<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Navegadores</title> <atom:link href="http://www.dragonjar.org/tag/navegadores/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>0day en Google Chrome</title><link>http://www.dragonjar.org/0day-en-google-chrome.xhtml</link> <comments>http://www.dragonjar.org/0day-en-google-chrome.xhtml#comments</comments> <pubDate>Fri, 06 May 2011 06:10:55 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[0day]]></category> <category><![CDATA[0Days]]></category> <category><![CDATA[Bug]]></category> <category><![CDATA[Chromium]]></category> <category><![CDATA[Google Chrome]]></category> <category><![CDATA[Navegador]]></category> <category><![CDATA[Navegadores]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6267</guid> <description><![CDATA[Después de ser anunciado por 3 años consecutivos como el navegador mas seguro en el famoso Pwn2Own, Google Chrome ha caído, los responsables de esta hazaña han sido investigadores de la empresa VUPEN Security, quienes lograron saltar todas las medidas de seguridad implementadas por el navegador. Por mucho tiempo Google Chrome se escondió bajo su [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/05/chrome-bug.jpg" width="240" title="0day en Google Chrome" alt="chrome bug 0day en Google Chrome" /></p><p>Después de ser anunciado por 3 años consecutivos como el <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a> mas seguro en el famoso Pwn2Own, <a
href="http://www.dragonjar.org/tag/google-chrome" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google Chrome">Google Chrome</a> ha caído, los responsables de esta hazaña han sido investigadores de la empresa VUPEN Security, quienes lograron saltar todas las medidas de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> implementadas por el navegador.<span
id="more-6267"></span></p><p>Por mucho tiempo <a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a> Chrome se escondió bajo su caja de arena y las protecciones que le ofrecía el sistema operativo de turno, ASLR, DEP, pero ingenieros de la empresa VUPEN Security, encontraron el eslabón débil en la cadena de chrome, que durante varios años buscaron otros, logrando esquivar todas las protecciones implementadas en el navegador y ejecutar código arbitrario en el sistema de forma totalmente transparente para el usuario.</p><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="360px"><div
id="pro-player-6267pp-single-4f3746980f14a"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "360",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "6267pp-single-4f3746980f14a",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=6267pp-single-4f3746980f14a&sid=1329022616'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-6267pp-single-4f3746980f14a",name: "obj-pro-player-6267pp-single-4f3746980f14a"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-6267pp-single-4f3746980f14a", "580", "360", "9.0.0", false, flashvars, params, attributes);</script></p><p>Destaca la limpia ejecución de código en el sistema, con solo visitar un sitio <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> y sin que el navegador se bloqueara, también el hecho que el fallo pueda ser recreado en sistemas de 32 y 64 Bits sin problemas.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.vupen.com/demos/VUPEN_Pwning_Chrome.php">Anuncio Oficial en la pagina de VUPEN</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/google-chrome-podria-dejar-de-ser-el-navegador-mas-seguro.xhtml" title="Google Chrome podría dejar de ser el Navegador más Seguro">Google Chrome podría dejar de ser el Navegador más Seguro</a></li><li><a
href="http://www.dragonjar.org/el-navegador-mas-seguro.xhtml" title="&#8220;Crean&#8221; un navegador pensando en su seguridad">&#8220;Crean&#8221; un navegador pensando en su seguridad</a></li><li><a
href="http://www.dragonjar.org/buffer-overflow-en-php-6-dev.xhtml" title="Buffer Overflow en PHP 6 Dev">Buffer Overflow en PHP 6 Dev</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a
href="http://www.dragonjar.org/descargar-instalar-google-chrome-os.xhtml" title="Descargar e Instalar Google Chrome OS">Descargar e Instalar Google Chrome OS</a></li><li><a
href="http://www.dragonjar.org/secuestro-de-frames-inocentes.xhtml" title="Secuestro de Frames Inocentes">Secuestro de Frames Inocentes</a></li><li><a
href="http://www.dragonjar.org/recupera-contrasenas-almacenadas-en-tu-navegador.xhtml" title="Recupera las contraseñas almacenadas en tu Navegador">Recupera las contraseñas almacenadas en tu Navegador</a></li><li><a
href="http://www.dragonjar.org/muy-bonito-muy-de-la-casa-muy-inseguro.xhtml" title="Muy Bonito, Muy de la Casa, MUY INSEGURO">Muy Bonito, Muy de la Casa, MUY INSEGURO</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/0day-en-google-chrome.xhtml/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>Google Chrome podría dejar de ser el Navegador más Seguro</title><link>http://www.dragonjar.org/google-chrome-podria-dejar-de-ser-el-navegador-mas-seguro.xhtml</link> <comments>http://www.dragonjar.org/google-chrome-podria-dejar-de-ser-el-navegador-mas-seguro.xhtml#comments</comments> <pubDate>Thu, 01 Apr 2010 02:52:13 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Acrobat]]></category> <category><![CDATA[Charlie Miller]]></category> <category><![CDATA[Chromium]]></category> <category><![CDATA[Google Chrome]]></category> <category><![CDATA[Navegador]]></category> <category><![CDATA[Navegadores]]></category> <category><![CDATA[Reader]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4117</guid> <description><![CDATA[Un año después&#8230; todo se ha vuelto realidad. Hace poco se publicaron los resultados del Pwn2Own, concurso realizado anualmente durante la conferencia de seguridad informática CanSecWesten, en la cual algunos de los mas reconocidos expertos en seguridad se disputan grandes premios explotando problemas en los sistemas operativos, navegadores y dispositivos móviles mas populares. En esta [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/0day-en-google-chrome.xhtml">Un año después&#8230; todo se ha vuelto realidad.</a></p><p>Hace <a
href="http://news.cnet.com/8301-27080_3-20001126-245.html?tag=mncol">poco se publicaron los resultados del Pwn2Own</a>, concurso realizado anualmente durante la conferencia de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática CanSecWesten, en la cual algunos de los mas reconocidos expertos en <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> se disputan grandes premios explotando problemas en los sistemas operativos, navegadores y dispositivos móviles mas populares.</p><p
style="text-align: center;"><img
class="alignnone" title="Google Chrome pierde el titulo" src="http://farm5.static.flickr.com/4002/4479914271_05b45903f0.jpg" alt="4479914271 05b45903f0 Google Chrome podría dejar de ser el Navegador más Seguro" width="500" height="377" /></p><p>En esta edición del concurso el <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a> <a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a> Chrome, destacó sobre los demás, por ser el único navegador que permaneció en pie frente a los ataques realizados por varios de los mejores expertos de seguridad informática del mundo, quienes no pudieron contra la &#8220;<a
href="http://dev.chromium.org/developers/design-documents/sandbox">caja de arena</a>&#8221;  puesta por Google en su navegador estrella.</p><p>Pero esto podría cambiar en poco tiempo&#8230;.<span
id="more-4117"></span></p><h2><strong>¿Porqué <a
href="http://www.dragonjar.org/tag/google-chrome" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google Chrome">Google Chrome</a> podría perder su titulo como navegador mas seguro?</strong></h2><p>Google acaba de publicar en su <a
href="http://googlesystem.blogspot.com/2010/03/google-chrome-to-bundle-plug-ins-for.html">blog oficial</a> y el <a
href="http://googlechromereleases.blogspot.com/2010/03/dev-channel-update_30.html">de chromium</a>, que integrará de forma nativa, soporte para el plugin de Adobe Flash Player y Adobe <a
href="http://www.dragonjar.org/tag/acrobat" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Acrobat">Acrobat</a> Reader (<a
href="http://www.theinquirer.es/2009/12/15/forbes-acrobat-reader-la-aplicacion-mas-insegura-de-2009.html">catalogado como la aplicacion mas insegura del 2009</a>), 2 de los productos de Adobe con mas vulnerabilidades criticas encontradas y causantes de un gran numero de las infecciones por malware en equipos con Microsoft Windows.</p><h2><strong>¿Que opinan los expertos?</strong></h2><p><strong><a
href="http://www.dragonjar.org/tag/charlie-miller" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Charlie Miller">Charlie Miller</a></strong>, famoso por ser la primera persona en hackear un iPhone y sus triunfos consecutivos en el concurso Pown2Own afirma que<a
href="http://seguinfo.wordpress.com/2010/03/06/pwn2own-2010-entrevista-con-charlie-miller/"> Google Chrome o Internet Explorer 8 sobre Windows 7 es la combinación mas segura para navegar en internet, siempre y cuando no tengan Flash instalado</a>.</p><p><strong>Steve Jobs</strong>, dejando a un lado los intereses que tiene Jobs para no incorporar flash en sus dispositivos (todos sabemos que no lo hace por que muchos desarrolladores podrían crear aplicaciones sin pasar por su AppStore), el fundador de Apple ha reiterado en varias ocasiones <a
href="http://arstechnica.com/apple/news/2010/02/steve-jobs-to-wsj-ditch-dying-flash-technology.ars">que Flash no sólo consume gran parte de las recursos de la CPU y es una fuente de agujeros de seguridad, sino también se trata de una tecnología en proceso de obsolescencia</a>.</p><p><strong>Forbes</strong>, esta prestigiosa revista estadounidense, catalogó a <a
href="http://www.forbes.com/2009/12/10/adobe-hackers-microsoft-technology-cio-network-software_slide_2.html?thisspeed=25000">Adobe Acrobat Reader</a> y <a
href="http://www.forbes.com/2009/12/10/adobe-hackers-microsoft-technology-cio-network-software_slide_5.html">Adobe Flash Player</a> como las aplicaciones mas hackeadas del año 2009, <a
href="http://www.forbes.com/2009/12/10/adobe-hackers-microsoft-technology-cio-network-software.html">que junto a otras aplicaciones forman la puerta de entrada para la mayoría del  software malicioso instalado en equipos de escritorio</a>.</p><p>Yo personalmente pienso que es una mala decisión de Google incorporar aplicaciones de terceros que han demostrado con el tiempo la cantidad de fallos de seguridad que contienen, a no ser que ellos mismos se encarguen de asegurar el código de estas aplicaciones (lo cual no creo que pase), de todas formas la decisión de activar o no estos plugins son nuestras, ya que la primera vez que iniciemos Google Chrome nos preguntara si aceptamos los términos y habilitamos estos plugins o simplemente no lo hacemos:</p><p
style="text-align: center;"><img
class="alignnone" title="Seguridad Google Chrome" src="http://4.bp.blogspot.com/_ZaGO7GjCqAI/S7I5clFNEhI/AAAAAAAASbE/xtgtAfG8wxs/s640/flash-in-chrome.png" alt="flash in chrome Google Chrome podría dejar de ser el Navegador más Seguro" width="527" height="328" /></p><p>Adobe afirma que está trabajando con Mozilla y Google para crear un nuevo API para complementos (<em>plugins</em>) de navegador. Este nuevo API, que estará basado sobre <a
rel="nofollow" href="https://wiki.mozilla.org/Plugins:PlatformIndependentNPAPI">Mozilla NPAPI</a>, el cual ha sido diseñado desde sus inicios para ser neutral para sistemas operativos y navegadores lo que debería mejorar el desempeño y seguridad.</p><p>Si quieres probar esta versión de Google Chrome con Flash Incorporado <a
href="http://dev.chromium.org/getting-involved/dev-channel">puedes descargarla desde el canal el dev channel de google chrome</a>.</p><p
style="text-align: center;"><strong>¿Y tu que opinas sobre esta decisión de Google?, <a
href="http://www.dragonjar.org/google-chrome-podria-dejar-de-ser-el-navegador-mas-seguro.xhtml#comment">déjanos saber tu respuesta con un comentario</a>.</strong></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/0day-en-google-chrome.xhtml" title="0day en Google Chrome">0day en Google Chrome</a></li><li><a
href="http://www.dragonjar.org/el-navegador-mas-seguro.xhtml" title="&#8220;Crean&#8221; un navegador pensando en su seguridad">&#8220;Crean&#8221; un navegador pensando en su seguridad</a></li><li><a
href="http://www.dragonjar.org/descargar-instalar-google-chrome-os.xhtml" title="Descargar e Instalar Google Chrome OS">Descargar e Instalar Google Chrome OS</a></li><li><a
href="http://www.dragonjar.org/la-mejor-defensa-es-la-informacion.xhtml" title="La Mejor Defensa es la Información">La Mejor Defensa es la Información</a></li><li><a
href="http://www.dragonjar.org/secuestro-de-frames-inocentes.xhtml" title="Secuestro de Frames Inocentes">Secuestro de Frames Inocentes</a></li><li><a
href="http://www.dragonjar.org/recupera-contrasenas-almacenadas-en-tu-navegador.xhtml" title="Recupera las contraseñas almacenadas en tu Navegador">Recupera las contraseñas almacenadas en tu Navegador</a></li><li><a
href="http://www.dragonjar.org/muy-bonito-muy-de-la-casa-muy-inseguro.xhtml" title="Muy Bonito, Muy de la Casa, MUY INSEGURO">Muy Bonito, Muy de la Casa, MUY INSEGURO</a></li><li><a
href="http://www.dragonjar.org/nueva-vulnerabilidad-en-google-chrome.xhtml" title="Nueva Vulnerabilidad en Google Chrome">Nueva Vulnerabilidad en Google Chrome</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/google-chrome-podria-dejar-de-ser-el-navegador-mas-seguro.xhtml/feed</wfw:commentRss> <slash:comments>13</slash:comments> </item> <item><title>Secuestro de Frames Inocentes</title><link>http://www.dragonjar.org/secuestro-de-frames-inocentes.xhtml</link> <comments>http://www.dragonjar.org/secuestro-de-frames-inocentes.xhtml#comments</comments> <pubDate>Wed, 14 Jan 2009 17:25:44 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Clickjacking]]></category> <category><![CDATA[Hijacking]]></category> <category><![CDATA[HTML]]></category> <category><![CDATA[Navegador]]></category> <category><![CDATA[Navegadores]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1850</guid> <description><![CDATA[Todos los trucos mágicos tratan sobre sugestión, psicología y espectacularidad, o tal vez como diría Cutter, cada truco de magia consta de 3 partes: la prenda (donde el mago muestra algo ordinario), la conversión (donde lo ordinario se convierte en algo extraordinario), y el prestigio (donde lo extraordinario se convierte en algo nunca antes visto). [...]]]></description> <content:encoded><![CDATA[<p>Todos los trucos mágicos tratan sobre sugestión, psicología y espectacularidad, o tal vez como diría <a
href="http://anonym-url.com/go.php?to=http://en.wikipedia.org/wiki/The_Prestige_%28film%29" target="_blank">Cutter</a>, cada truco de magia consta de 3 partes: la prenda (donde el mago muestra algo ordinario), la conversión (donde lo ordinario se convierte en algo extraordinario), y el prestigio (donde lo extraordinario se convierte en algo nunca antes visto).</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img207.imageshack.us/img207/6838/2741249831c34bd840c7446vl9.jpg" border="0" alt="2741249831c34bd840c7446vl9 Secuestro de Frames Inocentes"  title="Secuestro de Frames Inocentes" /></p><p>De una forma similar, en el mundo real las brechas de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> son una combinación de características que a menudo encontrarás en las ejecuciones de habilidosos magos. Por eso, permíteme presentarte una forma simplista de ataque, tal vez tan simple que, de hecho, podría funcionar mucho mas a menudo de lo que admitimos, la cual usa habilidosamente sugestión, psicología y una gran dosis de espectacularidad.</p><p>Todos hemos escuchado sobre <a
href="http://www.dragonjar.org/clickjacking.xhtml" target="_blank">clickjacking</a> y sabemos que es un <a
href="http://www.dragonjar.org/tag/bug" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bug">bug</a> de diseño y por consiguiente es dificil tratar con el. Sin embargo, ¿Hay otras áreas defectuosas de los <a
href="http://www.dragonjar.org/tag/navegadores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegadores">navegadores</a> modernos que puedan ser abusadas? Por supuesto, las hay. Solo que toma su tiempo encontrarlas todas porque por lo general estan tan bien ocultas bajo nuestras creencias comunes, prejuicios e ignorancia. Veamos este código:<span
id="more-1850"></span></p><p><code>&lt;<a
href="http://www.dragonjar.org/tag/html" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTML">html</a>&gt;<br
/> &lt;body&gt;<br
/> &lt;script&gt;<br
/> function clickme() {<br
/> var w = window.open('http://www.<a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">google</a>.com');<br
/> setTimeout(function () {<br
/> w.location = 'http://www.dragonjar.org';<br
/> }, 5000);<br
/> }<br
/> &lt;/script&gt;<br
/> &lt;input type="button" value="<a
href="http://www.dragonjar.org/tag/click" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Click">click</a> me" onclick="clickme(this)"/&gt;<br
/> &lt;/body&gt;<br
/> &lt;/html&gt;</code></p><p>Bastante aburrido! Estoy de acuerdo. Primero que todo el usuario hace clic en el enlace/botón. Después una nueva ventana/pestaña se abre la cual carga el contenido de <a
href="http://anonym-url.com/go.php?to=http://www.google.com" target="_blank">http://www.google.com</a>. 5 segundos mas tarde la nueva ventana abierta precarga el contenido de <a
href="http://www.dragonjar.org" target="_blank">http://www.dragonjar.org</a>. ¿Perturbante este código? Creo que si. Es perturbante porque se rompe la relación de confianza que hay entre el usuario y google.com en este ejemplo específico. Llámalo <strong>surfjacking, framejacking, tabjacking</strong> o como quieras, pero a fin de cuentas, creo que es solo otra forma de mal diseño.</p><p><strong>Continuar leyendo articulo en el foro <a
href="http://comunidad.dragonjar.org/hijacking_de_frames_inocentes_traduccion-t2085.0.html;msg9448#msg9448">Hijacking de Frames Inocentes&#8230;</a></strong></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/0day-en-google-chrome.xhtml" title="0day en Google Chrome">0day en Google Chrome</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/pensando-en-la-seguridad-del-html5.xhtml" title="Pensando en la seguridad del HTML5">Pensando en la seguridad del HTML5</a></li><li><a
href="http://www.dragonjar.org/google-chrome-podria-dejar-de-ser-el-navegador-mas-seguro.xhtml" title="Google Chrome podría dejar de ser el Navegador más Seguro">Google Chrome podría dejar de ser el Navegador más Seguro</a></li><li><a
href="http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto.xhtml" title="Forzando Conexiones SSL por defecto">Forzando Conexiones SSL por defecto</a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/google-libera-el-manual-de-seguridad-para-el-navegador.xhtml" title="Google libera el Manual de Seguridad para el Navegador">Google libera el Manual de Seguridad para el Navegador</a></li><li><a
href="http://www.dragonjar.org/clickjacking.xhtml" title="Clickjacking">Clickjacking</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/secuestro-de-frames-inocentes.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Google libera el Manual de Seguridad para el Navegador</title><link>http://www.dragonjar.org/google-libera-el-manual-de-seguridad-para-el-navegador.xhtml</link> <comments>http://www.dragonjar.org/google-libera-el-manual-de-seguridad-para-el-navegador.xhtml#comments</comments> <pubDate>Thu, 11 Dec 2008 06:01:46 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[manual de seguridad]]></category> <category><![CDATA[Navegadores]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1625</guid> <description><![CDATA[Google publicó el Manual de Seguridad del navegador para el público en general. El documento des 60 páginas proporciona una amplia comparación de un amplio conjunto de características de seguridad y características de uso común en los navegadores, junto con útiles comentarios y sugerencias de aplicación para los desarrolladores que necesitan confiar en estos mecanismos. [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2008/12/BrowserSec.jpg" width="240" title="Google libera el Manual de Seguridad para el Navegador" alt="BrowserSec Google libera el Manual de Seguridad para el Navegador" /></p><p><a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a> publicó el <a
href="http://code.google.com/p/browsersec/wiki/Main">Manual de Seguridad del navegador</a> para el público en general. El documento des 60 páginas proporciona una amplia comparación de un amplio conjunto de características de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> y características de uso común en los <a
href="http://www.dragonjar.org/tag/navegadores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegadores">navegadores</a>, junto con útiles comentarios y sugerencias de aplicación para los desarrolladores que necesitan confiar en estos mecanismos.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2008/12/BrowserSec.jpg" alt="BrowserSec Google libera el Manual de Seguridad para el Navegador"  title="Google libera el Manual de Seguridad para el Navegador" /></p><p>El texto proporciona a los desarrolladores de aplicaciones <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>, navegadores, y los investigadores de seguridad una guia de referencia a las principales propiedades de <a
href="http://www,dragonjar.org">seguridad</a> de los navegadores web.  La insuficiente comprensión de estas a menudo mal documentados características es un importante factor que contribuye a la prevalencia de varias clases de vulnerabilidades de seguridad.<span
id="more-1625"></span></p><h2 style="text-align: center;"><a
href="http://code.google.com/p/browsersec/wiki/Main">Acceder al Manual de Seguridad del Navegador</a></h2><p>El manual es nuevo (hace unas 10 horas lo publicaron) pero se espera que sea traducido a diferentes idiomas (de momento solo esta disponible en ingles).</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/como-implementar-la-seguridad-en-la-nube.xhtml" title="¿Como implementar la seguridad en la Nube?">¿Como implementar la seguridad en la Nube?</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/top-7-riesgos-seguridad-en-la-nube.xhtml" title="TOP 7 Riesgos de la Seguridad en la Nube ">TOP 7 Riesgos de la Seguridad en la Nube </a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/google-libera-el-manual-de-seguridad-para-el-navegador.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Recupera las contraseñas almacenadas en tu Navegador</title><link>http://www.dragonjar.org/recupera-contrasenas-almacenadas-en-tu-navegador.xhtml</link> <comments>http://www.dragonjar.org/recupera-contrasenas-almacenadas-en-tu-navegador.xhtml#comments</comments> <pubDate>Wed, 26 Nov 2008 08:59:16 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[Google Chrome]]></category> <category><![CDATA[Internet-explorer]]></category> <category><![CDATA[Navegadores]]></category> <category><![CDATA[Opera]]></category> <category><![CDATA[Recuperar Claves]]></category> <category><![CDATA[Recuperar Contraseñas]]></category> <category><![CDATA[Recuperar Passwords]]></category> <category><![CDATA[Safari]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1525</guid> <description><![CDATA[Es común encontrar personas que guardan las contraseñas en su navegador favorito, por comodidad, pereza, etc&#8230; pero no toman en cuenta las precauciones que se deben tener a la hora de realizar esta acción, en este pequeño documento se mostrara por que no es apropiado guardar nuestras contraseñas en el navegador web y los diferentes [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://img385.imageshack.us/img385/2680/73668894qd7.jpg" alt="73668894qd7 Recupera las contraseñas almacenadas en tu Navegador"  title="Recupera las contraseñas almacenadas en tu Navegador" /></p><p>Es común encontrar personas que guardan las contraseñas en su <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a> favorito, por comodidad, pereza, etc&#8230; pero no toman en cuenta las precauciones que se deben tener a la hora de realizar esta acción, en este pequeño documento se mostrara por que no es apropiado guardar nuestras contraseñas en el <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a> web y los diferentes métodos y programas utilizados para recuperar estas.</p><p
style="text-align: center;"><img
src="http://img211.imageshack.us/img211/3635/ielogozd7.jpg" alt="ielogozd7 Recupera las contraseñas almacenadas en tu Navegador"  title="Recupera las contraseñas almacenadas en tu Navegador" /></p><p>Empezare por el navegador que domina el mercado, el Internet Explorer, aparte de ser el navegador más inseguro y atacado, es el que peor manejo hace de nuestras contraseñas almacenadas, no tiene ningún gestor para estas, ninguna clave maestra para codificarlas&#8230; muchos <a
href="http://www.dragonjar.org/tag/spyware" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Spyware">spyware</a> roban fácilmente esta información con los riesgos para nuestra <a
href="http://www.dragonjar.org">seguridad</a> que esto implica, además existe una gran cantidad de aplicaciones que permite recuperar fácilmente estas contraseñas almacenadas, vamos a ver una de ellas llamada <a
href="http://www.nirsoft.net/utils/internet_explorer_password.html">IE PassView</a>.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img399.imageshack.us/img399/4104/iebj8.jpg" alt="iebj8 Recupera las contraseñas almacenadas en tu Navegador"  title="Recupera las contraseñas almacenadas en tu Navegador" /></p><p>El programa es bien simple, no necesita instalación y con solo abrirlo nos muestra en texto plano todas las contraseñas almacenadas en el Internet Explorer, nos da la posibilidad de guardarlas en diferentes formatos, además de esto puede ser llamado desde línea de comandos y con algunos parámetros como <strong><em>/stext nombrearchivo.txt</em></strong> guardará automáticamente todas las claves en un archivo de texto sin que nos demos cuenta, dejando nuestras contraseñas a merced de cualquier persona.</p><p><strong>Recomendaciones: </strong></p><ol><li>No usar Internet Explorer, existen <a
href="http://browsehappy.com/people/">muchas alternativas</a> mejores y más seguras.</li><li>Si quieres seguir usando Internet Explorer NO GUARDES TUS CLAVES EN EL, utiliza software para guardar tus contraseñas como el <a
href="http://keepass.info/">KeePass que es seguro y gratuito</a>.</li></ol><p
style="text-align: center;"><span
id="more-1525"></span><img
class="aligncenter" src="http://img211.imageshack.us/img211/7016/firefoxlogocopycz6.jpg" alt="firefoxlogocopycz6 Recupera las contraseñas almacenadas en tu Navegador"  title="Recupera las contraseñas almacenadas en tu Navegador" /></p><p>Sigo con un gran favorito entre los cibernautas, el Mozilla <a
href="http://www.dragonjar.org/tag/firefox" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firefox">Firefox</a>, aunque este navegador es mucho mas seguro que el Internet Explorer, en su <strong>configuración por defecto</strong> también deja nuestras claves a cualquier curioso. Solo es necesario ir a <em><strong>Herramientas/Opciones/<a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">Seguridad</a>/Contraseñas Guardadas</strong></em>, para que cualquier persona con acceso a nuestra maquina pueda ver nuestras contraseñas.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img123.imageshack.us/img123/5831/ff3jf3.jpg" alt="ff3jf3 Recupera las contraseñas almacenadas en tu Navegador"  title="Recupera las contraseñas almacenadas en tu Navegador" /></p><p>También existe una pequeña aplicación que permite realizar esta tarea automáticamente, se llama PasswordFox y funciona de forma idéntica al <a
href="http://www.nirsoft.net/utils/internet_explorer_password.html">IE PassView</a> (lo fabrica la misma empresa), también puede funcionar con parámetros por lo cual resulta sencillo la creación de scripts que automaticen la tarea de guardar las contraseñas en un archivo de texto sin levantar sospechas.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img211.imageshack.us/img211/1250/ffyp8.jpg" alt="ffyp8 Recupera las contraseñas almacenadas en tu Navegador"  title="Recupera las contraseñas almacenadas en tu Navegador" /></p><p><strong>Recomendaciones:</strong></p><ol><li>A diferencia del Internet Explorer el Mozilla Firefox si tiene un gestor de contraseñas y en el existe una opción llamada &#8220;<strong>Contraseña Maestra</strong>&#8221; si activamos esta opción nuestras contraseñas solo se mostraran cuando ingresemos esa contraseña que administra las demás, para activarla vamos a <em><strong>Herramientas/Opciones/Seguridad/</strong> </em>y activamos la opción <strong><em>Usar Contraseña  Maestra.</em></strong></li></ol><p
style="text-align: center;"><img
class="aligncenter" src="http://img383.imageshack.us/img383/4803/ff2mh4.jpg" alt="ff2mh4 Recupera las contraseñas almacenadas en tu Navegador"  title="Recupera las contraseñas almacenadas en tu Navegador" /></p><p>Otro navegador que <a
href="http://www.dragonjar.org/tag/google-chrome">ha dando mucho de que hablar</a> es el <a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a> Chrome, pero este tampoco se salva.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img116.imageshack.us/img116/8158/amdgooglechromemy0.jpg" alt="amdgooglechromemy0 Recupera las contraseñas almacenadas en tu Navegador"  title="Recupera las contraseñas almacenadas en tu Navegador" /></p><p><a
href="http://www.dragonjar.org/tag/google-chrome" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google Chrome">Google Chrome</a> también tiene un gestor de contraseñas pero a diferencia del Mozilla Firefox no han implementado una opción como la &#8220;clave maestra&#8221;, por lo tanto cualquier curioso que entre a <em><strong>Opciones/Especificas/Mostrar Contraseñas Almacenadas</strong></em> podrá ver nuestras claves sin complicaciones.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img385.imageshack.us/img385/5636/chkt1.jpg" alt="chkt1 Recupera las contraseñas almacenadas en tu Navegador"  title="Recupera las contraseñas almacenadas en tu Navegador" /></p><p>También existe un software llamado ChromePass también de la empresa <a
href="http://www.nirsoft.net">Nirsoft</a> que permite sacar las claves sin muchas complicaciones, que funciona igual a los 2 anteriores y también funciona en linea de comandos.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img123.imageshack.us/img123/3516/ch2sp5.jpg" alt="ch2sp5 Recupera las contraseñas almacenadas en tu Navegador"  title="Recupera las contraseñas almacenadas en tu Navegador" /></p><p><strong>Recomendaciones:</strong></p><ol><li>Utiliza software especializado para guardar tus contraseñas, por ejemplo el <a
href="http://keepass.info/">KeePass que es seguro y gratuito</a>.</li></ol><p>¿Utilizas <a
href="http://img20.imageshack.us/img20/3683/oppasswordsac7.png">Opera</a>,<a
href="http://www.dragonjar.org/tag/safari" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Safari">Safari</a> o cualquier otro navegador? revisa las opciones de seguridad que tenga el gestor de password de tu navegador, si tiene alguna opción como &#8220;la clave maestra&#8221; del Mozilla Firefox actívala, si no la tiene procura no guardar tus claves en el, utiliza software especializado para esta tarea, en internet hay muchos, gratuitos y muy buenos.</p><p>Nadie esta exento al robo de información pero es mejor no dejarle la tarea tan sencilla a un usuario mal intencionado almacenando todas nuestras claves en un solo sitio y sin protección.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml" title="Recupera tu Password de Facebook">Recupera tu Password de Facebook</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-twitter.xhtml" title="Recupera tu Password de Twitter">Recupera tu Password de Twitter</a></li><li><a
href="http://www.dragonjar.org/0day-en-google-chrome.xhtml" title="0day en Google Chrome">0day en Google Chrome</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/busquedas-cifradas-en-google.xhtml" title="Tus busquedas en Google ahora Cifradas">Tus busquedas en Google ahora Cifradas</a></li><li><a
href="http://www.dragonjar.org/google-chrome-podria-dejar-de-ser-el-navegador-mas-seguro.xhtml" title="Google Chrome podría dejar de ser el Navegador más Seguro">Google Chrome podría dejar de ser el Navegador más Seguro</a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/kromcat-el-firecat-para-google-chrome.xhtml" title="KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad">KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/recupera-contrasenas-almacenadas-en-tu-navegador.xhtml/feed</wfw:commentRss> <slash:comments>11</slash:comments> </item> <item><title>Clickjacking</title><link>http://www.dragonjar.org/clickjacking.xhtml</link> <comments>http://www.dragonjar.org/clickjacking.xhtml#comments</comments> <pubDate>Sat, 27 Sep 2008 08:03:35 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Click]]></category> <category><![CDATA[Clickjacking]]></category> <category><![CDATA[Fraude]]></category> <category><![CDATA[Navegadores]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1282</guid> <description><![CDATA[Clickjacking es el tema &#8220;de moda&#8221;, una vulnerabilidad descubierta por Jeremiah Grossman y Robert Hansen que afecta a TODOS los navegadores actuales (menos a links, lynkx y parecidos) y permite a un atacante tomar control de los vínculos que nuestro navegador con solo visitar una sitio malicioso. El bug no tiene relación con JavaScript así [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/clickjacking" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clickjacking">Clickjacking</a> es el tema &#8220;de moda&#8221;, una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> descubierta por Jeremiah Grossman y Robert Hansen que afecta a TODOS los <a
href="http://www.dragonjar.org/tag/navegadores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegadores">navegadores</a> actuales (menos a links, lynkx y parecidos) y permite a un atacante tomar control de los vínculos que nuestro <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a> con solo visitar una sitio malicioso. El <a
href="http://www.dragonjar.org/tag/bug" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bug">bug</a> no tiene relación con JavaScript así que deshabilitarlo no ayudará de mucho.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img219.imageshack.us/img219/6386/musclick1sc1.gif" alt="musclick1sc1 Clickjacking"  title="Clickjacking" /></p><p
style="text-align: center;"><span
id="more-1282"></span></p><p>El problema es grave y no parece resolverse con un simple parche, con esta vulnerabilidad un atacante puede forzar a hacer <a
href="http://www.dragonjar.org/tag/click" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Click">click</a> en cualquier vinculo (sitios con virus, <a
href="http://www.dragonjar.org/tag/spyware" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Spyware">spyware</a>&#8230; o anuncios&#8230;) sin que el usuario se dé cuenta de lo que está sucediendo.</p><p>Para poner un ejemplo sencillo un atacante podría por ejemplo obligarnos a visitar enlaces de AdSense (aumentando las ganancias del usuario malicioso), se podría ofertar automáticamente en sitios como MercadoLibre o eBay, robar nuestra información personal, bancaria, etc&#8230; Con el hecho de hacernos visitar la url que ellos decidan las acciones que nos podemos realizar sin darnos cuenta solo son limitadas por la imaginación del atacante.</p><p>Jeremiah Grossman y Robert Hansen , ya se han puesto en contacto con las empresas responsables de los principales navegadores Microsoft, Mozilla y Apple para solucionar el problema aunque advierten que no hay una solución sencilla hasta el momento pero están trabajando en una.</p><p><strong>Algunas cosas que podemos hacer para protegernos:</strong></p><ol><li>Los usuarios de <strong><a
href="http://www.dragonjar.org/tag/firefox" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firefox">Firefox</a> + NoScript</strong> están a salvo del Clickjacking.</li><li>Los usuarios de <strong>navegadores en modo texto</strong> (<a
rel="nofollow" href="http://links.sourceforge.net/" target="_blank">Links</a>, <a
rel="nofollow" href="http://lynx.isc.org/" target="_blank">Lynx</a>, <a
rel="nofollow" href="http://w3m.sourceforge.net/" target="_blank">w3m</a>&#8230;) están a salvo.</li><li>Los usuarios de <strong><a
href="http://www.dragonjar.org/tag/opera" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Opera">Opera</a></strong> están a salvo del Clickjacking, siempre que sigan los siguientes pasos:<ul><li>Deshabilitar todas las opciones en Herrramientas -&gt; Avanzado -&gt; Contenidos.</li><li>Escribir &#8220;opera:config&#8221; en la barra de direcciones. Buscar &#8220;Extensions&#8221; y deshabilitar &#8220;iFrames&#8221; (&#8230;aunque yo no encuentro &#8220;iFrames&#8221; en mi Opera 9.50 para Linux!?).</li></ul></li><li>Los usuarios de <strong>Explorer, <a
href="http://www.dragonjar.org/tag/safari" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Safari">Safari</a> y Chrome</strong> no disponen de ninguna protección totalmente eficaz frente al Clickjacking.</li></ol><p><strong>Para Mas Información:</strong><br
/> <a
title="Permanent Link to Clickjacking" rel="bookmark" href="http://ha.ckers.org/blog/20080915/clickjacking/">Clickjacking</a><br
/> <a
href="http://blogs.adobe.com/psirt/">Adobe Product Security Incident Response Team (PSIRT)</a><br
/> <a
href="http://www.kriptopolis.org/clickjacking">Clickjacking: ¿un secreto a voces?</a><br
/> <a
href="http://blog.segu-info.com.ar/2008/09/clickjacking-investigadores-alertan-por.html">Clickjacking</a><br
/> <a
title="Permanent Link: Clickjacking and NoScript" href="http://hackademix.net/2008/09/27/clickjacking-and-noscript/">Clickjacking and NoScript</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/secuestro-de-frames-inocentes.xhtml" title="Secuestro de Frames Inocentes">Secuestro de Frames Inocentes</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/como-se-realiza-el-smishing.xhtml" title="¿Como se realiza el SMiShing?">¿Como se realiza el SMiShing?</a></li><li><a
href="http://www.dragonjar.org/phishing-a-bancolombia-muy-real.xhtml" title="Phishing a Bancolombia muy &#8220;real&#8221;">Phishing a Bancolombia muy &#8220;real&#8221;</a></li><li><a
href="http://www.dragonjar.org/0day-en-google-chrome.xhtml" title="0day en Google Chrome">0day en Google Chrome</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/phishing-a-bbva.xhtml" title="Phishing a BBVA">Phishing a BBVA</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-routers-thomson-a-fondo.xhtml" title="Vulnerabilidad en Routers Thomson a Fondo">Vulnerabilidad en Routers Thomson a Fondo</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/clickjacking.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Primera solucion virtualizada para seguridad en los navegadores</title><link>http://www.dragonjar.org/primera-solucion-virtualizada-para-seguridad-en-los-navegadores.xhtml</link> <comments>http://www.dragonjar.org/primera-solucion-virtualizada-para-seguridad-en-los-navegadores.xhtml#comments</comments> <pubDate>Wed, 26 Sep 2007 02:37:34 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[ForceField]]></category> <category><![CDATA[Navegadores]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Spyware]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=840</guid> <description><![CDATA[En el mes de agosto les había comentado sobre SafeSpace una aplicación que mediante la virtualizacion nos protegía todas las aplicaciones que se conectaran a Internet, hoy vía net-security me entero que ZoneAlarm ha publicado la primera beta de su software ZoneAlarm ForceField la primera solución virtualizada para la seguridad enfocada principalmente en navegadores. Características [...]]]></description> <content:encoded><![CDATA[<p>En el mes de agosto les había comentado sobre <a
href="http://www.dragonjar.us/safespace-protege-tu-pc-en-internet.xhtml" target="_blank">SafeSpace</a> una aplicación que mediante la virtualizacion nos protegía todas las aplicaciones que se conectaran a Internet, hoy vía <a
href="http://www.net-security.org/secworld.php?id=5477" target="_blank">net-security</a> me entero que ZoneAlarm ha publicado la primera beta de su software ZoneAlarm <a
href="http://www.dragonjar.org/tag/forcefield" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con ForceField">ForceField</a> la primera solución virtualizada para la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> enfocada principalmente en <a
href="http://www.dragonjar.org/tag/navegadores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegadores">navegadores</a>.</p><p
style="text-align: center;"><img
title="s" src="http://img170.imageshack.us/img170/9324/zonealamrvurtdb4.jpg" alt="zonealamrvurtdb4 Primera solucion virtualizada para seguridad en los navegadores" width="238" height="145" /><span
id="more-840"></span></p><p>Características y ventajas de ZoneAlarm ForceField</p><ul><li>Virtual surfing crea un duplicado de “ti” para bloquear ataques de la <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a>, dejando loa usuarios seguros para navegar con seguridad</li><li>La protección de dos vías no sólo defiende el PC contra ataques de Internet, también protege sesiones contra amenazas que ya estan en la PC, como <a
title="anti spyware" rel="external" href="http://www.dragonjar.us/anti-bichos/anti-spyware/" target="_blank">spyware</a> o keyloggers.</li><li>El anti-<a
title="anti phishing" rel="external" href="http://www.dragonjar.us/anti-bichos/anti-phishing/" target="_blank">phishing</a> avanzado utiliza la heurística sofisticada y el mejor sistema de firma disponible para evitar que los usuarios visiten los sitios fraudulentos que intentan hacer que revelen sus datos personales.</li><li>El modo de aislamiento permite que los usuarios naveguen donde quieran y que mecanografíen cualquier cosa sin dejar un solo rastro en la computadora.</li><li>El detector de descargas peligrosas comprueba cada descarga de Internet para cerciorarse que esté limpio.</li><li>Anti-keylogger/screengrabber descubre y bloquea los programas silenciosos de <a
href="http://www.dragonjar.org/tag/spyware" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Spyware">spyware</a> que intentan robar identidad a los usuarios registrando las claves que los usuarios mecanografían y las paginas que los usuarios ven.</li><li>El auditor Web comprueba las credenciales en cada sitio para ver si es seguro entrar en archivos o descargas directas.</li><li>El Scanner de Spyware explora las sesiónes de los usuarios en busca de spyware peligroso.</li><li>El cifrado de archivos temporales cifra los ficheros temporales que se crean automáticamente en PC de los usuarios mientras que mecanografían la información sobre la Web, así que no pueden ser comprometidos por spyware en su PC.</li><li>ForceField inmediato da a viajeros el uso temporal de ForceField en las computadoras prestadas en los quioscos, en PC de los amigos y en otros lugares públicos.</li><li>Y muchas cosas mas.</li></ul><h2><a
href="http://download.zonealarm.com/bin/free/beta/forcefield/index.html" target="_blank">Descargar beta del ZoneAlarm ForceField</a></h2><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/secuestro-de-frames-inocentes.xhtml" title="Secuestro de Frames Inocentes">Secuestro de Frames Inocentes</a></li><li><a
href="http://www.dragonjar.org/google-libera-el-manual-de-seguridad-para-el-navegador.xhtml" title="Google libera el Manual de Seguridad para el Navegador">Google libera el Manual de Seguridad para el Navegador</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/entrevista-a-dani-creus-y-mikel-gastesi-fraude-online.xhtml" title="Entrevista a Dani Creus y Mikel Gastesi &#8211; Fraude Online">Entrevista a Dani Creus y Mikel Gastesi &#8211; Fraude Online</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/primera-solucion-virtualizada-para-seguridad-en-los-navegadores.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 30/113 queries in 0.103 seconds using disk: basic
Object Caching 3547/3678 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 23:56:57 -->
