Taller sobre privacidad en Internet

De La Wikipedia de Jorge Valencia
Saltar a: navegación, buscar

Contenido

Introducción

Estupenda explicación en video de los sistemas de cifrado con clave pública usando las pinturas como metáfora

http://youtu.be/3QnD2c4Xovk inglés


¿Es la nube segura/privada?

¿Y si quisiera tener mi propia nube? ¿Puedo?: Aprender a conocer instalar usar OwnCloud

¿Leen nuestras comunicaciones. ?

Si quiero tener una página web ¿Qué tengo que hacer para que no me afecte un posible cierre por la Ley Sinde?

http://www.securitybydefault.com/2011/05/monitorizando-la-ley-sinde-hasta-donde.html

Informes de transparencia de google

Google muy recientemente se ha comprometido a informar cuando un gobierna cierra el acceso a sus servicios y a informar al usuario sobre cuantas veces su gobierno ha pedido información de él.

  1. Personales (no hay enlace aun para solicitar la información. http://www.cadenaser.com/tecnologia/articulo/google-informara-usuario-veces-gobierno-ha-pedido-informacion/csrcsrpor/20110627csrcsrtec_2/Tes
  2. Generales http://www.google.com/transparencyreport/?hl=es

Usar siempre https EN GMAIL EN LA CONFIGURACION bajo página web.

Emisión de vídeos en directo por Internet

Actualmente necesario flash, (sistemas sencillos) en el futuro navegadores con soporte html5

Es posible usarlo con 3G (solo ciudades y bajando la calidad)

Es posible usarlo con webcams externas con usb. (mini-portatiles con 3g o red wifi y webcam externa)

Taller común, mostrar como configurar

  1. Ustream
  2. Bambuser

MacOSX

Navegación web

Navega de forma anónima por Internet:

Configuración de TOR http://ithinkdeque.com/2011/06/07/como-saltare-el-proxy-de-tu-empresa/

https://www.torproject.org/download/download.html.en

poner elproxybutton o el torbutton en firefox

ver como se conifgura todo el sistema para que todos los bavegadores vayan a través de TOR

Como además cifrar todas las conexiones posibles usar el addon de firefox https://www.eff.org/https-everywhere https://www.eff.org/files/https-everywhere-0.9.7.xpi


Envío de correos

Con un programa gestor de correos

Con CERTIFICADO

Configura tu correo firmado y cifrado: Uso de enigmail + thunderbirth y uso de certificados en MAIL de MACOSX

  1. Configuración de Mail de apple http://www.faq-mac.com/7431/usando-encriptacion-firmas-digitales-mail-panther
    1. Thawte ya no ofrece firmas personales de forma gratuita para obtener tu certificado dirígete a http://www.startssl.com/
    2. ábrelo con safari
    3. busca el apartado singin
    4. introduce tus datos
    5. tendras que verificar tu correo introduciendo en la web un código que te ha llegado al correo que quieres verificar
    6. se te descargara un certicado, haz click en el y añadelo a llaveros (se abrirá auntomáticamente)
    7. busca el certifcado de startssl en la aplicación llaveros y añade la aplicación mail a la lista de aplicaciones que pueden usarlo.
    8. Dile a llaveros que confias en el certificado de haciendo click en sus certificados startssl

Con PGP

  1. Para apple Mail se puede usar
    1. El programa comercial pgp Desktop para MAC http://www.macupdate.com/app/mac/9548/pgp-desktop
    2. Y el programa de código abierto http://www.gpgtools.org/gpgmail/ podéis ver aquí un vídeo de su funionamiento http://www.gpgtools.org/videos/encrypt_mail.m4v
  1. Configuración de thunderbirth para windows https://security.ngoinabox.org/es/thunderbird_usarenigmail

Webmail correo basado en página web

Con certificado

Con Gmail se puede usar el pluggin S/MIME sobre Firefox con certificados que puedes obtener en StartSSL. http://www.mozilla.com/es-ES/firefox/ https://addons.mozilla.org/es-ES/firefox/addon/gmail-smime/ http://www.startssl.com/

Usando GPG

Método recomendado frente al de certificados ya que la entidad de confianza somos nosotros mismos. Vista previa http://blog.climens.net/2008/04/11/pgp-practico-con-firefox-y-gmail/ Sencillo manual de isntalación http://www.kriptopolis.org/cifrado-gmail-reloaded La herramienta usada es http://es.getfiregpg.org/s/home

Mensajería

Aprende a usar mensajería a prueba de mirones:

Como implementar OTR bajo Adium,

  1. adium solo bajarlo y pulsar en el candado http://adium.im/


Almacenamiento

Ten los datos de tu ordenador a prueba de robos encriptándolo: Truecrypt para almacenar datos, , uso de la home encriptada en macosx filevault

http://www.truecrypt.org/

Compartición de archivos

Aprende a compartir tus ficheros de forma privada: truecrypt+dropbox

https://www.dropbox.com/

No se podrá editar al mismo tiempo

Cada modificación implica que la imagen de disco duro se sube entera a dropbox

En macosx se puede evitar esto usando Imágenes de disco sparse encriptadas http://www.cuadernosmac.com/2009/04/17/imagen-sparse-bundle/

VOIP voz ip

fzone http://zfoneproject.com

Crear un servidor VPN en casa

En macosx Server viene implementado de seríe y es de muy facil configuración Sin embargo en los Sistemos operativos clientes debemos instalar algun software.

  1. OpenVpn Gratuito pero menos amigable en su uso como podréis consultar en su documentación http://code.google.com/p/tunnelblick/
  2. iVPN 20$ probablemente la opción mas sencilla.
  3. EasyVPN 5$ Una opción intermedia en tre las dos anteriores

Windows

Navegación web

Navega de forma anónima por Internet:

  1. Configuración de TOR:
    1. http://blog.maximilianomarin.com/2010/05/como-usar-tor-en-windows/
    2. http://ithinkdeque.com/2011/06/07/como-saltare-el-proxy-de-tu-empresa/
  1. Como además cifrar todas las conexiones posibles usar el addon de firefox https://www.eff.org/https-everywhere https://www.torproject.org/download/download.html.en

https://www.eff.org/files/https-everywhere-0.9.7.xpi

Envío de correos

Con un programa gestor de correos

Configura tu correo firmado y cifrado: Uso de enigmail + thunderbirth

  1. Instalación de enigmail: https://security.ngoinabox.org/es/printpdf/book/export/html/873
  2. Manuales de configuración de thunderbirth + enigmail para windows
    1. https://security.ngoinabox.org/es/thunderbird_usarenigmail
    2. http://www.innova-red.net/node/109

Solución comercial bajo windows (muy sencilla de implementar) valida para outlook y con soporte para el castellano

  1. Programa para testearlo http://www.taringa.net/posts/downloads/8066167/PGP-Desktop-Professional-10_0_3-Final-_-Full-_-Multi.html
  2. guia de instalación en ingles http://www.symantec.com/business/support/resources/sites/BUSINESS/content/live/DOCUMENTATION/3000/DOC3586/en_US/pgpDesktopWin_1003_usersguide_en.pdf

Webmail correo basado en página web

Con Gmail se puede usar el pluggin S/MIME sobre Firefox con certificados que puedes obtener en StartSSL. http://www.mozilla.com/es-ES/firefox/ https://addons.mozilla.org/es-ES/firefox/addon/gmail-smime/ http://www.startssl.com/

Mensajería

Aprende a usar mensajería a prueba de mirones:

Como implementar OTR bajo gaim, adium, como proxy y uso de (???? no me acuerdo el nombre) para msn

  1. gaim solo instalar http://www.cypherpunks.ca/otr/binaries/windows/pidgin-otr-3.2.0-1.exe

Almacenamiento

truecrypt para encriptar el ordenador entero en windows

Truecrypt para almacenar datos

http://www.truecrypt.org/


Compartición de archivos

Aprende a compartir tus ficheros de forma privada: truecrypt+dropbox

Otra opción pero solo hay manual de win: EncFS --> http://www.securitybydefault.com/2011/05/sistema-de-ficheros-cifrado-bajo.html

https://www.dropbox.com/

VOIP voz ip

fzone http://zfoneproject.com


Linux

Navegación web

Navega de forma anónima por Internet:

Configuración de TOR:

  1. http://www.ubuntu-es.org/node/13996
  2. http://www.atareao.es/ubuntu/conociendo-ubuntu/navegacion-segura-con-ubuntu-tor-firefox-y-thunderbird/
  3. https://www.torproject.org/download/download.html.en

Como además cifrar todas las conexiones posibles usar el addon de firefox https://www.eff.org/https-everywhere https://www.eff.org/files/https-everywhere-0.9.7.xpi

Envío de correos

Con un programa gestor de correos

Configura tu correo firmado y cifrado Manuales:

  1. Uso de enigmail + thunderbirth: http://www.go2linux.org/encrypted-email-using-thunderbir-enigmail-gnupg
  2. Uso de enigmail + thunderbirth: http://www.innova-red.net/node/109

Webmail correo basado en página web

Con Gmail se puede usar el pluggin S/MIME sobre Firefox con certificados que puedes obtener en StartSSL. http://www.mozilla.com/es-ES/firefox/ https://addons.mozilla.org/es-ES/firefox/addon/gmail-smime/ http://www.startssl.com/

Mensajería

Aprende a usar mensajería a prueba de mirones:

Como implementar OTR bajo gaim

Almacenamiento

Uso de la home encriptada en linux,

Truecrypt para almacenar datos

http://www.truecrypt.org/

Compartición de archivos

Aprende a compartir tus ficheros de forma privada: truecrypt+dropbox

https://www.dropbox.com/

VOIP voz ip

Silent Circle ha fabricado Silent Phone (disponible para iphone al menos) una aplciaciónque permite la mensajeria encriptada, esta prensa cerró sus servicios de e-mail cuando vio el caso del cierre de Lavabit


¿crees que conoces la mejor solución? añádela

Android

Navegación web

Navega de forma anónima por Internet:

Configuración de TOR:

Buscar las apps en el market Orbot y weborb (Aún no funciona en Android Jally Beam)

Correos

LA opción más cómoda parece ser el uso de la aplicación de correo K9 con su plugin de cifrado AGP

Manual de uso e instalación https://securityinabox.org/es/k9_apg_principal

Mensajeria

Gibberbot

fotos

Obscura

Iphone

Navegación web

Navega de forma anónima por Internet:

Configuración de TOR: http://www.securitybydefault.com/2011/01/instalando-tor-en-iphone-privacidad-con.html

Correo

Usando certificados

http://www.blanco.net.ve/?p=746

Usando gpg

Este es el método recomendado ya que los certificados , dependiendo de la institución que eligamos pueden tener un "certifcado siempre Aquí puedes empezar a informarte como hacerlo con esta utilidad gratuita. Hay otras aplicaciones de pago que pueden ser de utilidad. Yo no las he testeado. Yo actualmente uso la aplciacion de pago ipgmail y que en su momento era la mejor relaccion calidad precio. http://www.gpgtools.org/faq.html#3.6

Mensajería

Securechat disponible en itunes sin necesidad de hacer jailbreak es la opción aparentemente más accesible. Testeada con éxito con adium par amac y gibberbot para android .

Silent Circle ha fabricado Silent text una aplciaciónque permite la mensajeria encriptada, esta prensa cerró sus servicios de e-mail cuando vio el caso del cierre de Lavabit

Existen alguna aplicación más en el itunes store pero es de pago y no la he probado. (Añade tus comentarios)

Independientes de la plataforma

Chrome

Existe un plug-ing que no he probado que te permite usar pgp con gmail.

https://chrome.google.com/webstore/detail/mymail-crypt-for-gmail/jcaobjhdnlpmopmjhijplpjhlplfkhba

recientemente ha salido otro para la misma función

https://chrome.google.com/webstore/detail/secure-mail-for-gmail-by/jngdnjdobadbdemillgljnnbpomnfokn?hl=es

http://computerhoy.com/paso-a-paso/internet/aprende-encriptar-tu-correo-gmail-manera-muy-sencilla-33291

Firefox

Actualmente 17/7/2014 este proyecto esta operativo como plugin del navegador

Manual de uso de Mailvelope

Ahí otro para firefox pero un conocido me reporto que no estaba funcionando actualmente. Quizás en el momento de leer estas lineas el proyecto se ha retomado.

http://blog.climens.net/2008/04/11/pgp-practico-con-firefox-y-gmail/


VOIP

Mumble http://www.mumble.com/

Herramientas personales
Espacios de nombres

Variantes
Acciones
Navegación
Herramientas