martes, 12 de noviembre de 2013

33 - COOKIES Y PORQUE ES MALO NO ELIMINARLAS

-

Imágenes de cookies ordenador

 - Informar sobre las imágenes
-

Por que es malo no eliminar las cookies al cerrar sesión.

Hoy voy a hablar de cookies y de como no borrarlas adecuadamente puede ser un problema. Al igual que algunas otras entradas, esta tiene un nivel bastante técnico por lo que a menos que te interese el tema, será mejor que no la leas, aunque quien sabe, igual te de ideas para hacer cosas “divertidas”.
En primer lugar hay que explicar que es una cookie. Una cookie es un pequeño fichero que se almacena en tu ordenador y donde se almacena información de estado que permiten mantener la información entre peticiones web.
Dicho así suena un poco mareante, así que será mejor explicarlo de forma más sencilla aunque imprecisa. Una cookie es un fichero creado por una página web que es enviado a la misma al acceder a ella.
Las cookies, son necesarias porque el servicio http (en el que se basa la web) no almacena ningún dato acerca de las peticiones anteriores. Para que os hagais una idea: si yo accedo a una página web (cómo Mundo FIV) y me identifico como usuario, al acceder al menú principal no hay forma de saber que antes me he identificado, en mi caso, como klondike, y por tanto no podría saberse a que foros puedo a acceder a menos que enviase esa información de identificación cada vez. Para resolver problemas como este se utilizan las cookies, que el navegador se encarga de enviar automáticamente al ir a acceder a la página web.
Como podéis ver, un uso inmediato de las cookies es mantener la identificación del usuario entre peticiones, pero tiene más usos, por ejemplo guardar preferencias (en el caso del foro el tema o el idioma deseado) o incluso seguir la actividad de un usuario a través de una web (o varias, pero con algunas restricciones).
También existen alternativas, como mandar la información como uno de los parámetros de la petición, pero presenta el problema de que la información se vuelve volátil y es imposible mantenerla entre sesiones, por ejemplo, si cierro la pestaña del navegador y la vuelvo a abrir o directamente cierro el navegador.
Evidentemente, esa información tiene una caducidad, puede ser hasta que se cierre el navegador, hasta una fecha determinada o no caducar nunca. Y sólo puede ser accedida dentro del mismo subdominio (por eso lo de las restricciones que comentaba unos párrafos antes).
Las cookies, sin embargo, pueden representar un peligro en ocasiones.
En primer lugar, al enviarse sin cifrar pueden capturarse usando un analizador para suplantar la identidad de un usuario, sin embargo esto tampoco es un problema mucho más grave que el de enviar los datos identificativos sin cifrar (y sin usar algún sistema de autentificación del tipo desafío), y en cierta manera puede resolverse comprobando que la máquina desde la que se envían los datos sea la misma usando por ejemplo la dirección IP, sin embargo en muchas redes, por ejemplo las domésticas, varias máquinas acceden a Internet con la misma IP por lo que sigue siendo posible reutilizar cookies.
Además, su uso como herramientas de seguimiento de usuarios puede ser particularmente peligroso para nuestra intimidad, ya que por ejemplo podrían usarse añadiendo un pequeño trozo de código perteneciente a un dominio concreto, en un iframe o en un tag object,  donde se siguiera el movimiento del usuario (también se podrían modificar las páginas web antes de abrirlas, pero generalmente, es decir, si no se usa un medio de transmisión seguro, y, a menos que tengas instalado un malware, la posibilidad de modificar las respuestas suele implicar que es posible leer las misma por lo que no tendría mucho sentido). Este problema puede resolverse configurando el navegador para que rechace aquellas cookies que queramos, aunque a veces eso pueda causar una pérdida de usabilidad del servicio web. Al fin y al cabo, si te identificas como usuario en una página web sigue siendo posible asociar la navegación realizada con el usuario, y los datos que de este se dispongan.
Finalmente existe otro problema que es potencialmente más peligroso, y que no puede resolverse tan fácilmente, y es la posibilidad de reutilizar las cookies dentro de la misma máquina. Evidentemente, en máquinas que sean utilizadas por un sólo usuario esto no es un problema, sin embargo, en máquinas públicas si que lo es. Cómo os he indicado antes estas cookies tienen un periodo de vida, y aunque cambie el usuario, si las cookies no han caducado y el usuario del sistema tiene acceso a las mismas cookies que el anterior, estas seguiran enviándose. Esto es un problema particularmente grave cuando se trata de identificar usuarios, pues implica que es fácil realizar una suplantación de identidad. Evidentemente, esto se resuelve haciendo que las cookies dejen de ser válidas, y se eliminen, al finalizar la sesión, aunque sigue estando el problema de poder capturar la cookie desde otro equipo y reutilizarla luego en el mismo si la conexión no está cifrada. Sin embargo existen máquinas públicas donde el navegador no se cierra necesariamente entre sesiones, kioskos o equipos de biblioteca por ejemplo. Por lo que el problema no se resuelve del todo.
De todas formas, es posible resolver tanto el primer problema como el último cerrando la sesión en la página web, y por tanto haciendo que esta invalide las cookies de identificación. Sin embargo, existen servicios web, por ejemplo el PoliformaT de que hablé anterioremente, que por una razón u otra, por ejemplo en el caso del PoliformaT el uso de la tecnología “SINGLE SIGN ON”, o bien no se elimina toda la información de identificación, o bien no se elimina en absoluto. Aunque la gravedad de este problema es variable dado que depende de la información que se deje, y de su posibilidad de ser reutilizada, por norma general suele ser bastante peligrosa pues aunque el usuario cree haber cerrado su sesión puede no ser así.
Para comprobar la gravedad de un problema de este tipo analizaremos el caso del PoliformaT. En el caso del PoliformaT, al cerrar sesión se elimina la información de Sakai, por lo que el usuario cree que se han eliminado las cookies, pero no se borra la información de identificación de la intranet, ni se dirije al usuario a un lugar donde poder eliminarla, por ejemplo la propia Intranet, con lo que es posible volver a identificarse con los mismos datos. En este caso, dado la facilidad de explotar el problema, la situación es bastante grave.
También existen otros problemas relacionados con los dominios asignados a las cookies, pero de estos hablaremos otro día. Así que recordad, cerrad la sesión y el propio navegador y si  os encontráis alguna sesión abierta no seáis malos.
-
-
-
GOOGLE

VEO QUE YA ME ESTÁS

ROBANDO

EL AÑADIDO

DE MUCHAS PÁGINAS

-
-GOOGLE

¡OTRA VEZ!
(Robado)

VEO QUE YA ME ESTÁS

ROBANDO

EL AÑADIDO

DE MUCHAS PÁGINAS
-
-
Esto de abajo es otra cosa, es que robáis mucho y en muchos sitios, en mis 50.000 paginas os habéis hinchado.
-
(Añadido PÁGINAS)
detectados dos errores de ayer y hoy, señalados
-
2ª VEZ QUE DESAPARECE ESTE

 TROZO DESDE AQUÍ

PARECE POR LO GUAPA QUE ME JA HAN DEJADO, QUE ME LA HAN LLEVADO ¿AL TINTE o CHAPA Y PINTURA?
-
Claro que con tantas prisas no se han dado cuenta que faltaban dos que había puesto cuando, yo, mismamente la reparé y explicaba que los links se veían distintos.)

Siempre les pillo haciendo las trampas y robos, por las prisas que tienen, no dan un palo al agua

Y los links ya estaban puestos porque los he creado para ponerlos aquí, precisamente


45 Capítulos de 
JUAN CARLOS I Todo un

libro
http://maremagnumdequisicosillas.blogspot.com.es/2013/11/juan-carlos-rey-45-links-todo-un-libro.html
-
Fidel castro el peor dictador de la historia.
Transformó la isla de un vergel, en  lo que se hay
-
AÑADIDO
-
Perodista Digital
-
Los inmolados del 11-m de la SER
de Ignacio Gabi el Hondo
-
(Imagen animada insulto en señas)
Tonto, en el lenguaje de signos americano
-
ROLLO MACABEO, DE CINE
http://maremagnumdequisicosillas.blogspot.com.es/2012/07/rollo-macabeo-total.html
-
y el Pis
http://blogs.periodistadigital.com/microfono.php/2007/03/12/los-inmolados-del-11-m-de-la-ser-en-las-
-


http://www.elmundo.es/documentos/2004/03/espana/atentados11m/sentencia/


ERA UN SOLAR Y YA NO
11-M - GOOGLE NOS PRESENTA A LOS INMOLADOS DEL 11-..

  • 11-M - LA PORTADA DEL PAIS DEL 11-M CON LOS INMOLA...

  • -
    -
    ESPAÑA NO ESTUVO GUERRA IRAK – DECRETO GOBIERNO DE ZAPATERO FIRMADO POR 7 MINISTROS: DE LA VEGA, SEVILLA, SOLBES, BONO, ALONSO, CALDERA Y MORATINOS(Pinchar)
    -
    -

    Aznar no estuvo 2ª guerra de Irak estaba reconstruyendo
    Y con un barco HOSPITAL


    -http://www.rtve.es/noticias/20110323/aguirre-espana-estuvo-segunda-guerra-irak-estuvo-reconstruccion/419077.shtml

    -
    http://maremagnumdequisicosillas.blogspot.com.es/2011/02/espana-de-aznar-no-estuvo-en-la-guerra.html


    -
    Con Felipe 1ª Ilegal y fragata, Con Aznar reconstrucción ver Fechas

    -
    http://www.libertaddigital.com/nacional/la-guerra-de-irak-fue-legal-y-la-del-golfo-ilegal-segun-el-gobierno-zapatero-1276379061/
    -
    -
    ETA
    PAROT
    Estrasburgo

    -
    http://maremagnumdequisicosillas.blogspot.com.es/2013/1
    1/eta-el-pp-se-limita-seguir-la-hoja-de.html

    -
    LA JUSTICIA ES UN CACHONDEO

    1. AUDIENCIA. ¿NO HAY NADIE AHÍ QUE HABLE DE DERECHO E...?
    2. EL TAL JOSE LUIS LOPEZ GUERRA NO ES JUEZ, ES CATED...
    3. -
      (Imagen animada insulto en señas)
      Tonto, en el lenguaje de signos americano
      -
      -
      RAJOY Y ZAPATERO NOS ESPIAN A NOSOTROS Y OBAMA ESP...
    4. TRIBUNALES QUE NO SON TRIBUNALES Y MAGISTRADOS QUE...
    5. TRIBUNALES QUE NO SON TRIBUNALES Y MAGISTRADOS QUE...
    6. AUDIENCIA Y DISIENTO: CONSIDERA QUE LA SENTENCIA E...
    7. SI EN ESPAÑA LOS TRIBUNALES NO SON TRIBUNALES Y LO...
    8. SI LA AUDIENCIA SE ENCARGA DE PONER UN PUENTE DE P.
      HASTA AQUÍ, JUSTAMENTE
      PARECE POR LO GUAPA QUE ME JA HAN DEJADO QUE ME LA HAN LLEVADO AL TINTE
    -
    LOS MIL MANDAMIENTOS DEL PSOE
    -
    8 - http://maremagnumdequisicosillas.blogspot.com.es/2012/05/8-los-1000-y-pico-mandamientos-del-psoe.html
    7 - http://maremagnumdequisicosillas.blogspot.com.es/2011/09/las-mentiras-del-psoe-httpwww.html
    6 - http://maremagnumdequisicosillas.blogspot.com.es/2011/09/cc-6-los-1000-mandamientos-del-psoe-850.html
    5 - http://maremagnumdequisicosillas.blogspot.com.es/2011/09/cc-5-los-1000-mandamientos-del-psoe-700.html
    4 - http://maremagnumdequisicosillas.blogspot.com.es/2011/09/500.html
    3 - http://maremagnumdequisicosillas.blogspot.com.es/2011/09/cc-3-los-1000-mandamientos-del-psoe-300.html
    2 - http://maremagnumdequisicosillas.blogspot.com.es/2011/06/conscons-2-los-1000-mandamientos-del.html
    1111 - http://maremagnumdequisicosillas.blogspot.com.es/2011/05/1-los-1000-mandam.html
    1 - http://maremagnumdequisicosillas.blogspot.com.es/2011/04/los-mil-mandamientos-del-psoe_30.html
    -
    MILES DE IMÁGENES DE ZAPATERO-
    http://maremagnumdequisicosillas.blogspot.com.es/2013/10/imagenes-de-zapatero.html
    -

    -
    AMIGUETES DE EL "DON" GOOGLE

    -
    -


    BOSTON CHECHENOS

    CRÍA CUERVOS
    JUNTARÁS
    UN-UNA
    PSOE
    © Arturo Álvarez Martínez – 2013

    -
    .
    3000 MENTIRAS PODRIDAS
    .
    PSOE: AQUI HAY DE TODO COMO EN BOTICA Y NADA BUENO
    .
    -
    RAJOY
    -

    Imágenes de rajoy graciosas

    -

    Imágenes de mariano rajoy

    Imágenes de mariano rajoy pagafantas

    Imágenes de mariano rajoy bombero

    Imágenes de mariano rajoy gallego

    -
    Imagenes graciosas de Mariano Rjoy
    -

    mágenes de mariano rajoy tancredo

    -

    Imágenes de mariano rajoy torero

    Imágenes de mariano rajoy ciclista

    Imágenes de mariano rajoy verdugo

    Imágenes de mariano rajoy fumador

    Imágenes de mariano rajoy entrenando

    Imágenes de mariano rajoy olimpico

    Imágenes de mariano rajoy sorprendido

    -

    Imágenes de mariano rajoy fotomontajes

    -

    Imágenes de mariano rajoy cabreado

    -

    Imágenes de imagenes espeluznantes de mariano rajoy

    -

    Imágenes de mariano rajoy saltando

    -

    Imágenes de mariano rajoy comunista

    -

    Imágenes de mariano rajoy fascista

    -

    Imágenes de mariano rajoy pescando

    Imágenes de mariano rajoy pensando

    Imágenes de rajoy titiritero

    Imágenes de rajoy y el 11m

    -

    Imágenes de rajoy y el chivatazo a eta


    -

    Imágenes de rajoy registrador

    -

       Imágenes de rajoy en paro

        - Informar sobre las imágenes
    -

       Imágenes de rajoy titiritero


     - Informar sobre las imágenes
    -

        


    PSOE:

    AQUI HAY DE TODO COMO EN BOTICA.
    .
    .
    Amiguetes de "EL DON" Google
    .


    Cataluña
    20060603102047-psoe5.gif
    .
    CRÍA CUERVOS
    JUNTARÁS
    UN
    PSOE
    .

    .
    Vera y Barrionuevo (PSOE) Entrando en la cárcel. Felipe G Punto, despedidor, de espaldas para que no se le vea la cara que tiene.
    -
    20060603102047-psoe5.gif

    ETA

    CRÍA CUERVOS
    JUNTARÁS
    UN
    PSOE
    © Arturo Álvarez Martínez – 2013

    -

    Titiritero
    -

    PSOE

    ¿100 AÑOS DE HONRADEZ?

    ¡Ni 100 minutos seguidos!

    © Arturo Álvarez Martínez – 2008

    -

    PSOE

    ¿100 AÑOS DE HONESTIDAD?

    ¡Ni 100 minutos seguidos!

    © Arturo Álvarez Martínez – 2008

    -

    PSOE

    ¿100 AÑOS DE HONESTIDAD?

    Restando los 40 de FRANCO© Arturo Álvarez Martínez – 2012

    -
    -
    Ucronia Catalana y Comunista y de la Izquierda en General

    Donde más existe la UCRONIA es en los libros de texto NACIONALISTAS






    -
    -

    No hay comentarios: