Chrome marca sitios seguros en HTTPS y sitios inseguros que no tienen una conexión segura, a los que no se deben enviar contraseñas ni datos.
Para mejorar la seguridad general al navegar por Internet Google verifica todos los certificados HTTPS, para que pueda saber quién certificó esos sitios. Para obligar a los administradores de sitios web a cambiar a HTTPS, Google marca todos los sitios sin cifrado (es decir, en HTTP) como "inseguros".
Averigüemos juntos ¿Qué significa "Inseguro" en Chrome? que aparece en sitios antiguos o sitios no actualizados en HTTP, lo que realmente arriesgamos y cómo debemos comportarnos con estos sitios.
Páginas encriptadas en la web
Uno de los principales problemas de seguridad de Internet se refiere a las páginas web no cifradas, es decir, sin ningún cifrado activo y sin un certificado que certifique la bondad de este cifrado. En pocas palabras, significa que toda la información que pasa entre el sitio y nuestra PC es fácilmente interceptada y se puede analizar con un sniffer: un atacante se conecta a nuestra propia red (quizás un punto de acceso público) y comienza a capturar paquetes, para ver qué sitios visitamos y qué contraseñas ingresamos para acceder a nuestros sitios favoritos.
Esto no solo trae problemas de privacidad, sino que también es un peligro para nuestras cuentas: en el pasado era el método preferido para robar contraseña de Facebook, ya que el acceso al famoso sitio se realizó en una página no cifrada.
Con el impulso de Google, no solo los sitios donde se ingresan contraseñas, sino también los sitios simples ahora están protegidos con HTTPS, para proteger la conexión y evitar la escritura No estoy seguro en Chrome.
Cómo funciona el cifrado de sitios
Los sitios HTTPS cifran los datos que se transmiten entre el dispositivo y sus servidores, protegiendo a los usuarios de los ciberataques. HTTPS también ofrece otra ventaja, porque oculta la ruta completa de las páginas web que visitamos para que nadie, ni siquiera nuestro proveedor de Internet, pueda ver qué página estamos leyendo.
Estos sitios no pueden certificarse a sí mismos "por sí mismos"., pero necesitan un certificado emitido por una empresa independiente especializada en la certificación de sitios seguros (como CÓMODO): una vez el Certificado SSL resultarán seguros en todos los navegadores, ya que la empresa siempre verificará la identidad del propietario del sitio (o de la empresa propietaria) antes de emitir un certificado.
De hecho, Chrome no considera seguros los certificados "hechos a sí mismo"., que seguirá mostrando una ventana de advertencia incluso si usamos HTTPS (en este caso hablamos de cifrado no validado).
¿Cómo reconocer sitios inseguros?
Cuando abre un sitio que comienza con HTTP, Chrome lo marca con la inscripción No estoy seguro visible en la parte superior izquierda de la barra de direcciones.
Chrome nos dice que la conexión no es segura porque no hay encriptación para conectarse al sitio. Todo se envía a través de la conexión en texto visible, lo que significa que es vulnerable a espionaje y manipulación.
Si nos encontramos en un sitio así, es mejor salir o, si realmente no podemos evitarlo, evitamos absolutamente escribir información privada como contraseñas o detalles de pago en un sitio web de este tipo: el riesgo de escuchas telefónicas es muy alto.
Un sitio web no cifrado también es vulnerable a la manipulación., de hecho, algún experto podría modificar los datos que nos muestra el sitio realizando un ataque Hombre en el medio.
Cómo forzar una conexión segura
Entonces, si nos encontramos con un sitio HTTP no siempre tenemos que huir: todavía puede ser inofensivo e inofensivo como lo era hasta hace unos meses, lo importante es no enviar datos personales al sitio, no iniciar sesión. y escribir contraseñas. Si es posible, cambiamos personalmente la dirección web y agregamos https en lugar de http: si un sitio tiene un certificado válido vse cargará la página segura y evitaremos la página sin cifrar (que a menudo permanece visible porque está indexado por Google).
Aquellos que quieran asegurarse de que solo navegan por sitios HTTPS pueden instalar la popular extensión HTTPS en todas partes en los navegadores Chrome y Firefox, lo que obliga siempre a abrir páginas protegidas y aumenta significativamente la seguridad del navegador y la conexión.
Conclusiones
La conexión cifrada de los sitios web ha hecho que sea mucho más difícil robar las credenciales de inicio de sesión y espiar a los usuarios dentro de la red pública, pero la conexión cifrada por sí sola no es suficiente para evitar posibles violaciones relacionadas con las solicitudes de DNS (que a menudo están claras, por lo tanto, dentro de alcance de todos) o violaciones relacionadas con el reemplazo de páginas web.
Para estar seguros, podemos aumentar el nivel de seguridad. siempre usando una VPN cuando estamos conectados a una red wifi pública y, para prevenir ciberataques, es recomendable tener una buen antivirus con módulo de escaneo en red.
No nos olvidemos de mantenga siempre actualizado su navegador: esta es la única forma en que siempre podemos recibir la advertencia correcta cuando nos encontramos con un sitio inseguro y siempre tenemos actualizaciones de seguridad para los componentes del navegador.
Si deseas encontrar artículos similares a Qué hacer si un sitio es "inseguro" en Chrome y qué significa eso, te sugerimos revisar la categoría Facebook.

Deja una respuesta