{"id":17510,"date":"2020-01-22T09:21:38","date_gmt":"2020-01-22T17:21:38","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2020\/01\/22\/news-11245\/"},"modified":"2020-01-22T09:21:38","modified_gmt":"2020-01-22T17:21:38","slug":"news-11245","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2020\/01\/22\/news-11245\/","title":{"rendered":"Las directrices de EDRi piden que los sitios web sean m\u00e1s \u00e9ticos"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2020\/01\/edri.png\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Mon, 20 Jan 2020 15:28:13 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>La mayor\u00eda de nosotros queremos ser buenos ciudadanos online. Esto incluye el desarrollo de sitios web que tengan en cuenta los mejores intereses de sus visitantes. Sin embargo, hay muchas maneras de equivocarse. Incluso un peque\u00f1o error podr\u00eda poner en riesgo la privacidad o la seguridad de los visitantes, o excluir a personas que podr\u00edan ser menos capaces que otras. \u00bfC\u00f3mo puedes saber si lo est\u00e1s haciendo bien?<\/p>\n<p>Visita la European Digital Rights (EDRi), una serie de grupos de derechos humanos de toda Europa, que ha publicado <a href=\"https:\/\/edri.org\/ethical-web-dev\/\">una serie de directrices<\/a> para el desarrollo \u00e9tico de sitios web. Explica:<\/p>\n<p style=\"padding-left:40px;\"><em>El objetivo del proyecto, que comenz\u00f3 hace m\u00e1s de un a\u00f1o, era proporcionar una gu\u00eda a los desarrolladores sobre c\u00f3mo alejarse de pr\u00e1cticas infectadas de terceros, con fugas de datos, poco \u00e9ticas y poco seguras.<\/em><\/p>\n<p>El documento enumera recomendaciones que cubren \u00e1reas como la seguridad y la privacidad, a la vez que relata las alternativas a los servicios en l\u00ednea gratuitos que absorben datos de los usuarios.<\/p>\n<p>Una recomendaci\u00f3n es alojar los propios recursos tanto como sea posible. Esto significa evitar las llamadas para cosas como cookies de terceros y evitar los marcos con contenido de terceros. Tambi\u00e9n significa evitar llamadas para archivos CSS, im\u00e1genes, archivos de fuentes y bibliotecas de JavaScript.<\/p>\n<p>El documento a\u00f1ade:<\/p>\n<p style=\"padding-left:40px;\"><em>Si la descarga de un recurso, como un archivo de fuentes o JavaScript, no est\u00e1 permitida por los t\u00e9rminos del proveedor, entonces puede que no sean respetuosos con la privacidad y por lo tanto deber\u00edan evitarse.<\/em><\/p>\n<p>Se\u00f1ala a las grandes empresas de tecnolog\u00eda que ofrecen servicios que los desarrolladores web \u00e9ticos deber\u00edan evitar, y proporciona una lista de alternativas en \u00e1reas como el an\u00e1lisis, los reproductores de v\u00eddeo y los mapas en l\u00ednea. Aconseja a los lectores a <a href=\"https:\/\/prism-break.org\/\">Prism Break<\/a>, una lista de servicios alternativos en l\u00ednea que no rastrean a sus usuarios.<\/p>\n<p>Cuando se trata de seguridad, un sitio puede usar DNSSEC para autenticar consultas DNS, dice el documento, recomendando tambi\u00e9n HTTPS. Tambi\u00e9n pide a los propietarios de los sitios web que proporcionen una versi\u00f3n compatible con Tor de su web usando la herramienta de publicaci\u00f3n de Tor <a href=\"https:\/\/onionshare.org\/\">Onionshare<\/a>.<\/p>\n<p>EDRi tambi\u00e9n incluye la accesibilidad de la p\u00e1gina web como un principio \u00e9tico clave. Se\u00f1ala las pautas de accesibilidad para los desarrolladores, y tambi\u00e9n desaconseja el uso de CAPTCHAs, argumentando que a menudo dificultan el acceso de las personas con discapacidades a un sitio. La organizaci\u00f3n advierte que algunos CAPTCHAs tambi\u00e9n recogen informaci\u00f3n personal identificable sobre los visitantes. Si vas a usarlos, entonces al menos usa una versi\u00f3n simple que no cargue JavaScript externo, dice.<\/p>\n<p>En general, el documento parece tener una visi\u00f3n poco favorable de JavaScript. No llega a aconsejar que no se use en absoluto, pero advierte a los desarrolladores que piensen cuidadosamente en la accesibilidad. Lo ideal ser\u00eda crear una versi\u00f3n espec\u00edfica no basada en JavaScript de un sitio y luego agregarle caracter\u00edsticas basadas en JavaScript. Esto te permite respetar las etiquetas &lt;noscript&gt;, a\u00f1ade.<\/p>\n<p>Seguir muchas de estas pautas har\u00eda que fuera un reto apoyar algunos modelos de negocio publicitarios para las webs. Pero entonces, el documento no quiere que sus lectores apoyen los modelos basados en rastreadores, que algunos dicen que est\u00e1n <a href=\"https:\/\/nakedsecurity.sophos.com\/2020\/01\/16\/apps-are-sharing-more-of-your-data-with-ad-industry-than-you-may-think\/?cmp=701j0000001YAKPAA4\">fuera de control<\/a>. En lugar de condenar la publicidad por completo, se\u00f1ala alternativas, espec\u00edficamente <a href=\"https:\/\/docs.readthedocs.io\/en\/latest\/advertising\/ethical-advertising.html\">el modelo de publicidad \u00e9tica de ReadTheDocs<\/a> (que es un enfoque de baja tecnolog\u00eda que evita los rastreadores).<\/p>\n<p>Hay otros aspectos de esta pauta de desarrollo web \u00e9tico que los desarrolladores pueden encontrar dif\u00edciles de seguir al pie de la letra. Si tu sitio web accede a una biblioteca de JQuery en l\u00ednea para asegurarse siempre de que est\u00e1s usando la \u00faltima versi\u00f3n, eso parecer\u00eda ser un fallo seg\u00fan estas reglas. Una forma de evitarlo podr\u00eda ser usar la Integridad de los Subrecursos (SRI), seg\u00fan dice el documento. Esto utiliza un hash criptogr\u00e1fico que el descargador especifica para asegurar la integridad de un archivo.<\/p>\n<p>Una omisi\u00f3n notable de EDRi es el asunto de patrones oscuros, que son construcciones de interfaz de usuario y lenguaje que fuerzan a los usuarios a seguir un cierto camino. Los legisladores han pedido a las empresas de tecnolog\u00eda que proh\u00edban estos trucos que, en las manos equivocadas, pueden persuadir a los visitantes del sitio web a renunciar a los derechos de privacidad, hacer compras, o evitar la cancelaci\u00f3n de las suscripciones. Si bien aparecen en los sitios web, son especialmente comunes en las aplicaciones m\u00f3viles, que es una categor\u00eda que tambi\u00e9n podr\u00eda beneficiarse de un conjunto de directrices \u00e9ticas como \u00e9sta.<\/p>\n<p>Este conjunto de pautas hace todo lo posible por ofrecer alternativas a los servicios que contravengan sus normas \u00e9ticas. Por ejemplo, se\u00f1ala a la gente servicios diferentes a los de Google Fonts, lo que EDRi explica que requiere que los desarrolladores web se adhieran a la pol\u00edtica de privacidad de Google. A muchos desarrolladores les costar\u00e1 trabajo reconfigurar sus sitios para que se ajusten a estas directrices, pero EDRi ha expuesto los pasos y ha explicado por qu\u00e9 es importante. Se trata de un proyecto que los desarrolladores pueden optar por implementar durante un per\u00edodo m\u00e1s largo.<\/p>\n<p>&nbsp;<\/p>\n<\/p><\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/mvYzSA6LSgY\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2020\/01\/edri.png\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Mon, 20 Jan 2020 15:28:13 +0000<\/strong><\/p>\n<p>La mayor\u00eda de nosotros queremos ser buenos ciudadanos online. Esto incluye el desarrollo de sitios web que tengan en cuenta los mejores intereses de sus visitantes. Sin embargo, hay muchas maneras de equivocarse. Incluso un peque\u00f1o error podr\u00eda poner en riesgo la privacidad o la seguridad de los visitantes, o excluir a personas que podr\u00edan [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/mvYzSA6LSgY&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[19963,19970],"class_list":["post-17510","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-actualidad","tag-privacidad"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17510","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=17510"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17510\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=17510"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=17510"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=17510"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}