(Parte 1 de 2)
Como todos sabéis, lo primero que se necesita para poder navegar por Internet es contar con un navegador web. Un navegador (browser) es una aplicación de software que se utiliza para visualizar información almacenada en un servidor web.
El navegador suele emplearse junto a un motor de búsqueda (buscador) que se utiliza para buscar información en la World Wide Web (WWW) o, dicho de otro modo, para navegar por Internet.
- Ejemplos de navegadores: Brave, Mozilla Firefox, Google Chrome, Microsoft Edge, Opera, DuckDuckGo y Safari.
- Ejemplos de motores de búsqueda (buscadores): DuckDuckGo, Brave Search, Bing, StartPage, Private.sh, Qwant, MetaGer, FindX, Searx, Neeva, Mojeek y Presearch.
Para que dos aplicaciones o dispositivos puedan comunicarse entre sí, es necesario que exista un protocolo de comunicaciones que establezca las reglas que ambos deben seguir para lograr una comunicación satisfactoria.
En el caso del contenido web, el protocolo que permite acceder a toda esta información online es Hypertext Transfer Protocol (HTTP).
Diseñado allá por 1991, no tuvo en cuenta la seguridad desde el principio, por lo que con el paso del tiempo se han aplicado distintas medidas para habilitar funciones de cifrado o autenticación.
Para solventar algunas de estas carencias, se recurrió al uso de certificados digitales, dando lugar a la variante segura conocida como HTTPS basada en Transport Layer Security (TLS, Seguridad de la Capa de Transporte), reconocible por la letra “s” al final de http.
Gracias a ello, las comunicaciones entre el cliente y servidor pueden ir cifradas (confidencialidad) en lugar de enviarse en texto plano, como sucedía con HTTP.
Además, TLS también comprueba la autenticidad de la conexión y la integridad de los datos, lo que impide que un atacante pueda modificar los paquetes mientras están en tránsito.
Actualmente, el protocolo HTTP se encuentra en sus versiones HTTP/2 y HTTP/3 (QUIC, Quick UDP Internet Connections).
¿Y qué significa eso de comunicación “cliente-servidor”?
Lo explicaré con un ejemplo sencillo. Desde el ordenador de mi casa o un teléfono móvil, abro un navegador (cliente) —por ejemplo, Google Chrome— para conectarme a una página web que está alojada en un servidor. Se le llama servidor porque, en última instancia, es el que “sirve” la información que yo buscaba.
Como ya explicamos en artículos anteriores, debemos recordar que la seguridad y la privacidad del navegador, si bien van de la mano, son conceptos distintos.
La seguridad se refiere principalmente a aspectos técnicos. Por ejemplo, un navegador muy preocupado por la seguridad emitirá con frecuencia actualizaciones de su software para protegerse del último malware emergente. También podría redirigir automáticamente las conexiones de http a https siempre que sea posible.
Por otro lado, la privacidad del navegador se ocupa sobre todo de los datos del usuario. Es decir, controla qué información y actividad puede ver el sitio web sobre ti, dándote la posibilidad de administrar tus datos.
Un navegador que cuide la privacidad podría intentar anonimizar tu información mientras navegas o incluso usar una VPN (Virtual Private Network, Red Privada Virtual) incorporada para ocultar tu ubicación geográfica.
Excepto por la factura que tienes que pagar mensualmente a la compañía que te ofrece Internet (ej.: Movistar), navegar por Internet es gratis y, como con casi todo lo gratuito, siempre hay un precio oculto: los anunciantes y brókeres de datos harán todo lo posible para monetizar la información que recopilan sobre tus hábitos y actividad online.
Por suerte, muchas de las mismas medidas que resultan en una mayor seguridad, como el bloqueo de complementos y rastreadores de terceros, también redundan en una mayor privacidad al navegar.
Los inconvenientes asociados a la navegación por Internet no acaban ahí.
No hace falta mencionar la cantidad de veces que distintas páginas web nos piden que nos registremos para acceder a su contenido.
Podría considerarse aceptable hasta cierto punto, si no fuera porque dejamos un inmenso rastro de información privada, incrementando nuestra superficie de exposición al encontrarse nuestros datos cada vez en más servicios.
Dichos servicios podrían ser atacados en el futuro, dejando expuesta nuestra información personal.
💡 Para minimizar esta molesta práctica, resulta útil recurrir a una herramienta online disponible en la página web https://12ft.io/.
Anteponiendo 12ft.io/ a la URL de cualquier página con un paywall (muro de registro o pago), se intentará eliminar esa barrera para que podamos acceder al artículo sin necesidad de pagar o registrarnos.
Veamos un ejemplo con una web de noticias. Su funcionamiento se basa en que, como los sitios de noticias quieren aparecer en los resultados de búsqueda de Google, no muestran su muro de pago al rastreador de Google.
La técnica anterior de anteponer 12ft.io/ a la URL, aprovecha la misma táctica que utiliza dicho rastreador a la hora de almacenar en caché una copia del sitio cada vez que lo visita. De esa forma, la herramienta muestra esa versión almacenada en caché, que es de libre acceso.
¿Te suena haber leído alguna vez un texto como este?:
Utilizamos cookies y otras tecnologías de seguimiento para mejorar su experiencia de navegación en nuestro sitio, mostrar contenido personalizado y anuncios dirigidos, analizar el tráfico del sitio y comprender de dónde provienen nuestras audiencias. Para obtener más información u optar por no participar, lea nuestra Política de cookies. Lea también nuestro Aviso de privacidad y Términos de uso, que entraron en vigencia el XX de XXXXX de 20XX. Al elegir Acepto, usted acepta nuestro uso de cookies y otras tecnologías de seguimiento.
La mayor mentira en Internet es cuando le damos al “Aceptar”, lo que implica que:
“He leído y entendido los términos del servicio.”
Me juego 1 café y 3 cervezas a que no lo haces jamás.
La ineficaz ley referente al uso de cookies, la ePrivacy Directive, se aprobó en 2002 y fue enmendada en 2009. Desde entonces, la web se ha convertido en un auténtico infierno donde, sin excepción, cada sitio nos exige leer una especie de contrato que, en teoría, deberíamos repasar con detenimiento.
Sin embargo, a nadie en su sano juicio se le ocurre leérselo ni siquiera por encima, apresurándonos a hacer clic lo antes posible para quitarnos el aviso de en medio.
Han pasado muchos años y veo que a los que implantaron esa norma les sigue costando reconocer que es una molestia y todo un fracaso que no sirve para nada. Yo, como veis, por respeto a mis lectores he decidido pasarme la norma por varios sitios, aunque también es verdad que, al menos a la fecha de publicación de este artículo, no hago seguimiento de estadísticas de uso del blog.
Me resisto a pensar que estamos condenados de por vida a sufrir la tortura de los pop-ups de cookies en cada web.
La intención de la ley pudo ser buena, pero el resultado no lo parece tanto y las autoridades deberían haber reaccionado ya.
Ya hemos visto repetidamente cómo a empresas como Google, Meta o Amazon, a las que se ha multado varias veces por este mismo motivo, parece no importarles demasiado.
Las ganancias que obtienen con este tipo de espionaje mediante cookies superan con creces las multas millonarias que se les imponen (casos de Google multada con 100 y 150 millones de euros, Facebook con 60 millones, Amazon con 35 millones, etc.), y ahí siguen…
A veces me pregunto: ¿es tan difícil modificar esa ley para que los sitios web, en lugar de preguntar a todo el mundo, estén obligados a leer la configuración que el usuario haya establecido en su navegador?
Si configuro mi navegador para rechazar todas las cookies o solo las cookies de terceros, pues ahí estaría mi respuesta, sin necesidad de que me molesten con ventanas emergentes.
Sin duda debe de haber algún trasfondo que se me escapa; de lo contrario, no lo entiendo.
El propósito de una cookie es permitir que un sitio web recuerde aspectos sobre ti sin tener que mantener una gigantesca base de datos con todos los usuarios que lo visitan. Cada cookie es un archivo de texto simple que se almacena en tu dispositivo (no en el sitio).
El sitio web puede escribir en la cookie información como tu idioma preferido, qué mostrar cada vez que entras, la página por la que vas en un libro online, lo que metes en el carrito de la compra, etc.
También se utilizan para inicios de sesión: en vez de introducir de nuevo las credenciales de acceso cada vez que entramos en una plataforma, tras la primera visita, nuestro navegador guarda una cookie de sesión que le dice al sitio que ya habíamos iniciado sesión y nos permite entrar directamente. (Ya os explicaré más adelante qué ocurre cuando los hackers nos roban nuestras cookies de sesión).
Hasta aquí todo correcto. Lo problemático son las cookies de terceros, que permiten a un sitio web ajeno rastrear tus hábitos y tendencias de navegación sin que hayas visitado directamente su página.
Otro de los problemas asociados a la navegación por Internet afecta de lleno a la privacidad del usuario.
Cada vez que realizamos una conexión mediante un navegador web, se filtra una cantidad asombrosa de información de nuestro equipo.
Con las herramientas adecuadas de procesado de datos, se podría llegar a identificar a un usuario casi de forma única en todo el mundo.
Entre esos datos figuran:
- la marca y versión del navegador,
- la versión del sistema operativo,
- la red,
- el tipo y modelo de dispositivo,
- el idioma,
- la distribución del teclado,
- la zona horaria,
- las cookies activadas,
- plugins y extensiones instaladas,
- la dirección IP,
- las fuentes del sistema,
- datos demográficos y mucho más.
La combinación de toda esta información es lo que se conoce como la huella digital (fingerprint), y es la que permite a anunciantes reconocernos cuando pasamos de un sitio web a otro.
No obstante, no todo el fingerprinting es negativo, pues a menudo se emplea para detectar posibles fraudes, como hacen los bancos a la hora de identificar comportamientos sospechosos.
Cuando hablamos de navegar por Internet debería existir la “regla web de Las Vegas”:
*“Lo que sucede en un sitio web permanece en ese sitio web.” * Cuando visitas otra página, esta no debería saber exactamente lo que hiciste en el sitio anterior.
De todas formas, esto no es algo exclusivo de los navegadores.
La inmensa mayoría de las aplicaciones que instalamos en nuestros teléfonos móviles realizan numerosos intentos de rastreo en segundo plano, para no perder ni un detalle de nuestra actividad.
Es decir, pueden llegar a ser incluso peores que los navegadores. Por ese motivo, siempre es más recomendable utilizar una red social como Facebook a través del navegador que instalando su aplicación en el móvil.
Como comenté al principio, esta es la parte uno de dos, sobre el tema de los navegadores. En la segunda parte te aseguro que descubrirás consejos de gran valor que deberías aplicar, así como otros abusos de los navegadores que no vas a dar crédito.
De todas formas, antes de acabar este primer post, te dejo unos cuantos enlaces a páginas web que ayudarán a descubrir parte de la información que tu navegador expone siempre, para que empieces a ser consciente de ello:
Aunque profundizaremos más adelante (en la sección de VPN), visitando los dos últimos enlaces puedes hacer una sencilla prueba para comprobar qué información arroja tu navegador antes y después de conectarte a una VPN.
Como se verá, las VPN de calidad, como la ofrecida por ProtonVPN, proporcionan un mayor nivel de protección y anonimato al conectarse a Internet.
Pero ya lo veremos en el siguiente post.