seegongsik
Mis palabras
seegongsik
Seguridad · cómo se protege la confianza

En un mundo del que no te puedes fiar, cómo nos mantenemos a salvo

Guardar secretos, confirmar que nada cambió y distinguir si el otro lado es real. Del hash y la sal a las claves simétricas, las claves públicas y el intercambio de claves, luego firmas, certificados y HTTPS, y hasta cortafuegos, ingeniería social y principios de diseño. Cierra todo el camino con la verdad de que la seguridad perfecta no existe, es decir, con cómo gestionar el riesgo.

15 / 15
01Las reglas de un mundo en el que no puedes confiar
En una red no puedes saber quien podria espiar, cambiar o interceptar un mensaje mientras recorre caminos extranos. Por eso las metas que la seguridad intenta proteger son tres. Mantenerlo en secreto para que otros no lo lean (confidencialidad), mantenerlo sin cambios en el camino (integridad), y mantenerlo utilizable cuando se necesite (disponibilidad). Tomando las primeras letras lo llamamos CIA. Estas tres son metas a proteger, no maneras de proteger. Los medios van aparte. Uno de ellos es comprobar que el otro lado de verdad es quien dice ser: la autenticacion. Como una contrasena, muestras algo que solo tu sabes para probar quien eres. En resumen, la seguridad fija las tres metas de confidencialidad, integridad y disponibilidad en un mundo en el que no se puede confiar, y las protege con medios como la autenticacion. No confundir metas con medios es el primer paso.
02Convertirlo en algo que no se puede revertir, el hash
Un hash de seguridad convierte la entrada en una huella en una sola direccion. De la entrada a la huella sale facil, pero de la huella de vuelta a la entrada no se puede. Por eso no guardamos una contrasena tal cual, solo su huella. Aunque el almacen se filtre, solo contiene huellas, asi que las contrasenas originales no se conocen de forma directa. Al iniciar sesion, volvemos a convertir el valor ingresado en una huella y vemos si coincide con la huella guardada. Si coinciden, pasas. La misma entrada siempre da la misma huella, por eso esta comparacion funciona. Esto se parece al hash que vimos en data, pero su proposito es distinto. El hash de data sirve para encontrar cosas rapido, mientras que este hash de seguridad sirve para que no se pueda revertir. Huella de un solo sentido, guardar solo la huella, verificar comparando. Asi protege un hash.
03La trampa de contrasenas iguales, una pizca de sal
La misma contrasena se vuelve el mismo hash. Asi que con solo mirar los hashes guardados se puede saber quien uso la misma contrasena, y surge el riesgo de que una contrasena se adivine de vuelta con una tabla que lista de antemano contrasenas comunes y sus hashes. La solucion es simple. Anade una pizca de un valor aleatorio, distinto por persona, a la contrasena antes de hacer el hash. Esta pizca se llama sal. Una sal no es un secreto; solo necesita diferir por persona. Anade una sal y hasta la misma contrasena da un hash del todo distinto. Entonces una tabla ya hecha deja de coincidir de un golpe, y los hashes guardados dejan de verse iguales. En resumen, la trampa donde la misma contrasena se vuelve el mismo hash se deshace con una sal por persona, haciendo de la misma contrasena un hash distinto. Eso es el salting.
04Varias maneras de probar que eres tu
La autenticacion es probar que eres tu. Los materiales para probar caen en tres clases. Algo que sabes (como una contrasena, guardada en tu cabeza), algo que tienes (como un telefono o una llave, en tu mano), algo que eres (como una huella o un rostro, pegado a tu cuerpo). Usar solo uno significa que termina si ese uno se filtra, pero exigir dos apilados juntos es mucho mas seguro. Esto se llama multifactor. Y la autenticacion no es lo mismo que la autorizacion. La autenticacion comprueba quien eres; la autorizacion luego decide que puedes hacer. Aun confirmado quien eres, lo que puedes hacer se fija aparte, y puede retirarse si hace falta.
05Un candado que solo abre con la llave, el cifrado
Un mensaje enviado en claro es texto plano, asi que cualquiera en el camino lo lee tal cual. El cifrado bloquea el texto plano con una llave y lo vuelve un revoltijo sin sentido (texto cifrado). El texto bloqueado se puede ver pero no se puede saber su significado. Para leerlo de nuevo hay que abrirlo con la llave correcta, y una llave equivocada no lo abre. Asi el cifrado guarda un secreto en dos lugares. Primero, en transito. Mientras cruza internet, el contenido interceptado sigue protegido. Segundo, en reposo. Mientras esta guardado en un dispositivo o servidor, esta seguro aunque alguien lo espie. En resumen, el texto plano queda expuesto, el cifrado lo bloquea, solo la llave lo abre, y asi el secreto se guarda tanto en transito como en reposo. Como compartir esa llave con seguridad llega en la proxima leccion.
06Cerrar y abrir con una misma llave, el cifrado simetrico
El cifrado simetrico usa la misma llave para cerrar y para abrir. Basta una sola llave, asi que es simple, y cierra y abre incluso datos grandes muy rapido. Por eso se usa mucho. Pero tiene una debilidad decisiva. Para que un interlocutor lejano abra, esa persona debe tener la misma llave, y sin embargo el camino mismo de enviar esa llave es arriesgado. Si la copian por el camino, el cierre pierde sentido, y si no la envias, el interlocutor jamas podra abrir. Arriesgado enviarla, inutil no enviarla, un dilema sin salida. Este es el problema del envio de la llave. La fuerza de la velocidad y el enigma de como entregar la llave son una misma cosa. El metodo de llave publica de la proxima leccion es lo que resuelve justo este dilema.
07La magia de dos llaves, la clave publica
La criptografia de clave publica usa un par de dos llaves. Una es la clave publica, que puedes dar a cualquiera, y otra es la clave privada, que guardas solo tu. Lo que cierra la clave publica solo abre con su clave privada pareja. Ninguna otra llave, ni siquiera la clave publica que lo cerro, puede abrirlo. Asi que la clave publica de un destinatario es segura de publicar al mundo entero. Cualquiera puede cerrar un mensaje con esa clave publica, y solo quien tiene la clave privada pareja puede abrirlo. El dolor de cabeza del reparto de llaves de la clave simetrica desaparece, porque no hay ninguna llave secreta que entregar. La clave publica es como repartir candados, la clave privada es tu propia llave. Esa es la magia de dos llaves.
08Compartir una llave en secreto
Las llaves publicas son seguras pero lentas. Asi que en la practica enviamos el contenido real con una sola llave simetrica rapida. El problema es como compartir esa llave simetrica de forma segura. La respuesta es construirla juntos. Dibujado como mezclar colores, ambos parten de un color publico que todos conocen, cada uno mezcla un color privado, y solo se envian el color mezclado. Al mezclar tu propio color privado en el color que recibiste, las dos personas llegan al mismisimo color final. Ese color final es el secreto compartido, la llave simetrica. Quien mira en el medio ve el color publico y los colores mezclados que pasaron, pero sin cada color privado no puede hacer el mismo color final. Una advertencia: el intercambio de llaves no es lo mismo que cifrar contenido con una llave publica. El intercambio de llaves es el procedimiento donde dos lados construyen el mismo secreto juntos, y solo entonces usan esa llave simetrica para intercambiar el contenido real con rapidez.
09Comprobar que una carta es real, la firma
Una firma digital usa la criptografia de clave publica al reves. El remitente adjunta una firma al mensaje con su propia clave privada. Solo esa persona tiene la clave privada, asi que solo esa persona puede producir esa firma. El receptor verifica la firma con la clave publica de esa persona. Si la verificacion pasa, se prueban dos cosas a la vez: autenticidad, que de verdad vino de esa persona, e integridad, que ni un solo caracter cambio por el camino, porque hasta un cambio minimo en el contenido rompe la comprobacion. Si el cifrado es cerrar el contenido para mantenerlo secreto, una firma no cierra nada, prueba quien lo envio y que no fue alterado. Cerrar es para el secreto, firmar es para la autenticidad y la integridad. El mismo par de llaves, solo invertido en direccion, hace ambas cosas.
10Es esta clave publica de verdad suya, los certificados
Para usar una clave publica con seguridad, debes poder confiar en que esa clave publica de verdad pertenece a esa persona o sitio. Porque si alguien en el medio entrega una clave publica falsa fingiendo que es autentica, eso es peligroso. Asi que un organismo en el que todos confian, una autoridad de certificacion (CA), interviene. La CA da fe firmando, con su propia clave privada, que esta clave publica de verdad pertenece a este sitio. Ese documento de fe es justamente un certificado. Un navegador ya lleva una lista de CA en las que confia. Asi que cuando recibe un certificado que un sitio envio, puede rastrear hacia arriba y comprobar si esta avalado por la firma de una CA de confianza. Si el aval se sostiene, pasa; si lo firmo un lugar que no esta en la lista de confianza, o el aval no concuerda, el navegador lanza una advertencia. Esta red de confianza, que enlaza quien avala la clave publica de quien, es la infraestructura de clave publica (PKI). Un certificado es, en efecto, una prueba de identidad confiable adjunta a una clave publica.
11El candado donde todo se junta, HTTPS
HTTPS es el candado donde se reune todo lo que aprendiste en esta area. En redes viste el flujo, aqui ves por que es seguro. La seguridad viene de tres lazos que se cierran. Primero, un certificado confirma que el otro lado es de verdad ese sitio. Este lazo bloquea la suplantacion. Segundo, una clave publica comparte con seguridad una clave simetrica rapida, asi no hay llave que entregar en secreto. Tercero, esa clave simetrica cifra el contenido y hasta verifica su integridad. Este lazo bloquea el espionaje y la alteracion. El candado se cierra solo cuando los tres lazos se cierran juntos. Si falta uno solo, no es seguro. Asi que el pequeno candado de la barra de direcciones no es un mero dibujo, es una senal de que autenticacion, intercambio de llaves y cifrado se han cerrado todos.
12El guardian de la puerta, el cortafuegos
Un cortafuegos es un guardian que revisa el trafico entrante y saliente segun reglas. El trafico entra y sale por puertas llamadas puertos, y el cortafuegos fija una regla por puerta para permitir o bloquear. Una regla suele decidir segun el origen o el destino y por que puerta llega el trafico. La clave es el bloqueo por defecto. Deja pasar solo lo que se permite de forma explicita y bloquea por defecto cualquier cosa desconocida. Cuantas menos puertas queden abiertas, menor es la superficie visible desde fuera, es decir la superficie de ataque, asi que es mas seguro. Por eso un buen habito es abrir solo las puertas que de verdad necesitas y mantener cerradas las demas. El cortafuegos es un guardian en la puerta, lo predeterminado es bloquear lo desconocido, cuantas menos puertas abiertas mas seguro. Ese es el corazon del cortafuegos.
13El eslabon mas debil son las personas
Por fuertes que sean los cifrados y las cerraduras, el eslabon mas debil son las personas. En vez de romper la tecnologia, los atacantes a veces apuntan a la confianza humana, a una mente apurada y al deseo de ayudar. Esto se llama ingenieria social. Todo lo que de verdad necesitamos es la conciencia de que tales ataques existen. No hay que memorizar metodos, solo construir habitos de defensa. El nucleo son dos cosas. Primero, cuanto mas subita y urgente sea una peticion, mas te detienes y la confirmas por otro canal. Si alguien exige algo por telefono, no respondas en ese numero, confirma aparte en el oficial. Segundo, nunca cuentes a nadie a la ligera secretos como contrasenas o codigos de un solo uso. Al final, la seguridad no es solo un problema tecnico sino un problema de confianza. El habito de ir despacio, sospechar y verificar es el escudo mas fuerte.
14Los principios que disenan la seguridad
La buena seguridad no viene de una tecnologia sino de principios de diseno. Primero, minimo privilegio. Da a cada uno solo el acceso que necesita, y retiralo cuando la tarea termine. Cuanto menos poder se tiene, menos hay que perder. Segundo, defensa en profundidad. No confies en una sola capa; pon varias capas para bloquear. Cuando una capa es vulnerada, la siguiente atrapa. Tercero, denegar por defecto. Bloquea todo salvo lo permitido de forma explicita. Es mas seguro no dejar entrar lo que no conoces. Cuarto, cuanto mas simple mas seguro. Cuanto mas complicada la estructura, mas crecen los huecos no vistos. Lo simple es facil de inspeccionar. Estos principios duran aunque cambien las tecnicas individuales. Asi que al aprender una tecnologia nueva, sopesarla primero por los principios te evita perderte.
15No existe la seguridad perfecta
No existe la seguridad perfecta. Cualquier cerradura puede ceder con suficiente tiempo y esfuerzo, y sobre todo, cada muesca que subes la seguridad, la comodidad baja una muesca y el costo sube una muesca. Las tres se intercambian entre si. Asi que la meta de una seguridad madura no es hacer el riesgo cero, sino gestionar el riesgo. El cero es inalcanzable, y perseguirlo paraliza la vida. En cambio miras que importa y cuanto, dejas solo tanto riesgo como puedas aceptar, y bloqueas el resto. Por eso la respuesta correcta cambia segun la situacion. Igual que una libreta personal y la boveda de un banco no usan la misma cerradura, eliges un punto de equilibrio acorde al peso de lo que proteges. No perseguir la perfeccion sino elegir el equilibrio: esta es la mirada adulta de ver la seguridad.
¿Te fue útil? Apoyar seegongsik