En un mundo perfecto, no habría forma de que su computadora se infectara a través de su navegador. Se supone que los navegadores ejecutan páginas web en una caja de arena que no es de confianza, aislándolas del resto de su computadora. Desafortunadamente, esto no siempre sucede.
Los sitios web pueden usar agujeros de seguridad en los navegadores o complementos del navegador para escapar de estos entornos limitados. Los sitios web maliciosos también intentarán utilizar tácticas de ingeniería social para engañarlo.
Complementos de navegador inseguros
La mayoría de las personas que se ven comprometidas a través de los navegadores se ven comprometidas a través de los complementos de sus navegadores. Java de Oracle es el peor y más peligroso culpable. Recientemente, Apple y Facebook tuvieron computadoras internas comprometidas porque accedieron a sitios web que contenían subprogramas Java maliciosos. Sus complementos de Java podrían haber estado completamente actualizados; no importaría, porque las últimas versiones de Java aún contienen vulnerabilidades de seguridad sin parchear.
Para protegerse, debe desinstalar Java por completo . Si no puede porque necesita Java para una aplicación de escritorio como Minecraft, al menos debería deshabilite el complemento del navegador Java para protegerse .
abrir pdf como google doc
Otros complementos del navegador, en particular los complementos del reproductor Flash y del lector de PDF de Adobe, también tienen que parchear las vulnerabilidades de seguridad con regularidad. Adobe se ha vuelto mejor que Oracle para responder a estos problemas y parchear sus complementos, pero todavía es común escuchar que se está explotando una nueva vulnerabilidad de Flash.
Anuncio publicitarioLos complementos son objetivos jugosos. Las vulnerabilidades en los complementos se pueden explotar en todos los navegadores diferentes con el complemento en todos los sistemas operativos diferentes. Se podría usar una vulnerabilidad de complemento de Flash para explotar Chrome, Firefox o Internet Explorer que se ejecutan en Windows, Linux o Mac.
Para protegerse de las vulnerabilidades de los complementos, siga estos pasos:
- Utilice un sitio web como Comprobación de complementos de Firefox para ver si tiene algún complemento desactualizado. (Este sitio web fue creado por Mozilla, pero también funciona con Chrome y otros navegadores).
- Actualice inmediatamente los complementos desactualizados. Manténgalos actualizados asegurándose de que las actualizaciones automáticas estén habilitadas para cada complemento que haya instalado.
- Desinstale los complementos que no utilice. Si no usa el complemento de Java, no debería tenerlo instalado. Esto ayuda a reducir su superficie de ataque: la cantidad de software que su computadora tiene disponible para ser explotada.
- Considere la posibilidad de utilizar la función de complementos de hacer clic para reproducir en Chrome o Firefox, que evita que los complementos se ejecuten excepto cuando los solicite específicamente.
- Asegúrate de estar usando un antivirus en tu computadora. Esta es la última línea de defensa contra una vulnerabilidad de día cero (una vulnerabilidad nueva sin parchear) en un complemento que permite a un atacante instalar software malicioso en su máquina.
Agujeros de seguridad del navegador
Las vulnerabilidades de seguridad en los propios navegadores web también pueden permitir que sitios web maliciosos pongan en peligro su computadora. Los navegadores web se han limpiado en gran medida y las vulnerabilidades de seguridad en los complementos son actualmente la principal fuente de compromisos.
Sin embargo, debe mantener su navegador actualizado de todos modos. Si está utilizando una versión antigua sin parches de Internet Explorer 6 y visita un sitio web de menor reputación, el sitio web podría aprovechar las vulnerabilidades de seguridad de su navegador para instalar software malintencionado sin su permiso.
Protegerse de las vulnerabilidades de seguridad del navegador es simple:
- Mantenga actualizado su navegador web. Todos los principales navegadores ahora buscan actualizaciones automáticamente. Deje habilitada la función de actualización automática para mantenerse protegido. (Internet Explorer se actualiza a sí mismo a través de Windows Update. Si usa Internet Explorer, mantenerse actualizado con las actualizaciones de Windows es muy importante).
- Asegúrate de estar corriendo un antivirus en tu ordenador. Al igual que con los complementos, esta es la última línea de defensa contra una vulnerabilidad de día cero en un navegador que permite que el malware ingrese a su computadora.
Trucos de ingeniería social
Las páginas web maliciosas intentan engañarlo para que descargue y ejecute malware. A menudo hacen esto usando ingeniería social; en otras palabras, intentan comprometer su sistema convenciéndolo de que los deje entrar con falsos pretextos, no comprometiendo su navegador o sus complementos.
como abrir un archivo dmg
Este tipo de compromiso no se limita solo a su navegador web; los mensajes de correo electrónico maliciosos también pueden intentar engañarlo para que abra archivos adjuntos inseguros o descargue archivos inseguros. Sin embargo, muchas personas están infectadas con todo, desde programas publicitarios y detestables barras de herramientas del navegador hasta virus y troyanos a través de trucos de ingeniería social que tienen lugar en sus navegadores.
- › Qué son los controles ActiveX y por qué son peligrosos
- › Funciones frente a fórmulas en Microsoft Excel: ¿Cuál es la diferencia?
- › Cyber Monday 2021: las mejores ofertas tecnológicas
- › ¿Qué es la protección contra caídas MIL-SPEC?
- › The Computer Folder Is 40: Cómo Xerox Star creó el escritorio
- › Cómo encontrar su Spotify Wrapped 2021
- › 5 sitios web que todo usuario de Linux debería marcar
- PSA: puede ahorrar mucho dinero en bombillas LED con reembolsos de servicios públicos
- Cómo obtener la navegación por gestos en cualquier teléfono Android
- ZigBee frente a Z-Wave: elegir entre dos grandes estándares de Smarthome
- ¿Vale la pena actualizar al Apple TV 4K?
- Cómo obtener la actualización de abril de 2018 de Windows 10 ahora
- Cómo evitar que los ladrones de identidad abran cuentas a su nombre
Esta no es una lista exhaustiva. Las personas malintencionadas buscan constantemente nuevas formas de engañar a las personas.
borrar todo mi historial de búsquedaAnuncio publicitario
Como siempre, ejecutar un antivirus puede ayudarlo a protegerse si descarga accidentalmente un programa malicioso.
Estas son las formas en que el usuario promedio de computadoras (e incluso los empleados de Facebook y Apple) tienen sus computadoras pirateadas a través de sus navegadores. El conocimiento es poder y esta información debería ayudarlo a protegerse en línea.
LEER SIGUIENTE