
{"id":1321,"date":"2011-04-20T08:37:25","date_gmt":"2011-04-20T11:37:25","guid":{"rendered":"http:\/\/www.talsoft.com.ar\/?p=1321"},"modified":"2011-04-20T08:37:25","modified_gmt":"2011-04-20T11:37:25","slug":"mitos-de-https-y-la-navegacion-segura","status":"publish","type":"post","link":"https:\/\/www.talsoft-security.com\/site\/mitos-de-https-y-la-navegacion-segura\/","title":{"rendered":"Mitos de HTTPS y la navegaci\u00f3n segura"},"content":{"rendered":"<div>Las  siglas HTTPS (Hypertext Transfer Protocol Secure) han generado siempre  confusi\u00f3n, ya que bajo el paraguas de la &#8220;S&#8221; de seguro siempre se han  escondido mitos sobre lo que realmente significa e implica.<\/p>\n<p>Con la entrada de hoy, a modo &#8220;<a href=\"http:\/\/www.tudiscovery.com\/web\/cazadores-de-mitos\/\">Cazadores de Mitos<\/a>&#8220;, espero aclarar algunas de estas confusiones y que poquito a poco, todos \u00a0naveguemos mejor informados.<\/div>\n<div><strong><br \/>\n<\/strong><\/div>\n<div><strong>Las p\u00e1ginas bajo HTTPS no se almacenan en la cach\u00e9 del ordenador.<\/strong><br \/>\n<strong><br \/>\n<\/strong><\/div>\n<div>Es com\u00fan asociar HTTPS a  informaci\u00f3n sensible, son siempre las p\u00e1ginas m\u00e1s delicadas y en las que  m\u00e1s capas de seguridad se aplica las que contienen datos  confidenciales, como datos de\u00a0car\u00e1cter\u00a0personal, \u00a0o bancarios.<\/p>\n<p>En teor\u00eda todo lo que se transmita por HTTPS y sea sensible el propio  servidor deber\u00eda identificar que no se cache\u00e9, de esta forma se  optimizar\u00eda las peticiones al igual que ocurre con HTTP.<\/p>\n<p>Imaginemos que me conecto a un banco y este no especifica que la  informaci\u00f3n no ha de cachearse localmente, si visito este banco desde un  ordenador p\u00fablico, otro usuario podr\u00eda consultar la cache del navegador  y conocer mis movimientos u otros datos confidenciales. Esto es  considerado una vulnerabilidad, pero a\u00fan hay miles de webs en las que se  produce esta problem\u00e1tica<\/p>\n<p>Est\u00e1 por lo tanto en manos del navegador definir qu\u00e9 hacer con el  contenido pedido bajo HTTPS. Internet Explorer, salvo lo indique el  servidor, por defecto usar\u00e1 la cach\u00e9, aunque tiene una opci\u00f3n para  deshabilitarlo y que nunca almacena datos, tal y como se comenta en el  siguiente art\u00edculo:\u00a0<a href=\"http:\/\/blogs.msdn.com\/b\/ieinternals\/archive\/2010\/04\/21\/internet-explorer-may-bypass-cache-for-cross-domain-https-content.aspx\">HTTPS Caching and Internet Explorer<\/a>.<\/p>\n<p>Para configurarla, tan solo hay que ir a &#8220;Herramientas&#8221;-&gt;&#8221;Opciones de  Internet&#8221; y en la pesta\u00f1a &#8220;Avanzado&#8221;, seleccionar &#8220;No guardar las  p\u00e1ginas cifradas en el disco&#8221;<\/p><\/div>\n<div>\n<div><a href=\"http:\/\/2.bp.blogspot.com\/-1Yi0weIWC6I\/Tal6dzbby_I\/AAAAAAAAGMM\/GjkrItfs3wk\/s1600\/ie9.png\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/2.bp.blogspot.com\/-1Yi0weIWC6I\/Tal6dzbby_I\/AAAAAAAAGMM\/GjkrItfs3wk\/s320\/ie9.png\" border=\"0\" alt=\"\" width=\"250\" height=\"320\" \/><\/a><\/div>\n<\/div>\n<div>En Firefox, depende de la versi\u00f3n del navegador tiene un funcionamiento u otro, hasta el 2010 han tenido <a href=\"https:\/\/bugzilla.mozilla.org\/show_bug.cgi?id=309368\">abierto un bug<\/a> donde han discutido este funcionamiento. Actualmente las p\u00e1ginas son  cacheadas si el servidor no dice lo contrario, al igual que hace  Internet Explorer. Se puede controlar este comportamiento mediante la  directiva:\u00a0<a href=\"http:\/\/kb.mozillazine.org\/Browser.cache.disk_cache_ssl\">cache.disk_cache_ssl<\/a><\/p>\n<p>La siguiente imagen muestra un elemento cacheado que se sirvi\u00f3 por SSL.<\/p>\n<div><a href=\"http:\/\/3.bp.blogspot.com\/-_XQgW9sZ7tU\/TaguNKeZ_gI\/AAAAAAAAGMI\/1qUcut_xego\/s1600\/ffhttps.png\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/3.bp.blogspot.com\/-_XQgW9sZ7tU\/TaguNKeZ_gI\/AAAAAAAAGMI\/1qUcut_xego\/s400\/ffhttps.png\" border=\"0\" alt=\"\" width=\"500\" height=\"206\" \/><\/a><\/div>\n<p>En el caso de Opera, las p\u00e1ginas cacheadas de HTTPS son eliminadas al cerrar el navegador. Definido en la opci\u00f3n:\u00a0<a href=\"http:\/\/www.opera.com\/support\/usingopera\/operaini\/\">Cache HTTPS After Sessions<\/a><\/div>\n<div>\nChrome cachea las p\u00e1ginas como el resto y no permite modificar este  comportamiento, salvo se use una extensi\u00f3n, como ya comentamos  anteriormente en: <a href=\"http:\/\/www.securitybydefault.com\/2010\/05\/extensiones-para-navegar-mas-seguro-con.html\">Extensiones para navegar m\u00e1s seguro con Chrome<\/a><\/div>\n<p>&nbsp;<\/p>\n<div><strong>Si hay HTTPS puedo mandar cualquier cosa en las Cookies o en la petici\u00f3n (URL)<\/strong><\/p>\n<p>Todos los datos confidenciales deben ser enviados utilizando el m\u00e9todo  POST, ya que si existe informaci\u00f3n confidencial en la propia URL, est\u00e1  quedar\u00e1 almacenada en m\u00faltiples sitios, como el historial del navegador,  los registros del proxy, o los registros del propio servidor donde  llegan las peticiones, como ocurre con HTTP.<\/p>\n<div>Aunque la conexi\u00f3n se establezca  utilizando SSL, las sesiones han de ser configuradas para que no puedan  ser enviadas utilizando otros canales. Tal y como comentamos en &#8220;<a href=\"http:\/\/www.securitybydefault.com\/2009\/11\/sesiones-seguras-es-gratis.html\">Sesiones seguras: es gratis<\/a>&#8220;, se ha de establecer el <a href=\"http:\/\/en.wikipedia.org\/wiki\/HTTP_cookie#Secure_cookie\">par\u00e1metro &#8220;secure&#8221;<\/a>.<\/div>\n<div><a href=\"http:\/\/2.bp.blogspot.com\/_LztS6-97iyY\/Sws0fnJChKI\/AAAAAAAAFXM\/QFXs0hCPg1M\/s1600\/facebookfirefox.png\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/2.bp.blogspot.com\/_LztS6-97iyY\/Sws0fnJChKI\/AAAAAAAAFXM\/QFXs0hCPg1M\/s320\/facebookfirefox.png\" border=\"0\" alt=\"\" width=\"320\" height=\"272\" \/><\/a><\/div>\n<p><strong>Hace falta un certificado SSL para cada direcci\u00f3n IP, domonio o subdominio.<\/strong><\/div>\n<div><strong><br \/>\n<\/strong><br \/>\nExisten muchas opciones y alternativas que permiten versatilidad con los certificados SSL y su instalaci\u00f3n y configuraci\u00f3n.<\/p>\n<p>Un \u00fanico certificado SSL que soporte <em>wildcards<\/em>, podr\u00e1 ser instalado en todos los subdominios que queramos.<\/p>\n<p><a href=\"http:\/\/en.wikipedia.org\/wiki\/Server_Name_Indication\">Server Name Indication<\/a> extiende  el protocolo de SSL y TLS permitiendo que el &#8220;CN&#8221; sea solicitado en la  negociaci\u00f3n TLS, dejando al servidor presentar el certificado correcto  en base a la consulta que reciba.<br \/>\nMediante\u00a0<a href=\"http:\/\/help.godaddy.com\/article\/3908\">Unified Communications Certificate<\/a> (UCC), es posible incluir varios dominios distintos en un \u00fanico  certificado. En caso de que compartamos IP con otras aplicaciones y  otros clientes.<\/p>\n<div><a href=\"http:\/\/3.bp.blogspot.com\/-6v7ek44P_kQ\/Tal9Pm2vwDI\/AAAAAAAAGMU\/41IoGshuEAY\/s1600\/Clipboard01.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/3.bp.blogspot.com\/-6v7ek44P_kQ\/Tal9Pm2vwDI\/AAAAAAAAGMU\/41IoGshuEAY\/s320\/Clipboard01.jpg\" border=\"0\" alt=\"\" width=\"257\" height=\"320\" \/><\/a><\/div>\n<p><strong>Los certificados SSL son muy caros y dificiles de conseguir<\/strong><\/div>\n<div>\nAlgunas compa\u00f1\u00edas no usan SSL porque piensan que adquirir uno tiene un  precio muy elevado. Esto no es as\u00ed. Hay certificados incluso gratuitos  como los que ofrece <a href=\"http:\/\/www.startssl.com\/\">StartSSL<\/a>,\u00a0<a href=\"http:\/\/www.comodo.com\/business-security\/digital-certificates\/ssl-certificates.php\">Comodo<\/a>.o <a href=\"http:\/\/www.cacert.org\/\">CACert<\/a>.<\/p>\n<p>Se pueden adquirir otros productos, con garant\u00eda o que permiten <em>wildcards<\/em>, desde 10$ anuales. Un precio asumible para cualquier compa\u00f1\u00eda que tenga presencia y venta de productos online.<\/div>\n<div><strong><br \/>\n<\/strong><\/p>\n<div><a href=\"http:\/\/1.bp.blogspot.com\/-BDIW_ERr7nQ\/TaolO-qY0OI\/AAAAAAAAGMk\/UOWHH_ZKMEg\/s1600\/startssl.png\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/1.bp.blogspot.com\/-BDIW_ERr7nQ\/TaolO-qY0OI\/AAAAAAAAGMk\/UOWHH_ZKMEg\/s320\/startssl.png\" border=\"0\" alt=\"\" width=\"256\" height=\"320\" \/><\/a><\/div>\n<p><strong><br \/>\n<\/strong><br \/>\n<strong>HTTPS es muy lento.<\/strong><br \/>\n<strong><br \/>\n<\/strong><br \/>\nSobre este mito hay a\u00fan debates abiertos. Uno de ellos es el que mantiene\u00a0Adam Langley de <a href=\"http:\/\/www.imperialviolet.org\/\">ImperioViolet <\/a>con el fabricante de aceleradores SSL F5. El primero <a href=\"http:\/\/www.imperialviolet.org\/2010\/06\/25\/overclocking-ssl.html\">ofrece argumentos<\/a> por  lo que la negociaci\u00f3n SSL hoy por hoy se puede asumir econ\u00f3micamente.  F5 (entre otras cosas, vendedor de aceleradores SSL) <a href=\"http:\/\/devcentral.f5.com\/weblogs\/macvittie\/archive\/2011\/01\/31\/dispelling-the-new-ssl-myth.aspx\">responde con unas tablas<\/a> de pruebas y explicando que las pruebas de Adam son con certificados 1024-bit y no con los 2048-bit. Finalmente Adam <a href=\"http:\/\/www.imperialviolet.org\/2011\/02\/06\/stillinexpensive.html\">opina<\/a> que las pruebas de F5 no son reales, ya que\u00a0est\u00e1n\u00a0hechas con\u00a0port\u00e1tiles\u00a0y no con servidores.<\/div>\n<div>\n<div>\n<div><strong>Lo \u00fanico que hay que transmitir v\u00eda HTTPS es la informaci\u00f3n sensible, como el usuario y contrase\u00f1a.<\/strong><\/div>\n<div>Si algo hemos aprendido todos con\u00a0<a href=\"http:\/\/www.securitybydefault.com\/2010\/11\/faq-como-me-protejo-de-firesheep.html\">FireSheep<\/a> es  que no es necesario tener las credenciales de un portal para acceder  con la cuenta de otro usuario. Basta con robarle la sesi\u00f3n y asignarla a  nuestro navegador.<\/div>\n<div>Por ese motivo, si una web requiere  autenticaci\u00f3n y trata datos confidenciales, todas las p\u00e1ginas que se  sirvan \u00a0han de ser\u00a0\u00fanica\u00a0y exclusivamente v\u00eda HTTPS.<\/div>\n<\/div>\n<div><a href=\"http:\/\/1.bp.blogspot.com\/-eLheQv0ikZE\/TarT6Ag-mmI\/AAAAAAAAGMs\/xjiMO6Uumn0\/s1600\/twitterhttps.png\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/1.bp.blogspot.com\/-eLheQv0ikZE\/TarT6Ag-mmI\/AAAAAAAAGMs\/xjiMO6Uumn0\/s400\/twitterhttps.png\" border=\"0\" alt=\"\" width=\"400\" height=\"316\" \/><\/a><\/div>\n<p><strong>El usuario deber\u00eda elegir si quiere utilizar o no HTTPS.<\/strong><\/p>\n<div>\n<div><strong><br \/>\n<\/strong><br \/>\nVolvemos a lo de siempre: Seguridad Por Defecto (SbD). Me gustar\u00eda no  tener que explicarle a nadie porque debe usar HTTPS y no HTTP. La  seguridad ha de ser impuesta, evitar\u00e1 problemas.<\/p>\n<p>Si a un usuario \u00fanicamente le dejas acceder al servicio mediante el  protocolo seguro, con certeza jam\u00e1s har\u00e1 una transacci\u00f3n por otra v\u00eda.  No debe ser una opci\u00f3n y mucho menos una opci\u00f3n deshabilitada por  defecto.<\/p>\n<div><a href=\"http:\/\/3.bp.blogspot.com\/-vk_SXu7J3Gw\/TanVuDt9xaI\/AAAAAAAAGMY\/yyE1ltpS9HE\/s1600\/twitter.png\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/3.bp.blogspot.com\/-vk_SXu7J3Gw\/TanVuDt9xaI\/AAAAAAAAGMY\/yyE1ltpS9HE\/s400\/twitter.png\" border=\"0\" alt=\"\" width=\"400\" height=\"87\" \/><\/a><\/div>\n<p><strong>Me puedo fiar de la web si hay un candado en mi navegador<\/strong>.<\/div>\n<\/div>\n<\/div>\n<div>\n<div>\nEl candado que se muestra en el navegador solo indica que el certificado  SSL es v\u00e1lido, no que la entidad que dice estar\u00a0detr\u00e1s\u00a0es la aut\u00e9ntica.  Generalmente informa que la los datos ser\u00e1n transmitidos de forma  cifrada. Pero insisto nuevamente: no garantiza la autenticidad de la  compa\u00f1\u00eda en la que est\u00e1 alojado.<\/p>\n<p>Yo puedo crear un certificado SSL v\u00e1lido para &#8220;paipal.com&#8221; y hacerme  pasar por Paypal, y el navegador mostrar\u00eda el candado correctamente.  Yago escribi\u00f3 sobre esto y lo demostr\u00f3 en un magnifico art\u00edculo:\u00a0<a href=\"http:\/\/www.securitybydefault.com\/2009\/06\/fraude-online-con-firma-digital-y-ssl.html\">Fraude online con firma digital y SSL<\/a>.\u00a0Comprobar que la direcci\u00f3n y el dominio son correctos, es tarea que ha de hacer el usuario manualmente.<\/div>\n<div><strong><br \/>\n<\/strong><\/p>\n<div><a href=\"http:\/\/2.bp.blogspot.com\/-1VPflv_z-rk\/TanZq5AvPVI\/AAAAAAAAGMg\/SLCqg1MBNgE\/s1600\/candado.png\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/2.bp.blogspot.com\/-1VPflv_z-rk\/TanZq5AvPVI\/AAAAAAAAGMg\/SLCqg1MBNgE\/s400\/candado.png\" border=\"0\" alt=\"\" width=\"400\" height=\"30\" \/><\/a><\/div>\n<p><strong><br \/>\n<\/strong><br \/>\n<strong>Las p\u00e1ginas que tienen HTTPS no tienen problemas de seguridad.<\/strong><\/div>\n<\/div>\n<div>Fuera de este mundo, para el  usuario final y no experto posiblemente el mayor mito es que las p\u00e1ginas  que se alojan en un servicio que contiene HTTPS ya son seguras en todos  sus aspectos. Ignorando que la seguridad que proporciona HTTPS no  afecta a la calidad del c\u00f3digo de las p\u00e1ginas web, solo al canal por el  que son transmitidas. Un banco, una red social, el correo electr\u00f3nico o  cualquier otro servicio web no est\u00e1 libre de fallos por el mero hecho de  publicarse mediante el protocolo seguro de HTTP.<\/div>\n<p>Fuente: <a href=\"http:\/\/www.securitybydefault.com\">SecurityByDefault<\/a><\/p>\n<p>Publicado por Alejandro Ramos\u00a0<a title=\"Enviar entrada por correo electr\u00f3nico\" href=\"http:\/\/www.blogger.com\/email-post.g?blogID=5399811056563385935&amp;postID=5745706571949835745\"> <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las siglas HTTPS (Hypertext Transfer Protocol Secure) han generado siempre confusi\u00f3n, ya que bajo el paraguas de la &#8220;S&#8221; de seguro siempre se han escondido mitos sobre lo que realmente significa e implica. Con la entrada de hoy, a modo &#8220;Cazadores de Mitos&#8220;, espero aclarar algunas de estas confusiones y que poquito a poco, todos [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-1321","post","type-post","status-publish","format-standard","hentry","category-profesional"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.6 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>TalSoft - Seguridad Inform\u00e1tica Empresarial - Mitos de HTTPS y la navegaci\u00f3n segura<\/title>\n<meta name=\"description\" content=\"Talsoft transforma la visi\u00f3n de las empresas para que puedan proteger su informaci\u00f3n cr\u00edtica y confidencial frente ataques inform\u00e1ticos. Cons\u00faltenos sin cargo.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.talsoft-security.com\/site\/mitos-de-https-y-la-navegacion-segura\/\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Leandro Ferrari\" \/>\n\t<meta name=\"twitter:label2\" content=\"Estimated reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/mitos-de-https-y-la-navegacion-segura\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.talsoft-security.com\/site\/mitos-de-https-y-la-navegacion-segura\/\"},\"author\":{\"name\":\"Leandro Ferrari\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#\/schema\/person\/83d2ebde035a5a030c14e522351953c8\"},\"headline\":\"Mitos de HTTPS y la navegaci\u00f3n segura\",\"datePublished\":\"2011-04-20T11:37:25+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.talsoft-security.com\/site\/mitos-de-https-y-la-navegacion-segura\/\"},\"wordCount\":1247,\"publisher\":{\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#organization\"},\"image\":{\"@id\":\"https:\/\/www.talsoft-security.com\/site\/mitos-de-https-y-la-navegacion-segura\/#primaryimage\"},\"thumbnailUrl\":\"http:\/\/2.bp.blogspot.com\/-1Yi0weIWC6I\/Tal6dzbby_I\/AAAAAAAAGMM\/GjkrItfs3wk\/s320\/ie9.png\",\"articleSection\":[\"Profesional\"],\"inLanguage\":\"en-GB\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/mitos-de-https-y-la-navegacion-segura\/\",\"url\":\"https:\/\/www.talsoft-security.com\/site\/mitos-de-https-y-la-navegacion-segura\/\",\"name\":\"TalSoft - Seguridad Inform\u00e1tica Empresarial - Mitos de HTTPS y la navegaci\u00f3n segura\",\"isPartOf\":{\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.talsoft-security.com\/site\/mitos-de-https-y-la-navegacion-segura\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.talsoft-security.com\/site\/mitos-de-https-y-la-navegacion-segura\/#primaryimage\"},\"thumbnailUrl\":\"http:\/\/2.bp.blogspot.com\/-1Yi0weIWC6I\/Tal6dzbby_I\/AAAAAAAAGMM\/GjkrItfs3wk\/s320\/ie9.png\",\"datePublished\":\"2011-04-20T11:37:25+00:00\",\"description\":\"Talsoft transforma la visi\u00f3n de las empresas para que puedan proteger su informaci\u00f3n cr\u00edtica y confidencial frente ataques inform\u00e1ticos. Cons\u00faltenos sin cargo.\",\"inLanguage\":\"en-GB\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.talsoft-security.com\/site\/mitos-de-https-y-la-navegacion-segura\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/mitos-de-https-y-la-navegacion-segura\/#primaryimage\",\"url\":\"http:\/\/2.bp.blogspot.com\/-1Yi0weIWC6I\/Tal6dzbby_I\/AAAAAAAAGMM\/GjkrItfs3wk\/s320\/ie9.png\",\"contentUrl\":\"http:\/\/2.bp.blogspot.com\/-1Yi0weIWC6I\/Tal6dzbby_I\/AAAAAAAAGMM\/GjkrItfs3wk\/s320\/ie9.png\"},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#website\",\"url\":\"https:\/\/www.talsoft-security.com\/site\/\",\"name\":\"TalSoft TS - Services IT Security\",\"description\":\"Talsoft is transforming awareness, control and decision-making power so that companies can protect their critical and confidential information from computer attacks.\",\"publisher\":{\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.talsoft-security.com\/site\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-GB\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#organization\",\"name\":\"Talsoft TS\",\"url\":\"https:\/\/www.talsoft-security.com\/site\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.talsoft-security.com\/site\/wp-content\/uploads\/2014\/02\/talsoft_logo_270x125.png\",\"contentUrl\":\"https:\/\/www.talsoft-security.com\/site\/wp-content\/uploads\/2014\/02\/talsoft_logo_270x125.png\",\"width\":270,\"height\":125,\"caption\":\"Talsoft TS\"},\"image\":{\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"http:\/\/www.facebook.com\/talsoftsrl\",\"https:\/\/x.com\/talsoft\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#\/schema\/person\/83d2ebde035a5a030c14e522351953c8\",\"name\":\"Leandro Ferrari\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/cd259c10675b9fd302b2e6264231febeeeb3de578400cf8c91c6577e50a0d34a?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/cd259c10675b9fd302b2e6264231febeeeb3de578400cf8c91c6577e50a0d34a?s=96&d=mm&r=g\",\"caption\":\"Leandro Ferrari\"},\"sameAs\":[\"http:\/\/www.talsoft.com.ar\",\"https:\/\/www.facebook.com\/talsoftsrl\/\",\"https:\/\/x.com\/avatar_leandro\"],\"url\":\"https:\/\/www.talsoft-security.com\/site\/author\/leandro\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"TalSoft - Seguridad Inform\u00e1tica Empresarial - Mitos de HTTPS y la navegaci\u00f3n segura","description":"Talsoft transforma la visi\u00f3n de las empresas para que puedan proteger su informaci\u00f3n cr\u00edtica y confidencial frente ataques inform\u00e1ticos. Cons\u00faltenos sin cargo.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.talsoft-security.com\/site\/mitos-de-https-y-la-navegacion-segura\/","twitter_misc":{"Written by":"Leandro Ferrari","Estimated reading time":"6 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.talsoft-security.com\/site\/mitos-de-https-y-la-navegacion-segura\/#article","isPartOf":{"@id":"https:\/\/www.talsoft-security.com\/site\/mitos-de-https-y-la-navegacion-segura\/"},"author":{"name":"Leandro Ferrari","@id":"https:\/\/www.talsoft-security.com\/site\/#\/schema\/person\/83d2ebde035a5a030c14e522351953c8"},"headline":"Mitos de HTTPS y la navegaci\u00f3n segura","datePublished":"2011-04-20T11:37:25+00:00","mainEntityOfPage":{"@id":"https:\/\/www.talsoft-security.com\/site\/mitos-de-https-y-la-navegacion-segura\/"},"wordCount":1247,"publisher":{"@id":"https:\/\/www.talsoft-security.com\/site\/#organization"},"image":{"@id":"https:\/\/www.talsoft-security.com\/site\/mitos-de-https-y-la-navegacion-segura\/#primaryimage"},"thumbnailUrl":"http:\/\/2.bp.blogspot.com\/-1Yi0weIWC6I\/Tal6dzbby_I\/AAAAAAAAGMM\/GjkrItfs3wk\/s320\/ie9.png","articleSection":["Profesional"],"inLanguage":"en-GB"},{"@type":"WebPage","@id":"https:\/\/www.talsoft-security.com\/site\/mitos-de-https-y-la-navegacion-segura\/","url":"https:\/\/www.talsoft-security.com\/site\/mitos-de-https-y-la-navegacion-segura\/","name":"TalSoft - Seguridad Inform\u00e1tica Empresarial - Mitos de HTTPS y la navegaci\u00f3n segura","isPartOf":{"@id":"https:\/\/www.talsoft-security.com\/site\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.talsoft-security.com\/site\/mitos-de-https-y-la-navegacion-segura\/#primaryimage"},"image":{"@id":"https:\/\/www.talsoft-security.com\/site\/mitos-de-https-y-la-navegacion-segura\/#primaryimage"},"thumbnailUrl":"http:\/\/2.bp.blogspot.com\/-1Yi0weIWC6I\/Tal6dzbby_I\/AAAAAAAAGMM\/GjkrItfs3wk\/s320\/ie9.png","datePublished":"2011-04-20T11:37:25+00:00","description":"Talsoft transforma la visi\u00f3n de las empresas para que puedan proteger su informaci\u00f3n cr\u00edtica y confidencial frente ataques inform\u00e1ticos. Cons\u00faltenos sin cargo.","inLanguage":"en-GB","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.talsoft-security.com\/site\/mitos-de-https-y-la-navegacion-segura\/"]}]},{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/www.talsoft-security.com\/site\/mitos-de-https-y-la-navegacion-segura\/#primaryimage","url":"http:\/\/2.bp.blogspot.com\/-1Yi0weIWC6I\/Tal6dzbby_I\/AAAAAAAAGMM\/GjkrItfs3wk\/s320\/ie9.png","contentUrl":"http:\/\/2.bp.blogspot.com\/-1Yi0weIWC6I\/Tal6dzbby_I\/AAAAAAAAGMM\/GjkrItfs3wk\/s320\/ie9.png"},{"@type":"WebSite","@id":"https:\/\/www.talsoft-security.com\/site\/#website","url":"https:\/\/www.talsoft-security.com\/site\/","name":"TalSoft TS - Services IT Security","description":"Talsoft is transforming awareness, control and decision-making power so that companies can protect their critical and confidential information from computer attacks.","publisher":{"@id":"https:\/\/www.talsoft-security.com\/site\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.talsoft-security.com\/site\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-GB"},{"@type":"Organization","@id":"https:\/\/www.talsoft-security.com\/site\/#organization","name":"Talsoft TS","url":"https:\/\/www.talsoft-security.com\/site\/","logo":{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/www.talsoft-security.com\/site\/#\/schema\/logo\/image\/","url":"https:\/\/www.talsoft-security.com\/site\/wp-content\/uploads\/2014\/02\/talsoft_logo_270x125.png","contentUrl":"https:\/\/www.talsoft-security.com\/site\/wp-content\/uploads\/2014\/02\/talsoft_logo_270x125.png","width":270,"height":125,"caption":"Talsoft TS"},"image":{"@id":"https:\/\/www.talsoft-security.com\/site\/#\/schema\/logo\/image\/"},"sameAs":["http:\/\/www.facebook.com\/talsoftsrl","https:\/\/x.com\/talsoft"]},{"@type":"Person","@id":"https:\/\/www.talsoft-security.com\/site\/#\/schema\/person\/83d2ebde035a5a030c14e522351953c8","name":"Leandro Ferrari","image":{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/www.talsoft-security.com\/site\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/cd259c10675b9fd302b2e6264231febeeeb3de578400cf8c91c6577e50a0d34a?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/cd259c10675b9fd302b2e6264231febeeeb3de578400cf8c91c6577e50a0d34a?s=96&d=mm&r=g","caption":"Leandro Ferrari"},"sameAs":["http:\/\/www.talsoft.com.ar","https:\/\/www.facebook.com\/talsoftsrl\/","https:\/\/x.com\/avatar_leandro"],"url":"https:\/\/www.talsoft-security.com\/site\/author\/leandro\/"}]}},"_links":{"self":[{"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/posts\/1321","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/comments?post=1321"}],"version-history":[{"count":1,"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/posts\/1321\/revisions"}],"predecessor-version":[{"id":1322,"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/posts\/1321\/revisions\/1322"}],"wp:attachment":[{"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/media?parent=1321"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/categories?post=1321"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/tags?post=1321"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}