I do not recommend IceCat, the current version in F-Droid repos is severly out of date. And IceCat normally also includes extensions that I personally feel give users a false sense of security.
For LineageOS, you can turn the stats off in privacy settings.
Ya te puse los hosts de Mozilla (los de Firefox…), aunque no pueda asegurar que la lista esté completa, ya que es algo antigua.
Warden te puede marcar que Fennec F-Droid tiene trackers pero es un falso positivo, los trackers de Fennec están inutilizados y no se ejecutan. Fennec F-Droid es una “copia” de Firefox pero con los trackers inutilizados.
Mejor que Warden puede que te guste más App Manager.
No es nada fácil bloquear los hosts de Google, simplemente hay que evitarlo, evitar sus aplicaciones, evitar Gapps. Igualmente, seguro que en Internet encuentras alguna lista, porque ahora mismo no la tengo a mano y mucho menos actualizada.
Icecat está basado en el antiguo Firefox y está completamente limpio, pero no está actualizado y tiene bastantes vulnerabilidades de seguridad.
Estuve mirando en filterlist y hay unos cuantos host de mozilla y de google.
No se si de google o lineageos tienes o sabes algo importante para bloquear.
La aplicacion que me recomiendas, no se si sabes si hay algun manual o tutorial para usarla?. Si mal no recuerdo, ya digo porque la baje ayera la noche. Y aun no tuve mucho tiempo para mirarla. Me marcaba un tackers en fennec. Actualmente uso la ultima version de la 68.
Ya que si mal no recuerdo, la ultima ultimisima de fennec de fdroid. No permite usar complementos como canvas blocker, chameleon, cookiedelete, decentraleyes, y algun otro complemento.
Tambien la aplicacion que recomiendas por ejemplo en etiquetas, o mensajes de radiodifusion, o correo (de lineageos) me salian vcosas en rojo. Me imagino que sino uso esas aplicaciones podria desactivar esas opciones sin que se vea afectada la estabilidad de lineageos.
Actualmente tengo lineageos 17.1 sin gaps. Y no uso nada de googke. Y aun asi dentro de cosas del sistema me ponia cosas en rojo. Por eso si supuieras de algun tutorial o manual para usarla estaria bien. Para no meter la gamba.
Muchas cosaslas tengo congeladas,detenidad e inhabilitas por ejemplo con sd maid. Que baje del github del desarrollador. Lo que creoes que en su ultima version arranca con el sistema. No se si sabes si se puede quitar con la app que me recomiendas?.
O si sabes de alguna recomendacion de seguridad o aplicacion util?. Por ejemplo para sms uso silence. Camra: opencamara. Contactos, musica y galeria los de simple. Luego tengo afwall, adaway con magisk y systemless host.
Hay un pequeño tutorial la primera vez que la inicias, para que vuelva a salir puedes borrar la data de la app, las cosas que marca en rojo suelen ser trackers / loggers, pero no siempre, si puede marcar apps del sistema con alguna actividad en rojo, pero no significa que sea malo per se, es normal. Esto me refiero a dentro de una app, si la app entera te sale en rojo es porque la tienes deshabilitada (disabled) y al entrar en la app te sale de hecho la etiqueta de disabled en rojo.
Puedes desactivar las apps de etiquetas y correo sin problemas, sino usas NFC claro, también la de mensajes de radiodifusión, pero esta última sirve para recibir mensajes de emergencia del gobierno. En este caso que salgan cosas en rojo no es malo, a veces simplemente es porque usan permisos delicados o porque tienen muchas actividades (Large heap).
Puedes seguir usando Fennec 68 siempre y cuando no entres a páginas sospechosas, porque este navegador ya cuenta con múltiples vulnerabilidades de seguridad, hoy en día se ha aumentado la compatibilidad de Fennec 80+ con addons, decentraleyes ya está disponible, de todas formas puedes usar addons no soportados oficialmente, haciendo una cuenta en Mozilla y listando tu propia colección de addons, un usuario compartió su colección de addons y está abierto a recibir nuevas proposiciones. Más info en estos posts.
Por eso si supuieras de algun tutorial o manual para usarla estaria bien. Para no meter la gamba.
No se si exista algo así, más que otra cosa es sentido común, igualmente no hay nada maligno en LineageOS, tampoco es algo que deba quitarte el sueño.
No se si de google o lineageos tienes o sabes algo importante para bloquear.
En LineageOS puedes desactivar la telemetría desde las opciones, y no enviará nada, no hace falta bloquear, en cuanto a Google ya te dije que es complicado, porque es difícil bloquear sin romper otras webs, ya no solo las propias sino las de terceros, prueba a usar alguna lista que encuentres y ya está.
Lo que creoes que en su ultima version arranca con el sistema. No se si sabes si se puede quitar con la app que me recomiendas?.
Hay varias formas en la que una app se pueda iniciar al arrancar el sistema, ya se con un receptor “boot reciever” o con un servicio “RescheduleReceiver” que usa el intent de intent.action.BOOT_COMPLETED, en la aplicación Autostarts lo puedes manejar de una forma más sencilla que App Manager, aunque también se pueda en ésta última, no deberías quitarle el autoarranque a aplicaciones de LineageOS como Almacenamiento multimedia, Administrador de almacenamiento, Ajustes… etc…
Las apps que no quieras que se ejecuten en segundo plano, en App Manager puedes desactivar “RUN_IN_BACKGROUND” y “RUN_ANY_IN_BACKGROUND” en la pestaña de AppsOps, ahora, solo para aquellas que pienses que no deberían ejecutarse en segundo plano, una aplicación de mensajería como Silence debería tenerlo activo, por ejemplo, o aplicaciones importantes del sistema.
Si ya tienes cortafuegos no hay mucho más que recomendar, como siempre sentido común, porque al haber rooteado ya perdiste seguridad de por sí, Magisk tiene una opción para usar la huella dactilar para confirmar un acceso de superusuario, es mejor que nada.
En cuanto a privacidad, Shelter (importante leer documentación, importante desinstalar desde la aplicación) crea un perfil de trabajo (como un nuevo usuario en sistemas operativos de PC) para instalar ahí aplicaciones de código cerrado de las Big Tech, si es que necesitas usarlas por algún motivo, pero tiene sus contras, como que te quita espacio y posiblemente un poco de batería mientras lo tengas activado, actualmente el intercambio de archivos entre perfiles está bug en Android 10, por lo que hay que usar Phone Saver para eso y así poder intercambiar a través del sistema de compartir de Android.
El principal motivo de esto sería evitar que esas aplicaciones puedan ver tus archivos del usuario principal, no se trata de seguridad. Solo doy información , no menciono esta app como una necesidad, hay que pensárselo antes de instalar ya que hace una copia de muchas apps del sistema también y aumenta el uso de RAM.
Si usas un LineageOS oficial debería tener SELinux bien programado, algo importante para la seguridad, normalmente las builds no oficiales de lineage o tienen selinux desactivado o poco trabajado.
Loads of settings that can (and should) be altered for normal use, such as:
/* 2802: enable Firefox to clear items on shutdown (see 2803)
* [SETTING] Privacy & Security>History>Custom Settings>Clear history when Firefox closes
***/ user_pref("privacy.sanitize.sanitizeOnShutdown", true);
(This particular section destroys all Firefox history whenever the browser is closed.)
P.S. Unbelievably, someone has made fakes on GitHub and those haven’t been removed yet:
Oh, just btw., IceCatMobile doesn’t have to be used (it was such (!) a great project, not sure what’s up with it), there’s the Fennec F-Droid - although I’m not sure that I could recommend using a 3rd-party build of something as vital as the web browser (even though I use it, hehe), because you could be using online banking - and I’m not sure if there would be a way to tell whether it had been compiled with some “special” features. xD
*meaning, perhaps it would be “better” to just use an official build
Torbrowser, unless it is blocked and you are somehow “forced to” use that site without VPN. If so, you’re probably also logging in and they know who you are anyway…
Loads of settings that can (and should) be altered for normal use, such as:
I do not recommend manually adjusting those, because there are so many and you might miss some.
My Fenix fork, Mull, has arkenfox user.js bundled in.
@anon46495926
On both mobile and desktop, I recommend only using Tor Browser for things not associated with your personal information.
ie. no accounts (that weren’t explicitely always used exclusively over Tor), no locations (stores), no phone numbers (spam calls), no names (friends/family), etc.
Since if I remember correctly, the latest fennec from fdroid. It does not allow to use add-ons like canvas blocker, chameleon, cookiedelete, decentraleyes, and some other add-on.
I do not recommend the use of any extensions except for uBlock Origin and uMatrix.
Canvas Blocker and Chameleon can both be replaced using privacy.resistFingerprinting
Cookie Delete can be mitigated with privacy.firstparty.isolate
Decentraleyes has a very small selection and hasn’t received many updates last I checked.
example with sd maid.
SD Maid is notably proprietary, although the respectable developer darken does eventually plan to open source it iirc.
sms I use silence.
Silence is only useful when communicating with other Silence users.
with magisk
Rooting your device reduces your security. Although standard LineageOS has no verified boot so ¯_(ツ)_/¯.
Hehe, you wrote about everything except why not this…
Hey (!), ofc. that I wasn’t suggesting to set up your own tor-browser - I meant exactly the opposite, using the custom user.js for the daily driver: that’s what I meant about having to modify the about:config settings for everyday use.
And, yes, the ghacks-user.js, thank you; thought it was important to note where it came from, how-and-where that project had gotten started.
^^ Fennec has everything necessary: uBlock Origin, HTTPS Everywhere, Privacy Badger, Decentraleyes, NoScript (and for those who don’t mind risking it, other Add-ons like the Dark Reader and, also, Video Background Play Fix. :))
EDIT: Ugh, devices can be unrooted after everything gets done, right?..
EDIT: Sorry, had to edit again. As far as applying the (about:config settings) user.js file, it’s possible to inject via Developer Tools on non-rooted devices - it’s on their (archived) GitHub Issues:
Muchísimas gracias por vuestra ayuda, tiempo, atención y por todo.
@anon88801960 . MIL GRACIAS POR TU TREMENDA EXPLICACIÓN Y AYUDA. ERES UN LIBRO ABIERTO.
La verdad que no conocía ni la mitad de cosas que me comentas. Me vendra muy bien para quitar del inicio cosas como sd maid. Ya que la última versión arranca con lineageos. Y también aunque tengo congelado el Bluetooth o el nfc. Este último arrancaba con el sistema.
También sería bueno cambiar el servidor NTP para evitar a Google. Por ejemplo:
via adb, tal que así: adb shell settings put global ntp_server 0.es.pool.ntp.org
Quizá sea necesario dar permiso en el cortafuegos a los citados servidores horarios (NTP)
desactivar el captive portal mode
Si queremos cambiarlo por otro porque lo necesitamos para loguearnos en redes públicas sería así: adb shell
adb shellsettings put global captive_portal_https_url https://captiveportal.kuketz.de (web alemana)
o adb shellsettings put global captive_portal_https_url https://e.foundation/net_204/ (web de los creadores de /e/ una ROM desgoogleizada) reboot
Thank you very much for your help, time, attention and everything.
@anon88801960 . THANK YOU VERY MUCH FOR YOUR TREMENDOUS EXPLANATION AND HELP. YOU ARE AN OPEN BOOK.
The truth is that I didn’t even know half of the things you tell me. I will come very well to remove from the start things like sd maid. Since the latest version boots with lineageos. And also although I have frozen Bluetooth or nfc. The latter started with the system.
It would also be good to change the NTP server to avoid Google. For example:
via adb, like this: adb shell settings put global ntp_server 0.en.pool.ntp.org.
You may need to give permission in the firewall to the above mentioned time servers (NTP)
disable captive portal mode.
If we want to change it to another one because we need it to log in to public networks, it would be like this: adb shell
adb shellsettings put global captive_portal_https_url https://captiveportal.kuketz.de (german web)
o adb shellsettings put global captive_portal_https_url https://e.foundation/net_204/ (website of the creators of /e/ a de-Googled ROM) reboot