← Feed
@HKJV@bonito.cafe
Post #2633571
2026-05-04 21:29 UTC
@Onlykievv@bonito.cafe Hola buenas tardes Kevin, anduve hechandole un ojo a tu articulo y la mayoría está de 10, aún que me gustaría decirte algunas cosas que he aprendido dentro de la comunidad de Graphene OS (Igual te recomiendo hecharle un ojo a su discord, se aprende mucho).
Aurora Store: Es un "front-end" de la google play que permite descargar sus apps sin una cuenta de google, más sin embargo usar aurora store no quiere decir que evitas a google, ya que demasiadas aplicaciones usan librerías de google dentro de su aplicación, al igual que al usar aurora estás confiando en alguien más aparte de google, entre otras cosas relacionadas más que nada en seguridad:
https://privsec.dev/posts/android/android-tips/
Y F-Droid igualmente tiene sus problemas en seguridad, por que ellos firman TODAS las aplicaciones en su repositorio con sus propias claves, lo cuál hace que aparte de confiar en el desarrollador de la app, debes de confiar en otro más.
Igualmente tienen otros problemas pero te recomiendo hecharle un ojo a estos recursos que comparten en GOS:
F-Droid copypasta (updated v1.3)
-# [Privsec.dev - F-Droid Security Issues](https://privsec.dev/posts/android/f-droid-security-issues/)
-# [X/Twitter - Uncaught Wireguard Self Update Change](https://xcancel.com/GrapheneOS/status/1883895255142932816#m)
-# [Gitlab - IronFox Comment on F-Droid Security Issues](https://gitlab.com/ironfox-oss/IronFox/-/issues/7)
-# [Openwall - F-Droid Certificate Pinning Bypass PoC](https://www.openwall.com/lists/oss-security/2024/04/08/8)
-# [Github - CatimaLoyalty Reproducible Builds Issue](https://github.com/CatimaLoyalty/Android/issues/2608)
-# [Gitlab - Outdated AGP On Makes Builds Fail](https://gitlab.com/fdroid/admin/-/issues/593)
-# [Github - F-Droid Recommendation On Vulnerable Game](https://github.com/00-Evan/shattered-pixel-dungeon/issues/1394)
Es recomendable mejor usar obtanium + appverifier y descargar directamente de Github/Gitlab/entre otras.
Normalmente recomiendan: GOS Store (Si eres usuario del mismo, aun que igualmente puedes descargarlo en otro android, pero con menos apps de las que de por si tiene) > Accrescent (Esto sería un buen reemplazo a la play store en un futuro, aun que actualmente tiene pocas aplicaciones, está enfocada en la seguridad y privacidad) > play store > obtainium + appverifier > (No recomendado, pero si solamente está en f-droid la aplicación, no hay alternativa, estás consciente de sus riesgos entre más).
Y lo que más me gusta decir: Sin seguridad, no hay privacidad:)
(Igualmente te recomiendo a hecharle un ojo a los temas de seguridad con navegadores basados en firefox y por que muchas veces es recomendable mejor usar uno basado en chromium, aun que igualmente no todos son recomendables)
Lindo dia!
Replies (3)
-
@Onlykievv@bonito.cafe Bueno, igual de paso: Te recomiendo hecharle un ojo a trivalent, es basado en vanadium de Graphene pero adaptado a linux más especificamente al sistema "secure blue" (Demasiado recomendado, igual lo puedes instalar en fedora), que está enfocado en seguridad y igual Helium casi no lo recomienda.
https://github.com/RKNF404/chromium-hardening-guide/blob/main/pages/BROWSER_SELECTION.md
Open ##2633572
-
@HKJV@bonito.cafe Hola! estoy consciente de los problemas de f droid lo que busco en el articulo es ofrecer comodidad (se que se tiene que dejar una pequeña parte a costa de privacidad) para quienes quieran buscar alternativas,con el tema de aurora store si tienes razon algunas apps funcionan con o sin play services que para este ultimo se puede usar microG aunque no siempre te garantiza una buena compatibilidad con las apps de la play store.
Yo por mi parte uso obtainum para mantener actualizadas las apps que descargo mediante github o cualquier otro lugar que ofrezca el desarrollador, intentaré sugerir obtainum + appverifier como una nota extra junto con los articulos que mencionas,muchas gracias por compatir y que tengas un buen dia o noche igualmente.
Open ##2633573
-
@HKJV@bonito.cafe @Onlykievv@bonito.cafe Al final o tienes la capacidad de desarrollo de las app que usas, o terminas dependiendo, por ende, confiando en que la gente hace lo correcto, cumple lo que dice. Bajo este marco me decanto por app de código abierto aun a pesar de sus inconvenientes, que sean auditables hace que la propia comunidad sea albacea de la buena praxis. Nada es perfecto, hay que elegir seguridad/privacidad a razón del perfil personal porque el campo es basto y complejo para que se domine todo.
Open ##2633574