos los datos se transmitirí­an por los proxies de la red Tor, siendo imposible identificar a quien está enviando los datos, algo que puede ser útil para los que están relatando problemas en algún paí­s que esté sufriendo de censura en los canales de comunicación tradicionales.

Aunque ya existen soluciones como TorChat y BitMessage, TIMB seguramente será el más adoptado por los usuarios de esta red, integrándose seguramente con las herramientas disponibles en torproject.org

timb

Comentan en gizmodo que este nuevo sistema de mensajerí­a estará basado en Instantbird, sistema de mensajerí­a de código abierto, al mismo tiempo que recuerdan que la NSA ha estado vigilando la red Tor desde hace mucho tiempo, por lo que hay que coger con pinzas el verdadero significado de la palabra «anónimo».

Podéis obtener más información en esta página del proyecto Tor dedicada a TIMB.

Millones de usuarios de Yahoo podrí­an haber sido espiados por la webcam

Yahoo!

Si las anteriores noticias acerca del espionaje de las conversaciones de los usuarios en las plataformas sociales por parte de las agencias de espionaje han dado pie a la aparición de nuevas herramientas pensadas en la privacidad de las conversaciones de los usuarios, ahora hay más motivo para ello, ya que según informa The Guardian, la agencia de inteligencia británica (GCHQ) ha estado recopilando capturas tomadas de las cámaras web de millones de usuarios de los servicios de Yahoo con el apoyo de la Agencia de Seguridad Nacional (NSA). Para ello, han empleado un conocido programa llamado Optic Nerve por el cual se ha estado recogiendo y recopilando estos datos en grandes volúmenes, afectando incluso a usuarios que no son sospechosos para la vigilancia.

The Guardian basa sus informaciones en los documentos filtrados por Edward Snowden, que están fechados entre 2008 y 2010, añadiendo que en un periodo de seis meses del 2008, la GCHQ capturó imágenes de 1,8 millones de usuarios de todo el mundo. A dí­a de hoy, no se sabe si dicho programa sigue aún activo, aunque según el citado medio, los documentos filtrados muestran que la iniciativa comenzó como un prototipo en el año 2008, aunque también hace referencia a la visita realizada al wiki interno del GCHQ, lo que hace sugerir que la iniciativa todaví­a podí­a continuar activa en alguna de sus formas.

TNW se ha puesto en contacto con con la GCHQ, donde un portavoz le ha indicando que es algo de alto standing del que no hacen comentarios, señalando que todo el trabajo que realizan de acuerdo con un estricto marco jurí­dico y normativo que garantiza que sus actividades están autorizadas, existiendo una rigurosa supervisión, incluyendo a la Secretarí­a de Estado, la Interceptación y las Comisiones de Servicios de Inteligencia y el Comité de Inteligente y Seguridad Parlamentaria.

Las capturas tomadas de millones de usuarios de los servicios de Yahoo no son secuencias de ví­deo sino más bien capturas de imágenes fijas tomadas cada cinco minutos, según cree The Guardian, con la idea de que los datos recopilados puedan ser manejables para los propios servidores de GCHQ.

Yahoo declara que no estaba al tanto ni aprueban esta actividad, en declaraciones a través de un portavoz, asegurando que de ser cierto, representa un nuevo nivel de violación de la privacidad de sus usuarios, algo que califican como inaceptable y piden a los gobiernos del mundo reformar la ley de vigilancia para hacerla compatible con los principios que han establecido en diciembre. Por último, Yahoo entiende que las capturas corresponden a las videoconferencias realizadas a través de su servicio Yahoo Messenger.

SecretlyMeet.me, comparte información en un sitio web que se destruye al cerrar el navegador

secretlymeet

Es de sobras conocido que no es demasiado seguro compartir información por Internet, y que cualquier imagen, texto o ví­deo que insertemos en una web será almacenado en otros servidores. Por lo tanto, en caso de que a menudo o puntualmente compartamos información sensible con otras personas ví­a Internet, es recomendable utilizar alguna herramienta que nos asegure que esa información no va a quedar almacenada y, por lo tanto, nadie pueda acceder a ella.

Para ello podemos optar por utilizar SecretlyMeet.me, una plataforma online que ellos mismos definen como «una hoja que utilizas para tomar notas y que pronto tirarás a la basura». Partiendo de esta base, el sitio web nos permite compartir todo tipo de información en una página temporal que se destruirá en el momento en el que cerremos el navegador.

La plataforma utiliza una comunicación peer-to-peer en el mismo navegador, que nos permitirá compartir información confidencialmente y en privado. Para que no nos veamos limitados en lo que a mostrar material se refiere, SecretlyMeet.me nos permitirá insertar contenido mediante URLs, realizar capturas con webcam, compartir imágenes almacenadas en nuestro ordenador, insertar contenido mediante código HTML y enviar documentos y archivos rápidamente y sin riesgos.

Tanto para compartir información privada con amigos o datos confidenciales con compañeros de trabajo, con SecretlyMeet.me nos aseguramos de que los datos que compartimos no vayan más allá.

ZenMate, extensión para acceder a sitios de otros paí­ses, llega al millón de usuarios

zenmate

Un millón de usuarios son los que ya usan zenmate para poder acceder a sitios web limitados a otros paí­ses. Más de la mitad de ellos instalando la extensión que ofrecen en la tienda de google Chrome.

Se trata de un plugin para chrome que crea una VPN por pestaña. Podemos navegar por una pestaña de chrome simulando que estamos en Estados Unidos (viendo netflix, por ejemplo), mientras que en otra leemos sitios que solo podrí­an consultarse desde el Reino Unido (por poner un ejemplo).

Comentan en techworld.com el éxito que han tenido después de anunciar el millón de registros desde 170 paí­ses con solo seis meses de vida, algo que han conseguido ofreciendo lo que muchos buscan en una solución VPM: sencillez.

No hay que configurar nada, ni instalar complejos programas, únicamente es necesario registrarse y navegar de forma segura usando una IP del paí­s que elijamos.

Comentaron en una entrevista a dicho medio que no ofrecen nada que otros no hagan, pero apostaron por sencillez, para alcanzar a todo tipo de usuarios, no solamente a los «puestos en el tema de redes».

Podéis probarla instalándola desde la Chrome Store.

¿Son transparentes las Agencias de Protección de datos europeas? #Infografí­a

Con motivo del Dí­a Internacional de la Privacidad y la Protección de datos, que se celebrará mañana, desde mindyourgroup.com han presentado un estudio que, resumido en forma de infografí­a, responde a la pregunta del tí­tulo.

Durante 5 meses hemos trabajado analizando la actividad de 23 de esas agencias europeas para entender cómo se financian, como manejan ese dinero y cómo defienden los intereses de los ciudadanos.

El resultado no está libre de polémicas, con datos relacionados con la falta de transparencia y coordinación entre las mismas y situando a nuestra AEPD como la que registra mayor superávit (135%), la que más inspecciones realiza y la segunda que más quejas recibe.

Las fuentes de datos utilizadas para la realización de esta infografí­a son los últimos Informes Anuales publicados por cada una de las DPAs analizadas en sus respectivas webs.

La infografí­a puede consultarse en tamaño completo en formato PDF en este enlace, junto con un dataset con el detalle de todos los datos analizados durante este periodo. Han enviado también una nota de prensa con algunas conclusiones que aquí­ os destacamos:

– […] disparidad de respuestas por parte de cada DPA en función del paí­s donde se encuentren. Dicho de otro modo. los derechos de los ciudadanos no estarán igual de protegidos todos los paí­ses. Las reclamaciones se podrán presentar en la DPA que cada ciudadano decida, el Reglamento será el mismo, pero la respuesta, el servicio y el apoyo de las agencias puede no serlo.
– […] disparidad de criterios que existe a la hora de elaborar los informes anuales de las distintas agencias y que provoca una absoluta falta de transparencia de cara al ciudadano.

Os dejamos con el trabajo realizado (pulsad en la imagen para ampliar):

infografía