<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; UserAgent</title> <atom:link href="http://www.dragonjar.org/tag/useragent/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Detectando el navegador utilizado sin hacer uso del UserAgent</title><link>http://www.dragonjar.org/web-browsing-fingerprinting.xhtml</link> <comments>http://www.dragonjar.org/web-browsing-fingerprinting.xhtml#comments</comments> <pubDate>Sun, 19 Oct 2008 08:44:08 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Navegador]]></category> <category><![CDATA[UserAgent]]></category> <category><![CDATA[Web Browsing Fingerprinting]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1330</guid> <description><![CDATA[Me entero gracias a chema alonso, sobre una nueva técnica utilizada para detectar el navegador de un visitante llamada Web Browsing Fingerprinting, esta técnica se se basa en la respuesta brindada por el navegador ante una petición especifica, como la respuesta a dicha petición varían según el navegador y su versión esto permite identificarlo sin [...]]]></description> <content:encoded><![CDATA[<p>Me entero gracias a <a
href="http://elladodelmal.blogspot.com/2008/10/web-browsing-fingerprinting.html">chema alonso</a>, sobre una nueva técnica utilizada para detectar el <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a> de un visitante llamada <a
href="http://www.dragonjar.org/tag/web-browsing-fingerprinting" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web Browsing Fingerprinting">Web Browsing Fingerprinting</a>, esta técnica se se basa en la respuesta brindada por el <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a> ante una petición especifica, como la respuesta a dicha petición varían según el <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a> y su versión esto permite identificarlo sin hacer uso de su &#8220;<a
href="http://www.dragonjar.org/tag/useragent" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con UserAgent">UserAgent</a>&#8221;.</p><p>El UserAgent es el nombre que identifica cada navegador y que envía cuando realiza una petición a un sitio web, pero este puede ser cambiado fácilmente (de forma manual o utilizando plugins como el <a
href="https://addons.mozilla.org/en-US/firefox/addon/59">User Agent Switcher para firefox</a>) haciéndose pasar por otro navegador/bot/etc&#8230;.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img511.imageshack.us/img511/1118/firefoxuseragentswitcheig9.jpg" alt="firefoxuseragentswitcheig9 Detectando el navegador utilizado sin hacer uso del UserAgent"  title="Detectando el navegador utilizado sin hacer uso del UserAgent" /></p><p>Por ejemplo, si encontramos un sitio web diseñado solo para iPhone, que permite ser visitado solo desde este dispositivo haciendo la validación por medio de su &#8220;UserAgent&#8221;, bastaría con cambiar el identificador en nuestro navegador  por &#8220;<em>Mozilla/5.0 (iPhone; U; CPU iPhone OS 2_1 like Mac OS X; en-us) AppleWebKit/525.18.1 (KHTML, like Gecko) Version/3.1.1 Mobile/5F136 Safari/525.20</em>&#8221; (UserAgent de un iPhone 3G) y podríamos entrar a este sitio &#8220;solo para iPhone&#8221; sin tener uno.</p><p>La cosa es distinta si en el portal se implementa el Web Browsing Fingerprinting ya que se ignora el valor enviado por el UserAgent y se intenta identificar el navegador por la respuesta que da a una petición especifica, <a
href="http://www.informatica64.com/wbfingerprinting">WBfingerprinting</a> es un sencillo código javascript que nos muestra el funcionamiento de esta técnica, pueden ver una prueba de concepto corriendo en <a
href="http://www.informatica64.com/wbfingerprinting/">los servidores de informatica64</a>.</p><p>De momento solo son detectados los principales navegadores, pero su <a
href="http://www.informatica64.com/wbfingerprinting/browser.js">código fuente esta disponible</a> para que puedas adaptarlo a tus necesidades.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://elladodelmal.blogspot.com/2008/10/web-browsing-fingerprinting.html">Web Browsing Fingerprinting</a><br
/> <a
title="Enlace Permanente a &quot;Javascript Web Browser Fingerprinting&quot;" rel="bookmark" href="http://equilibrioinestable.wordpress.com/2008/10/16/javascript-web-browser-fingerprinting/">Javascript Web Browser Fingerprinting</a><br
/> <a
href="http://pastebin.com/f51007d61">Código Fuente</a><br
/> <a
href="http://www.zytrax.com/tech/web/browser_ids.htm">Un buen listado de UserAgent&#8217;s lo encuentran en zytrax</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/0day-en-google-chrome.xhtml" title="0day en Google Chrome">0day en Google Chrome</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml" title="Recupera tu Password de Facebook">Recupera tu Password de Facebook</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-twitter.xhtml" title="Recupera tu Password de Twitter">Recupera tu Password de Twitter</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/evita-el-pharming-desde-firefox.xhtml" title="Evita el Pharming desde Firefox">Evita el Pharming desde Firefox</a></li><li><a
href="http://www.dragonjar.org/google-chrome-podria-dejar-de-ser-el-navegador-mas-seguro.xhtml" title="Google Chrome podría dejar de ser el Navegador más Seguro">Google Chrome podría dejar de ser el Navegador más Seguro</a></li><li><a
href="http://www.dragonjar.org/el-navegador-mas-seguro.xhtml" title="&#8220;Crean&#8221; un navegador pensando en su seguridad">&#8220;Crean&#8221; un navegador pensando en su seguridad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/web-browsing-fingerprinting.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 5/16 queries in 0.008 seconds using disk: basic
Object Caching 509/521 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 22:54:49 -->
