Componentes

Tenga cuidado con las cookies ocultas

CLC(씨엘씨) - 성동구민 CLC EP. 03

CLC(씨엘씨) - 성동구민 CLC EP. 03
Anonim

Por ahora, la mayoría de nosotros conoce los posibles riesgos de privacidad que presentan las cookies de la Web. Pero según un nuevo documento publicado por la consultora de seguridad iSec Partners, las cookies tradicionales basadas en navegador no son la única tecnología utilizada para almacenar datos de usuarios. Varios complementos del navegador ofrecen capacidades similares, y como los complementos son componentes de navegador no estándar, los usuarios a menudo desconocen que estas conversaciones silenciosas están teniendo lugar.

Las cookies del navegador son invaluables para almacenar cosas como nombres de usuario y carrito de compras contenidos entre sesiones de comercio electrónico, entre muchos otros usos legítimos. Pero las cookies también pueden dar a los sitios web la capacidad de rastrear sus hábitos de navegación con el objetivo de extraer datos u otros objetivos más maliciosos. Es por eso que los navegadores modernos brindan a los usuarios un control detallado de sus cookies: podemos verlas, eliminarlas o incluso bloquearlas por completo. Sin embargo, estos controles no se aplican a los complementos, que agregan funciones no estándar fuera de la interfaz de usuario del navegador habitual.

El documento cita Gears de Google como un ejemplo de un complemento que puede imitar a las cookies. Si bien, en general, le da a Gears altas calificaciones para aislar los datos de los usuarios de los accesos no deseados, también advierte que los usuarios pueden no entender completamente cómo especificar qué datos puede almacenar Gears. Gears siempre le pregunta si permite que hable a un sitio web determinado, pero solo preguntará una vez. Si luego decide que desea deshabilitar Gears para ese sitio, debe eliminar el sitio de una lista a través de un panel de control especial. La configuración de privacidad normal de su navegador no tiene ningún efecto en el comportamiento de Gears.

[Más información: los mejores servicios de transmisión de TV]

El documento fue aún más crítico del complemento Flash de Adobe, que dice que almacenará datos persistentes en la PC local sin notificar al usuario. Además, el documento dice que esta información estará disponible en todos y cada uno de los navegadores web que el usuario pueda lanzar, incluso ignorando los "modos privados" (también conocidos como "modos porno") de los navegadores modernos. Adobe publica una página web que le permite ver y editar los datos tipo cookie almacenados por el complemento Flash, pero no hay forma de acceder a estos datos desde la jerarquía normal del menú del navegador.

Si bien los riesgos identificados por el documento de iSec es relativamente bajo, muestran un punto importante, del que todos los internautas deberían estar al tanto: las cookies son solo el comienzo. A medida que las aplicaciones basadas en la web se vuelven cada vez más sofisticadas e incorporan una gama cada vez mayor de tecnologías, no asuma que un par de casillas en el panel de preferencias de su navegador lo protegerán de todos los métodos de recopilación de datos en la Web de hoy.

Algunos software antispyware detectarán y eliminarán las llamadas cookies de seguimiento de su navegador, pero la mayoría aún no son compatibles con los datos de Gears ni con las cookies Flash. Como siempre, la mejor defensa es conocer los sitios que visita, evitar sitios cuestionables (los sitios de software pornográfico y pirateado son los principales culpables) y, desde luego, nunca instalar complementos del navegador de fuentes que no sean de confianza.

Neil McAllister es independiente escritor de tecnología con sede en San Francisco.