sábado, 24 de septiembre de 2011

La inseguridad de los sitios seguros (https)

El candadito al pie de un sitio web es un emblema de la seguridad a la hora de intercambiar datos en Internet:   indica que el navegador está usando el protocolo HTTPS que, a su vez, usa el protocolo SCL/TLS 1.0. Este último garantiza tres cosas:
  • autenticidad (el sitio es el que dice ser),
  • privacidad (nadie puede ver los datos mientras viajan entre la PC y el servidor)
  • integridad (nadie puede modificar esos datos).
Hasta ahora se había conseguido vulnerar la autenticidad: un sitio lograba hacerse pasar por otro (autenticidad).  Pero ahora se ha logrado violar la privacidad en algunos sitios: se ha descubierto una vulnerabilidad en los Navegadores (TODOS: Internet Explorer, Firefox etc.) que -cuando desde la computadora de un usuario se coneta a los servidores de los sitios que presentan el candado amarillo-  los datos pueden ser interceptados y vistos por terceros.   Esto hace que  -en esos casos-  comprar por Internet o hacer operaciones de homebanking sea potencialmente inseguro.

La solución de fondo para el problema es que los navegadores pasen al protocolo SCL/TLS 1.1 y proporcionen un parche para solucionar el problema.

Mientras tanto, habrá que mantener los cudados de siempre al entrar a la página de un banco u otro sitio seguro:
  • Comenzar tipeando uno mismo “https” y luego la dirección.
  • Al hacer una operación crítica, cerrar el resto de las pestañas del navegador.
  • Utilizar el menor tiempo posible de conexion.
  • Salir del sitio antes de cerrar la ventana del navegador.

Vea aqui el articulo publicado por el Diario Clarin el 24/09/2011.



- - - - -  - - - - - - - -  - - -


domingo, 3 de julio de 2011

Ocaña, robo de datos y ... basura

Más allá de la importancia del robo como hecho político y judicial, no aparece en el artículo ninguna referencia a que Graciela Ocaña tuviera un BackUp (copia de seguridad) de los datos que poseía en su PC. 

Esto muestra -una vez más-  que lo importante y valioso no es el hardware (la PC) sino los datos allí almacenados, porque es lo que no puede recuperarse.

Recuerde cuidar sus datos, haga BackUps o copias de seguridad con frecuencia y guarde las copias en un domicilio distinto al de los originales.



Puede ver aquí el artículo completo publicado el 3/7/11 por el diario Clarín.  En la nota del 5/7/11  sobre la información robada, Ocaña asegura "... mucha de la cual tengo copia en papel", lo que termina de confirmar que no tenía una copia de respaldo de los documentos digitales.  Increíble ¿no?



- - - - - - - - - - -