Stark Privacy
СтатистикаEnlaces oficiales: starkprivacy.com 🥷Sin privacidad tu libertad es solo una ilusión. Protégela.
- Последний пост
- 14 авг.
- Последнее чтение
- 14 авг.
- Постов за неделю
- 7
- Всего постов
- 25
- Тип
- открытый
- Язык
- испанский
- Категория
- Развлечения (по похожим)
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 2 888
- 1/48двое суток
- 3 309
- 1/72трое суток
- 3 568
Медиана по постам, которые мы застали свежими и померили через сутки.
Посты
видео или голосовое, без подписи
видео или голосовое, без подписи
📱 Apple notifica sobre Spyware utilizado sobre diferentes personas Apple ha enviado recientemente avisos a usuarios de iPhone en 110 países porque detectó que sus dispositivos podrían haber sido objeto de ataques con software espía muy avanzado, del tipo que suelen emplear gobiernos u organizaciones con muchos recursos para vigilar a personas concretas (periodistas, activistas u otros perfiles relevantes). Estas alertas llegan de forma directa a la pantalla de bloqueo del teléfono, también aparecen en Ajustes, por correo electrónico y al iniciar sesión en la cuenta de Apple. El mensaje indica que se ha detectado un intento de compromiso dirigido y recomienda tomar medidas inmediatas de protección. Desde 2021 la compañía lleva realizando estos avisos de forma periódica y, en total, ya ha notificado a afectados en más de 150 países. Apple no revela detalles técnicos sobre cómo detecta estos ataques para no facilitar que los responsables cambien sus métodos. A quienes reciben el aviso se les aconseja activar el modo de bloqueo extremo del sistema, actualizar el software y, si es posible, buscar ayuda especializada.
🧠 Una breve reflexión que quería compartir con vosotros https://youtu.be/TWnGmJezZXw
🔍 Marcas de agua ocultas en Claude Anthropic ha empezado a incluir marcas ocultas en los textos que genera Claude. Estas señales son invisibles y se pueden detectar incluso si se copia el contenido a otro sitio. La medida responde a las normas de transparencia de la Unión Europea sobre contenidos creados por inteligencia artificial. Los modelos de Claude lanzados en la UE a partir de agosto de 2026 ya incorporan esta función, y la empresa trabaja para ampliarla a versiones anteriores. Las marcas se aplican en todos los productos y servicios compatibles de Claude a nivel mundial, incluidos los accesos a través de nubes como AWS, Google Cloud o Microsoft. Se insertan de forma que no cambian el aspecto, el significado ni la calidad del texto, y permanecen aunque se pegue en otra aplicación o se edite ligeramente. Además, Anthropic está preparando herramientas para que cualquiera pueda comprobar si un texto lleva estas marcas. Sin embargo, encontrar la señal no demuestra que Claude haya escrito todo el contenido desde cero, ni su ausencia garantiza que sea 100 % humano, ya que ediciones fuertes, traducciones o mezclas pueden debilitarla. Para archivos como imágenes PNG, JPG o SVG, la compañía usará metadatos con el estándar C2PA, que indican si el archivo pasó por Claude y si se ha modificado después.
🇮🇳 WhatsApp comienza a preguntar la edad en la India WhatsApp ha comenzado a solicitar a algunos usuarios en la India que indiquen su fecha de nacimiento en el perfil. La petición aparece como parte de pruebas para adaptarse a una próxima normativa de protección de datos personales del país, que entrará en vigor en mayo de 2027 y obliga a las plataformas a identificar a los menores de 18 años y obtener consentimiento verificable de sus tutores antes de tratar su información. Por ahora se trata de una prueba limitada y voluntaria: no es obligatorio rellenar el dato para seguir usando la aplicación, y la empresa asegura que la información no se mostrará a otros contactos. Sin embargo, el simple hecho de escribir una fecha no constituye una verificación real, ya que cualquiera puede introducir cualquier año. La normativa exige métodos más sólidos, como datos que la propia plataforma ya tenga, información aportada por el tutor o credenciales oficiales. El secretario de Tecnologías de la Información de la India ha señalado que comprobarán con la compañía los métodos que está empleando. Mientras tanto, se han reportado casos de cuentas puestas en revisión sin aviso previo, aunque WhatsApp los ha atribuido a errores en sus sistemas de control de abusos y no a esta prueba de edad. La medida afecta potencialmente a cientos de millones de usuarios en el país, ya que para detectar a los menores es necesario preguntar a todos. ¿Será este solo el primero de muchos países?
💸 Cesa la actividad de Lnp2pbot Plataforma con el único fin de facilitar las cosas a los usuarios viéndose forzadas a cesar su actividad por cosas como esta... Todo apoyo y difusión es bienvenido. Así se anunció en X
🧹 Limpieza gratis de tu casa a cambio de recopilar datos para robot ¿aceptas? En mayo de 2026, la startup alemana MicroAGI lanzó en Nueva York el servicio Shift. Ofrece limpieza profesional de hogares de forma gratuita a cambio de grabaciones en primera persona realizadas con cámaras montadas en las gafas o cascos de los operarios. Esos vídeos sirven para entrenar inteligencia artificial orientada a robots domésticos. El usuario reserva el servicio, los limpiadores acuden, graban las tareas en un entorno real y el cliente no paga nada. La empresa afirma que anonimiza rostros, documentos y datos sensibles, y que el material solo se usa para entrenar modelos de IA, sin publicarlo ni destinarlo a publicidad. Aunque el consentimiento es explícito ¿que te parece esto? ¿Lo aceptarías?
💸 Fallo grave en Hardware Wallet de Bitcoin He esperado pues cada día salía algo nuevo, pero es importante que se sepa y creo que la mayoría de personas que debieron enterarse a tiempo lo hicieron. Coldcard, una de las hardware wallets más relevantes del ecosistema, tenía un error de firmware que llevaba más de cinco años escondido y que permitía a atacantes reconstruir semillas privadas sin tocar el dispositivo. El origen del problema se encuentra en marzo de 2021. Durante una reescritura importante del código, un error de configuración hizo que la generación de semillas dejara de usar el generador de números aleatorios de hardware del chip y pasara a depender de un generador de software débil heredado de MicroPython. El resultado fue que muchas semillas se crearon con mucha menos entropía de la esperada: alrededor de 40 bits en los modelos Mk2 y Mk3, y cerca de 72 bits en Mk4, Mk5 y Q, frente a los 128 bits que se daban por seguros. Con esa cantidad de aleatoriedad reducida, un atacante podía generar posibles semillas en un ordenador normal, derivar las direcciones correspondientes y compararlas con la blockchain pública. Las que tenían fondos se vaciaban. No hacía falta phishing, malware ni acceso físico. Solo matemáticas y paciencia. Las primeras olas de drenaje se detectaron el 30 de julio. En cuestión de días se movieron más de 1.800 bitcoin de miles de direcciones, con estimaciones que superaron los 100 millones de dólares según el momento y el precio. Se confirmó incluso la pérdida de fondos en al menos una Mk3 protegida con una passphrase de dos palabras. El ataque no se detuvo, siguieron apareciendo nuevas oleadas mientras se trataba de determinar el alcance real. Coinkite publicó el advisory el mismo 30 de julio y sacó firmware corregido en las horas siguientes: 4.2.0 para Mk3, 5.6.0 para Mk4 y Mk5, y 1.5.0Q para el modelo Q. El problema es que actualizar el firmware no repara una semilla ya generada en la versión vulnerable. Hay que crear una semilla completamente nueva en el firmware parcheado y mover los fondos. La empresa detuvo los envíos, destruyó el inventario afectado y reconoció que estos días habían sido de los más duros de su historia. Al mismo tiempo recibió críticas por la respuesta inicial, por mensajes que minimizaban la gravedad y por el tono centrado en el impacto para la compañía más que en los usuarios afectados. No todos los dispositivos ni todas las configuraciones estaban igual de expuestos. Quienes generaron su semilla con al menos 50 tiradas de dados independientes y privadas, o quienes usaban una passphrase fuerte y bien construida, su riesgo es considerado "0" por parte de Coinkite. Los setups singlesig sin passphrase en Mk3 con firmware antiguo eran los más urgentes. Luego aún teniendo passphrase y por ultimo si es parte de una "multisig" no hay problema si tus otras billeteras son diferentes. Si tienes una Coldcard y generaste la semilla en firmware anterior a los parches, el mensaje es directo: actualiza el dispositivo, genera una semilla nueva y mueve los fondos con cuidado. Satscard, Opendime y Tapsigner no están afectados (Otros productos de Coinkite). Diferentes fuentes: Coinkite - Post en el blog sobre el problema de entropía COLDCARD – Actualización oficial del 2 de agosto de 2026 Matías Mathey – Mapa de urgencia e impacto por modelo y configuración Lunaticoin – Confirmación de la primera pérdida en Mk3 con passphrase de 2 palabras hodlonaut – Crítica a la respuesta inicial de Coinkite y nvk Zach Herbert – Sobre el borrado de publicaciones antiguas L0la L33tz – Comentario sobre la continuidad de ventas durante el incidente Espero que ninguno os vieseis afectados y estén vuestros fondos bien si tenéis Bitcoin 🙏
Evidentemente, hay quien sí conoce ciertos riesgos...
📱 Signal no necesitará número de teléfono en 2026 Signal está desarrollando en una opción para registrarse sin necesidad de asociar un número de teléfono. Los indicios aparecen en actualizaciones recientes de su código de servidor, donde se están preparando ajustes para gestionar cuentas que no tengan ese dato vinculado, incluyendo aspectos de seguridad y manejo regional. Por ahora todo apunta a que sería una alternativa voluntaria y limitada a cuentas nuevas: no se podría añadir un número después ni quitarlo de una cuenta que ya lo tenga. El mayor reto, según el propio director técnico de la aplicación, es evitar el abuso y el spam. El número de teléfono actúa actualmente como un filtro natural, y están buscando alguna forma de sustituirlo por otra barrera (que podría incluir un pequeño coste o mecanismo similar) para mantener la protección del servicio. En declaraciones de hace unos meses indicaron que esperaban tenerlo disponible a lo largo de este año, y los cambios técnicos más recientes sugieren que el desarrollo está avanzando. En mi opinión, que puedan convivir ambas opciones, es una maravilla, esperemos que esté pronto disponible.
📱Apple acaba de llevar al gobierno británico a los tribunales Otra vez por lo mismo: el acceso a los datos cifrados de iCloud. El año pasado el Home Office le envió a Apple una orden secreta exigiendo que abriera una puerta trasera a las copias de seguridad y fotos protegidas con Advanced Data Protection, el cifrado de extremo a extremo que ni siquiera Apple puede leer. La orden era tan ambiciosa que afectaba a usuarios de todo el mundo, incluidos los de Estados Unidos. Eso generó un conflicto con Washington y Apple como ya comenté y en respuesta, retiró la función del Reino Unido, siendo imposible de activar si eres nuevo usuario de la función. Desde febrero de 2025 los británicos no pueden activar esa protección extra. El gobierno británico terminó cediendo para que solo afectase a británicosy no al resto del mundo, pero no tiró la toalla. Apple no lo ha aceptado y ha vuelto a presentar una demanda ante el tribunal especial de vigilancia (el Investigatory Powers Tribunal) para impugnarla. Mientras el caso sigue su curso, el Reino Unido sigue siendo el único país donde los usuarios de Apple no pueden usar el nivel más alto de cifrado de iCloud.
📱 Telegram desaparece temporalmente de la AppStore Telegram fue eliminada temporalmente de la App Store de Apple a nivel mundial. Estas son las declaraciones de Apple: Eliminamos brevemente Telegram de la App Store después de que nuestra revisión encontró contenido que viola nuestras estrictas directrices que prohíben el material de abuso sexual infantil. La aplicación fue restaurada posteriormente después de que el desarrollador eliminara de inmediato el contenido y prohibiera al usuario que lo publicó. La cuenta oficial de Telegram respondió con ironía: Los rumores sobre mi desaparición están muy exagerados 🍎 y luego cuestionó si Apple aplicaría el mismo criterio a otras aplicaciones de la tienda. No es la primera vez que esto sucede, ya pasó en 2018 y rápidamente el contenido es eliminado. Análisis de grupos CSAM prohibidos en telegram Más o menos justificado, pero un recuerdo de que en última instancia, debe estar sometido a su tienda de aplicaciones en ciertas partes del mundo si quiere estar en ella.
✈️¿Habéis pasado por un aeropuerto? ¿Veis la cantidad de control que hay de cada persona y la cantidad de información que recopilan sobre ti? ¿Sabes que sucede cuando tú tratas de saltarte ciertos procesos de los controles de seguridad y más si cruzas ciertas fronteras? ¿Por qué para unos sí y otros no? Contexto: Frontera de Ceuta (España) hoy. No me vengáis con chorradas políticas, porque me dan igual izquierdas y derechas, me dan igual todos.
📨 El email no puede ser como tú quieres La tecnología que envuelve a "email" es antigua, tiene varias décadas a las espaldas. Esto hace que cuando quieres tener una conversación con buenos estándares de privacidad, no sea la mejor opción. Tuta y Proton se preocupan por mejorar la calidad de las conversaciones por email, pero la verdad es que cualquier persona se encontraría limitada al intentar introducir ciertas mejoras, pues no depende exclusivamente de ellos. Consejo del día 12
📨 Proton Mail y Tutanota: correo electrónico cifrado de extremo a extremo Ambas plataformas ofrecen cifrado fuerte por defecto, sin escaneo de contenido para publicidad y con opciones de pago anónimo o en criptomonedas. Proton Mail integra calendario, contactos y en resumen un amplio ecosstema. De origen Suizo. Tutanota destaca por su cifrado automático del asunto del correo, que Proton no hace por defecto. De origen Alemán. Son buenísimas alternativas a Gmail u Outlook para comunicaciones personales, profesionales o sensibles. Aplicación del día 12
🧭Busca tu libertad: El sistema, la privacidad y la felicidad Una reflexión más personal https://youtu.be/EN1kSkD4-Io
📍 No todo tienes que monitorizarlo y compartirlo Cada vez es más habitual no solamente monitorizar ciertos datos sobre nuestra salud y hábitos. Esto ha facilitado incluso la detección de barcos militares. Posiblemente no necesites tanta hiperconexión. Consejo del día 11
⏱ Gadgetbridge: que lo que se recopila en tu muñeca no pase de tu bolsillo Gadgetbridge permite conectar numerosos relojes y pulseras inteligentes sin necesidad de las aplicaciones del fabricante. No requiere cuenta en la nube ni envía tus datos de salud a servidores externos. Es compatible con muchos modelos y viendo las recientes noticias sobre Samsung Healt... ya sabes. Aplicación del día 11
🔍 Revisa los rastreadores y permisos de las aplicaciones Herramientas como TrackerControl o sitios web como Exodus Privacy te muestran los trackers presentes en cada aplicación, también en la propia tienda de Apple. Reemplaza las apps con alto número de trackers por alternativas de código abierto y respetuosas con la privacidad. Consejo del día 10