🤖🍎🖥️ GUÍAS - Optimizando la Privacidad y Seguridad en Android, iOS, Windows, y MacOS
🤖🍎🖥️ GUÍAS - Optimizando la Privacidad y Seguridad en Android, iOS, Windows, y MacOS
No todos podemos cambiar fácilmente a sistemas y configuraciones recomendadas como GrapheneOS o Linux. Mientras tanto, esto es lo que puedes hacer si estas en esa situación. Ten en cuenta que aún con estas guías, el nivel de privacidad y seguridad sigue siendo limitado.
📱🤖 Android
Compatibilidad con LineageOS: Éste sistema libre tiene soporte para múchos dispositivos Android, por si lo quieres probar.
- Contraseña segura: Aparte del lector de huella, tener una contraseña de al menos 6 dígitos. No usar el "patron de desbloqueo". Ajustes > Seguridad > Desbloqueo del dispositivo > Bloqueo de pantalla.
- Ocultar contenido de notificaciones en pantalla de bloqueo. Ajustes > Fondo de pantalla > Pantalla de bloqueo > Mostrar notificaciones en pantalla de bloqueo.
- Deshabilita desbloqueo con Biométricos en protestas, aeropuertos, fronteras, etc. Ajustes > Seguridad > Desbloqueo del dispositivo > Desbloqueo con huellas dactilares.
- ¡Usa una VPN recomendada! Oculta tus búsquedas, dirección IP. Ajustes > Internet y redes > VPN > VPN Siempre activada & Bloquear conexiones sin VPN. Aquí hay varias opciones.
- DNS recomendados. No lo necesitas si ya usas una VPN, pero si no, adelante. Ajustes > Internet y redes > DNS Privado.
- Usa un navegador y motor de búsqueda privado por default. Si puedes, utiliza diferentes navegadores para diferentes casos. Aquí hay varias opciones. Aquí hay algunas opciones.
- Minimalismo - Menos es más. Desisntala las apps que no usas, y borra sus cuentas. Elimina con frecuencia archivos que no usas, almacenamiento cache, y registro de llamadas.
- Acceso a apps vía navegador (PWAs). Es más seguro correr una app a través del navegador. Puedes ir al sitio web de la app, hacer click en los 3 puntos del navegador, y seleccionar "añadir a pantalla de inicio", para tener el acceso directo.
- Analiza los permisos de tus apps. Desactiva permisos de ubicación, sensores, micrófono, cámara, contactos, etc., si no los necesita. Ajustes > Privacidad > Permisos.
- PIN de SIM. Si tienes una SIM (que no recomendamos), Ajustes > Seguridad > Bloqueo de SIM.
- Manten tu teléfono actualizado (apps también). Es importante ya que cada versión incluye parches de seguridad. Revisa los cambios qur cada actualización trae.
- Root (Android Jailbreak) - Para la mayoría de personas no lo recomendamos, ya que es un proceso muy técnico y puede resultar en menor seguridad. Para quienes saben hacerlo, puede abrir las puertas a muchas posibilidades de hardening.
- Reemplazar apps propietarias y de código cerrado por apps de código abierto (FOSS: Tienda Fdroid, Alternative To)
- Evita hacer llamadas normales y SMS. Usa llamadas y mensajes cifrados de extremo a extremo (e2ee).
- Desconecta tu cuenta de Google del dispositivo. Absolutamente todo lo que vea tu sistema se puede asociar a tu identidad. PlayStore > Obtainium/Fdroid/AuroraStore.
- Elimina tu ID de publicidad. Ajustes > Privacidad > Publicidad/Anuncios > Borrar ID de publicidad.
- Usa un gestor de contraseñas y autentificador confiable. No guardes tus contraseñas en el navegador. Evita la verificación vía SMS, aún que es mejor que nada si no hay otra opción. Aquí hay algunas opciones.
- Apaga el bluetooth, NFC, GPS, si no lo éstas usando / modo avión.
- Usuarios: Es como utilizar usuarios diferentes en PC. Lo puedes usar para crear un espacio separado del resto de tu teléfono. Ajustes > Sistema > Usuarios.
- Accesorios físicos: Cubierta de cámaras deslizante, proyector de pantallas de privacidad, bolsas Faraday.
- Avanzado: Desinstalar apps "bloarware" con ADB
📱🍎 iOS
- Contraseña segura: Aparte del FaceID, tener una contraseña de al menos 6 dígitos. Ajustes > FaceID y código > cambiar código.
- Ocultar contenido de notificaciones en pantalla de bloqueo. Ajustes > Notificaciones > Mostrar previsualizaciones
- Deshabilita desbloqueo con Biométricos en protestas, aeropuertos, fronteras, etc. TIP: Manten presionado el botón de encendido y el de +volumen, cuando estés en riesgo. Esto desactivará los biometricos esa ocasión, ¡pruebalo!
- ¡Usa una VPN recomendada! (Relay Privado es sólo para Safari) Oculta tus búsquedas, dirección IP. Abre los ajustes en app de VPN > VPN Siempre Activo + "KillSwitch" (Bloquear conexiones sin VPN). Aquí hay algunas opciones.
- DNS recomendados. No lo necesitas si ya usas una VPN, pero si no, adelante. Ajustes > Wi-Fi > (i) > Configurar DNS > Manual > Añadir Servidor (Individual para cada red diferente).
- Usa un navegador y motor de búsqueda privado por default. Si puedes, utiliza diferentes navegadores para diferentes casos. Aquí hay algunas opciones.
- Minimalismo - Menos es más. Desisntala las apps que no usas, y borra sus cuentas. Elimina con frecuencia archivos que no usas, almacenamiento cache, y registro de llamadas.
- Acceso a apps vía navegador (PWAs). Es más seguro correr una app a través del navegador. Puedes ir al sitio web de la app, hacer click en el ícono de compartir, y seleccionar "añadir a pantalla de inicio", para tener el acceso directo.
- Analiza los permisos de tus apps. Desactiva permisos de ubicación, sensores, micrófono, cámara, contactos, etc., si no los necesita. Ajustes > Privacidad > Permisos.
- PIN de SIM. Si tienes una SIM (que no recomendamos), Ajustes > Red Celular > Bloqueo de SIM.
- Manten tu teléfono actualizado (apps también). Es importante ya que cada versión incluye parches de seguridad. Revisa los cambios qur cada actualización trae.
- Jailbreak - Para la mayoría de personas no lo recomendamos, ya que es un proceso muy técnico y puede resultar en menor seguridad.
- Reemplazar apps propietarias y de código cerrado por apps de código abierto (FOSS: AltStore, Alternative To)
- Evita hacer llamadas normales y SMS. Usa llamadas y mensajes cifrados de extremo a extremo (e2ee).
- Opta fuera de compartir datos analítícas. Ajustes > Privacidad > Analíticas > Desactivar todo.
- Desconecta tu cuenta de AppleID del dispositivo.
- Usa un gestor de contraseñas y autentificador (2FA)confiable. No guardes tus contraseñas en el navegador. Evita la verificación vía SMS, aún que es mejor que nada si no hay otra opción. Aquí hay algunas opciones.
- Apaga el bluetooth, NFC, GPS, si no lo éstas usando / modo avión.
- Accesorios físicos: Cubierta de cámaras deslizante, proyector de pantallas de privacidad, bolsas Faraday.
🖥️🌫️ Windows
- TIP - Prueba un boot dual con Linux! Distribuciones recomendadas.
- No usar una cuenta de Microsoft. Cada vez es más difícil encontrar la manera de usar una cuenta/usuario offline, pero aún hay formas. Ej. Al configurar la PC por primera vez, no añadir red WiFi, al final el usuario a crear es local.
- Contraseña segura. Usa una "passphrase" (fácil de recordar, pero no es tan corta)
- Actualizaciones automáticas del sistema y las apps. Es importante ya que cada versión incluye parches de seguridad. Revisa los cambios qur cada actualización trae.
- Tienda de apps y software oficiales. Intenta obtenerlas directo de la página oficial de los desarrolladores.
- Win > Servicios > Experiencias de usuario y telemetría > Deshabilitado
- Ocultar contenido de notificaciones, ajustes, y asistentes en pantalla de bloqueo. Ajustes > Personalización > Pantalla de bloqueo.
- Deshabilita desbloqueo con Biométricos en protestas, aeropuertos, fronteras, etc.
- Usa un gestor de contraseñas y autentificador (2FA) confiable. No guardes tus contraseñas en el navegador. Evita la verificación vía SMS, aún que es mejor que nada si no hay otra opción. Aquí hay algunas opciones.
- Usa Cifrado Completo del Disco (FDE) y/o BitLocker.
- Otros métodos: Veracrypt y Cryptomator.
- Antivirus - Ninguno. Usa Microsoft Defender/Seguridad de Windows.
- Usa un navegador y motor de búsqueda privado por default. Si puedes, utiliza diferentes navegadores para diferentes casos. Aquí hay algunas opciones.
- ¡Usa una VPN recomendada! Oculta tus búsquedas, dirección IP. Abre los ajustes en app de VPN > VPN Siempre Activo + "KillSwitch" (Bloquear conexiones sin VPN). Aquí hay algunas opciones.
- DNS recomendados. No lo necesitas si ya usas una VPN, pero si no, adelante. Ajustes > Wi-Fi > (i) > Configurar DNS > Manual > Añadir Servidor (Individual para cada red diferente).
- Minimalismo - Menos es más. Desisntala las apps que no usas, y borra sus cuentas. Elimina con frecuencia archivos que no usas, almacenamiento cache, cookies.
- Acceso a apps vía navegador (PWAs). Es más seguro correr una app a través del navegador. Puedes ir al sitio web de la app, hacer click en los 3 puntos, y seleccionar "añadir al inicio".
- Desactivar Historial de Actividad. Ajustes > Privacidad > Permisos > Historial de Actividad
- Desinstalar Copilot
- Revisa los ajustes de privacidad y permisos, y desactiva todo lo que no sea necesario.
- Reemplazar apps propietarias y de código cerrado por apps de código abierto (FOSS: Alternative To).
- Apaga el bluetooth, NFC, GPS, si no lo éstas usando / modo avión.
- Randomizar dirección MAC. Ajustes > Red & Internet > Wi-Fi > Randomizar Dirección de Hardware.
- Usuarios: Crea un espacio separado del resto de tu Mac. Ajustes > Cuentas > Familia y otros usuarios.
- Desactivar Datos de Diagnóstico. Ajustes > Privacidad y Seguridad > Diagnósticos y Retroalimentación
- Avanzado: Considera Coreboot para reemplazar tu BIOS/UEFI propietario.
- Accesorios físicos: BusKill (contra robo), Cubierta de cámaras deslizante, proyector de pantallas de privacidad, bolsas Faraday, Yubikey.
🖥️🍎 MacOS
- TIP - Prueba dual boot con Fedora Asahi Remix o Asahi Linux! Son fáciles de usar c:
- Actualizaciones automáticas del sistema y las apps. Es importante ya que cada versión incluye parches de seguridad. Revisa los cambios qur cada actualización trae. Ajustes > General > Actualización de Software
- Tienda de apps y software oficiales. Intenta obtenerlas directo de la página oficial de los desarrolladores.
- Contraseña segura. Usa una "passphrase" (fácil de recordar, pero no es tan corta).
- Ocultar contenido de notificaciones en pantalla de bloqueo. Ajustes > Notificaciones > Mostrar previsualizaciones.
- Deshabilita desbloqueo con Biométricos en protestas, aeropuertos, fronteras, etc.
- Usa un gestor de contraseñas y autentificador (2FA) confiable. No guardes tus contraseñas en el navegador. Evita la verificación vía SMS, aún que es mejor que nada si no hay otra opción. Aquí hay algunas opciones.
- FileVault: Encriptar/Cifrado de tu Mac. Si el procesador es Apple Silicon o Apple T2 Security Chip, ya se cifra automáticamente, de igual manera actívalo. Ajustes > Privacidad y Seguridad > FileVault
- Otros métodos: Veracrypt y Cryptomator.
- Antivirus - Ninguno. MacOS ya es bueno para detectar malware.
- Usa un navegador y motor de búsqueda privado por default. Si puedes, utiliza diferentes navegadores para diferentes casos. Aquí hay algunas opciones.
- ¡Usa una VPN recomendada! (Relay Privado es sólo para Safari) Oculta tus búsquedas, dirección IP. Abre los ajustes en app de VPN > VPN Siempre Activo + "KillSwitch" (Bloquear conexiones sin VPN). Aquí hay algunas opciones.
- DNS recomendados. No lo necesitas si ya usas una VPN, pero si no, adelante. Ajustes > Wi-Fi > (i) > Configurar DNS > Manual > Añadir Servidor (Individual para cada red diferente).
- Activar la Firewall nativa. Ajustes > Red > Firewall
- Acceso a apps vía navegador (PWAs). Es más seguro correr una app a través del navegador. Puedes ir al sitio web de la app, hacer click en Archivos (barra superior), y seleccionar "Añadir al Dock", para tener el acceso directo.
- Minimalismo - Menos es más. Desisntala las apps que no usas, y borra sus cuentas. Elimina con frecuencia archivos que no usas, almacenamiento cache, cookies.
- Desactivar Inteligencia Apple y Siri. Ajustes > Inteligencia Apple & Siri
- Desactivar Analíticas de Spotlight. Ajustes > Spotlight > Ayudar a Apple a Mejorar la Búsqueda
- Desactivar Analíticas Generales. Ajustes > Privacidad y Seguridad > Analíticas y Mejoras
- MacOS ajustes de privacidad .md
- Analiza los permisos de tus apps. Desactiva permisos de ubicación, sensores, micrófono, cámara, contactos, etc., si no los necesita.
- Reemplazar apps propietarias y de código cerrado por apps de código abierto (FOSS: Alternative To)
- Si usas iCloud, activa Protección de Datos Avanzada (ADP), y usa sólo los servicios que cubre. De igual manera, recomendamos otros servicios de nube que sean cifrados de extremo a extremo. Ajustes > Cuenta Apple > iCloud > Protección de Datos Avanzada.
- En caso de ciberataques, existe el Modo de Bloqueo. Ajustes > Privacidad y Seguridad > Modo de Bloqueo.
- Apaga el bluetooth, NFC, GPS, si no lo éstas usando / modo avión.
- Randomizar Dirección MAC. Ajustes > Wi-Fi > Detalles > Dirección MAC Privada > Rotativa.
- Usuarios: Crea un espacio separado del resto de tu Mac. Ajustes > Usuarios y Grupos
- Accesorios físicos: BusKill (contra robo), Cubierta de cámaras deslizante, proyector de pantallas de privacidad, bolsas Faraday, Yubikey.
Esta guía fue transcrita y traducida de las guías de Techlore y Naomi Brockwell sobre hardening de los sistemas.-