Configuración de seguridad y extensiones del navegador
Configure los navegadores para proteger la privacidad, utilice bloqueadores de anuncios y comprenda HTTPS Everywhere.
Configuración de seguridad y extensiones del navegador es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.
Por qué el navegador es una superficie de ataque crítica
El navegador web es la aplicación más utilizada y una de las más atacadas. Los navegadores ejecutan código de fuentes no confiables (sitios web), gestionan datos sensibles y tienen acceso directo a las credenciales y sesiones de los usuarios.
Mantener los navegadores actualizados
Los proveedores de navegadores publican parches de seguridad con frecuencia. Un navegador desactualizado puede ser vulnerable a exploits conocidos, incluidas las descargas drive-by y los escapes del sandbox. Active las actualizaciones automáticas: nunca retrase las actualizaciones del navegador.
Modo de solo HTTPS
Los navegadores modernos admiten el modo de solo HTTPS (o las actualizaciones a HTTPS). Cuando está activado, el navegador rechaza conectarse a sitios HTTP y muestra una solicitud antes de cargarlos. Esto evita la transmisión accidental de datos sensibles a través de conexiones de texto plano.
Advertencias de certificados
Nunca ignore las advertencias de certificados del navegador. Un certificado no válido o que no coincide puede indicar:
- Certificado caducado o revocado
- Certificado autofirmado (posible MitM)
- Dominio no coincidente (se está visitando un sitio incorrecto o de phishing)
Omita la advertencia solo al probar sistemas internos que sepa que son seguros.
Configuración de privacidad y seguridad
Configuración principal que debe ajustar en el navegador:
- Active la protección contra phishing y malware
- Bloquee las cookies de terceros
- Active Safe Browsing (Chrome) / Enhanced Tracking Protection (Firefox)
- Desactive el almacenamiento de contraseñas en el navegador (utilice un administrador específico)
- Desactive los permisos innecesarios para los sitios web (cámara, micrófono, ubicación)
Extensiones centradas en la seguridad
Extensiones de navegador recomendadas:
- uBlock Origin: bloquea anuncios y dominios maliciosos
- Privacy Badger: bloquea rastreadores invisibles
- HTTPS Everywhere (ahora integrado en la mayoría de los navegadores)
- Bitwarden: administrador de contraseñas
Menos extensiones equivalen a una superficie de ataque menor. Instale únicamente extensiones confiables y bien valoradas.
Riesgos de seguridad de las extensiones
Las extensiones del navegador tienen un amplio acceso a las páginas web y pueden:
- Leer todo el tráfico y los datos enviados mediante formularios
- Robar las contraseñas mientras las escribe
- Inyectar código malicioso en las páginas
Las extensiones maliciosas suelen parecer legítimas. Revise los permisos detenidamente y revoque los de las extensiones que no utilice.
Sandboxing del navegador
Los navegadores modernos aíslan cada pestaña y extensión en procesos independientes, lo que limita los daños causados por contenido web comprometido. Un error en un proceso de renderizado no debería afectar a todo el navegador ni escapar al sistema operativo, aunque los escapes del sandbox sí ocurren en exploits avanzados.
Aislamiento de sitios
El aislamiento de sitios (Chrome, Firefox) ejecuta cada origen en un proceso independiente. Esto evita que JavaScript malicioso de un sitio acceda a la memoria del proceso de otro, lo que mitiga las vulnerabilidades de CPU de tipo Spectre y el robo de datos entre sitios.
Riesgos de JavaScript y los plugins
JavaScript permite la mayoría de las funciones web modernas, pero también la mayoría de los ataques web (XSS, descargas drive-by). Los plugins como Flash (obsoleto) eran vectores de ataque importantes. Las herramientas del tipo NoScript bloquean JavaScript de forma predeterminada: es una medida extrema, pero potente para entornos de alta seguridad.
Perfiles del navegador para el aislamiento
Utilizar perfiles o navegadores separados para distintas actividades añade aislamiento:
- Perfil de trabajo: sitios corporativos, banca
- Perfil personal: redes sociales
- Perfil de investigación: visita de sitios desconocidos o sospechosos
Un compromiso en un perfil no afecta a los demás.
Comprobación rápida: seguridad del navegador
¿Qué extensión del navegador se recomienda ampliamente para bloquear dominios maliciosos y anuncios sin requerir configuración?
Resumen de la lección
Los navegadores son una superficie de ataque principal. Manténgalos actualizados, active el modo de solo HTTPS y configure los ajustes de privacidad. Utilice extensiones confiables como uBlock Origin. Tenga presente que las extensiones tienen amplio acceso a las páginas. El sandboxing del navegador y el aislamiento de sitios limitan los daños de los exploits basados en la web.
Preguntas frecuentes
¿La lección «Configuración de seguridad y extensiones del navegador» es gratis?
Sí — el texto completo de «Configuración de seguridad y extensiones del navegador» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Configuración de seguridad y extensiones del navegador»?
Configure los navegadores para proteger la privacidad, utilice bloqueadores de anuncios y comprenda HTTPS Everywhere. Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cyber Security Academy?
No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.
¿Cuánto tiempo toma la lección «Configuración de seguridad y extensiones del navegador»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?
Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Configuración de seguridad y extensiones del navegador
- Seguimiento, cookies y fingerprinting
- VPN: qué protegen y qué no
- Conceptos básicos de seguridad operativa (OPSEC)