secure-os.org
Todas las guíasQubes OSTailsWhonixLinux endurecidoCifrado de discoModelo de amenaza

~ / articles

ls ./guides

2026-07-09 · #linux #wayland #x11 #hardening

Wayland vs X11: ¿cuál es más seguro? (2026)

X11 permite que cualquier app lea tus pulsaciones y capture otras ventanas. Wayland se diseñó para cerrar esa brecha. Qué hace cada uno, las salvedades honestas (XWayland, portales) y por qué un escritorio seguro debería preferir Wayland.

2026-07-09 · #privacy #browser #duckduckgo #tracking

DuckDuckGo ya bloquea los anuncios de YouTube por defecto: qué significa para la privacidad (2026)

El navegador de DuckDuckGo ya bloquea la mayoría de los anuncios de vídeo de YouTube por defecto, con las listas open source de uBlock Origin. Qué hace, los límites honestos y el lugar del bloqueo de contenido en un uso privado.

2026-07-03 · #mensajería #cifrado #llave física #privacidad #signal

Darkup: una mensajería basada en Signal bloqueada por una llave física

Darkup es una nueva mensajería cifrada francesa que vincula tu identidad a una llave de seguridad física y usa el Double Ratchet de Signal. Esto es lo que afirma, su precio y por qué aún no está probada.

2026-07-02 · #whatsapp #username #privacidad #metadatos #mensajería

Nombres de usuario de WhatsApp: qué hace realmente la función de privacidad (y qué no)

WhatsApp está lanzando nombres de usuario opcionales para compartir un @handle en lugar de tu número de teléfono. Esto es lo que la función protege de verdad, su calendario de despliegue y el límite que no resuelve.

2026-06-30 · #privacidad #datos-ubicacion #cuarta-enmienda #vigilancia #derecho-estadounidense

El Tribunal Supremo dictamina: las órdenes geofence son un registro - qué significa para tus datos de ubicación

El 29 de junio de 2026, el Tribunal Supremo de EE. UU. dictaminó por 6 votos contra 3, en Chatrie v. United States, que una orden geofence es un «registro» según la Cuarta Enmienda. Qué decidió el Tribunal, qué cambia, qué no - y los hábitos de privacidad de ubicación que siguen importando.

2026-06-29 · #tails #encryption #persistence

Almacenamiento persistente de Tails: cómo configurarlo (y arreglarlo cuando no se desbloquea)

Tails es amnésico por defecto. El Almacenamiento persistente es un volumen cifrado con LUKS opcional en el mismo USB. Cómo crearlo, qué conservar y por qué no se desbloquea.

2026-06-28 · #grapheneos #calyxos #android #mobile-privacy #degoogle

GrapheneOS vs CalyxOS: ¿qué Android sin Google elegir? (2026)

GrapheneOS vs CalyxOS comparados con honestidad: endurecimiento de seguridad vs compatibilidad con microG, dispositivos Pixel compatibles, modelo de servicios de Google, facilidad de uso y qué Android sin Google encaja con tu modelo de amenaza.

2026-06-28 · #cifrado #data-sanitization #opsec

Cómo borrar un SSD de forma segura (NVMe Secure Erase, antes de vender o desechar)

Por qué shred y dd no funcionan en un SSD, y los métodos que sí: ATA Secure Erase, NVMe Format y Sanitize, y el borrado por destrucción de la clave.

2026-06-26 · #linux #antivirus #malware #fortalecimiento #clamav

¿Necesitas antivirus en Linux? Guía honesta 2026

¿Linux necesita antivirus? La respuesta honesta, cuándo importa de verdad (servidores, pasarelas de correo, redes Windows mixtas), las herramientas reales - ClamAV, rkhunter, chkrootkit - y las defensas por capas que protegen un equipo mucho mejor que un escáner de virus.

2026-06-25 · #linux #sandboxing #firejail #fortalecimiento

Firejail: cómo aislar aplicaciones de Linux (guía 2026)

Guía práctica de Firejail, el sandbox SUID que confina aplicaciones de Linux mediante namespaces y seccomp. Instalación, perfiles, comandos habituales, límites reales y comparación con Flatpak y Bubblewrap.

2026-06-24 · #linux #endurecimiento #apparmor #selinux

AppArmor o SELinux: ¿qué sistema MAC deberías usar en Linux?

AppArmor frente a SELinux comparados por diseño, coste de mantenimiento real y modelo de amenazas. Una guía práctica para elegir el sistema de Control de Acceso Obligatorio adecuado en Linux.

2026-06-23 · #keylogger #malware #passwords #security #spyware

¿Qué es un keylogger? Cómo roba contraseñas y cómo detenerlo (2026)

Un keylogger registra cada tecla que pulsas para robar contraseñas y datos privados. Qué es un keylogger, los tipos de software y hardware, cómo detectarlo y cómo protegerte.

2026-06-23 · #botnet #malware #ddos #security #iot

¿Qué es una botnet? Cómo funcionan las redes de dispositivos secuestrados (2026)

Una botnet es una red de dispositivos controlados en secreto por un atacante. Qué es una botnet, cómo funciona, para qué se usa (DDoS, spam, fraude) y cómo evitar que tus dispositivos formen parte de una.

2026-06-23 · #social-engineering #phishing #security #human-factor #scams

¿Qué es la ingeniería social? Cómo los atacantes hackean a las personas (2026)

La ingeniería social engaña a las personas para que entreguen acceso o información en lugar de romper la tecnología. Qué es, las tácticas principales (phishing, pretexting, baiting), ejemplos reales y cómo defenderse.

2026-06-22 · #threat-model #opsec #privacy #security #risk

¿Qué es un modelo de amenazas? Guía clara (2026)

Un modelo de amenazas es un plan sencillo que responde cuatro preguntas: qué proteges, de quién lo proteges, qué tan probable es el riesgo y cuánto cuesta defenderlo. Crea uno en minutos, sin paranoia, para que tu esfuerzo de seguridad encaje con tus riesgos reales.

2026-06-22 · #linux #sandboxing #security #isolation #hardening

¿Qué es el sandboxing en Linux? Aísla apps para mantenerte seguro (2026)

El sandboxing en Linux confina una aplicación para que, si se ve comprometida, el daño quede contenido. Qué es el sandboxing, cómo lo hacen Flatpak, Firejail, bubblewrap y los contenedores, y cómo encaja en una defensa en profundidad real.

2026-06-22 · #malware #rootkit #security #threats #detection

¿Qué es un rootkit? Cómo se oculta y cómo eliminarlo (2026)

Un rootkit es malware que se oculta en lo más profundo del sistema para mantener el control sin que lo notes. Qué es un rootkit, sus tipos, las señales de alerta, cómo detectarlo y por qué reinstalar desde cero suele ser la única solución segura.

2026-06-21 · #phishing #ai #security #scams #passwords

Cómo prevenir el phishing en 2026 - ahora que la IA lo ha empeorado muchísimo

El phishing generado por IA se multiplicó por unos 14× en 2026, y el FBI registró más denuncias de phishing que de cualquier otra categoría de delito en 2025. Aquí te explicamos cómo detectar un intento de phishing moderno y los pasos prácticos que realmente lo previenen.

2026-06-20 · #linux #arch #aur #supply-chain #malware

¿Es seguro el AUR? Lecciones del ataque a la cadena de suministro 'Atomic Arch' (2026)

En junio de 2026, cientos de paquetes del Arch User Repository fueron secuestrados para desplegar un infostealer y un rootkit eBPF. Qué sucedió realmente, por qué el AUR es estructuralmente más riesgoso que los repositorios oficiales de Arch, y una rutina práctica para evaluar los paquetes del AUR antes de instalarlos.

2026-06-20 · #phishing #security #email #social-engineering #passwords

Cómo identificar un correo de phishing: 7 señales que revisar (2026)

Una lista práctica, señal por señal, para detectar un correo de phishing - remitente suplantado, urgencia fabricada, enlaces engañosos, adjuntos, peticiones de credenciales e indicios en la redacción - y qué hacer exactamente cuando uno llega a tu bandeja.

2026-06-19 · #firewall #security #network #privacy

¿Qué es un firewall? Cómo te protege (2026)

Un firewall decide qué tráfico de red se permite entrar o salir de tu dispositivo o red. Qué es un firewall, cómo funciona, los tipos (hardware, software, con estado), de qué protege y de qué no, y su lugar en una seguridad real.

2026-06-19 · #phishing #security #email #social-engineering #passwords

¿Qué es el phishing? Cómo detectarlo y frenarlo (2026)

El phishing te engaña para que entregues contraseñas o dinero haciéndose pasar por alguien de confianza. Qué es el phishing, los tipos (correo, spear, smishing, vishing), las señales de alerta, y las defensas que de verdad funcionan - 2FA y un gestor de contraseñas.

2026-06-19 · #2fa #authentication #security #passwords

Autenticación de dos factores (2FA): métodos comparados y cómo activarla (2026)

La autenticación de dos factores añade una segunda prueba de identidad además de tu contraseña: una contraseña robada ya no basta para abrir la cuenta. Qué es la 2FA, los métodos ordenados del SMS a las llaves físicas, los límites honestos, y cómo activarla.

2026-06-18 · #cifrado #gpg #pgp #openpgp #email

GPG vs PGP: ¿cuál es la diferencia? (2026)

GPG vs PGP confunde a todo el mundo - porque no son realmente competidores. PGP es el programa de cifrado original, OpenPGP es el estándar abierto, y GPG (GnuPG) es la implementación libre que la mayoría usa de verdad. Qué es cada uno, y cuál elegir.

2026-06-18 · #tor #vpn #anonimato #privacidad #red

¿Es seguro Tor? Tor vs un VPN, con honestidad (2026)

¿Es seguro Tor? En general sí - Tor es una red de anonimato libre y respetada, pero tiene límites reales: lentitud, riesgos de los nodos de salida, y no te hace invencible. Qué protege Tor, qué no, y cómo se compara con un VPN.

2026-06-18 · #opsec #privacidad #seguridad-operacional #modelo-de-amenazas #anonimato

¿Qué es la OPSEC? Seguridad operacional para gente normal (2026)

La OPSEC (seguridad operacional) consiste en proteger las pequeñas piezas de información que, combinadas, te exponen. Qué significa OPSEC, de dónde viene, el proceso de 5 pasos, y cómo aplicarla a tu vida digital - sin paranoia.

2026-06-18 · #privacidad #proteccion-datos #ccpa #derecho-estadounidense #derechos-consumidor

Leyes de privacidad de datos en EE. UU. en 2026: el mosaico estatal

EE. UU. sigue sin una ley federal única de privacidad - en su lugar, un mosaico creciente de leyes estatales como la CCPA/CPRA de California, con nuevos estados en 2026. Qué derechos obtienes de verdad, qué cambia y cómo protegerte sin esperar a la ley.

2026-06-17 · #linux #windows #seguridad #hardening #malware

¿Es Linux más seguro que Windows? Comparación honesta (2026)

¿Es Linux más seguro que Windows en 2026? Linux tiene ventajas estructurales reales - permisos, menor superficie de ataque en escritorio, código abierto auditable - pero Windows ha cerrado gran parte de la brecha. Qué marca realmente la diferencia, con honestidad.

2026-06-16 · #mensajería #cifrado #signal #privacidad #metadatos

Mejor mensajería cifrada 2026: alternativas a WhatsApp comparadas

¿Buscas una alternativa a WhatsApp más privada en 2026? Signal lidera para la mayoría, pero Threema, Session y SimpleX ganan en necesidades concretas. Cifrado de extremo a extremo, metadatos, y cuál elegir de verdad.

2026-06-16 · #dns #privacidad #cifrado #doh #red

DNS seguro: cómo cifrar tu DNS (DoH, DoT y DNSSEC explicados)

El DNS clásico revela cada web que visitas a tu ISP y a la red. El DNS seguro lo soluciona. Guía práctica: DoH, DoT, DNSSEC, cómo activar el DNS cifrado y qué resolutores usar.

2026-06-15 · #email #cifrado #privacidad #proton #tuta

Mejor correo seguro 2026: proveedores de email cifrado comparados

Los mejores proveedores de correo seguro en 2026, comparados con honestidad: Proton Mail, Tuta, Mailbox.org, Posteo y StartMail. Qué cubre realmente el cifrado de extremo a extremo, dónde brilla cada uno y los límites honestos del email privado.

2026-06-15 · #cifrado #usb #veracrypt #bitlocker #privacidad

Cómo cifrar una memoria USB en 2026 (Windows, macOS, Linux)

Cómo cifrar una memoria USB en 2026, paso a paso, en Windows, macOS y Linux - con VeraCrypt (gratis, multiplataforma), además de BitLocker To Go, volúmenes cifrados de macOS y LUKS. Qué protege el cifrado y los riesgos honestos.

2026-06-15 · #signal #telegram #mensajería #privacidad #cifrado

Signal vs Telegram 2026: ¿cuál es realmente privado?

Signal vs Telegram, comparados con honestidad en 2026. Signal cifra de extremo a extremo por defecto; los chats por defecto de Telegram, no. Qué significa eso de verdad, dónde brilla Telegram y los límites honestos de cada uno.

2026-06-14 · #privacy-phone #grapheneos #degoogle #mobile-privacy

Mejor teléfono privado 2026: del Pixel+GrapheneOS a Murena, opciones honestas

Los mejores teléfonos privados en 2026, comparados con honestidad: un Pixel con GrapheneOS, un Murena /e/OS sin Google preinstalado, CalyxOS, los teléfonos Linux y el iPhone blindado. Qué significa de verdad «teléfono privado» y cuál elegir.

2026-06-14 · #navegador #privacidad #huella #tor

El mejor navegador privado en 2026: comparativa por modelo de amenaza

No existe un único navegador «más privado» - el adecuado depende de tu modelo de amenaza. Comparativa lúcida de Tor Browser, Mullvad Browser, Brave, Firefox endurecido y LibreWolf, y cuál usar para qué.

2026-06-14 · #android #degoogle #mobile-privacy #grapheneos

Cómo des-Googlear tu Android (2026): de lo ligero a lo completo

Guía práctica de 2026 para des-Googlear Android: el espectro realista, desde cambiar apps y usar Aurora/F-Droid, pasando por microG, hasta una instalación completa de GrapheneOS o CalyxOS. Esfuerzo, límites y ganancias de privacidad honestos en cada nivel.

2026-06-14 · #grapheneos #android #mobile-privacy #degoogle

GrapheneOS explicado: el Android endurecido y sin Google para Pixel (2026)

GrapheneOS es un sistema operativo Android centrado en seguridad y privacidad para teléfonos Pixel. Cómo funciona su endurecimiento, Google Play en sandbox, dispositivos compatibles, límites honestos y su comparación con CalyxOS y /e/OS.

2026-06-14 · #signal #whatsapp #messaging #privacy

Signal vs WhatsApp 2026: ¿cuál es realmente más privado?

Signal vs WhatsApp, comparados con honestidad en 2026. Ambos cifran el contenido de los mensajes de extremo a extremo - la diferencia real son los metadatos y la propiedad. Por qué Signal gana en privacidad, dónde WhatsApp es correcto y los límites honestos de cada uno.

2026-06-14 · #cifrado #privacidad #seguridad #criptografia

¿Qué es el cifrado? Cómo funciona y por qué importa (2026)

El cifrado revuelve los datos para que solo quien tenga la clave pueda leerlos. Qué es el cifrado, simétrico vs asimétrico, en reposo vs en tránsito, el cifrado de extremo a extremo, y sus límites honestos - por modelo de amenaza.

2026-06-14 · #malware #seguridad #privacidad #amenazas

¿Qué es el malware? Tipos, cómo se propaga y cómo detenerlo (2026)

El malware es cualquier software creado para dañar o explotar un dispositivo - virus, gusanos, troyanos, ransomware, spyware, keyloggers. Qué es el malware, los tipos principales, cómo entra, y las defensas por capas que de verdad funcionan.

2026-06-14 · #ransomware #malware #seguridad #copias

¿Qué es el ransomware? Cómo funciona y cómo sobrevivirlo (2026)

El ransomware es malware que cifra tus archivos y exige un pago por la clave. Qué es el ransomware, cómo se desarrolla un ataque, por qué pagar es una mala apuesta, y la única defensa que funciona: copias de seguridad que no pueda alcanzar.

2026-06-14 · #spyware #malware #privacidad #vigilancia

¿Qué es el spyware? Cómo te espía y cómo detenerlo (2026)

El spyware es malware que monitoriza y recopila tus datos en secreto - pulsaciones de teclas, navegación, ubicación, incluso tu pantalla. Qué es el spyware, los tipos, cómo entra, las señales de aviso, y cómo eliminarlo y prevenirlo.

2026-06-13 · #tor #anonymity #privacy #browser

Tor Browser en 2026: cómo funciona, cómo usarlo con seguridad y qué no puede ocultar

Una guía por modelo de amenaza de Tor Browser - cómo te protege realmente el enrutamiento cebolla, cómo instalarlo y verificarlo, los errores de uso que desanonimizan, y dónde termina Tor y empiezan Tails o Whonix.

2026-06-12 · #cifrado #luks #opsec

Cifrado completo de disco en 2026: LUKS, BitLocker, FileVault y VeraCrypt comparados

Una guía práctica del cifrado completo de disco en Linux, Windows, macOS y herramientas multiplataforma - qué protege, qué no protege, y cómo configurarlo correctamente.

2026-06-12 · #linux #hardening #sysctl #apparmor

Hardening de Linux en 2026: la guía threat-model-first

Una guía práctica de hardening de Linux construida alrededor de modelos de amenazas, no de listas de verificación. Cubre sysctl, AppArmor, SELinux, parámetros del kernel y arranque verificado.

2026-06-12 · #luks #cifrado #linux #dm-crypt

LUKS: cifrado de disco completo en Linux - guía completa (2026)

Una guía completa del cifrado LUKS2 en Linux - comandos cryptsetup, copia de seguridad del encabezado, desbloqueo automático con TPM, benchmarks de rendimiento y recuperación ante pérdida de encabezado.

2026-06-12 · #linux #distros #endurecimiento

Las 7 distribuciones Linux más seguras en 2026 (clasificadas por modelo de amenaza)

Elegir la distribución Linux más segura depende de tu modelo de amenaza. Esta guía clasifica 7 distros seguras según lo que realmente protegen.

2026-06-12 · #qubes #compartimentacion #linux

Qubes OS en 2026: cómo funciona realmente el sistema operativo de escritorio más seguro

Un análisis técnico de Qubes OS - el sistema operativo de escritorio basado en compartimentación, recomendado por Snowden y utilizado por profesionales de seguridad en todo el mundo.

2026-06-12 · #qubes #tails #whonix #comparacion #modelo-amenazas

Qubes vs Tails vs Whonix: ¿cuál elegir según tu modelo de amenazas?

Un marco de decisión para elegir entre Qubes OS, Tails y Whonix en 2026 - matriz de amenazas que cubre malware dirigido, incautación física, vigilancia masiva y vinculación de identidad.

2026-06-12 · #tails #tor #live-os

Tails OS explicado: el sistema operativo amnésico que te olvida (2026)

Tails OS es un sistema operativo live en USB que enruta todo el tráfico por Tor y no deja rastro. Aprende cómo funciona, quién lo necesita y sus límites reales.

2026-06-12 · #tails #usb #instalacion #verificacion

Cómo instalar Tails en una memoria USB: guía paso a paso (2026)

Una guía completa para instalar Tails 7.8.1 en una memoria USB - incluyendo verificación de firma OpenPGP, escritura de la imagen y configuración inicial del Almacenamiento Persistente.

2026-06-12 · #veracrypt #cifrado #cifrado-disco

VeraCrypt en 2026: guía completa de contenedores cifrados y volúmenes ocultos

Una guía completa y honesta de VeraCrypt 1.26 - cómo crear contenedores cifrados, volúmenes ocultos y cifrado de disco completo en Linux, Windows y macOS. Incluye límites reales frente a LUKS y BitLocker.

2026-06-12 · #whonix #tor #virtualizacion

Whonix: el sistema operativo de dos VMs que hace imposibles las fugas de IP

Whonix usa dos máquinas virtuales aisladas para enrutar todo el tráfico por Tor por diseño. Sin errores de configuración, sin fugas de IP. Así funciona la arquitectura.