Flux rss
Spam

Seguridad - Cookies

 
Bookmark Favorito / Compartir
Sicurezza - I cookies Segurança - Os cookies Sicherheit - die Cookies Sécurité - Les cookies Security - Cookies

Introducción a las cookies

cookie

¿Qué son estas extrañas cositas que seguramente se le han presentado en un sitio web?

En la mayoría de los casos, cuando un servidor web ofrece una cookie, los usuarios, ignorando el significado del término, hacen clic en "Aceptar" sin preguntarse de dónde viene. Una cookie en realidad es un archivo que se guarda en el disco rígido del usuario y le permite al servidor web distinguir a ese usuario cuando cambia de pagina web. Las cookies son usadas principalmente por sitios web de comercio electrónico en los que se guardan las preferencias del usuario (como las opciones que han sido seleccionadas previamente) de manera que el usuario no tenga que volver a seleccionarlas la próxima vez que visite este sitio.

Las cookies y la seguridad

El mayor problema de las cookies es la información que contienen. Cuando un usuario se conecta a un sitio web que puede ser personalizado, se le solicita que responda a varias preguntas a fin de crear un perfil y luego almacenar esta información en una cookie. Según el sitio web, la forma en que se almacenan estos datos puede resultar perjudicial para el usuario.

De hecho, un sitio de ventas en línea puede recolectar información sobre las preferencias del usuario a través de un cuestionario, para poder luego ofrecer productos que le interesen

Por ejemplo: al saber si el usuario es hombre o mujer, un sitio puede derivar al usuario al departamento adecuado para ahorrar tiempo (y, lo más importante, para aumentar sus ventas). Si, además, un usuario indica en su perfil que juega al tenis, el sitio le sugerirá una selección personal de los últimos productos relacionados con esta actividad.

Por lo tanto, se puede decir que una cookie es una forma de crear un vínculo entre la sesión del usuario (explorando determinadas páginas de un sitio web durante un determinado tiempo) y la información relacionada con dicho usuario.

Lo ideal sería que una cookie contenga una cadena aleatoria (identificación de sesión) única, difícil de descifrar y válida sólo por un tiempo determinado. Sólo el servidor debería ser capaz de asociar las preferencias del usuario con el identificador de la sesión. De esta manera, una vez que la cookie expira, el identificador de sesión se vuelve inutilizable y no puede contener ningún dato que se relacione con el usuario.

Una cookie nunca debe contener información directa del usuario y su duración debería ser lo más cercana posible a la duración de la sesión del usuario.

Por otro lado, el servidor envía los datos almacenados en la cookie a la base de datos donde el usuario ingresó sus datos (a excepción de la dirección IP y la ID del buscador que se transmiten automáticamente al servidor). Por lo tanto, la cookie nunca debe contener información del usuario que no haya sido proporcionada por él mismo, ni información sobre los contenidos del equipo. En otras palabras, la cookie no debe recolectar información del equipo del usuario.

Por lo tanto, niéguese siempre a dar información personal a un sitio web que no parezca legítimo, dado que no hay ninguna razón por la cual deba revelar información personal.

Una cookie no es un archivo peligroso en sí mismo, siempre y cuando esté bien diseñado y el usuario no proporcione información personal.

¿Cómo funcionan las cookies?

Las cookies forman parte del protocolo HTTP, que es el protocolo que se utiliza para navegar en páginas web. El protocolo HTTP se usa para intercambiar mensajes entre el servidor y el cliente utilizando solicitudes y respuestas HTTP.

Las solicitudes y respuestas HTTP contienen encabezados que envían datos específicos en ambas direcciones. Uno de estos encabezados está reservado para escribir archivos destinados al disco rígido: cookies.

El encabezado HTTP reservado para el uso de las cookies se denomina Set-Cookie. Está compuesto por una línea de texto simple con el siguiente formato:

Set-Cookie: NOMBRE=VALOR; domain=NOMBRE_DOMINIO; expires=FECHA DE VENCIMIENTO DE LA COOKIE 
Se trata de una serie de caracteres que comienza con "Set-Cookie" y continúa con pares de valores clave con el formato Nombre=Valor, separado por comas.

A continuación, presentamos una tabla con los principales pares de valores que pueden usar en una cookie:

Atributo Valor Sintaxis Descripción
NOMBRE _DE_COOKIE VALOR El nombre y el valor no pueden contener los siguientes caracteres: punto y coma (;), coma (,) o espacio ( ). Dichos valores sólo se pueden agregar utilizando una codificación URL. Este es el único atributo obligatorio.
expires FECHA Día, DD-MM-AAAA HH:MM:SS GMT El atributo de expires se usa para definir la fecha en la que la cookie ya no debe almacenarse en el disco rígido ni ser admitida por el servidor.
domain nombre_de_dominio xxx.xxx.xxx El nombre del dominio generalmente se deja vacío ya que el nombre del servidor se asigna por defecto (generalmente es lo que se quiere aquí). Donde se indique, el nombre del dominio debe contener al menos dos puntos (es decir: www.commentcamarche.net). Un equipo proveniente de un dominio específico sólo puede especificar un nombre de sub-dominio o su propio nombre de dominio
path /directorio /ruta/ El valor path se utiliza para definir una carpeta o archivo en el servidor dentro del cual la cookie es válida, para reducir el campo de acción.
secure ninguno   El valor secure es opcional. Se utiliza para especificar que la cookie será enviada sólo si la conexión es segura (utilizando SSL o HTTPS).

  • Una cookie no puede tener un tamaño superior a 4 Kb.
  • Un cliente no puede almacenar más de 300 cookies en su disco rígido.
  • Un servidor no puede crear más de 20 cookies para un cliente.

Envío de cookies al servidor

Cuando un cliente se conecta a un sitio (es decir, a un servidor), las cookies de dominio y ruta se envían automáticamente en los encabezados de las solicitudes HTTP. El encabezado tiene el siguiente formato:

Cookie: NOMBRE1=VALOR1; NOMBRE2=VALOR2; ... 

Luego, una secuencia de comandos CGI (u otros como ASP o PHP) verifica la presencia de la cookie:

  • analizando los encabezados, en el caso de la secuencia de comandos CGI
  • utilizando el objeto Request, en el caso de la secuencia de comandos ASP
  • utilizando las variables $NOMBRE1, $NOMBRE2, etc., que se crean automáticamente gracias al motor de secuencias de comandos PHP

Limitaciones de las cookies

Las cookies están sujetas a ciertas restricciones:

  • El número total se limita a 300
  • El tamaño máximo es de 4 Kb
  • Un máximo de 20 cookies por dominio.

Algunos detalles adicionales sobre las cookies

  • La cookie no puede visualizarse hasta que la siguiente página no esté completamente cargada
  • Algunos buscadores no responden bien a las cookies
    • Microsoft Internet Explorer 4 con Service Pack 1 no maneja las cookies correctamente si éstos tienen definido el valor “ruta”.
    • A la inversa, Netscape Communicator 4.05 y Microsoft Internet Explorer 3.x no manejan las cookies correctamente si no poseen la ruta y los valores de caducidad definidos.


Última actualización el jueves, 16 de octubre de 2008, 15:43:34 .Este documento intitulado « Seguridad - Cookies » de Kioskea (es.kioskea.net) esta puesto a diposición bajo la licencia Creative Commons. Puede copiar, modificar bajo las condiciones puestas por la licencia, siempre que esta nota sea visible.
Habilitar las cookies Muchas veces no podemos acceder a una página Web y nos aparece un mensaje diciendo que el navegador no permite las cookies. Sin embargo, para poder acceder a la página deberemos aceptarlas. Una cookie es un archivo almacenado en nuestro disco duro... es.kioskea.net/faq/sujet-1509-habilitar-las-cookies
Copia de seguridad Copia de seguridad La configuración de unaarquitectura redundante asegura que los datos del sistema estarán disponibles pero no los protege contra errores introducidos por los usuarios o contra desastres naturales como incendios, inundaciones o... es.kioskea.net/contents/surete-fonctionnement/sauvegarde.php3
Cómo implementar medidas de seguridad Etapa de implementación La etapa de implementación consiste en establecer los métodos y mecanismos diseñados para que el sistema de información sea seguro, y aplicar las reglas definidas en la política de seguridad. Los principales mecanismos que se... es.kioskea.net/contents/secu/securite-mise-en-oeuvre.php3
[WiFi] Redes inalámbricas y seguridadDefinición Infraestructura de una red Seguridad Definición La tecnología WiFi permite crear redes informáticas inalámbricas (Wireless). Es una norma de la IEEE llamada 802.11. Su alcance varia de una máquina a otra de algunas decenas de... es.kioskea.net/faq/sujet-1160-wifi-redes-inalambricas-y-seguridad
[Vista] Copia de seguridad del sistema completoIntroducción Hacer una copia de seguridad Restauración de la copia de seguridad Información adicional Introducción La edición Profesional de Windows Vista ofrece la posibilidad de crear una imagen completa (o parcial) del disco. Esto es... es.kioskea.net/faq/sujet-2473-vista-copia-de-seguridad-del-sistema-completo
Registro del Sistema: Copia de seguridad y RestauraciónCopia de seguridad y Restauracion del Registro de Windows XP A continuación veremos dos métodos para hacer una copia de seguridad y restaurar el Registro de Windows XP. Exportar – Importar Copia de seguridad y Restauración desde la consola... es.kioskea.net/faq/sujet-794-registro-del-sistema-copia-de-seguridad-y-restauracion
Que es seguridad de atributos de archivos (Resuelto)Hola, necesito saber la definción de seguridad por atributos de archivos porfavor........ Configuración: Windows XP Internet Explorer 7.0 es.kioskea.net/forum/affich-6182-que-es-seguridad-de-atributos-de-archivos
Ayuda, hacer copia de seguridad en linux (Resuelto)Ayuda por favor necesito con urgencia un software para hacer copias de seguridad de mi disco duro tengo información importante, en windows hay varios pero en linux quiero que me recomienden uno. les agradezco su atención Configuración: Linux Firefox 3.0.7 es.kioskea.net/forum/affich-116291-ayuda-hacer-copia-de-seguridad-en-linux
Seguridad en Word (Resuelto)Hola, Como es la seguridad en WORD? Espero respuestas Gracias Configuración: Windows XP Internet Explorer 6.0 es.kioskea.net/forum/affich-1068-seguridad-en-word
Descargar Cookie MonsterUna herramienta muy util en el manejo de las cookies, puedes visualizar todas las cookies y decidir cuales de ellas eliminar o mantenerlas en tu PC. Cookie Monster trabaja sobre las cookies creadas por los navegadores más populares como Opera,... es.kioskea.net/telecharger/telecharger-4944-cookie-monster
Descargar Comodo Internet SecurityEsta aplicacion gratuita para Windows reune la seguridad y poetencia gracias a las herramienta de proteccion de Comodo Antivirus y Comodoro Firewall, agregando nuevas funciones . Ambas son completamente configurables desde el panel de configuracion... es.kioskea.net/telecharger/telecharger-2871-comodo-internet-security
Descargar BackUpBackUp es una aplicacion con un uso muy sencillo pero muy eficaz el cual podras salvarte si algun dia sufres un "accidente". Basicamente hace una copia de seguridad de todos los archivos de tu sistema los cuales no quieres perder. Ademas generara un... es.kioskea.net/telecharger/telecharger-1074-backup
Violar los cerrojos de seguridad del Pentágono es un juego de niñosUn oficial de seguridad vigila desde el tejado del Pentágono, en Washington, el 7 de septiembre de 2007. Especialistas en seguridad informática reunidos en Estados Unidos demostraron que violar las rigurosas barreras de seguridad del Pentágono o de... es.kioskea.net/actualites/violar-los-cerrojos-de-seguridad-del-pentagono-es-un-juego-de-ninos-10661-actualite.php3
Obama refuerza la seguridad contra 'hackers' y ciber-espíasEl presidente estadounidense, Barack Obama, hablando sobre el aumento de seguridad previsto ante 'hackers' y ciber-espías, este viernes en la Casa Blanca, en Washington. El presidente estadounidense, Barack Obama, anunció este viernes un refuerzo... es.kioskea.net/actualites/obama-refuerza-la-seguridad-contra-hackers-y-ciber-espias-11571-actualite.php3
Uruguay importa tecnología para seguridad pública y combate al narcotráficoUn fabricante de productos electrónicos hace una demostración de un sistema de seguridad biométrico basado en el reconocimiento del iris, el 20 de junio de 2002 en Tokio. El Estado uruguayo se apresta a desarrollar un ambicioso proyecto en materia... es.kioskea.net/actualites/uruguay-importa-tecnologia-para-seguridad-publica-y-combate-al-narcotrafico-10546-actualite.php3
Definición de necesidades en términos de seguridad informáticaEtapa de definición La etapa de definición de las necesidades de seguridad es el primer paso hacia la implementación de una política de seguridad. El objetivo es determinar las necesidades de organización mediante la redacción de un inventario del... es.kioskea.net/contents/secu/securite-besoins.php3
Auditorías de seguridadEl concepto de auditoría Una auditoría de seguridad consiste en apoyarse en un tercero de confianza (generalmente una compañía que se especializada en la seguridad informática) para validar las medidas de protección que se llevan a cabo, sobre la... es.kioskea.net/contents/secu/audit-securite.php3
Protección - Introducción a la seguridad de redes¿Qué es la seguridad de redes? La seguridad de redes es un nivel de seguridad que garantiza que el funcionamiento de todas las máquinas de una red sea óptimo y que todos los usuarios de estas máquinas posean los derechos que les han sido... es.kioskea.net/contents/protect/protintro.php3