martes, 17 de julio de 2007

Google: Cookies y Cross Site Scripting (XSS) (II)

Los que hayan leido el post anterior, habrán visto que me he centrado en la segunda parte y he hablado acerca de la política que Google está llevando a cabo para proteger y asegurar sus aplicativos web de cara a ataques como XSS, dejando apartado el primer asunto del título.

En este post por tanto voy a continuar con la noticia y hacerme eco de las novedades en materia de privacidad que está acometiendo Google, que como os imaginareis hacen referencia al manejo de las cookies.

Por todos es sabido el revuelo que se produjo recientemente en Internet en general y en el mundo de las TI en particular acerca de que según su nueva política Google mantenía la información relativa al uso de sus productos, incluyendo IP y otro tipo de datos "personales" entre 18 y 24 meses.

Este hecho fue investigado por un grupo de expertos en la Unión Europea y tras una serie de conversaciones entre las partes, finalmente Google decidió fijar en 18 meses el tiempo máximo de retención de datos personales de sus usuarios.

Pues bien, según parece estos hechos han dado que pensar a la empresa acerca de dónde está el equilibrio entre privacidad y compromiso y ha rectificado en aras de recuperar algunos puntos perdidos con el gran público.

Según su blog oficial, trás estudiar las distintas impresiones al respecto, finalmente Google ha decidido reducir el tiempo de vida de las cookies que se almacenan en nuestros equipos. Ésto, que podría parecer prometedor parece más bien una acción de auto propaganda. Me explico: según ellos mismos dicen, inicialmente las cookies tenian el 2038 como fecha límite de validez (aquí hay una posible explicación para dicha fecha) mientras que ahora trás la nueva política, la validez de dichas cookies es de dos años máximo, lo cual, sigue siendo bastante.

En cualquier caso, que hayan dado este pequeño paso aún a pesar de que aparentemente es sólo promocional, debería ser significativo para el usuario, ya que actualmente la inmensa mayoría de las páginas y servicios web que visitamos nos dejan su huella y su pequeño espía en forma de cookie, que permanece ahí en muchos casos hasta que un problema de fuerza mayor nos obliga a formatear el disco...

Prefiero no seguir con el tema, que me da por pensar que cada vez nos parecemos más a un mundo orwelliano, en el que seguridad y privacidad son más metáforas que realidades.

Y por mi parte luego más.