Blog gratis
Reportar
Editar
¡Crea tu blog!
Compartir
¡Sorpréndeme!
Blog de la Escuela de Educación Secundaria Técnica N 8 de Quilmes
Administrador Prof. Claudio Enrique Alonso Alvite
img
24 de Diciembre, 2014    General

Chrome propone marcar el tráfico HTTP como inseguro

El equipo de seguridad de Chrome quiere que todo el tráfico HTTP sea marcado como no seguro, ya que considera que no provee seguridad a los datos. Su plan es que para 2015 esta transición esté plenamente implementada.
"Todos necesitamos que la comunicación de datos en la web sea segura (privada, autenticada, no manipulada). Cuando no hay seguridad para los datos, los agentes de usuario (UA) deberían mostrarlo explícitamente, para que los usuarios puedan tomar decisiones basadas en la información acerca de cómo interactuar con un origen", dice el comunicado publicado en el sitio de The Chromium Projects.

Según explican, hay tres estados básicos de orígenes TLS:
  • Seguro: HTTPS válido, otros orígenes como (*, localhost, *)
  • Dudoso: HTTPS válido pero con contenido mixto, HTTPS válido con errores menores en TLS
  • No seguro: HTTPS roto, HTTP
Entonces, la idea detrás de este anuncio persigue un futuro en el que, a largo plazo, los orígenes seguros sean los más frecuentes, de forma que puedan dejarse desmarcados y no haga falta distinguirlos con ningún símbolo, y que solo se deba señalar los orígenes no seguros. Básicamente, lo contrario a lo que sucede en la actualidad, ya que vemos el distintivo de un sitio que utiliza HTTPS, pero no vemos nada distintivo cuando se trata de HTTP.

"Sabemos que la gente generalmente no percibe la ausencia de una señal de advertencia. Sin embargo, la única situación en la que los navegadores web no advierten a los usuarios es precisamente cuando no hay posibilidad de seguridad: cuando el origen es transportado vía HTTP", dice el comunicado.

Sin dudas, es una idea interesante que se suma a otras, como por ejemplo, la decisión de Google de priorizar sitios seguros en las búsquedas.

Fuente: We Live Security
Palabras claves , ,
publicado por alonsoclaudio a las 13:01 · Sin comentarios  ·  Recomendar
 
Más sobre este tema ·  Participar
Comentarios (0) ·  Enviar comentario
Enviar comentario

Nombre:

E-Mail (no será publicado):

Sitio Web (opcional):

Recordar mis datos.
Escriba el código que visualiza en la imagen Escriba el código [Regenerar]:
Formato de texto permitido: <b>Negrita</b>, <i>Cursiva</i>, <u>Subrayado</u>,
<li>· Lista</li>
CALENDARIO
Ver mes anterior Octubre 2017 Ver mes siguiente
DOLUMAMIJUVISA
1234567
891011121314
15161718192021
22232425262728
293031
BUSCADOR
Blog   Web
TÓPICOS
» General (2606)
NUBE DE TAGS  [?]
SECCIONES
» Inicio
ENLACES
MÁS LEÍDOS
» Cómo espiar WhatsApp
» Cómo usar Metashield protector for Client y por qué utilizarlo
» Ejecución remota de código arbitrario en OpenSSH
» Ganar dinero con 1.200 Millones de identidades robadas
» Hardware y sus 4 Funcionamientos Basicos y Principales en una Computadora
» #Phishing masivo a #BancoFrances, #PagoMisCuentas y #Movistar (110 afectados en 4 horas)
» Redes de la Deep Web: CJDNS y la Red Hyperboria
» Unidad Central de Procesamiento CPU
» Vulnerabilidad en Youtube permitió borrar cualquier video
» Wassap, la aplicación que permite usar WhatsApp desde la PC
SE COMENTA...
» Cómo espiar WhatsApp
25 Comentarios: SOLUTION TO ALL PROBLEMS, TESTIMONY ON EX, HACKERS, [...] ...
» Curso en línea "Fundamentos de Administración de Sistemas Linux"
1 Comentario: ruchiroshni
» SoftPerfect WiFi Guard permite saber quién esta conectado a mi WiFi
1 Comentario: carlos lopez
» Analizando el LiveBox 2.1 de Orange
2 Comentarios: Nadie, brahim
» Antenas WiFi de gran potencia. Enlaces a 1.000 Km.
2 Comentarios: julio enoy, julio enoy
SOBRE MÍ
FOTO

Prof. Claudio Enrique Alonso Alvite



» Ver perfil

AL MARGEN
Escuela de Educacion Secundaria Tecnica N 8 de Quilmes
(Técnicos en Informática Personal y Profesional)
FULLServices Network | Blogger | Privacidad