Vulnerabilidades y exploits para dispositivos conectados a Internet se descubren constantemente (y acumulado). Esta es una de las razones por las que escucharás decir “no existe la seguridad digital perfecta” y “no apuestes tu vida y libertad en esta herramienta [de seguridad digital]”. Dicho esto, ¡hay mucho que puedes hacer para protegerte a ti mismo y a tus comunidades! Nuestras recomendaciones (consulta nuestras Introducción a la Seguridad Digital para Activistaste mantendrá más seguro en muchas situaciones, incluso si existe un defecto fatal oculto en cualquier capa de protección individual.
Hace unos días, investigadores universitarios anunció una vulnerabilidad en casi todas las redes Wi-Fi. Este es un buen momento para repasar los riesgos y las mejores prácticas al conectarse a Internet a través de Wi-Fi. asegurado La red WiFi es una que requiere ingresar una contraseña unirse la red: cifra la información que se intercambia entre tú y el punto de acceso WiFi. Si no se necesita contraseña para unirse, te estás conectando a un abrir red—ten en cuenta que muchos hoteles, cafeterías, trenes, autobuses y aeropuertos te permiten conectarte a su red WiFi sin contraseña, pero luego te redirigen a una página web de inicio de sesión, generalmente con publicidad y anuncios, donde necesitas introducir un código, número de habitación o algo similar para poder acceder a la web. Dicha red no está asegurada, simplemente limita el acceso a clientes “válidos”.. Esta vulnerabilidad KRACK anunciada recientemente que está causando tanta ansiedad, esencialmente, convierte una red WiFi segura en una red WiFi abierta.
Entonces, la mejor forma de protegernos de una variedad de amenazas es acostumbrarnos a usar siempre capas adicionales de protección —capas de cifrado— cuando necesitemos acceder a una red WiFi abierta o “segura”. Aquí hay algunas capas de cifrado protectoras que puedes usar (por ejemplo, al navegar por internet):
- VPN. Una VPN es un intermediario que redirige todo tu tráfico a través de un servidor remoto, ocultando así tu IP real. El proveedor de la VPN conoce todo tu comportamiento de navegación web, pero cifra el tráfico entre tú y el servidor VPN.Nunca (usa una VPN si no te proporcionan una conexión cifrada a sus servidores). Lee nuestra publicación sobre navegación web anónima para más información.
- Navegador Tor. El Navegador Tor añade capas de cifrado entre tú y el servidor de la página web a la que estás accediendo. Su propósito principal es proporcionar anonimato (lo cual discutimos Aquí), sino que también añade una capa de cifrado entre tú y el último nodo en tu ruta a través de la red Tor.
- HTTPS. Siempre que sea posible, acceda a las páginas utilizando https, incluso si estás usando una VPN o Tor. Si no ves la icono de candado o la URL no comienza con https:, entonces no está usando https; https cifra el tráfico entre usted y el servidor donde se almacena la página web. El complemento del navegador HTTPS Everywhere asegurará que estés accediendo a una página web mediante https, pero solo si está disponible. Algunos sitios web no admiten https y otros https las páginas tendrán algo de contenido (como imágenes y anuncios) que se entrega sin cifrar. (En algunos navegadores, esto causará que icono de candado para desaparecer.) Si bien puedes configurar HTTPS Everywhere para denegar todo el tráfico que no sea HTTPS, es posible que encuentres tu navegación web demasiado restringida. Aquí es donde entran en juego otras capas de protección. ¡Solo recuerda, HTTPS es lo mejor! Es lo único que puede proteger la información que envías (incluidas las contraseñas) de redes Wi-Fi o administradores maliciosos —es decir, no confiables, maliciosos o comprometidos—, VPN maliciosas o nodos Tor maliciosos.

Para espiar tus datos, considera en qué punto del camino entre tú y el servidor de la página web se encuentra tu adversario. Un adversario a nivel estatal tendría acceso a tus datos en casi cualquier punto de este camino, pero incluso un adversario a nivel estatal tendría dificultades para saber que te estás conectando a un “nodo Tor final” en particular (debido a cómo funciona Tor). Un fisgón local necesitaría estar físicamente cerca de ti, pero tendría que romper muchas capas de encriptación. (Ten en cuenta que, debido a la gran cantidad de información que tu proveedor de servicios VPN conoce sobre tu comportamiento de navegación y a que Tor puede no permitirte acceder a todos los recursos web, te recomendamos que uses un Usa la VPN con moderación y comprende que existe un riesgo.) Usar más de una capa de protección te protegerá si una falla... siempre existe la posibilidad de que todas las capas fallen, pero esas posibilidades se reducen cada vez más cuantas más capas utilices. (Creemos que 2 o 3 capas, como WiFi seguro, HTTPS y el Navegador Tor, es una excelente opción).
Como no siempre puedes usar todas las capas de protección, sé prudente con la forma en que te conectas a Internet y utiliza protección.
