Está en la página 1de 13

Qué es un navegador seguro

un navegador seguro es un navegador web con medidas de


seguridad adicionales que ayudan a prevenir la actividad de
terceros no autorizados mientras usted navega por la web.
¿Por qué debería usar un navegador seguro?
 
los navegadores seguros ayudan a detener las herramientas de terceros, como las
cookies. Las cookies recogen su información privada, como los sitios web que ha
visitado, los nombres de usuario y las contraseñas y otros datos de rastreo.
 
¿Qué es CORS?
CORS (Cross-Origin Resource Sharing) es un mecanismo o
política de seguridad que permite controlar las peticiones HTTP
asíncronas que se pueden realizar desde un navegador a un
servidor con un dominio diferente de la página cargada
originalmente. Este tipo de peticiones se llaman peticiones de
origen cruzado (cross-origin).
¿De qué protege Cross origin resource sharing?
Pues en muy resumidas cuentas, CORS protege de que sitios
maliciosos interactúen con sitios legítimos. Te pongo un
ejemplo si no existiese CORS: imagina que estás navegando por
Internet y entras en un sitio legítimo como es Facebook. Por
cualquier cosa, mientras navegas por Facebook (donde ya
tienes una sesión iniciada), haces clic en un post que te lleva a
una página maliciosa como SitioMalo.com. Pasará lo siguiente:
SitioMalo.com descarga y ejecuta en tu navegador un código javascript malicioso que emite una petición a Facebook (como
por ejemplo alguna petición que fuerce a Facebook a devolver tus token, tus credenciales, tu email, etc.)
Facebook recibe la petición de SitioMalo.com y al no existir CORS, nadie se encarga de validar si ese origen es legítimo y
puede realizar peticiones. Así que Facebook devuelve tus datos al script de SitioMalo.com (porque la única forma de
comprobar que eres tú es que haya iniciado sesión, y tú lo has hecho a través del navegador).
SitioMalo.com recibe tus datos y aquí comienza el problema: listas de SPAM, estafa bancaria y demás problemas de
seguridad de hoy en día.
Gracias a CORS, en el punto dos de la lista, Facebook devolvería una cabecera CORS
que solo autoriza a enviar peticiones a ciertos sitios web autorizados y nunca a
SitioMalo.com. Por ello, tu navegador bloquea automáticamente la respuesta y
SitioMalo.com jamás podrá leer los datos que Facebook ha devuelto.
SSL y TLS
Tanto SSL como TLS son protocolos de comunicación que cifran los datos entre servidores, aplicaciones,
usuarios y sistemas. Autentican dos partes conectadas a través de una red para que puedan intercambiar
datos de forma segura.

Uso en HTTPS
HTTP es un protocolo o conjunto de reglas de comunicación para la comunicación cliente-servidor a través de
cualquier red. HTTPS es la práctica de establecer un protocolo SSL/TLS seguro en una conexión HTTP
insegura.

Antes de que se conecte con un sitio web, el navegador utiliza TLS para comprobar el certificado TLS o SSL
del sitio web. Los certificados TLS y SSL muestran que un servidor cumple con los estándares de seguridad
actuales. Puede encontrar pruebas sobre el certificado en la barra de direcciones del navegador. Una
conexión auténtica y cifrada muestra https:// en lugar de https://. La s adicional significa segura. 
HTTPS: HyperText Transfer Protocol Secure
Si aparecen las letras HTTPS al principio de la dirección (URL) de un sitio web, dicho sitio está
protegido por un certificado SSL o TLS. Además, en la barra de direcciones del navegador
aparece un icono de un candado y, al hacer clic sobre ese icono, los usuarios pueden consultar
los datos del certificado, como la autoridad emisora y el nombre de la empresa propietaria del
sitio web

TLS son las siglas de Transport Layer Security (seguridad de la


capa de transporte).

SSL son las siglas de Secure Sockets Layer (capa de sockets


seguros).
SSL es importante?
Los certificados SSL (Secure Sockets Layer o «capa de sockets seguros»), a
veces denominados «certificados digitales», se utilizan para establecer una
conexión cifrada entre un navegador o el ordenador de un usuario y un servidor
o un sitio web.
SSL: SECURE SOCKETS LAYER
SSL es una tecnología estandarizada que permite cifrar el tráfico de datos
entre un navegador web y un sitio web (o entre dos servidores web),
protegiendo así la conexión. Esto impide que un hacker pueda ver o interceptar
la información que se transmite de un punto a otro, la cual puede contener
datos personales o financieros
las características del certificado SSL 
Las tres principales características que definen ese certificado de seguridad son: 
 Privacidad. La conexión por encriptación garantiza la privacidad de los
usuarios. 
 Autenticación de la identidad. A través de certificados se autentica la identidad
del usuario. 
 Fiabilidad. Mediante la integridad del mensaje se consigue garantizar la
seguridad de la conexión. 
características del certificado TLS 
Las principales características que definen ese certificado de seguridad son: 
 Cifrado. Los datos que se intercambian son cifrados, impidiendo que ningún tercero pueda acceder a
su contenido. 
 Integridad de los datos. Mientras se realiza la transferencia, los datos no pueden ni modificarse, ni
dañarse, sin que este proceso sea detectado. 
 Autenticación. Permite acreditar a los usuarios la identidad del servidor web (verificando la existencia
legal de la empresa y que es dueña del sitio web). 
Extensiones para un navegador sea mas seguro

1. CyberGhost VPN Free Proxy


Las redes virtuales privadas son de las mejores herramientas para ingresar a los sitios web que tu país no
están disponibles. Además, te protegen tanto contra atacantes y rastreadores, como de la minería de datos y
son geniales para oculta la dirección IP real. El cifrado de conexión es muy seguro y esta extensión es de las
mejores valoradas en cuanto a temas de seguridad en línea.
2. Hotspot Shield VPN Free Proxy
Hotspot Shield es una extensión que viene en versión gratuita y de pago, que es capaz de darte todos los beneficios que una
VPN te brinda. Evita el robo de tus datos, encriptando la actividad y el historial de navegación y además te protege de los
sitios catalogados como no deseados.
Es posible que no sepas cómo configurar alguna de estas redes virtuales, sin embargo 
puede ser más fácil a través de la VPN mejor calificada, revísala y resguarda tu información.
3. Ghostery
Esta extensión es de las más usadas por los internautas, ya que bloquea las aplicaciones de terceros que
están diseñadas para rastrear tu información. También funciona como un bloqueador de anuncios y te
proporciona una navegación segura rápida y limpia.
Lo mejor es que al ingresar en un sitio web te avisa la cantidad de rastreadores que tiene la página. Al
bloquear los rastreadores permite que la velocidad de carga sea más rápida.
minerBlock
La minería 
utiliza el poder del procesador de tu ordenador sin tu consentimiento para la ext
racción de criptomonedas
. La extensión minerBlock se encarga de detener a los mineros bloqueando los
scripts y las solicitudes al detectar comportamientos sospechosos de los scripts
cargados. Esta los elimina de manera inmediata.
5. Privacy Badger
Es un práctico complemento de este navegador que bloquea los anunciantes y
rastreadores para que no sepan qué páginas web visitas. Siempre que detecta
qué anunciante te está rastreando sin permiso, los bloquea y no permite que
inserte más de su contenido durante tu navegación.
No es un bloqueador de anuncios común, pues su trabajo es realmente bloquear
por completo los anuncios. Este al detectar imágenes, secuencias de comandos
que rastreen tu actividad sin tu permiso, los bloquea de manera automática y te
permite una navegación segura.
6. uBlock Origin
Si estás cansado de los anuncios y realmente quieres hacerlos desaparecer
todos, esta es la extensión de Chrome que se encarga de hacerlo. Eso sí,
ten en cuenta que bloquea todos ellos.
7. HTTPS Everywhere
Esta extensión funciona básicamente cambiando los sitios web “HTTP” por
unos “HTTPS”. Esto es así porque los primeros son vulnerables a amenazas
y más cuando se ingresa a ellos desde redes públicas. Es aquí donde el
robo de información privada sucede con más frecuencia.
Uno de los problemas comunes de los HTTPS es que los sitios web no
ofrecen soporte cifrado a través de estos, lo que dificulta su uso. La
extensión resuelve este problema reescribiendo las solicitudes en los
sitios.
8. LastPass
Este práctico complemento almacena las contraseñas de tus sitios web para
que no tengas que recordarlas todas. Además, te permite crear contraseñas
seguras para todos tus sitios y lo mejor es que con tan solo una clave maestra
podrás acceder al resto de las contraseñas.
Utiliza cifrado y algoritmos sólidos para que terceros no accedan a tus datos.
También cuenta con autenticación de dos factores para agregar todavía más
seguridad a tu información.
9. Vanilla Cookie Manager
Es posible que en primera instancia las cookies sean inofensivas, pues estas
solo son información guardada en un directorio. Sin embargo, esta información
se puede almacenar y sobre todo da pistas sobre tu actividad en línea.
Vanilla Cookie Manager te permite administrar tus cookies, eliminando las no
deseadas. De esta forma solo se almacenan en tu navegador aquellas que te
gustaría conservar, sobre todo si son de sitios web confiables para una
navegación segura.

También podría gustarte