|
Llevo unos días investigando
sobre el posicionamiento web y la facilidad de acceso a los contenidos de una
web, en relación a la seguridad informática.
No será el primer cliente que
nos indica que quiere una web con muchos colorines, presentaciones Flash,
florituras y elementos recargantes. Aparte de que, por un lado, todos estos
componentes perjudican el posicionamiento, habría que hablar largo y tendido del
tema de la seguridad.
Pero si empezamos por lo
básico, leo en el Inquirer, que Google va a empezar a introducir una
característica en los resultados de búsqueda, mediante la cual es posible
saltarse cualquier presentación Flash de la página de inicio de un sitio web.
Vamos, que lo que se pretende es ir rápido y al grano, saltándose la lentitud que
provocan estas promociones. Malas noticias para los anuncios interstitial y los
diseñadores Flash, que tendrán que limitarse a incluir sus diseños en puntos
concretos, a modo de sustitutos de imagen.
Y llegamos a la web 2.0, donde
todo es friendly, y la seguridad va un escalón más abajo respecto a las
innovaciones. Lo cierto es que cada día recibo decenas de mensajes provenientes
del servicio gratuito de Secunia, anunciando addons de CMS y gestores de
comercio electrónico muy conocidos, con una ingente cantidad de fallos de
seguridad. ¿Y eso a qué se debe? A que nuevos programadores buscan la vistosidad,
pero ni siquiera se paran a comprobar las verificaciones de seguridad estándar.
El listado de vulnerabilidades
es amplio: XSS en Ajax, inyección en XML, inyección en RSS, manipulación de
parámetros SOAP, inyección en XPATH… primando sobre todo los tradicionales fallos
cross site scripting, que traen de cabeza a los desarrolladores de webs para
móviles, en estos momentos.
Ante esta tesitura, y viendo
cómo está la seguridad en web, los clientes nos solicitaron un clásico de la
seguridad informática: las auditorías. Servicio que hemos integrado como parte de nuestras soluciones.
Por Carlos Mesa Director
técnico de
Seguridad Cero®
-
Si quiere escribirnos una
columna de opinión sobre algún tema de seguridad informática, escríbanos a seguridad0@seguridad0.com y se la
publicaremos en próximas entregas.
|