El gran problema con la privacidad en línea es que siempre está evolucionando y las grandes empresas de tecnología siempre encuentran nuevas formas de acceder a sus datos. Puede solucionar, o al menos intentar solucionar, muchos de los problemas en casa: habilitar DNS cifrado para toda su casa, forzar HTTPS en todas partes, desactivar la configuración de su navegador o utilizar un navegador centrado en la privacidad, etc., fortaleciendo su privacidad más que la mayoría. Pero incluso con todas estas opciones, interruptores y aplicaciones de privacidad, un espacio aún puede socavarlo todo: su ISP. Lo que realmente ve su ISP Es difícil escapar de su mirada. Cada conexión que realiza a Internet se enruta a través de su ISP en algún momento. Es lo que te mantiene conectado a Internet y, sí, tu operador técnicamente cuenta como un ISP, por lo que también se incluye aquí. Para todos los cambios con aplicaciones de privacidad, hay varios datos que su ISP siempre verá. Por ejemplo, puede utilizar un proveedor de DNS cifrado como Quad9 o Cloudflare, pero el proceso de conexión aún puede exponer la indicación del nombre del servidor (SNI), y su dirección IP y la dirección de destino aún pueden estar expuestas en la comunicación sin formato entre su dispositivo y el sitio web, la aplicación o el servicio. Si utiliza DNS sin cifrar, toda la consulta se envía en texto claro, lo que significa que su ISP puede ver todo lo que está buscando y registrarlo. De manera similar, el protocolo de enlace TLS puede revelar información sobre usted a su ISP. Incluso en una conexión completamente cifrada, el primer mensaje que envía su dispositivo es el nombre del sitio que está buscando (nuevamente el SNI) y, por lo general, viaja en texto claro para que el servidor sepa cuál es el certificado de seguridad correcto que debe aplicar. La solución para esto, Cliente cifrado Hola, ya está en su navegador, pero hablaré de esto con más detalle en un momento. Finalmente, la IP de destino. Cuando utiliza Internet en casi cualquier forma, se conecta a servidores remotos para acceder a la información que contienen, y eso significa que siempre solicita conectarse a un destino IP específico. Desafortunadamente, incluso con DNS cifrado, la toma de huellas digitales del sitio web aún es posible, especialmente en el bloque de IP del propio ISP. Como se encuentra en el documento 2023, huellas dactilares en sitios web livianos y eficientes en DNS cifrados “, dijo el Departamento de Salud. [DNS over HTTPS] El tráfico se puede explotar para identificar sitios web que un usuario ha visitado. . . Nuestro modelo y algoritmo pueden predecir con precisión uno de cada 10.000 sitios web con una precisión del 95% utilizando los primeros 50 paquetes DoH. En el entorno de mundo abierto con 100.000 sitios web, nuestro modelo logró una puntuación F1 del 93%. Dicho esto, las direcciones IP compartidas significan que el sitio o servicio a veces está oculto detrás de un único grupo de direcciones IP, pero su ISP aún puede determinar su IP de destino la mayor parte del tiempo. Configuraciones de privacidad y seguridad que debes mantener No es que no valga la pena hacerlo Siempre debes mantener activados todos los controles y configuraciones de privacidad. El hecho de que no sean perfectos no significa que no valga la pena usarlos. Si siempre estuviéramos luchando por la perfección, nunca se lograría nada. DNS cifrado Esto significa que vale la pena cambiar a DNS cifrado en todo el sistema, porque elimina al menos algunos de los datos revelados a su ISP durante el proceso de búsqueda y resolución. Puede cambiar su configuración de DNS y habilitar DNS cifrado en todos los principales sistemas operativos, y solo le llevará uno o dos minutos. También podría considerar instalar un servidor DNS personalizado para proteger toda su red, o considerar cambiar la configuración DNS de su ISP directamente en su enrutador. Cliente cifrado Hola Encrypted Client Hello también ayuda a cerrar parte de esta brecha. Si bien a menudo se señala a HTTPS como una característica de privacidad y, sin duda, ha mejorado la privacidad y la seguridad en línea, no está exenta de problemas. Una de las partes principales de la comunicación por Internet es el protocolo de enlace TLS, que establece el vínculo cifrado entre su dispositivo y el servidor. Pero como parte de este proceso, el mensaje de saludo del cliente incluye el nombre de host del sitio en una parte del proceso llamada campo de indicación del nombre del servidor (SNI). Este campo siempre ha viajado como texto claro, lo que significa que incluso en la era HTTPS, son datos que su ISP puede ver. Ahora, son datos útiles para el servidor del sitio web, porque así es como identifica el certificado para devolverlo a su dispositivo antes de que comience el cifrado. Es precisamente esta pequeña diferencia en la protección la que protege Encrypted Client Hello, a partir de la publicación del RFC 9849 en marzo de 2026. Básicamente, ECH crea una segunda versión del apretón de manos y casi la usa como señuelo. Un mensaje cifrado mantiene la información real, como el nombre del host, mientras que el otro se envía sin cifrar con un nombre de host genérico. El servidor desbloquea la versión real una vez que llega y continúa normalmente, pero su ISP solo ve el señuelo. Actualmente, ECH está implementado en la mayoría de los navegadores y no hay un botón que pueda activarlo, pero es útil saber que ahora está implementado en casi todas partes para aumentar su privacidad. Modo solo HTTPS A pesar de la diferencia que acabamos de ilustrar en HTTPS, vale la pena continuar e incluso llegar a obligar a todos los sitios a usarlo. La función tiene diferentes nombres, dependiendo de su navegador, pero la idea general es la misma: cada conexión utilizará HTTPS siempre que sea posible, y los sitios y conexiones riesgosos serán bloqueados y rechazados. Habilitar el modo solo HTTPS de su navegador es una de las formas más rápidas de aumentar su privacidad. La verdadera solución es usar una VPN para todo Siempre habrá alguna fuga de datos de su ISP, casi sin importar lo que haga. Por lo tanto, si realmente desea evitar que su ISP y otros terceros vean lo que hace en línea, una VPN es una parte básica del proceso. Cuando usa una VPN, su DNS, SNI, IP de destino y todo lo demás se captura y envía a través del túnel cifrado de la VPN, lo que le brinda un gran impulso a la privacidad y monitorea su actividad en línea desde su ISP. Ahora, su ISP aún puede ver cierta información. Sabe que estás utilizando una VPN, la cantidad de datos que envías y recibes y tu dirección IP real. Pero todo lo que se encuentre dentro del túnel VPN cifrado está protegido, por lo que si realmente desea proteger sus datos de su ISP a toda costa, una VPN como Mullvad es crucial. Source link Post navigation Trágicamente moderno, Feist ingresa al Salón de la Fama del cantante canadiense | Noticias CBC Dos niños muertos y su madre herida tras el colapso de un tanque de agua en Gurugram