Seguridad informática

¿Acepto las cookies?

Cada vez que entramos en una página web, esta nos hace una pregunta: ¿Acepta cookies? Nos ofrecen varias opciones: Aceptar, rechazar, solo las necesarias, configurar, etc.

El caso es que nos pillan siempre con prisas y no sabemos qué consecuencias tiene cada decisión y aceptamos todo porque es lo más rápido.

Sabiendo qué son las cookies y cómo configurarlas, podemos actuar igual de rápido y manteniendo la privacidad.

¿Qué son las cookies?

Cuando visita una página web, el servidor web puede ordenarle a su navegador (Firefox, Explorer, Chrome, TOR...) que guarde en su PC varios archivos de texto.

Esos archivos de texto, son las cookies (galleta en Inglés). Se llaman así por su pequeño tamaño. Además cada cookie es accesible solo por el dominio (la web) que la creó.

Esos datos pueden ser leídos por el servidor, mientras esté navegando por distintas páginas de un dominio, incluso otro día, siempre que Vd. se conecte a la misma página.

De esta forma mantienen los "carritos de compra", identificación de su sesión, recuerdan cual era el último artículo que buscó, etc.

Para el programador web son de gran utilidad. Sin embargo, también plantean ciertos problemas, pues pueden revelar nuestra personalidad y gustos a quien tenga capacidad de leer esas cookies.

¿Que son cookies de terceros?

Dentro de una página web puede haber contenido remoto. Este se utiliza tanto para completar la página principal, como una imagen, sonido, texto, scripts, etc.

Estos recursos, son controlados por el otro servidor (el tercero) con su propia conexión. Por ejemplo, el mapa de su derecha viene del servidor www.openstreetmap.org

Tanto nuestro servidor (segura.pro) como el de openstreetmap.org podrían crear sus propias cookies (aunque no lo hacen).

Cada servidor puede leer únicamente sus propias cookies: opentreetmap.org no puede leer las de segura.pro y viceversa. De eso se encarga el navegador.

Hasta aquí todo correcto. Pero ahora, suponga que Vd. visita tienda.shop y esta acepta publicidad (banners) de banners.top. Por supuesto banners.top ha pagado a tienda.shop para aparecer en su página, y sabe que ese banner concreto está dentro de tienda.shop.

Por tanto, banners.top es capar de colocar una cookie en el navegador cliente, informando que ha visitado a banners.top y a tienda.shop.

Esta sería una cookie de terceros. Como ve con este truco, banners.top tiene capacidad de ver qué visita Vd., además de su propia página. Para ello paga.

¡Más madera!

El problema puede agravarse aún más. Suponga que banners.top es una empresa que alquila esos banners (como Google, FaceBook, Amazón...). tienda.shop recibe dinero por dejar publicidad en su web y no sabe quién va a aparecer en el banner.

En este caso banners.top junto con otros banners implantados en otras webs, conocería perfectamente las trayectorias de visita de los usuarios, ya que controla todas esas cookies. Estas son las cookies de rastreo.

Además, la iframe puede programarse para que tenga una dimensión cero (0). Es decir, Vd. tendría en su navegador una segunda página web que no se ve.

Aún peor, ni siquiera es necesario que sea un banner. Puede ser cualquier imagen invisible, archivo de configuración, o simplemente un script que solicite esa conexión.

Si esa web fuera una dirección de un malware y su navegador está configurado para descargar y ejecutar programas, su equipo podría quedar expuesto. Este tipo de ataque se conoce como Script de sitio cruzado (XSS).

¿Entonces qué hago?

Si mantiene higiene con las cookies, conservará su privacidad y su seguridad. Para ello debe mantener esta configuración en su navegador:

Otra opción es usar un navegador seguro (local).

En Firefox, si no desea mantener siempre la navegación privada y desea abrir ocasionalmente una ventana privada, puede pulsar Ctr+May+P.

Si mantiene configuración de Navegación privada o un navegador privado, podrá responder a la pregunta de las cookies sin preocuparse en cual es mejor.


Artículos relacionados:


Volver al índice

Seguridad informática por juan@segura.pro está bajo licencia CC BY-NC-SA 4.0
Propiedad intelectual registrada