馃洝️ Fearless John
El filtro que John McAfee no pudo tener.
Soberan铆a de red para quienes ya no creen en la "privacidad de f谩brica".
"No hay m谩s privacidad. Los tel茅fonos son micr贸fonos del gobierno. Gmail es una broma. Signal te vende una ilusi贸n."
— John McAfee, en uno de sus 煤ltimos mensajes p煤blicos
Hace unos d铆as me cruc茅 con este video del finado McAfee y no pude dormir. No porque dijera algo nuevo, sino porque lo dijo con la honestidad de quien ya no tiene nada que perder. Y ten铆a raz贸n. Pero solo en la mitad.
馃幆 La mitad donde McAfee ten铆a raz贸n
McAfee apuntaba a tres cosas que la industria de la "privacidad" no quiere que pienses:
- El ataque est谩 en el fierro, no en el cable. Si tu procesador tiene un Management Engine o tu teclado tiene firmware opaco, cifrar el tr谩fico no sirve. La tecla se lee antes de que la app la cifre.
- La centralizaci贸n es una trampa legal. Signal, Proton, Telegram: todos tienen servidores, entidades legales y abogados que reciben subpoenas. Si existe una empresa, existe alguien a quien apretar.
- El sistema operativo comercial es el primer traidor. Windows, Android de f谩brica, macOS: est谩n dise帽ados para reportar antes que para proteger.
⚠️ McAfee ten铆a raz贸n: si us谩s un Android comercial con Google Services, un Windows con telemetr铆a activada, o un iPhone con iCloud, ya perdiste antes de abrir XionChat. El keylogger no es una app que instal谩s. Es el sistema mismo.
馃敡 La mitad donde McAfee se equivoc贸
Pero McAfee, en su desesperaci贸n, concluy贸 que la 煤nica salida era rendirse. Usar Gmail porque "total ya te tienen". Eso es donde se equivoc贸 feo.
Porque s铆: si el Gran Hermano vive adentro de tu procesador, ning煤n software te salva. Pero eso no significa que no puedas controlar el ca帽o.
✅ La criptograf铆a no muri贸. Lo que muri贸 fue la ilusi贸n de que un solo producto comercial te protege todo. La protecci贸n real no es una app. Es una cadena: hardware limpio + sistema operativo libre + protocolo soberano + filtro en el ca帽o.
馃洝️ Qu茅 es Fearless John
Fearless John no es una app. No es un VPN que alquil谩s. No es un antivirus. Es un filtro f铆sico en tu cable de red. Una caja (o una PC, o una TV Box, o un Xeon) que se pone entre tu computadora y el modem, y decide qu茅 sale y qu茅 no.
┌─────────────────────────────────────────────────────────────┐
│ TU CASA / TU OFICINA │
│ │
│ [PC con Windows/Android] ──┐ │
│ [Notebook con Debian] ─────┼──► [FEARLESS JOHN] ──► [Modem] ──► Internet
│ [Celular por WiFi] ────────┘ (TV Box/PC/Xeon) │
│ │ │
│ ┌──────────┴──────────┐ │
│ │ • nftables │ │
│ │ • Whitelist Faros │ │
│ │ • DROP todo lo dem谩s│ │
│ └─────────────────────┘ │
└─────────────────────────────────────────────────────────────┘
Fearless John hace una sola cosa, pero la hace con violencia quir煤rgica:
POL脥TICA DE FILTRADO:
PERMITIDO:
• UDP/TCP hacia los Faros XionIA (relay ciego)
• DNS local (para resolver los Faros)
• NTP (para que el reloj funcione)
TODO LO DEM脕S:
• DROP. Sin aviso. Sin log excesivo. Sin piedad.
馃 C贸mo funciona la triangulaci贸n
El miedo de McAfee era el keylogger hardware: un chip en la motherboard o el firmware del teclado que env铆a tus pulsaciones por internet. Fearless John no intenta detectarlo desde adentro (imposible). Lo detecta por el comportamiento en el ca帽o.
El experimento de las tres cargas
- Carga A — Idle: La PC encendida, sin tocar nada. Capturamos el tr谩fico base (updates, NTP, telemetr铆a del SO).
- Carga B — XionIA: Abrimos la shell XionIA y tipeamos 500 caracteres dentro de la jaula. Solo deber铆a salir tr谩fico hacia los Faros.
- Carga C — Normal: Abrimos un editor com煤n y tipeamos 500 caracteres fuera de la jaula. Si hay un keylogger hardware exfiltrando, aparecer谩 un flujo nuevo que no estaba en A ni en B.
RESULTADO ESPERADO:
Flujo Idle(A) XionIA(B) Normal(C) VEREDICTO
─────────────────────────────────────────────────────────────────────────────
DNS a 8.8.8.8 ✅ ✅ ✅ Normal
Update Microsoft ✅ ✅ ✅ Normal
UDP a Faro 190.220.45.26 ❌ ✅ ❌ XionIA OK
TCP a 91.234.56.78:443 ❌ ❌ ✅ 馃幆 SOSPECHOSO
Ese flujo que aparece solo cuando tipe谩s fuera de la jaula es el bicho. No sabemos qu茅 datos manda (est谩 cifrado), pero sabemos que no deber铆a existir. Y Fearless John lo mata antes de que llegue al modem.
馃敟 El ca帽o no miente
McAfee dec铆a: "Si ya te tienen adentro, nada sirve". Pero se olvid贸 de una variable: el ca帽o f铆sico. Todo lo que sale de tu casa —todo— pasa por un cable o una antena. Si pon茅s un centinela en ese cable, el keylogger puede estar en el teclado, en el chipset o en el ME, pero su 煤nica salida al mundo es tu RJ45.
馃帳 Analog铆a: Imagin谩 que tu casa tiene un solo tel茅fono. El Gran Hermano puso un micr贸fono en tu living. Pero para mandar la grabaci贸n a su base, necesita usar tu l铆nea telef贸nica. Fearless John es el tipo que atiende esa l铆nea y cuelga todo lo que no sea una llamada autorizada.
⚙️ Hardware viable para Fearless John
No necesit谩s un data center. Necesit谩s una caja con dos bocas de red y Linux:
| Opci贸n |
Costo |
Ideal para |
| TV Box + MiniArch (AllWinner 313) |
$15-25 USD |
Silencioso, bajo consumo, siempre encendido |
| Notebook desbloqueada + Debian |
$0 (reciclada) |
Dos adaptadores USB-RJ45 y listo |
| Xeon E5 + Debian |
$0 (si ya lo ten茅s) |
An谩lisis masivo, logs, Suricata, m煤ltiples Faros |
| Router OpenWRT (TP-Link, Cudy, Xiaomi) |
$20-50 USD |
Plug & play, siempre encendido, bajo consumo |
馃寪 Duerme Tranquilo Juan: El VPN Soberano
No todo el mundo puede poner una caja entre su PC y el modem. Algunos viven en departamentos compartidos, otros usan notebooks del trabajo, otros simplemente no quieren tocar cables. Para ellos existe Duerme Tranquilo Juan: un t煤nel VPN que lleva todo el tr谩fico de Juan hasta un Fearless John remoto, antes de que toque internet abierta.
[Juan en cualquier lado] ──► [WireGuard/XTP T煤nel Cifrado] ──► Internet ──►
│
[Xeon Soberano / TV Box de un amigo] ◄──────────────────────────────────┘
│
├──► Fearless John filtra (nftables whitelist)
│ • DROP todo excepto Faros XionIA
│ • DNS y NTP permitidos
│
└──► NAT hacia Faros (relay ciego)
• Juan habla con el mundo sin que su ISP lo vea
• Su keylogger local solo ve ruido cifrado hacia una IP
¿C贸mo funciona?
- Juan instala un cliente liviano en su PC o celular: WireGuard, o un daemon XTP propietario.
- Todo su tr谩fico de red se fuerza por el t煤nel. Su tabla de rutas dice:
0.0.0.0/0 → wg0. No hay escape.
- El t煤nel termina en un Fearless John remoto: puede ser tu Xeon, la TV Box de un amigo, o un nodo federado de confianza.
- Ah铆 se aplica el filtrado. Si el keylogger de Juan intenta llamar a su C2, el paquete llega cifrado al t煤nel, pero el Fearless John remoto lo mata antes de que salga a internet.
✅ Resultado: El keylogger en la PC de Juan ve un flujo cifrado constante hacia una sola IP (el servidor VPN). No sabe a qui茅n habla Juan dentro de XionIA. No puede exfiltrar por otro lado porque todo el sistema est谩 forzado por el t煤nel.
La diferencia con un VPN comercial
| Caracter铆stica |
VPN Comercial (Nord, Proton, etc.) |
Duerme Tranquilo Juan |
| Qui茅n controla el servidor |
Una empresa en Panam谩 o Suiza |
Vos, tu amigo, o tu Xeon en tu casa |
| Logs |
Dicen que no guardan. No pod茅s verificarlo. |
No hay logs. O los hay y los control谩s vos. |
| Filtrado de salida |
Ninguno. Sal铆s a internet libremente. |
Whitelist estricta: solo Faros. |
| Subpoena / orden judicial |
La empresa recibe y entrega. |
No hay entidad. La polic铆a toca tu timbre, no un call center. |
| Precio |
$5-12 USD/mes |
$0 o lo que cuesta la luz del Xeon. |
La advertencia honesta
⚠️ El operador del servidor remoto ve metadatos. Si Juan usa tu Xeon como gateway, vos sab茅s:
• La IP real de Juan.
• Cu谩ndo se conecta y cu谩nto tr谩fico genera.
• A qu茅 Faro se conecta (pero no el contenido, porque es E2E cifrado).
Esto no es espionaje. Es la f铆sica del t煤nel. Por eso Duerme Tranquilo Juan funciona mejor en una red de pares de confianza que en un servicio comercial an贸nimo.
¿Cu谩ndo usar cada modo?
| Modo |
Ideal para |
Necesit谩s |
| Fearless John Local |
Tu casa, tu oficina, tu bunker |
Una caja con dos bocas de red |
| Duerme Tranquilo Juan Remoto |
Celular en datos m贸viles, PC del trabajo, hotel, caf茅 |
Un amigo con Xeon o tu propio servidor en casa |
| Modo H铆brido |
M谩xima paranoia: caja local + t煤nel de respaldo |
Ambos. Si la caja local falla, sal铆s por el t煤nel. |
"Duerme Tranquilo Juan no es un servicio. Es un favor entre paranoicos. Vos no le vend茅s privacidad a Juan. Le prest谩s el ca帽o de tu casa porque sab茅s que 茅l har铆a lo mismo por vos."
馃毇 Lo que Fearless John NO es
- No es un VPN comercial. No te "esconde" en internet. Te encorseta en tu propia red soberana.
- No es un antivirus. No busca malware en tu disco. Filtra lo que sale por el cable.
- No te salva de un hardware 100% comprometido. Si el keylogger usa su propio m贸dem 4G o una NIC independiente del ME, nunca pasa por tu ca帽o. Pero eso requiere un adversario con presupuesto de agencia de inteligencia.
- No es magia. Si tu PC tiene un rootkit en el kernel que modifica las reglas de nftables desde adentro, el filtrador local puede ser bypassado. Por eso el Xeon separado es mejor que la misma m谩quina.
馃 La respuesta al finado
"John, ten铆as raz贸n en que el celular comercial es un micr贸fono del gobierno. Pero te equivocaste al dar por muerta la soberan铆a t茅cnica. No necesitamos confiar en Proton, en Signal ni en Google. Necesitamos confiar en el fierro que compramos con nuestras manos, flasheado con firmware que podemos auditar, puesto entre nosotros y ellos. Eso es Fearless John. No es privacidad de marketing. Es un muro de concreto en el cable."
馃摗 Pr贸ximos pasos
Fearless John es un proyecto vivo. Estamos armando:
- 馃摝 Imagen de MiniArch lista para flashear en TV Box.
- 馃敡 Script de instalaci贸n autom谩tica para Debian/OpenWRT.
- 馃搳 Panel de monitoreo para ver qui茅n intenta salir de tu ca帽o.
- 馃 Red de pares: cada uno con su Fearless John local, federados por Faros ciegos.
¿Quer茅s armar el tuyo?
No necesit谩s ser experto. Necesit谩s una caja vieja, dos cables de red, y ganas de dejar de confiar.
馃憠 Gu铆a de instalaci贸n paso a paso https://github.com/mamanga1/fearless-john
XionIA Faraday — Soberan铆a t茅cnica pura y dura.