Por Xzetera
“La verdad psicológica real es esta: Si no tienes nada que ocultar, no eres nada.”
― Shoshana Zuboff, La era del capitalismo de vigilancia, 201
Tabla de contenido
- Google habla demasiado
- ¿Google, nuestro espía favorito?
- Chisme totalmente optimizado
- Capitalismo de vigilancia
- “Googlización” y el ecosistema de Google... ¡Es una trampa!
- Una cuenta para gobernarlos a todos
- ¿Qué papel tiene Google en tu propio activismo político? Somos tan fuertes como nuestro eslabón más débil.
- ¿Cuál es tu OPSEC?
- ¿Cómo es tu modelo de amenazas?
- Cultura de seguridad
- Cifrado de extremo a extremo (E2EE)
- Recomendaciones
- Fuentes
- Recursos para la inmersión profunda
Google habla demasiado
Google ha estado haciendo titulares de nuevo,y no es para perseguir sus misión declarada de los restantes “comprometidos a mejorar significativamente la vida de la mayor cantidad posible de personas”. La alianza de trabajadores de Google y Amazon, No a la tecnología para el apartheid, organizó sentadas en la residencia del director ejecutivo de Google Cloud, así como en las oficinas de Google Cloud en la ciudad de Nueva York y en Seattle, para exigir públicamente a Google Cloud y a Amazon Web Services que se retiraran del Proyecto Nimbus —el contrato de $1.2B con el gobierno israelí—. Esto ocurrió en medio de una creciente indignación; al día siguiente de la fecha límite para presentar la declaración de impuestos, en la que se llevó a cabo un bloqueo económico internacional coordinado con el objetivo de perturbar las economías nacionales que facilitan la ocupación y el genocidio del pueblo palestino.
Aunque no sea obvio, considerando lo populares que son sus productos, Google es una compañía con controversia.El modelo de negocio de Google los ha impulsado a ser una fuerza dominante, lo que impacta la privacidad y seguridad de los miembros de movimientos políticos y sociales. Como pionero de capitalismo de vigilancia, Google se ha posicionado como un aliado simbiótico de las agencias de inteligencia y de aplicación de la ley en todo el mundo.
A medida que la cantidad de datos que generamos se acumula junto con el desarrollo del Internet de las Cosas, una mayor interconexión y la computación en la nube, existe más información personal sobre nosotros que nunca, y crece cada minuto. Evitar y abandonar los servicios de Google impide que Google y el gobierno obtengan una gran cantidad de datos personales, potencialmente incriminatorios. Utilizando las herramientas adecuadas, los activistas pueden protegerse aún más de la extralimitación y la represión gubernamental.
Proyecto Nimbus
Según la revista TIME, los trabajadores de Google involucrados en las sentadas perdieron sus empleos por proclamar que no participarían en la construcción de “poderosas herramientas de IA y computación en la nube [que les preocupa] que puedan ser utilizadas para vigilancia, ataques militares u otras formas de armamento”. El portavoz de Google Cloud ha insistido en que el Proyecto Nimbus no está conectado a armas ni a servicios de inteligencia, y que todos sus clientes deben acatar sus términos de servicio, que prohíben usos que “violen los derechos legales de otros, o que involucren ‘violencia que pueda causar la muerte, daño grave o lesiones'”. Pero el ministerio de finanzas de Israel declaró explícitamente en 2021 que el Proyecto Nimbus voluntad que sea utilizado por el Ministerio de Defensa. The Intercept obtuvo materiales de capacitación para el proyecto que indicó que Project Nimbus proporcionaría la “suite completa de herramientas de aprendizaje automático e IA disponibles a través de Google Cloud Platform. [...] [y] daría a Israel capacidades para la detección facial, la categorización automática de imágenes, el seguimiento de objetos e incluso el análisis de sentimientos que afirma evaluar el contenido emocional de imágenes, voz y texto”.”
¿Google, nuestro espía favorito?
En línea con el movimiento de Boicot, Desinversión y Sanciones, considera boicotear los productos y servicios de Google, como la Búsqueda, Gmail, Google Docs, Google Cloud Platform y Google Drive. En el mundo de hoy, los datos son dinero. Quizás no pagues por los servicios de Google, pero no te equivoques: al usar sus plataformas, generas datos que sí se pagarán. Pero si necesitas otra razón importante para dejar de usar Google, te delatarán a la menor ocasión. Según su informe público de transparencia, en el primer semestre de 2023, Google recibió solicitudes gubernamentales de información sobre 436 326 cuentas. Google decidió proporcionar información en 80% de las solicitudes. Esta cifra no incluye las citaciones de partes privadas en demandas civiles.
Existen dos proveedores principales de Google:
Google LLC (EE. UU.) enfrenta estos tipos de solicitudes gubernamentales:
|
Informe de Transparencia de Googlehttps://transparencyreport.google.com/]
Chisme totalmente optimizado
El volumen de información que se comparte con las fuerzas del orden y otras partes no tiene precedentes. Desde sus humildes comienzos hasta su actual expansión mundial de centros de datos a la velocidad de la luz, Google se ha convertido quizás en el informante más prolífico que existe, junto con Amazon.
Originalmente, los resultados de los motores de búsqueda se limitaban a las URL que los humanos debían ingresar manualmente. Las clasificaciones de las páginas se calculaban por la cantidad de veces que los términos de búsqueda aparecían en esa página web.
La contribución inicial de Google a este campo fue programar algoritmos de búsqueda que navegaran por la web de forma dinámica. Este proceso se llama rastreo web, o rastreo web. Cada página web encontrada es automáticamente indexado ingresó a una enorme colección de URL de páginas web con metadatos asociados. Para monetizar su tecnología, Google comenzó a recopilar grandes cantidades de datos de uso vinculados a direcciones IP individuales (direcciones de Internet), proporcionando un mecanismo para la publicidad dirigida. Para escalar su negocio, utilizaron las ganancias para comprar más potencia de cómputo, lo que a su vez facilitaría el lanzamiento de nuevos productos y servicios que generan más datos, lo que a su vez genera más ingresos y permite que el ciclo se retroalimente hacia una rentabilidad y una escala cada vez mayores. Escalar los servicios y productos de Google significa comprar equipos (y cada vez más fabricar equipos) a granel, a una escala que permite la expansión futura. Al escalar, se compra un exceso de potencia de cómputo que aún no se está utilizando. Esto nos lleva a otra enorme fuente de ingresos para Google y otras grandes empresas tecnológicas. Ser propietario de un excedente constante de recursos informáticos posiciona a Google en una situación en la que puede vender acceso a su potencia de cómputo en forma de computación en la nube.
El ciclo de ganancias y poder de Google

Capitalismo de vigilancia
El modelo de negocio de Google es un ciclo de retroalimentación de poder y ganancias que ha convertido a Google en una de las empresas más poderosas del mundo. Impulsado por los riesgos y las recompensas del mercado, en lugar de la financiación y la burocracia gubernamental, es a través de la lógica fría y orientada a las ganancias del capitalismo que Google inventó el sistema económico de capitalismo de vigilancia:
En nuestros tiempos, el capitalismo de vigilancia repite el “pecado original” de acumulación primitiva del capitalismo. Revive la vieja imagen de Karl Marx del capitalismo como un vampiro que se alimenta del trabajo, pero con un giro inesperado. En lugar de reclamar el trabajo (o la tierra, o la riqueza) para la dinámica del mercado como lo hizo una vez el capitalismo industrial, el capitalismo de vigilancia reclama audazmente la experiencia privada para su traducción en productos fungibles que son rápidamente arrastrados hacia la vida excitante del mercado. Inventado en Google y perfeccionado en Facebook en el entorno en línea de la publicidad dirigida, el capitalismo de vigilancia encarna una nueva lógica de acumulación. Como una especie invasora sin depredadores naturales, su destreza financiera superó rápidamente la esfera de las redes, desfigurando groseramente el sueño anterior de la tecnología digital como una fuerza empoderadora y emancipadora. El capitalismo de vigilancia ya no puede identificarse con empresas individuales ni siquiera con el colosal sector de la información. Esta mutación se propagó rápidamente desde Silicon Valley a todos los sectores económicos, ya que su éxito dio lugar a un floreciente orden económico basado en la vigilancia que ahora se extiende a través de una vasta y variada gama de productos y servicios.
Shoshana Zuboff, El capitalismo de vigilancia y el desafío de la acción colectiva. Sage Journals, 2019, [https://doi.org/10.1177/1095796018819461, Citas internas omitidas.
El capitalismo de vigilancia está entrelazado con estado de vigilancia en una relación mutuamente beneficiosa. El estado de vigilancia, por supuesto, construye infraestructura, marcos legales y otros asuntos de estado que facilitan los negocios. Se podría suponer que los capitalistas de vigilancia dependen más del estado que el estado de vigilancia depende de ellos, pero esto no tendría en cuenta el grado en que los dos dependen el uno del otro.
Este es un punto crucial para que quede bien claro:
El dominio global de Google en big data le permite de forma única ayudar en las investigaciones de vigilancia gubernamental. A través del ingenio, el dominio del mercado y la monopolización, son uno de los aparatos de vigilancia más completos y eficientes de la Tierra. Si bien la motivación de Google es el lucro, los frutos del capitalismo de vigilancia son una mina de oro para las agencias de aplicación de la ley y de inteligencia. Hoy en día, estas organizaciones dependen unas de otras y comparten muchos intereses, lo que difumina aún más las líneas entre el gobierno y las corporaciones. El Estado, Google, Facebook, Amazon y Microsoft se combinan funcionalmente en una red de arrastre global sin precedentes.
Tras haber monetizado exitosamente sus datos de usuario, Google estableció mecanismos para que los usuarios les proporcionaran con entusiasmo aún más datos. Entra en escena el desfile de productos y servicios de Google, baratos y gratuitos:
En la foto se muestra el ecosistema completo de Google.

[Captura de pantalla de [https://about.google/intl/ALL_us/products/#all-products]]
“Googlización” y el ecosistema de Google... ¡Es una trampa!
Google comenzó a ofrecer muchos de sus nuevos productos y servicios de forma gratuita o a muy bajo costo. Estos productos a menudo ofrecen algo completamente nuevo y revolucionario; para muchas personas, su primera experiencia usando un producto de computación en la nube. La rápida proliferación de los servicios de Google expandiéndose a nuevos mercados y contextos se volvió tan reconocible que surgió el término “Googlización” (Siva Vaidhyanathan, 2012), y Google descendió al nivel de meme.

En la foto: Almirante Ackbar de Star Wars
Docs, Translate, YouTube, Pay, Chromecast, Maps y Earth son ejemplos increíblemente potentes y útiles de Software como Servicio (SaaS) que se han convertido en nombres conocidos. La plataforma de YouTube fomentó una perspectiva democrática sobre quién publica información y medios en internet. La mayoría de las personas pueden recordar el asombro que sintieron al usar algunos de estos servicios por primera vez: navegar por calles aleatorias en una ciudad lejana con Street View; leer contenido en un idioma extranjero traducido al inglés con Translate; o usar GPay para compras usando tu celular, sin siquiera sacar tu billetera. No es de extrañar que muchos de los productos de Google se volvieran muy populares, generando bases de usuarios absolutamente masivas.
La conveniencia y la ubicuidad del ecosistema también atraen a los usuarios. A menudo hay presión para seguir usando los servicios del ecosistema cuando un equipo colabora en un proyecto. Es necesario elegir un medio compartido (como un procesador de texto específico, o Google Docs, por ejemplo), y si la mayoría de los miembros del equipo utilizan una herramienta específica, es probable que eso sea lo que utilicen los colaboradores. Hay muchas posibilidades de que hoy en día la mayoría de los colaboradores son Usando Docs, por lo que la popularidad de los servicios de Google en sí atrae a más usuarios a su ecosistema. Los ecosistemas digitales con la mayor cantidad de productos y servicios tienen una gran ventaja, limitando enormemente las otras opciones. Apple y Google son las principales opciones, y esta falta de competencia atrae aún más a los usuarios debido a la falta de otras opciones. La naturaleza del ecosistema en sí significa que los usuarios que se desvían de su ecosistema elegido se perderán gran parte de la funcionalidad, ya que las aplicaciones nativas están diseñadas para interactuar con otras aplicaciones dentro del ecosistema.
El ecosistema también brinda la comodidad de no tener que recordar docenas de nombres de usuario y contraseñas únicas para cada servicio a través de un proceso llamado Gestión de Identidades Federadas (FIM).
Una cuenta para gobernarlos a todos
La identidad federada utiliza un único conjunto de credenciales para múltiples dominios. En resumen, permite que la cuenta de Google de un usuario se registre y acceda a diferentes plataformas y aplicaciones, incluyendo no solo los muchos servicios de Google, sino también un gran número de plataformas de terceros como Stack Exchange, Soundcloud y cualquier otra aplicación que permita a Google. Inicio de sesión único (SSO). Esto se suele indicar mediante un botón de “Iniciar sesión con Google” junto a las opciones de inicio de sesión y registro. Siempre que el usuario tenga al menos una cuenta de Google, no se requieren nuevos registros de cuenta al usar un nuevo producto dentro del ecosistema de Google. Esto simplifica el proceso de inicio de sesión para los usuarios y puede proporcionar una mayor seguridad al reducir el número de nombres de usuario y contraseñas que recordar, y al disminuir la necesidad de proveedores externos de gestión de identidades que probablemente sean menos probados y robustos. La advertencia de la identidad federada es que un compromiso de la cuenta de Google de identidad federada permitirá al actor de la amenaza acceder ahora a todos los demás sitios web o plataformas con el botón ‘Iniciar sesión con Google”, incluso si el usuario legítimo nunca ha visitado ese sitio.
¿Ves el problema? Todos los datos que un usuario genera mientras está conectado a plataformas federadas usando el SSO de Google se vinculan a esa única cuenta de Google. Una orden judicial o una citación judicial, cuyos ejemplos se incluyen en este artículo, resultarán en una red de cuentas todas vinculadas a tu identidad a través de esa única cuenta federada de Google.
Al convertirte en el de facto identidad federada, Google se ha posicionado aún más como una autoridad en el ámbito digital, validado por su dominio del mercado, alcance, infraestructura y relaciones con los gobiernos. El dominio y la ubicuidad de Google lo colocan en una posición central y de confianza, un único punto de compromiso.
¿Qué papel tiene Google en tu propio activismo político? Somos tan fuertes como nuestro eslabón más débil.
¿Esa pregunta te da vergüenza ajena? Debería. Gmail es el cliente y proveedor de correo electrónico más utilizado en EE. UU., con una cuota de mercado del 53%. Se puede decir sin temor a equivocarse que la mayoría de nosotros usamos Google de una forma u otra. En Centro de Defensa de las Libertades Civiles, si valoras la privacidad del gran hermano o si participas en activismo político contra el gobierno o las corporaciones, te recomendamos encarecidamente que abandones los servicios de Google en la medida en que tus modelo de amenazas requiere. Al ver la brutal represión estatal de activistas, debemos asumir la responsabilidad colectiva por la seguridad de nuestros camaradas y la eficacia de nuestros movimientos. Incluso si sientes que no tienes nada que ocultar, ¿todos con quienes te organizas o con quienes te comunicas sienten lo mismo? Además, considerando la larga historia de represión gubernamental en respuesta a movimientos sociales, ¿es siquiera cierto que no tienes nada que ocultar? Tus camaradas pueden confiar en que no divulgarás tus comunicaciones privadas. Y los abogados de CLDC han tenido que leer suficientes textos y correos electrónicos personales de clientes en el descubrimiento que recibimos en litigios para validar la amenaza a nuestro simple derecho a la privacidad. Si no tomas precauciones, como usar Cifrado de extremo a extremo (E2EE), es muy probable que estés facilitando el almacenamiento de pruebas que podrían usarse para declararte culpable a ti o a otros si las autoridades deciden incautarlo todo.
No corran riesgos innecesarios por ustedes mismos, sus camaradas y sus movimientos. Los miembros de los movimientos políticos no pueden darse el lujo de ser generosos con sus datos de uso personal, y es socialmente irresponsable hacerlo. El pequeño pero significativo paso de trasladar las comunicaciones de construcción de movimientos fuera de Gmail y Google Docs protegerá vidas, medios de subsistencia, relaciones comunitarias, a nuestros camaradas y, por supuesto, al movimiento que están construyendo.

Un correo electrónico real recibido por un cliente de CLDC de Google
¿Cuál es tu OPSEC?
Todo el mejor equipo, cifrado, software, inteligencia y habilidades no pueden proteger a alguien que proporciona a las fuerzas del orden pruebas en su contra. Hay acciones que puedes tomar para protegerte y hay acciones que puedes tomar que te exponen. Seguridad de operaciones (OPSEC) se refiere a lo que un individuo u organización hace para proteger sus activos:
Proceso sistemático y comprobado por el cual se puede negar información sobre capacidades e intenciones a potenciales adversarios, identificando, controlando y protegiendo evidencias generalmente no clasificadas de la planificación y ejecución de actividades sensibles. El proceso implica cinco pasos: identificación de información crítica, análisis de amenazas, análisis de vulnerabilidades, evaluación de riesgos y aplicación de contramedidas apropiadas.
Instituto Nacional de Estándares y Tecnología (NIST). Publicación Especial 800-53 Revisión 5 de NIST, Controles de seguridad y privacidad para sistemas y organizaciones de información.https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-53r5.pdf]
OPSEC es la metodología mediante la cual una organización protege su información sensible. Los activistas generalmente requieren más privacidad que el ciudadano promedio para operar de manera segura y efectiva. Es esencial que los activistas utilicen una seguridad de operaciones acordada que esté diseñada, practicada y probada contra la organización. modelo de amenazas. Incluso las organizaciones que tienen mucha visibilidad pública trabajarán con información sensible. Por ejemplo, al organizar una marcha, detalles como la hora, el lugar y la ruta son información sensible que podría ser utilizada por contra-manifestantes o por las fuerzas de seguridad. Las técnicas, tácticas, capacidades, asociaciones, nombres y direcciones son todos ejemplos de información sensible. Quizás estés pensando: “¡Soy un activista, no un agente secreto! ¿No estás siendo paranoico?”. Puede que tengas razón, dependiendo de lo que estés haciendo y de la información que necesites proteger. Por otro lado, esta es la misma mentalidad de seguridad que proporciona a las fuerzas del orden una gran cantidad de evidencia. Determinar cuán segura y privada necesita ser una organización se calcula utilizando un modelo de amenazas.
¿Cómo es tu modelo de amenazas?
El modelado de amenazas es un requisito para una OPSEC efectiva y debe determinar cómo será la OPSEC de la organización. Este proceso integral identifica activos, amenazas y desarrolla mitigaciones dentro del contexto único de esa organización.
Las preguntas básicas de modelado de amenazas:
- ¿Qué tengo que valga la pena proteger?Activos)
- ¿De quién quiero protegerlo?Actores)
- ¿Qué tan probable es que necesite protegerlo?Probabilidad)
- ¿Qué tan malas son las consecuencias si fallo?impacto)
- ¿Cuánto esfuerzo estoy dispuesto(a) a hacer?Esfuerzo)
Fuente: ¡Cypurr Collective Sesión 10/20: Extravagancia de la Semana de la Privacidad en Bibliotecas! por el Colectivo Cypurr.https://github.com/CyPurr-Collective/Cypurr-Prezes/blob/master/Handouts%3AZines/Handouts/Cypurr%20Quick%20Cybersecurity%20Tips.pdf]
Crear un modelo de amenazas te ayudará a encontrar el equilibrio entre conveniencia, seguridad y privacidad. Este equilibrio es importante porque demasiada conveniencia creará vulnerabilidades, pero demasiados procedimientos orientados a la seguridad y la privacidad disminuirán la productividad o serán ignorados por los miembros de la organización.

Cinco pasos de modelado de amenazas usando términos de ciberseguridad
Cultura de seguridad
La cultura de seguridad es un término con raíces en comunidades y organizaciones anarquistas y radicales. Se refiere a las costumbres y la OPSEC de comunidades cuyos miembros pueden ser blanco de ataques por parte del gobierno y grandes corporaciones. Todas las organizaciones activistas y grupos de afinidad generalmente requerirán alguna forma de cultura de seguridad. La cultura de seguridad específica de una comunidad reflejará su modelo de amenaza, así como otras cualidades específicas de sus necesidades.
El principio central de la cultura de seguridad es que la información debe mantenerse bajo el principio de "necesidad de saber". Como abogados, sabemos que tener información en la cabeza sobre la actividad criminal de otra persona puede traernos problemas si nos citan ante un gran jurado, nos acusan de conspiración o algo peor. Si no está en tu cerebro, no tienes nada que decirle al estado. Las personas deben poder consentir lo que aprenden y luego retenerlo en sus mentes, porque podría ser una vulnerabilidad.
Ejemplos de normas culturales dentro de la cultura de seguridad incluyen no proporcionar información a la policía o informantes ni asociarse con ellos, no llamar a la policía (aunque puede haber excepciones), no hacer preguntas sobre actividades “ilegales” o sensibles en las que no estés directamente involucrado y no fanfarronear ni compartir información de más (incluyendo en redes sociales). Cultura de seguridad significa estar al tanto del riesgo de informantes o agentes encubiertos dentro de la organización, y abstenerse de chismear o delatar a otros. El chisme es una técnica utilizada desde hace mucho tiempo por agitadores para sembrar división y fracturar movimientos. No hagas su trabajo por ellos.
Algunos lectores pueden enfrentar amenazas mínimas, pero aún así se beneficiarán de mover sus comunicaciones activistas y de construcción de movimientos a Signal y ProtonMail (con precauciones detalladas en la sección de Recomendaciones a continuación).
Alguien con un modelo de amenaza de mayor riesgo podría necesitar mover todas sus comunicaciones del ecosistema de Google para mitigar una mayor vigilancia, posiblemente exportando datos de correo electrónico y solicitando a Google que eliminar sus datos personales. Los detalles que corroboran de otros servicios de Google pueden proporcionar pruebas condenatorias de forma indirecta.

Empresas tecnológicas importantes clasificadas por la cantidad de puntos de datos que recopilan sobre los usuarios. De StockApps.
Cifrado de extremo a extremo (E2EE)
Cifrado de extremo a extremo permite a las organizaciones proteger la información digitalmente, de modo que esta permanezca en un estado de "solo para quien deba saber". Protege la confidencialidad de las comunicaciones de todos, excepto de los usuarios finales, manteniendo los datos encriptados tanto en tránsito como en almacenamiento. Si estás utilizando cifrado de extremo a extremo y las fuerzas del orden se apoderan o interceptan tus datos, lo único que pueden obtener son datos cifrados (suponiendo que no los descifres para ellos). A continuación, recomendamos varios servicios centrados en la seguridad y la privacidad, muchos de los cuales utilizan eficazmente el cifrado de extremo a extremo para proteger los datos de los usuarios.
Recomendaciones
La última línea de defensa
Y recuerda, el más largo, el más complejo frase de contraseña solo te pueden proteger tanto como estés dispuesto a no divulgarla voluntariamente. (Consejo profesional: no escribas tus contraseñas en un papel que la policía pueda encontrar al registrar tu casa).
Investiga por tu cuenta y mantente actualizado.
- No podemos garantizar que una herramienta sea 100% segura o privada. No existe tal herramienta.
- No podemos garantizar que las herramientas que recomendamos siempre ofrecerán el mismo grado de protección que ofrecen ahora (mayo de 2024).
El patrón oro
Las recomendaciones ideales para software de comunicaciones seguro, privado y robusto cumplen ciertos criterios.
- Código abierto. El código fuente del software debe estar abierto para su revisión para poder auditarlo adecuadamente en cuanto a seguridad y privacidad.
- Propiedad y operado por una organización independiente sin fines de lucro.
- Protecciones implementadas para mitigar futuros compromisos de la organización.
- Cifrado de extremo a extremo.
- Demostrado ser efectivo.
- Auditado regularmente por probadores e investigadores de seguridad.
Navegación y comunicación seguras, privadas y anónimas:
The Onion Router (TOR) y Signal:
- El Enrutador Cebolla (Tor) debería usarse para anonimizar el tráfico y proteger la identidad.
- Para principiantes, la Navegador Tor debería ser tu punto de entrada a la anonimidad y privacidad que ofrece The Onion Router (Tor). Edúcate sobre cómo evitar de-anonimizarte mientras usas Tor, y recuerda que el navegador Tor solo protege el tráfico HTTP (sitios web).
- Para usuarios más avanzados con mayores requerimientos de privacidad, use Whonix, un sistema operativo basado en Linux que se ejecuta como una aplicación usando máquinas virtuales. Whonix utiliza un Tor gateway que se ejecuta en tu máquina y cifra todo tu tráfico de red/internet, no solo el tráfico de sitios web. Discord, los videojuegos en línea y los servidores de música son ejemplos de aplicaciones web que no usan HTTP y están protegidas por Whonix, no por el navegador Tor.
Whonix es un escritorio gratuito y de código abierto ooperando ssistema operativo (SO) que está diseñado específicamente para seguridad y privacidad avanzadas. Se basa en el Tor red de anonimato, distribución de Linux enfocada en seguridad Kicksecure™ , GNU/Linux y el principio de seguridad por aislamiento. Whonix derrota ataques comunes mientras se mantiene la usabilidad.https://whonix.org/]
- Usar Señal (también gratis) para texto, así como para llamadas de audio y video.
- Aplicación segura y privada de mensajería y chat de voz/video con cifrado de extremo a extremo. Incluye función de llamada grupal.
- Una alternativa a SMS, llamadas, Facebook Messenger, mensajes directos de Instagram, Facetime, Telegram, WhatsApp, Google Hangouts, algunas reuniones de Zoom y otras aplicaciones de mensajería.
¡IMPORTANTE! Las herramientas que se detallan a continuación no cumplen los criterios mencionados anteriormente con el mismo rigor que Signal y TOR. No podemos garantizar el mismo grado de privacidad y seguridad, pero aun así recomendamos su uso. Asegúrate de mantener tu software actualizado. Presta atención a incidentes de seguridad y privacidad o noticias relacionadas con cualquier herramienta crítica en la que confíes.
Correo electrónico
- ProtonMail es un cliente de correo electrónico seguro y privado.
- Utiliza cifrado de extremo a extremo.
- El enlace Onion se proporciona para tráfico anónimo y cifrado a los servidores de ProtonMail.
- ¡IMPORTANTE! Usa el navegador Tor cuando accedas a ProtonMail.
- NUNCA INICIES SESIÓN NI TE REGISTRES SIN USAR TOR O UNA VPN DE CONFIANZA.
- No hay dirección de correo electrónico de recuperación ni secundaria es requerido para el registro.
- ¡IMPORTANTE! NO INCLUYAS INFORMACIÓN DE CONTACTO SECUNDARIA O DE RECUPERACIÓN. Esto anulará el anonimato de tu cuenta de ProtonMail.
- Con el respaldo de membresías premium. Si bien ProtonMail es operado por una empresa con fines de lucro, no necesita vender tus datos privados porque los ingresos provienen de los miembros premium.
- Se admiten formas de pago alternativas, como criptomonedas.
ADVERTENCIA! ProtonMail ha divulgado información de dirección IP conectada a una activista francesa que utilizó sus servicios, lo que llevó a su arresto. Debido a la correcta configuración del cifrado de extremo a extremo, el contenido de los mensajes no se pudo leer, pero el servicio de correo electrónico registró la dirección IP que se estaba utilizando para acceder a su correo electrónico. Esto podría haberse evitado utilizando Tor para ocultar su dirección IP al acceder a ProtonMail.
Colaboración
- CryptPad es una herramienta segura y privada para colaborar:
- Usar como alternativa a Google Docs.
- Cifrado de extremo a extremo.
- Ofrece control de acceso y documentos privados.
- Keybase es una plataforma para mensajería privada, segura y para compartir archivos.
- Cifrado de extremo a extremo mediante PGP.
- ¡ADVERTENCIA! Un perfil público es una función que puede desanonimizarte si ingresas cualquier información en él. Deja la información de tu perfil en blanco.
Motores de búsqueda
Navegadores de privacidad
El panorama de los navegadores se ha ampliado significativamente desde Internet Explorer y Netscape. Atascado con formas de vigilar a sus usuarios, navegar por la web —usando navegadores— es comúnmente la puerta por la cual los datos personales escapan. Técnicas como las cookies y el "fingerprinting" del navegador se utilizan para rastrear y generar datos sobre ti. Para combatir esto, ha habido una tendencia de navegadores enfocados en la privacidad, llamados navegadores de privacidad. En cuanto a la privacidad, Google Chrome y Microsoft Edge son las peores opciones, a pesar de ser tan populares. Chrome es el navegador principal de Google y está completamente integrado en su ecosistema para obtener datos máximos de los usuarios. Iniciar sesión en una cuenta de Google ha sido un requisito en el pasado para ejecutar el navegador, y podría renovarse en el futuro.
Al usar navegadores privados, recuerda que sin importar cuán seguras y privadas sean tus comunicaciones con un sitio web/servicio, si inicias sesión, el sitio web lo sabrá y generalmente guardará esa información. Si tu cuenta se vincula a tu identidad del mundo real, el sitio web puede proporcionar pruebas a las autoridades que se usarán para demostrar que iniciaste sesión. Por lo tanto, la información que proporcionas en la creación de tu cuenta es sumamente importante. Por ejemplo, si no estuviste protegiendo tu privacidad o dirección IP durante la creación de la cuenta, entonces tu IP puede quedar vinculada para siempre a tu cuenta. Si no tomaste, o por alguna razón no puedes tomar, las precauciones adecuadas al crear una cuenta, no lo usen para actividades de mayor riesgo, quédatelo aislado de tus otras cuentas, y, fundamentalmente, usa una cuenta de correo electrónico nueva o designada si dirección de correo electrónico secundaria es requerido. Este método de compartimentar direcciones de correo electrónico y otras cuentas debe ser utilizado ampliamente. Si las autoridades logran vincular sus cuentas, se usará como parte de su huella digital.
Sin importar el navegador que uses, revisa la configuración para asegurarte de que las funciones de privacidad que esperas estén activadas. Si tienes curiosidad sobre qué datos está filtrando tu navegador actual, prueba estos recursos gratuitos que ejecutan pruebas de privacidad en tu navegador:
- ¡Evita el hackeo!‘Herramienta de comparación detallada de navegadores de privacidad: [https://browsers.avoidthehack.com/]
- BrowserLeaksUn conjunto de herramientas que puedes usar para evaluar la seguridad y privacidad de tu Navegador web
Fuentes
- Informe de Transparencia de Google.https://transparencyreport.google.com/user-data/us-national-security]
- La Googletización de todo (y por qué deberíamos preocuparnos), Siva Vaidhyanathan, University of California Press, 2011, ISBN: 9780520258822
- Google pierde apelación clave contra caso antimonopolio de la UE sobre compras de 2.400 millones de euros, James Vincent, The Verge, https://www.theverge.com/2021/11/10/22769823/google-eu-antitrust-shopping-comparison-loses-appeal, 11/10/21
- Nuestros Compromisos, Google., https://about.google/intl/ALL_in/commitments/
- “Antitrust: La Comisión multa a Google con €2.420 millones por abusar de su posición dominante como motor de búsqueda al dar ventaja ilegal a su propio servicio de comparación de precios., Comisión Europea, https://ec.europa.eu/commission/presscorner/detail/en/IP_17_1784, 6/27/23
- “‘Una fábrica de asesinatos en masa’: Dentro de los bombardeos calculados de Israel en Gaza”. Yuval Abraham, +972 Revista, https://www.972mag.com/mass-assassination-factory-israel-calculated-bombing-gaza/, 11/30/23
- “‘Lavanda’: La máquina de IA que dirige la campaña de bombardeos de Israel en Gaza”, Yuval Abraham, +972 Revista, https://www.972mag.com/lavender-ai-israeli-army-gaza/, 4/3/23
- “La tecnología de IA de Google se utilizará como muro fronterizo virtual, según muestra un contrato de la CBP”, Lee Fang, Sam Biddle., La Intercepción, https://theintercept.com/2020/10/21/google-cbp-border-contract-anduril/, 10/21/20
- “NACDL – Órdenes de Registro Inverso, Nacional Asociación Nacional de Abogados de Defensa Penal (NACDL). https://www.nacdl.org/Landing/Reverse-Search-Warrants
Recursos para la revisión profunda:
- Estadística, https://www.statista.com/topics/1001/google/
- CyPurr Collective: Consejos de Ciberseguridad https://github.com/CyPurr-Collective/Cypurr-PrezesC/blob/master/Handouts%3AZines/Handouts/Cypurr%20Quick%20Cybersecurity%20Tips.pdf
- CyPurr Collective: Rompe todos los teléfonos https://github.com/CyPurr-Collective/Cypurr-Prezes/blob/master/Handouts%3AZines/Zines/smashallphones.pdf
- Artículo de Forbes sobre corredores de datos que venden a las fuerzas del orden: https://www.forbes.com/sites/katherinehamilton/2023/06/12/us-government-buying-intimate-data-about-americans-report-finds/?sh=2f27f0c6645d
- Autodefensa contra la vigilancia. Consejos, herramientas y guías para comunicaciones en línea más seguras. Un proyecto de la Electronic Frontier Foundation.https://ssd.eff.org]
- Degoogle. Una lista enorme de alternativas a los productos de Google. Consejos, trucos y enlaces sobre privacidad.https://tycrek.github.io/degoogle/]
- Security.org. Los datos que las grandes empresas tecnológicas tienen sobre ti.https://www.security.org/resources/data-tech-companies-have/]
El día empieza muy temprano por la mañana.


