|
Como Vender Y Hacer Marketing En Internet
se incrementa el contenido activo en Internet, éste también se vuelve
más inseguro. Los contenidos en forma de programas ejecutables en el lado
del cliente son especialmente peligrosos para los administradores de
sistemas ya que no se puede controlar fácilmente lo que harán una vez
ejecutados.
Common Gateway Interface (CGI)
Aunque esta fue la
primera forma de programación en el Web para lograr el accesos a bases de
datos, y es una de las tecnología más usadas por los programadores,
desafortunadamente CGI tiene problemas graves.
En algunos casos se han
detectado casos de ataque como resultado de la imprudencia al escribir los
programas, permitiendo a los crackers ejecutar comandos del sistema
operativo que supuestamente no están autorizados en condiciones normales.
Adicionalmente, CGI genera procesos por cada petición y por ello tiene un
rendimiento inferior a todas las tecnologías competidoras, (como: IDC,
ISAPI, NSAPI, Java y Active-X) lo cual podría ser un problema en el
futuro, y finalmente es difícil ofrecer servicios avanzados con CGI
porque el Web funciona distinto a los sistemas habituales. El Web funciona
bajo el protocolo: "Hypertext Transport Protocol" o HTTP que no
"recuerda" la página anterior accedida por el cliente, (es
"Stateless") ni siquiera al cliente mismo, al contrario que un
programa tradicional que lo hace automáticamente. Afortunadamente,
Netscape ha superado esta dificultad de la programación en el Web con una
característica llamada "Cookies".
Java
Java es un lenguaje
interactivo que ofrece características interesantes como capacidad para
incluir contenido multimedia en una página Web, así como colocar los
elementos donde se desee. Java crea contenido ejecutable, el cual podría
producir efectos indeseables en su computadora si es que los diseñadores
de Java no hubieran ideado un método de protección efectivo en caso que
un programa hostil en Java decidiera atacarlo desde el Internet.
Security Sandbox: La caja de Sorpresas.
Java funciona bajo el concepto del "Security
Sandbox". Supuestamente toda actividad de un programa Java (llamado
"Applet") está confinada a actividades dentro del límite del
Security Sandbox, sin posibilidad de acceder a recursos de la computadora
|