¿Firefox al borde del abismo? Los tres grandes pueden quedar reducidos a dos, y muy rápido.

audienorris1899

Madmaxista
Desde
30 Jul 2018
Mensajes
3.479
Reputación
14.977
Vengo a confirmar que Chrome es un truño descomunal, debería de irse por donde cae la comida del agujero de salida, no hay ram suficiente para este spyware y no puedes bloquear anuncios, puagh!
Chrome es el mejor navegador existente, en todos los aspectos, menos en el de la privacidad. A la mayoría de la gente le importa poco o nada que Google elabore un perfil del usuario para mostrarle publicidad que pueda interesarle, algunos lo ven incluso como algo positivo. Y claro que se puede bloquear la publicidad: uBlock Origin Lite
 

pepons

Forero Paco Demier
Desde
14 Mar 2023
Mensajes
36
Reputación
38
Chrome es el mejor navegador existente, en todos los aspectos, menos en el de la privacidad. A la mayoría de la gente le importa poco o nada que Google elabore un perfil del usuario para mostrarle publicidad que pueda interesarle, algunos lo ven incluso como algo positivo. Y claro que se puede bloquear la publicidad: uBlock Origin Lite
es de suponer que conoces todos los aspectos del navegador? si ya me dices que en la privacidad patina es obvio que no son todos los aspectos, y eso de que a la mayoría no le importa que le rastreen por internet es falso.
 

audienorris1899

Madmaxista
Desde
30 Jul 2018
Mensajes
3.479
Reputación
14.977
es de suponer que conoces todos los aspectos del navegador?
Así es: es el más rápido, el más seguro, el que menos recursos consume y el más compatible con las webs. Y si no te lo crees, búscate la vida buscando buenas fuentes porque yo no voy a hacerlo, ya que paso de perder más el tiempo con esto.

si ya me dices que en la privacidad patina es obvio que no son todos los aspectos, y eso de que a la mayoría no le importa que le rastreen por internet es falso.
De comprensión lectora vas algo justo, ¿no?

y eso de que a la mayoría no le importa que le rastreen por internet es falso.
Si realmente le importase a la gran mayoría, la gran mayoría no estaría usando Chrome.
 

pepons

Forero Paco Demier
Desde
14 Mar 2023
Mensajes
36
Reputación
38
Así es: es el más rápido, el más seguro, el que menos recursos consume y el más compatible con las webs. Y si no te lo crees, búscate la vida buscando buenas fuentes porque yo no voy a hacerlo, ya que paso de perder más el tiempo con esto.
aja, ya veo que estas bien informado por los webs.


De comprensión lectora vas algo justo, ¿no?
lo justo para ver que patinas un poco, si.


Si realmente le importase a la gran mayoría, la gran mayoría no estaría usando Chrome.
pon una encuesta a ver si les importa que les rastreen y veremos... aquí el navegador no pinta nada
 

IntelME

Forero Paco Demier
Desde
29 Dic 2022
Mensajes
37
Reputación
81
audienorris1899 dijo:
Buenas tardess.

He estado leyendo lo que has estado comentando por el hilo y debo decir, como usuario de GNU/Linux y muy a mi pesar, que tienes razón en prácticamente casi todo, en lo referente a la mediocre seguridad del sistema del pingüino.
Xorg, wayland, el acceso/lectura de todos los programas instalados, etc.

Lo que sí me gustaría comentarte, desde el respeto, es que creo que deberíamos remarcar estos defectos pero no denigrar el sistema en sí.
Me explico.

Desde hace unos años estoy viendo, y como yo unos pocos, que hay una serie de organizaciones, desarrolladores y usuarios que se dedican sistemáticamente a atacar a todo proyecto de software libre que no sean los que ellos usan o desarrollan precisamente.

Y aunque no estarás de acuerdo conmigo, me refiero a 3 organismos concretos (a pesar de que hay muchos más) que son:
-GrapheneOS
-Privacyguides
-Madaidan

Bajo mi punto de vista, tanto los que trabajan en dichos proyectos como los usuarios se dedican a atacar sistemáticamente, ya no como crítica constructiva, sino puramente destructiva, entre otros:
-El kernel Linux
-F-Droid
-Cualquier ROM que no sea GOS
-Cualquier móvil que no sea Pixel
-MicroG
-Firefox (Micay y Madaidan)
Etc
Básicamente, la única opción en cuanto a seguridad y privacidad es darle dinero a Google comprando su teléfono, aunque sea indirectamente (segunda mano), utilizar un Chromium y esperar a Fuchsia con su kernel Zircon porque, cualquier otra opción diferente a lo anterior es ridículamente insegura.
También la repetida frase de: sin seguridad no hay privacidad. Lo primero es lo más importante en detrimento muchas veces del segundo.

Pues mira, somos varios los que ya estamos cansados de tanto ataque, de sacar defectos a todo lo que no sea utilizar equipos 100% software y hardware de Google, hasta el punto de que pensamos que realmente están siendo un peligro para la verdadera privacidad y las alternativas a las grandes corporaciones.

Espero, como dije, que no te lo tomes a mal. Es sólo un punto de vista diferente a lo que casi todos los medios nos quieren meter por los ojos: deja tu inseguro equipo con GNU/Linux y utiliza un Pixel para todo, incluso para escritorio a pesar de:
-Que no deja de ser hardware diseñado casi en total por Google, especialmente ahora con sus nuevas CPU.
-Que hay tropecientos firmwares de código cerrado para hacer funcionar los componentes (por mucho IOMMU que haya)
-El bootloader de Google (aunque casi todos son propietarios menos en el Pinephone)
-El sistema operativo de la banda base, lo que para mí es el mayor vector de ataque y preocupación en el sistema y más si Google ha podido meter también las zarpas en él.
Confiar, en definitiva en GOS es hacerlo en todo lo anterior. Eso explicaría que Snowden lo use pero sin micros ni cámaras.

En resumidas cuentas. Microsoft, Google y Apple tienen los sistemas domésticos más seguros, pero necesitamos alternativas más privadas.
Decirles a los usuarios que, aunque LineageOS es menos seguro, es mucho más privado, y más si cambiamos las 4 conexiones que siguen quedando a Google.
Que hay formas de securizar, hasta cierto punto, nuestras distros, etc.
Y no poner sobre la mesa la seguridad como único pilar; que puede haber sistemas con un buen equilibrio entre seguridad y privacidad, pero siempre señalando sus virtudes y defectos.

Buen domingo por cierto.
 
Última edición:

pepons

Forero Paco Demier
Desde
14 Mar 2023
Mensajes
36
Reputación
38
Buenas tardess.

He estado leyendo lo que has estado comentando por el hilo y debo decir, como usuario de GNU/Linux y muy a mi pesar, que tienes razón en prácticamente casi todo, en lo referente a la mediocre seguridad del sistema del pingüino.
Xorg, wayland, el acceso/lectura de todos los programas instalados, etc.
No estoy de acuerdo la verdad, cualquier Linux instalado de serie proporciona muchísima más seguridad que cualquier windows recién instalado. Con lo que un usuario medio puede depositar mayor confianza ante cualquier spyware, troyano, viruse, etc... que pupule por internet y además sin antivirus.
 

IntelME

Forero Paco Demier
Desde
29 Dic 2022
Mensajes
37
Reputación
81
No estoy de acuerdo la verdad, cualquier Linux instalado de serie proporciona muchísima más seguridad que cualquier windows recién instalado. Con lo que un usuario medio puede depositar mayor confianza ante cualquier spyware, troyano, viruse, etc... que pupule por internet y además sin antivirus.
Echa un ojo a esto que explica el gran problema de xorg. Para mitigar esto no hay nada, pero nada de nada.
Lo que yo estuve haciendo durante mucho tiempo es iniciar las X en modo no root para evitar que alguna vulnerabilidad pudiese comprometerme el sistema, ya que xorg no tiene desarrollo desde hace tiempo.

O abre tu navegador y escribe en la barra / y verás que tiene acceso de lectura a todo el sistema. La única forma de evitar esto, en cierta medida, es crear perfiles AppArmor para todas las aplicaciones que tengan acceso a internet.
Esto no pasa ni en Windows ni en Apple ni en el Android de Google ya que las aplicaciones están confinadas.

Que haya más interés en Windows, y más cantidad de herramientas para vulnerarlo, no significa que GNU/Linux sea más seguro y ¡ojo!, te lo digo yo que soy usuario y sé dónde están sus puntos flacos e intento mejorarlos en la medida de mis capacidades.
 

pepons

Forero Paco Demier
Desde
14 Mar 2023
Mensajes
36
Reputación
38
Echa un ojo a esto que explica el gran problema de xorg. Para mitigar esto no hay nada, pero nada de nada.
Lo que yo estuve haciendo durante mucho tiempo es iniciar las X en modo no root para evitar que alguna vulnerabilidad pudiese comprometerme el sistema, ya que xorg no tiene desarrollo desde hace tiempo.
Un articulo de hace más de una década, las X se inician en espacio de usuario desde hace bastante tiempo??? de todas formas hay otros muchos servicios que se inician como root, eso no significa que sea un problema de seguridad, además, wayland integra xorg por compatibilidad y no por ello hay un exploit por ello.


O abre tu navegador y escribe en la barra / y verás que tiene acceso de lectura a todo el sistema. La única forma de evitar esto, en cierta medida, es crear perfiles AppArmor para todas las aplicaciones que tengan acceso a internet.
Esto no pasa ni en Windows ni en Apple ni en el Android de Google ya que las aplicaciones están confinadas.
Que el navegador pueda acceder de forma local a tus archivos con 'file://' es así desde hace décadas, así lo especifica el URI file, no sé cual es el problema? que un navegador siga las especificaciones correctamente?

Que haya más interés en Windows, y más cantidad de herramientas para vulnerarlo, no significa que GNU/Linux sea más seguro y ¡ojo!, te lo digo yo que soy usuario y sé dónde están sus puntos flacos e intento mejorarlos en la medida de mis capacidades.
Pues es realmente curioso esto, en Linux tienes todo el código fuente para saber como funciona, Guindows sólo unos pocos tienen accesso al código fuente, ¿como explicar que haya más herramientas para vulnerarlo? siendo Linux más facil de encontrar sus vulnerabilidades?
 

IntelME

Forero Paco Demier
Desde
29 Dic 2022
Mensajes
37
Reputación
81
Un articulo de hace más de una década, las X se inician en espacio de usuario desde hace bastante tiempo??? de todas formas hay otros muchos servicios que se inician como root, eso no significa que sea un problema de seguridad, además, wayland integra xorg por compatibilidad y no por ello hay un exploit por ello.
Dicho artículo está plenamente vigente.
Si tienes un escritorio con XFCE, Mate o Cinammon haz la prueba.

Que el navegador pueda acceder de forma local a tus archivos con 'file://' es así desde hace décadas, así lo especifica el URI file, no sé cual es el problema? que un navegador siga las especificaciones correctamente?
Tienes razón en lo de Windows, lo reconozco. He cogido un equipo prestado y también pasa (hace eones que no toco el sistema de Redmond), aunque no así en Android.
Me sigue pareciendo algo terrible, sea Windows o GNU/Linux.

Pues es realmente curioso esto, en Linux tienes todo el código fuente para saber como funciona, Guindows sólo unos pocos tienen accesso al código fuente, ¿como explicar que haya más herramientas para vulnerarlo? siendo Linux más facil de encontrar sus vulnerabilidades?
Hay más herramientas porque tiene mayor uso, básicamente.
Y eso de que en GNU/Linux se tiene acceso al código fuente no es verdad o lo es a medias.
A menos que uses una distro 100% libre no puedes ver todo. Entre el kernel, el firmware-linux-nonfree, los controladores para los componentes como el wifi, las gráficas, etc, te queda mucho código sin poder auditar.
Ahora mira el tamaño de todos esos componentes y te puedes ir a medio giga o cerca del giga en algunos casos.
 

pepons

Forero Paco Demier
Desde
14 Mar 2023
Mensajes
36
Reputación
38
Dicho artículo está plenamente vigente.
Si tienes un escritorio con XFCE, Mate o Cinammon haz la prueba.
Aqui te lo explican mejor; Passive and active attacks via X11. Is Wayland any better?
Hay aislamiento entre usuarios, pero no en aplicaciones, aún así es algo que es potencialmente problemático de forma local, mucho mejor Wayland en este aspecto, no es algo que me quite el sueño la verdad.

Tienes razón en lo de Windows, lo reconozco. He cogido un equipo prestado y también pasa (hace eones que no toco el sistema de Redmond), aunque no así en Android.
Me sigue pareciendo algo terrible, sea Windows o GNU/Linux.
desde https:// no se puede acceder a file:// así que cada cosa esta dentro de su sandbox, buenas épocas las de los Internet explorer que podías hacer malabares :rolleyes: eso sí era terrible.

Hay más herramientas porque tiene mayor uso, básicamente.
Y eso de que en GNU/Linux se tiene acceso al código fuente no es verdad o lo es a medias.
A menos que uses una distro 100% libre no puedes ver todo. Entre el kernel, el firmware-linux-nonfree, los controladores para los componentes como el wifi, las gráficas, etc, te queda mucho código sin poder auditar.
Ahora mira el tamaño de todos esos componentes y te puedes ir a medio giga o cerca del giga en algunos casos.
Segun eso, si salimos del ámbito del pc de escritorio, Linux esta en la mayoría de sistemas, donde esta esa mayoría de herramientas para Linux?
que yo sepa tienes el código fuente lo tienes disponible en kernel.org, incluyendo controladores para wifi, graficas intel y AMD, otra cosa es el tiempo que necesites para revisar el código. Francamente tengo curiosidad por ver el código fuente de los guindows, a ver la buena calidad del código privado sonrisa:
 

IntelME

Forero Paco Demier
Desde
29 Dic 2022
Mensajes
37
Reputación
81
Aqui te lo explican mejor; Passive and active attacks via X11. Is Wayland any better?
Hay aislamiento entre usuarios, pero no en aplicaciones, aún así es algo que es potencialmente problemático de forma local, mucho mejor Wayland en este aspecto, no es algo que me quite el sueño la verdad.
Pues que cualquier ventana vea lo que haces en las otras es realmente alarmante. Esperemos que Wayland se asiente.

desde https:// no se puede acceder a file:// así que cada cosa esta dentro de su sandbox, buenas épocas las de los Internet explorer que podías hacer malabares :rolleyes: eso sí era terrible.
Ya... Imagino que en el pasado sería peor.

Segun eso, si salimos del ámbito del pc de escritorio, Linux esta en la mayoría de sistemas, donde esta esa mayoría de herramientas para Linux?
que yo sepa tienes el código fuente lo tienes disponible en kernel.org, incluyendo controladores para wifi, graficas intel y AMD, otra cosa es el tiempo que necesites para revisar el código. Francamente tengo curiosidad por ver el código fuente de los guindows, a ver la buena calidad del código privado sonrisa:
Por eso dije GNU/Linux. Me refería al sistema de escritorio.
Android también lleva el kernel pero no es GNU, al igual que muchos dispositivos embebidos, que son mayoría.
A Google se le puede criticar muchas cosas pero pone mucho empeño en la seguridad. Las aplicaciones están muy aisladas.
Que por cierto, Google está trabajando para darle boleto a Linux y meter Zircon en su SO Fuchsia.

En cuanto al kernel, sí, hay controladores libres pero son minoría. Si el kernel fuese totalmente abierto no existiría linux-libre.
Hasta la wikipedia lo reconoce:
Licencia GPL v2, salvo los no-libres BLOBs
Y esto te lo digo como usuario de una distro 100% libre avalada por la FSF.
 

pepons

Forero Paco Demier
Desde
14 Mar 2023
Mensajes
36
Reputación
38
En cuanto al kernel, sí, hay controladores libres pero son minoría. Si el kernel fuese totalmente abierto no existiría linux-libre.
A día de hoy un Linux recien instalado te funciona todo el hardware sin tener que instalar ningún driver extra sea libre o no, los drivers en Linux se han mantenido en el tiempo y es raro que no te funcione algo, (quitese nvidia), cosa que en cada nueva versión del Guiindows se tienen que volver hacer todos de nuevo para volver a pasar por caja con las licencias, per se gindows ira perdiendo más y más quota de usuarios con cada nueva versión
 

IntelME

Forero Paco Demier
Desde
29 Dic 2022
Mensajes
37
Reputación
81
A día de hoy un Linux recien instalado te funciona todo el hardware sin tener que instalar ningún driver extra sea libre o no, los drivers en Linux se han mantenido en el tiempo y es raro que no te funcione algo, (quitese nvidia), cosa que en cada nueva versión del Guiindows se tienen que volver hacer todos de nuevo para volver a pasar por caja con las licencias, per se gindows ira perdiendo más y más quota de usuarios con cada nueva versión
Funciona todo porque el kernel trae los blobs que comenté arriba y porque las distros vienen con los controladores privativos necesarios.
En Debian, por ejemplo, el metapaquete se llama firmware-linux-nonfree.

A ver; el experimento es muy sencillo. Instala Trisquel en un ordenador cualquiera y mira si detecta el hardware. Lo más probable es que ni arranque y tengas que tirar de nomodeset (e incluso con gráficas AMD e Intel), o que no detecte el wifi, el bluetooth, etc.
 

pepons

Forero Paco Demier
Desde
14 Mar 2023
Mensajes
36
Reputación
38
Funciona todo porque el kernel trae los blobs que comenté arriba y porque las distros vienen con los controladores privativos necesarios.
En Debian, por ejemplo, el metapaquete se llama firmware-linux-nonfree.

A ver; el experimento es muy sencillo. Instala Trisquel en un ordenador cualquiera y mira si detecta el hardware. Lo más probable es que ni arranque y tengas que tirar de nomodeset (e incluso con gráficas AMD e Intel), o que no detecte el wifi, el bluetooth, etc.
por eso es importante antes de comprar el hardware asegurarse de que es compatible con Linux, ya que es muy recomendable tener una partición junto a windows para cuando a este le da por actualizar durante varias horas y te deja más tirado que una colilla. Siempre podrás recurrir a Linux para poder seguir usando el ordenador
 

IntelME

Forero Paco Demier
Desde
29 Dic 2022
Mensajes
37
Reputación
81
por eso es importante antes de comprar el hardware asegurarse de que es compatible con Linux, ya que es muy recomendable tener una partición junto a windows para cuando a este le da por actualizar durante varias horas y te deja más tirado que una colilla. Siempre podrás recurrir a Linux para poder seguir usando el ordenador
Cierto.
Pero esto se aplica sobre todo a linux-libre. Hay que elegir muy cuidadosamente el hardware.
Con el Linux privativo más los firmwares, a menos que tires por gráficas muy recientes no deberías tener problemas.