Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon LibreWolf, el navegador basado en Firefox que respeta tu privacidad


Tras probar este navegador basado en Firefox –es idéntico a este–, creemos que es la mejor alternativa para los usuarios que busquen más privacidad al navegar por internet.

 



 

LibreWolf, el navegador más privado (y seguro)

Son muchos los indicadores de la huella digital de un usuario, ya sea mediante un listado de aplicaciones del dispositivo o a través de la instalación de bloqueadores de publicidad, esto último algo no recomendable en la mayor parte de los casos.

En cuanto a LibreWolf en su versión 133.0, según PrivacyTests, se sitúa como uno de los más respetuosos con la huella digital de los usuarios, debido a la configuración por defecto con la que llega.

 



Ahora bien, no cuenta con Encrypted Client Hello o ECH activado por defecto, una extensión del protocolo TLS para evitar que diferentes operadores espíen la comunicación con las webs; en definitiva, mejora el cifrado de los metadatos al navegar.

En este sentido, LibreWolf recomienda usar Mullvad, otro navegador, para poder activar esta de forma predeterminada.

Sin embargo, la huella digital no llega activada por defecto, y deja al control del usuario la posibilidad de activarla. Esto elimina la posibilidad de que diferentes operadores elaboren un perfil detallado para fines de marketing, por ejemplo.

Pero también puede suponer un riesgo para la seguridad, en el caso de que un grupo de ciberdelincuentes se haga con ella, para realizar posteriormente campañas personalizadas de phising, vishing o cualquier otra modalidad de ciberataque.

Adicionalmente, cuenta con diferentes parámetros para eliminar la información de cada URL que visites, para que nadie sea capaz de seguir tu rastro. Cabe destacar que, como punto muy positivo, es de código abierto y está basado en Firefox.

Así, encontrarás que LibreWolf se actualiza con cada versión de Firefox –aproximadamente en los 3 días posteriores– y van a la peor en lo que al número de versión se refiere.

 

La libertad, el principio central de LibreWolf

A diferencia de lo que ocurre con otros proyectos de código abierto, LibreWolf no acepta donaciones, con el objetivo de no depender de ningún tipo de organización. A esto se suma la libertad de los desarrolladores para cambiar a otros proyectos.

A su vez, no se recomienda el uso de Tor desde LibreWolf por un motivo importantísimo: la red Tor está pensada para asegurar el anonimato, y este puede ser comprometido si se usa un navegador diferente. Otros navegadores como Brave sí permiten acceder a ventanas privadas con Tor.

Una contradicción que podría pasar factura a la huella digital de usuarios con pocos conocimientos en esta red.

En otro orden de cosas, no cuenta con la activación por defecto de Google Safe Browsing, por lo que consideran una "preocupación de censura". Esto se debe a que permite el control de Google de cualquier aspecto de Internet.

Sin embargo, LibreWolf reconoce que Safe Browsing es una buena herramienta de seguridad, y la implementación de Mozilla es respetuosa con la privacidad; en tal caso, si la activas no tendrás ningún problema.

Siguiendo los pasos de Firefox, también recomienda activar letterboxing, una función que introdujo Mozilla en 2019, y que se podría definir como una función de seguridad en el navegador a la hora de ocultar las dimensiones del mismo, algo imprescindible para no rastrear la huella digital.

Por otro lado, para garantizar la protección de los usuarios, solo permite por defecto acceder a páginas HTPPS –el acceso a HTTP se puede activar, aunque no es recomendable–, y no permite el acceso a gestor de contraseñas tampoco de forma predeterminada.

En resumen, LibreWolf hace especial honor a su propio nombre, con herramientas de privacidad y seguridad que no encontrarás en otros. Una opción sensata si no sabes usar Tor, pero buscas proteger todo el rastro que dejas en Internet.

 

Características destacadas

LibreWolf no se limita a desactivar algunos ajustes; su configuración está profundamente modificada para garantizar una experiencia segura desde el primer uso:

  • Sin telemetría: Todo tipo de recolección de datos está desactivado o eliminada. LibreWolf no reporta ninguna información a Mozilla ni a terceros.
  • Motor de búsqueda privado: DuckDuckGo o SearxNG están configurados por defecto, dependiendo del sistema operativo. No verás a Google como opción predeterminada.
  • Bloqueo de rastreadores: Viene con configuraciones endurecidas para bloquear cookies de terceros, scripts de seguimiento y huellas digitales.
  • Extensiones preinstaladas opcionales: Algunas versiones traen uBlock Origin preinstalado, aunque esto puede variar.
  • Actualizaciones independientes: A diferencia de Firefox, no depende del sistema para actualizarse. LibreWolf se actualiza con su propio repositorio o métodos según la plataforma.
  • Código abierto: Todo su desarrollo está en GitLab, abierto al escrutinio público, sin funcionalidades ocultas.
  • Sandboxing reforzado: Aísla procesos y limita permisos para reducir el impacto de cualquier vulnerabilidad del navegador.
  • No sincroniza con Firefox Sync: LibreWolf elimina esta función por depender de los servidores de Mozilla.

Características de Librewolf

En cuanto a privacidad dispone de las siguientes:

  • Elimina las cookies y los datos del sitio web al cerrar.
  • Incluye sólo motores de búsqueda que respeten la privacidad como DuckDuckGo, Searx, Startpage.
  • Incluye uBlockOrigin con listas de filtros personalizadas por defecto, y Tracking Protection en modo estricto, para bloquear rastreadores y anuncios.
  • Elimina los elementos de seguimiento de las URL, tanto de forma nativa como a través de uBO.
  • Habilita dFPI, también conocido como Total Cookie Protection..
  • Habilita RFP que es parte del proyecto Tor Uplift. RFP es considerada la mejor solución anti-huellas digitales de su clase, y su objetivo es hacer que los usuarios parezcan iguales y cubrir tantas métricas como sea posible, en un esfuerzo por bloquear las técnicas de huellas digitales.
  • Muestra siempre el idioma del usuario a los sitios web, para proteger el idioma utilizado en el navegador y en el sistema operativo.
  • Desactiva WebGL, ya que es un fuerte vector de fingerprinting.
  • Impide el acceso a los servicios de localización del SO, y utilizar la API de localización de Mozilla en lugar de la de Google.
  • Protege la dirección IP privada del usuario cuando se utiliza WebRTC. Limita la generación de candidatos ICE a la interfaz por defecto cuando se comparta vídeo o audio durante una videoconferencia.
  • Fuerza DNS y WebRTC dentro del proxy, cuando se esté utilizando uno.
  • Desactiva IPv6, ya que no todas las distros de Linux vienen con la extensión de privacidad activada por defecto.
  • Recorta los referrers de origen cruzado, para que no incluyan la URI completa.
  • Desactiva la búsqueda y el historial de formularios.
  • Desactiva el autocompletado de formularios.
  • Desactiva la precarga de enlaces y las conexiones especulativas.
  • Aísla los trabajadores del servicio.
  • Desactiva la caché del disco y borrar los archivos temporales al cerrar.
  • Utiliza CRL como mecanismo de revocación de certificados por defecto, ya que es más rápido y está orientado a la privacidad. Por razones de seguridad y facilidad de uso, el navegador puede recurrir a OCSP en algunos casos: cuando esto ocurra, OCSP se grapará para preservar la privacidad.

Y en cuanto a características de seguridad dispone de las siguientes:

  • Se aplican los partes de seguridad de las versiones de Firefox, por lo que reduce las posibilidades de explotación.
  • Habilita el modo sólo HTTPS.
  • Habilita reglas de negociación más estrictas para TLS/SSL.
  • Desactiva los certificados SHA-1.
  • Fuerza siempre la interacción del usuario al decidir la ubicación de descarga de un archivo.
  • Desactiva el scripting en el lector de pdf incorporado.
  • Protege contra los ataques de homógrafos IDN.
  • Implementa un cortafuegos de extensiones opcional, que puede ser activado manualmente.
  • Revierte los downgrades de TLS activados por el usuario al final de cada sesión.
  • Configura el OCSP como hard-fail en caso de que una determinada CA no pueda ser alcanzada.

 

Fuentes:

https://computerhoy.20minutos.es/tecnologia/ningun-navegador-totalmente-seguro-pero-librewolf-mejores-opciones-disponibles-1440430 

 


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.