Вы находитесь на странице: 1из 7

E-Guide

CMO SABER SI
SU SITIO WEB ES
SEGURO?

CMO SABER SI SU SITIO WEB ES SEGURO?

Inicio
Cmo saber si su sitio web
es seguro?

P
P G I N A 2 D E 7

or aos , se pens que 1024 bits era suficiente

para soportar ataques de intrusos deseosos de


ver el trfico de red protegido. Ya no lo es.

PAT R O C I N A D O P O R

CMO SABER SI SU SITIO WEB ES SEGURO?

CMO SABER SI SU SITIO WEB ES SEGURO?


Fausto Cepeda Gonzlez
Inicio
Cmo saber si su sitio web
es seguro?

Visitamos todos los das sitios web. Las pginas con informacin delicada deben
tener un mecanismo de seguridad llamado SSL. Podemos identificar que este mecanismo de seguridad est habilitado cuando observamos en nuestro navegador que el
sitio inicia con https. Esa s significa que la comunicacin entre el sitio y nuestro
navegador va cifrada, es decir, protegida. Tambin se enciende un candado en el
navegador: otra seal de SSL.
Proteger la transferencia de datos entre un navegador y un sitio es en varias
ocasiones necesario, en otras es altamente deseable. Yo espero que al realizar banca
en lnea toda la comunicacin est protegida. Tambin cuando envo a un sitio mi
nmero de tarjeta de crdito para pagar un bien. En otras situaciones como entrar a
una red social o a al correo, es altamente deseable que exista este tipo de seguridad.
No me agradara que alguien comprometiera mi cuenta.
Laproteccin que provee SSLal cifrar lo que recibimos y enviamos al sitio est
estrechamente relacionada a la cantidad de bits de la llave pblica que usa. Cuando
nuestro navegador invoca SSL, la fortaleza del cifrado no slo la dicta el algoritmo

P G I N A 3 D E 7

PAT R O C I N A D O P O R

CMO SABER SI SU SITIO WEB ES SEGURO?

Inicio
Cmo saber si su sitio web
es seguro?

usado, sino el tamao de la llave empleada.


La mayora de las pginas web establece hoy en da una comunicacin con los
navegadores usando una llave de 1024 bits. Por aos, se pens que ese tamao era
suficiente para soportar ataques de intrusos deseosos de ver el trfico de red protegido. Ya no lo es.
El Dr. Eran Tromer hizo unestudiodonde concluye que es posible construir un
sistema que rompa la seguridad de un mensaje protegido con una llave de 1024 bits.
El costo de este sistema es de alrededor de un milln de dlares. Tarda un ao en
romper dicha llave.
Podemos pensar que un ao es mucho tiempo. El truco est en construir y usar
varios de estos sistemas en paralelo para reducir el tiempo considerablemente.
Es de suponer que las agencias gubernamentales con suficiente presupuesto
tienen la capacidad tcnica para construir estos sistemas que rompen la seguridad
de una comunicacin protegida con 1024 bits. Esto significa que 1024 nos ayudar
tal vez a estar a salvo de criminales comunes y corrientes y de curiosos amateur.
Como usuarios, debemos estar al tanto de que cuando realmente nos interese
transmitir informacin delicada, la llave no debera de ser slo de 1024 bits. Y como
administradores de servidores web o responsables de infraestructura, es tiempo de

P G I N A 4 D E 7

PAT R O C I N A D O P O R

CMO SABER SI SU SITIO WEB ES SEGURO?

Inicio
Cmo saber si su sitio web
es seguro?

migrar a llaves de 2048 bits.


Como responsable de un sitio web, aumentar la seguridad de esta llave no es
demasiado complicado. Basta solicitar a nuestro proveedor un nuevo certificado
digital SSL con una llave de 2048 bits. Con este certificado digital (que en s es un
pequeo archivo) basta subirlo al sitio web y listo. Los navegadores modernos no
tienen ningn problema en manejar llaves de 1024 bits.
En el pasado, algunos argumentaron que una proteccin de 2048 bits hace
lenta la comunicacin entre servidor y navegador. Hace muchos aos tal vez haba
algo de verdad que el proceso para establecer SSL con 2048 era lento (recuerda que
una vez establecido el canal seguro, SSL usa otro tipo de llaves llamadas simtricas
que hace que la comunicacin siga siendo segura pero rpida). Sin embargo hoy da
los anchos de banda de los usuarios se incrementaron ya lo suficiente como para que
no exista tardanza perceptible para una seguridad con 2048 bits.
Por cierto, aumentar el tamao de las llaves de 1024 a 2048 no hace que un atacante nicamente tenga el doble de dificultadpara romper su seguridad. La fortaleza
sube exponencialmente, y el trabajo para romperla tambin. Por lo tanto, un pequeo
cambio har una gran diferencia en la seguridad de nuestro sitio.

P G I N A 5 D E 7

PAT R O C I N A D O P O R

CMO SABER SI SU SITIO WEB ES SEGURO?

RECURSOS GRATUITOS PARA PROFESIONALES DE LA


TECNOLOGIA
Inicio
Cmo saber si su sitio web
es seguro?

Techtarget se dedica a la publicacin de contenido tecnolgico que


soluciona su necesidad de informacin y recursos para la investigacin de productos, el desarrollo de estrategias y la toma de decisiones de compra que conlleven a un buen costo-beneficio. Nuestra red
de sitios web enfocados especficamente a la tecnologa le dan acceso
a expertos en la industria, anlisis imparcial, y la biblioteca de contenido de proveedor mas grande en la web que incluye videos, podcasts, webcasts, ferias virtuales,
investigacin, reportes, whitepapers y mscon base en los amplios recursos de investigacin y
desarrollo de proveedores de tecnologa para enfrentar tendencias, retos y soluciones. Nuestros
eventos en vivo y seminarios virtuales le dan acceso a consejos y comentarios imparciales de
expertos que aconsejan sobre los problemas y retos que usted enfrenta diariamente. Nuestra
comunidad social IT Knowledge Exchange le permite compartir informacin en tiempo real a
expertos y colegas.

P G I N A 6 D E 7

PAT R O C I N A D O P O R

CMO SABER SI SU SITIO WEB ES SEGURO?

QUE HACE QUE TECHTARGET SEA UNICO?

Inicio
Cmo saber si su sitio web
es seguro?

TechTarget est centrado totalmente en la TI empresarial. Nuestro equipo de editores y nuestra


red de expertos proveen el contenido ms relevante y de mayor calidad para los profesionales y
los gerentes de TI. Aprovechamos la inmediatez de la web, la oportunidad de conectarnos e interactuar cara a cara y mediante eventos virtuales, y la habilidad de interactuar con colegastodo
con el fin de crear informacin imprescindible y viable para los profesionales de TI en todas las
industrias y mercados.

P G I N A 7 D E 7

PAT R O C I N A D O P O R

Вам также может понравиться