Monográfico 2 - Seguridad en internet

Google Chrome, los hackers no pueden con él

El mes de marzo de 2009 ha habido una competencia de hackers para ver cual era el navegador más seguro; por allí desfilaron Internet Explorer, Mozilla Firefox, Opera, Safari y Google Chrome.

Safari, de Apple, contradiciendo todas las previsiones, fue hackeado en 10 segundos; el resto de los navegadores aguantaron algo más pero también cayeron pronto. El que se mantuvo invulnerable fue el último en llegar a este mercado, Google Chrome (un participante explicó que a pesar de haber encontrado un agujero de seguridad en Chrome no había logrado explotarlo; la causa sería la función Sandbox de Chrome, combinada con los propios dispositivos de seguridad del programa, que convierten al navegador de Google en un formidable oponente para los hackers).

Google Chrome

¿Porqué esta competición y sus conclusiones son importantes para nosotros?. En estos tiempos que hay muchos servicios suministrados a través del navegador (Web 2.0) es importante que ese programa sea lo más seguro posible porque es el nuevo sistema operativo, en relación con esos servicios: ahora mismo es el programa más usado para la utilización de internet (navegación, búsquedas, correo, agendas, etc.).

¿Cual es la funcionalidad que le ha dado esta seguridad al navegador de Google?. Es la función de Sandbox.

Sanbox

En seguridad informática, el aislamiento de procesos (del inglés sandbox) es un mecanismo para ejecutar programas con seguridad. A menudo se utiliza para ejecutar código nuevo, o software de dudosa confiabilidad proveniente de terceros.

Ese aislamiento permite controlar de cerca los recursos proporcionados a los programas "cliente" al ejecutarse, tales como espacio temporal en discos y memoria. Habitualmente se restringen las capacidades de acceso a redes, la habilidad de inspeccionar la máquina anfitrión y dispositivos de entrada entre otros. En este sentido, el aislamiento de procesos es un ejemplo específico de virtualización.

Sandbox

Algunos ejemplos de aislamiento son:

Vncviewer

Virtualización