INTERNET
¿Que es Internet? : Podemos definir a Internet como una "red de redes", es decir, una red que no sólo interconecta computadoras, sino que interconecta redes de computadoras entre sí.
Una red de computadoras es un conjunto de máquinas que se comunican a través de algún medio (cable coaxial, fibra óptica, radiofrecuencia, líneas telefónicas, etc.) con el objeto de compartir recursos.
De esta manera, Internet sirve de enlace entre redes más pequeñas y permite ampliar su cobertura al hacerlas parte de una "red global". Esta red global tiene la característica de que utiliza un lenguaje común que garantiza la intercomunicación de los diferentes participantes; este lenguaje común oprotocolo (un protocolo es el lenguaje que utilizan las computadoras al compartir recursos) se conoce como TCP/IP.
Así pues, Internet es la "red de redes" que utiliza TCP/IP como su protocolo de comunicación.
Quien Controla Internet? : Todas las redes que se conectan a Internet la hacen de manerea voluntaria, por esto nadie controla Internet. Todo lo que se publica en Internet es de dominio publico eso si , existe una entidad alejado en el estado de washington, EE.UU , a la que se ha encomendado controlar la creación de puntos de entrada a Internet.
Funcionamiento de Internet: Usted inicia un flujo de información, dentro el computador esta información viaja hacia, su local propio de mensajería personal, donde un protocolo de comunicación IP lo empaqueta, etiqueta y pone en camino, cada paquete es limitado en su tamaño, el local de mensajería debe decidir como dividir la información y como empaquetarla, capa paquete necesita un a etiqueta, describiendo información importante tales como la dirección del remitente, el destinatario y tipo de paquete que es; debido a este paquete en particular va dirigido a internet también recibe una etiqueta para el servidor proxy, el cual tiene una función especial.
En este sentido los datos abandonan nuestra maquina y salen hacia la red cableada de nuestra corporación el paquete es lanzado hacia la red de área local o LAN, esta red es usada para conectar a todas las computadoras locales e impresoras, etc.
La LAN es un lugar nada controlado donde los accidentes curren. La carretera de la LAN, esta repleta de toda clase de información, hay paquetes IT, paquetes NOBEL, APELTON.
El Router Local lee las direcciones y si es necesario pone los paquetes en otra red o el router símbolo de control, en un mundo desordenado sin par, hacia el, sistemático, desinteresado, metódico, conservador en algunas veces no precisamente rápido pero exacto casi siempre.
Funcionamiento del protocolo tcp/ip:
1. El TCP separa la información en paquetes y le da a cada uno su identificación, una dirección IP y el orden en que deberán unirse al llegar a su destino.
2. El IP determina la ruta que los paquetes seguirán dentro de los nodos de una red. Además administra la transmisión de la información desde la computadora de origen hasta la computadora destino.
Definición de web: Web es un vocablo inglés que significa “red”, “telaraña” o “malla”. El concepto se utiliza en el ámbito tecnológico para nombrar a una red informática y, en general, a Internet (en este caso, suele escribirse como Web, con la W mayúscula).
Una página web es un documento que incluye un archivo HTML con texto, imágenes, videos, animaciones Flash, etc. Al conjunto de páginas web que suelen formar parte del mismo dominio o subdominio de Internet se lo conoce como sitio web. Dentro del sitio web, todas las páginas guardan alguna relación entre sí y están vinculadas mediante vínculos (también conocidos como enlaces,
hipervínculos, hiperenlaces o links).
Hipertexto: En informática, es el nombre que recibe el texto que en la pantalla de un dispositivo electrónico, permite conducir a otros textos relacionados, pulsando con el ratón o el teclado en ciertas zonas sensibles y destacadas. La forma más habitual de hipertexto en informática es la de hipervínculos o referencias cruzadas automáticas que van a otros documentos (lexias). Si el usuario selecciona un hipervínculo el programa muestra el documento enlazado. Otra forma de hipertexto es el stretchtext que consiste en dos indicadores o aceleradores y una pantalla. El primer indicador permite que lo escrito pueda moverse de arriba hacia abajo en la pantalla. Es importante mencionar que el hipertexto no está limitado a datos textuales, podemos encontrar dibujos del elemento especificado o especializado, sonido o vídeo referido al tema. El programa que se usa para leer los documentos de hipertexto se llama “navegador”, el "browser", "visualizador" o "cliente" y cuando seguimos un enlace decimos que estamos navegando por la Web. El hipertexto es una de las formas de la hipermedia, enfocada en diseñar, escribir y redactar texto en una media.

Hipermedia: Hipermedia es el término con el que se designa al conjunto de métodos o procedimientos para escribir, diseñar o componer contenidos que integren soportes tales como: texto,imagen, video, audio, mapas y otros soportes de información emergentes, de tal modo que el resultado obtenido, además tenga la posibilidad de interactuar con los usuarios.
La estructura hipermedia de estos contenidos, califica especialmente al conjunto de los mismos, como herramienta de comunicación e interacción humanas. En este sentido, un espacio hipermedia es un ámbito, sin dimensiones físicas, que alberga, potencia y estructura las actividades de las personas, como puede verse en casos como, entre otros:Redes sociales, Plataformas de colaboración online, Plataformas de enseñanza online, etc.
En el plano conceptual, Hipermedia designa a medias que puedan bifurcar o ejecutar presentaciones. Además, que respondan a las acciones de los usuarios, a los sistemas de preordenamiento de palabras y gráficos y puedan ser explorados libremente. Dicho sistema puede ser editado, graficado, o diseñado por artistas, diseñadores o editores.
Para Ted Nelson, la idea de que dichas medias manejen múltiples espacios simultánea o secuencialmente, hace que las medias se llame hiper-media. En donde el prefijo hiper, es un término prestado por las matemáticas para describir los espacios multidimensionales. El hipertexto se considera un subconjunto de los hipermedios y ésta a su vez de los multimedios según palabras de Woodhead en 1991. Para Dale en 1997 el hipertexto se utiliza para indicar las conexiones entre los documentos de naturaleza textual e hipermedios se refiere a la conexión entre los documentos de diversos tipos de medios.
En el contexto de la Sociedad Conectada, hipermedia se entiende como una extensión del concepto de Hipertexto, en la cual audio, video, texto e hipervínculos generalmente no secuenciales, se entrelazan para formar un continuo de información e interacción, que puede considerarse como virtualmente infinito desde la perspectiva de Internet.
SEGURIDAD EN INTERNET
Tipos de ataque en Internet :
Sniffing: este ataque consiste en escuchar los datos que atraviesan la red, sin interferir con la conexión a la que corresponden. Se utiliza principalmente para obtener passwords, y en algunos casos para obtener información confidencial. Para proteger los passwords contra el sniffing basta con emplear mecanismos de autenticación y encriptación.
Spoofing: es el nombre que se le da a los intentos del atacante por ganar el acceso a un sistema haciéndose pasar por otro que dispone de los privilegios suficientes para realizar la conexión. El ataque que más se suele utilizar sobre conexiones TCP es el conocido como adivinación del número de secuencia. Se basa en la idea de que si un atacante puede predecir el número inicial de secuencia de la conexión TCP generado por la máquina destino, entonces el atacante puede adoptar la identidad de máquina "confiada".
Hijacking: consiste en robar una conexión después de que el usuario ha superado con éxito el proceso de identificación ante el sistema. El ordenador desde el que se lanza el ataque ha de estar en alguna de las dos redes extremo de la conexión, o al menos en la ruta entre ambas. El único método seguro para protegerse contra este tipo de ataques es el uso de encriptación.
Ingeniería social: son ataques que aprovechan la buena voluntad de los usuarios de los sistemasatacados. Un ejemplo de ataque de este tipo es el siguiente: se envía un correo con el remite "root" a un usuario, en una gran red académica (donde frecuentemente los usuarios no conocen a los administradores), con el mensaje "por favor, cambie su password a murcia1". El atacante entonces espera un poco, y entra con ese password. A partir de ahí puede emplear otras técnicas de ataque (bugs del sistema para obtener un control total de la máquina, confianza transitiva para entrar en otras máquinas de la red, etc). Ante este tipo de ataques la mejor defensa es educar a los usuarios acerca de qué tareas no deben realizar jamás, y qué información no deben suministrar a nadie, salvo al administrador en persona.
Explotar bugs del software: aprovechan errores del software. A la mayor parte del software se le ha añadido la seguridad demasiado tarde, cuando ya no era posible rediseñarlo todo. Además, muchos programas corren con demasiados privilegios, lo que les convierte en objetivo de los hackers, que únicamente han de hacerse con una copia del software a explotar y someterlo a una batería de pruebas para detectar alguna debilidad que puedan aprovechar.
Confianza transitiva: en sistemas Unix existen los conceptos de confianza entre hosts y entre usuarios. Se dice que un sistema es confiado para otro cuando desde el primero, cualquier usuario puede establecer un conexión al segundo sin necesidad de dar un password. Se dice que un usuario sobre un sistema es confiado para otro sistema cuando ese usuario, desde el primer sistema, puede establecer un conexión al segundo sin necesidad de dar un password. Así, cualquier atacante que tome el control de una máquina, probablemente podrá conectarse a otras gracias a la confianza entre hosts y/o entre usuarios
Ataques dirigidos por datos: son ataques que tienen lugar en modo diferido, sin la participación activa por parte del atacante en el momento en el que se producen. El atacante se limita a hacer llegar a la víctima una serie de datos que al ser interpretados ejecutarán el ataque propiamente dicho.
Caballo de Troya: un programa que se enmascara como algo que no es, normalmente con el propósito de conseguir acceso a una cuenta o ejecutar comandos con los privilegios de otro usuario.
Denegación de servicios: estos ataques no buscan ninguna información contenida en las máquinas atacadas ni conseguir acceso a ellas. Únicamente van encaminados a impedir que sus usuarios legítimos puedan usarlas. El caso más típico es el mail bombing: envío de cantidades ingentes de correo a la máquina atacada hasta saturarla. Puesto que es casi imposible evitar todos los ataques de denegación de servicio, lo más importante es configurar los servicios para que si uno de ellos es inundado, el resto permanezca funcionando mientras se encuentra y soluciona el problema.
Enrutamiento fuente: los paquetes IP admiten opcionalmente el enrutamiento fuente, con el que la persona que inicia la conexión TCP puede especificar una ruta explícita hacia él. La máquina destino debe usar la inversa de esa ruta como ruta de retorno, tenga o no sentido, lo que significa que un atacante puede hacerse pasar por cualquier máquina en la que el destino confíe (obligando a que la ruta hacia la máquina real pase por la del atacante). Dado que el enrutamiento fuente es raramente
usado, la forma más fácil de defenderse contra ésto es deshabilitarlo en el router.
Adivinación de passwords: un elevado porcentaje de penetraciones en sistemas se deben al fallo del sistema de passwords. El fallo más común es la mala elección de passwords por parte de los usuarios. Este se suele llevar a cabo en dos formas básicas. La primera consiste en intentar entrar usando pares cuenta-password conocidos o asumidos (muchos sistemas operativos disponen de cuentas administrativas con passwords por defecto, que pese a no ser comentadas en los manuales del sistema,
son conocidas por los atacantes). El segundo modo en que los hackers obtienen los passwords es mediante el uso de crackers (programas que comparan un diccionario de términos contra ficheros de passwords robados). Para protegerse contra estos ataques es vital tanto la educación al usuario sobre cómo elegir su password, como mantener asegurado el fichero de passwords, de modo que no pueda
ser robado.
Icmp redirect y destination unreachable: muchos mensajes ICMP recibidos en un host son específicos a una conexión particular o son disparados por un paquete enviado por ese host. La intención es limitar el alcance de los cambios dictados por ICMP. Desafortunadamente las viejas implementaciones de ICMP no usan esta información extra, y cuando llega uno de esos mensajes, todas las conexiones entre el par de hosts que intervienen en la conexión que propició el mensaje se ven afectadas. Además, con la opción redirect, alguien puede alterar la ruta a un destino para que las conexiones en las que esté interesado pasen por su máquina, de forma que pueda intervenirlas. Los mensajes redirect deben obedecerlos sólo los hosts, no los routers, y sólo cuando estos provengan de un router de una red directamente conectada.
Tempest: el barrido de los electrones por las pantallas de los ordenadores emana unas señales que pueden captarse incluso a varios kilómetros de distancia. La tecnología tempest es capaz de reconstruir, a partir de las señales captadas, la imagen mostrada en la pantalla que las provocó. Esta tecnología es todavía excesivamente cara, de modo que de momento no es problema a tener en cuenta.