💾 Archived View for sl1200.dystopic.world › art › bloqueo-de-contenidos.gmi captured on 2024-12-17 at 10:29:36. Gemini links have been rewritten to link to archived content
-=-=-=-=-=-=-
2024-12-14
#seguridad #privacidad #ublock #dns #hosts #pi-hole #nextdns #adguard #mullvad
Este es el guión aproximado que seguiré en una sesión sobre bloqueo de contenido que haré con algunos vecinos, el objetivo es librarles de todo el rastreo y la publicidad, de los peligros que supone y ya de paso hacer que tengan una experiencia de navegación mucho más limpia, rápida y sostenible. Podéis poneros en contacto conmigo por si queréis añadir, corregir o comentar algo. Gracias.
Debemos concienciarnos de que cuando navegamos por la web y accedemos a una página cualquiera, por ejemplo un periódico, no estamos estableciendo una única conexión con el servidor de ese periódico. Realmente nuestro navegador establece varias conexiones sin pedirnos autorización, incluso decenas de conexiones a diferentes servidores unicados en diversos países. Del servidor del periódico sólo cargamos una nimia parte de los datos totales, el contenido de las noticias, pero el grueso de tráfico de datos se consume con conexiones a sitios de rastreo, contenido publicitario y recursos remotos. Desde esos sitios nuestro navegador descarga pequeños programas que se ejecutan en nuestros pcs para extraer nuestro fingerprint, que después usan para inyectarnos publicidad dirigida y programática.
El FBI dice que tenemos que utilizar bloqueadores de anuncios
No te asustes, pero la publicidad móvil puede estar consumiendo hasta el 79% de tus datos
No siempre el primer resultado es el mejor, detectaron un sitio falso de KeePass
Hackers push malware via Google search ads for VLC, 7-Zip, CCleaner
La CNMV investiga a X (Twitter) por permitir fraude sobre criptomonedas
Los navegadores no entienden de nombres de dominio, sólo entienden y pueden establecer conexiones con direcciones IP. Un servidor DNS es un sistema que traduce nombres de dominio, como "google.com", en direcciones IP, permitiendo que los navegadores encuentren y accedan a los sitios web.
La petición DNS que hace el navegador para conocer la IP de la web que queremos visitar primero pasa por el archivo /etc/hosts para comprobar si está ahí su IP, si no está en /etc/hosts entonces se envía la petición al servidor DNS
Ejemplo de bloqueo desde el archivo /etc/hosts añadiendo una línea:
0.0.0.0 ejemplo.com
Enseñar a los asistentes algunos listados de dominios a bloquear, explicar que esos listados son creados y mantenidos por empresas de seguridad, comunidades de desarrolladores y en general voluntarios.
Listados incluidos en RethinkDNS
Es el mejor bloqueador de contenidos, muy personalizable.
Comentar la introducción de Manifest V3 en Chrome/Chromium y la importancia de usar Firefox y sus derivados para poder bloquear contenidos desde extensiones.
Explicar por encima las principales funcionalidades de Ublock Origin y cómo lo tengo configurado:
Servidores recomendados por Privacy Guides
Como práctica para que vean el nivel de control que se puede llegar a tener se puede pedir a algún aistente que configure en Firefox las DNS personalizadas de NextDNS y que vean que puedo monitorizar en tiempo real qué webs visitan y también bloquear las que quiera.
Podemos añadir una o varias listas de bloqueo, con cientos de miles o incluso más dominios a bloquear y actualizarlo cada cierto tiempo, también hay algunas aplicaciones que permiten gestionar la adición y actualización de listas de bloqueo a /etc/hosts.
Es el caso de servicios VPN que incluyen dentro de la propia VPN el acceso a sus servidores DNS con bloqueo de contenidos, por ejemplo Mullvad VPN, que ofrece las modalidades de bloqueo de anuncios, rastreadores, malware, juegos de azar, contenido para adultos y redes sociales.
Podemos configurar unas DNS con bloqueo de contenidos en el router, las mejores en mi opinión son las de NextDNS y Adguard, que permiten la personalización de las listas de bloqueo vinculando tu perfil de usuario con tu IP. Como tu IP irá cambiando puedes notificar tu nueva IP al servidor DNS manualmente con un link, programarlo para acceder a ese link cada cierto tiempo o usar un servicio DDNS.
Instalación y configuración de Pi-Hole
Recomendar instalar Freetube en el PC y NewPipe en el móvil(instalar antes F-Droid), comentar que también se puede llegar a bloquear los anuncios y otros contenidos molestos que graba el propio creador de contenido, configurando Freetube y en el móvil instalando Tubular, que es un fork de NewPipe.
Hay muchas aplicaciones en F-Droid que permiten hacerlo, yo últimamente uso RiMusic.
Los sistemas operativos de los SmartTV son muy limitados tanto en aplicaciones a instalar, tiendas de aplicaciones como en configuraciones que puedan hacerse, para poder controlar la SmartTV y bloquear lo ue queramos lo mejor es usar el SmartTV como una simple plantalla conectado a un miniPC, aquí redacté algunas sugerencias sobre el asunto:
Configurando la TV de nuestros mayores
Conozco un par de test que puedes pasar desde tu navegador para comprobar qué tal está funcionando tu sistema de bloqueo de publicidad: