Último mes para registro de números, a ver que show.
Posts
Buenas tardes a todos. He visto que hay gente/mucha gente que usa F-Droid pensando que es una buena alternativa a la Google Play o parecidos, que el uso del mismo mejora su privacidad, entre más cosas. En su momento yo igual lo usaba para todo, pero en la comunidad de GrapheneOS aprendí que F-Droid es una pesadilla en la seguridad (y sin seguridad no hay privacidad). Uno de sus motivos es que el repositorio principal es firmado por el mismo F-Droid (todas las apps las firman ellos, no los devs de las apps), y hay demasiadas otras cosas por las cuales NO deberías usar F-Droid. Dejaré los links del “copypasta” más reciente que comparten en el Discord de GOS cada que alguien pregunta sobre F-Droid. Una buena alternativa a eso es usar la Google Play (no Aurora, igual tiene sus problemas de seguridad; podría hablar de lo mismo después), Accrescent (aunque ahorita no tiene muchas apps, es de las app stores más seguras que hay actualmente, tal así que en GrapheneOS lo añadieron a la GOS Store) y Obtainium + AppVerifier (checando los hash).
La verdad, no veo otro motivo para usar F-Droid sabiendo todas sus inseguridades, más que realmente requieras esa app, no haya otra alternativa y no esté en otra app store o mirror donde puedas usar Obtainium (como GitHub, GitLab, Codeberg).
Sin nada más, lindo día.
F-Droid copypasta (updated v1.4)
-# [Privsec.dev - F-Droid Security Issues](https://privsec.dev/posts/android/f-droid-security-issues/)
-# [X/Twitter - Uncaught Wireguard Self Update Change](https://xcancel.com/GrapheneOS/status/1883895255142932816#m)
-# [Codeberg - IronFox Comment on F-Droid Security Issues](https://codeberg.org/ironfox-oss/bugs/issues/7)
-# [Openwall - F-Droid Certificate Pinning Bypass PoC](https://www.openwall.com/lists/oss-security/2024/04/08/8)
-# [Github - CatimaLoyalty Reproducible Builds Issue](https://github.com/CatimaLoyalty/Android/issues/2608)
-# [Gitlab - Outdated AGP On Makes Builds Fail](https://gitlab.com/fdroid/admin/-/issues/593)
-# [Github - F-Droid Recommendation On Vulnerable Game](https://github.com/00-Evan/shattered-pixel-dungeon/issues/1394)
Para los que no registrarán su número, hay un servicio llamado nadanada.me que da datos, la verdad sus planes están mas que decentes en precio, hasta puedo decir que "competitivos", no piden KYC, aceptan XMR, BTC, BTC Lighting, no lo he probado yo personalmente (Ya que pues no me han cortado el número, pero si llegan a hacerlo, ire a probar dicho servicio y decir mi opinión, pero la verdad estuve preguntando en algunos foros, servidores relacionados en privacidad y la verdad sus servicios se ven interesantes).
@Onlykievv@bonito.cafe Hola buenas tardes Kevin, anduve hechandole un ojo a tu articulo y la mayoría está de 10, aún que me gustaría decirte algunas cosas que he aprendido dentro de la comunidad de Graphene OS (Igual te recomiendo hecharle un ojo a su discord, se aprende mucho).
Aurora Store: Es un "front-end" de la google play que permite descargar sus apps sin una cuenta de google, más sin embargo usar aurora store no quiere decir que evitas a google, ya que demasiadas aplicaciones usan librerías de google dentro de su aplicación, al igual que al usar aurora estás confiando en alguien más aparte de google, entre otras cosas relacionadas más que nada en seguridad:
https://privsec.dev/posts/android/android-tips/
Y F-Droid igualmente tiene sus problemas en seguridad, por que ellos firman TODAS las aplicaciones en su repositorio con sus propias claves, lo cuál hace que aparte de confiar en el desarrollador de la app, debes de confiar en otro más.
Igualmente tienen otros problemas pero te recomiendo hecharle un ojo a estos recursos que comparten en GOS:
F-Droid copypasta (updated v1.3) -# Privsec.dev - F-Droid Security Issues -# X/Twitter - Uncaught Wireguard Self Update Change -# Gitlab - IronFox Comment on F-Droid Security Issues -# Openwall - F-Droid Certificate Pinning Bypass PoC -# Github - CatimaLoyalty Reproducible Builds Issue -# Gitlab - Outdated AGP On Makes Builds Fail -# Github - F-Droid Recommendation On Vulnerable Game
Es recomendable mejor usar obtanium + appverifier y descargar directamente de Github/Gitlab/entre otras.
Normalmente recomiendan: GOS Store (Si eres usuario del mismo, aun que igualmente puedes descargarlo en otro android, pero con menos apps de las que de por si tiene) > Accrescent (Esto sería un buen reemplazo a la play store en un futuro, aun que actualmente tiene pocas aplicaciones, está enfocada en la seguridad y privacidad) > play store > obtainium + appverifier > (No recomendado, pero si solamente está en f-droid la aplicación, no hay alternativa, estás consciente de sus riesgos entre más).
Y lo que más me gusta decir: Sin seguridad, no hay privacidad:)
(Igualmente te recomiendo a hecharle un ojo a los temas de seguridad con navegadores basados en firefox y por que muchas veces es recomendable mejor usar uno basado en chromium, aun que igualmente no todos son recomendables)
Lindo dia!