<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Software Libre &#8211; Rafael Bonifaz</title>
	<atom:link href="https://rafael.bonifaz.ec/blog/category/software-libre/feed/" rel="self" type="application/rss+xml" />
	<link>https://rafael.bonifaz.ec/blog</link>
	<description>Software libre, criptografía, privacidad y algo más</description>
	<lastBuildDate>Tue, 24 Mar 2020 03:04:22 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>

<image>
	<url>https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/01/cropped-I4GErw6b_400x400-1-32x32.jpg</url>
	<title>Software Libre &#8211; Rafael Bonifaz</title>
	<link>https://rafael.bonifaz.ec/blog</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Nextcloud + OnlyOffice</title>
		<link>https://rafael.bonifaz.ec/blog/2020/03/nextcloud-onlyoffice/</link>
					<comments>https://rafael.bonifaz.ec/blog/2020/03/nextcloud-onlyoffice/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Tue, 24 Mar 2020 03:04:20 +0000</pubDate>
				<category><![CDATA[Comos]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[NextCloud]]></category>
		<category><![CDATA[OnlyOffice]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=5122</guid>

					<description><![CDATA[Al momento de escribir este artículo nos encontramos a nivel global en cuarentena. Cada vez más las personas necesitan herramientas para colaborar a través de Internet. Google Docs u Office 365 son herramientas tentadoras que hacen un buen trabajo y muchas veces «gratis». En realidad el costo conlleva entregar los datos a estos proveedores. Todo [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Al momento de escribir este artículo nos encontramos a nivel global en cuarentena. Cada vez más las personas necesitan herramientas para colaborar a través de Internet. Google Docs u Office 365 son herramientas tentadoras que hacen un buen trabajo y muchas veces «gratis».</p>



<p>En realidad el costo conlleva entregar los datos a estos proveedores. Todo documento que escribas en estas plataformas lo compartes con sus dueños: Google y Microsoft, que a su vez generan dinero con nuestros datos, por otro lado se sabe que las mismas incluso comparte nuestra información con agencias de inteligencia como lo reveló <a href="https://rafael.bonifaz.ec/blog/2019/08/nube-propia-con-nextcloud-y-tor/">Snowden en el año 2013</a>. </p>



<p>¿Se puede colaborar en Internet sin que un tercero lea nuestros documentos? La respuesta es sí, pero en distintos niveles. Hay que preguntarse, ¿dónde esta el servidor? ¿quién lo administra?¿en qué país y bajo que legislación estarán protegidos mis datos?</p>



<p>Nextcloud es una herramienta libre que la vengo utilizando durante algunos años para tener mis archivos sincronizados. En mi opinión, la forma más segura de compartir archivos con Nextcloud, <a href="https://rafael.bonifaz.ec/blog/2019/08/nube-propia-con-nextcloud-y-tor/">es mediante Servicios Cebolla de Tor.</a> Es algo relativamente fácil de configurar y tiene la ventaja que el servidor puede estar en mi casa, en la casa de mi amigo, en las oficinas de alguna organización, en cualquier lugar con Internet donde me pueda conectar a la red Tor.<a href="https://rafael.bonifaz.ec/blog/2019/09/nube-propia-con-nextcloud-y-tor-2-configuracion-cliente/"> Incluso se puede tener carpetas sincronizadas de forma transparente.</a></p>



<span id="more-5122"></span>



<p>En esta ocasión escribiré sobre la versión 18 de Nextcloud que permite instalar de forma amigable el servidor OnlyOffice que permite colaboración en tiempo real de forma similar a cómo lo hace Office 365 o Google Docs. Para esto es necesario tener un servidor conectado a Internet, normalmente se utiliza un <a href="https://es.wikipedia.org/wiki/Servidor_virtual_privado">VPS</a>. Dependiendo de mis recursos el VPS se lo puede contratar a un proveedor de Internet o se lo puede tener alojado en un servidor propio.</p>



<p>Lamentablemente, de momento la combinación Nextcloud + OnlyOffice no funciona con Servicios Cebolla.</p>



<h2 class="wp-block-heading">Manos a la obra</h2>



<p>La  versión 18 de Nextcloud permite instalar de forma fácil un servidor de Onlyoffice que permite editar archivos de forma colaborativa entre varias personas como se puede ver en las siguientes imágenes:</p>



<figure class="wp-block-gallery columns-3 is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex"><ul class="blocks-gallery-grid"><li class="blocks-gallery-item"><figure><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/Captura-de-pantalla-de-2020-03-07-15-42-46.png"><img fetchpriority="high" decoding="async" width="1024" height="413" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/Captura-de-pantalla-de-2020-03-07-15-42-46-1024x413.png" alt="" data-id="5123" data-full-url="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/Captura-de-pantalla-de-2020-03-07-15-42-46.png" data-link="https://rafael.bonifaz.ec/blog/?attachment_id=5123" class="wp-image-5123" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/Captura-de-pantalla-de-2020-03-07-15-42-46-1024x413.png 1024w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/Captura-de-pantalla-de-2020-03-07-15-42-46-300x121.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/Captura-de-pantalla-de-2020-03-07-15-42-46-768x310.png 768w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/Captura-de-pantalla-de-2020-03-07-15-42-46.png 1103w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></figure></li><li class="blocks-gallery-item"><figure><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/presentacion.png"><img decoding="async" width="1018" height="631" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/presentacion.png" alt="" data-id="5124" data-full-url="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/presentacion.png" data-link="https://rafael.bonifaz.ec/blog/?attachment_id=5124" class="wp-image-5124" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/presentacion.png 1018w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/presentacion-300x186.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/presentacion-768x476.png 768w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/presentacion-825x510.png 825w" sizes="(max-width: 1018px) 100vw, 1018px" /></a></figure></li><li class="blocks-gallery-item"><figure><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/editor-textos.png"><img decoding="async" width="1024" height="435" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/editor-textos-1024x435.png" alt="" data-id="5125" data-full-url="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/editor-textos.png" data-link="https://rafael.bonifaz.ec/blog/?attachment_id=5125" class="wp-image-5125" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/editor-textos-1024x435.png 1024w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/editor-textos-300x128.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/editor-textos-768x327.png 768w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/editor-textos.png 1070w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></figure></li></ul><figcaption class="blocks-gallery-caption">Onlyoffice: Hoja de cálculo, presentaciones y editor de textos</figcaption></figure>



<p>Gracias al gestor de aplicaciones <a href="https://snapcraft.io/">SNAP</a>, instalar Nextcloud es bastante sencillo. Primero se instala SNAP y luego Nextcloud:</p>



<pre class="wp-block-preformatted">sudo apt install snapd
sudo snap install nextcloud --channel=18/edge</pre>



<p>La versión 18 de Nextcloud es bastante nueva y al momento de escribir este artículo hay que utilizar al canal edge, en el futuro debería bastar con:</p>



<pre class="wp-block-preformatted">sudo snap install nextcloud</pre>



<p>Una vez instalado Nextcloud es importante configurar HTTPS para tener nuestro servicio de colaboración  seguro. En caso de utilizar una red LAN se puede utilizar un certificado auto-firmado:</p>



<pre class="wp-block-preformatted">sudo nextcloud.enable-https </pre>



<p>Cuando se abra Nextcloud desde el navegador o desde el cliente se mostrará un error de certificado auto-firmado. Este certificado se debería aceptar la primera vez. Se puede confiar en el mismo porque nosotros mismo lo creamos.  Para esto seleccionar avanzado y añadir la excepción.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="889" height="305" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/error-certificado.png" alt="" class="wp-image-5128" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/error-certificado.png 889w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/error-certificado-300x103.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/error-certificado-768x263.png 768w" sizes="auto, (max-width: 889px) 100vw, 889px" /></figure>



<p>En caso de querer el servidor de Nextcloud disponible en Internet, se debe generar  un certificado con Letsencrypt, el mismo que será validado por todos los navegadores y no se presentará el error antes mencionado.</p>



<pre class="wp-block-preformatted"><code>sudo nextcloud.enable-https lets-encrypt</code></pre>



<p>En lo personal nunca configuré el certificado de Letsencrypt así,  pero parece una muy buena opción.</p>



<p>Ahora abrimos el navegador en la dirección tipo https://192.168.20.25 o  tipo https://nube.midominio.com. Aquí se pedirá crear una cuenta de administración  donde entre otras cosas se podrá crear usuarios, añadir otras aplicaciones y más.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="393" height="612" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/instalar-aplicaciones-nextclod.png" alt="" class="wp-image-5129" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/instalar-aplicaciones-nextclod.png 393w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/instalar-aplicaciones-nextclod-193x300.png 193w" sizes="auto, (max-width: 393px) 100vw, 393px" /><figcaption>Crear usuario administrador</figcaption></figure>



<p>Aquí permite a más de instalar Nextcloud instalar otras aplicaciones, entre los que se incluye OnlyOffice. Para probar recomiendo instalar todo, para una instalación de un sistema en producción es mejor instalar solo lo necesario. (Para utilizar OnlyOffice es necesario instalar Community Document Server y ONLYOFFICE)</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="667" height="612" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/aplicaciones-recomendadas.png" alt="" class="wp-image-5131" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/aplicaciones-recomendadas.png 667w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/aplicaciones-recomendadas-300x275.png 300w" sizes="auto, (max-width: 667px) 100vw, 667px" /><figcaption>Aplicaciones recomendadas</figcaption></figure>



<p>Ahora cuando se vaya a abrir un archivo en Nextcloud desde el navegador web se lo podrá editar directamente desde el navegador de forma individual o colaborativa.</p>



<p>Eso es todo, valdría la pena explorar las otras herramientas. Nextcloud se ha convertido en una gran herramienta para reclamar el control sobre nuestros datos.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2020/03/nextcloud-onlyoffice/feed/</wfw:commentRss>
			<slash:comments>25</slash:comments>
		
		
			</item>
		<item>
		<title>‘Nube’ propia con Nextcloud y Tor (2): Configuración Cliente</title>
		<link>https://rafael.bonifaz.ec/blog/2019/09/nube-propia-con-nextcloud-y-tor-2-configuracion-cliente/</link>
					<comments>https://rafael.bonifaz.ec/blog/2019/09/nube-propia-con-nextcloud-y-tor-2-configuracion-cliente/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Wed, 04 Sep 2019 02:58:35 +0000</pubDate>
				<category><![CDATA[Comos]]></category>
		<category><![CDATA[Comunicaciones]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[anonimato]]></category>
		<category><![CDATA[autonomía]]></category>
		<category><![CDATA[NextCloud]]></category>
		<category><![CDATA[tor]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=5107</guid>

					<description><![CDATA[En el último post expliqué una forma sencilla de instalar Nextcloud como servicio oculto a través de Snap. En este artículo explicaré cómo configurar el cliente de Nextcloud para computadora y de esta manera tener una carpeta sincronizada. Si bien este tutorial lo he probado con Linux, debería funcionar con Windows y Mac sin mayor [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>En el último post expliqué una forma sencilla de instalar <a href="https://rafael.bonifaz.ec/blog/2019/08/nube-propia-con-nextcloud-y-tor/">Nextcloud como servicio oculto a través de Snap</a>. En este artículo explicaré cómo configurar el cliente de Nextcloud para computadora y de esta manera tener una carpeta sincronizada.</p>



<p>Si bien este tutorial lo he probado con Linux, debería funcionar con Windows y Mac sin mayor problema. Para celular se puede utilizar Nextcloud a través de Orbot para acceder al servicio oculto. </p>



<span id="more-5107"></span>



<p>Lo primero que se debe hacer es instalar el cliente de Nextcloud que esta disponible para la <a rel="noreferrer noopener" aria-label="descarga para la mayoría de sistemas operativos. (abre en una nueva pestaña)" href="https://nextcloud.com/install/#install-clients" target="_blank">descarga para la mayoría de sistemas operativos.</a> En el caso de Linux suele ser suficiente instalar el paquete nextcloud-desktop. Adicionalmente si se usa Gnome recomiendo instalar el paquete nautilus-nextcloud; nemo-nextcloud para Cinnamon; y dolphin-nextcloud para KDE:</p>



<p>Además del cliente Nextcloud es necesario tener instalado Tor. Para esto existen 2 opciones, usar el Navegador Tor (puerto 9150) o instalar el servicio Tor en el sistema operativo (puerto 9050). </p>



<p>La primera opción es simple y funciona en cualquier sistema operativo; tiene el problema de que siempre hay que abrir el navegador sino la carpeta no sincroniza. La segunda opción depende del sistema operativo, en el caso de GNU/Linux basta con instalar el paquete «tor». Entiendo que se puede instalar Tor como servicio en Windows y Mac, queda de tarea para quiénes usen esos sistemas operativos.</p>



<p>Una vez que esté instalado el servicio Tor y el cliente de Nextcloud se debe iniciar el cliente. Lo primero que se debe hacer es configurar el cliente de Nextcloud para que funcione con Tor. Para esto, la primera vez que se lo inicie, se abrirán 2 ventanas. La de adelante pedirá registrar una cuenta en un proveedor o hacer login. Antes de seleccionar hacer login, se debe modificar la configuración seleccionando la ventana de atrás.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="718" height="422" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Configurar-cliente-1-1.png" alt="" class="wp-image-5109" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Configurar-cliente-1-1.png 718w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Configurar-cliente-1-1-300x176.png 300w" sizes="auto, (max-width: 718px) 100vw, 718px" /><figcaption>Seleccionar ventana de atrás</figcaption></figure>



<p>En la ventana de atrás existen las secciones General y Red. Asegúrese de seleccionar la sección red y configurar para que use proxy SOCKS5 con servidor localhost y puerto 9050 (9150, en caso de usar Navegador Tor).</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="693" height="514" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Configurar-cliente-2.png" alt="" class="wp-image-5110" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Configurar-cliente-2.png 693w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Configurar-cliente-2-300x223.png 300w" sizes="auto, (max-width: 693px) 100vw, 693px" /><figcaption>Nextcloud, configurar proxy para funcionar con Tor</figcaption></figure>



<p>Una vez hecho esto se puede continuar con el asistente de configuración. Se selecciona hacer login y en la próxima ventana se debe poner el url http://abcxyz.onion como se ve en la siguiente imagen. </p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="718" height="503" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Configurar-cliente-3.png" alt="" class="wp-image-5111" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Configurar-cliente-3.png 718w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Configurar-cliente-3-300x210.png 300w" sizes="auto, (max-width: 718px) 100vw, 718px" /></figure>



<p>Si bien se esta utilizando http, en lugar de https, la comunicación es cifrada hasta el servidor gracias a que se esta utilizando un servicio cebolla.</p>



<p>Una vez terminada la configuración se puede empezar a sincronizar.</p>



<p></p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="718" height="440" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/sincronizacion.png" alt="" class="wp-image-5114" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/sincronizacion.png 718w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/sincronizacion-300x184.png 300w" sizes="auto, (max-width: 718px) 100vw, 718px" /></figure>



<p>Por último si se instaló un plugin para el explorador de archivos se añadirán los íconos de sincronización y de esta manera saber si se tiene la última versión del archivo. En mi caso utilizo Nautilus (Gnome) y se ve así.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="512" height="296" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Captura-de-pantalla-de-2019-09-03-21-44-57.png" alt="" class="wp-image-5115" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Captura-de-pantalla-de-2019-09-03-21-44-57.png 512w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Captura-de-pantalla-de-2019-09-03-21-44-57-300x173.png 300w" sizes="auto, (max-width: 512px) 100vw, 512px" /><figcaption>Carpeta sincronizada con Nextcloud</figcaption></figure>



<p>Eso es todo, espero les resulte útil.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2019/09/nube-propia-con-nextcloud-y-tor-2-configuracion-cliente/feed/</wfw:commentRss>
			<slash:comments>14</slash:comments>
		
		
			</item>
		<item>
		<title>&#8216;Nube&#8217; propia con Nextcloud y Tor</title>
		<link>https://rafael.bonifaz.ec/blog/2019/08/nube-propia-con-nextcloud-y-tor/</link>
					<comments>https://rafael.bonifaz.ec/blog/2019/08/nube-propia-con-nextcloud-y-tor/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Sat, 17 Aug 2019 00:31:12 +0000</pubDate>
				<category><![CDATA[Comos]]></category>
		<category><![CDATA[Comunicaciones]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[anonimato]]></category>
		<category><![CDATA[autonomía]]></category>
		<category><![CDATA[NextCloud]]></category>
		<category><![CDATA[snap]]></category>
		<category><![CDATA[tor]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=5096</guid>

					<description><![CDATA[Hoy en día es común tener muchos dispositivos entre celulares, tablets y computadoras; resulta conveniente compartir información entre todos estos dispositivos o con otras personas. Servicios como Dropbox, Google Drive, One Drive u otros son útiles para esta tarea, sin embargo esto implica compartir la información con estas empresas. Dropbox, Google y Microsoft (One Drive) [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Hoy en día es común tener muchos dispositivos entre celulares, tablets y computadoras; resulta conveniente compartir información entre todos estos dispositivos o con otras personas. Servicios como Dropbox, Google Drive, One Drive u otros son útiles para esta tarea, sin embargo esto implica compartir la información con estas empresas. Dropbox, Google y Microsoft (One Drive) son empresas que han sido vinculadas con el <a href="https://rafael.bonifaz.ec/blog/2017/11/las-capacidades-de-vigilancia-de-la-nsa-segun-los-documentos-de-snowden/">programa PRISM de la NSA</a>, además de entregar los datos a estas empresas, se los estaría entregando a agencias de inteligencia. </p>



<p>A diferencia de servicios gratuitos o pagados como los antes mencionados, con software libre es posible tener una solución similar con infraestructura propia. Es decir, nadie pero los dueños de la infraestructura debería poder acceder a la información que se comparte.  De esta manera cualquier persona con conocimientos técnicos podría implementar su propia nube para compartir archivos. En su defecto, alguien sin conocimientos técnicos puede pedir ayuda o contratar a alguien que sepa como hacerlo.</p>



<p>En este tutorial explicaré la forma más fácil de instalar Nextcloud que he probado hasta ahora. Para esto es necesario tener una máquina con Linux, esta podría ser algo como un Raspberry Pi, una computadora vieja o una máquina virtual. <strong>No es necesario tener una dirección IP pública ya que se utilizará los servicios cebolla de Tor para acceder a Nextcloud.</strong> </p>



<span id="more-5096"></span>



<p>Hace unos meses, en colaboración con Autoformación TL y Fundación Acceso <a href="https://archive.org/details/CompartirArchivosDeManeraSeguraConTorIntroduccin/01+Compartir+Archivos+de+Manera+Segura+con+Tor+-+Introduccion.mpeg#">grabé un video</a>  y <a rel="noreferrer noopener" aria-label="video y escribí un post donde explico detalladamente como configurar el servicio oculto (abre en una nueva pestaña)" href="https://medium.com/@facceso.ca/compartir-archivos-de-manera-segura-con-tor-17b1c4bffc67" target="_blank">escribí un post </a>donde explico detalladamente como configurar nextcloud como servicio cebolla de Tor. En este artículo explicaré una forma mucho más sencilla de configurar esta solución, pero recomiendo a las personas curiosas ver el <a href="https://archive.org/details/CompartirArchivosDeManeraSeguraConTorIntroduccin/01+Compartir+Archivos+de+Manera+Segura+con+Tor+-+Introduccion.mpeg#">video</a> y/o <a href="https://medium.com/@facceso.ca/compartir-archivos-de-manera-segura-con-tor-17b1c4bffc67">leer el artículo</a>.</p>



<h2 class="wp-block-heading">Manos a la obra</h2>



<p>Existen <a href="https://nextcloud.com/install/#instructions-server" target="_blank" rel="noreferrer noopener" aria-label="varias formas para instalar Nextcloud (abre en una nueva pestaña)">varias formas para instalar Nextcloud</a>, una de las recomendadas en su página web es a través de Snap. Snap es un sistema de gestión de aplicaciones que, entre otras cosas, permite instalar sistemas complejos como Nextcloud de manera simple. Lo primero que haremos es instalar Snap. </p>



<pre class="wp-block-verse">sudo apt install snapd<br></pre>



<p>A través de Snap se instalará Nextcloud:</p>



<pre class="wp-block-verse">sudo snap install nextcloud</pre>



<p>Con eso esta instalado nextcloud, y se podría acceder desde un navegador web de manera local a través de http://127.0.0.1. También se puede desde la dirección ip de la computadora, pero no es recomendable si no se ha configurado correctamente HTTPS. En este artículo no se verá como configurar HTTPS, sin embargo los servicios ocultos de Tor permiten tener una comunicación cifrada.</p>



<p>Es la primera vez que utilizo Snap y no me considero lo suficientemente informado para emitir un criterio sobre su seguridad. No recomiendo este tutorial para temas sensibles. En todo caso es mucho más seguro que utilizar los servicios en la nube donde se sabe que se espía. </p>



<p>Para configurar el servicio oculto se debe instalar Tor:</p>



<pre class="wp-block-verse">sudo apt install tor</pre>



<p>Luego se debe editar el archivo /etc/tor/torrc y añadir las siguientes líneas:</p>



<pre class="wp-block-verse">HiddenServiceDir /var/lib/tor/nextcloud/<br>HiddenServicePort 80 127.0.0.1:80</pre>



<p>Ahora se reinicia Tor para activar la configuración </p>



<pre class="wp-block-verse">sudo systemctl restart tor</pre>



<p>Hecho esto con el siguiente comando se puede ver la url con la que se puede acceder al servicio oculto.</p>



<p>sudo cat /var/lib/tor/nextcloud/hostname<br> tdmgcihbshcpq7vjg3bi7r5srs2t3ezbzgsjz36z45ng3wyofbfjauid.onion</p>



<p>Con esa dirección se abre en el navegador Tor y se pide crear el usuario de administración. </p>



<pre class="wp-block-verse"><img loading="lazy" decoding="async" width="800" height="416" class="wp-image-5098" style="width: 800px;" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/08/Captura-de-pantalla-de-2019-08-14-22-14-45.png" alt="" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/08/Captura-de-pantalla-de-2019-08-14-22-14-45.png 1004w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/08/Captura-de-pantalla-de-2019-08-14-22-14-45-300x156.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/08/Captura-de-pantalla-de-2019-08-14-22-14-45-768x399.png 768w" sizes="auto, (max-width: 800px) 100vw, 800px" /></pre>



<p>Con este usuario se podrá configurar la «nube» propia y a través de la misma compartir archivos y mucho más.</p>



<p>Esta es la solución más simple y cualquier persona con una navegador Tor podrá acceder a los archivos desde cualquier parte del mundo. Un paso adelante sería instalar el cliente de Nextcloud y de esta manera poder sincronizar archivos entre computadoras tan solo copiándolos y pegándoles dentro de una carpeta en el sistema operativo.</p>



<p>Ofrezco escribir un artículo al respecto pronto, pero como se que ofrecer es fácil y cumplir no tanto, <a href="https://medium.com/@facceso.ca/compartir-archivos-de-manera-segura-con-tor-17b1c4bffc67">esto ya lo expliqué en el blog de Fundación acceso</a>, recomiendo ver la última parte. </p>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2019/08/nube-propia-con-nextcloud-y-tor/feed/</wfw:commentRss>
			<slash:comments>20</slash:comments>
		
		<enclosure url="https://archive.org/details/CompartirArchivosDeManeraSeguraConTorIntroduccin/01+Compartir+Archivos+de+Manera+Segura+con+Tor+-+Introduccion.mpeg#" length="0" type="video/mpeg" />

			</item>
		<item>
		<title>Comunicaciones Secretas en Internet</title>
		<link>https://rafael.bonifaz.ec/blog/2019/03/comunicaciones-secretas-en-internet/</link>
					<comments>https://rafael.bonifaz.ec/blog/2019/03/comunicaciones-secretas-en-internet/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Thu, 28 Mar 2019 01:45:18 +0000</pubDate>
				<category><![CDATA[Comunicaciones]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[anonimato]]></category>
		<category><![CDATA[autonomía]]></category>
		<category><![CDATA[briar]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[deltachat]]></category>
		<category><![CDATA[gpg]]></category>
		<category><![CDATA[Hidden Service]]></category>
		<category><![CDATA[i2p]]></category>
		<category><![CDATA[mumble]]></category>
		<category><![CDATA[omemo]]></category>
		<category><![CDATA[openpgp]]></category>
		<category><![CDATA[otr]]></category>
		<category><![CDATA[pgp]]></category>
		<category><![CDATA[ricochet]]></category>
		<category><![CDATA[servicios cebolla]]></category>
		<category><![CDATA[tor]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=5007</guid>

					<description><![CDATA[En 2016 viajé a Buenos Aires con mi familia para cursar la «Maestría de Seguridad Informática de la UBA». Hoy poco más de tres años después terminé mi tesis titulada «Comunicaciones Secretas en Internet». Sabemos por Snowden que las comunicaciones en Internet están siendo vigiladas a nivel mundial por la NSA. Los gobiernos nacionales también [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>En 2016 viajé a Buenos Aires con mi familia para cursar la «Maestría de Seguridad Informática de la UBA». Hoy poco más de tres años después terminé mi tesis titulada «Comunicaciones Secretas en Internet». </p>



<p>Sabemos por Snowden que las comunicaciones en Internet están siendo vigiladas a nivel mundial por la NSA. Los gobiernos nacionales también tienen sus capacidades de espiar. En este trabajo se analiza la forma en la que dos personas se pueden comunicar entre sí, sin dejar huella de que esa comunicación existió. </p>



<ul class="wp-block-list"><li><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/03/Comunicaciones-Secretas-en-Internet-1.0-final.pdf">Comunicaciones Secretas en Internet (PDF)</a></li><li><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/03/Comunicaciones-Secretas-en-Internet-1.0-final.odt">Comunicaciones Secretas en Internet (ODT)</a></li></ul>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2019/03/comunicaciones-secretas-en-internet/feed/</wfw:commentRss>
			<slash:comments>17</slash:comments>
		
		
			</item>
		<item>
		<title>Buenos Aires 2016-2018: La Maestría</title>
		<link>https://rafael.bonifaz.ec/blog/2019/01/buenos-aires-2016-2018-la-maestria/</link>
					<comments>https://rafael.bonifaz.ec/blog/2019/01/buenos-aires-2016-2018-la-maestria/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Tue, 15 Jan 2019 03:08:15 +0000</pubDate>
				<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[Argentina]]></category>
		<category><![CDATA[Buenos Aires]]></category>
		<category><![CDATA[CIBSIArgentina]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[UBA]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=4880</guid>

					<description><![CDATA[Durante los años 2016, 2017 y la mitad del 2018 viví en Buenos Aires donde estudié una Maestría en Seguridad Informática. Durante estos dos años y medio, a más de la maestría tuve la posibilidad de conocer la vida en Buenos Aires. Unos años muy intensos, donde conocí a gente a mucha gente copada (chévere) [&#8230;]]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image is-resized"><img loading="lazy" decoding="async" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/01/uba.jpg" alt="" class="wp-image-4881" width="584" height="418" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/01/uba.jpg 971w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/01/uba-300x215.jpg 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/01/uba-768x550.jpg 768w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/01/uba-419x300.jpg 419w" sizes="auto, (max-width: 584px) 100vw, 584px" /><figcaption>Facultad de Economía &#8211; Universidad de Buenos Aires</figcaption></figure>



<p>Durante los años 2016, 2017 y la mitad del 2018 viví en Buenos Aires donde estudié una <a rel="noreferrer noopener" aria-label=" (abre en una nueva pestaña)" href="https://www.economicas.uba.ar/posgrado/posgrados/seguridad-informatica/" target="_blank">Maestría en Seguridad Informática</a>. Durante estos dos años y medio, a más de la maestría tuve la posibilidad de conocer la vida en Buenos Aires. Unos años muy intensos, donde conocí a gente a mucha gente copada (chévere) y de donde tengo muchas anécdotas que contar. Espero buscar el tiempo para escribir sobre las mismas; las que se pueda contar claro <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<span id="more-4880"></span>



<p>Hoy hablaré sobre porque decidí estudiar seguridad informática y lo que más me gustó de la maestría.  Desde finales de 2011 cuando Wikileaks publicó los <a rel="noreferrer noopener" aria-label="Spyfiles (abre en una nueva pestaña)" href="https://wikileaks.org/the-spyfiles.html" target="_blank">Spyfiles</a> entendí cuan vulnerable es nuestra privacidad en Internet. En el año 2012 mis charlas de “Software Libre y Comunidad” de a poco se convirtieron en “Privacidad con Criptografía y Software Libre”. En junio de 2013 Edward Snowden publica documentos secretos que muestran cuan vigilados somos todos en Internet.</p>



<p>Durante ese tiempo mucha gente pensó que yo era un experto en seguridad informática. Yo no me consideraba uno y como no quería decepcionarlos decidí buscar una Maestría en Seguridad Informática; por otro lado quería estar seguro de que las herramientas criptográficas que recomendaba eran las correctas. </p>



<p>Gracias al activismo por el por el software libre viajé por Latinoamérica y siempre quise conocer más de los países que visité por pocos días. Busque maestrías en seguridad informática y me encontré con la maestría en la Universidad de Buenos Aires – UBA. Pasaron algunos años hasta que, juntos con mi familia, emprendimos el proyecto de vivir en Buenos Aires. (Mucho más que una maestría, pero eso queda para otros posts)</p>



<p>La maestría tiene tres pilares: criptografía, seguridad en redes y gestión. Esta pensada para alguien que quiera ser el responsable de seguridad informática de una organización. No era exactamente mi caso, yo quería entender como la seguridad informática se puede utilizar para proteger la privacidad de las personas. Creo que una maestría como la que quería estudiar no existe.  Sin embargo, considero que lo aprendido me ha servido de mucho, incluso de las clases que no disfruté.</p>



<p>Lo que más me gustó de la maestría, es lo que más me costó. Se nos pidió realizar dos trabajos importantes para poder graduarnos: el primero fue el trabajo final de especialización para obtener el título de «Especialista en Seguridad Informática»; el segundo fue el «Trabajo Final de Maestría» para obtener el título de «Master en Seguridad Informática». A diferencia de mis compañeros, estos dos trabajos fueron los que más motivaron. (Igual creo que el trabajo de Especialización debería ser opcional para los que quieran obtener solamente el título de especialista) </p>



<p>Fui a estudiar la maestría porque quería entender como funciona la vigilancia en Internet y qué se puede hacer para protegerse. Es por esto que para mi trabajo final de especialización me propuse leerme los documentos de Snowden para saber que mismo dicen. Eran demasiados documentos y muchas historias que entender y contar; por lo que me propuse entender como la NSA recolecta información, como la procesa y ver algunas operaciones que se han revelado. El resultado final lo defendí en diciembre de 2017 con el título: <a href="https://rafael.bonifaz.ec/blog/2017/11/la-nsa-segun-las-revelaciones-de-snowden/">“La NSA Según las Revelaciones de Snowden”</a>. </p>



<p>Mientras me encontraba desarrollando este trabajo, Hugo Pagola, mi profesor de Seguridad en  Redes me sugirió que escriba un paper con los avances de mi trabajo para el <a rel="noreferrer noopener" aria-label="Congreso Iberoamericano de Seguridad Informática – CIBSI (abre en una nueva pestaña)" href="http://cibsi2017.org/conclusiones.html" target="_blank">Congreso Iberoamericano de Seguridad Informática – CIBSI 2017</a>, que se realizó en Buenos Aires en noviembre de 2017. Así lo hice, el paper: <a href="https://rafael.bonifaz.ec/blog/2017/11/las-capacidades-de-vigilancia-de-la-nsa-segun-los-documentos-de-snowden/">«Las Capacidades de Vigilancia de la NSA Según los Documentos de Snowden»</a> fue aprobado y tuve la oportunidad de presentarlo en el congreso. </p>



<p>Se podría decir que mi “Trabajo Final de Especialización” fue el diagnóstico sobre la vigilancia,  entonces mi trabajo  “Trabajo Final de Maestría” sería la medicina para proteger la privacidad. Para el mismo me propuse saber si dos o más personas se pueden comunicar en Internet sin que nadie sepa de que hablaron, pero incluso sin que nadie sepa que se comunicaron. El trabajo lo terminé en diciembre de 2018 y se tituló “Comunicaciones Secretas en Internet”, el mismo lo defenderé a mediados de febrero y lo publicaré en este blog una vez que este aprobado. </p>



<p>No fue fácil ir a vivir en otro país por dos años y medio, pero valió la pena. Aprendí mucho en la maestría y estoy ansioso de defender mi tesis en febrero.    </p>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2019/01/buenos-aires-2016-2018-la-maestria/feed/</wfw:commentRss>
			<slash:comments>11</slash:comments>
		
		
			</item>
		<item>
		<title>Nuevas Tecnologías en la educación: ¿neutralidad o políticas pedagógicas? Un abordaje desde la Pedagogía de Paulo Freire</title>
		<link>https://rafael.bonifaz.ec/blog/2018/11/nuevas-tecnologias-en-la-educacion-neutralidad-o-politicas-pedagogicas-un-abordaje-desde-la-pedagogia-de-paulo-freire/</link>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Wed, 28 Nov 2018 16:07:56 +0000</pubDate>
				<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[Educación]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=4872</guid>

					<description><![CDATA[En conjunto con Jorge Santos y Luci Teresinha Marchiori dos Santos Bernardi publicamos un artículo académico con una visión crítica sobre la tecnología y la educación. El mismo puede ser descargado acá y el resumen esta acá: El artículo tiene como objetivo abordar la incorporación de nuevas tecnologías de la  comunicación e información (TIC) al [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>En conjunto con Jorge Santos y Luci Teresinha Marchiori dos Santos Bernardi publicamos un artículo académico con una visión crítica sobre la tecnología y la educación. El mismo puede ser <a href="https://relatec.unex.es/article/view/2938" target="_blank" rel="noopener">descargado acá</a> y el resumen esta acá:</p>
<blockquote><p>El artículo tiene como objetivo abordar la incorporación de nuevas tecnologías de la  comunicación e información (TIC) al ámbito de la educación, especialmente en el contexto latinoamericano. La intención es discutir la concepción ingenua sobre las TIC que las entiende como político-pedagógicamente neutrales. A tal fin, tomaremos como marco teórico la pedagogía de la liberación elaborada por Paulo Freire. Si bien la problemática no se corresponde temporalmente con la reflexión del educador brasilero, su pensamiento contiene algunos principios pedagógicos que permiten abordarla. Uno de ellos es el carácter intrínsecamente político de la educación: la educación no es neutral, se educa pensando en un tipo de ciudadano para que se desempeñe en un tipo de sociedad. El artículo plantea cuatro discusiones de alto contenido político-pedagógico con respecto a las TIC: software libre vs. software propietario (o copyrigth vs copyleft); comunidad de pares vs. relación servidor-empresa/usuarios-clientes; información y comunicación libre y segura vs. espionaje masivo; comunidad de conocimiento vs. neocolonialidad del saber. Planteadas las alternativas y atendiendo a la perspectiva freireana se opta por el paradigma en TIC que consideramos pedagógica, ética y técnicamente más adecuado para el ámbito de la educación especialmente en los países del contexto latinoamericano.</p></blockquote>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La NSA Según las Revelaciones de Snowden</title>
		<link>https://rafael.bonifaz.ec/blog/2017/11/la-nsa-segun-las-revelaciones-de-snowden/</link>
					<comments>https://rafael.bonifaz.ec/blog/2017/11/la-nsa-segun-las-revelaciones-de-snowden/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Thu, 23 Nov 2017 12:28:41 +0000</pubDate>
				<category><![CDATA[Comunicaciones]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[Argentina]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[GCHQ]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[PRISM]]></category>
		<category><![CDATA[Snowden]]></category>
		<category><![CDATA[tor]]></category>
		<category><![CDATA[UBA]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=4838</guid>

					<description><![CDATA[En el año 2013 Edward Snowden arriesgo su vida para que nos enteremos sobre los programas de vigilancia masiva que tiene la NSA. Cuatro años después realicé una investigación como trabajo final de especialización para la Maestría de Seguridad Informática de la UBA. El resumen del trabajo: En 2013, Edward Snowden filtró miles de documentos [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>En el año 2013 Edward Snowden arriesgo su vida para que nos enteremos sobre los programas de vigilancia masiva que tiene la NSA. Cuatro años después realicé una investigación como trabajo final de especialización para la <a href="http://www.economicas.uba.ar/posgrado/posgrados/seguridad-informatica/">Maestría de Seguridad Informática de la UBA</a>.</p>
<p>El resumen del trabajo:</p>
<blockquote><p>En 2013, Edward Snowden filtró miles de documentos de la Agencia Nacional de Seguridad de los Estados Unidos (NSA por sus siglas en inglés) a los periodistas Glenn Greenwald y Laura Poitras. Desde entonces se han publicado decenas de reportajes periodísticos a nivel mundial que revelan programas de vigilancia masiva de alcance global.<br />
Las filtraciones muestran que esta agencia tiene la capacidad de recolectar las comunicaciones de Internet. Cables de fibra óptica, comunicaciones satelitales y telefonía celular son algunas de los medios sobre los que la agencia recolecta información. Las grandes empresas de Internet entregan los datos sus usuarios a esta agencia. Si esto no es suficiente se recurre a los ataques informáticos para buscar la información restante.<br />
Las comunicaciones recolectadas son procesadas en sistemas sofisticados. Los mismos permiten a los analistas de la NSA encontrar información a través de buscadores similares al de Google o DuckDuckGo que operan sobre las comunicaciones privadas de quiénes usan Internet.<br />
Si bien la NSA sostiene que los programas de vigilancia se realizan con el fin de combatir el terrorismo. Se revelaron operaciones que muestran espionaje político y a sectores estratégicos de países alrededor del mundo. En este trabajo se enfatiza el caso de América Latina.</p></blockquote>
<p>El documento completo se lo puede descargar acá:</p>
<ul>
<li><a href="http://bibliotecadigital.econ.uba.ar/?c=tpos&amp;a=d&amp;d=1502-0938_BonifazR" target="_blank" rel="noopener">Biblioteca Digital Facultad de Economía UBA (pdf)</a></li>
<li><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/11/La-NSA-Según-las-Revelaciones-de-Snowden-Final.pdf">La NSA Según las Revelaciones de Snowden (pdf)</a></li>
<li><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/11/La-NSA-Según-las-Revelaciones-de-Snowden-Final.odt">La NSA Según las Revelaciones de Snowden (odt)</a></li>
<li><a href="https://archive.org/details/LaNSASegnLasRevelacionesDeSnowdenFinal">Archive.org en varios formatos</a></li>
<li><a href="https://archive.org/download/LaNSASegnLasRevelacionesDeSnowdenFinal/LaNSASegnLasRevelacionesDeSnowdenFinal_archive.torrent">Torrent</a></li>
</ul>
<p>Un documento más corto lo <a href="https://rafael.bonifaz.ec/blog/2017/11/las-capacidades-de-vigilancia-de-la-nsa-segun-los-documentos-de-snowden/">publiqué en CIBSI y lo pueden descargar acá.</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2017/11/la-nsa-segun-las-revelaciones-de-snowden/feed/</wfw:commentRss>
			<slash:comments>14</slash:comments>
		
		
			</item>
		<item>
		<title>Las Capacidades de Vigilancia de la NSA Según los Documentos de Snowden</title>
		<link>https://rafael.bonifaz.ec/blog/2017/11/las-capacidades-de-vigilancia-de-la-nsa-segun-los-documentos-de-snowden/</link>
					<comments>https://rafael.bonifaz.ec/blog/2017/11/las-capacidades-de-vigilancia-de-la-nsa-segun-los-documentos-de-snowden/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Mon, 13 Nov 2017 13:46:27 +0000</pubDate>
				<category><![CDATA[Comunicaciones]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[CIBSIArgentina]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[GCHQ]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[PRISM]]></category>
		<category><![CDATA[Snowden]]></category>
		<category><![CDATA[UBA]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=4829</guid>

					<description><![CDATA[Me encuentro cursando la Maestría en Seguridad Informática de la Universidad de Buenos Aires. Para graduarme debo realizar 2 trabajos, el primero para obtener el título intermedio de Especialista en Seguridad Informática y el segundo es la tesis para obtener el título de Máster en Seguridad Informática. Mi primer trabajo consistió en un estudio sobre [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Me encuentro cursando la <a href="http://www.economicas.uba.ar/posgrado/posgrados/seguridad-informatica/">Maestría en Seguridad Informática de la Universidad de Buenos Aires</a>. Para graduarme debo realizar 2 trabajos, el primero para obtener el título intermedio de Especialista en Seguridad Informática y el segundo es la tesis para obtener el título de Máster en Seguridad Informática.</p>
<p>Mi primer trabajo consistió en un estudio sobre los documentos revelados por Snowden. Se han publicado varios artículos de prensa sobre estos documentos de  2013 a la fecha, pero existen pocos trabajos que realicen un análisis general para tener una visión sistémica del funcionamiento de la NSA. Básicamente intento explicar las capacidades de la NSA para recolectar y analizar información, así como también, muestro algunas operaciones de espionaje realizados por esta agencia.</p>
<p><div id="attachment_4832" style="width: 810px" class="wp-caption aligncenter"><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/11/Selección_207.png"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-4832" class="size-full wp-image-4832" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/11/Selección_207.png" alt="" width="800" height="596" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/11/Selección_207.png 800w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/11/Selección_207-300x224.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/11/Selección_207-768x572.png 768w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/11/Selección_207-403x300.png 403w" sizes="auto, (max-width: 800px) 100vw, 800px" /></a><p id="caption-attachment-4832" class="wp-caption-text">Información dispersa</p></div></p>
<p>Hugo Pagola, mi profesor de la maestría, me recomendó que escriba un artículo sobre los documentos de Snowden para el <a href="http://cibsi2017.org/">IX Congreso Iberoamericano de Seguridad de la Información (CIBSI)</a> que se realizó del 1 al 3 de noviembre de este año en la Universidad de Buenos Aires. Me encantó la idea, asumí el reto y el artículo fue aceptado.</p>
<p>El artículo fue publicado junto a las <a href="http://cibsi2017.org/programa/Actas_cibsi2017_UBA.pdf">actas de CIBSI</a> y ahora esta disponible para descarga bajo licencia Creative Commons:</p>
<ul>
<li><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/11/La-NSA-según-documentos-de-Snowden-Rafael-Bonifaz-cc.pdf">Las Capacidades de Vigilancia de la NSA Según los Documentos de Snowden (PDF)</a></li>
<li><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/11/La-NSA-según-documentos-de-Snowden-Rafael-Bonifaz-cc.odt">Las Capacidades de Vigilancia de la NSA Según los Documentos de Snowden (ODT)</a></li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2017/11/las-capacidades-de-vigilancia-de-la-nsa-segun-los-documentos-de-snowden/feed/</wfw:commentRss>
			<slash:comments>24</slash:comments>
		
		
			</item>
		<item>
		<title>Entrevista a Rodrigo Iglesias</title>
		<link>https://rafael.bonifaz.ec/blog/2017/09/entrevista-a-rodrigo-iglesias/</link>
					<comments>https://rafael.bonifaz.ec/blog/2017/09/entrevista-a-rodrigo-iglesias/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Tue, 26 Sep 2017 13:48:12 +0000</pubDate>
				<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[Argentina]]></category>
		<category><![CDATA[entrevistas]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[Rodrigo Iglesias]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=4819</guid>

					<description><![CDATA[Me encuentro cursando una Maestría de Seguridad Informática en la UBA, para lo cuál estoy realizando una investigación titulada:  “La NSA Según las Revelaciones de Snowden». Estoy cerca de terminarla y en las próximas semanas seguro la publicaré en este blog. Dentro del mismo hay una sección donde se habla sobre aspectos legales. Tuve el [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Me encuentro cursando una Maestría de Seguridad Informática en la UBA, para lo cuál estoy realizando una investigación titulada:  “La NSA Según las Revelaciones de Snowden». Estoy cerca de terminarla y en las próximas semanas seguro la publicaré en este blog.</p>
<p>Dentro del mismo hay una sección donde se habla sobre aspectos legales. Tuve el gusto de conocer a <a href="https://twitter.com/RodrigoSIgl">Rodrigo Iglesias</a> a quién realicé una entrevista sobre privacidad y aspectos legales en Argentina.</p>
<p>Rodrigo es un abogado «hacker» (en el mejor sentido de la palabra) con conocimientos de seguridad informática. Esta día jueves 26, en conjunto con <a href="https://twitter.com/HacKanCuBa">HackanCuba</a>, darán una <a href="http://ekoparty.org/charla.php?id=793">conferencia en la Ekoparty sobre los nodos de salida Tor y la justicia Argentina.</a> Los 2 tienen una historia una historia de miedo con final feliz, que  podré escucharla este día jueves.</p>
<p>Sin más, les dejo la entrevista:<span id="more-4819"></span></p>
<p><strong>¿Esta protegida legalmente la privacidad de las comunicaciones en Argentina?</strong></p>
<p>Existen varias regulaciones en la materia. En primer lugar esta el artículo 18 de la Constitución Nacional que habla de la protección al correo epistolar. La Corte Suprema de Justicia entendió al Correo Electrónico como correo epistolar. Por este motivo se entiende que las comunicaciones vía Internet se encuentran protegidas (como el total de las comunicaciones).</p>
<p>Además tenemos la Ley Federal de Telecomunicaciones indica que cualquier violación de las comunicaciones es competencia de los tribunales Federales. En base a ésta ley es que la Corte Suprema de Justicia, siguiendo el dictamen del Procurador General Eduardo Casal .</p>
<p>Por otro lado, existe un fallo de Corte Suprema de Justicia que por decreto emitido por Néstor Kirchner donde se indicaba a las empresas de telecomunicaciones que resguarden todas las comunicaciones de sus clientes por 10 años. Además, esto implico una acción de amparo de clase que generó un fallo muy importante. El Dr Halabi entiende, con el cual estoy de acuerdo, que las comunicaciones entre un abogado y su cliente deben ser privadas. Por lo tanto discriminar cual es una comunicación con su letrado hace que se viole la privacidad de la misma. La Corte entendió el planteo de forma tardía ya el mismo ex presidente había emitido un nuevo decreto dejando sin efecto el anterior.</p>
<p>Este caso aclaró que las comunicaciones gozan de garantías constitucionales y que las excepciones deben ser a pedido de Fiscal y con autorización del Juez. (Como lo indica, por ejemplo, el artículo 117 del Código de Procedimiento Penal de la Ciudad Autónoma de Buenos Aires) Se deben establecer plazos y formas. En el caso de CABA existe un plazo de 30 días ampliable a 15, llegando a un máximo de 45.</p>
<p>El artículo 75 inciso 22 de la Constitución Nacional, reconoce distintos Tratados Internacionales de Derechos Humanos con jerarquía Constitucional. Con lo cual estos instrumentos indican, que no solo la Libertad de Expresión, sino el derecho a la privacidad como el reverso de la misma moneda. Esto se entiende así y es resguardado en la propia Constitución Nacional en el articulo 19.</p>
<p>Por lo tanto la protección legal a la privacidad esta contemplado en el ordenamiento jurídico argentino. El mismo reconoce al derecho internacional que le abarca y lo hace norma fundamental del País, por consiguiente el derecho a la privacidad de las comunicaciones se encuentra incluido en él y el tribunal máximo del País no solo entendió la problemática de forma correcta sino que dio tratamiento a los Fueros Federales.</p>
<p>Para que no exista el riesgo fundamental de entender una cosa distinta por cada provincia, dado que las telecomunicaciones son de carácter “transfronterizo” se eliminando así un problema enorme. Sin embargo, se crea otro a futuro (la falta de Juzgados Federales para la cantidad de causas que va a generar este tipo de reglamentaciones, existen muchísimos delitos que bajo este fallo se encuentran afectados a Juzgados Federales).</p>
<p><strong>Recientemente el gobierno de Argentina firmó un acuerdo con Amazon para proveer servicios en la nube. ¿ Este acuerdo respeta la ley de Argentina de protección de datos ?</strong></p>
<p>El memorandum de entendimiento entre la Empresa Amazon y el Ministerio de Modernización es no vinculante (dado que no es una acuerdo sino un principio de entendimiento), con lo cual no expresa que no será cumplido, todo indicaría que va a ser implementado. Se incumple con la actual y vigente ley de protección de datos personales en dos puntos, primero en que los datos deben encontrarse en territorio argentino o en un «País Seguro» esto implicaría que no deberían ser alojados en Países que tengan una normativa menor a la implementada por Argentina, por ejemplo USA. También la disposición 60-E/2016 establece que la jurisdicción, normativa y juez deben ser argentinas y la principal autoridad debe ser el Director de la Dirección Nacional de Protección de Datos Personales, entonces surgen dos problemas:</p>
<p>1) Amazon no tiene sede legal en Argentina, con lo cual caemos en que USA no reconoce tribunales internacionales (sic). Para dejarlo en claro: Amazón nunca sería responsable legal ante cualquier inconveniente.</p>
<p>2) No por nada en el Boletín Oficial ya plantearon remover al director de la Dirección Nacional de Protección de Datos Personales a la de</p>
<p>Acceso a la Información, uno se puede preguntar si vengo diciendo estas cosas. Claro que sí claro</p>
<p><a href="https://twitter.com/RodrigoSIgl/status/888000795165302784"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-4821" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/09/Selección_167.png" alt="" width="560" height="358" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/09/Selección_167.png 560w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/09/Selección_167-300x192.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/09/Selección_167-469x300.png 469w" sizes="auto, (max-width: 560px) 100vw, 560px" /></a>Cabe destacar que podrían decir que los servidores se encuentran en Brasil, quien estaría en condiciones legales de alojar esta información, el problema es que esta información se encuentra en varios lugares al mismo tiempo (backup) y entre ellos Amazon utiliza servidores en USA (entre otros claro), también es mucho más sencillo eliminar información de forma segura en un servidor en otro País (de hecho se contratan por módico precio empresas para realizar un borrado seguro de información en la nube). Si uno ve estas cosas y como viene todo ¿qué se puede esperar?</p>
<p>Además se infringe la ley de acceso a la información pública, dado que el memorandum dicta de forma expresa la confidencialidad de las comunicaciones y oscurecer un proceso que debería ser transparente por ley es por lo menos falto de ética para un Ministerio de Modernización.</p>
<p>Otro problema es que Amazon debería no vender, ceder, etc los datos entregados a un tercero y debe quedar expreso, nada de esto se encuentra en el memorandum y si en la normativa vigente. Como se ve problemas hay varios, pero por último:</p>
<p>¿Va a estar toda la información del País menos de la Provincia de Santa Fe? porque tenemos una ley de Software Libre y si bien no se encuentra reglamentada, la ley esta vigente y debe informarse porque no se puede realizar este servicio de forma local, con software libre y con desarrollo argentino.</p>
<p><strong>¿La vigilancia masiva que realiza el gobierno de Estados Unidos a través de la NSA viola el artículo 12 de la declaración Universal de la Declaración Universal de los Derechos Humanos de Naciones Unidas?</strong></p>
<p>En realidad todos los Estados tienen regulado el Espionaje a nivel Interno, y ninguno a nivel externo. Para ejemplificar, nos esta penado realizar tareas de espionaje a nuestros ciudadanos, pero no nos esta penado realizarlo a personas que habiten tierra Uruguaya. Lo mismo pasaba con la NSA.</p>
<p><strong>¿Los Estados Unidos tienen obligación de cumplir los derechos Humanos?</strong></p>
<p>No, esta es una de las grandes mentiras de los defensores de los DDHH tradicionales, más precisamente de los organismos de derechos humanos como la ONU, OEA, etc. En la ONU existe el Consejo de Seguridad, donde 5 Países tienen carácter de miembros permanentes y con derecho a veto (esto significa que en cualquier votación, quien no este de acuerdo o simplemente no emita voto sobre cualquier normativa la decisión queda vetada, ya lo vivimos en la época de la Guerra Fría), además de esta discriminación dentro de del Consejo de Seguridad, USA nunca reconoció jurisdicción de ningún Tribunal Internacional en su territorio, con esto no solo existe el problema de la NSA, sino: guerras, Guantanamo, invasiones, etc etc, etc.</p>
<p><strong>¿Se puede hacer algo desde la legislación para proteger la privacidad de las personas?</strong></p>
<p>Desde la legislación se encuentran varias opciones ya cubiertas, todo a nivel local, de Países en particular. Falta trasladar a organismos internacionales la facultad de hacer cumplir los tratados u obligar a que Estados mejoren sus legislaciones en materia de privacidad.</p>
<p>En nuestro País se debe modificar la ley de protección de datos personales para aumentar el nivel y volver a encontrarnos acordes a la normativa de la Unión Europea. Lamentablemente en el anteproyecto de ley observamos que el consentimiento informado podría pasar a ser tácito con esto no solo no estaríamos en los parámetros de la normativa Europea sino que bajamos los niveles de la actual ley de protección de datos personales. Además la Dirección Nacional de Protección de Datos Personales se encuentra con un presupuesto precario (por decirlo de alguna forma), siempre fue ineficiente y los directores son designados o removidos por el Poder Ejecutivo. Esto a tornando el cargo en un «Puesto Político» y nunca la Dirección Nacional de Protección de Datos Personales realizó una inspección a un ente Estatal (hasta llegaron a decir que la ley no es para el Estado). Esto, más allá de que debería ser un ente autónomo y descentralizado de cualquier administración pública.</p>
<p>Todo esto, más allá de que nuestro País se encuentre en momentos de violación a la privacidad e intimidad a niveles aun mayores desde hace muchos años, como SIBIOS, Proyecto X etc (pero el gobierno actual empeoró estas condiciones a extremos muy peligrosos, hoy el Presidente puede ver tus datos biométricos, o una secretario de una municipalidad de algún lugar recóndito del País).</p>
<p>¿Es obligación de cada país hacer respetar hacer cumplir los derechos humanos a sus ciudadanos?</p>
<p>Con la Excepción de los Países que integran el consejo de seguridad de forma permanente y de USA en particular al desconocer jurisdicción de los tribunales internacionales, todos los países que aceptaron ingresar a ONU, OEA etc tienen el deber y la obligación de respetar y hacer cumplir con los derechos humanos a sus ciudadanos.</p>
<p><strong>¿Es suficiente la legislación?</strong></p>
<p>Podría ser mejorada, suficiente nunca puede ser una legislación sino no existirían los legisladores. Pero sí debería interpretarse muchas leyes de forma distinta o global (como todo, siempre es perfectible), pero si empezáramos a entender que el big data, IoT, Mineria de datos, etc pueden estar en colisión con la normativa vigente del País o que las reformas de leyes deben tener en cuenta estas cosas (un claro ejemplo es el secreto del voto y el voto electrónico). Mucho dinero y recursos podrían destinarse a otras áreas que al final de cuentas vemos que implementar tecnología para reparar problemas inexistentes es tener una solución en búsqueda de problemas cuando debería ser totalmente al revés.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2017/09/entrevista-a-rodrigo-iglesias/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Crear cuenta de correo anónimo</title>
		<link>https://rafael.bonifaz.ec/blog/2017/04/crear-cuenta-de-correo-anonimo/</link>
					<comments>https://rafael.bonifaz.ec/blog/2017/04/crear-cuenta-de-correo-anonimo/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Mon, 10 Apr 2017 20:37:39 +0000</pubDate>
				<category><![CDATA[Comunicaciones]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[anonimato]]></category>
		<category><![CDATA[correo anónimo]]></category>
		<category><![CDATA[metadatos]]></category>
		<category><![CDATA[tor]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=4799</guid>

					<description><![CDATA[Actualización 13/feb/2019: Grabé un video para crear la cuenta con Protonmail para la comunidad AutoformacionTL y el mismo esta disponible en el blog de Fundación Acceso y en Archive.org. Actualización 25/12/2017: Removí Yandex, añadí Disroot y Protonmail Una buena forma de mejorar la privacidad en internet es ocultar metadatos. Los metedatos son información que describe [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><a href="https://es.wikipedia.org/wiki/Anonymous#/media/File:Anonymous_emblem.svg"><img loading="lazy" decoding="async" class="size-full wp-image-4801 alignright" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/04/Anonymous_emblem.svg_.png" alt="" width="316" height="316" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/04/Anonymous_emblem.svg_.png 316w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/04/Anonymous_emblem.svg_-150x150.png 150w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/04/Anonymous_emblem.svg_-300x300.png 300w" sizes="auto, (max-width: 316px) 100vw, 316px" /></a></p>
<p style="padding-left: 30px;"><strong>Actualización 13/feb/2019</strong>: Grabé un video para crear la cuenta con Protonmail <a href="https://www.autoformaciontl.online/index.php/eventos/eventos-pasados/en-linea/17-1er-encuentro-latinoamericano-y-caribeno-de-seguridad-informatica-y-privacidad-en-linea">para la comunidad AutoformacionTL</a> y el mismo esta disponible en el <a href="https://medium.com/r/?url=https%3A%2F%2Fwww.autoformaciontl.online%2Findex.php%2Feventos%2Feventos-pasados%2Fen-linea%2F17-1er-encuentro-latinoamericano-y-caribeno-de-seguridad-informatica-y-privacidad-en-linea">blog de Fundación Acces</a>o y en <a href="https://archive.org/details/CorreoAnnimoConProtonmail">Archive.org</a>.</p>
<p style="padding-left: 30px;"><strong>Actualización 25/12/2017:</strong> Removí Yandex, añadí Disroot y Protonmail</p>
<p>Una buena forma de mejorar la privacidad en internet es ocultar <a href="https://rafael.bonifaz.ec/blog/2017/01/metadatos-dime-con-quien-andas-y-te-dire-quien-eres/">metadatos</a>. Los metedatos son información que describe la información. En el caso del correo electrónico algunos metadatos importantes son el nombre y apellido, destinatario, remitente, hora en la que se envió un correo, ubicación geográfica, etcétera. En este artículo se explica como crear una cuenta de  correo electrónico que sea muy difícil de asociar con la identidad real.</p>
<p>Esta es una solución parcial ya que no oculta el contenido de los mensajes.  Para <a href="https://rafael.bonifaz.ec/blog/2013/10/encriptar-correos-con-pgp/">ocultar el contenido de los mensajes se los debe cifrar con PGP</a>. Sin embargo un correo cifrado, sin ocultar metadatos revela mucha información valiosa (<a href="https://rafael.bonifaz.ec/blog/2017/01/metadatos-dime-con-quien-andas-y-te-dire-quien-eres/">los metadatos</a>). Lo ideal es combinar el correo cifrado con una cuenta de correo anónimo. (Algo que espero escribir en el futuro, y lo enlazaré acá).<span id="more-4799"></span></p>
<p>Lo primero que se debe hacer es instalar <a href="https://www.torproject.org/">el navegador de correo Tor</a> que esta disponible para Linux, Windows y Mac. Una vez abierto el navegar se debe crear una cuenta de correo electrónico. Herramientas como Gmail, Hotmail o Yahoo no son una opción ya que requieren un número de teléfono para crear la cuenta. De poco sirve usar Tor si estamos entregando el número de teléfono. Además las empresas antes mencionadas son parte de <a href="https://rafael.bonifaz.ec/blog/2013/06/la-vigilancia-en-internet/">PRISM</a>.</p>
<p>A continuación voy a listar algunas opciones que tienen como característica que se pueden usar con Tor, funcionan con HTTPS y que se pueden conectar desde un cliente remoto como Thunderbird para poder cifrar correos electrónicos en el futuro. No son las únicas y si alguien recomienda mejores favor publicar en los comentarios. Si alguien considera que algunos de listados no se debería utilizar, favor avisar.</p>
<ul>
<li><a href="https://disroot.org/" target="_blank" rel="noopener">Disroot.org</a>: Es una plataforma completa pensada para activistas. Permite crear una cuenta anónima que se puede usar para correo, chat XMPP y otros servicios. El único problema que se tiene es que hay que resolver captchas de Google para crear la cuenta. De ahí en más funciona muy bien.</li>
<li><a href="https://cock.li/">Cock.li: </a>Es un servicio que permite crear cuentas de correo electrónico en varios dominios y que además funciona como cuenta de chat a través de la red <a href="https://en.wikipedia.org/wiki/XMPP">XMPP</a>. Además tiene la opción de ingresar a través de servicios ocultos de Tor.</li>
<li><a href="https://www.vfemail.net/">Vfmail</a>: Es simple y permite elegir entre varios dominios. En su cuenta gratuita no tiene mucho espacio de almacenamiento, lo cuál obliga a borrar los correos del servidor. Una buena costumbre por si la cuenta es hackeada en el futuro. (A veces se demoran en llegar y salir los correos)</li>
<li><a href="https://protonmail.com/es/" target="_blank" rel="noopener">Protonmail</a>: Protonmail permite crear una cuenta de correo anónimo, pero se debe dar otra cuenta de correo para que funcione. Si se quiere que la cuenta sea anónima se puede usar una cuenta creada en servicios como Vfmail o Cock.li para el registro. Originalmente no recomiendo Protonmail porque no es compatible con protocolos como IMAP o POP3 y PGP. Sin embargo tiene estrategias de cifrado que en teoría no permite a la gente de Protonmail leer los correos y además permite cifrar con una llave simétrica a gente que no usa Protonmail.<br />
Esta bueno si se quiere empezar a comunicarse de una forma relativamente segura y rápida. No lo veo como una solución a largo plazo. Como dato interesante es el correo que usa<a href="https://protonmail.com/blog/protonmail-mr-robot-secure-email/" target="_blank" rel="noopener"> Elliot en la serie Mr. Robot</a>.</li>
</ul>
<p>Es importante tener las siguientes consideraciones.</p>
<ul>
<li>Utilizar un<a href="https://es.wikipedia.org/wiki/Gestor_de_contrase%C3%B1as"> gestor de contraseñas</a> como <a href="https://www.keepassx.org/">KeePassX</a> para usar contraseñas de buena calidad.</li>
<li>Tener cuidado con el <a href="https://es.wikipedia.org/wiki/Phishing">phishing</a>. El doble factor de autenticación no es tan recomendable porque normalmente se lo hace a través de un número de celular.</li>
<li>Crear la cuenta de correo que no sea fácil de asociar con la identidad real. Hay que ser creativos o usar un generador de contraseñas para el nombre de usuario ;).</li>
<li>Utilizar cuentas de correo distintas para distintas actividades. Un activista debería utilizar esa cuenta solo para el activismo y no para comunicarse con la familia o compañeros de trabajo.</li>
<li>Eliminar los correos del servidor. Si alguna vez en el futuro la cuenta llega a ser comprometida no es buena idea que todos los correos estén en el servidor.</li>
</ul>
<p>Estas son algunas recomendaciones y desde ningún punto de vista es una receta infalible. Si alguien tiene recomendaciones para mejorar u otros servicios amigables con Tor, favor compartirlos en los comentarios.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2017/04/crear-cuenta-de-correo-anonimo/feed/</wfw:commentRss>
			<slash:comments>7</slash:comments>
		
		
			</item>
	</channel>
</rss>
