Ejemplo de sitio web Http
La advertencia “No es seguro” significa que hay una falta de seguridad para la conexión a esa página. Le está alertando de que la información enviada y recibida con esa página está desprotegida y podría ser potencialmente robada, leída o modificada por atacantes, hackers y entidades con acceso a la infraestructura de Internet (como proveedores de servicios de Internet (ISP) y gobiernos). La advertencia “No es seguro” no significa que su ordenador o el sitio que está visitando estén afectados por un malware. Sólo sirve para avisarle de que no tiene una conexión segura con esa página.
Los propietarios de sitios web tienen la responsabilidad de asegurar su sitio, y aunque los visitantes del sitio no pueden cambiar una advertencia de “No es seguro”, pueden solicitar que los propietarios del sitio implementen medidas de seguridad. En este artículo se explica qué hay detrás de la advertencia “No es seguro” y qué pueden hacer los propietarios y los visitantes del sitio para solucionarlo.
Los sitios web inseguros muestran la advertencia “Not Secure” que aparece en todas las páginas que utilizan el protocolo HTTP, porque es incapaz de proporcionar una conexión segura. Históricamente, éste ha sido el principal protocolo utilizado para la comunicación en Internet.
Sitio web no seguro
Estos símbolos te permiten saber lo seguro que es visitar y utilizar un sitio. Te indican si un sitio tiene un certificado de seguridad, si Chrome confía en ese certificado y si Chrome tiene una conexión privada con un sitio.
Si ves un mensaje de error en toda la página que dice “Tu conexión no es privada”, entonces hay un problema con el sitio, la red o tu dispositivo. Aprende a solucionar los errores de “Su conexión no es privada”.
Cuando vas a un sitio que utiliza HTTPS (seguridad de la conexión), el servidor del sitio web utiliza un certificado para demostrar la identidad del sitio web a los navegadores, como Chrome. Cualquiera puede crear un certificado afirmando ser el sitio web que quiera.
Comprobador de contenido mixto
La razón de que ESPN no tenga una conexión visiblemente segura parece provenir de la infraestructura de transmisión de datos del sitio web. En este hilo de Reddit, un usuario afirma haber trabajado en el sistema de inicio de sesión de Disney en relación con ESPN. Con el apoyo de los datos que publicaron en Github, el usuario describe cómo ESPN está estructurado para que los subdominios de inicio de sesión envíen sus datos a un sistema de backend https seguro. Así que mientras el sitio principal no muestra la seguridad https, los datos están de hecho siendo transferidos de forma segura.
Aunque esto puede ser una buena noticia para los usuarios de ESPN, sigue siendo una noticia. El sitio principal no muestra la etiqueta de seguridad, y Chrome llega a reetiquetar la URL como no segura cuando se hace clic en el botón de inicio de sesión. Así que aunque los datos son realmente seguros, los usuarios de ESPN no lo sabrán sin investigar.
Al mismo tiempo, una red tan grande tiene sin duda los recursos para hacer la conversión necesaria de manera oportuna, y sería sorprendente que el equipo de ESPN no estuviera ya en las etapas finales de preparación para tal cambio.
Por qué no hay https
Hasta hace poco, la mayoría de los propietarios de sitios web no tenían que preocuparse de tomar medidas especiales para asegurar sus páginas web, a menos que realizaran transacciones de comercio electrónico o recogieran información sensible, como datos médicos o bancarios. Pero ahora todo eso está cambiando.
En resumen, la seguridad de los sitios web ya no es algo de lo que deban preocuparse sólo ciertos tipos de sitios web: es una práctica recomendada para todas las empresas y organizaciones que quieran optimizar su rendimiento en los motores de búsqueda, establecer credibilidad con los visitantes y mantener una presencia web profesional.
La seguridad de un sitio web abarca muchas áreas, pero para los fines que aquí se tratan, significa que el sitio web utiliza SSL, que significa Secure Socket Layer, una tecnología de seguridad estándar que establece una conexión cifrada entre un servidor web y un navegador, con el prefijo “HTTPS” en la URL en lugar del estándar e inseguro “HTTP” (con esa “S” adicional que significa “seguro”).
En pocas palabras, SSL asegura la información que se comparte entre usted (el navegador) y el sitio web que está viendo o con el que está interactuando. Toda la información que normalmente se envía a un sitio web (o se recupera de un sitio) se envía como texto plano y puede verse si un atacante es capaz de interceptar la información. SSL encripta la información que se comparte entre el navegador y el servidor web, de modo que incluso si la información de un usuario es interceptada por alguien que no debe tenerla, no podrá leer los datos.