Restaurado desde el wiki del proyecto (we.riseup.net), que ya no está en línea.
descarga la versión en PDF
Que la represión use las tecnologías no es ninguna novedad. Lo que intentamos hacer en este capítulo, por tanto, es una panorámica del problema, tratando de cuantificarlo, de entender sus riesgos y los márgenes de actuación.
Todas y todos.
Por tu ordenador circula un mar de información delicada: los sitios que visitas, las personas con las que hablas, los mensajes que intercambias son monitorizados de forma sistemática, para “clasificarte” mejor. Lo mismo vale para smartphones y tabletas. Con un poco de análisis es posible saber quién eres, dónde vives, con quién te relacionas, tu rutina, tu “carácter”. Estos datos pueden revelar tanto tus gustos musicales como tus tendencias políticas: el perfilado comercial va de la mano de un fichaje de masas.
No se trata sin embargo solamente de proteger la propia identidad, o hechos concretos ligados a delitos: monitorizando la red, la policía busca sobre todo entender cuáles son los sujetos más activos dentro de un grupo, con el fin de facilitar una actividad de contención.
La seguridad informática es una materia compleja, así que intentemos desenredarla.
Tu ordenador contiene datos. Quien controla tu ordenador tiene pleno acceso a tus datos. No es tan improbable que alguien lo haga: los accesos físicos (ordenadores dejados sin vigilancia) o por software (a través de internet) ocurren a diario.
Tu ordenador comunica. Cada vez que chateas, haces videollamadas, escribes correos, te conectas a redes sociales, envías fotos o escuchas música, tu ordenador intercambia mensajes con otros ordenadores y servidores. Alguien podría escuchar estas comunicaciones.
Muchos de los servicios que usas en internet controlan tus datos. Las empresas (google, facebook, microsoft, yahoo…) llevan registro de toda la información posible sobre ti, y puedes estar seguro de que se la remitirán a las autoridades en cuanto se la pidan. Estás por tanto delegando tus datos a su gestión. ¿Te fías de ellas?
Para terminar, recuerda que la gestión de tu seguridad es principalmente un enfoque mental. A menudo es necesario prestar especial atención: por ejemplo al usar el ordenador de un amigo o los de un internet point podrías dejar allí tus contraseñas, permitiendo a los visitantes posteriores ver tus datos.
Es natural preguntarse hasta qué punto son realistas estos problemas y quién está materialmente en condiciones de llevar a cabo ataques informáticos para apoderarse de tus datos. Algunos ataques están al alcance de muchas personas, otros requieren recursos y capacidades menos comunes.
Por ejemplo, un colega entrometido podría leer tus correos mientras te alejas del ordenador para una pausa. La policía, en cambio, prefiere incautarte el ordenador para hacer análisis en profundidad: ¡depende de ti hacer que esos análisis no lleven a nada!
Situaciones y soluciones distintas, por tanto, según el tipo de ataque del que se sea objetivo.
Todos sabemos qué es un virus. Un malware es un programa similar a un virus que tiene como objetivo obtener el control de tu ordenador, convirtiéndolo en una especie de micrófono oculto altamente tecnológico.
Esta técnica es cada vez más usada por las policías de todo el mundo, y es sin duda la más potente. Hay algunas evidencias de su uso también por parte de la policía italiana.
Puedes protegerte ante todo dejando de utilizar sistemas operativos propietarios (Microsoft Windows y Mac OSX) dado que son claramente más controlables que, por ejemplo, GNU/Linux (aunque también un uso descuidado de Linux puede conllevar riesgos).
Problemas similares se encuentran también en las aplicaciones; un ejemplo significativo es Skype: es sabido que este programa no solo está monitorizado por las policías, sino que incluso se utiliza para controlar todas las actividades del ordenador. Podemos decir por tanto que Skype es un malware.
Gracias a las publicaciones de Wikileaks en la página de los Spy Files es posible tener un cuadro sobre la difusión de la industria de vigilancia mundial.
En esta página, en cambio, hemos empezado a recopilar las investigaciones en las que se ha utilizado el malware como instrumento de interceptación.
Con una orden, la policía puede incautar material informático con fines de investigación. En caso de duda, la policía incauta todo lo que puede (ordenadores, memorias USB, cámaras, grabadoras…).
Tras la incautación, la policía toma posesión de todo lo que encuentra en ordenadores y discos duros. Si los datos del ordenador no están cifrados, la policía puede acceder fácilmente a las contraseñas que has guardado en tu ordenador, a tus documentos, al historial (del navegador, de los chats, etc.) y, si usas un cliente de correo, a tus correos electrónicos.
La mejor solución contra este ataque es cifrar el propio disco.
La mayor parte de los servicios que utilizas están en línea: correo, redes sociales y otros.
La policía puede pedir a las empresas que gestionan dichos servicios todo lo que sea posible saber sobre un determinado correo o sobre una cuenta específica: habitualmente se solicitan los contenidos de las comunicaciones y las direcciones IP desde las que la persona usuaria se ha conectado. Incluso sin orden judicial.
Borrar los datos de nuestras cuentas en línea no nos da ninguna garantía. Por ejemplo, Facebook y quizá también otras empresas mantienen en sus servidores una copia de los datos que la persona usuaria ha borrado de su cuenta, durante un cierto periodo de tiempo.
Otras empresas favorecen la persistencia de los datos en sus servidores. Por ejemplo, GMail “desincentiva” el borrado de los correos poniendo a disposición de todo el mundo un espacio de almacenamiento muy grande y propone el “archivado” de las comunicaciones antiguas en lugar del borrado de las mismas.
Las comunicaciones que realizas a través de Internet atraviesan las infraestructuras de tu proveedor (fastweb, alice, tiscali, …).
Algunas de estas comunicaciones están “cifradas”, y por tanto es muy complicado leer su contenido, pero muchas otras no lo están: se definen como “en claro”.
En esencia, buena parte de tus comunicaciones es perfectamente legible por la persona que administra tu red así como por la empresa que te proporciona la conectividad.
Tu proveedor de ADSL o de telefonía móvil podría además colaborar con la policía permitiéndole controlar lo que haces. Esta técnica de control es tecnológicamente menos potente que el malware, dado que el uso de la criptografía puede inhibirla.
Desde el punto de vista legal, este procedimiento es del todo equivalente a una “interceptación telefónica”.
Si te encuentras en un lugar público la policía puede pedir controlar tu ordenador (o smartphone) sin necesidad de orden ni justificación.
En lo que respecta al portátil, una solución sencilla es bajar la pantalla: la mayoría de los sistemas pide una contraseña para desbloquearla. En ese momento, si la contraseña no es demasiado fácil (por ejemplo igual al nombre de usuario) difícilmente será posible acceder al sistema con un simple registro.
Recuerda que no estás obligado a decir la contraseña, además del hecho de que siempre se admite la eventualidad de no recordarla.
Para los smartphones están disponibles métodos similares para bloquear la pantalla, a menudo de forma muy sencilla.
El caso de la incautación es distinto: se trata típicamente de un evento organizado en el que la policía entra en un domicilio para incautar objetos útiles a la investigación. El registro de domicilio necesita, normalmente, una orden. Es posible sin embargo sufrir un registro domiciliario sin orden si está destinado a la búsqueda de armas o droga; en ese caso la policía no puede incautar nada que no sean armas o droga.
He aquí algunas recomendaciones:
Tras el levantamiento de la incautación (es decir, en la devolución del material) no enciendas los dispositivos por ningún motivo, para no impedir la posibilidad de un eventual contraperitaje. Avisa en cambio a una persona experta en informática de tu confianza.
Utilizar programas seguros en un ordenador inseguro sirve de poco; del mismo modo, ninguna técnica criptográfica nos protegerá de una contraseña trivial. Una puerta blindada es inútil si dejas la llave bajo el felpudo.
Lo que sigue son recetas siempre válidas, hagas lo que hagas con el ordenador.
Dificultad de configuración: media (si quieres instalar GNU/Linux junto a otro sistema operativo), fácil (si quieres instalar solo GNU/Linux), facilísima (si usas freepto)
Dificultad cotidiana: media
Útil contra: malware
Un malware es un programa que ejecuta operaciones arbitrarias en un ordenador sin que consigamos darnos cuenta.
Aunque todavía no está muy extendido es el más peligroso de los ataques a los que podemos estar sujetos porque permite el acceso completo a nuestro ordenador y, en consecuencia, también a todos nuestros datos.
Por ejemplo, la policía los utiliza para controlar a las personas investigadas a través de la webcam y el micrófono de su ordenador.
El uso de malware como instrumento de interceptación se está extendiendo y el objetivo más vulnerable a este tipo de ataque es el sistema operativo Microsoft Windows. Tampoco Mac OS X está exento de ataques. No se conocen en cambio ataques serios a GNU/Linux.
El mejor remedio para protegerse de este tipo de ataque es abandonar Windows en favor de un sistema operativo de código abierto como GNU/Linux y adquirir algo de destreza en su uso.
Por ejemplo puedes usar freepto. Ver el último capítulo para más información.
Dificultad de preparación: facilísima con Freepto, fácil si tienes un Mac, fácil si instalas desde cero GNU/Linux, media/difícil en todos los demás casos
Dificultad cotidiana: mínima
Útil contra: incautación
Para proteger los datos frente a una incautación, la solución más sencilla y eficaz es el cifrado del disco. En la práctica, esto requiere introducir una contraseña al arrancar el ordenador. Si la contraseña es suficientemente compleja y se mantiene en secreto, el contenido del disco será indescifrable.
El cifrado del disco del sistema no protege los datos puestos en memorias usb o discos externos.
Otro motivo para elegir cifrar el disco es la posibilidad de descargar los correos con Thunderbird, borrándolos de los servidores de correo y guardándolos a salvo en tu disco cifrado.
Esto no te protege sin embargo del malware: para evitarlo, el mejor consejo que podemos darte es Abandona Windows y Mac.
Dificultad cotidiana: fácil
Útil contra: accesos no autorizados
Una contraseña “segura” ayuda a prevenir accesos no deseados a tu cuenta. A menudo, por pereza, se establece una misma contraseña para acceder a varios servicios en la red. Además, las contraseñas simples pueden ser adivinadas por programas específicos.
Conviene compartir algunas consideraciones para la gestión de una contraseña:
Dificultad de configuración: media; en freepto: ya configurado
Dificultad cotidiana: facilísima
Útil contra: incautación del ordenador
Cuando borras los datos en tu PC quedan de todos modos rastros en el disco y es posible, para un técnico forense, recuperarlos completamente o en parte mediante el uso de software adecuado.
Algunos programas permiten sin embargo el borrado seguro de tus archivos, de modo que sea imposible recuperarlos posteriormente.
Las comunicaciones personales y cotidianas son las operaciones más sensibles que haces en la red y, probablemente, ya han sido observadas por tu proveedor de adsl o de correo electrónico.
Por tanto, o te buscas un proveedor menos entrometido o haces que el proveedor no pueda leer tus comunicaciones. Te aconsejamos seguir ambos consejos.
Dificultad de configuración: fácil
Dificultad cotidiana: facilísima
Útil contra: identificación, solicitud de datos al proveedor de servicios, perfilado
Los servicios autogestionados son pequeñas islas en la red, espacios abiertos donde individualidades y colectivos proporcionan herramientas y servicios de comunicación libres. Estos servicios son gratuitos para todas y todos, pero tienen un coste para quien los pone a disposición: ¡sosténlos con beneficios y donaciones!
Los servicios autogestionados (riseup.net, autistici.org, indivia.net, tracciabi.li) toman contramedidas para evitar facilitar información sobre ti a las autoridades.
Además estos servicios ponen en el centro de las prioridades a la persona usuaria en lugar de los beneficios. Esto les lleva a tomar decisiones mucho mejores respecto a ti. Por ejemplo, Gmail te “desaconseja” borrar los correos, otros servicios comerciales te incentivan a asociar un número de móvil a tu cuenta. Ningún servidor autogestionado te pedirá nunca hacer cosas semejantes.
Utilizar servicios autogestionados es realmente sencillo: para solicitar un correo en autistici.org ve a services.autistici.org y rellena el formulario. Al cabo de unos días tu correo será activado.
Dificultad de instalación: media, ya instalado en freepto
Dificultad cotidiana: fácil
Útil contra: interceptaciones
Las herramientas más extendidas para la mensajería instantánea (Skype, GTalk, Facebook Chat, Yahoo! Messenger, etc) “protegen” tus comunicaciones mediante el uso del cifrado SSL (o TLS). Esto hace más difícil que un compañero de piso o un colega demasiado curioso lea fácilmente tus conversaciones.
En estos casos, tu privacidad está totalmente gestionada por las empresas a las que te confías para comunicarte; no hay ningún buen motivo para creer que ante la petición de la magistratura estas empresas emprendan acciones para la tutela de tu privacidad.
Existen sin embargo soluciones:
Los servidores autogestionados A/I y Riseup ofrecen a sus usuarias y usuarios Jabber (XMPP), una herramienta muy extendida de mensajería instantánea.
Por lo demás, el servicio se activa automáticamente para cualquiera que tenga un correo con uno de estos servidores autogestionados.
Además, para aumentar tu privacidad puedes utilizar OTR (Off-the-Record), una tecnología que permite el cifrado de todas tus conversaciones de manera sencilla. Cuando utilizas OTR ni siquiera A/I o Riseup son capaces de leer tus conversaciones y puedes estar seguro de que nadie te está interceptando.
Dificultad de configuración de OTR: media
Dificultad de configuración: media
Dificultad cotidiana: media; si tienes un grupo con el que hablas principalmente, fácil
Útil contra: interceptación
Ya es sabido que utilizar servicios comerciales quita toda confidencialidad a tus comunicaciones. Por ejemplo, nada impide a Google leer todas tus conversaciones, entregarlas a las fuerzas del orden o analizarlas para proponerte publicidad dirigida. Al contrario.
Aunque uses servicios más fiables, como Autistici/Inventati, Riseup, Indivia u Ortiche, una buena norma de seguridad consiste en enviar mensajes de correo electrónico que no sean legibles para quien gestiona tu buzón.
Para proteger la confidencialidad de tus comunicaciones puedes utilizar GnuPG, un software criptográfico que se integra muy bien con Thunderbird.
Para hacer llamadas de audio (o videollamadas) hay varias soluciones. Lamentablemente ninguna de ellas es perfecta.
Dificultad de instalación: media, ya instalado en Freepto.
Dificultad de uso: fácil
Útil contra: interceptación, ¡skype!
Ya hemos hablado de Jabber y de Pidgin. Estos admiten chat de audio/vídeo entre dos personas sin problemas: el grado de confidencialidad no es muy elevado, ¡pero es sin duda mucho mejor que usar skype! La ventaja principal es que si usas Pidgin para el chat con OTR, no hace falta ninguna configuración adicional para usarlo también para las videollamadas.
Dificultad de instalación: media
Dificultad de uso: facilísima
Útil contra: interceptación, ¡skype!
Mumble es un software muy cómodo para gestionar chats de grupo de forma sencilla y práctica: la única ligera dificultad de instalación es la configuración del micrófono. Respecto a otros programas comerciales (por ejemplo skype) se obtiene también una mejor calidad de sonido y de la conversación, sobre todo en grupos muy grandes. Obviamente nada impide utilizarlo también para llamadas entre solo dos personas. La confidencialidad de las conversaciones no es especialmente robusta: comparable a un intercambio de correos sin el uso de criptografía.
Dificultad de instalación: media-difícil
Dificultad de uso: fácil
Útil contra: interceptación, ¡skype!
Jitsi permite hacer llamadas de audio/vídeo usando el cifrado ZRTP, que puede considerarse “análogo” a OTR. El cifrado es por tanto completo, y el mecanismo de verificación sencillísimo. Jitsi es un buen software y es sencillo de usar: el principal defecto es que la configuración predeterminada deja muchos rastros en el ordenador, y hay que cambiar por tanto algunas opciones para poder usarlo de manera segura.
Toda tu actividad en la red puede ser rastreada fácilmente.
La mayoría de los sitios web guardan registro de las direcciones IP de sus visitantes. Estos datos pueden utilizarse a posteriori para identificar a la autoría de un contenido publicado en Internet. Por este motivo no basta con utilizar un seudónimo para proteger nuestra identidad real.
Existen programas que nos dan la posibilidad de permanecer anónimos durante la navegación con el navegador por internet:
Dificultad de configuración: fácil, en freepto: ya configurado
Dificultad cotidiana: ninguna
Útil contra: interceptación
Las comunicaciones en internet pueden ser en claro (es decir, legibles por cualquiera) o cifradas (es decir, legibles solo por quien envía y quien recibe).
Muchos servicios en línea ofrecen la posibilidad de comunicar en claro y de manera cifrada pero nuestro navegador (Firefox) no elige automáticamente la modalidad cifrada.
HTTPS everywhere es una extensión disponible para Firefox y Chrome/Chromium que resuelve este problema.
Basta un clic para instalarla y se gana mucho en términos de seguridad: las interceptaciones de las comunicaciones cifradas son de hecho muy difíciles, y solo pueden llevarlas a cabo atacantes muy motivados.
Dificultad de configuración: fácil, en freepto: facilísima
Dificultad cotidiana: fácil, pero la navegación se ralentiza mucho
Útil contra: identificaciones; interceptación de las comunicaciones
Es una versión modificada de Firefox ya configurada para utilizar la red Tor.
TorProject.org es una red de servidores, desarrollada y gestionada por el trabajo de asociaciones en defensa de los derechos digitales y por individualidades de todo el mundo. Tor hace rebotar tu tráfico de internet de un país a otro antes de llegar a destino. Este proceso hace imposible, por ahora, la identificación de quien lo usa a través de la dirección IP.
Dificultad de configuración: media/difícil
Dificultad cotidiana: fácil
Útil contra: identificación; interceptación de las comunicaciones
Una VPN permite proteger el flujo de datos producido por tu navegación introduciéndolo en una especie de canal virtual cifrado (técnicamente llamado túnel). Esto te permite tutelar de forma bastante eficaz tu anonimato y te protege del riesgo de interceptaciones en tu línea ADSL doméstica.
A diferencia del TorBrowser (tendencialmente más seguro) que anonimiza el tráfico generado por tu navegador, la VPN cifra y anonimiza todo el tráfico de internet generado por tu ordenador (cliente de correo, cliente de mensajería instantánea, cliente ftp, etc.)
Los servidores autogestionados Autistici/Inventati y Riseup proporcionan un servicio VPN para sus usuarias y usuarios; sin embargo, es importante comprender que no proporcionan anonimato, sino solo “confidencialidad”: son decir, son útiles para “superar” de forma segura condiciones de red desfavorables como por ejemplo redes empresariales, hotspots públicos o incluso la propia línea doméstica, si se supone que pueda estar controlada.
El móvil es el instrumento tecnológico más extendido de todos, por eso vale la pena preguntarse cómo utilizarlo de la mejor manera. El primer problema que hay que afrontar se refiere al uso de la red GSM; una situación más compleja se registra en el uso de los smartphones: sus funciones avanzadas ofrecen oportunidades adicionales e introducen nuevos problemas.
Todos los móviles se apoyan en la red GSM. Esto ya tiene implicaciones de seguridad.
Cuando usas el móvil tu posición se comunica continuamente a tu operador con una aproximación de unos 50 metros. Además existen sistemas de monitorización “preventiva”, capaces de detectar los movimientos de un dispositivo en tiempo real interpretando los comportamientos habituales y “anómalos” y alertando a las autoridades en caso de agrupaciones de sujetos vigilados.
Los registros telefónicos y los sms de cada ciudadana y ciudadano se archivan durante al menos 2 años (a menudo más) y son accesibles en cualquier momento por la policía. Estos datos, aparentemente inocuos, son en realidad utilísimos incluso simplemente para identificar nuevos sujetos a vigilar.
Todas las llamadas realizadas son interceptables por los operadores y, en consecuencia, por la policía y la magistratura. Esa posibilidad se aprovecha ampliamente en la realidad: aunque solo una pequeña parte de las interceptaciones sea utilizable como prueba en sede procesal, las interceptaciones están especialmente extendidas con fines de investigación, incluso respecto a quien no está siendo investigado. Para concluir, aunque las llamadas estén muy monitorizadas, son ligeramente preferibles a los sms.
No todos los móviles son iguales, algunos son más evolucionados que otros. Hablamos de smartphones. Estos dispositivos, que son auténticos ordenadores ligeros y extremadamente portátiles, pueden generar tráfico y comunicar en red (wifi/3G) y pueden ser “extendidos” mediante la instalación de nuevas aplicaciones. Existen además otros tipos de móvil, que llamaremos featurephones, que ofrecen las mismas posibilidades que los smartphones aunque se presenten menos usables y menos atractivos.
Smartphones y featurephones ofrecen modalidades de comunicación adicionales respecto a los viejos móviles, como correo electrónico, chat y redes sociales.
Estas posibilidades pueden traducirse en amenazas.
Por ejemplo, las aplicaciones que instalamos con tanta facilidad podrían resultar ser malware y transformar nuestro smartphone en un micrófono oculto ultraportátil: esta eventualidad ya se ha traducido en realidad en muchas ocasiones. Hace falta por tanto cautela al elegir qué aplicaciones instalar, evitando la instalación compulsiva.
No solo las apps pueden tener segundas intenciones: el propio “market” es en realidad un sistema capaz de instalar lo que quiera por iniciativa propia en nuestro dispositivo. Esto da un poder enorme a las empresas que lo controlan, y no puede tranquilizarnos.
La localización de los smartphones es todavía más precisa (alcanzando una precisión de pocos metros) que con GSM: gracias al uso de GPS y redes WiFi, cualquier aplicación puede obtener información muy detallada sobre tus desplazamientos.
Un smartphone es a todos los efectos un ordenador de bolsillo, y si se utiliza de manera adecuada puede tener diversas ventajas respecto a un móvil tradicional: la posibilidad de hacer fotos y ponerlas en línea rápidamente, por ejemplo, es de gran utilidad para una persona activista; también la disponibilidad de chats cifrados es sin duda más atractiva que los SMS, pero debemos recordar que los smartphones no pueden considerarse un instrumento seguro al 100%.
En particular, nos sentimos en la obligación de desaconsejar firmemente los smartphones BlackBerry y Apple (iPhone y iPad). Tampoco los smartphones Android están exentos de problemas, pero dejan la posibilidad de un uso bastante seguro a una persona usuaria consciente. Una guía completa para la seguridad del propio smartphone sería demasiado larga para este folleto: las que proporcionamos aquí son recetas para usar los smartphones con fines de mediactivismo o para obtener un nivel de seguridad tal que solo pueda ser violado con una considerable inversión de tiempo y dinero.
Dificultad de instalación: fácil
Dificultad de uso: fácil
Útil contra: identificaciones
Si haces fotos con tu smartphone durante una manifestación harías bien en editarlas de modo que los rostros de las personas resulten irreconocibles, si piensas conservarlas o compartirlas en una red social. En los procesos contra activistas los reconocimientos a través de fotos representan a menudo una prueba decisiva. Además recuerda que a menudo no basta con tapar solamente el rostro, sino que es necesario anonimizar también: chapas, prendas y todos los demás accesorios utilizables para la identificación.
Además tanto Facebook como Google utilizan programas capaces de reconocer automáticamente el rostro de las personas fotografiadas y asociarle una identidad real.
No siempre puedes prever el desenlace de una manifestación, por este motivo si publicas “en directo” tus fotos en las redes sociales recuerda siempre que pueden poner en peligro a las personas implicadas aunque estés fotografiando una situación en ese momento tranquila; por ejemplo podría ocurrir que fotografíes a una persona que se ha ausentado del puesto de trabajo para estar en la plaza, y la difusión de esa foto podría causarle muchos problemas.
Recuerda además que durante una manifestación tu material fotográfico puede ser incautado si te para la policía, así que si tus fotos pueden poner en peligro a personas evita hacerlas.
Obscuracam es una app para Android que hace sencillísimo y semiautomático el difuminado de las caras y te permite editar rápidamente las fotos antes de publicarlas en línea.
Dificultad de instalación: fácil
Dificultad cotidiana: fácil, con OTR: media
Útil contra: interceptaciones
Xabber es una app android de mensajería instantánea que admite de forma nativa TOR y OTR, por lo que te permite ser confidencial y anónimo/a.
Como Pidgin, Xabber utiliza el protocolo Jabber (ver capítulo Recetas→Comunicar→Chat Seguro) y por tanto te permite hacer chats entre dos o de grupo.
Con Xabber puedes comunicarte tanto con otros Xabber como con Pidgin pero recuerda que en un smartphone no estás tan a salvo como en un ordenador con GNU/Linux.
Dificultad de configuración: fácil
Dificultad cotidiana: media
Útil contra: interceptaciones, registros
TextSecure es una app android que te permite enviar mensajes de forma reservada tanto por SMS como por internet. Admite también los chats de grupo.
TextSecure permite enviar SMS en claro también a quien no tiene esta aplicación. Estas comunicaciones no están cifradas y por tanto es necesario prestar atención a cómo se utiliza esta app.
Respecto a Xabber, TextSecure tiene estas diferencias:
Dificultad: fácil
Útil contra: interceptaciones
En muchos países es posible adquirir tarjetas SIM de prepago sin facilitar un documento de identidad durante la compra.
Todos los teléfonos poseen sin embargo un identificador llamado IMEI que se transmite durante cada llamada. Cambiar la tarjeta telefónica que usáis a diario por una adquirida de manera anónima podría no garantizar vuestro anonimato completo, dado que podría seguir siendo posible identificar vuestro teléfono. Hace falta por tanto combinar una tarjeta anónima con un móvil no asociado a vuestra identidad.
A veces no es posible utilizar el propio ordenador. Para consultar el correo o navegar por internet se usan ordenadores “públicos”, por ejemplo en un internet point. En estas ocasiones es importante acordarse de:
Otra atención que hay que prestar es a las cámaras: estas se usan para leer lo que estáis escribiendo, observando la pantalla o incluso los dedos que teclean. Este peligro, obviamente, afecta también al uso del ordenador propio en lugares públicos (bibliotecas, bares,…). Es muy difícil protegerse de este tipo de ataques, pero algunas sugerencias son:
Freepto es un sistema operativo instalado en una memoria usb.
Esto significa que puedes llevar la memoria siempre contigo y utilizar cualquier ordenador exactamente como si fuera tu portátil.
Además los datos que guardes dentro de esta memoria estarán automáticamente cifrados (es decir, no podrán ser leídos por nadie más).
Puedes descargar Freepto y encontrar más información a partir de esta página
¿Cuáles son las características principales de Freepto?
Existen muchas distribuciones GNU/Linux orientadas a la seguridad y la privacidad, Tails es quizá la más famosa de este tipo de distribuciones.
Estas distribuciones se llaman “live”, es decir ofrecen un sistema operativo “limpio” cada vez que las utilizamos, porque eliminan al cerrarse todos los datos producidos por la persona usuaria. Además están pensadas para afrontar escenarios de represión realmente muy elevados, donde hay que prestar atención a cada acción concreta, y esto las convierte en distribuciones difícilmente utilizables en las actividades cotidianas.
La idea que está en la base del desarrollo de Freepto es la de ofrecer un sistema operativo sencillo que permita la gestión segura de las herramientas utilizadas con más frecuencia por las personas activistas, sin renunciar sin embargo a la comodidad de un sistema operativo tradicional.
Dado que abandonar el uso de sistemas operativos propietarios (Windows y Mac OSX) es el primer paso necesario para aumentar nuestra seguridad, hay muchísimos casos en los que abandonar completamente el uso de estos sistemas propietarios se vuelve difícil (quizá por necesidades laborales), y es por este motivo por el que resulta importante encontrar un modo práctico y rápido de separar la cuenta utilizada en el trabajo de la cuenta utilizada para hacer activismo.
En este sentido Freepto permite proteger mediante la criptografía nuestros datos y poder llevarlos siempre con nosotras.
AVISO: Freepto puede aumentar notablemente tu nivel de seguridad, pero si crees encontrarte en una situación que merezca una paranoia adicional, te aconsejamos utilizar TAILS y profundizar tu conocimiento de las herramientas que sirven para proteger tu anonimato y tu privacidad de modo que tengas muy claros los límites y los riesgos que derivan del uso de estas tecnologías.
Freepto es un sistema operativo completo dentro de una memoria usb. La puedes usar desde cualquier ordenador y tendrás todo lo que necesitas.
Los datos contenidos en la memoria usb están cifrados, así que solo tú puedes leerlos.
Freepto contiene muchos de los programas útiles: navegador, lector de correo, editor de imágenes… y si falta algo, siempre se puede instalar gracias a synaptic, el gestor de paquetes presente también en debian y ubuntu.
Hemos intentado hacer freepto lo más segura posible sin que esto empeorara en modo alguno la experiencia de la persona usuaria:
.onion (sitios internos a la red tor cuya ubicación está oculta)Hemos incluido dentro de freepto una serie de herramientas para quien quiera aumentar todavía más su nivel de seguridad:
El desarrollo de freepto se basa en Debian Live Build, un conjunto de herramientas que permiten generar distribuciones live personalizadas basadas en Debian (GNU/Linux).
Esto significa que puedes contribuir a mejorar freepto y modificar su configuración para personalizarla según tus necesidades.
Si eres desarrollador/a y te interesa contribuir a freepto puedes hacerlo modificando nuestro repositorio en GitHub
En esta página hemos recopilado la documentación y algún pequeño tutorial sobre cómo configurar freepto: freepto-docs
Es importante que leas la documentación atentamente y si algo no te queda claro siempre podrás utilizar los comentarios para señalárnoslo.