Por Hugo F. Pérez Carretta on Martes, 07 Junio 2022
Categoría: REVISTA - TEMAS GENERALES SOBRE NUEVAS TECNOLOGÍAS, DERECHO E INTERNET

Code Verify: una extensión de navegador de código abierto para verificar la autenticidad de sitios como WhatsApp web.

Desde que WhatsApp introdujo la capacidad multidispositivo el año pasado, hemos visto un aumento en el número de personas que acceden a WhatsApp directamente a través de su navegador web a través de WhatsApp Web. Con este cambio en mente, hemos estado buscando formas de agregar capas adicionales de seguridad a la experiencia web de WhatsApp. A partir de hoy, puede usar Code Verify, una extensión de navegador web de código abierto que verifica automáticamente la autenticidad del código web de WhatsApp que se envía a su navegador. Code Verify confirma que su código web de WhatsApp no ​​ha sido manipulado ni alterado, y que la experiencia web de WhatsApp que obtiene es la misma que la de los demás. 

Durante años, WhatsApp ha protegido los mensajes personales que envía en WhatsApp Web con cifrado de extremo a extremo a medida que pasan del remitente al destinatario. Pero los usuarios conscientes de la seguridad deben estar seguros de que cuando WhatsApp Web recibe estos mensajes cifrados, también está protegido. A diferencia de una aplicación móvil descargable, una aplicación web generalmente se entrega directamente a los usuarios, sin que un tercero revise ni audite el código. Hay muchos factores que podrían debilitar la seguridad de un navegador web que no existen en el espacio de la aplicación móvil, como las extensiones del navegador. Además, debido a que el espacio de la aplicación móvil se creó después de la creación de la web, las garantías de seguridad que se ofrecen en los dispositivos móviles pueden ser más sólidas, en particular dado que las tiendas de aplicaciones de terceros revisan y aprueban cada aplicación y actualización de software. Pero hoy, eso está cambiando, 

Code Verify trabaja en asociación con Cloudflare, una empresa de seguridad e infraestructura web, para proporcionar una verificación independiente, independiente y transparente del código que recibe en WhatsApp Web. Esperamos que esto brinde tranquilidad a los usuarios en riesgo. 

Ningún otro servicio de mensajería cifrada de extremo a extremo tiene este nivel de seguridad para las comunicaciones de las personas en la web. Además de implementar Code Verify para WhatsApp Web, también se ofrece como código abierto para que otros servicios también puedan usarlo. A continuación se muestra una descripción general de cómo funciona Code Verify, cómo usarlo y el valor de abrirlo.  

Cómo funciona la verificación de código

Code Verify amplía el concepto de integridad de subrecursos , una característica de seguridad que permite a los navegadores web verificar que los recursos que obtienen no han sido manipulados. La integridad de los subrecursos se aplica solo a archivos individuales, pero Code Verify verifica los recursos en toda la página web. Para hacer esto a escala y mejorar la confianza en el proceso, Code Verify se asocia con Cloudflare para actuar como un tercero confiable. 

Le hemos dado a Cloudflare una fuente de verdad de hash criptográfico para el código JavaScript de WhatsApp Web. Cuando alguien usa Code Verify, la extensión compara automáticamente el código que se ejecuta en WhatsApp Web con la versión del código verificado por WhatsApp y publicado en Cloudflare. Si hay alguna inconsistencia, Code Verify notificará al usuario.

Si bien la comparación de hashes para detectar archivos que han sido manipulados no es nueva, Code Verify lo hace automáticamente, con la ayuda de la verificación de terceros de Cloudflare, y a esta escala por primera vez. Las protecciones de seguridad de WhatsApp, la extensión Code Verify y Cloudflare funcionan juntas para proporcionar verificación de código en tiempo real. Siempre que se actualice el código de WhatsApp Web, la fuente de verdad y la extensión del hash criptográfico también se actualizarán automáticamente. 

Code Verify coincide con el código web de WhatsApp que recibe con una fuente de verdad verificada por WhatsApp y publicada en Cloudflare para garantizar que la versión de WhatsApp Web que está utilizando sea auténtica. (Fuente de la imagen: Cloudflare)

Cloudflare ha proporcionado una inmersión más profunda sobre cómo funciona este sistema, incluida su función como tercero de confianza, en su blog que se puede encontrar aquí

Cómo usar la verificación de código

Meta Open Source ofrece la extensión Code Verify y estará disponible en las tiendas oficiales de extensiones de navegador para Google Chrome, Microsoft Edge y Mozilla Firefox. La extensión no registra datos, metadatos o datos de usuario, y no comparte ninguna información con WhatsApp. Tampoco lee ni accede a los mensajes que envías o recibes. De hecho, ni WhatsApp ni Meta sabrán si alguien ha descargado la extensión Code Verify. Además, la extensión Code Verify nunca envía mensajes o chats entre usuarios de WhatsApp a Cloudflare.

Una vez instalado, Code Verify se ejecutará automáticamente cuando vaya a WhatsApp Web y actuará como un sistema de alerta en tiempo real para el código que recibe en WhatsApp Web . Anclar la extensión a la barra de herramientas de su navegador web le permitirá ver sus hallazgos sin ningún paso adicional. Puede pensar en Code Verify como un semáforo para su código web de WhatsApp:

Puede encontrar más información sobre el uso de Code Verify y los pasos a seguir en caso de una falla de validación u otros problemas aquí .

Código abierto para que otros también lo aprovechen 

Code Verify está disponible en GitHub. El código abierto de la extensión Code Verify tiene algunos beneficios importantes. En primer lugar, permite que otras empresas, grupos e individuos apliquen este mismo nivel de transparencia a sus propias aplicaciones y compartan libremente nuevas ideas entre sí para ayudar a mejorar la función. En segundo lugar, pone el poder de la transparencia directamente en manos de la gente. Como una extensión del navegador que existe independientemente de WhatsApp y su infraestructura, las personas pueden ver por sí mismas que la extensión no ha sido manipulada. En tercer lugar, esa misma capacidad de descubrimiento también protege la extensión en sí. Dado que existe a la vista del público, puede beneficiarse de las protecciones de una comunidad vigilante de código abierto.

Creemos que con Code Verify, estamos explorando un nuevo territorio con la verificación automática de códigos de terceros, particularmente a esta escala. Esperamos que más servicios utilicen la versión de código abierto de Code Verify y conviertan el código web verificado por terceros en la nueva norma. Y al hacerlo, esperamos que esto ayude a brindar protecciones de seguridad adicionales a personas de todo el mundo y haga avanzar a toda la industria. 

Descargue la extensión Code Verify para:

Cromo

Borde

Firefox 

 

Fuente: https://engineering-fb-com.translate.goog/2022/03/10/security/code-verify/?_x_tr_sl=auto&_x_tr_tl=es&_x_tr_hl=es

Dejar comentarios