sábado, 23 de abril de 2016

Protégete en Internet, Ciberacoso



Autora: @feliroque

Ciberacoso, sexting, Sextorsión son nuevas definiciones para nombrar problemas que han existido siempre, lo nuevo, lo diferente, es que ahora se hace a través de Redes sociales y estas redes están al alcance de cualquiera y además proporcionan una sensación de anonimato y de “impunidad” en el ciberacosador.

Se habla mucho y existen programas sobre prevención del Ciberbullyng o el Grooming relacionados con menores y adolescentes, es lógico, son menores, vulnerables, con decenas de inseguridades y realmente puede llegar a ser devastador para su autoestima y el desarrollo de su personalidad.

Pero no podemos olvidarnos de las personas adultas, que casi en la misma proporción que los menores, sufren a diario en todo el mundo Ciberacoso o son víctimas de Sextorsión, chantajes… la mayoría suelen ser mujeres es verdad, pero también los hombres son acosados.

La mayor parte de las personas acosadas lo han sido a través de las Redes sociales, Facebook, Twitter, WhatsApp… ¿entonces son inseguras? ¿Debemos eliminar nuestras cuentas para evitar ser acosados o podemos hacer algo para evitar esto?

Las redes sociales son eso, sociales, porque nos conectan con el mundo, nos hacen tener contacto con otras personas con los mismos intereses que nosotros. ¿Debemos renunciar a ellas en pro de nuestra seguridad, de salvaguardar nuestra intimidad? Este es un debate muy manido entre los profesionales de la seguridad informática y casi todos te dirán que sí, que es preferible no estar en determinadas redes sociales si queremos mantener nuestra privacidad.

Pero traslademos este mismo debate a las personas de la calle, a personas comunes que no saben lo que son siquiera los metadatos de una imagen o un archivo. Usan las redes sociales a diario y la mayoría no son conscientes de la cantidad de información que proporcionan, no solo a las grandes compañías o las agencias de inteligencia. Hablamos de la información que ellos mismos proporcionan en sus publicaciones, comentarios, fotos, lugares que han visitado…. Y todo esto de forma voluntaria, pero inconscientemente, realmente no son conscientes de quién y para qué puede ser usada esa información.

El problema se multiplica cuando son víctimas de Ciberacoso, si no tienen bien configurada la privacidad y seguridad un posible acosador lo tiene bastante más fácil, ya que se le proporcionan muchos datos con cada publicación.

Pongamos un ejemplo muy sencillo y que vemos todos los días, un amiga publica en su Facebook su ruta en bicicleta, con horarios, lugar de salida y llegada, recorrido y por supuesto las calorías consumidas, esta publicación pueden verla sus amigos o todos, según tenga configurada su privacidad, si la tiene de manera pública cualquiera podrá ver todos estos datos, su dirección, el día y la hora a la que acostumbra a salir en bici, el tiempo que tarda en hacer la ruta, la frecuencia semanal (somos animales de costumbres y seguro que es la misma dos o tres veces a la semana), puede que no le importe que todo el mundo sepa sus rutinas deportivas, pero…. Y si con estos datos le facilita el “trabajo” a un posible acosador que además sabe que está divorciada y vive sola, información, solo es información, pero muy valiosa para algunas personas.

¿Es posible protegerse en las redes sociales de acosadores y otras personas indeseables? Mi opinión es que al igual que intentas proteger tu intimidad y privacidad en la “vida real” lo puedes hacer en Redes. Tenemos que ser conscientes de a quien dejamos entrar en nuestra vida, a quien le dejamos ver nuestro álbum de fotos, nuestra dirección o número de móvil, igual que somos conscientes de a quien dejamos entrar en nuestra casa o a quien dejamos conducir nuestro coche.

Todas las redes sociales tienen opciones de privacidad y seguridad que debemos aprender a  configurar. No todo tiene que ser público, ni todos tienen que ver lo que publicamos y sobre todo debemos usar el sentido común en nuestra “vida virtual” igual que lo usamos en la “vida real”.

Lo primero que debemos saber es que las actualizaciones son muy importantes y aunque nos resulte una pesadez debemos tener nuestro móvil o PC siempre actualizado y con un buen antivirus. Es muy aconsejable usar en todas nuestras cuentas la verificación de inicio de sesión y los códigos de un solo uso, además de las contraseñas que tienen que contener; letras mayúsculas y minúsculas, números y símbolos, y debemos cambiarlas a menudo. Esto para empezar… luego cada Red social o aplicación tiene sus propias configuraciones de seguridad y privacidad que deberemos comprobar a menudo, ya que pueden cambiar con las actualizaciones y nuevas características de cada una de ellas.


En Facebook tenemos que comprobar y configurar con quien compartimos nuestra información nuestras fotos, no deben estar de forma pública, lo tendremos solo para “amigos”. 



También elegiremos quien puede ver nuestra biografía y quien puede publicar en nuestro muro, quien nos puede etiquetar, podremos eliminar etiquetas y activar la opción de revisar las etiquetas.



En el Registro de actividades podrás ver toda tu actividad (publicaciones, comentarios, like, fotos en las que se te haya etiquetado) y podrás eliminar lo que no quieras que se vea de forma pública o configurarlo para que lo veas solo tú.

En Twitter también tenemos varias opciones para asegurar nuestra privacidad, en Configuración y Seguridad y Privacidad, habilitaremos la verificación de inicio de sesión añadiendo nuestro número de teléfono,  nos enviaran un código que debemos introducir para confirmar que el número es el nuestro. Debemos deshabilitar la opción de “ubicación” al publicar un tuit, también podremos elegir quien puede ver nuestros tuits y quien puede ponerse en contacto con nosotros. 




En WhatsApp debemos cambiar las configuraciones que viene instaladas por defecto, estas configuraciones muestran a cualquier persona con la que nos pongamos en contacto nuestra foto, nuestro estado y si estamos o no conectados y esto solo deberían verlo nuestros contactos, por tanto lo cambiaremos en Ajustes, Información de la cuenta y Privacidad, cambiaremos la “hora de última conexión, la foto de perfil y el Estado, podemos desactivarla o habilitarla para que solo nuestros contactos puedan tener acceso a esta información y ocultarla al resto de personas con las que de manera ocasional podemos hablar por WhatsApp. También podemos desactivar el “doble check azul” de confirmación de lectura.

En todas la Redes Sociales tenemos la opción de bloquear a usuarios molestos, también podemos denunciar a la propia Red y si esto no es suficiente y nos sentimos acosados debemos recordar que el Ciberacoso es un delito y como tal se puede y se debe denunciar.



LA CULPA DEL CIBERACOSO ES DEL ACOSADOR, NO DE LA VÍCTIMA. 

miércoles, 20 de abril de 2016

X1RedMasSegura edición Familias

Autor: @RaulRenales

El pasado sábado 16 de abril, pudimos disfrutar de un gran evento. X1redMasSegura edición Familias, evento al que asistimos como voluntarios para colaborar desarrollando varios talleres orientados a pequeños detectives criptologicos.

La jornada tubo lugar en el centro cultural Eduardo Úrculo del distrito de Tetuan en Madrid, donde se dieron cita multitud de familias para debatir y aprender sobre los peligros de internet, sobre todo en el uso que los menores hacen de él.



El evento arranco a las 10 de la mañana de la mano de los organizadores Longinos Recuero, Ángel Pablo Avilés y Pedro Nuñez Morgades. Precisamente, Nuñez Morgades diserto sobre las relaciones entre padres e hijos, animando a los mayores a educar a sus hijos en valores, fomentar el respeto y el sentido de la responsabilidad.

LOS PADRES APRENDEN ....

Una vez inaugurada las jornadas, se paso a las ponencia de la mano de grandes expertos. La primera de ellas "Nativos digitales y la madre que les parió" centro el tema de las jornadas, explico la relación natural de los niños con la tecnología, algo que esta alrededor suyo desde que nacen. La charla fue impartida por Fernando de la Cruada.

Esta charla fue seguida por "Los menores y su Cibermundo" de la mano de Angelucho, haciendo un importante repaso a los problemas que nuestros menores pueden tener en su relación con las nuevas tecnologías, charla muy directa y recomendable que prácticamente todos los padres debiéramos ver alguna vez. 

Sin descanso se subieron al escenario una familia Ciberconectada, Blanca y Ana, que nos contaron las relaciones madre e hija e Internet.



Uno de los eventos que mas llamaron la atención fue la mesa redonda de los representantes del Plan Tutor y los Agentes tutores, que reunieron a 4 excelentes profesionales que visitan a diario centros escolares para charlar con los menores sobre los riesgos en Internet. La mesa fue muy animada y cautivo a los asistentes que hicieron uno de los turnos de preguntas más largos de la mañana.



Tras el descanso para comer, en la jornada de tarde, subieron al escenario Ruth Sala para hablarnos de redes sociales con su "A más likes más guays", seguida de Maria José Cantarino nos hablo de identidad digital y Kepa Larrañaga de las adiciones con la tecnología que tienen nuestros menores. Para cerrar el evento se hablo de la educación actual de la mano de Beatriz Lara y de ciudadanía digital por José Antonio Luengo.

Las jornadas nos dejaron una interesante moraleja, Padres e Hijos deben colaborar y co-responsabilizarse del buen uso de las nuevas tecnologías,  Los menores deben tener cuidado con los contenidos que suben a las redes sociales, con la dependencia de las mismas y sobre todo entender que en Internet y en las redes sociales no es oro todo lo que reluce y que han de tener mucho cuidado con las personas que se relacionan, sobretodo si no son conocidas en su ámbito real.


... LOS NIÑOS SE DIVERTÍAN.

Mientras los padres debatían y aprendían de grandes expertos, los menores se divertían aprendiendo en tres interesantes talleres. Robotica de la mano de @EducaenDigital, Detectives criptologicos por @honey_SEC y taller de Rap, animado por el DJ @insonusvita.

Los niños se ordenaron en tres grupos y fueron rotando durante toda la mañana y la tarde en los diferentes talleres.

Os dejamos aquí algunas fotos de los tres talleres:








sábado, 16 de abril de 2016

Auditar Wifis nunca fue tan fácil

Autor: @Dormidera

¿Qué es Wifite?

Wifite es una herramienta de automatización de auditorias wifi (WPS, WEP, WPA), básicamente es un script programado en Phyton que automatiza el uso de varias aplicaciones como Aircrack-ng, Reaver, Pyrit, cowpaty y tshark.

No todas son esenciales, solo Aircrack-ng y Reaver son indispensables, pero el resto ayudan bastante. Recuerdo que la mayoría de distribuciones especializadas en la seguridad, suelen llevarlo instalado por defecto; distribuciones como Kali, BackTrack, BackBox, etc. Pero si queréis instalarlo en Ubuntu, o cualquier otra, aquí tenéis los comandos para descargarlas.





 Comando instalación Wifite
-$ wget -O wifite.py https://github.com/derv82/wifite/raw/master/wifite.py
-$ +x wifite.py

 Comando instalación Aircrack-ng v1.1
-$ Apt-get install aircrack-ng

 Comando instalación Reaver
-$ sudo apt-get install libpcap-dev sqlite3 libsqlite3-dev libpcap0.8-dev
-$ wget http://reaver-wps.googlecode.com/files/reaver-1.4.tar.gz
-$ tar -xzvf reaver-1.4.tar.gz
-$ cd reaver-1.4
-$ cd src
-$ ./configure
-$ make
-$ sudo make install

 Comando instalación Cowpatty
-$ wget http://pkgs.fedoraproject.org/repo/pkgs/cowpatty/cowpatty-4.6.tgz/b90fd36ad987c99e7cc1d2a05a565cbd/cowpatty-4.6.tgz
-$ tar zxfv cowpatty-4.6.tgz
-$ cd cowpatty-4.6/
-$ make
-$ sudo cp cowpatty /usr/bin

 Comando instalación Tshark
-$ apt-get install tshark

Después de la instalación, lo ejecutamos escribiendo Wifite en el terminal. ¡Y listo!, a empezar a auditar.


Características.
        
         -Ordena los objetivos de mayor a menor señal, medida en db.
            -Automáticamente muestra SSIDs ocultos.
            -Numerosos filtros para auditorias concretas.
            -Cambia tu dirección MAC por una aleatoria.
            -Todos los handshakes son almacenados en el directorio wifite.py.
            -Cambiar de un ataque a otro o detenerlo con Ctrl+C.
            -Guarda todas las contraseñas en cracked.txt
           
Como se muestra en la captura, Wifite pone tu adaptador inalámbrico en modo monitor y crea una lista de todas los canales wifi disponibles, ordenándolas por potencia recibida (Db) e indicando el tipo de encriptación de contraseña, si tiene o no WPS y si hay clientes usándola. Este escaneo se repite cada 5 segundos, para detenerlo sólo tendremos que pulsar Ctrl + C y pasaremos del escaneo a indicarle que objetivo u objetivos queremos empezar a auditar. Wifite, se encargará del resto.



Wifite es muy sencillo de usar pero si queréis indagar un poco más aquí tenéis la lista completa de comandos.

   COMANDOS
   
-check   Checkea el archivo para handshakes.
   
-cracked        Muestra los puntos de acceso previamente crackeados.

   
GLOBAL
   
-all            Atacar a todos los objetivos. [off]
   
-i      Interface wireless para capturas [auto]
   
-mac            Anonimizar dirección mac  [off]
   
-c     Canal para escanear objetivos  [auto]
   
-e      Seleccionar un objetivo especifico por ssid (name)  [ask]
   
-b      Seleccionar un objetivo especifico por bssid (mac)  [auto]
   
-showb          Objetivo en pantalla después del escaneo [off]
   
-pow       Atacar a cualquier objetivo con señal fuerte > db [0]
   
-quiet          No mostrar la lista de objetivos durante el escaneo [off]


   
WPA
   
-wpa            Solo redes WPA (trabaja con -wps -wep) [off]
   
-wpat     Tiempo de espera para completar ataques WPA(segundos) [500]
   
-wpadt    Tiempo entre paquetes death (sec) [10]
   
-strip          Strip handshake usa tshark or pyrit  [off]
   
-crack     Crackear WPA handshakes usando diccionario  [off]
   
-dict     Usar un diccionario especifico para WPA [phpbb.txt]
   
-aircrack       Verificar handshake usando aircrack [on]
   
-pyrit          Verificar handshake usando pyrit  [off]
   
-tshark         Verificar handshake usando tshark  [on]
   
-cowpatty       Verificar handshake usando cowpatty [off]

   
WEP
   
-wep            Solo objetivos WEB [off]
   
-pps      Establece el numero de paquetes a inyectar por segundo [600]
   
-wept     Segundos para esperar por cada ataque, 0 sin final [600]
   
-chopchop       Usar ataque chopchop [on]
   
-arpreplay      Usar ataque arpreplay [on]
   
-fragment       Usar ataque fragmentation [on]
   
-caffelatte     Usar ataque caffe-latte [on]
   
-p0841          Usar ataque -p0841 [on]
   
-hirte          Usar ataque hirte (cfrag) [on]
   
-nofakeauth     Parar ataque si falla la autenticación [off]
   
-wepca      Empezar a crackear cuando el numero de ivs pase lo indicado [10000]
   
-wepsave        Guarda una copia de archivos .cap en este directorio [off]

   
WPS
   
-wps            Solo objetivos WPS [off]
   
-wpst     Espera máxima antes de renunciar (0: nunca) [660]
    -wpsratio Mínimo relación de intentos PIN/intentos totales [0]
   
-wpsretry Máximo numero de intentos PIN [0]

   
EJEMPLO
   
./wifite.py -wps -wep -c 6 -pps 600

 ACTUALIZACIÓN

  
./wifite.py -upgrade



Espero que os haya servido de ayuda para facilitar las auditorias wifi. ¡Un saludo y nos vemos en el siguiente post!


Página del proyecto: https://code.google.com/archive/p/wifite/

sábado, 9 de abril de 2016

¿Seguridad? Imprescindible en nuestros navegadores.



Autor: @dsu4r3z

Es muy obvio que cuando se reclama desde nuestros lares seguridad en muchos entornos, hablamos normalmente de las redes WiFi (poniendo un cifrado fuerte, cambiando u ¿ocultando? El SSID, no conectarnos en la medida de lo posible a WiFi gratuítas), de configuraciones IP correctas, de un buen antivirus y otros muchos temas de dicha índole. Podríamos hablar de muchos de estos temas de una manera muy larga y distendida, sin duda.

Pero quizá hay algún elemento que, por lo menos a los usuarios no muy familiarizados con este ente (oscuro, si, bribones ;) ) se nos puede escapar un poco: nuestro navegador.

Chrome, Firefox, Opera, Safari, Internet Explorer (uff…)… Todos tenemos un navegador preferido en el cual navegamos por distintos contenidos y que lo elegimos por diversos motivos (más rapidez, más popularidad, por ejemplo), pero debemos darnos cuenta que a lo largo de un día entero o de nuestra vida navegamos por sitios que pueden no ser del todo seguros, sitios que requieren de especial atención y que podemos estar expuestos sin quererlo a amenazas de distinta índole por “malos” que estén al acecho (como robo de cookies de sesión, phising o, simplemente, malwares de muchos y variados tipos). Un dato importante: los navegadores web es la puerta del 90% de las cosas que hacemos frente a un ordenador. Así queda más o menos todo dicho, ¿no?

Como creo que esto es importante, aquí os dejamos algunos complementos de seguridad muy interesantes para nuestros navegadores, pero antes me vais a permitir, para los que no estén muy familiarizados con ellos, que os cuente como instalarlos.

Y por último lo más importante: un buen listado y descripción con todas las extensiones más importantes en materia de seguridad:


BLOQUEO DE PUBLICIDAD



-          No Ads Advanced: Sabemos que AdBlock es el más popular de los bloqueadores de publicidad y que muchos usuarios lo utilizan para bloquear todos esos anuncios molestos que aparecen en los sitios web. Pues vamos a resumirlo mejor: NoAdsAdvanced es el AdBlock de Opera. Así que si usas Opera (por cierto, un gran navegador, en mi opinión, aunque claro, no tan actualizado ni al nivel de tantos complementos como Firefox u Chrome), es el mejor complemento en este aspecto. Además nos ofrece la opción de bloquear scripts, por tanto, muy interesante, ¿no creen?



-          AdBlock (Plus): Dicho anteriormente, por supuesto. Es la más popular de las extensiones (y porque no, seguramente es uno de los complementos más populares en navegadores) y bloquea los anuncios de todas las webs, además de en todas las redes sociales. Este complemento se puede encontrar para Firefox, Opera y Chrome, por supuesto.


¡DON’T WANT PHISHING!


-          WOT (Web Of Trust): Mediante algo tan sencillo como colores y mediante la recopilación de muchísimas valoraciones generales de muchos usuarios, nos permite comprobar si el sitio web que estamos visitando es de confianza o no. De esta manera podemos evitar timos en línea, robos de identidad, identificar sitios de compra que no sean fiables y amenazas de seguridad posibles, así como evitar el phising. Disponible para Firefox, Chrome y Opera.



-          Netcraft Toolbar: Su funcionamiento es sencillo y su estrategia para combatir el phishing se basa en averiguar más información sobre la url del navegador. Básicamente, esta barra informa sobre la fecha de creación del sitio Web y la dirección del ISP en donde se aloja. Esto, que parece sencillo y poco práctico es capaz de evitar un % muy elevado de los ataques de phishing que se producen hasta la fecha. Aunque no es la solución definitiva, si sirve al usuario para al menos levantar una sospecha sobre una url de la que se tengan ciertas dudas sobre su autenticidad. Disponible en Firefox y Chrome.

¡NO ME RASTREÉIS!




-          Ghostery: Bloquea parte del tráfico que se genera cuando navegamos, por lo que evitamos que recojan información que no deseemos. Detecta rastreadores, contadores y otro tipo de tips de rastreo, ofreciendo la posibilidad de bloquear los scripts que les permiten capturar y guardar nuestros datos. Además de la extensión para Chrome, Opera, Firefox y Safari cuenta con navegadores para Android, iOS y Firefox OS.

-          DoNotTrackMe: Una de las extensiones más conocidas para monitorizar y mejorar nuestra seguridad. Nos muestra qué servicios nos están rastreando y cómo podemos bloquearlos. Para investigar simplemente la cantidad de datos que dejamos al navegar es genial probarla, aunque hay que tener cuidado qué servicios bloqueamos, porque algunos son imprescindibles para navegar por determinadas páginas. Disponible para Chrome.

-          Privacy Badger: Esta aplicación está diseñada por la Electronic Frontier Foundation y bloquea rastreadores de terceros (como empresas de publicidad) mientras visitamos nuestras webs favoritas. Un icono en la barra superior nos mostrará cuántos se han bloqueado y haciendo clic obtendremos más información sobre los servicios que intentan saber qué hacemos en Internet. Disponible para Chrome y Firefox.



¿NAVEGAMOS SEGURO?



-          HTTPsEverywhere: Cifra la mayoría de las conexiones mediante HTTPS, siempre que la web a la que nos conectemos lo permita. De esta forma la información que transmitimos de nuestro navegador estará cifrada y, por ende, protegida. Disponible para Chrome y Firefox.

-          RedirectToHTTPS: Como su propio nombre indica, esta extensión redirigirá tu navegador a las páginas seguras (HTTPS) que visites (aquellas que dispongan de la opción), de manera automática. Disponible para Opera.

-          Disconnect: Creada por un antiguo empleado de Google, este plugin permite a Chrome bloquear multitud de servicios dedicados al rastreo de datos. Por defecto, ya bloquea algunos de los más conocidos, pero merece la pena echar un vistazo a la configuración para personalizar su comportamiento y, probablemente, llevarnos alguna sorpresa. Disponible para Chrome.


AUDITANDO…


-          PassiveRecon: Se trata de un complemento de Firefox muy útil y muy usado por auditores de seguridad informática para la recolección de información en sitios web. Este complemento, al activarlo, nos abre una serie de pestañas que nos muestran información de todo tipo: whois, direcciones IP, servidores DNS, posibles documentos de todo tipo (.xls, .doc, .pdf…), Google Dorks, búsqueda de servicios, sistemas, etcétera. Todo de forma automatizada.

-          ShowIP: Nos muestra la dirección IP del sitio web al que accedemos. Así mismo, a través de este podemos utilizar tanto Netcraft como whois para complementar. Disponible para Firefox.

-          LiveHTTPHeaders: complemento que se utiliza para ver la información de los encabezados de sitios web. Esto es útil para la solución de problemas, para el análisis y la optimización de un sitio web. Nos muestra el conjunto de caracteres, lenguaje, memoria caché, la autorización y la caducidad del contenido. Normalmente estos datos no se muestran en el navegador, pero con este complemento se verán. Muy usada en administradores de sistema o especialistas en Seguridad Informática. Sólo para Firefox.

CIFRANDO COMUNICACIONES



   ShadowCrypt: permite cifrar los mensajes que enviamos a los servicios de correo y redes sociales más populares de forma automática. Funciona con Gmail, Facebook, Reddit y Twitter, entre otros. El programa crea una clave pública que debemos facilitar al receptor legítimo del mensaje, que será el único que pueda descrifrarlo y ver su contenido. Disponible para Google Chrome.

-          OperaCrypt: Podremos cifrar y descifrar textos por ejemplo en cualquier webmail. De esta forma enviaremos mensajes seguros. Disponible para Opera.


BLOQUEANDO SCRIPTS



-          NoScript: Este complemento impide la ejecución automática de JavaScript o Flash en nuestro navegador. Define un listado de páginas web en las que según la configuración permitiremos o bloquearemos la ejecución de este tipo de código. JavaScript o Flash pueden usarse con fines maliciosos pero también puede usarse como parte legítima de una página web. Si usamos este complemento, debemos tener en cuenta que algunas páginas legítimas que usen este tipo de plugins pueden no verse correctamente al cargarse en nuestro navegador. Disponible para Firefox.
-          ScriptSafe: Misma acción que el anterior complemento pero para Chrome.


¿Y SI VIENE EL JEFE? :P


-          PanicButton: Si, si. El botón del pánico, señores. ¿Estás chateando en Facebook en horario laboral o viendo contenido que no debería ser en ese momento? Pulsa el botón de este complemento y las pestañas se cerrarán al instante. Disponible en Opera y Firefox y también la versión Plus para Chrome.


Por último, y para que tengamos una visión global de todo lo que hemos tratado, un pequeño resumen a modo de tabla con todas las extensiones tratadas y para qué navegadores está disponible, para que podáis elegir y verlo de un vistazo rápido e intuitivo ;):

EXTENSIONES
NAVEGADORES
Firefox
Chrome
Opera
No Ads Advanced


x
AdBlock
x
x
x
WOT (Web Of Trust)
x
x
x
Netcraft Toolbar
x
x

LastPass Password Manager
x
x
x
Secure Password Generator
x


Better Password Generator


x
Ghostery
x
x
x
DoNotTrackMe

x

Privacy Badger
x
x

HTTPsEverywhere
x
x

RedirectToHTTPS


x
Disconnect

x

PassiveRecon
x


ShowIP
x


LiveHTTPHeaders
x


ShadowCrypt

x

OperaCrypt


x
NoScript
x


ScriptSafe

x

PanicButton
x
x
x

No creo que sea por complementos, ¿verdad? ¡Pues a proteger vuestro navegador! ;)


¡Saludos, compis del ente oscuro!