<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: El CSS y tus huellas en la red</title>
	<atom:link href="http://bsod.bolsanegra.net/2007/03/20/el-css-y-tus-huellas-en-la-red/feed/" rel="self" type="application/rss+xml" />
	<link>http://bsod.bolsanegra.net/2007/03/20/el-css-y-tus-huellas-en-la-red/</link>
	<description>Seguridad &#38; Actualidad. Cualquier cosa relacionada con la red de nuestros dí­as.</description>
	<pubDate>Fri, 05 Dec 2008 15:22:50 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
		<item>
		<title>By: bolsanegra.blog &#187; Haganle caso a Nico -que él sabe de lo que habla</title>
		<link>http://bsod.bolsanegra.net/2007/03/20/el-css-y-tus-huellas-en-la-red/#comment-1333</link>
		<dc:creator>bolsanegra.blog &#187; Haganle caso a Nico -que él sabe de lo que habla</dc:creator>
		<pubDate>Fri, 23 Mar 2007 18:05:29 +0000</pubDate>
		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/03/20/el-css-y-tus-huellas-en-la-red/#comment-1333</guid>
		<description>[...] bolsanegra : El CSS y tus huellas en la red  [...]</description>
		<content:encoded><![CDATA[<p>[...] bolsanegra : El CSS y tus huellas en la red  [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Nico</title>
		<link>http://bsod.bolsanegra.net/2007/03/20/el-css-y-tus-huellas-en-la-red/#comment-1327</link>
		<dc:creator>Nico</dc:creator>
		<pubDate>Fri, 23 Mar 2007 00:42:42 +0000</pubDate>
		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/03/20/el-css-y-tus-huellas-en-la-red/#comment-1327</guid>
		<description>myself, 

No se quienes serám los que 'dicen' eso. Pero de todas formas, personalmente no entiendo que relación puede tener una extensión con un problema en la forma que el navegador interpreta una propiedad css que se utiliza para asignar una imagen de fondo y que en este caso vemos que se puede apuntar a cualquier archivo, incluido un script cgi remoto. Esto es una barbaridad y debe ser controlado ya que está descubierto y con una prueba del caso que todos podemos comprobar. Todos los navegadores que soporten css son afectados.

No entiendo ningun caso posible en el que una extensión / plugin / widget sea culpable de lo que el navegador no es capaz de hacer. Hasta no ver un ejemplo práctico o un descubrimiento de una vulnerabilidad en una extensión no se puede afirmar nada de eso. Y es mucho mas facil solucionar el problema de una extensión que la del navegador. 

Hay extensiones que pueden no ser seguras. Otras que aportan más seguridad. Pero las extensiones estan construidas en base al navegador. Son hojas, ramas del tronco. Sobre la base de un buen navegador uno puede desarrollar extensiones tranquilamente. 

Repito, una extensión de Firefox nos salva de que nos roben el historial. Es el único navegador que se salva de este caso.

PD: Incluso, si llega a darse el caso de que una extensión haga vulnerable al navegador, estaríamos ante el caso de que el desarrollador de dicha extensión ha encontrado una vulnerabilidad del navegador. A fin de cuentas, el navegador debe ser el que controla la seguridad, y el responsable de que las extensiones funcionen adecuadamente. Hay mucho por explorar aun y se irán descubriendo vulnerabilidades peores y con más frecuencia.

Saludos</description>
		<content:encoded><![CDATA[<p>myself, </p>
<p>No se quienes serám los que &#8216;dicen&#8217; eso. Pero de todas formas, personalmente no entiendo que relación puede tener una extensión con un problema en la forma que el navegador interpreta una propiedad css que se utiliza para asignar una imagen de fondo y que en este caso vemos que se puede apuntar a cualquier archivo, incluido un script cgi remoto. Esto es una barbaridad y debe ser controlado ya que está descubierto y con una prueba del caso que todos podemos comprobar. Todos los navegadores que soporten css son afectados.</p>
<p>No entiendo ningun caso posible en el que una extensión / plugin / widget sea culpable de lo que el navegador no es capaz de hacer. Hasta no ver un ejemplo práctico o un descubrimiento de una vulnerabilidad en una extensión no se puede afirmar nada de eso. Y es mucho mas facil solucionar el problema de una extensión que la del navegador. </p>
<p>Hay extensiones que pueden no ser seguras. Otras que aportan más seguridad. Pero las extensiones estan construidas en base al navegador. Son hojas, ramas del tronco. Sobre la base de un buen navegador uno puede desarrollar extensiones tranquilamente. </p>
<p>Repito, una extensión de Firefox nos salva de que nos roben el historial. Es el único navegador que se salva de este caso.</p>
<p>PD: Incluso, si llega a darse el caso de que una extensión haga vulnerable al navegador, estaríamos ante el caso de que el desarrollador de dicha extensión ha encontrado una vulnerabilidad del navegador. A fin de cuentas, el navegador debe ser el que controla la seguridad, y el responsable de que las extensiones funcionen adecuadamente. Hay mucho por explorar aun y se irán descubriendo vulnerabilidades peores y con más frecuencia.</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: myself</title>
		<link>http://bsod.bolsanegra.net/2007/03/20/el-css-y-tus-huellas-en-la-red/#comment-1324</link>
		<dc:creator>myself</dc:creator>
		<pubDate>Thu, 22 Mar 2007 19:09:25 +0000</pubDate>
		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/03/20/el-css-y-tus-huellas-en-la-red/#comment-1324</guid>
		<description>Nico, 

Dicen que la vulnerabilidad de los navegadores no está sólo en los navegadores. Sino también en las extensiones que se instalan. 

¿A quién le creemos?</description>
		<content:encoded><![CDATA[<p>Nico, </p>
<p>Dicen que la vulnerabilidad de los navegadores no está sólo en los navegadores. Sino también en las extensiones que se instalan. </p>
<p>¿A quién le creemos?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Nico</title>
		<link>http://bsod.bolsanegra.net/2007/03/20/el-css-y-tus-huellas-en-la-red/#comment-1315</link>
		<dc:creator>Nico</dc:creator>
		<pubDate>Wed, 21 Mar 2007 02:47:00 +0000</pubDate>
		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/03/20/el-css-y-tus-huellas-en-la-red/#comment-1315</guid>
		<description>En Zona Firefox he realizado un artículo sobre el tema tiempo atrás. 

http://www.zonafirefox.net/2007/03/cuidado-tu-historial-al-descubierto.html

Sobre lo complicado que puede ser, acá el caso es que una propiedad css está haciendo referencia a un script cgi en lugar de hacerlo a una imagen. Esto no debería ser permitido. De todas formas si no utilizamos el historial no sucede nada. En el artículo que he realizado comento sobre un plugin para Firefox con el que nos evitamos el problema.

Saludos</description>
		<content:encoded><![CDATA[<p>En Zona Firefox he realizado un artículo sobre el tema tiempo atrás. </p>
<p><a href="http://www.zonafirefox.net/2007/03/cuidado-tu-historial-al-descubierto.html" rel="nofollow">http://www.zonafirefox.net/2007/03/cuidado-tu-historial-al-descubierto.html</a></p>
<p>Sobre lo complicado que puede ser, acá el caso es que una propiedad css está haciendo referencia a un script cgi en lugar de hacerlo a una imagen. Esto no debería ser permitido. De todas formas si no utilizamos el historial no sucede nada. En el artículo que he realizado comento sobre un plugin para Firefox con el que nos evitamos el problema.</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
</channel>
</rss>
