Hace 8 años | Por --325270-- a adslzone.net
Publicado hace 8 años por --325270-- a adslzone.net

Algunos operadores recopilan información sobre el uso de Internet de sus usuarios y limitan el acceso a contenidos de otros países a través de la configuración de red, y en algunos casos directamente con limitaciones en los componentes de instalación del cliente. Así es como funciona TPE-R1100, su nuevo router que acaba de conseguir un certificado de la Free Software Foundation que avala su respeto sobre la libertad y privacidad de los usuarios, gracias al uso de LibreCMC GNU como sistema operativo

Comentarios

orangutan

#4 Pero es open GNU/FSF/libreCMC linux , que es lo importante

s

#3 #4 #5 Si en tu casas tienes un router de Google, de la CIA, o del gobierno, es normal que cada cosa que hagas en tu casa quede registrada, es como si tuvieras a un policía de pie a tu espalda controlando todo lo que haces en el ordenador. Si a ese router le puedes poner un "linux", es como si ese policía se quedara en la puerta y de ahí no pasa. Si la policía tiene que entrar en tu casa va a hacerlo sin problemas, pero hasta que se de el caso, no hay ningún motivo para tener un policía a tu espalda permitiéndole entrar en tu casa y mirar lo que estás haciendo. Por eso tener un router que es 100% libre (con 'GNU/linux' o con cualquier otro sistema operativo libre) es de vital importancia.

orangutan

#24 La policía ya está en tu isp y puede mirar lo que haces si quiere

s

#35 Pero una cosa es que esté en tu ISP y otra que esté en tu casa.

Nathaniel.Maris

#3 #4 Si opináis eso poco conocimiento sobre redes tenéis, cualquier linux + vpn anonimiza tu conexión si enrutas todo el tráfico por ahí.

Por ponerte un ejemplo, yo para según que cosas uso un tunel ssh a mi server de casa cuando estoy fuera, así da igual quién esté en la wifi pública, en el curro o en casa de cristo. A ese ssh le añades autentificado por llave rsa de 4096bits y puedes estar casi tranquilo.
Poder se puede, pero no lo hace ni Dios. Algún friki como yo que me preocupa "un poco" su privacidad, firewall interno en la red local, filtro de publicidad en el servidor dns, vlans separadas pafa wifi y cable... Etc.

g

#13 #14 que si muy bonito todo eso. Ahora id a al calle y a ver cuanta gente os entiende. La gente no sabe de vpn's o gpg's o ssh's. Y como no saben de ello no pueden comprar o configurar productos para el uso de estos sistemas. Está muy bien que useis estos sistemas pero parece que digáis las cosas como si fueran de conocimiento general y la gente simplemente pasara del tema.

D

#16 Hombre, la gente no suele tener ni puta idea de que es una vpn, pero si he visto a gente usandolas pensando que es "internet gratis".

Dovlado

#14 No acabo de verlo, si necesitas un modem-router de cable por ejemplo, qué más dá que este router sea seguro? Tú tráfico irá por donde el ISP quiera y podrán caparte lo q les apetezca ¿No?

ann_pe

#17 Exacto, con un servidor VPN casero, el tráfico iría cifrado de tu móvil o portátil hasta allí, luego una vez que sale otra vez a internet va sin túnel cifrado por lo que si no usas cifrado desde el origen hasta el destino tu operadora, etc, pueden espiarte. Eso sí, te quitas de que te espíe tu operadora móvil o los usuarios de la wifi donde te conectes.

Por ejemplo si envías un email a otro servidor que no sea el tuyo no tienes manera de saber que de tu servidor al otro vaya sin TLS, otra cosa es que lo cifres con GPG o similar, se está empezando a implementar pero con cuentagotas DANE que combinado con DNSSEC solucionaría esto, y también hay un proyecto de la EFF para desarrollar otro sistema que lograría lo mismo, pero todavía no es usable:

https://github.com/EFForg/starttls-everywhere#motivating-examples

Dovlado

#18 Gracias por la explicación.

GuL

#14 ¿Viste ayer la entrevista a Snowden?

Puedes encriptar todo lo que quieras tus comunicaciones, pero la comunicación existió y eso es lo que importa (y lo que se almacena).

Cuando te conectas por SSH desde tu trabajo a casa, por ejemplo, las operadoras y el gobierno saben que esa comunicación existe, y que tu a esa hora estabas en el trabajo, conectandote a tu casa.
¿Para qué? No lo saben, pero no les interesa tampoco, lo importante es lo que ya han recogido.

Nathaniel.Maris

#32 Vale, ahora bien, yo a través de ese tunel puedo hacer lo que me salga de los huevos, eso no lo rebienta ni dios. Puedo usar el emule, bittorrent, ftp, lo que quiera, así que... O capan el túnel y me cambio de operadora o se joden que no pueden "ajustar" el ancho de banda del p2p. Y repito, eso haciendo el túnel a mi casa, que si contratas la vpn en las islas caiman o en honolulu, ya puede mi operador irse a la mierda.

Que haya un túnel me importa poco mientras lo que vaya por dentro, mi privacidad, esté garantizada.

GuL

#36 No lo has entendido. Una parte de tu privacidad ha sido violada ya por el mero hecho de que pueden observar y guardar que existió una comunicación entre dos puntos a cierta hora.
Comunicación que puede repetirse a menudo, revelando patrones.

No les interesa saber que bajas la ultima peli de Tarantino a traves del tunel. Solo quieren saber que se produce la comunicación, si llega el momento de que quieran husmearte en serio lo harán, y te abriran el ojete, por mucha VPN y tunel SSH que uses.

Nathaniel.Maris

#41 Si te pones tonto, dejas la vpn abierta 24/7, ni hace falta que estés en casa ni te vincula con nada, si ademas quieres dar por saco abres la WiFi en otra vlan para que vean tráfico no cifrado aunque tenga un límite de ancho de banda "pequeño".
Es lo de siempre, opciones hay, pero hay que perder el tiempo poniéndose a aplicarlas o esperar a que alguien cree un software o hardware que lo aplique para tontos, encendido/apagado.
Y sobre lo de que te van a espiar si o si si quieren, me gustaría ver cómo se las apañan con unas llaves rsa de 4096bits, un iptables bien configurado que sólo abre puertos a la ip que lanza el port knocking y que te manda un correo cuando abre dichos puertos, amen del fail2ban que banea 30 minutos cada fallo y a la segunda es permanente el ban.

GuL

#42 "Ring, Ring oye Torvalds, soy Obama, mira necesito un back Door en el kernell de Linux "
"Si guana"

Y así piensas que es de otra forma eres muy inocente aún...

Nathaniel.Maris

#43 Claro que si campeón, que ahora van a montar un backdoor en el kernel de linux, que se lo van a pasar a Vodafone, telefónica u orange para que me espien... Y aún en el caso de que dicho backdoor fuera implementado (que lo dudo y mucho, como bien sabemos el código esta a disposición de cualquiera), nos queda Hurd y seguir las enseñanzas del gran Ñu.
Y confío en que el señor Torvalds tiene más integridad de la que le supones...

GuL

#44 Tambien llevas un kernell Hurd en tu smartphone, ¿Verdad?

D

Vaya tonteria de router y de noticia.

D

#13 "Os equivocais cuando decís que es imposible mantener la privacidad en contra del espionaje gubernativo."

Claro que se lo digan al algoritmo SHA-1 lo que tardaron en romperlo.

Mientras algunos utilizáis GNUPG otros sin que os digan nada y pensando que estáis "seguros" os estan interceptando las comunicaciones.

Una cosa es la seguridad a nivel de aplicaciones y otra a nivel de red, donde todo el tráfico pasa por routers en diferentes partes del mundo y donde tu conexión pasa por un gateway donde ese tráfico estando en la red de la operadora, pueden hacer de todo.

Por otra parte, ¿si la operadora no te deja conectarte con este router que haces? porque es bien fácil dejarte ellos mismos sin conexión y ya puedes utilizar la VPN que quieras.

D

#22 ¿Has oído hablar del SHA-2 y SHA-3? es que te veo un poco obsoleto. Ya de paso, nos explicarás si es igual interceptar un mensaje cifrado (con sistema de llave asimétrica de 4096 bits, por ejemplo) o otro en claro, porque evidentemente no es lo mismo. En fin, que hay mucho derrotista proespionaje que no aporta nada salvo pretender desmoralizar a la gente para que no emplee medios eficaces para resistir los sitemas de control global, que los hay. Por algo será.

D

#34 Si, claro que he escuchado hablar de SHA-2 SHA-3, pero en la seguridad informática, nunca es suficiente, si le ha sucedido a un algoritmo, le puede suceder a otro. Evidentemente no es lo mismo un mensaje con llave asimétrica de 4096 bits que uno de text plain, pero puedes tener presente una cosa, no todo lo que esta en Internet es lo "máximo" y no todo lo que puedes leer en Internet tampoco, existen secretos gubernamentales.

Hace mucho tiempo que todos pensabamos que no existia espionaje, va Edward Snowden y lo cuenta. ¡Pero si estabamos todos muy seguros! El caso de Cisco systems con sus routers ¡Pero si todos pensabamos que estabamos seguros! claro...

avalancha971

Vaya basura de artículo, muchas palabras y prácticamente ningún contenido.

ninyobolsa

Implementar métodos antiespionaje precisamente te ponde una diana y te hace altamente sospechoso

s

#8 No son métodos de anti espionaje, es tu derecho saber y controlar lo que hace tu router. El router es como la puerta de tu casa, si estás en tu derecho de poner una puerta antirrobos o 15 candados para mejorar tu seguridad y privacidad, debería ser lo mismo con tu router y no depender de terceros que decidan el tipo de puerta que tienes a Internet y que otros tengan las llaves de esa puerta.

ninyobolsa

#25 Sí estoy deacuerdo pero conseguirás lo contrario a lo que deseas, atraer miradas sobre ti. Mira este ejemplo:Comunicado de riseup.net: La seguridad no es un crimen

Hace 9 años | Por ninyobolsa a help.riseup.net

s

#27 En el caso que enlazas no hay delito o el delito era ser anarquista, que no es ningún delito. Como entraron buscando pruebas y no las había las inventaron, pero ante esto no puedes hacer nada.

ninyobolsa

#28 En realidad los detuvieron porque no podían encontrar pruebas, para poder indagar en sus correos.
Luego salieron todos sin excepciones, una vez hicieron una entrada por la fuerza. Claro que no había delito.
Creo que la mejor manera de encriptar tu vida, es no dar información o darla falsa. Esconderla no va muy bien.

s

#29 Es una detención por motivos políticos. Cuando hay un delito se descubre por vías indirectas, pocas veces tienes evidencia real, por vías indirectas vas llegando a lo que pasó. Por eso no se puede detener a nadie de antemano como en este caso, "porque estaban usando riseup...", pero cuando hay motivos políticos de por medio las cosas funcionan de esta forma.

D

#8 Tener cerebro también te hace extremadamente sospechoso. Lo mejor es extirpárselo o entregárselo a los que sospechan en un afán de colaboracionismo mediocre, que es lo que se lleva ahora.

arka

Parece que el ruter solo no es suficiente, tienes que contratar un servicio vpn por donde tu conexión irá 'entubada' a ojos de tu suministrador de internet. La diferencia con open wrt es sutil, y es que, por lo que leo en la página oficial este ruter está libre de componentes cerrados (y por tanto sospechosos) y de algunas partes de software que no cumplen al 100% las reglas de la free software foundation en materia de libertad.

D

Venga ya....

r

Menuda basura de "artículo" o publicidad engañosa.

El router, por sí mismo, nada puede hacer para "ocultar la identidad del usuario" o demás tonterias que dice.

Lo único es la VPN, pero en el "artículo" lo menciona al final y como agregado al router...

FileFlag

Cojonudo.

D

Pueden decir misa. Tengas el router que tengas con el firmware que tengas te van a vigilar igual.

a

¿Qué hace esto que no se pueda hacer con el 70% de los routers del mercado y OpenWRT?

s

#11 Es lo mismo que con android, muchos rom de cyanogenmod dependen de partes propietarias que hacen funcionar las distintas partes del hardware y esto hace al dispositivo vulnerable, porque no puedes confiar en algo que el teléfono corre y no sabes a ciencia cierta que hace. Por ejemplo el proyecto Replicant http://www.replicant.us/ utiliza terminales que tienen la posibilidad de correr solo software libre y que están libre de toda las partes propietarias o cerradas. Por eso en estos terminales no funciona la wifi, porque necesitan un firmware propietario para funcionar y no puedes llamar algo libre con esta dependencia. A día de hoy creo que no hay ningún smartphone totalmente libre, que pueda correr un android sin ningún tipo de software cerrado.
OpenWRT tiene routers libres, pero su prioridad es soportar el mayor número de routers, no solo los que solo funcionen con software libre, de esto se encarga LibreCMC. Con LibreCMC te aseguras que el software no contiene ninguna pieza que no sepas que contiene, ni lo que hace, y esto te da todo el control del router.

D

Ya, claro...

s

Aquí hay más información y los precios (eng): https://www.thinkpenguin.com/gnu-linux/free-software-wireless-n-mini-vpn-router-tpe-r1100
Es un router 100% libre, y cuenta con un servicio VPN de pago que te asegura la privacidad del tráfico que generas en tu casa de forma que tu isp no sabe lo que estás haciendo. La suscripción a ese servicio vale 14,95$ al mes, 44,85$ a los 6 meses o 78,60% al año.
Al ser un router libre, lo podrás actualizar como tu ordenador y eso cierra muchas puertas a problemas que suelen aparecer con el tiempo y te asegura el poder controlar lo que pasa y que hace tu router, cosa que no pasa cuando el router es propietario y depende de la empresa la actualizacíón y el control de lo que hace.

D

SPAM de libro, además no veo cómo se puede hacer nada de eso que anuncian sin una VPN, y routers donde se puede parametrizar una VPN, si das una patada saltan siete a tu alrededor.

arka

El ruter ES necesario para garantizar la privacidad. Una conexión VPN no es segura si el ruter está comprometido anivel de su sistema operativo o de su hardware.
Este ruter+una vpn confiable garantiza sin brechas que tu isp no tendrá la más remota idea de que carajo envías más allá de la cantidad de datos.

kullraith

I solo fast ethernet, una joya.