Professional Documents
Culture Documents
NAVEGACIN SEGURA
ndice de contenido
NAVEGACIN SEGURA...................................................................................................................3
1. Consejos de navegacin segura...................................................................................................4
Navegacin Segura...............................................................................................................................6
2. Elementos de seguridad...............................................................................................................6
Navegacin Segura...............................................................................................................................9
2. Elementos de seguridad...............................................................................................................9
2.2 Gestin de la informacin Privada........................................................................................9
Navegacin Segura.............................................................................................................................11
2. Elementos de seguridad.............................................................................................................11
2.3 Fortalecer la seguridad........................................................................................................11
Navegacin Segura.............................................................................................................................12
2. Elementos de seguridad.............................................................................................................12
2.3 Fortalecer la seguridad........................................................................................................12
2.3.1 Fortalecer la seguridad I..............................................................................................12
Navegacin Segura.............................................................................................................................16
2. Elementos de seguridad.............................................................................................................16
2.3 Fortalecer la seguridad........................................................................................................16
2.3.2 Fortalecer la seguridad II.............................................................................................16
Navegacin Segura.............................................................................................................................18
2. Elementos de seguridad..................................................................................................................18
2.3 Fortalecer la seguridad........................................................................................................18
2.3.3 Fortalecer la seguridad III...........................................................................................18
Navegacin Segura.............................................................................................................................22
2. Elementos de seguridad.............................................................................................................22
2.3 Fortalecer la seguridad........................................................................................................22
2.3.4 Fortalecer la seguridad IV...........................................................................................22
Navegacin Segura.............................................................................................................................23
2. Elementos de seguridad............................................................................................................23
2.4 Herramientas y complementos...........................................................................................23
Navegacin Segura.............................................................................................................................28
2. Elementos de seguridad.............................................................................................................28
2.4 Herramientas y complementos............................................................................................28
2.4.1 Herramientas y complementos I..................................................................................28
NAVEGACIN SEGURA
NAVEGACIN SEGURA
Introduccin
De los diferentes servicios que Internet
proporciona, es la navegacin por pginas
web, la ms utilizada (junto con el correo
electrnico) a nivel mundial. Esta nueva
realidad ha provocado una actividad
delictiva (delitos informticos o ciberdelincuencia), paralela al uso legtimo de
estos servicios, que aprovecha la confianza
y la inexperiencia de los usuarios en su
propio beneficio.
Ante esta amenaza, cada vez ms presente, es muy aconsejable seguir una
serie de pautas que permitan una navegacin por la Web de forma segura.
En este apartado se presentarn una serie de consejos y varias herramientas
muy sencillas, que ayudarn al usuario a navegar por Internet protegido de las
muchas amenazas presentes en la red.
Importante: Los ejemplos mostrados en este curso pueden variar en funcin
de la versin instalada del navegador.
Navegacin Segura
1. Consejos de navegacin segura
Usar el sentido comn
Aunque pueda parecer un consejo bsico e innecesario,
es habitual que un gran nmero de usuarios naveguen
por Internet sin unos conocimientos mnimos de los
peligros que entraa. Gracias a la confianza con la que
la mayora de los usuarios acceden a multitud de
pginas y servicios, la ciber-delincuencia encuentra una
enorme cantidad de vctimas para sus propsitos. Es necesario tratar Internet
como una herramienta delicada, que resulta muy til, pero que puede
convertirse en peligrosa si no es manejada con sentido comn.
Copias de Seguridad
Realizar de forma peridica copias de seguridad de la informacin ms valiosa
(fotos, documentos y cualquier fichero imposible recuperar). En caso de sufrir
un ataque de un virus o una intrusin, las secuelas sern mucho menores si es
posible restaurar fcilmente estos datos.
Navegacin Segura
2. Elementos de seguridad
Como se ha sealado anteriormente, el navegador
Web es una de las aplicaciones que mayor proteccin
necesita ya que es el enlace entre el usuario e
Internet.
Navegacin Segura
2. Elementos de seguridad
2.1 Proteccin frente a ataques
Cuando se navega por la Web, existen ciertas pginas que intentan, incluso
solo visitndolas (sin llegar a descargar nada), infectar el equipo. Para evitar
estos ataques, los desarrolladores de navegadores han ido incluyendo
diferentes herramientas que ayudan a minimizar el riesgo de xito de dichos
NAVEGACIN SEGURA
Java/JavaScript
Se tratan de dos lenguajes de programacin muy extendidos que se utilizan
para la programacin de pginas web, y que les hacen adquirir nuevas
funcionalidades y, en ocasiones, son aprovechadas por los atacantes para
realizar alguna actividad maliciosa (robar informacin del equipo, infectarlo,
etc.).
NAVEGACIN SEGURA
Navegacin Segura
2. Elementos de seguridad
2.2 Gestin de la informacin Privada
La informacin privada se refiere a toda aquella que est
protegida por la LOPD (Ley Orgnica de Proteccin de
Datos), as como aquella que no se desea que sea
conocida por otros usuarios o entidades (sitios visitados,
correo electrnico, etc.). El uso de los conceptos que se
exponen a continuacin se explica con detalle en el apartado dedicado a la
Fortaleza de los Navegadores.
Navegacin privada
Este modo de uso sirve para que el navegador no almacene la informacin que
se genera respecto a la navegacin (cookies, usuarios y contraseas, historial,
NAVEGACIN SEGURA
Cookies
Las cookies (tambin llamadas galletas o huellas) son unos archivos que se
guardan en el sistema con cierta informacin del usuario respecto a la pgina
(accesos, personalizacin de la pgina, etc.) cada vez que realizamos una
visita (no en todas, pero s en la mayora) de tal manera que la siguiente vez
que se visita, sta tiene la informacin personalizada (colores, usuario y
contrasea, mensajes ledos, etc.). Estos pequeos ficheros, en ocasiones
pueden llegar a ser ledos por otras pginas para poder conseguir informacin
NAVEGACIN SEGURA
Historial
Como su nombre indica se trata de la informacin que guarda el navegador de
las pginas visitadas (por ejemplo la hora de acceso a la misma). Si no se
desea que se conozca esta informacin, porque por ejemplo se hace uso de un
ordenador compartido, es importante saber administrar el historial.
Descargas
Del mismo modo que el Historial, las descargas que se realizan desde el
navegador tambin pueden recordarse. De esta lista puede extraerse
informacin sensible que tambin es importante saber cmo borrar u ocultar a
otros usuarios.
Formularios y bsquedas
De manera anloga a la funcionalidad de recordar contraseas, existe una
caracterstica que simplifica la tarea de introducir datos en los formularios,
pero puede darle acceso a usuarios no autorizados a informacin privada.
Cach
Esta caracterstica le sirve al navegador para almacenar ciertos ficheros
(imgenes de pginas web, pginas web enteras, etc.) que le permiten cargar
ms rpido las pginas solicitadas y, por lo tanto, realizar una navegacin
mucho ms fluida. En la carpeta de cach se almacena mucha informacin
relacionada con la navegacin del usuario y que es susceptible de ser robada
por atacantes o software malicioso.
NAVEGACIN SEGURA
10
Navegacin Segura
2. Elementos de seguridad
2.3 Fortalecer la seguridad
El navegador es la ventana al mundo de la Web. Desde l se accede a la
mayora de servicios que Internet ofrece, por esto es muy importante que su
configuracin est encaminada a la seguridad, permita la confidencialidad de
los usuarios y evite, por ejemplo, que el equipo resulte infectado al visitar una
pgina maliciosa o que haya una fuga de datos por una mala gestin de
nuestra informacin privada.
Al igual que en la vida real, en el mundo virtual de Internet existen los
engaos, timos o estafas, y es fundamental usar el navegador con precaucin
y sentido comn.
Independientemente de por donde se navegue, siempre es recomendable
configurar el navegador con la mxima seguridad posible, pero esto puede
afectar a la eficacia del trnsito por Internet, por lo que es aconsejable
mantener un compromiso entre la seguridad y la calidad de la experiencia
del usuario.
Por ejemplo, si se quiere entrar a la pgina del banco es fundamental tener la
mxima seguridad posible. En cambio para la mayora de las pginas por las
que se navega normalmente, basta con tener unos niveles menores de
seguridad. Por ltimo, es muy importante que tengamos en cuenta el
ordenador que estamos utilizando (personal, el del trabajo, el de un lugar
pblico) para decidir qu niveles de seguridad debe tener el navegador.
Como se comentaba en un punto anterior, es fundamental mantener
actualizado el software del sistema. En el caso de los navegadores, estas
actualizaciones son ms importantes si cabe. Los navegadores ms habituales
se actualizan automticamente ellos mismos (Firefox, Chrome, Opera) o a
travs de un gestor de actualizaciones automticas: Internet Explorer con
Windows Update en Microsoft Windows y Safari con Apple Software Update en
Mac OS X. En ambos casos (sea automtico o mediante gestor), solicitan
permiso para instalar las actualizaciones.
As mismo, si el navegador no est correctamente configurado, cuanto ms se
NAVEGACIN SEGURA
11
Navegacin Segura
2. Elementos de seguridad
2.3 Fortalecer la seguridad
2.3.1 Fortalecer la seguridad I
INTERNET EXPLORER
La prctica totalidad de la configuracin de este
navegador pasa por dos elementos fundamentales:
las zonas de seguridad
las zonas de privacidad
Seguridad Media
Para poder obtener un nivel de seguridad aceptable para la mayora de las
situaciones de navegacin (es decir, no incluye la conexin a bancos,
transacciones, compra en lnea, etc.) es necesario:
NAVEGACIN SEGURA
12
NAVEGACIN SEGURA
13
Activacin:
Herramientas
Bloqueador
de
elementos
emergentes
Activar
el
bloqueador
de
elementos
emergentes.
Administracin: Herramientas
Bloqueador
de
elementos
emergentes
Configuracin del
bloqueador
de
elementos
emergentes
Notificaciones y
nivel de bloqueo.
Herramientas
Bloqueador de
elementos
emergentes
Configuracin del bloqueador de
elementos emergentes
Excepciones.
Activacin: Herramientas
Opciones de
Internet
Contenido
Autocompletar
Configuracin
Nombres de usuario y
contraseas en formularios.
Borrado: Herramientas
Opciones de
Internet
General
Historial de
exploracin
Eliminar.
NAVEGACIN SEGURA
14
Administracin: Herramientas
Opciones de Internet
Contenido
Autocompletar
Configuracin
Preguntar antes de guardar las
contraseas.
Borrado: Herramientas
Opciones de Internet
General
Historial de exploracin
Eliminar (seleccionar solo historial)
Eliminar.
Ver: Ver
Barras del explorador
Historial.
Borrado selectivo: Ver
Barras del explorador
Historial
(seleccionar un elemento)
(botn derecho)
Eliminar.
Poltica: Herramientas
Opciones de Internet
General
Historial de exploracin
Configuracin
Historial
Conservar pginas
en el historial por estos das.
Por
ltimo,
es
importante
conocer
la
funcionalidad que permite borrar toda la
informacin privada en un solo cuadro, porque
simplifica enormemente la limpieza de estos
archivos. Herramientas
Eliminar el historial
de exploracin
(seleccionar todos)
Eliminar.
NAVEGACIN SEGURA
15
Navegacin Segura
2. Elementos de seguridad
2.3 Fortalecer la seguridad
2.3.2 Fortalecer la seguridad II
Seguridad alta
La configuracin de este nivel de seguridad se puede utilizar en parte (o
totalmente), segn el criterio del usuario, para realizar la navegacin ms pero
es imprescindible cuando se quiere realizar actividades en Internet que
requieren un mayor nivel de seguridad. En cualquier caso, este tipo de
configuracin es un complemento a la de seguridad media, por lo que es
imprescindible configurar primero el nivel de seguridad medio para obtener
este nivel.
Opciones
Opciones
Contenido
Borrado: Herramientas
Eliminar el historial de exploracin
de formularios
Eliminar.
Datos
NAVEGACIN SEGURA
16
Borrado: Herramientas
Eliminar el historial de exploracin
Archivos temporales de Internet y Cookies
Eliminar.
Gestin: Herramientas
Opciones de Internet
General
Historial
de exploracin
Configuracin.
Ver: Herramientas
Opciones de Internet
General
Historial de
exploracin
Configuracin
Ver archivos.
NAVEGACIN SEGURA
17
Herramientas
Opciones de Internet
Automatizacin de los applets de Java.
Seguridad
Nivel personalizado
Navegacin Segura
2. Elementos de seguridad
2.3 Fortalecer la seguridad
2.3.3 Fortalecer la seguridad III
FIREFOX
Navegador con mltiples opciones de configuracin que
podemos reducir a dos: seguridad media y seguridad
alta.
Informacin
Herramientas
Seguridad.
de
seguridad:
Informacin de la pgina
diferentes
advertencias
de
seguridad:
18
Editar
Preferencias
Seguridad
Advertir cuando algn sitio intente
instalar
complementos
Editar
Preferencias
Seguridad
Advertir cuando una pgina web
intente redireccionar o recargar la pgina.
Activacin: Editar
Preferencias
Contenido
Bloquear ventanas
emergentes.
Excepciones (Lista blanca): Editar
Preferencias
Contenido
Bloquear
ventanas emergentes
Excepciones.
Activacin: Editar
Preferencias
Seguridad
Recordar
contraseas de los sitios.
Ver: Editar
Preferencias
Seguridad
Contraseas
NAVEGACIN SEGURA
19
guardadas.
Borrar: Editar
Preferencias
Seguridad
Contraseas guardadas
Eliminar todos.
Borrado selectivo: Editar
Preferencias
Seguridad
Contraseas
guardadas (seleccionar contrasea)
Eliminar.
Excepciones (Lista negra): Editar
Preferencias
Seguridad
Excepciones.
Contrasea maestra: Editar
Preferencias
Seguridad
Usar una
contrasea maestra.
Activacin: Editar
Preferencias
Privacidad
Historial
Aceptar cookies (Aceptar las
cookies de terceras partes:
Nunca).
Ver: Editar
Privacidad
cookies.
Preferencias
Historial
Mostrar
Borrar: Editar
Preferencias
Privacidad
Historial
cookies
Eliminar
todas
O bien desde Historial
Limpiar el historial reciente...
(marcar la opcin de Cookies)
Limpiar ahora.
Mostrar
Detalles
Firefox
20
Descargas.
Borrar: Historial
Limpiar el historial reciente...
Detalles
Historial de navegacin y descargas.
Por ltimo, es importante conocer la funcionalidad que permite borrar
toda la informacin privada con un solo clic puesto que, simplifica
enormemente la limpieza de estos archivos: Historial
Limpiar el
historial reciente...
Rango (Todo)
Detalles (seleccionar todo)
Limpiar ahora.
Navegacin Segura
2. Elementos de seguridad
2.3 Fortalecer la seguridad
2.3.4 Fortalecer la seguridad IV
Seguridad Alta
La configuracin de este tipo de seguridad se puede utilizar en parte (o
totalmente), segn el criterio del usuario, para realizar la navegacin ms
habitual, pero es imprescindible cuando queremos realizar actividades en
Internet que requieren un mayor nivel de seguridad. En cualquier caso este
tipo de configuracin es un complemento a la de seguridad media, por lo que
es imprescindible configurar primero el nivel de seguridad medio para obtener
este nivel.
NAVEGACIN SEGURA
21
Borrado: Historial
Limpiar el historial reciente...
Detalles
Cach
Limpiar ahora.
Gestin: Editar
Preferencias
Avanzado
Red
Contenido web
en cach.
Administracin del Java/JavaScript: Se trata de los ms importantes
puntos de ataque en las pginas web y el elemento que ms influye en la
presentacin de muchas pginas, por lo que es importante saber
manejarlo con precisin. Ms informacin en Herramientas y
complementos.
NAVEGACIN SEGURA
22
Navegacin Segura
2. Elementos de seguridad
2.4 Herramientas y complementos
Instalacin:
NAVEGACIN SEGURA
23
Uso NoScript
Adblock Plus
El complemento Adblock Plus para Firefox permite bloquear una
imagen o banner dentro de una pgina web, ayudando a evitar
este tipo de publicidad (que en ocasiones son fraudes que
redirigen a pginas con contenido indeseado). Adblock Plus
requiere filtros para saber cuales de los anuncios debe bloquear.
Instalacin:
En la web de Mozilla puedes adquirir el complemento Adblock Plus tras
NAVEGACIN SEGURA
24
25
NAVEGACIN SEGURA
26
WOT
Navegacin Segura
2. Elementos de seguridad
2.4 Herramientas y complementos
2.4.1 Herramientas y complementos I
Instalacin (para Internet Explorer)
27
Por ltimo carga una pgina web donde se explica los significados de los
smbolos introducidos por WOT y como valorarlos.
Uso WOT
Las dos funcionalidades principales son:
Clasificacin por parte de WOT y sus usuarios de una pgina web: En los
resultados de los buscadores ms populares podemos observar un anillo
de color (verde para continuar, amarillo para tener cuidado y rojo para no
acceder). Tambin existe versin para daltnicos.
Valorar la pgina segn diversos criterios: Confiabilidad y Seguridad para
menores. Esta clasificacin puede realizarse desde el anillo que aparece
en
la
barra
de
herramientas
del
navegador.
Ver la siguiente imagen de ejemplo:
NAVEGACIN SEGURA
28
Otras herramientas
SiteAdvisor:
La compaa McAfee ha desarrollado un complemento para los navegadores
Internet Explorer y Firefox (para Windows y MacOS) muy similar a WOT (con
iconos de valoracin), que somete a los sitios Web a determinadas pruebas
para localizar una posible presencia de spyware, spam o timos. De este modo,
el usuario podr efectuar bsquedas, navegar y realizar compras con mayor
seguridad.
La descarga se puede realizar desde este enlace.
SafeWeb:
Desde la web proporcionada por la compaa Symantec, fabricante de Norton
NAVEGACIN SEGURA
29
NAVEGACIN SEGURA
30