💾 Archived View for sl1200.dystopic.world › art › bloqueo-de-contenidos.gmi captured on 2024-12-17 at 10:29:36. Gemini links have been rewritten to link to archived content

View Raw

More Information

-=-=-=-=-=-=-

Sesión de ciberseguridad sobre bloqueo de contenidos

2024-12-14

#seguridad #privacidad #ublock #dns #hosts #pi-hole #nextdns #adguard #mullvad

Este es el guión aproximado que seguiré en una sesión sobre bloqueo de contenido que haré con algunos vecinos, el objetivo es librarles de todo el rastreo y la publicidad, de los peligros que supone y ya de paso hacer que tengan una experiencia de navegación mucho más limpia, rápida y sostenible. Podéis poneros en contacto conmigo por si queréis añadir, corregir o comentar algo. Gracias.

Qué pasa cuando navegamos por la web

Debemos concienciarnos de que cuando navegamos por la web y accedemos a una página cualquiera, por ejemplo un periódico, no estamos estableciendo una única conexión con el servidor de ese periódico. Realmente nuestro navegador establece varias conexiones sin pedirnos autorización, incluso decenas de conexiones a diferentes servidores unicados en diversos países. Del servidor del periódico sólo cargamos una nimia parte de los datos totales, el contenido de las noticias, pero el grueso de tráfico de datos se consume con conexiones a sitios de rastreo, contenido publicitario y recursos remotos. Desde esos sitios nuestro navegador descarga pequeños programas que se ejecutan en nuestros pcs para extraer nuestro fingerprint, que después usan para inyectarnos publicidad dirigida y programática.

Principales peligros que supone la publicidad:

Qué podemos eliminar usando bloqueadores de contenidos:

Ventajas adicionales del bloqueo de contenidos:

Por qué abolir por completo la publicidad de nuestra vida digital.

Algunos links a noticias

El FBI dice que tenemos que utilizar bloqueadores de anuncios

No te asustes, pero la publicidad móvil puede estar consumiendo hasta el 79% de tus datos

No siempre el primer resultado es el mejor, detectaron un sitio falso de KeePass

Esta es la nueva estafa online que vacía las cuentas bancarias: mucho cuidado con hacer clic en anuncios publicitarios

Hackers push malware via Google search ads for VLC, 7-Zip, CCleaner

La CNMV investiga a X (Twitter) por permitir fraude sobre criptomonedas

Breve explicación de qué son los servidores DNS, Domain Name Server

Los navegadores no entienden de nombres de dominio, sólo entienden y pueden establecer conexiones con direcciones IP. Un servidor DNS es un sistema que traduce nombres de dominio, como "google.com", en direcciones IP, permitiendo que los navegadores encuentren y accedan a los sitios web.

Breve explicación sobre el archivo /etc/hosts

La petición DNS que hace el navegador para conocer la IP de la web que queremos visitar primero pasa por el archivo /etc/hosts para comprobar si está ahí su IP, si no está en /etc/hosts entonces se envía la petición al servidor DNS

Ejemplo de bloqueo desde el archivo /etc/hosts añadiendo una línea:

0.0.0.0 ejemplo.com

Listados de bloqueos de contenidos

Enseñar a los asistentes algunos listados de dominios a bloquear, explicar que esos listados son creados y mantenidos por empresas de seguridad, comunidades de desarrolladores y en general voluntarios.

Listados incluidos en RethinkDNS

BlockListProject

StevenBlack

Niveles de bloqueo de contenidos

Bloqueo de contenidoa a través de la extensión Ublock Origin

Es el mejor bloqueador de contenidos, muy personalizable.

Comentar la introducción de Manifest V3 en Chrome/Chromium y la importancia de usar Firefox y sus derivados para poder bloquear contenidos desde extensiones.

Explicar por encima las principales funcionalidades de Ublock Origin y cómo lo tengo configurado:

Servidores DNS libres con bloqueo de contenidos:

Mullvad

dns0.eu

NextDNS

AdGuard

dnsforge.de

Servidores recomendados por Privacy Guides

Servidores DNS personalizados configurables

NextDNS

AdGuar

Como práctica para que vean el nivel de control que se puede llegar a tener se puede pedir a algún aistente que configure en Firefox las DNS personalizadas de NextDNS y que vean que puedo monitorizar en tiempo real qué webs visitan y también bloquear las que quiera.

Bloqueo a nivel del PC editando el archivo /etc/hosts

Podemos añadir una o varias listas de bloqueo, con cientos de miles o incluso más dominios a bloquear y actualizarlo cada cierto tiempo, también hay algunas aplicaciones que permiten gestionar la adición y actualización de listas de bloqueo a /etc/hosts.

Bloqueo a nivel del PC a través de las DNS de tu VPN

Es el caso de servicios VPN que incluyen dentro de la propia VPN el acceso a sus servidores DNS con bloqueo de contenidos, por ejemplo Mullvad VPN, que ofrece las modalidades de bloqueo de anuncios, rastreadores, malware, juegos de azar, contenido para adultos y redes sociales.

Bloqueo a nivel de router

Podemos configurar unas DNS con bloqueo de contenidos en el router, las mejores en mi opinión son las de NextDNS y Adguard, que permiten la personalización de las listas de bloqueo vinculando tu perfil de usuario con tu IP. Como tu IP irá cambiando puedes notificar tu nueva IP al servidor DNS manualmente con un link, programarlo para acceder a ese link cada cierto tiempo o usar un servicio DDNS.

Pi-Hole

Instalación y configuración de Pi-Hole

Bloqueando la publicidad de Youtube

Recomendar instalar Freetube en el PC y NewPipe en el móvil(instalar antes F-Droid), comentar que también se puede llegar a bloquear los anuncios y otros contenidos molestos que graba el propio creador de contenido, configurando Freetube y en el móvil instalando Tubular, que es un fork de NewPipe.

Bloqueando la publicidad de YoutubeMusic

Hay muchas aplicaciones en F-Droid que permiten hacerlo, yo últimamente uso RiMusic.

Bloqueo de contenidos en el SmartTV

Los sistemas operativos de los SmartTV son muy limitados tanto en aplicaciones a instalar, tiendas de aplicaciones como en configuraciones que puedan hacerse, para poder controlar la SmartTV y bloquear lo ue queramos lo mejor es usar el SmartTV como una simple plantalla conectado a un miniPC, aquí redacté algunas sugerencias sobre el asunto:

Configurando la TV de nuestros mayores

Testeando tu bloqueador de publicidad

Conozco un par de test que puedes pasar desde tu navegador para comprobar qué tal está funcionando tu sistema de bloqueo de publicidad:

Toolz AdBlock Test

AdBlock Tester

This work by SL1200 is licensed under CC BY-NC-SA 4.0

◄ BACK

🏠 Home