Elektrine
Log in Register
Paige Chat Timeline Gallery Friends Email Drive DNS Private DNS Domains VPN Kairo Nerve
Remote

HKJV

@HKJV@bonito.cafe
mastodon 4.8.0-alpha.3+glitch
  • Open on bonito.cafe
9 Followers
4 Following
11 Posts
Joined February 24, 2026
Open post
HKJV @HKJV@bonito.cafe
· 4mo ago

Buenas tardes a todos. He visto que hay gente/mucha gente que usa F-Droid pensando que es una buena alternativa a la Google Play o parecidos, que el uso del mismo mejora su privacidad, entre más cosas. En su momento yo igual lo usaba para todo, pero en la comunidad de GrapheneOS aprendí que F-Droid es una pesadilla en la seguridad (y sin seguridad no hay privacidad). Uno de sus motivos es que el repositorio principal es firmado por el mismo F-Droid (todas las apps las firman ellos, no los devs de las apps), y hay demasiadas otras cosas por las cuales NO deberías usar F-Droid. Dejaré los links del “copypasta” más reciente que comparten en el Discord de GOS cada que alguien pregunta sobre F-Droid. Una buena alternativa a eso es usar la Google Play (no Aurora, igual tiene sus problemas de seguridad; podría hablar de lo mismo después), Accrescent (aunque ahorita no tiene muchas apps, es de las app stores más seguras que hay actualmente, tal así que en GrapheneOS lo añadieron a la GOS Store) y Obtainium + AppVerifier (checando los hash).

La verdad, no veo otro motivo para usar F-Droid sabiendo todas sus inseguridades, más que realmente requieras esa app, no haya otra alternativa y no esté en otra app store o mirror donde puedas usar Obtainium (como GitHub, GitLab, Codeberg).

Sin nada más, lindo día.

F-Droid copypasta (updated v1.4)
-# [Privsec.dev - F-Droid Security Issues](https://privsec.dev/posts/android/f-droid-security-issues/)
-# [X/Twitter - Uncaught Wireguard Self Update Change](https://xcancel.com/GrapheneOS/status/1883895255142932816#m)
-# [Codeberg - IronFox Comment on F-Droid Security Issues](https://codeberg.org/ironfox-oss/bugs/issues/7)
-# [Openwall - F-Droid Certificate Pinning Bypass PoC](https://www.openwall.com/lists/oss-security/2024/04/08/8)
-# [Github - CatimaLoyalty Reproducible Builds Issue](https://github.com/CatimaLoyalty/Android/issues/2608)
-# [Gitlab - Outdated AGP On Makes Builds Fail](https://gitlab.com/fdroid/admin/-/issues/593)
-# [Github - F-Droid Recommendation On Vulnerable Game](https://github.com/00-Evan/shattered-pixel-dungeon/issues/1394)

#privacidad #fdroid #privacy #opensource

F-Droid Security Issues
privsec.dev

F-Droid Security Issues

F-Droid is a popular alternative app repository for Android, especially known for its main repository dedicated to free and open-source software. F-Droid is often recommended among security and privacy enthusiasts, but how does it stack up against Play Store in practice? This write-up will attempt to emphasize major security issues with F-Droid that you should consider. Before we start, a few things to keep in mind: The main goal of this write-up was to inform users so they can make responsible

4
0
2
0
Open post
HKJV @HKJV@bonito.cafe
· 5mo ago
Replying to

@Onlykievv@bonito.cafe Hola buenas tardes Kevin, anduve hechandole un ojo a tu articulo y la mayoría está de 10, aún que me gustaría decirte algunas cosas que he aprendido dentro de la comunidad de Graphene OS (Igual te recomiendo hecharle un ojo a su discord, se aprende mucho).

Aurora Store: Es un "front-end" de la google play que permite descargar sus apps sin una cuenta de google, más sin embargo usar aurora store no quiere decir que evitas a google, ya que demasiadas aplicaciones usan librerías de google dentro de su aplicación, al igual que al usar aurora estás confiando en alguien más aparte de google, entre otras cosas relacionadas más que nada en seguridad:

https://privsec.dev/posts/android/android-tips/

Y F-Droid igualmente tiene sus problemas en seguridad, por que ellos firman TODAS las aplicaciones en su repositorio con sus propias claves, lo cuál hace que aparte de confiar en el desarrollador de la app, debes de confiar en otro más.

Igualmente tienen otros problemas pero te recomiendo hecharle un ojo a estos recursos que comparten en GOS:

F-Droid copypasta (updated v1.3) -# Privsec.dev - F-Droid Security Issues -# X/Twitter - Uncaught Wireguard Self Update Change -# Gitlab - IronFox Comment on F-Droid Security Issues -# Openwall - F-Droid Certificate Pinning Bypass PoC -# Github - CatimaLoyalty Reproducible Builds Issue -# Gitlab - Outdated AGP On Makes Builds Fail -# Github - F-Droid Recommendation On Vulnerable Game

Es recomendable mejor usar obtanium + appverifier y descargar directamente de Github/Gitlab/entre otras.

Normalmente recomiendan: GOS Store (Si eres usuario del mismo, aun que igualmente puedes descargarlo en otro android, pero con menos apps de las que de por si tiene) > Accrescent (Esto sería un buen reemplazo a la play store en un futuro, aun que actualmente tiene pocas aplicaciones, está enfocada en la seguridad y privacidad) > play store > obtainium + appverifier > (No recomendado, pero si solamente está en f-droid la aplicación, no hay alternativa, estás consciente de sus riesgos entre más).

Y lo que más me gusta decir: Sin seguridad, no hay privacidad:)

(Igualmente te recomiendo a hecharle un ojo a los temas de seguridad con navegadores basados en firefox y por que muchas veces es recomendable mejor usar uno basado en chromium, aun que igualmente no todos son recomendables)

Lindo dia!

Android Tips
privsec.dev

Android Tips

Android is a very secure and robust operating system out of the box. This post will be less of a “hardening guide”, but more of a non-exhaustive list of tips when it comes to buying and using Android phones. Android Devices Recommended Phones Google Pixel phones are the only devices I would recommend for purchase. Pixel phones have stronger hardware security than any other Android devices currently on the market, due to proper AVB support for third-party operating systems and Google&

2
8
1
0
Open post
HKJV @HKJV@bonito.cafe
· 5mo ago
Replying to
@flan Que chinguen a su madre, apenas hagan eso me ire a jmp.chat para número y a silent.link para datos, aun que con Silent solo le meteré unos 5gb o asi ya que si está algo caro.
2
1
0
0
Open post
HKJV @HKJV@bonito.cafe
· 4mo ago

¿Por qué me aparecen demasiadas cosas políticas aqui?

1
0
0
0
Open post
HKJV @HKJV@bonito.cafe
· 4mo ago

Para los que no registrarán su número, hay un servicio llamado nadanada.me que da datos, la verdad sus planes están mas que decentes en precio, hasta puedo decir que "competitivos", no piden KYC, aceptan XMR, BTC, BTC Lighting, no lo he probado yo personalmente (Ya que pues no me han cortado el número, pero si llegan a hacerlo, ire a probar dicho servicio y decir mi opinión, pero la verdad estuve preguntando en algunos foros, servidores relacionados en privacidad y la verdad sus servicios se ven interesantes).

1
0
0
0
Open post
HKJV @HKJV@bonito.cafe
· 5mo ago
Replying to
@dark_mouser@mastodon.social @Onlykievv@bonito.cafe Aurora la veo útil solo para ciertos threats models, pero de allí usar una cuenta dummy es más que suficiente (más si ya usas GOS).
1
0
0
0
Open post
HKJV @HKJV@bonito.cafe
· 5mo ago
Replying to
@dark_mouser@mastodon.social @Onlykievv@bonito.cafe Es correcto, pero el tema de f-droid es que ellos mismos firman las apps que meten al repo oficial, asi que debes de confiar que realmente te están dando la app que crees que es, no puedes simplemente checar el hash del developer de la app, por eso es mejor descargarlo directo de el con obtanium, o con una appstore como Accrescent y Play Store.
1
4
0
0
Open post
HKJV @HKJV@bonito.cafe
· 5mo ago
Replying to
@dark_mouser@mastodon.social @Onlykievv@bonito.cafe No es eso, es que en primer lugar no debería suceder eso, las apps deberían estar firmadas por los devs de las apps, no por F-Droid, si checas en los links que envie verás que de por si F-Droid tiene MUY malas prácticas de seguridad en general.
1
2
0
0
Open post
HKJV @HKJV@bonito.cafe
· 5mo ago
Replying to
@Onlykievv@bonito.cafe Bueno, igual de paso: Te recomiendo hecharle un ojo a trivalent, es basado en vanadium de Graphene pero adaptado a linux más especificamente al sistema "secure blue" (Demasiado recomendado, igual lo puedes instalar en fedora), que está enfocado en seguridad y igual Helium casi no lo recomienda. https://github.com/RKNF404/chromium-hardening-guide/blob/main/pages/BROWSER_SELECTION.md
github.com
1
0
0
0
Open post
HKJV @HKJV@bonito.cafe
· 4mo ago

Último mes para registro de números, a ver que show.

0
0
0
0
Open post
HKJV @HKJV@bonito.cafe
· 4mo ago

Una duda, ¿quienes usan F-Droid/Aurora?, para ver si vale la pena hablar sobre algo.

0
0
0
0
Back
313k7r1n3
Elektrine

Tor hidden service

elekhj7afj4qnrr4yd3bkzslsyo5jgfxw3orgjkhlcxifueodybyiiad.onion

I2P eepsite

j6b6cyk6gjmepjih7jjadxgxvvf3lzzujljuu2v4biemzpg3naya.b32.i2p

Platform

  • Email
  • Chat
  • Timeline
  • VPN
  • DNS

Company

  • About
  • Contact
  • FAQ
  • Lite (no JS)

Legal

  • Terms of Service
  • Privacy Policy
  • Transparency Report
  • Report Abuse
  • Warrant Canary
  • VPN Policy

Support

  • support@elektrine.com
  • Report Security Issue
Mail client setup IMAP mail.elektrine.com:993 POP3 mail.elektrine.com:995 SMTP mail.elektrine.com:465
© 2026 Elektrine. All rights reserved. Server: 04:20:39 UTC