Quien nos esta vigilando
Espacio monográfico dedicado a la divulgación de todo los temas referentes
a los sistemas operativos, al ordenador, los navegadores, a los virus y a la seguridad de tu
equipo entre otros muchos temas que afectan directamente a tu Pc.
Quien nos esta vigilando
La red es la caótica unión de multitud de servidores, por la que
viajan multitud de mensajes y se accede a innumerables páginas web
por una elevada cantidad de navegantes. Pero si piensa que está
protegido simplemente por ser uno más de los innumerables
navegantes, está muy equivocado.
Los diversos lenguajes de programación de las páginas web, junto con
algunas características de los navegadores, hacen posible un
seguimiento de las actividades de nuestra navegación, registrando
las páginas a las que accedemos, el tiempo que dedicamos en cada
una, o incluso las compras que realizamos. Y tampoco podemos excluir
que el contenido de nuestros correos electrónicos sea examinado por
otros ojos.
Correo electrónico
Mucha gente piensa en el correo electrónico como una carta que viaja
del ordenador remitente al ordenador destinatario, sin otros puntos
intermedios. Pero el correo electrónico se asemeja más a una postal.
El mensaje es texto abierto que, en cualquier etapa intermedia de su
distribución, puede ser leído, conociendo su contenido, así como su
remitente y su destinatario. Además, un e-mail pasa por un cierto
número de servidores hasta alcanzar su destino. En cualquiera de
estos puntos, el mensaje está expuesto a ser interceptado, anulado o
alterado sin que el destinatario se dé cuenta o pueda apreciarlo.
En la vida real, el correo es manejado por servicios oficiales de
correos, es decir funcionarios públicos, que, además de sus
obligaciones como trabajadores, tienen un reglamento especial para
tratar las cartas. Las leyes de todos los países protegen el correo
“tradicional” escrito y transmitido mediante papel. Las penas por
violar el correo personal son severas y sólo pueden ser realizadas
bajo mandato judicial, alegando en cada caso los motivos que
justifican interceptar la comunicación escrita (o telefónica). Esto
hace que en ciertos casos tenga un valor documental del cual carece
el e-mail.
Pero los e-mail viajan por el ciberespacio, un lugar más bien sin
control. O en ocasiones con un control que escapa a nuestro alcance,
e incluso a nuestro conocimiento. Recientemente se dio a conocer que
el FBI ha creado un sistema de seguimiento, análisis e incluso
descifrado del correo electrónico. El sistema, conocido bajo el
sugestivo nombre de “Carnivore”, está basado en software y debe ser
implantado en los proveedores de acceso, proporcionando una alta
tasa de escrutar en los mensajes que pasan por dicho proveedor.
Aunque en teoría su empleo está sujeto a la aprobación de un juez
para ser aplicado a una determinada cuenta de correo, Carnivore
puede, por los escasos detalles que se conocen, realizar análisis
sintáctico y de expresiones de los mensajes y detectar ciertos tipos
de “actitudes contrarias a la ley”. Diseñado para interceptar
mensajes delictivos, entre usuarios relacionados con droga,
terrorismo o secuestro, sólo el FBI conoce exactamente a quién
vigila y cuántos de nuestros mensajes “analiza”. El programa está
sujeto a gran controversia, pero es operativo desde hace varios
meses. Modo de protegerse: no caer bajo las sospechas del sistema,
utilizar e-mail cifrado o… no utilizar el correo electrónico.
Cookies
Las cookies, o galletas en su traducción literal, son un mecanismo
ideado para facilitar la navegación. Un pequeño “regalo” que nos
manda un sitio web a nuestro navegador. Originalmente fueron
pensadas como un reducido sistema de personalización, mediante el
cual almacenar algunos datos sobre el PC del visitante, como las
opciones del sitio web activadas, la última página visitada, fecha
de la última visita, o datos para la automatización del
procedimiento de entrada, loggin, en un sitio web.
Las cookies no son programas, sino pequeños bloques de texto,
codificado, que envía un servidor web al navegador, y que éste
devuelve al servidor (únicamente el servidor que las envió) bajo
solicitud. Sin embargo, mediante las cookies, un sitio web puede
lograr más información sobre el usuario de lo que éste puede
imaginar. Esto incluye las páginas de un servidor visitadas, el
tiempo de estancia, el lugar donde hizo click, etc.
Los navegadores disponen de mecanismos para aceptar todo tipo de cookies, rechazarlas, admitir sólo algunas o preguntar cada vez que
un sitio web nos envía alguna. Se trata de un sistema para que el
usuario decida su nivel de privacidad y comodidad en la navegación.
En el caso de Internet Explorer, se almacenan en el disco duro del
navegante en la carpeta "C:\Windows\Cookies" sobre archivos
individuales de tipo texto (extensión .TXT), como si fueran ficheros
con nombres del estilo "nombre de usuario@servidor", donde Nombre de
usuario corresponde al nombre de usuario de la cuenta de correo,
como, por ejemplo, jlopez, y Servidor es el dominio de la página Web
que lo envió.
Los usuarios de Netscape podrán encontrarlas en un archivo de texto
denominado Cookies.txt, en el directorio del "C:\Archivos de
programa\Netscape\Users\Nombre de usuario". Dentro de este archivo
hay varias líneas, cada una con información de cada página Web que
mandó la cookie.
Estas son las técnicas más directas y para conocer cuándo y cómo
interactuamos con la red, pero hay otras más activas, entre las
cuales cabe citar programas de tipo backdoor, troyanos, y programas
de control remoto. Por no mencionar algunas utilidades diseñadas
para analizar el contenido de nuestro ordenador o incluso nuestros
hábitos de navegación de forma detallada.
GLOSARIO:
BACKDOOR: Programa que crea una "puerta trasera", de ahí el nombre,
que permite a un usuario remoto tomar control del ordenador como si
fuera el legítimo propietario sentado delante del teclado.
LOGGIN: Proceso de identificación de un usuario y su clave para
acceder a un ordenador o red informática, local o remota. Con el
nombre, validado a través de la clave, se asocian una serie de
privilegios y recursos de la red, como espacio de almacenamiento,
carpetas compartidas o impresoras, que son accesibles por el
usuario.
LOGOUT: Proceso de salida o desenganche de un ordenador o una red.
Fin de uso de los servicios y recursos del sistema.



