<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>metadatos &#8211; Rafael Bonifaz</title>
	<atom:link href="https://rafael.bonifaz.ec/blog/tag/metadatos/feed/" rel="self" type="application/rss+xml" />
	<link>https://rafael.bonifaz.ec/blog</link>
	<description>Software libre, criptografía, privacidad y algo más</description>
	<lastBuildDate>Wed, 13 Feb 2019 16:17:23 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>

<image>
	<url>https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/01/cropped-I4GErw6b_400x400-1-32x32.jpg</url>
	<title>metadatos &#8211; Rafael Bonifaz</title>
	<link>https://rafael.bonifaz.ec/blog</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Crear cuenta de correo anónimo</title>
		<link>https://rafael.bonifaz.ec/blog/2017/04/crear-cuenta-de-correo-anonimo/</link>
					<comments>https://rafael.bonifaz.ec/blog/2017/04/crear-cuenta-de-correo-anonimo/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Mon, 10 Apr 2017 20:37:39 +0000</pubDate>
				<category><![CDATA[Comunicaciones]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[anonimato]]></category>
		<category><![CDATA[correo anónimo]]></category>
		<category><![CDATA[metadatos]]></category>
		<category><![CDATA[tor]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=4799</guid>

					<description><![CDATA[Actualización 13/feb/2019: Grabé un video para crear la cuenta con Protonmail para la comunidad AutoformacionTL y el mismo esta disponible en el blog de Fundación Acceso y en Archive.org. Actualización 25/12/2017: Removí Yandex, añadí Disroot y Protonmail Una buena forma de mejorar la privacidad en internet es ocultar metadatos. Los metedatos son información que describe [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><a href="https://es.wikipedia.org/wiki/Anonymous#/media/File:Anonymous_emblem.svg"><img fetchpriority="high" decoding="async" class="size-full wp-image-4801 alignright" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/04/Anonymous_emblem.svg_.png" alt="" width="316" height="316" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/04/Anonymous_emblem.svg_.png 316w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/04/Anonymous_emblem.svg_-150x150.png 150w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/04/Anonymous_emblem.svg_-300x300.png 300w" sizes="(max-width: 316px) 100vw, 316px" /></a></p>
<p style="padding-left: 30px;"><strong>Actualización 13/feb/2019</strong>: Grabé un video para crear la cuenta con Protonmail <a href="https://www.autoformaciontl.online/index.php/eventos/eventos-pasados/en-linea/17-1er-encuentro-latinoamericano-y-caribeno-de-seguridad-informatica-y-privacidad-en-linea">para la comunidad AutoformacionTL</a> y el mismo esta disponible en el <a href="https://medium.com/r/?url=https%3A%2F%2Fwww.autoformaciontl.online%2Findex.php%2Feventos%2Feventos-pasados%2Fen-linea%2F17-1er-encuentro-latinoamericano-y-caribeno-de-seguridad-informatica-y-privacidad-en-linea">blog de Fundación Acces</a>o y en <a href="https://archive.org/details/CorreoAnnimoConProtonmail">Archive.org</a>.</p>
<p style="padding-left: 30px;"><strong>Actualización 25/12/2017:</strong> Removí Yandex, añadí Disroot y Protonmail</p>
<p>Una buena forma de mejorar la privacidad en internet es ocultar <a href="https://rafael.bonifaz.ec/blog/2017/01/metadatos-dime-con-quien-andas-y-te-dire-quien-eres/">metadatos</a>. Los metedatos son información que describe la información. En el caso del correo electrónico algunos metadatos importantes son el nombre y apellido, destinatario, remitente, hora en la que se envió un correo, ubicación geográfica, etcétera. En este artículo se explica como crear una cuenta de  correo electrónico que sea muy difícil de asociar con la identidad real.</p>
<p>Esta es una solución parcial ya que no oculta el contenido de los mensajes.  Para <a href="https://rafael.bonifaz.ec/blog/2013/10/encriptar-correos-con-pgp/">ocultar el contenido de los mensajes se los debe cifrar con PGP</a>. Sin embargo un correo cifrado, sin ocultar metadatos revela mucha información valiosa (<a href="https://rafael.bonifaz.ec/blog/2017/01/metadatos-dime-con-quien-andas-y-te-dire-quien-eres/">los metadatos</a>). Lo ideal es combinar el correo cifrado con una cuenta de correo anónimo. (Algo que espero escribir en el futuro, y lo enlazaré acá).<span id="more-4799"></span></p>
<p>Lo primero que se debe hacer es instalar <a href="https://www.torproject.org/">el navegador de correo Tor</a> que esta disponible para Linux, Windows y Mac. Una vez abierto el navegar se debe crear una cuenta de correo electrónico. Herramientas como Gmail, Hotmail o Yahoo no son una opción ya que requieren un número de teléfono para crear la cuenta. De poco sirve usar Tor si estamos entregando el número de teléfono. Además las empresas antes mencionadas son parte de <a href="https://rafael.bonifaz.ec/blog/2013/06/la-vigilancia-en-internet/">PRISM</a>.</p>
<p>A continuación voy a listar algunas opciones que tienen como característica que se pueden usar con Tor, funcionan con HTTPS y que se pueden conectar desde un cliente remoto como Thunderbird para poder cifrar correos electrónicos en el futuro. No son las únicas y si alguien recomienda mejores favor publicar en los comentarios. Si alguien considera que algunos de listados no se debería utilizar, favor avisar.</p>
<ul>
<li><a href="https://disroot.org/" target="_blank" rel="noopener">Disroot.org</a>: Es una plataforma completa pensada para activistas. Permite crear una cuenta anónima que se puede usar para correo, chat XMPP y otros servicios. El único problema que se tiene es que hay que resolver captchas de Google para crear la cuenta. De ahí en más funciona muy bien.</li>
<li><a href="https://cock.li/">Cock.li: </a>Es un servicio que permite crear cuentas de correo electrónico en varios dominios y que además funciona como cuenta de chat a través de la red <a href="https://en.wikipedia.org/wiki/XMPP">XMPP</a>. Además tiene la opción de ingresar a través de servicios ocultos de Tor.</li>
<li><a href="https://www.vfemail.net/">Vfmail</a>: Es simple y permite elegir entre varios dominios. En su cuenta gratuita no tiene mucho espacio de almacenamiento, lo cuál obliga a borrar los correos del servidor. Una buena costumbre por si la cuenta es hackeada en el futuro. (A veces se demoran en llegar y salir los correos)</li>
<li><a href="https://protonmail.com/es/" target="_blank" rel="noopener">Protonmail</a>: Protonmail permite crear una cuenta de correo anónimo, pero se debe dar otra cuenta de correo para que funcione. Si se quiere que la cuenta sea anónima se puede usar una cuenta creada en servicios como Vfmail o Cock.li para el registro. Originalmente no recomiendo Protonmail porque no es compatible con protocolos como IMAP o POP3 y PGP. Sin embargo tiene estrategias de cifrado que en teoría no permite a la gente de Protonmail leer los correos y además permite cifrar con una llave simétrica a gente que no usa Protonmail.<br />
Esta bueno si se quiere empezar a comunicarse de una forma relativamente segura y rápida. No lo veo como una solución a largo plazo. Como dato interesante es el correo que usa<a href="https://protonmail.com/blog/protonmail-mr-robot-secure-email/" target="_blank" rel="noopener"> Elliot en la serie Mr. Robot</a>.</li>
</ul>
<p>Es importante tener las siguientes consideraciones.</p>
<ul>
<li>Utilizar un<a href="https://es.wikipedia.org/wiki/Gestor_de_contrase%C3%B1as"> gestor de contraseñas</a> como <a href="https://www.keepassx.org/">KeePassX</a> para usar contraseñas de buena calidad.</li>
<li>Tener cuidado con el <a href="https://es.wikipedia.org/wiki/Phishing">phishing</a>. El doble factor de autenticación no es tan recomendable porque normalmente se lo hace a través de un número de celular.</li>
<li>Crear la cuenta de correo que no sea fácil de asociar con la identidad real. Hay que ser creativos o usar un generador de contraseñas para el nombre de usuario ;).</li>
<li>Utilizar cuentas de correo distintas para distintas actividades. Un activista debería utilizar esa cuenta solo para el activismo y no para comunicarse con la familia o compañeros de trabajo.</li>
<li>Eliminar los correos del servidor. Si alguna vez en el futuro la cuenta llega a ser comprometida no es buena idea que todos los correos estén en el servidor.</li>
</ul>
<p>Estas son algunas recomendaciones y desde ningún punto de vista es una receta infalible. Si alguien tiene recomendaciones para mejorar u otros servicios amigables con Tor, favor compartirlos en los comentarios.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2017/04/crear-cuenta-de-correo-anonimo/feed/</wfw:commentRss>
			<slash:comments>7</slash:comments>
		
		
			</item>
		<item>
		<title>Metadatos: «Dime con quién andas y te diré quién eres»</title>
		<link>https://rafael.bonifaz.ec/blog/2017/01/metadatos-dime-con-quien-andas-y-te-dire-quien-eres/</link>
					<comments>https://rafael.bonifaz.ec/blog/2017/01/metadatos-dime-con-quien-andas-y-te-dire-quien-eres/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Sun, 08 Jan 2017 01:58:16 +0000</pubDate>
				<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[immersion]]></category>
		<category><![CDATA[metadatos]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[PRISM]]></category>
		<category><![CDATA[Snowden]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=4706</guid>

					<description><![CDATA[Cuando nos comunicamos a través de internet enviamos y recibimos datos. Estos datos son el contenido de nuestros correos electrónicos, de nuestros chats, las páginas que visitamos, el audio de las llamadas telefónicas, etcétera. Por otro lado están los metadatos que son datos que describen a los datos. En el caso de un correo electrónico, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Cuando nos comunicamos a través de internet enviamos y recibimos datos. Estos datos son el contenido de nuestros correos electrónicos, de nuestros chats, las páginas que visitamos, el audio de las llamadas telefónicas, etcétera.</p>
<p>Por otro lado están los metadatos que son datos que describen a los datos. En el caso de un correo electrónico, por ejemplo, los metadatos son el remitente, el destinatario, la hora en el que correo electrónico fue enviado, la dirección de ip, etcétera. Información similar se podría obtener de llamadas telefónicas, chats o cualquier tipo de comunicación.</p>
<p>A simple vista los metadatos podrían parecer inofensivos, sin embargo almacenados durante mucho tiempo dicen mucho de una persona. El proyecto <a href="https://immersion.media.mit.edu/">Immersion</a> del Instituto Politécnico de Massachussetts permiten visualizar nuestra red de contactos a trevés de los metadatos que tienen empresas como Google, Yahoo o Microsoft. Solamente con la información de origen, destino y fecha en la que se enviaron los correos generó el siguiente gráfico de mi red social. <a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/immersion.png"><img decoding="async" class="alignnone wp-image-4708 size-large" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/immersion-1024x555.png" width="584" height="317" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/immersion-1024x555.png 1024w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/immersion-300x163.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/immersion-768x417.png 768w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/immersion-500x271.png 500w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/immersion.png 1366w" sizes="(max-width: 584px) 100vw, 584px" /></a><span id="more-4706"></span>Los círculos grandes son las persona con las que más me comuniqué (cuando usaba GMAIL). Si tienen una cuenta de Gmail, Yahoo o MS Exchange, <a href="https://immersion.media.mit.edu/">les invito a que hagan la prueba y visualicen lo que saben de ustedes estas empresas</a>. Eso sí, al hacer esto estarán dando acceso a sus datos al MIT. Ellos dicen no hacer nada con los mismos y dan la opción de borrar. Igual no queda más que confiar ya que el software corre en sus servidores. En caso que no lo quieran hacer pueden <a href="https://immersion.media.mit.edu/demo">probar el demo </a>sin ningún riesgo.</p>
<p>Dice el viejo refrán: «<em>dime con quién andas y te diré quién eres</em>«. Deberíamos preguntarnos cuánto puede saber de nosotros empresas como Google, Microsoft, Yahoo o Facebook por nuestros datos. Además recordar que gracias a Snowden ahora <a href="https://rafael.bonifaz.ec/blog/2013/06/la-vigilancia-en-internet/">sabemos que las empresas que mencioné dan acceso de nuestros datos a la NSA</a>:</p>
<div id="attachment_1187" style="width: 710px" class="wp-caption alignnone"><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2014/10/prism-slide-4.jpg"><img decoding="async" aria-describedby="caption-attachment-1187" class="wp-image-1187 size-full" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2014/10/prism-slide-4.jpg" width="700" height="525" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2014/10/prism-slide-4.jpg 700w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2014/10/prism-slide-4-300x225.jpg 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2014/10/prism-slide-4-400x300.jpg 400w" sizes="(max-width: 700px) 100vw, 700px" /></a><p id="caption-attachment-1187" class="wp-caption-text">Documento filtrado por Snowden, parte de una presentación del programa PRISM</p></div>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2017/01/metadatos-dime-con-quien-andas-y-te-dire-quien-eres/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
	</channel>
</rss>
