Elektrine
EN
Log in Register
Paige Chat Timeline Communities Gallery Videos Email DNS VPN Uptime Kairo
Back to Timeline
Remote

HKJV

@HKJV@bonito.cafe
mastodon 4.6.0-rc.1+glitch
  • Open on bonito.cafe
8 Followers
3 Following
10 Posts
Joined February 24, 2026
https://hkjv.bearblog.dev/:

Posts

Open post
HKJV
HKJV @HKJV@bonito.cafe · Jun 01, 2026
HKJV
@HKJV@bonito.cafe
bonito.cafe

Último mes para registro de números, a ver que show.

0
0
0
0
Open post
HKJV
HKJV @HKJV@bonito.cafe · May 25, 2026
HKJV
@HKJV@bonito.cafe
bonito.cafe

Buenas tardes a todos. He visto que hay gente/mucha gente que usa F-Droid pensando que es una buena alternativa a la Google Play o parecidos, que el uso del mismo mejora su privacidad, entre más cosas. En su momento yo igual lo usaba para todo, pero en la comunidad de GrapheneOS aprendí que F-Droid es una pesadilla en la seguridad (y sin seguridad no hay privacidad). Uno de sus motivos es que el repositorio principal es firmado por el mismo F-Droid (todas las apps las firman ellos, no los devs de las apps), y hay demasiadas otras cosas por las cuales NO deberías usar F-Droid. Dejaré los links del “copypasta” más reciente que comparten en el Discord de GOS cada que alguien pregunta sobre F-Droid. Una buena alternativa a eso es usar la Google Play (no Aurora, igual tiene sus problemas de seguridad; podría hablar de lo mismo después), Accrescent (aunque ahorita no tiene muchas apps, es de las app stores más seguras que hay actualmente, tal así que en GrapheneOS lo añadieron a la GOS Store) y Obtainium + AppVerifier (checando los hash).

La verdad, no veo otro motivo para usar F-Droid sabiendo todas sus inseguridades, más que realmente requieras esa app, no haya otra alternativa y no esté en otra app store o mirror donde puedas usar Obtainium (como GitHub, GitLab, Codeberg).

Sin nada más, lindo día.

F-Droid copypasta (updated v1.4)
-# [Privsec.dev - F-Droid Security Issues](https://privsec.dev/posts/android/f-droid-security-issues/)
-# [X/Twitter - Uncaught Wireguard Self Update Change](https://xcancel.com/GrapheneOS/status/1883895255142932816#m)
-# [Codeberg - IronFox Comment on F-Droid Security Issues](https://codeberg.org/ironfox-oss/bugs/issues/7)
-# [Openwall - F-Droid Certificate Pinning Bypass PoC](https://www.openwall.com/lists/oss-security/2024/04/08/8)
-# [Github - CatimaLoyalty Reproducible Builds Issue](https://github.com/CatimaLoyalty/Android/issues/2608)
-# [Gitlab - Outdated AGP On Makes Builds Fail](https://gitlab.com/fdroid/admin/-/issues/593)
-# [Github - F-Droid Recommendation On Vulnerable Game](https://github.com/00-Evan/shattered-pixel-dungeon/issues/1394)

#privacidad #fdroid #privacy #opensource

F-Droid Security Issues
privsec.dev

F-Droid Security Issues

F-Droid is a popular alternative app repository for Android, especially known for its main repository dedicated to free and open-source software. F-Droid is often recommended among security and privac

4
0
2
0
Open post
HKJV
HKJV @HKJV@bonito.cafe · May 22, 2026
HKJV
@HKJV@bonito.cafe
bonito.cafe

Para los que no registrarán su número, hay un servicio llamado nadanada.me que da datos, la verdad sus planes están mas que decentes en precio, hasta puedo decir que "competitivos", no piden KYC, aceptan XMR, BTC, BTC Lighting, no lo he probado yo personalmente (Ya que pues no me han cortado el número, pero si llegan a hacerlo, ire a probar dicho servicio y decir mi opinión, pero la verdad estuve preguntando en algunos foros, servidores relacionados en privacidad y la verdad sus servicios se ven interesantes).

1
0
0
0
Open post
HKJV
HKJV @HKJV@bonito.cafe · May 22, 2026
HKJV
@HKJV@bonito.cafe
bonito.cafe

Una duda, ¿quienes usan F-Droid/Aurora?, para ver si vale la pena hablar sobre algo.

0
0
0
0
Open post
HKJV
HKJV @HKJV@bonito.cafe · May 04, 2026
HKJV
@HKJV@bonito.cafe
bonito.cafe
Replying to @dark_mouser@mastodon.social
@dark_mouser@mastodon.social @Onlykievv@bonito.cafe Aurora la veo útil solo para ciertos threats models, pero de allí usar una cuenta dummy es más que suficiente (más si ya usas GOS).
1
0
0
0
Open post
HKJV
HKJV @HKJV@bonito.cafe · May 04, 2026
HKJV
@HKJV@bonito.cafe
bonito.cafe
Replying to @dark_mouser@mastodon.social
@dark_mouser@mastodon.social @Onlykievv@bonito.cafe No es eso, es que en primer lugar no debería suceder eso, las apps deberían estar firmadas por los devs de las apps, no por F-Droid, si checas en los links que envie verás que de por si F-Droid tiene MUY malas prácticas de seguridad en general.
1
2
0
0
Open post
HKJV
HKJV @HKJV@bonito.cafe · May 04, 2026
HKJV
@HKJV@bonito.cafe
bonito.cafe
Replying to @dark_mouser@mastodon.social
@dark_mouser@mastodon.social @Onlykievv@bonito.cafe Es correcto, pero el tema de f-droid es que ellos mismos firman las apps que meten al repo oficial, asi que debes de confiar que realmente te están dando la app que crees que es, no puedes simplemente checar el hash del developer de la app, por eso es mejor descargarlo directo de el con obtanium, o con una appstore como Accrescent y Play Store.
1
4
0
0
Open post
HKJV
HKJV @HKJV@bonito.cafe · May 04, 2026
HKJV
@HKJV@bonito.cafe
bonito.cafe
Replying to @HKJV@bonito.cafe
@Onlykievv@bonito.cafe Bueno, igual de paso: Te recomiendo hecharle un ojo a trivalent, es basado en vanadium de Graphene pero adaptado a linux más especificamente al sistema "secure blue" (Demasiado recomendado, igual lo puedes instalar en fedora), que está enfocado en seguridad y igual Helium casi no lo recomienda. https://github.com/RKNF404/chromium-hardening-guide/blob/main/pages/BROWSER_SELECTION.md
1
0
0
0
Open post
HKJV
HKJV @HKJV@bonito.cafe · May 04, 2026
HKJV
@HKJV@bonito.cafe
bonito.cafe
Replying to @Onlykievv@bonito.cafe

@Onlykievv@bonito.cafe Hola buenas tardes Kevin, anduve hechandole un ojo a tu articulo y la mayoría está de 10, aún que me gustaría decirte algunas cosas que he aprendido dentro de la comunidad de Graphene OS (Igual te recomiendo hecharle un ojo a su discord, se aprende mucho).

Aurora Store: Es un "front-end" de la google play que permite descargar sus apps sin una cuenta de google, más sin embargo usar aurora store no quiere decir que evitas a google, ya que demasiadas aplicaciones usan librerías de google dentro de su aplicación, al igual que al usar aurora estás confiando en alguien más aparte de google, entre otras cosas relacionadas más que nada en seguridad:

https://privsec.dev/posts/android/android-tips/

Y F-Droid igualmente tiene sus problemas en seguridad, por que ellos firman TODAS las aplicaciones en su repositorio con sus propias claves, lo cuál hace que aparte de confiar en el desarrollador de la app, debes de confiar en otro más.

Igualmente tienen otros problemas pero te recomiendo hecharle un ojo a estos recursos que comparten en GOS:

F-Droid copypasta (updated v1.3) -# Privsec.dev - F-Droid Security Issues -# X/Twitter - Uncaught Wireguard Self Update Change -# Gitlab - IronFox Comment on F-Droid Security Issues -# Openwall - F-Droid Certificate Pinning Bypass PoC -# Github - CatimaLoyalty Reproducible Builds Issue -# Gitlab - Outdated AGP On Makes Builds Fail -# Github - F-Droid Recommendation On Vulnerable Game

Es recomendable mejor usar obtanium + appverifier y descargar directamente de Github/Gitlab/entre otras.

Normalmente recomiendan: GOS Store (Si eres usuario del mismo, aun que igualmente puedes descargarlo en otro android, pero con menos apps de las que de por si tiene) > Accrescent (Esto sería un buen reemplazo a la play store en un futuro, aun que actualmente tiene pocas aplicaciones, está enfocada en la seguridad y privacidad) > play store > obtainium + appverifier > (No recomendado, pero si solamente está en f-droid la aplicación, no hay alternativa, estás consciente de sus riesgos entre más).

Y lo que más me gusta decir: Sin seguridad, no hay privacidad:)

(Igualmente te recomiendo a hecharle un ojo a los temas de seguridad con navegadores basados en firefox y por que muchas veces es recomendable mejor usar uno basado en chromium, aun que igualmente no todos son recomendables)

Lindo dia!

2
8
1
0
Open post
HKJV
HKJV @HKJV@bonito.cafe · Apr 27, 2026
HKJV
@HKJV@bonito.cafe
bonito.cafe
Replying to @flan@bonito.cafe
@flan Que chinguen a su madre, apenas hagan eso me ire a jmp.chat para número y a silent.link para datos, aun que con Silent solo le meteré unos 5gb o asi ya que si está algo caro.
2
1
0
0

Remote instance

bonito.cafe
Open on original server
313k7r1n3
Elektrine

Tor hidden service

elekhj7afj4qnrr4yd3bkzslsyo5jgfxw3orgjkhlcxifueodybyiiad.onion

Platform

  • Email
  • Chat
  • Timeline
  • Communities
  • VPN
  • DNS

Company

  • About
  • Contact
  • FAQ

Legal

  • Terms of Service
  • Privacy Policy
  • Warrant Canary
  • Lite (no JS)
  • VPN Policy
  • Source code

Support

  • support@elektrine.com
  • Report Security Issue
Mail client setup IMAP mail.elektrine.com:993 POP3 mail.elektrine.com:995 SMTP mail.elektrine.com:465
© 2026 Elektrine. All rights reserved. Server: 09:04:37 UTC