forked from codicecristallino/privacy.github.io
-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathindex.html
More file actions
381 lines (375 loc) · 28.6 KB
/
index.html
File metadata and controls
381 lines (375 loc) · 28.6 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
357
358
359
360
361
362
363
364
365
366
367
368
369
370
371
372
373
374
375
376
377
378
379
380
381
<!DOCTYPE html>
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />
<meta name="viewport" content="width=device-width, initial-scale=1.0, maximum-scale=1">
<meta name="generator" content="Jekyll">
<link rel="shortcut icon" type="image/png" href="assets/img/favicon.svg">
<link rel="stylesheet" href="css/main.css">
<link href="atom.xml" type="application/atom+xml" rel="alternate" title="ATOM Feed" /> <!-- Begin Jekyll SEO tag v2.7.1 -->
<title> Privacy android </title>
<meta name="generator" content="Jekyll v3.9.0" />
<meta property="og:title" content="Privacy android " />
<meta name="author" content="Turtlecute" />
<meta property="og:locale" content="it_IT" />
<meta name="description" content="Cyber Security and Privacy" />
<meta property="og:description" content="Cyber Security and Privacy" />
<meta property="og:site_name" content="Turtlecute33" />
<meta property="og:type" content="article" />
<meta property="article:published_time" content="2021-09-29T00:00:00+00:00" />
<meta name="twitter:card" content="summary" />
<meta property="twitter:title" content="Privacy android" />
<script type="application/ld+json">
{
"author": {
"@type": "Person",
"name": "Turtlecute33"
},
"mainEntityOfPage": {
"@type": "WebPage",
"@id": "https://github.com/Turtlecute33/privacy.github.io"
},
"description": "Cyber Security and Privacy",
"url": "https://github.com/Turtlecute33/privacy.github.io",
"@type": "BlogPosting",
"headline": "Privacy android ",
"dateModified": "2021-09-29T00:00:00+00:00",
"datePublished": "2021-09-29T00:00:00+00:00",
"@context": "https://schema.org"
}
</script>
<!-- End Jekyll SEO tag -->
</head>
<body>
<div id="wrapper">
<header>
<div>
<div class="header-links">
<a href="index.html">
<h2 class="header-link">Android</h2>
</a> 
<a href=" ">
<h2 class="header-link">Nodo Bitcoin</h2>
</a> 
<a href="bitcoin.html">
<h2 class="header-link">Bitcoin</h2>
</a> 
<a href="supporto.html">
<h2 class="header-link">Donazioni</h2>
</a>
</div>
</div>
</header>
<div class="container">
<section id="main_content">
<article>
<center>
<h2> Guida al De-Google e privacy su android</h2>
<time datetime="2021-09-29T00:00:00+00:00" class="by-line"> Ultimo aggioramento 29.03.2022 </time><br />
<time datetime="2021-09-29T00:00:00+00:00" class="by-line"> Versione 2.0 </time>
<p><br /></p>
</center>
<center>
<img style="width:95%; height:95%;" src="assets/img/1.png">
</center>
<p>Questa vuole essere una guida completa per ottenere un telefono android completamente de-googled con la massima privacy e sicurezza possibile, pur mantenendo l'usabilità e
comodità del dispositivo.</p>
<figure>
<blackquote style="color:grey">
La guida è aperta a miglioramenti e consigli,descriverò la configurazione che trovo con il miglior rapporto usabilità/privacy, nel tempo ampierò le varie sezioni introducendo
anche varie alternative per chi magari non si trova bene
con una determinata applicazione o servizio,
Se volete darmi consigli, contribuire alla guida o effettuare traduzioni, potete trovare i miei contatti nella pagina <a href="supporto.html"> Donazioni</a> o effettuare
una pull request su <a href="https://github.com/Turtlecute33/privacy.github.io">GitHub</a>.
</blackquote>
</figure>
<h2>Tabella dei contenuti</h2>
<ul>
<li><a href="#os">Sistema operativo</a></li>
<li><a href="#set">Setup del sistema</a></li>
<li><a href="#store">Store</a></li>
<li><a href="#shelter">Shelter</a></li>
<li><a href="#threat">Threat model nei due profili</a></li>
<li><a href="#app">Applicazioni</a></li>
<li><a href="#email">Client e Provider email</a></li>
<li><a href="#permessi">permessi</a></li>
<li><a href="#cloud">Cloud e Vpn</a></li>
<li><a href="#conc">Conclusioni</a></li>
<li><a href="supporto.html">Donazioni</a></li>
</ul>
<br />
<h2 id="os">Sistema operativo</h2>
<p>Esistono vari sistemi operativi android privacy oriented (GrapheneOS, CalixOS, etc) in questa guida però tratteremo
l’approccio usando come base la LineageOS 12, ma è comunque compatibile con ogni altro sistema operativo AOSP.</p>
<h3>!WARNING!</h3>
<p>Questa guida è stata pensata e studiata per offrire la massima sicurezza e privacy nell'utilizzo del proprio telefono,
procedure come il root e lo sblocco del bootloader vanno a ridurre notevolmente la sicurezza del dispositivo e sono per questo
fortemente sconsigliate.<br /></p>
<br />
<p>Per semplificare i passi per l’installazione della Lineage faccio un brevissimo riassunto:</p>
<ol>
<li>Sbloccare il bootloader</li>
<li>Flashare una recovery</li>
<li>Flashare <a href="https://lineage.microg.org/">Lineage OS</a> versione microG</li>
</ol>
<figure>
<blackquote style="color:grey"><code class="language-plaintext highlighter">
Attenzione, la versione base senza app di google è di gran lunga preferibile <b>(e fortemente consigliata)</b> ma utilizzando microG senza aggiungere nessun account
google potremo almeno utilizzare i servizi base di android senza andare in contro a crash e malfunzioni di app dipendenti
da essi.
</blackquote>
</figure>
<p>
A questo punto ci troveremo con un dispositivo con un sistema operativo fresco e appena installato.
</p>
<h2 id="set">Modifica e setup del sistema</h2>
<p>
Per avere un dispositivo privacy oriented cominceremo con il modificare i vari settings del sistema operativo,
qui elenco le principali impostazioni e accorgimenti anche se possono cambiare da dispositivo a dispositivo:
</p>
<ul>
<li>Disabilitare bluetooth e localizzazione ogni volta che non li utilizzate</li>
<li>Attivare la privacy nel blocco schermo e un metodo di protezione del dispotivo
(pin e notifiche nascoste con telefono bloccato)</li>
<li>Disabilitate tutti i dati telemetrici</li>
<li>Abilitate se disattivata la criptazione del dispositivo</li>
<li>Disabilitate i backup</li>
<li>Rifiutate ogni volta, se possibile, la condivisione di dati di telemetria e crash in tutte le app che installate</li>
<li>Ricordatevi, se lo usate, di disattivare il debug usb (disabilitato di default)
in quanto se perdete il telefono espone a grossi rischi in fatto di sicurezza</li>
</ul>
<p>Gestiremo invece dopo i permessi delle applicazioni.</p>
<br />
<br />
<h2 id="store">Store per il download delle app</h2>
<p>Essendo ora separati dal mondo google dovremo trovare altri store da cui scaricare le applicazioni, le alternative principali sono:</p>
<ul>
<li> <a href="https://www.f-droid.org/">F-Droid </a> (store alternativo di app FOSS/Open Source) possibilmente installeremo da qua le applicazioni ma non aspettatevi
di trovare instagram o facebook, continente solo app opensource quindi al massimo troverete delle loro alternative FOSS.</li>
<li><a href="https://www.f-droid.org/packages/com.looker.droidify/">Droid-ify</a> (alternativa opensource/fork di fdroid com una grafica meglio curata e qualche funzione in più,
a mio parere la migliore alternativa se cercate una UI un po più elegante).</li>
<li><a href="https://files.auroraoss.com/AuroraStore/Stable/">Aurora Store</a> (vi permette di usare il vecchio store google ma sempre attraverso account fittizi e diversi
ogni volta automaticamente generati da lui,
mi raccomando usate la modalità ospite/anonima o sarà inutile).</li>
</ul><br />
<h2 id="shelter">Shelter</h2>
<p>
Ora che abbiamo gli store configurati possiamo procedere al download di <a href="https://f-droid.org/packages/net.typeblog.shelter/">Shelter</a>,
se avevate già aperto l'app di Fdroid/Droidify in precedenza dovrebbe aprirvi il link direttamente in app.<br />
Shelter è un applicazione OpenSource che ci permette di creare un work profile, ovvero un secondo profilo nel telefono che funziona contemporaneamente al primo ma in modo
totalmente isolato e indipendente:<br /><br />
immaginate un tavolo (il nosto sistema operativo) su cui poggiano due scatole completamente chiuse e sigillate (i nostri due profili),
queste due sono completamente indipendenti e separate ma usano una base comune, se l'OS del nostro telefono è il primo ad essere sporco e pieno di app traccianti
come i Google Play Services, l'utilizzo di shelter diventa in buona parte inutile, in caso proprio non vogliate cambiare rom usate almeno questo <a href="https://github.com/0x192/universal-android-debloater">Android Debloater</a>
che vi permette di disabilitare in pochi e semplici click le principali app tossiche per la privacy incluse nei maggiori sistemi operativi di default
(ATTENZIONE disabilitate le app, non disinstallatele, o rischiate di corrompere il sistema se avete il telefono criptato).<br /><br />
Una volta aperto shelter si aprirà un menu di configurazione del profilo di lavoro, una volta attivato accederemo all'interfaccia dell'app che è divisa in 2 sezioni:<br />
<ul>
<li><b>Main</b> ovvero il profilo principale in cui installeremo solo app open source o senza accesso ad internet.</li>
<li><b>Shelter</b> ovvero la sezione in cui isoleremo tutte le applicazioni malevole e traccianti come i social, le app bancarie o non open source.</li>
</ul>
<br />
i 2 profili sono perfettamente separati e vedremo le app installate in quello principale come normali icone, quelle installate nel profilo di lavoro invece
presenteranno un piccolo badge che le distingue dalle altre, esse coesisteranno all'interno dello stesso launcher.
Per installare le app nel profilo desiderato ci basterà usare uno di questi 3 metodi:
<ul>
<li>Dall'app shelter clonare un app da un profilo ad un altro (o dai settings usare la funzione installa apk).</li>
<li>Scaricare le app da uno store installato in quel profilo (installate Droidify sul profilo principale e pulito mentre aurora in quello sporco e con le app traccianti).</li>
<li>Installare apk scaricati da internet (se possibile scaricate tutto da Droidify in quanto è MOLTO piu sicuro).</li>
</ul>
I due sistemi saranno perfettamente isolati, cosa abbastanza scomoda per la gestione dei contatti, galleria, file, ecc.. in quanto ognuno avra' i suoi.
Nelle impostazioni di shelter è possibile attivare una funzione che permette solo all'utente di far parzialmente parlare i due sistemi per la condivisione dei file,
nonostante questo la gestione del tutto rimarrà un po' scomoda fino a quando non ci farete l'abitudine.
</p>
<br />
<h2 id="threat">Gestione del threat model tra i profili</h2>
<p>
Ora che abbiamo due sistemi completamente diversi e isolati andremo ad applicare un threat model differente in entrambi,
nel primo (pulito ed opensource) punteremo alla massima privacy facendo passare tutto il traffico dati attraverso TOR e DNScrypt, nel secondo (sporco e con elementi traccianti)
invece punteremo a ridurre il più possibile il leak di nostri dati, coscienti di utilizzare comunque applicazioni che probabilmente hanno già i nostri dati personali
(andremo quindi a limitare il più possibile pubblicità e trackers).<br /><br />
Come prima cosa ci concentriamo sul main profile ed andiamo a scaricare <a href="https://www.f-droid.org/packages/pan.alexander.tordnscrypt.stable/">InviziblePro</a>,
un applicazione che reindirizzerà tutto il traffico sotto tor e con anche ulteriori protezioni.<br />
una volta aperta l'applicazione dal menù in alto a destra con i 3 puntini attiviamo la modalità VPN,
rechiamoci quindi nelle impostazioni del telefono nella sezione <b>rete -> avanzate/VPN -> InvisiblePro</b>, qui attiviamo la modalità 'VPN sempre attiva' e
'blocca connessioni senza VPN', in questo modo tutto il traffico passerà attraverso Invisible ed eviteremo qualsiasi leak di dati.<br /><br />
Ora che abbiamo impostato correttamente la rete andiamo a modificare alcune impostazioni all'interno di Invisible:
<ul>
<li>
in <b>DNSCrypt settings</b> nella terza sezione abilitiamo require_dnssec, nolog and nofilter, questo ci permetterà di usare sempre i
migliori server DNS possibili.
</li>
<li>
Nella sezione <b>Fast Settings</b> abilitiamo 'avvia DNSCrypt all'avvio' e 'avvia TOR all'avvio', in questo modo saremo sempre protetti al 100%.
</li>
<li>
Sempre in <b>Fast Settings</b>, in fondo, abilitiamo l'update automatico attraverso TOR (facoltativo).
</li>
<li>
Nelle impostazioni rechiamoci in <b>Common Settings</b> e abilitiamo tutte e 3 le protezioni della sezione <b>MITM attack detection</b>,
queste proteggeranno il nostro dispositivo quando connessi a wifi pubblici.
</li>
<li>
Infine rechiamoci nella categoria <b>Firewall</b> e disabilitiamo l'accesso ad internet a tutte le applicazioni che non ne hanno bisogno (come per esempio la galleria, la tastiera, i giochi offline, ecc)
</li>
</ul>
a questo punto il main profile è pronto per essere usato, ci possiamo ora dedicare al profilo di lavoro, quello con le applicazioni non open source.<br />
Qui possiamo adottare due diverse tecniche per la protezione dei dati:</p>
<ul>
<li>Usare una VPN in caso cerchiamo protezione verso il nostro ISP (tramite essa possiamo anche filtrare pubblicita' e tracker).</li>
<li>Usare <a href"https://github.com/M66B/NetGuard/releases">NetGuard</a> per bloccare l'acceso ad internet alle applicazioni che non lo necessitano
ed aggiungere il blocco delle pubblicita' e tracker tramite l'implementazione di un Host filter.</li>
</ul>
entrambe le opzioni sono valide, la decisione dipende principalmente dalla vostra volonta' o meno di usare un servizio VPN, in caso vogliate approfondire
l'argomento potete dare un occhio anticipatamente alla <a href="#cloud">sezione apposita</a>.<br />
Se invece preferite usare NetGuard consiglio di implementare gli Host file di <a href="https://github.com/EnergizedProtection/block">Energized Protection</a>.
</p>
<h2 id="app">Applicazioni</h2>
<p>Ora che abbiamo gli store e le reti ben configurate passiamo a scaricare alcune app fortemente consigliate:</p>
<ul>
<li><a href="https://www.f-droid.org/packages/org.dslul.openboard.inputmethod.latin/">OpenBoard</a> (faccio un piccolo discorso su questa app, è una tastiera android opensource esattamente uguale alla Gboard,
so che molti sono abituati a google board o swiftkey ma per l’amor del cielo evitatele, ho provato a bloccare vari processi e l’accesso ad internet alla Tastiera ma analizzando
i dati scambiati con la mia rete ho notato che riusciva comunque a comunicare con i server google, per favore usate openboard o altre tastiere opensource offline).</li>
<li><a href="https://www.bromite.org/">Bromite</a> (A mio parere il miglior broswer android, purtroppo firefox e tutti i suoi fork non supportano su android l'isolazione delle pagine,
questo crea un enorme problema di sicurezza, bromite invece e' basato su chromium e anche se non supporta le estensioni, ha gia internamente abilitabile un adblock che supporta liste personalizzate e
possiede anche vari tweak anti fingerprinting).</li>
<li><a href="https://android.izzysoft.de/repo/apk/com.saggitt.omega">Omega launcher</a> (Ottimo launcher open source, fork di quello AOSP ma con piu' personalizzazioni, si integra perfettamente anche con shelter creando 2 menu'
delle applicazioni).</li>
<br />
<p style="color:grey">A questo punto possiamo procedere al download delle applicazioni facendo attenzione al profilo nel quale le installiamo, personalmente
uso fdroid sul sistema pulito e aurora in quello con le app traccianti, vi lascio una piccola lista di app OpenSource e privacy oriented che potrebbero tornarvi utili:</p>
<br />
<li><a href="https://www.f-droid.org/packages/com.beemdevelopment.aegis/">Aegis</a>(alternativa opensource ed offline a authy/google authenticator)</li>
<li><a href="https://f-droid.org/packages/de.danoeh.antennapod/">Antenna pod</a>(lettore di podcast totalmente opensource, Usa come fonte i principali lettori podcast esistenti)</li>
<li><a href="https://github.com/bitwarden/mobile/releases">Bitwarden</a>(miglior password manager, estremamente sicuro ed open source, consentente anche il self-hosting)</li>
<li><a href="https://f-droid.org/packages/de.cloneapps.crypto_prices">Crypto prices</a>(alternativa opensource a Coin Market Cap)</li>
<li><a href="https://www.f-droid.org/packages/com.pitchedapps.frost/">Frost</a>(per quanto disprezzi e sconsigli l’utilizzo di facebook se proprio non riuscite a farne a meno consiglio di utilizzare frost,
un client opensource per facebook)</li>
<li><a href="https://f-droid.org/it/packages/cf.theonewiththebraid.guerrilla_mail/">Guerrilla mail</a>(client open source per guerrilla mail ovvero una temp mail per gli spam)</li>
<li><a href="https://www.f-droid.org/packages/ml.docilealligator.infinityforreddit/">Infinity</a>(client di ottima qualità open source di reddit, a mio parere meglio della app originale!!)</li>
<li><a href="https://www.f-droid.org/packages/org.proninyaroslav.libretorrent/">Libre torrent</a>(semplice,comodo e veloce open source client torrent per android)</li>
<li><a href="https://f-droid.org/packages/com.lesspass.android/">Less Pass</a> (Applicazione che ci permette di generare password derivate dalla combinazione di sito + nome utente + Una password fissa, l'eccellenza per avere password
sicure)</li>
<li><a href="https://molly.im/">Molly</a>(una versione hardened e ripulita dal codice google di signal, portebbe essere una buona idea registrarsi con un numero di una sim comprata senza documenti se legale nel vostro stato)</li>
<li><a href="https://nekogram.app/">Nekogram</a>(client open source per telegram che non si appoggia ai servizi google ed implementa PGP)</li>
<li><a href="https://www.f-droid.org/packages/org.schabi.newpipe/">Newpipe</a>(client open source di peertube, tutti i video di YouTube ma senza google!)</li>
<li><a href="https://f-droid.org/en/packages/com.nextcloud.client/">Nextcloud</a>(Client per usare e syncare nextcloud, a mio parere il migliore softwere per farsi un server multimediale in casa)</li>
<li><a href="https://www.f-droid.org/packages/org.sufficientlysecure.keychain/">Open keychain</a>(app per gestire le nostre chiavi PGP o per integrarle nelle applicazioni di messaggistica / e-mail)</li>
<li><a href="https://www.f-droid.org/packages/com.btcontract.wallet/">Simple Bitcoin Wallet</a>(Wallet open source leggero, veloce e dalla ottima UI per gestire i vostri bitcoin)</li>
<li><a href="https://www.f-droid.org/packages/io.simplelogin.android.fdroid/">Simplelogin</a>(una sorta di proxy e-mail anti spam, crea delle e-mail esca con cui registrarvi ai siti che automaticamente girano Le e-mail ad altri
indirizzi da voi scelti, in questo modo non dovete dare la vostra e-mail a siti esterni, inoltre potete eliminare o sospendere le e-mail esca quando volete in modo da interrompere la ricezione delle e-mail sul vostro account
principale)</li>
<li><a href="https://f-droid.org/packages/com.brentpanther.bitcoinwidget/">Simple crypto widget</a>(Per avere i prezzi aggiornati della vosta criptoval...COFF COFF di bitcoin sulla vostra home page)</li>
<li><a href="https://www.f-droid.org/packages/com.simplemobiletools.filemanager.pro/">Simple file manager</a>(File manager open source dall’ottima grafica e con permessi root opzionali)</li>
<li><a href="https://www.torproject.org/download/#downloads-alpha">Tor Browser</a>(broswer tor ufficiale con libreria tor integrata, utile per navigare online senza rivelare l’indirizzo IP, non garantisce un anonimato al 100% come ogni
cosa ma è un ottimo scudo per la privacy, utile per navigare nei siti .onion)</li>
<li><a href="https://github.com/Treecord/Treecord">Treecord</a>(versione open source e con tracker bloccati del client discord per android)</li>
<li><a href="https://www.f-droid.org/packages/de.ph1b.audiobook/">Voice</a>(lettore offline e opensource di audiolibri)</li>
</ul>
<p>
Per ulteriori applicazioni, browser e servizi privacy friendly consiglio di dare un occhio a <a href="https://www.privacytools.io/">privacytools</a>, <a href="https://privacyguides.org/providers/">privacyguides</a> o cercare nelle varie
categorie su Droidify.
</p>
<h2 id="email">Client e provider email</h2>
<p>
Il discorso su quale sia il miglior client e provider email e' lungo e complesso, la migliore opzione sarebbe hostarsi da soli un email ma non e' sicuramente
facile.
<br />
<br />
In caso vogliamo un servizio rapido e comodo ma in cui dobbiamo riporre fiducia in un ente terzo consiglio <a href="https://github.com/ProtonMail/proton-mail-android/releases">Proton mail</a>,
da usare solo tramite Tor, oppure <a href="https://www.f-droid.org/packages/de.tutao.tutanota/">tutanota</a>, che sembra essere un azienda piu'
trasparente, ma dichiara di loggare gli indirizi IP degli utenti; personalmente eviterei l'uso di entrambi questi provider in quanto promettono anonimato ma gia' in passato
non hanno rispettato questa clausola e potrebbero essere degli honeypot(<a href="https://it.wikipedia.org/wiki/Honeypot" )>?</a>), entrambe però auto-criptano i messaggi verso le email
dello stesso provider (tutanota con tutanota e proton con proton).
<br />
<br />
Un opzione a mio parere molto valida e'quella di usare come client (quindi come app su cui riceviamo le mail) <a href="https://f-droid.org/en/packages/com.fsck.k9/">
K-9 Email</a> e come provider (quindi come servizio email da collegare a k9) o un servizio a pagamento come <a href="https://email.faircode.eu/">fairemail</a> o provare
a contattare/farci invitare da qualche gruppo / collettivo privacy friendly o anarchico come <a href="https://riseup.net/">Riseup</a>, <a href="https://esiliati.org/">Esiliati</a> o <a href="https://www.autistici.org/">autistici</a>,
quest'ultimo pero'in passato ha subito vari hack, quindi consiglio magari altre alternative.
<br />
<br />
Molto interessante all'interno delle impostazioni di K9 e' l'opzione di auto-criptazione delle email:
importando una chiave PGP da openkeychain (app sopra trattata) e'possibile criptare automaticamente le email verso le persone che a loro volta hanno importato una chiave PGP.
dopo una prima email non criptata k9 auto importa la public key dell'altra persona permettendoci cosi di scambiare email criptate senza doversi passare le chiavi (da abilitare nei settings di k9).
</p>
<p><code class="language-plaintext highlighter-rouge">A questo punto della guida dovreste aver già installato tutte le vostre
applicazioni personali e quelle da me indicate e/o consigliate, possiamo agire ora sui vari permessi, in caso installiate in futuro altre app eseguite questa procedura anche per esse.</code></p>
<h2 id="permessi">Gestione dei permessi delle app</h2>
<p>Come primo passo ci rechiamo nelle impostazioni del nostro telefono e andiamo nella sezione applicazioni → avanzate → gestione permessi e qui rimuoviamo ogni permesso superfluo delle applicazioni (con superfluo intendo che per esempio,
un app come whatsapp, ha bisogno dei nostri contatti se vogliamo trovarli, quindi per il corretto funzionamento dell’applicazione conviene lasciarglielo, ma possiamo tranquillamente disabilitare l’accesso ai messaggi in
quanto verrà usato solo la prima volta quando faremo il login per velocizzare il primo accesso, dopo di che se lasciato attivo concede a whatsapp la possibilità di spiare tutti i nostri SMS).
<br />
<br />
Prestiamo particolare attenzione ai permessi di geolocalizzazione, fotocamera e microfono.
<br />
<br />
Quando un app ci chiede un permesso che non è utile o siete consapevoli di usare saltuariamente questo servizio concedete il permesso ‘solo per questa volta' in modo che non abbia continuo accesso per esempio alla localizzazione.
<br />
<br />
Dopo aver modificato tutti i permessi andiamo anche a disabilitare l’accesso ad internet a tutte le applicazioni che non necessitano della rete (per esempio i vari file manager, calcolatrici, agende, note, tastiere, ecc), possiamo farlo
comodamente andando nelle informazioni su un applicazioni → dati e rete → disabilitiamo ‘accesso alla rete’.
<br />
<br />
In caso vogliate essere ulteriormente certi del blocco di internet a queste app potete usare servizi come i precedentemente trattati netguard e invisible per bloccarle dietro un firewall, non sottovalutate l’accesso ad internet delle app,
molte, nonostante non abbia bisogno di
quest’ultimo per il funzionamento, lo usano di continuo per condividere nostri dati.
</p>
<h2 id="cloud">Cloud e Vpn</h2>
<p>
Faccio una piccola sezione a parte per questi due sotto-argomenti:
La migliore soluzione cloud sarebbe il self hosting con nextcloud (a mio parere la miglior scelta), in caso ciò non sia possibile la soluzione a mio parere piu semplice e veloce è <a href="http://mega.nz/">Mega.nz</a> (20gb gratis e
5gb di bandwith ed accetta
pagamento in bitcoin per i pro plans) se vogliamo invece una sicurezza aggiuntive possiamo usare un cloud con il supporto a WebDav come icedrive in combinazione con <a href="https://cryptomator.org/">Cryptomator</a> (programma che
cripta i file prima dell’upload in cloud).
<br />
<br />
Il discorso VPN invece è particolare, una vpn teoricamente cripta il nostro traffico e lo fa passare attraverso un suo nodo mettendosi tra noi e il nostro ISP andando cosi a darci privacy verso di esso ma obbligandoci a fidarci del
servizio vpn stesso.
<br />
Tutte le aziende in questo settore promettono privacy e politiche di no logging ma praticamente il 99% delle VPN più che darci privacy ce la fanno perdere, l’unica che mi sento davvero di consigliarvi è <a
href="https://mullvad.net/en/">Mullvad</a> (<a href="http://o54hon2e2vj6c7m3aqqu6uyece65by3vgoxxhlqlsvkmacw6a7m7kiad.onion/en/">onion link</a>),è ovviamente
obbligatorio pagarla in bitcoin per avere un privacy maggiore.
</p>
<h2 id="conc">Conclusioni Finali</h2>
<p>
Seguendo questa guida avremo ridotto drasticamente la condivisione di dati personali, cio’ non garantisce in nessun modo l’anonimato ma solamente aumenta decisamente la privacy e la sicurezza nell’utilizzo del dispositivo.
<br />
<br />
L’utilizzo di MicroG lascia che comunque una piccola quantita’ di dati venga inviata a
dei
server google ma se seguite correttamente cio’ che ho scritto sopra i dati inviati saranno davverno pochi e non piu’ riconducibili direttamente ad un vostro account.
<br />
se volete verificare quali app comunicano con internet e/o condividono vostri dati potete utilizzare applicazioni come <a href="https://github.com/emanuele-f/PCAPdroid">PCAPdroid</a> per analizzare il traffico dati creando una VPN
fittizia con cui filtrate il flusso di dati proveniente dal
vostro cellulare, un altra opzione e’ usare wireshark sul vostro pc mentre siete connessi con il cellulare al wifi.
<br />
<br />
altri ottimi posti per rimanere aggiornati in ambito privacy e degoogle sono vari subreddit:
<ul>
<b>
<li><a href="https://www.reddit.com/r/degoogle/">DEGOOGLE</a></li>
<li><a href="https://www.reddit.com/r/privacytools/">PRIVACYTOOLS</a></li>
<li><a href="https://www.reddit.com/r/privacy/">PRIVACY</a></li>
</b>
</ul>
<br />
<blockquote>"Dire che la privacy e' inutile perche' non si ha nulla da nascondere e' come dire che la liberta' di parola e' inutile perche' non si ha nulla da dire".</blockquote>
<br />
<p>Se avete apprezzato la guida date un occhiata alla sezione <a href="supporto.html">Donazioni</a>.</p>
</p>
<hr />
</article>
</section>
</div>
</div>
<footer>
<a href="https://creativecommons.org/licenses/by-nc/3.0/deed.en_US">
<span>
<b>Turtlecute33</b>
</span>
<span>© 2021</span>
</a>
</footer>
</body>
</html>