Hace 2 años | Por Osdransky a muyseguridad.net
Publicado hace 2 años por Osdransky a muyseguridad.net

«Prometo que a partir de ahora lucharé por cambiar. Prometo que no me verás, que no voy a molestar«. Un verso extraído de «Promesas que no valen nada», a mi juicio una de las mejores canciones de Los Piratas, podría servir para explicar, de una manera informal, en qué ha quedado uno de los compromisos del servicio de correo electrónico ProtonMail, tras lo ocurrido hace tan solo unos días. Algo que, al menos, ha ocasionado que la promesa que no vale nada ya no esté presente.

Comentarios

T

#1 Que poético, que siniestro, que verdad.

obmultimedia

#1 la mejor seguridad es no navegar por paginas de dudosa procedencia

l

#15 Yo solo navego por las páginas que autorizan el gobierno y mi obispo

sofazen

#15 Eso y la castidad

A

#1 Gracias por el consejo, Srta. Fanjul.

El_Cucaracho

#1 #11 Yo lo más parecido ha un e-mail anónimo es Mail2tor, pero aún así seguro que puede hackearse.

systembd

#1 Y si es una falsa sensación de seguridad, que sea porque has sido tú quien a montado el sistema (VPN, servidor de correo, etc.). No es fácil y se tiene que estar encima de ello, pero al menos sabes con casi completa seguridad si se guardan logs o no.

sorrillo

#52 Si el sistema VPN lo has montado tú y eres su único usuario que no haya logs es irrelevante, el mero hecho que la petición venga de tu VPN te identifica a ti.

Y si te refieres a montar una empresa de servicio VPN para que tú, como propietario, pases desapercibido eso ya son palabras mayores.

systembd

#54 cierto, pero si tienes el servidor VPN montado en otro país, siempre puedes "jugar" con ello utilizando varias identidades.

H

#1 es que casi te diría que es más seguro sin vpn que con ella. Las vpns se crearon sobretodo para securizar 2 puntos que confías/controlas

s

#1 yo me conecto a través de dos vpn con una Mac aleatoria a través de la wifi de mi vecino con una distribución live que no guarda ningún dato (me lo ha dicho mi amigo informático). No quiero que nadie sepa que porno veo

p

#6 A mi eso me chirría un poco, anda que no habrá delincuentes que lo han estado usando y el escándalo ¿salta por una orden judicial contra un activista contra el medio ambiente que pedía no ir los viernes a clase? ¿En que país es delito promover no ir a clase? O ese activista promovía otras cosas que no han contado o hay algo más allá del activista. Es raro.

D

#14 Lo mismo estoy pensando

D

#6 La no asistencia a clase!! Los viernes!!! Aaaaaahhhhhhhh!!!! (Gritando con los brazos en alto y dando vueltas en círculos)

dalton1

#24 Yo les pondría copias, con escribir (a boli) 10.000 veces: "Los viernes tengo que ir a clase. No convenceré a ningún compañero para que no asista".

We don't need no education.
We don't need no thought control.
No dark sarcasm in the classroom.
Teacher, leave them kids alone …

El_Cucaracho

#6 A mí como si es Bin Laden, sin dices que no guardas información me parece una estafa.

D

#3 salvo cuando fallan los backups

casius_clavius

#9 Que también suele ser siempre que quieres recuperar algo.

box3d

hushmail y Cockli
Eran los protonmail antes de que la muy respetable protonmail se crease.

Espero que tengas sentido del humor si usas cockli lol

editado:
ya he comprobado que no.

Para Chuck Norris. # 11
@admin quitar el boton de responder si alguien te tiene bloqueado, así no Gasto mi tiempo respondiendo a quien no me va a leer.

BodyOfCrime

Y personalmente pienso que sería una pena, pues aún con lo que hemos sabido estos últimos días, sigue siendo un servicio bastante respetuoso con la privacidad,


MEEEC Error.

PIENSAS QUE sigue siendo un servicio bastante respetuoso con la privacidad.

Pero certezas no tienes ninguna.

JohnSmith_

Pero hombre!. Pon la cancion! (comparto tu juicio sobre ella)



Por cierto, si alguien se cree que detras de una sola VPN es invisible o irrastreable ... pues se equivoca.

U

#2 A Kape Technologies no le gusta tu comentario.

JohnSmith_

#10 Pues dos problemas tienen ...

La unica forma de mantenerte invisible es que el VPN no tenga dueño visible ... y, a veces, ni aun asi.

meda

Sensacionalista.

Siguen sin guardar logs por defecto. Pero como toda empresa Suiza, tiene que cumplir las leyes suizas.

D

#35 "No guardamos los logs a no ser que nos pidan que los guardemos."

El_Cucaracho

#35 Seguro que pueden legalmente cancelar el servicio, aunque no avisar, dudo que la Justicia les obliga a dar un servicio en contra de su voluntad.

Se han bajado los pantalones para no tener líos.

Davidavidú

Que se entregue está información a petición judicial es lo suyo.
Lo malo es lo de intervenir la comunicaciones preventivamente sin intervención judicial con escusas como la lucha contra la pornografía infantil como nos ha colado el Parlamento Europeo. Que los revisen a ellos primero.

Arcueid

#21 *excusas
Y sí, el espionaje masivo que hacen con Chatcontrol parte de una excusa pobrísima, el espiarnos a todos por ese bien mayor de encontrar a pedófilos y terroristas. Una vergüenza que aprobasen esto... El fin no justifica los medios, UE.

D

#65 Me refería a alias en el correo, por esto que decías:

Digamos que el uso de Protonmail es para registrarse en webs

Para ese uso tener varios alias es muy útil y puedes aislar las Webs en las que te registras. Para el banco usas aliasA@correo.com, para menéame aliasB@correo.com y así sucesivamente.

Si algún día te llega spam a aliasWebC@correo.com sabes que la WebC ha vendido tus datos.

Marco.Polo

Entonces, lo que estáis diciendo es que queréis un servicio de correo electrónico que no tenga que responder ante ninguna autoridad estatal ni judicial, ¿verdad? Yo me alegro de que eso no exista.

D

#58 Como usuario no te queda otra que elegir un par de servicios interesantes y perder un par de tardes comparando las opciones/precios que te ofrecen.

De los que te puse las dos te valen, pero hay diferencias en precios y opciones. Si es solo para mail, diría que te conviene más algo como runbox, ya que el otro ofrece servicio de oficina online y otros extras.

En tu caso también me miraría un servicio que me ofreciera varios alias. Para usuarios normales es un estrategia muy básica que funciona y confunde a terceras empresas.

ChukNorris

#61 Gracias, ya me había decantado por runbox, lo del alias (por lo que he visto en una búsqueda de 1 min, ¿es un servicio para anonimizar las tarjetas?), En principio no hay problema, los pagos son con Bitcoin.

box3d

Después de que les pillasen colaborando con TLAs... como para no admitirlo lol

LamaLLama

#43 hombre, nadie ha dicho de la noche a la mañana, pero si quieres mantener un negocio basado en la privacidad, mas te vale.

D

#46 ¿Y en qué país van a tener la certeza de que nunca jamás el gobierno les va a poder exigir que registren ningún tipo de información?

LamaLLama

#50 Buena pregunta. En pises pequeños que no tengan alianzas puede que solo tengas que responder a los datos de ciudadanos nacionales.

Pero si, es triste que no tengamos respuesta a esa pregunta. El control totalitario esta de moda.

D

yo tampoco quiero trabajar los viernes....

guaperas

Ahora las autoridades sabrán mis preferencias en el porno....

NotVizzini

Pero a ver, si guaraban logs, que quiten ahora eso de su politica no les exime de mentir anteriormente...

p

Entiendo que por haber publicitado una cosa que no ofrecian e incluso tenerla en sus acuerdos de privacidad, podrian ser demandados

ChukNorris

¿Hay alguna alternativa fiable a Protonmail?

f

#11 Hackearle el pc a un vecino.

JohnSmith_

#12 Si se lo haces a un vecino te pillan mas pronto que tarde

orangutan

#12 Y enviar los correos desde su cuenta

ChukNorris

#26 Pues sí, usuario normalito que busca cierta comodidad y un anonimato que no identifiquen la IP con la que se accede a un email con un cutrecorreo.

Digamos que el uso de Protonmail es para registrarse en webs (webs en las que se confía el anonimato) para comprar "Viagra".

Esperaba no tener que utilizar Protonmail (o similar de baja confianza) + una VPN, lo cual considero suficiente, ya que las molestias para lo que hago, serían excesivas.

Jesulisto

#18 Solo puntualizaría, autoalojado en un VPS en el quinto coño + VPN.

jonolulu

#11 riseup.net

D

#11 Correo bajo I2P mas GPG.

Email normal bajo GPG.

SIEMPRE bajo GPG.

Lopo_Isaac

#11 Paloma mensajera.

i

#11 Estaba tutanota por ahí, pero al final es como todo, si los servidores no son tuyos te tienes que fiar de ellos.
Si quieres tener la certeza no te toca otra que montarte tu propio servidor de correo usando software libre.

D

#11 Cualquier servicio de correo al que accedas utilizando una Wifi pública. roll

N

Personalmente, aunque la situación me parece completamente injusta, no veo qué opciones tenía Protonmail en este asunto:

- Protonmail se adhiere a las leyes suizas, por lo que si quiere seguir operando no puede negarse a acatar una orden judicial. En varias ocasiones previas, cuando han sido otros gobiernos los que han intentado presionarles, no han cedido.
- La política de privacidad de Protonmail, antes del incidente leía "Por defecto, Protonmail no guarda logs de los usuarios". Esta afirmación era cierta: los logs para esos usuarios en particular, y solo para ellos, empezaron a guardarse a raíz de la orden.

Yo no veo esto como una traición, pero sí como un signo claro de que, cada vez más, no podemos confiar nuestra privacidad a una empresa y olvidarnos de tomar más medidas. Incluso si quisiéramos creer en sus buenas intenciones, está claro que hay elementos malintencionados externos que pueden ejercer presión sobre ellos para que ciertos datos dejen de ser seguros.

Para quien quiera informarse un poco más sobre los pormenores del asunto, dos hilos de Reddit con conversación entre Protonmail y algunos de sus usuarios:

Hilo inicial sobre el activista detenido: https://www.reddit.com/r/ProtonMail/comments/pil6xi/climate_activist_arrested_after_protonmail/
Hilo sobre los cambios en la política de privacidad: https://www.reddit.com/r/ProtonMail/comments/pjm661/protonmail_deletes_we_dont_log_your_ip_boast_from/

nadal.batle

Yo soy cliente vpn de proton, siempre uso los servidores suizos. Creo que no hay ningún servicio vpn realmente anónimo y para el año que viene no se que voy a contratar.

nadal.batle

#68 gracias…

LamaLLama

No entiendo, pero si proton mail no tiene sede en suiza que coño mas da lo que te pidan los suizos?

pedrobz

#25 Protón mail si tiene sede en Suiza, es donde legalmente hablando están así que obedecen las leyes suizas

LamaLLama

#36 ufff, que putada, ahora entiendo entonces.
Deberían haber cambiado la sede, no ceder ante totalitarios del control.

D

#39 Claro, te exigen que entregues ciertos datos y cambias la sede de sitio. Como si cambiar la sede fuese algo que puedes hacer de la noche a la mañana o invalidara la petición que te acaban de hacer. roll

M

Tengo entendido que es de pago, es que para eso me voy a gmail que ya al menos les he cogido cariño.

Sofa_Knight

#34 es gratis, con muchas limitaciones. Pero lo básico como correos cifrados lo tienes.