{"id":6737,"date":"2014-05-17T00:08:18","date_gmt":"2014-05-16T22:08:18","guid":{"rendered":"http:\/\/www.palentino.es\/blog\/?p=6737"},"modified":"2014-05-17T00:12:33","modified_gmt":"2014-05-16T22:12:33","slug":"protege-tus-navegadores-contra-el-bug-heartbleed","status":"publish","type":"post","link":"https:\/\/www.palentino.es\/blog\/protege-tus-navegadores-contra-el-bug-heartbleed\/","title":{"rendered":"Protege tus navegadores contra el bug Heartbleed"},"content":{"rendered":"<p style=\"text-align: justify;\">Este grave error de software en el m\u00e9todo de encriptaci\u00f3n OpenSSL ha <strong>comprometido seriamente desde 2012 la seguridad de dos tercios de las p\u00e1ginas web existentes<\/strong>. Conocido como uno de los fallos m\u00e1s terror\u00edficos y graves relacionados con la seguridad inform\u00e1tica de la historia de Internet.<\/p>\n<p style=\"text-align: justify;\"><strong>El coraz\u00f3n sangrante<\/strong> puede <strong>capturar informaci\u00f3n del usuario y desencriptarla<\/strong>. Este fallo fu\u00e9 descubierto por ingenieros de <strong>Google<\/strong> y de la empresa <strong>Codenomicon<\/strong>. Debido a la existencia de un fallo en los websites que usan <strong>SSL<\/strong>. \u00a0El error pon\u00eda al alcance de cualquier \u201chacker\u201d el acceso a unidades de informaci\u00f3n privada y protegida alojadas en servidores que usaran OpenSSL, los \u00a0internautas tienen poco que hacer para protegerse del grave agujero de seguridad que afecta a todo lo que viaja<strong> cifrado en Internet<\/strong>, por lo menos no hasta que los sitios web vulnerables actualicen su software.<\/p>\n<p style=\"text-align: justify;\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter  wp-image-6738\" src=\"http:\/\/www.palentino.es\/blog\/wp-content\/uploads\/2014\/05\/heartbleed.png\" alt=\"heartbleed\" width=\"146\" height=\"177\" srcset=\"https:\/\/www.palentino.es\/blog\/wp-content\/uploads\/2014\/05\/heartbleed.png 341w, https:\/\/www.palentino.es\/blog\/wp-content\/uploads\/2014\/05\/heartbleed-247x300.png 247w\" sizes=\"auto, (max-width: 146px) 100vw, 146px\" \/><\/p>\n<p><strong>\u00bfC\u00f3mo podemos actuar siendo usuarios? &#8230;<\/strong><\/p>\n<p><!--more--><\/p>\n<p>Debido a que el problema se encuentra en los servidores y p\u00e1ginas que utilizan los usuarios, podemos verificar que los servicios no son vulnerables adem\u00e1s de cambiar las contrase\u00f1as.<\/p>\n<p>Aqu\u00ed mis recomendaciones para verificar los sitios con vuestros navegadores:<\/p>\n<ul>\n<li>Para google <strong><span style=\"color: #800000;\">Chrome<\/span><\/strong>, podemos instalar la extensi\u00f3n Chromebleed. Este plugin para el navegador web nos informa si el sitio que visitamos es vulnerable al fallo.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/chrome.google.com\/webstore\/detail\/chromebleed\/eeoekjnjgppnaegdjbcafdggilajhpic\" target=\"_blank\">https:\/\/chrome.google.com\/webstore\/detail\/chromebleed\/eeoekjnjgppnaegdjbcafdggilajhpic<\/a><\/p>\n<ul>\n<li>Existe otra alternativa para <span style=\"color: #800000;\"><strong>Firefox<\/strong> <\/span>en forma de add-on que nos cambiar el color de verde a rojo si nos encontramos con una p\u00e1gina alojada en un servidor afectado por el fallo.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/addons.mozilla.org\/en-US\/firefox\/addon\/heartbleed-checker\/\" target=\"_blank\">https:\/\/addons.mozilla.org\/en-US\/firefox\/addon\/heartbleed-checker\/<\/a><\/p>\n<p>Es necesario instalarla y reiniciar el Firefox. Se situar\u00e1 al lado de la secci\u00f3n de b\u00fasqueda.<\/p>\n<ul>\n<li>Si empleamos <span style=\"color: #800000;\"><strong>Internet Explorer<\/strong><\/span>, debido a que no soporta dichas extensiones, podremos usar las siguientes direcciones web para comprobar si los sitios que visitamos son seguros.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/lastpass.com\/heartbleed\/%20\" target=\"_blank\">https:\/\/lastpass.com\/heartbleed\/\u00a0<\/a><strong>o\u00a0<\/strong><a href=\"https:\/\/lastpass.com\/heartbleed\/%20\" target=\"_blank\">https:\/\/filippo.io\/Heartbleed\/<\/a><\/p>\n<p>Eso es todo &#8230;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Este grave error de software en el m\u00e9todo de encriptaci\u00f3n OpenSSL ha comprometido seriamente desde 2012 la seguridad de dos tercios de las p\u00e1ginas web existentes. Conocido como uno de los fallos m\u00e1s terror\u00edficos y graves relacionados con la seguridad inform\u00e1tica de la historia de Internet. El coraz\u00f3n sangrante puede capturar informaci\u00f3n del usuario y desencriptarla. Este fallo fu\u00e9 descubierto por ingenieros de Google y de la empresa Codenomicon. Debido a la existencia de un fallo en los websites que usan SSL. \u00a0El error pon\u00eda al alcance de cualquier \u201chacker\u201d el acceso a unidades de informaci\u00f3n privada y protegida alojadas en servidores que usaran OpenSSL, los \u00a0internautas tienen poco que hacer para protegerse del grave agujero de seguridad que afecta a todo lo que viaja cifrado en Internet, por lo menos no hasta que los sitios web vulnerables actualicen su software. \u00bfC\u00f3mo podemos actuar siendo usuarios? &#8230;<\/p>\n","protected":false},"author":1,"featured_media":5050,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[50,209,7],"tags":[],"class_list":["post-6737","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","category-sistemas","category-software"],"_links":{"self":[{"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/posts\/6737","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/comments?post=6737"}],"version-history":[{"count":4,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/posts\/6737\/revisions"}],"predecessor-version":[{"id":6742,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/posts\/6737\/revisions\/6742"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/media\/5050"}],"wp:attachment":[{"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/media?parent=6737"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/categories?post=6737"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/tags?post=6737"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}