<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>bsod &#187; Browsers</title>
	<atom:link href="http://bsod.bolsanegra.net/category/browsers/feed/" rel="self" type="application/rss+xml" />
	<link>http://bsod.bolsanegra.net</link>
	<description>Seguridad &#38; Actualidad. Cualquier cosa relacionada con la red de nuestros dí­as.</description>
	<pubDate>Sat, 19 Jul 2008 14:00:58 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<item>
		<title>Firefox 3: 24 horas, 8Millones de descargas, 1 bug</title>
		<link>http://bsod.bolsanegra.net/2008/06/19/firefox-3-24-horas-8millones-de-descargas-1-bug/</link>
		<comments>http://bsod.bolsanegra.net/2008/06/19/firefox-3-24-horas-8millones-de-descargas-1-bug/#comments</comments>
		<pubDate>Thu, 19 Jun 2008 15:04:31 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Firefox]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/?p=994</guid>
		<description><![CDATA[<p>Luego de leer la gran noticia de que Firefox 3 alcanzó y <a href="http://www.zonafirefox.net/2008/06/firefox-3-supera-las-8-millones-de-descargas-en-24-horas.html" target="_blank">superó la suma de 8 millones de descargas</a> en las primeras 24 horas de lanzamiento, me encuentro con que con la misma rápidez con la que fue descargado, fue encontrado un bug.</p>
<p>El bug reportado, que permite inyectar código malicioso, <a href="http://www.theregister.co.uk/2008/06/19/firefox3_bugs/" target="_self">pareció a las 5 horas del lanzamiento</a>. Otro bug, que realmente considero el primero, ocasiona un desbordamiento de buffer y también fue reportado dentro de las primeras 24 horas.</p>
<p>Las razones saltan a la vista: el bug que permite inyectar código malicioso también afecta a FF2. Es por eso que tiendo a creer que fue, deliveradamente esperado para reportarlo y así hacer algo de fama con él. El segundo bug, es uno común, yo no lo declararía sino como algo curioso : )</p>
<p>Moraleja: Llámese IE, Firefox u Ópera, la velocidad con la que trabajan los desarrolladores de código malicioso es mayor cada día, así que nosotros como usuarios no podemos esperar un producto sin riesgos.</p>
<p>Por si les interesan mis impresiones adicionales sobre FF y lo que espero que todo suceda a partir de ahora en más:</p>
<blockquote><p>Supongo que lo que garantiza la relevancia de esto no es en sí, las 8MM de descargas -que se agradecen. Pero realmente yo consideraría más el número de personas que finalmente adoptan al FF3 como navegador por defecto.</p>
<p>Cabe destacar que algunos cambios no son bien vistos. El botón de goNext (ir a la página siguiente), el menú de Historial y su nuevo administrador, aparte de las extensiones que no funcionan, son cosas que desaniman a primera vista, por lo que 8MM de descargas pueden terminar en 2MM de usuarios, por poner un ejemplo.</p>
<p>De todas maneras, es bueno ver la capacidad de crear expectativa por parte de FF. Significa que es considerado una buena alternativa por muchos. Siendo algo que al menos, algo que vale la pena probar por sus referencias y eso abre muchas puertas a este tipo de proyectos.</p>
<p>^^</p></blockquote>
<p>La discusión queda abierta aquí y en<a href="http://www.zonafirefox.net/2008/06/firefox-3-supera-las-8-millones-de-descargas-en-24-horas.html#comment-29272"> casa de Nico</a> ^^</p>
<p>A ver qué opinan&#8230; (Sobre todo María Inés que eres la única que problablemente lea esto)*</p>
<p>*Se que alguien más puede y seguramente leerá los contenidos de bsod. Cada lector y visitante es apreciado y respetado. Bienvenidos sean, pero por amor a Dios: Comenten cuando pasen por aquí. <img src='http://bsod.bolsanegra.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /></p>
]]></description>
			<content:encoded><![CDATA[<p>Luego de leer la gran noticia de que Firefox 3 alcanzó y <a href="http://www.zonafirefox.net/2008/06/firefox-3-supera-las-8-millones-de-descargas-en-24-horas.html" target="_blank">superó la suma de 8 millones de descargas</a> en las primeras 24 horas de lanzamiento, me encuentro con que con la misma rápidez con la que fue descargado, fue encontrado un bug.</p>
<p>El bug reportado, que permite inyectar código malicioso, <a href="http://www.theregister.co.uk/2008/06/19/firefox3_bugs/" target="_self">pareció a las 5 horas del lanzamiento</a>. Otro bug, que realmente considero el primero, ocasiona un desbordamiento de buffer y también fue reportado dentro de las primeras 24 horas.</p>
<p>Las razones saltan a la vista: el bug que permite inyectar código malicioso también afecta a FF2. Es por eso que tiendo a creer que fue, deliveradamente esperado para reportarlo y así hacer algo de fama con él. El segundo bug, es uno común, yo no lo declararía sino como algo curioso : )</p>
<p>Moraleja: Llámese IE, Firefox u Ópera, la velocidad con la que trabajan los desarrolladores de código malicioso es mayor cada día, así que nosotros como usuarios no podemos esperar un producto sin riesgos.</p>
<p>Por si les interesan mis impresiones adicionales sobre FF y lo que espero que todo suceda a partir de ahora en más:</p>
<blockquote><p>Supongo que lo que garantiza la relevancia de esto no es en sí, las 8MM de descargas -que se agradecen. Pero realmente yo consideraría más el número de personas que finalmente adoptan al FF3 como navegador por defecto.</p>
<p>Cabe destacar que algunos cambios no son bien vistos. El botón de goNext (ir a la página siguiente), el menú de Historial y su nuevo administrador, aparte de las extensiones que no funcionan, son cosas que desaniman a primera vista, por lo que 8MM de descargas pueden terminar en 2MM de usuarios, por poner un ejemplo.</p>
<p>De todas maneras, es bueno ver la capacidad de crear expectativa por parte de FF. Significa que es considerado una buena alternativa por muchos. Siendo algo que al menos, algo que vale la pena probar por sus referencias y eso abre muchas puertas a este tipo de proyectos.</p>
<p>^^</p></blockquote>
<p>La discusión queda abierta aquí y en<a href="http://www.zonafirefox.net/2008/06/firefox-3-supera-las-8-millones-de-descargas-en-24-horas.html#comment-29272"> casa de Nico</a> ^^</p>
<p>A ver qué opinan&#8230; (Sobre todo María Inés que eres la única que problablemente lea esto)*</p>
<p>*Se que alguien más puede y seguramente leerá los contenidos de bsod. Cada lector y visitante es apreciado y respetado. Bienvenidos sean, pero por amor a Dios: Comenten cuando pasen por aquí. <img src='http://bsod.bolsanegra.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /></p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2008/06/19/firefox-3-24-horas-8millones-de-descargas-1-bug/feed/</wfw:commentRss>
		</item>
		<item>
		<title>MeetYourMessenger: Otro sitio en el que confiar</title>
		<link>http://bsod.bolsanegra.net/2008/05/13/meetyourmessenger-otro-sitio-en-el-que-confiar/</link>
		<comments>http://bsod.bolsanegra.net/2008/05/13/meetyourmessenger-otro-sitio-en-el-que-confiar/#comments</comments>
		<pubDate>Tue, 13 May 2008 14:00:00 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Browsers]]></category>

		<category><![CDATA[Messenger]]></category>

		<category><![CDATA[Redes Sociales]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/?p=949</guid>
		<description><![CDATA[<p>Revisar el correo siempre se vuelve una tarea llena de nuevas e interesantes aventuras. Un contacto ha enviado un correo bien particular. Comienza diciendo:</p>
<blockquote><p>miguel te ha invitado</p>
<p>From: <strong>MeetYourMessenger</strong> (<a href="mailto:no-reply@meetyourmessenger.com">no-reply@meetyourmessenger.com</a>)</p></blockquote>
<ul type="disc">
<li><strong>Razón número uno para confiar en MeetYourMessenger:</strong></li>
</ul>
<p>No conozco a ningún Miguel. Y aunque lo conociera, no aparece su correo por ningún lado.</p>
<ul type="disc">
<li><strong>Razón dos para confiar en MeetYourMessenger</strong>:</li>
</ul>
<p>El correo termina diciendo:</p>
<blockquote><p>Un cordial saludo<br />
MeetYourMessenger.com.ve</p></blockquote>
<p>A. Seguro no lo notaron, pero en lo que va de este post, MeetYourMessenger tiene dos dominios diferentes:</p>
<p style="TEXT-ALIGN: center"><strong>meetyourmessenger.com, meetyourmessenger.com.ve</strong></p>
<p>B. Ahora mira la imagen cuidadosamente (Figura I):</p>
<p style="TEXT-ALIGN: center"><a href="http://bsod.bolsanegra.net/wp-content/uploads/mym-01.jpg"><img style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; WIDTH: 250px; BORDER-BOTTOM: 0px; HEIGHT: 234px" src="http://bsod.bolsanegra.net/wp-content/uploads/00000119e04dab11000a00000000000a1a6d0324-tn.png" alt="" width="250" height="234" /></a></p>
<p style="TEXT-ALIGN: center">
<p style="text-align: center;">Figura I. Página principal de MeetYourMessenger.com.ve</p>
<p>El correo dice que meetyourmessenger es para Venezuela. He marcado con rojo los puntos llamativos del sitio:</p>
<p>B1. Venezuela</p>
<p>B2. Nascimento</p>
<p>B3. Condiciones</p>
<p>B4. Acepto el envío de correos</p>
<p>Conclusión:</p>
<p><strong>B1</strong> y <strong>B2</strong> se relacionan porque en Venezuela no hablamos portugués. No hasta donde yo se.</p>
<p><strong>B3</strong> Me lleva a un vínculo (Razón III, Figura II)</p>
<p><strong>B4</strong> No lo aceptaría aunque fuese un sitio de esos no confiables.</p>
<ul type="disc">
<li><strong>Razón tercera para confiar en MeetYourMessenger:</strong></li>
</ul>
<p style="TEXT-ALIGN: center"><a href="http://bsod.bolsanegra.net/wp-content/uploads/mym-02.jpg"><img style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; WIDTH: 250px; BORDER-BOTTOM: 0px; HEIGHT: 234px" src="http://bsod.bolsanegra.net/wp-content/uploads/00000119e04e8b8d000a00000000000a7e5f5192-tn.png" alt="" width="250" height="234" /></a></p>
<p style="text-align: center;">Figura II. Página de Condiciones de MeetYourMessenger.com.ve</p>
<p>Esta razón salta a la vista:</p>
<p>No hablamos portugués, tampoco inglés. Para los que no sabemos inglés, entonces las condiciones se vuelven un problema. Subrayo lo que deberíamos poder leer siempre:</p>
<blockquote><p>Please note, that by signing up for MeetYourMessenger and accepting these Terms you acknowledge that an invitation e-mail is sent to your messenger contacts in order to connect all your contacts to your network at MeetYourMessenger. We use your messenger e-mail and password to do this at the moment of your sign up. Afterwards your password will be deleted.</p></blockquote>
<p>En español -traducción libre:</p>
<blockquote><p>Nota que al registrarte en MeetYourMessenger y aceptando estos Términos, reconoces que un correo de invitación será enviado a todos tus contactos de Messenger para así conectar todos tus contactos a tu red en MeetYourMessenger. Usamos tu cuenta de correo y clave al momento en que te registras. Luego, tu contraseña será borrada.</p></blockquote>
<p>¿No les suena famiar? No almacenan contraseñas. También es bastante poco intrusivo: Sólo envía un correo a todos tus contactos.</p>
<ul type="disc">
<li><strong>Razón cuarta para confiar en MeetYourMessenger:</strong></li>
</ul>
<p>La privacidad es importante.</p>
<p style="TEXT-ALIGN: center"><a href="http://bsod.bolsanegra.net/wp-content/uploads/mym-03.jpg"><img style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; WIDTH: 250px; BORDER-BOTTOM: 0px; HEIGHT: 234px" src="http://bsod.bolsanegra.net/wp-content/uploads/00000119e04ed289000a00000000000a4dd41041-tn.png" alt="" width="250" height="234" /></a></p>
<p style="TEXT-ALIGN: center">
<p style="text-align: center;">Figura III. Página de Privacidad de MeetYourMessenger.com.ve</p>
<p>De nuevo, aparece la página en inglés. Y el vínculo a las preguntas más frecuentes (Por mala suerte tiene un error, ver Figura IV)</p>
<p>Citando las partes subrayadas:</p>
<blockquote><p><strong>User Provided Information:</strong> <span style="color: #ff0000;">You provide certain personally identifiable information (such as your name and email address)</span> to MeetYourMessenger when choosing to participate in various activities on MeetYourMessenger such as uploading pictures, posting articles in The MYM Times, answering questions, entering contests or sweepstakes, t<span style="color: #ff0000;">aking advantage of promotions, responding to surveys, or subscribing to newsletters or other mailing lists.</span> MeetYourMessenger collects such user submitted information (e.g. name, email address, and age) to authenticate users and to send notifications to those users relating to the MeetYourMessenger service. MeetYourMessenger also collects other profile data including but not limited to: personal interests, gender, age, education and occupation in order to assist users in finding and communicating with each other.</p>
<p><strong>Log File Information:</strong> <span style="color: #ff0000;">When you use the MeetYourMessenger Sites, our servers automatically record certain information that your web browser sends whenever you visit any website.</span> These server logs may include information such as your web request, Internet Protocol (&#8221;IP&#8221;) address, browser type, browser language, referring / exit pages and URLs, platform type, number of clicks, domain names, landing pages, pages viewed and the order of those pages, the amount of time spent on particular pages, the date and time of your request, and one or more cookies that may uniquely identify your browser.</p>
<p>…..</p>
<p>(2) <span style="color: #ff0000;">We may also use a user´s email address</span> and profile information to send updates, a newsletter or news regarding the service. <span style="color: #ff0000;">These emails may contain advertisement and marketing messages for third parties.</span> Users may choose not to receive email of this type by going to &#8220;My Profile&#8221; and setting the &#8220;Do not send me notification emails&#8221; function.</p>
<p style="TEXT-INDENT: -18pt">(3) <span style="color: #ff0000;">W</span><span style="color: #ff0000;">e use both your personally identifiable information and certain non-personally-identifiable information (such as anonymous User usage data, cookies, IP addresses, browser type, clickstream data, etc.) to improve the quality and design of MeetYourMessenger and to create new features, promotions, functionality, and services by storing, tracking, and analyzing user preferences and trends. The information may also be used to personalize your profile and the information that you are given, while using MeetYourMessenger.</span></p>
<p style="TEXT-INDENT: -18pt">(4) We use cookies, clear gifs, and log file information to the following purposes:</p>
<ul class="unIndentedList">
<li>Remember information so that you will not have to re-enter it during your visit or the next time you visit the MeetYourMessenger.</li>
<li>Provide custom, personalized content and information</li>
<li>Monitor the effectiveness of our marketing campaigns…</li>
</ul>
</blockquote>
<p><strong>Básicamente, MYM puede y usará mi correo para enviar publicidad y encuestas. Almacenará registros de mis visitas, registros personales, de navegación y cookies, para &#8220;mejorar el servicio&#8221;. Por eso es que se confía en un sitio así.</strong></p>
<ul type="disc">
<li><strong>Quinta razón para confiar en MeetYourMessenger:</strong></li>
</ul>
<p>La página de preguntas frecuentes. Una joya. En inglés y lo más llamativo es que luego de encontrar la página correcta a las faq&#8217;s (preguntas más frecuentes), ocurre esto:</p>
<p style="TEXT-ALIGN: center"><a href="http://bsod.bolsanegra.net/wp-content/uploads/mym-04.jpg"><img style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; WIDTH: 250px; BORDER-BOTTOM: 0px; HEIGHT: 234px" src="http://bsod.bolsanegra.net/wp-content/uploads/00000119e04f3dc6000a00000000000a5d70f8f7-tn.png" alt="" width="250" height="234" /></a></p>
<p style="text-align: center;">Figura IV. Página de FAQ&#8217;s: Activa alerta de Nod32</p>
<p>Se activa una ventana de Nod32. <strong><span style="text-decoration: underline;">Fastidioso Nod</span></strong> .</p>
<ul type="disc">
<li><strong>Finalmente, ¿Pagamos? (Sexta Razón)</strong></li>
</ul>
<p style="TEXT-ALIGN: center"><a href="http://bsod.bolsanegra.net/wp-content/uploads/mym-05.jpg"><img style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; WIDTH: 250px; BORDER-BOTTOM: 0px; HEIGHT: 234px" src="http://bsod.bolsanegra.net/wp-content/uploads/00000119e04f8a7f000a00000000000a00f5bb49-tn.png" alt="" width="250" height="234" /></a></p>
<p style="TEXT-ALIGN: center">Figura V. Página de FAQ&#8217;s de MeetYourMessenger.com.ve</p>
<p>Y, si no lo notaron, MeetMyMessenger tiene al menos 4 dominios.</p>
<p><strong>meetyourmessenger.com.ve, meetyourmessenger.com, meetyourmessenger.biz y meetyourmessenger.tk</strong></p>
<p>A confiar : )</p>
<p>(Nota: Antes que confíen, noten que fui bastante irónico al usar la palabra &#8220;confiar&#8221;)</p>
]]></description>
			<content:encoded><![CDATA[<p>Revisar el correo siempre se vuelve una tarea llena de nuevas e interesantes aventuras. Un contacto ha enviado un correo bien particular. Comienza diciendo:</p>
<blockquote><p>miguel te ha invitado</p>
<p>From: <strong>MeetYourMessenger</strong> (<a href="mailto:no-reply@meetyourmessenger.com">no-reply@meetyourmessenger.com</a>)</p></blockquote>
<ul type="disc">
<li><strong>Razón número uno para confiar en MeetYourMessenger:</strong></li>
</ul>
<p>No conozco a ningún Miguel. Y aunque lo conociera, no aparece su correo por ningún lado.</p>
<ul type="disc">
<li><strong>Razón dos para confiar en MeetYourMessenger</strong>:</li>
</ul>
<p>El correo termina diciendo:</p>
<blockquote><p>Un cordial saludo<br />
MeetYourMessenger.com.ve</p></blockquote>
<p>A. Seguro no lo notaron, pero en lo que va de este post, MeetYourMessenger tiene dos dominios diferentes:</p>
<p style="TEXT-ALIGN: center"><strong>meetyourmessenger.com, meetyourmessenger.com.ve</strong></p>
<p>B. Ahora mira la imagen cuidadosamente (Figura I):</p>
<p style="TEXT-ALIGN: center"><a href="http://bsod.bolsanegra.net/wp-content/uploads/mym-01.jpg"><img style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; WIDTH: 250px; BORDER-BOTTOM: 0px; HEIGHT: 234px" src="http://bsod.bolsanegra.net/wp-content/uploads/00000119e04dab11000a00000000000a1a6d0324-tn.png" alt="" width="250" height="234" /></a></p>
<p style="TEXT-ALIGN: center">
<p style="text-align: center;">Figura I. Página principal de MeetYourMessenger.com.ve</p>
<p>El correo dice que meetyourmessenger es para Venezuela. He marcado con rojo los puntos llamativos del sitio:</p>
<p>B1. Venezuela</p>
<p>B2. Nascimento</p>
<p>B3. Condiciones</p>
<p>B4. Acepto el envío de correos</p>
<p>Conclusión:</p>
<p><strong>B1</strong> y <strong>B2</strong> se relacionan porque en Venezuela no hablamos portugués. No hasta donde yo se.</p>
<p><strong>B3</strong> Me lleva a un vínculo (Razón III, Figura II)</p>
<p><strong>B4</strong> No lo aceptaría aunque fuese un sitio de esos no confiables.</p>
<ul type="disc">
<li><strong>Razón tercera para confiar en MeetYourMessenger:</strong></li>
</ul>
<p style="TEXT-ALIGN: center"><a href="http://bsod.bolsanegra.net/wp-content/uploads/mym-02.jpg"><img style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; WIDTH: 250px; BORDER-BOTTOM: 0px; HEIGHT: 234px" src="http://bsod.bolsanegra.net/wp-content/uploads/00000119e04e8b8d000a00000000000a7e5f5192-tn.png" alt="" width="250" height="234" /></a></p>
<p style="text-align: center;">Figura II. Página de Condiciones de MeetYourMessenger.com.ve</p>
<p>Esta razón salta a la vista:</p>
<p>No hablamos portugués, tampoco inglés. Para los que no sabemos inglés, entonces las condiciones se vuelven un problema. Subrayo lo que deberíamos poder leer siempre:</p>
<blockquote><p>Please note, that by signing up for MeetYourMessenger and accepting these Terms you acknowledge that an invitation e-mail is sent to your messenger contacts in order to connect all your contacts to your network at MeetYourMessenger. We use your messenger e-mail and password to do this at the moment of your sign up. Afterwards your password will be deleted.</p></blockquote>
<p>En español -traducción libre:</p>
<blockquote><p>Nota que al registrarte en MeetYourMessenger y aceptando estos Términos, reconoces que un correo de invitación será enviado a todos tus contactos de Messenger para así conectar todos tus contactos a tu red en MeetYourMessenger. Usamos tu cuenta de correo y clave al momento en que te registras. Luego, tu contraseña será borrada.</p></blockquote>
<p>¿No les suena famiar? No almacenan contraseñas. También es bastante poco intrusivo: Sólo envía un correo a todos tus contactos.</p>
<ul type="disc">
<li><strong>Razón cuarta para confiar en MeetYourMessenger:</strong></li>
</ul>
<p>La privacidad es importante.</p>
<p style="TEXT-ALIGN: center"><a href="http://bsod.bolsanegra.net/wp-content/uploads/mym-03.jpg"><img style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; WIDTH: 250px; BORDER-BOTTOM: 0px; HEIGHT: 234px" src="http://bsod.bolsanegra.net/wp-content/uploads/00000119e04ed289000a00000000000a4dd41041-tn.png" alt="" width="250" height="234" /></a></p>
<p style="TEXT-ALIGN: center">
<p style="text-align: center;">Figura III. Página de Privacidad de MeetYourMessenger.com.ve</p>
<p>De nuevo, aparece la página en inglés. Y el vínculo a las preguntas más frecuentes (Por mala suerte tiene un error, ver Figura IV)</p>
<p>Citando las partes subrayadas:</p>
<blockquote><p><strong>User Provided Information:</strong> <span style="color: #ff0000;">You provide certain personally identifiable information (such as your name and email address)</span> to MeetYourMessenger when choosing to participate in various activities on MeetYourMessenger such as uploading pictures, posting articles in The MYM Times, answering questions, entering contests or sweepstakes, t<span style="color: #ff0000;">aking advantage of promotions, responding to surveys, or subscribing to newsletters or other mailing lists.</span> MeetYourMessenger collects such user submitted information (e.g. name, email address, and age) to authenticate users and to send notifications to those users relating to the MeetYourMessenger service. MeetYourMessenger also collects other profile data including but not limited to: personal interests, gender, age, education and occupation in order to assist users in finding and communicating with each other.</p>
<p><strong>Log File Information:</strong> <span style="color: #ff0000;">When you use the MeetYourMessenger Sites, our servers automatically record certain information that your web browser sends whenever you visit any website.</span> These server logs may include information such as your web request, Internet Protocol (&#8221;IP&#8221;) address, browser type, browser language, referring / exit pages and URLs, platform type, number of clicks, domain names, landing pages, pages viewed and the order of those pages, the amount of time spent on particular pages, the date and time of your request, and one or more cookies that may uniquely identify your browser.</p>
<p>…..</p>
<p>(2) <span style="color: #ff0000;">We may also use a user´s email address</span> and profile information to send updates, a newsletter or news regarding the service. <span style="color: #ff0000;">These emails may contain advertisement and marketing messages for third parties.</span> Users may choose not to receive email of this type by going to &#8220;My Profile&#8221; and setting the &#8220;Do not send me notification emails&#8221; function.</p>
<p style="TEXT-INDENT: -18pt">(3) <span style="color: #ff0000;">W</span><span style="color: #ff0000;">e use both your personally identifiable information and certain non-personally-identifiable information (such as anonymous User usage data, cookies, IP addresses, browser type, clickstream data, etc.) to improve the quality and design of MeetYourMessenger and to create new features, promotions, functionality, and services by storing, tracking, and analyzing user preferences and trends. The information may also be used to personalize your profile and the information that you are given, while using MeetYourMessenger.</span></p>
<p style="TEXT-INDENT: -18pt">(4) We use cookies, clear gifs, and log file information to the following purposes:</p>
<ul class="unIndentedList">
<li>Remember information so that you will not have to re-enter it during your visit or the next time you visit the MeetYourMessenger.</li>
<li>Provide custom, personalized content and information</li>
<li>Monitor the effectiveness of our marketing campaigns…</li>
</ul>
</blockquote>
<p><strong>Básicamente, MYM puede y usará mi correo para enviar publicidad y encuestas. Almacenará registros de mis visitas, registros personales, de navegación y cookies, para &#8220;mejorar el servicio&#8221;. Por eso es que se confía en un sitio así.</strong></p>
<ul type="disc">
<li><strong>Quinta razón para confiar en MeetYourMessenger:</strong></li>
</ul>
<p>La página de preguntas frecuentes. Una joya. En inglés y lo más llamativo es que luego de encontrar la página correcta a las faq&#8217;s (preguntas más frecuentes), ocurre esto:</p>
<p style="TEXT-ALIGN: center"><a href="http://bsod.bolsanegra.net/wp-content/uploads/mym-04.jpg"><img style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; WIDTH: 250px; BORDER-BOTTOM: 0px; HEIGHT: 234px" src="http://bsod.bolsanegra.net/wp-content/uploads/00000119e04f3dc6000a00000000000a5d70f8f7-tn.png" alt="" width="250" height="234" /></a></p>
<p style="text-align: center;">Figura IV. Página de FAQ&#8217;s: Activa alerta de Nod32</p>
<p>Se activa una ventana de Nod32. <strong><span style="text-decoration: underline;">Fastidioso Nod</span></strong> .</p>
<ul type="disc">
<li><strong>Finalmente, ¿Pagamos? (Sexta Razón)</strong></li>
</ul>
<p style="TEXT-ALIGN: center"><a href="http://bsod.bolsanegra.net/wp-content/uploads/mym-05.jpg"><img style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; WIDTH: 250px; BORDER-BOTTOM: 0px; HEIGHT: 234px" src="http://bsod.bolsanegra.net/wp-content/uploads/00000119e04f8a7f000a00000000000a00f5bb49-tn.png" alt="" width="250" height="234" /></a></p>
<p style="TEXT-ALIGN: center">Figura V. Página de FAQ&#8217;s de MeetYourMessenger.com.ve</p>
<p>Y, si no lo notaron, MeetMyMessenger tiene al menos 4 dominios.</p>
<p><strong>meetyourmessenger.com.ve, meetyourmessenger.com, meetyourmessenger.biz y meetyourmessenger.tk</strong></p>
<p>A confiar : )</p>
<p>(Nota: Antes que confíen, noten que fui bastante irónico al usar la palabra &#8220;confiar&#8221;)</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2008/05/13/meetyourmessenger-otro-sitio-en-el-que-confiar/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Niños y las nuevas tecnologías: Internet</title>
		<link>http://bsod.bolsanegra.net/2007/09/03/ninos-y-las-nuevas-tecnologias-internet/</link>
		<comments>http://bsod.bolsanegra.net/2007/09/03/ninos-y-las-nuevas-tecnologias-internet/#comments</comments>
		<pubDate>Tue, 04 Sep 2007 00:43:26 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Actualidad]]></category>

		<category><![CDATA[Firefox]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/09/03/ninos-y-las-nuevas-tecnologias-internet/</guid>
		<description><![CDATA[<p>Creo que ya nadie se asombra al ver a un ni&ntilde;o de 3 a&ntilde;os en la PC de su pap&aacute;. Ni mucho menos, cuando &eacute;ste es capaz de <a href="http://bsod.bolsanegra.net/2006/09/26/%c2%a1vendo-auto-deja-a-tu-bebe-en-la-pc/">comprar un auto en eBay</a>.</p>
<p>&nbsp;</p>
<p>Un reciente estudio, <a href="http://vagabundia.bolsanegra.net/index.php/2007/08/31/los-digi-ninos/">parece indicar que los ni&ntilde;os son pseudo-geeks</a>. Sin embargo, no est&aacute;n ajenos a los problemas que las nuevas tecnolog&iacute;as -tecnolog&iacute;as a las que ellos est&aacute;n acostumbrados- suelen brindar.</p>
<blockquote><p>Pero, los <span style="font-weight: bold">digini&ntilde;os</span> no son geeks: el 59% de los chicos entre 8 y 14 a&ntilde;os de edad, todav&iacute;a prefieren la televisi&oacute;n a la computadora y s&oacute;lo el 20% de j&oacute;venes entre 14 y 24 a&ntilde;os de edad admite estar interesado en la tecnolog&iacute;a.&nbsp;</p>
</blockquote>
<p>&nbsp;</p>
<p>Sin embargo, creo que el 80% de los ni&ntilde;os de hoy en d&iacute;a, se mueven frente a una computadora, como si fuera algo que usan todos los d&iacute;as aunque la est&eacute;n usando por primera vez. As&iacute;, que aunque intenten darle otro nombre, un digini&ntilde;o, es un geek peque&ntilde;ito en potencia ; ) </p>
<p>Al adaptarse m&aacute;s f&aacute;cilmente a estas tecnolog&iacute;as, tienen acceso a muchas m&aacute;s cosas que usuarios de mayor edad (que a duras penas pueden encender el computador) y es esta diferencia de conocimiento lo que preocupa a muchos padres -que al desconocer el mecanismo de la red se ven obligados a recurrir a herramientas de terceros para paliar algunos riesgos a los que los ni&ntilde;os se encuentran sometidos cuando usan cada nueva tecnolog&iacute;a, como por ejemplo, la red.</p>
<p>Traigo el tema a colaci&oacute;n, porque he estado notando un crecimiento en los art&iacute;culos que mencionan a los ni&ntilde;os y la tecnolog&iacute;a y la preocupaci&oacute;n por parte de los padres a la hora de controlar este nuevo entorno. Siempre he cre&iacute;do que la educaci&oacute;n familiar es m&aacute;s importante que cualquier otra cosa y no debe dejarse la seguridad en manos de terceros tan a la ligera. </p>
<p>Sin embargo, entre las notas que he le&iacute;do, encuentro un par de posts que pueden ayudar a m&aacute;s de uno: </p>
<p>[ SpamLoco:<a href="http://spamloco.net/2007/09/hijos-e-internet-estrategias-para.html"> Hijos e internet, estrategias para mantenerlos a salvo </a>]</p>
<p>[ ZonaFirefox: <a href="http://www.zonafirefox.net/2007/06/glubble-firefox-para-toda-la-familia.html" title="Enlace permanente a Glubble :: Firefox para toda la familia">Glubble :: Firefox para toda la familia</a> ]&nbsp;</p>
<p>&nbsp;</p>
]]></description>
			<content:encoded><![CDATA[<p>Creo que ya nadie se asombra al ver a un ni&ntilde;o de 3 a&ntilde;os en la PC de su pap&aacute;. Ni mucho menos, cuando &eacute;ste es capaz de <a href="http://bsod.bolsanegra.net/2006/09/26/%c2%a1vendo-auto-deja-a-tu-bebe-en-la-pc/">comprar un auto en eBay</a>.</p>
<p>&nbsp;</p>
<p>Un reciente estudio, <a href="http://vagabundia.bolsanegra.net/index.php/2007/08/31/los-digi-ninos/">parece indicar que los ni&ntilde;os son pseudo-geeks</a>. Sin embargo, no est&aacute;n ajenos a los problemas que las nuevas tecnolog&iacute;as -tecnolog&iacute;as a las que ellos est&aacute;n acostumbrados- suelen brindar.</p>
<blockquote><p>Pero, los <span style="font-weight: bold">digini&ntilde;os</span> no son geeks: el 59% de los chicos entre 8 y 14 a&ntilde;os de edad, todav&iacute;a prefieren la televisi&oacute;n a la computadora y s&oacute;lo el 20% de j&oacute;venes entre 14 y 24 a&ntilde;os de edad admite estar interesado en la tecnolog&iacute;a.&nbsp;</p>
</blockquote>
<p>&nbsp;</p>
<p>Sin embargo, creo que el 80% de los ni&ntilde;os de hoy en d&iacute;a, se mueven frente a una computadora, como si fuera algo que usan todos los d&iacute;as aunque la est&eacute;n usando por primera vez. As&iacute;, que aunque intenten darle otro nombre, un digini&ntilde;o, es un geek peque&ntilde;ito en potencia ; ) </p>
<p>Al adaptarse m&aacute;s f&aacute;cilmente a estas tecnolog&iacute;as, tienen acceso a muchas m&aacute;s cosas que usuarios de mayor edad (que a duras penas pueden encender el computador) y es esta diferencia de conocimiento lo que preocupa a muchos padres -que al desconocer el mecanismo de la red se ven obligados a recurrir a herramientas de terceros para paliar algunos riesgos a los que los ni&ntilde;os se encuentran sometidos cuando usan cada nueva tecnolog&iacute;a, como por ejemplo, la red.</p>
<p>Traigo el tema a colaci&oacute;n, porque he estado notando un crecimiento en los art&iacute;culos que mencionan a los ni&ntilde;os y la tecnolog&iacute;a y la preocupaci&oacute;n por parte de los padres a la hora de controlar este nuevo entorno. Siempre he cre&iacute;do que la educaci&oacute;n familiar es m&aacute;s importante que cualquier otra cosa y no debe dejarse la seguridad en manos de terceros tan a la ligera. </p>
<p>Sin embargo, entre las notas que he le&iacute;do, encuentro un par de posts que pueden ayudar a m&aacute;s de uno: </p>
<p>[ SpamLoco:<a href="http://spamloco.net/2007/09/hijos-e-internet-estrategias-para.html"> Hijos e internet, estrategias para mantenerlos a salvo </a>]</p>
<p>[ ZonaFirefox: <a href="http://www.zonafirefox.net/2007/06/glubble-firefox-para-toda-la-familia.html" title="Enlace permanente a Glubble :: Firefox para toda la familia">Glubble :: Firefox para toda la familia</a> ]&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/09/03/ninos-y-las-nuevas-tecnologias-internet/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Tampoco es pornografía, pero como menea&#8230;</title>
		<link>http://bsod.bolsanegra.net/2007/07/27/tampoco-es-pornografia-pero-como-menea/</link>
		<comments>http://bsod.bolsanegra.net/2007/07/27/tampoco-es-pornografia-pero-como-menea/#comments</comments>
		<pubDate>Fri, 27 Jul 2007 16:09:24 +0000</pubDate>
		<dc:creator>nico</dc:creator>
		
		<category><![CDATA[Firefox]]></category>

		<category><![CDATA[Humor]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/07/27/tampoco-es-pornografia-pero-como-menea/</guid>
		<description><![CDATA[<p style="TEXT-ALIGN: center"><em>&#8220;</em><span id="comment-18"><span id="cid-804815"><em>Tengo un portátil HP Pavilion 1GB RAM, 3GHz<br/>y uso las siguientes extensiones:<br/><br/>Adblock Filterset.G Updater<br/>Adblock Plus<br/>Gmail Manager<br/>Live HTTP Headers<br/>Modify Headers<br/>Tempomail<br/>Web Developer<br/><br/>tengo más de 130 bookmarks, 6 buscadores y suelo tener abiertas 12 webs<br/>y el resultado final: <img src='http://bsod.bolsanegra.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> &#8221; (clic para ampliar)</em></span></span></p>
<p><br/>
<p style="TEXT-ALIGN: center"><a href="http://image.bayimg.com/jaefbaabg.jpg"><img src="http://image.bayimg.com/jaefbaabg.jpg" style="WIDTH: 516px; HEIGHT: 141px" width="516" height="141"/></a></p>
<p style="TEXT-ALIGN: justify"><strong>Más de 130 marcadores, 6 buscadores, y suelo tener abiertas 12 webs&#8230;</strong></p>
<p style="TEXT-ALIGN: center">&#8220;&#8230;<em>y el resultado final: <img src='http://bsod.bolsanegra.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> &#8220;</em></p>
<p style="TEXT-ALIGN: center">
<p style="TEXT-ALIGN: center"><strong><a href="http://www.securitystronghold.com/download/gates/TrueSword4.exe">FAST2.EXE Removal</a></strong></p>
<p style="TEXT-ALIGN: center"><a href="http://www.securitystronghold.com/gates/fast-defrag.html">http://www.securitystronghold.com/gates/fast-defrag.html</a></p>
<p style="TEXT-ALIGN: center">-.-</p>
<p style="TEXT-ALIGN: justify"><a href="http://meneame.net/story/firefox-ligero#comment-18">http://meneame.net/story/firefox-ligero#comment-18</a></p>
]]></description>
			<content:encoded><![CDATA[<p style="TEXT-ALIGN: center"><em>&#8220;</em><span id="comment-18"><span id="cid-804815"><em>Tengo un portátil HP Pavilion 1GB RAM, 3GHz<br/>y uso las siguientes extensiones:<br/><br/>Adblock Filterset.G Updater<br/>Adblock Plus<br/>Gmail Manager<br/>Live HTTP Headers<br/>Modify Headers<br/>Tempomail<br/>Web Developer<br/><br/>tengo más de 130 bookmarks, 6 buscadores y suelo tener abiertas 12 webs<br/>y el resultado final: <img src='http://bsod.bolsanegra.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> &#8221; (clic para ampliar)</em></span></span></p>
<p><br/>
<p style="TEXT-ALIGN: center"><a href="http://image.bayimg.com/jaefbaabg.jpg"><img src="http://image.bayimg.com/jaefbaabg.jpg" style="WIDTH: 516px; HEIGHT: 141px" width="516" height="141"/></a></p>
<p style="TEXT-ALIGN: justify"><strong>Más de 130 marcadores, 6 buscadores, y suelo tener abiertas 12 webs&#8230;</strong></p>
<p style="TEXT-ALIGN: center">&#8220;&#8230;<em>y el resultado final: <img src='http://bsod.bolsanegra.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> &#8220;</em></p>
<p style="TEXT-ALIGN: center">
<p style="TEXT-ALIGN: center"><strong><a href="http://www.securitystronghold.com/download/gates/TrueSword4.exe">FAST2.EXE Removal</a></strong></p>
<p style="TEXT-ALIGN: center"><a href="http://www.securitystronghold.com/gates/fast-defrag.html">http://www.securitystronghold.com/gates/fast-defrag.html</a></p>
<p style="TEXT-ALIGN: center">-.-</p>
<p style="TEXT-ALIGN: justify"><a href="http://meneame.net/story/firefox-ligero#comment-18">http://meneame.net/story/firefox-ligero#comment-18</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/07/27/tampoco-es-pornografia-pero-como-menea/feed/</wfw:commentRss>
		</item>
		<item>
		<title>No es pornografía&#8230; Pero tampoco se lo que es</title>
		<link>http://bsod.bolsanegra.net/2007/07/27/no-es-pornografia-pero-tampoco-se-lo-que-es/</link>
		<comments>http://bsod.bolsanegra.net/2007/07/27/no-es-pornografia-pero-tampoco-se-lo-que-es/#comments</comments>
		<pubDate>Fri, 27 Jul 2007 15:03:35 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Firefox]]></category>

		<category><![CDATA[Humor]]></category>

		<category><![CDATA[No es pornografí­a. Pero...]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/07/27/no-es-pornografia-pero-tampoco-se-lo-que-es/</guid>
		<description><![CDATA[<p>Dejando fuera las controversias que ha causado una <a href="http://www.zonafirefox.net/2007/07/existe-el-robo-de-contrasenas-de-firefox.html">vulnerabilidad en Firefox</a> (sabiamente explicada en <a href="http://vagabundia.blogspot.com/2007/07/vulnerabilidades-de-pacotila.html">Vagabundia</a>) recientemente y por supuesto, la falta de actualizaci&oacute;n de este respetable sitio, procedo a enviar un mensaje de paz y armon&iacute;a. </p>
<p>
<div class="vvqbox vvqyoutube" style="width:425px;height:355px;">
<p id="vvq4883e603f2e12"><a href="http://www.youtube.com/watch?v=RnmBaWy4DJo">http://www.youtube.com/watch?v=RnmBaWy4DJo</a></p>
</div>
<p>&nbsp;</p>
<p>
<div class="vvqbox vvqyoutube" style="width:425px;height:355px;">
<p id="vvq4883e603f35e8"><a href="http://www.youtube.com/watch?v=p2BP0ceOZ58">http://www.youtube.com/watch?v=p2BP0ceOZ58</a></p>
</div>
<p></p>
<p>
<div class="vvqbox vvqyoutube" style="width:425px;height:355px;">
<p id="vvq4883e603f3dc5"><a href="http://www.youtube.com/watch?v=jHjFxJVeCQs">http://www.youtube.com/watch?v=jHjFxJVeCQs</a></p>
</div>
<p>&nbsp;</p>
<p>Sin comentarios -a menos que alguien los inyecte v&iacute;a XSS-&nbsp;</p>
]]></description>
			<content:encoded><![CDATA[<p>Dejando fuera las controversias que ha causado una <a href="http://www.zonafirefox.net/2007/07/existe-el-robo-de-contrasenas-de-firefox.html">vulnerabilidad en Firefox</a> (sabiamente explicada en <a href="http://vagabundia.blogspot.com/2007/07/vulnerabilidades-de-pacotila.html">Vagabundia</a>) recientemente y por supuesto, la falta de actualizaci&oacute;n de este respetable sitio, procedo a enviar un mensaje de paz y armon&iacute;a. </p>
<p>
<div class="vvqbox vvqyoutube" style="width:425px;height:355px;">
<p id="vvq4883e604016e0"><a href="http://www.youtube.com/watch?v=RnmBaWy4DJo">http://www.youtube.com/watch?v=RnmBaWy4DJo</a></p>
</div>
<p>&nbsp;</p>
<p>
<div class="vvqbox vvqyoutube" style="width:425px;height:355px;">
<p id="vvq4883e60401eb7"><a href="http://www.youtube.com/watch?v=p2BP0ceOZ58">http://www.youtube.com/watch?v=p2BP0ceOZ58</a></p>
</div>
<p></p>
<p>
<div class="vvqbox vvqyoutube" style="width:425px;height:355px;">
<p id="vvq4883e6040268d"><a href="http://www.youtube.com/watch?v=jHjFxJVeCQs">http://www.youtube.com/watch?v=jHjFxJVeCQs</a></p>
</div>
<p>&nbsp;</p>
<p>Sin comentarios -a menos que alguien los inyecte v&iacute;a XSS-&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/07/27/no-es-pornografia-pero-tampoco-se-lo-que-es/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Greasemonkey para Firefox: Cuidado con algunos scripts</title>
		<link>http://bsod.bolsanegra.net/2007/07/10/greasemonkey-para-firefox-cuidado-con-algunos-scripts/</link>
		<comments>http://bsod.bolsanegra.net/2007/07/10/greasemonkey-para-firefox-cuidado-con-algunos-scripts/#comments</comments>
		<pubDate>Wed, 11 Jul 2007 02:51:21 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Firefox]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/07/10/greasemonkey-para-firefox-cuidado-con-algunos-scripts/</guid>
		<description><![CDATA[<p>Leo en <a href="http://vagabundia.blogspot.com/2007/07/cuidado-con-greasemonkey.html">Vagabundia</a>, que uno o varios scripts de Greasemonkey est&aacute;n siendo utilizados para robar cookies. La &uacute;nica soluci&oacute;n hasta el momento consiste en : </p>
<blockquote><p>Haciendo <span style="font-style: italic">click</span> con el bot&oacute;n derecho sobre el &iacute;cono en la barra de <span style="font-weight: bold; color: #ff0000">Firefox</span> <img src="http://bp0.blogger.com/_hljKDuw-cxQ/RpMQAWf6YDI/AAAAAAAAAqw/aqRn8fQG4CA/s400/AlertaGreasemonkey_1.gif" border="0" /> y elegimos <span style="font-weight: bold">Administrar scripts</span>. En la ventana que se abre, seleccionamos en la lista de la izquierda la que queremos verificar y hacemos <span style="font-style: italic">click</span> en el bot&oacute;n <span style="font-weight: bold">Editar</span>.</p>
</blockquote>
<p>&nbsp;</p>
<p>Seleccionar las extensiones descargadas recientemente y verificar que el texto </p>
<blockquote><p>.php?cookie=</p>
<p>encodeURIComponent(document.cookie)</p></blockquote>
<p>no aparezca. De hacerlo, desactivar o desinstalar el script en conjunto con las preferencias asociadas.
<p>&nbsp;M&aacute;s [ Vagabundia (blogspot): <a href="http://vagabundia.blogspot.com/2007/07/cuidado-con-greasemonkey.html">Cuidado con Greasemonkey</a> ]</p>
]]></description>
			<content:encoded><![CDATA[<p>Leo en <a href="http://vagabundia.blogspot.com/2007/07/cuidado-con-greasemonkey.html">Vagabundia</a>, que uno o varios scripts de Greasemonkey est&aacute;n siendo utilizados para robar cookies. La &uacute;nica soluci&oacute;n hasta el momento consiste en : </p>
<blockquote><p>Haciendo <span style="font-style: italic">click</span> con el bot&oacute;n derecho sobre el &iacute;cono en la barra de <span style="font-weight: bold; color: #ff0000">Firefox</span> <img src="http://bp0.blogger.com/_hljKDuw-cxQ/RpMQAWf6YDI/AAAAAAAAAqw/aqRn8fQG4CA/s400/AlertaGreasemonkey_1.gif" border="0" /> y elegimos <span style="font-weight: bold">Administrar scripts</span>. En la ventana que se abre, seleccionamos en la lista de la izquierda la que queremos verificar y hacemos <span style="font-style: italic">click</span> en el bot&oacute;n <span style="font-weight: bold">Editar</span>.</p>
</blockquote>
<p>&nbsp;</p>
<p>Seleccionar las extensiones descargadas recientemente y verificar que el texto </p>
<blockquote><p>.php?cookie=</p>
<p>encodeURIComponent(document.cookie)</p></blockquote>
<p>no aparezca. De hacerlo, desactivar o desinstalar el script en conjunto con las preferencias asociadas.
<p>&nbsp;M&aacute;s [ Vagabundia (blogspot): <a href="http://vagabundia.blogspot.com/2007/07/cuidado-con-greasemonkey.html">Cuidado con Greasemonkey</a> ]</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/07/10/greasemonkey-para-firefox-cuidado-con-algunos-scripts/feed/</wfw:commentRss>
		</item>
		<item>
		<title>MPack 0.9 Toolkit</title>
		<link>http://bsod.bolsanegra.net/2007/06/20/mpack-09-toolkit/</link>
		<comments>http://bsod.bolsanegra.net/2007/06/20/mpack-09-toolkit/#comments</comments>
		<pubDate>Wed, 20 Jun 2007 14:00:49 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Browsers]]></category>

		<category><![CDATA[Firefox]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/06/20/mpack-09-toolkit/</guid>
		<description><![CDATA[<p>MPack 0.9&nbsp; es un conjunto de herramientas que permite ejecutar exploits en servidores web con soporte PHP.&nbsp; &Uacute;ltimamente se ha utilizado para convertir sitios leg&iacute;timos en sitios que permiten la descarga de c&oacute;digo malicioso. </p>
<p>El programa permite explotar vulnerabilidades en Internet Explorer y Firefox para Windows y utiliza la etiqueta &lt;IFRAME&gt; para hacer uso de las vulnerabilidades. </p>
<p>Se dice que puede accederse a algunos sitios comprometidos al realizar alguna de las siguientes b&uacute;squedas: </p>
<ul>
<li>atlas mountains country  (WebAttacker 2 or MPack)  </li>
<li>rotweiller rescue  </li>
<li>North Padre Island (WebAttacker 2 or Mpack)  </li>
<li>arches national park (WebAttacker 2 or MPack)  </li>
<li>canyonlands national park   </li>
<li>mass lottery  </li>
<li>air disasters in Florida (WebAttacker 2)  </li>
<li>cd key windows xp profesional  </li>
<li>batmobile for sale  </li>
<li>victoria&#39;s secret (fake codec)  </li>
<li>pokemon ruby gamesharks  </li>
<li>blue book (mdac exploit)  </li>
<li>IBM stock  </li>
<li> pallet fire  </li>
<li>Nigerian economic and financial crimes   </li>
<li>who&#39;s a rat</li>
</ul>
<p>Algunas sugerencias para evitar ser v&iacute;ctimas de este tipo de ataques incluyen: </p>
<ol>
<li>&nbsp;Mantener las aplicaciones actualizadas: principalmente navegadores con sus respectivos plugins. Un antivirus al d&iacute;a, tambi&eacute;n es importante.&nbsp;</li>
<li>Navegar siempre como usuario con permisos limitados (<a href="http://bsod.bolsanegra.net/2007/03/01/a-la-caza-de-virus-windows2000-v20-y-derechos-administrativos/">Ver m&aacute;s aqu&iacute;</a>)</li>
<li>Utilizar extensiones para Firefox como <a href="http://bsod.bolsanegra.net/2006/10/21/2-extensiones-de-seguridad-para-firefox/">LinkScanner y Phishtank</a> </li>
</ol>
<p>M&aacute;s [ Alerta-Antivirus : <span class="aav_rotulo"><a href="http://alerta-antivirus.red.es/virus/detalle_virus.html?cod=6940">MPACK.0.9 </a>]</span> </p>
<p>M&aacute;s [ News.com : <a href="http://news.com.com/8301-10784_3-9731570-7.html?part=rss&amp;subj=news&amp;tag=2547-1_3-0-5">Dangerous Web sites, strings attached</a> ]</p>
<p>&nbsp;</p>
<p></p>
]]></description>
			<content:encoded><![CDATA[<p>MPack 0.9&nbsp; es un conjunto de herramientas que permite ejecutar exploits en servidores web con soporte PHP.&nbsp; &Uacute;ltimamente se ha utilizado para convertir sitios leg&iacute;timos en sitios que permiten la descarga de c&oacute;digo malicioso. </p>
<p>El programa permite explotar vulnerabilidades en Internet Explorer y Firefox para Windows y utiliza la etiqueta &lt;IFRAME&gt; para hacer uso de las vulnerabilidades. </p>
<p>Se dice que puede accederse a algunos sitios comprometidos al realizar alguna de las siguientes b&uacute;squedas: </p>
<ul>
<li>atlas mountains country  (WebAttacker 2 or MPack)  </li>
<li>rotweiller rescue  </li>
<li>North Padre Island (WebAttacker 2 or Mpack)  </li>
<li>arches national park (WebAttacker 2 or MPack)  </li>
<li>canyonlands national park   </li>
<li>mass lottery  </li>
<li>air disasters in Florida (WebAttacker 2)  </li>
<li>cd key windows xp profesional  </li>
<li>batmobile for sale  </li>
<li>victoria&#39;s secret (fake codec)  </li>
<li>pokemon ruby gamesharks  </li>
<li>blue book (mdac exploit)  </li>
<li>IBM stock  </li>
<li> pallet fire  </li>
<li>Nigerian economic and financial crimes   </li>
<li>who&#39;s a rat</li>
</ul>
<p>Algunas sugerencias para evitar ser v&iacute;ctimas de este tipo de ataques incluyen: </p>
<ol>
<li>&nbsp;Mantener las aplicaciones actualizadas: principalmente navegadores con sus respectivos plugins. Un antivirus al d&iacute;a, tambi&eacute;n es importante.&nbsp;</li>
<li>Navegar siempre como usuario con permisos limitados (<a href="http://bsod.bolsanegra.net/2007/03/01/a-la-caza-de-virus-windows2000-v20-y-derechos-administrativos/">Ver m&aacute;s aqu&iacute;</a>)</li>
<li>Utilizar extensiones para Firefox como <a href="http://bsod.bolsanegra.net/2006/10/21/2-extensiones-de-seguridad-para-firefox/">LinkScanner y Phishtank</a> </li>
</ol>
<p>M&aacute;s [ Alerta-Antivirus : <span class="aav_rotulo"><a href="http://alerta-antivirus.red.es/virus/detalle_virus.html?cod=6940">MPACK.0.9 </a>]</span> </p>
<p>M&aacute;s [ News.com : <a href="http://news.com.com/8301-10784_3-9731570-7.html?part=rss&amp;subj=news&amp;tag=2547-1_3-0-5">Dangerous Web sites, strings attached</a> ]</p>
<p>&nbsp;</p>
<p></p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/06/20/mpack-09-toolkit/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Safari para Windows -Múltiples vulnerabilidades</title>
		<link>http://bsod.bolsanegra.net/2007/06/13/safari-para-windows-multiples-vulnerabilidades/</link>
		<comments>http://bsod.bolsanegra.net/2007/06/13/safari-para-windows-multiples-vulnerabilidades/#comments</comments>
		<pubDate>Wed, 13 Jun 2007 22:00:31 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Browsers]]></category>

		<category><![CDATA[MacOS]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/06/13/safari-para-windows-multiples-vulnerabilidades/</guid>
		<description><![CDATA[<p>Muchos ya se habr&aacute;n enterado que el popular navegador de Apple acaba de migrar a Windows. Justo ahora se encuentra en fase beta -raz&oacute;n por la que recomiendo a todos mantenerse tan lejos como sea posible-.</p>
<p>En su presentaci&oacute;n, se dijo que era bastante seguro. Sin embargo, un grupo de investigadores demostr&oacute; que tiene al menos seis bugs (4 que permiten ataques DoS y 2 que permiten ejecuci&oacute;n de c&oacute;digo arbitrario).</p>
<p>&iquest;La causa?&nbsp;</p>
<p>Safari fue inicialmente dise&ntilde;ado para integrarse perfectamente con OS X, pero al migrar, dejaron unas cosas tal como estaban y no tomaron en cuenta implementar algunas directrices de manejo de protocolos espec&iacute;ficas de Windows&quot;. &nbsp;</p>
<blockquote><p>He pointed out that Safari was originally designed for tight integration with OS X, but &quot;the breadth of knowledge is crippled when the software is released on other systems and mistakes and mishaps occur.&quot; When Apple released Safari for Windows, he noted, the company neglected to implement Windows-specific URL protocol handlers. The result is that a malicious user can &quot;break out of the intended confines and wreak havoc.&quot; </p>
</blockquote>
<p>&nbsp;</p>
<p>Una total irresponsabilidad, &iquest;no lo creen?&nbsp;</p>
<p>&nbsp;</p>
<p>M&aacute;s [ FliyingHamster : <a href="http://flyinghamster.com/post/40680">Security Experts: Safari for Windows Is Full of Bugs</a> ]</p>
<p>M&aacute;s [ TopTechNews : <a href="http://www.toptechnews.com/news/Security-Experts--Safari-Is-Full-of-Bugs/story.xhtml?story_id=030001QJGK9O">Security Experts: Safari for Windows Is Full of Bugs</a> ]</p>
<p>&nbsp;</p>
]]></description>
			<content:encoded><![CDATA[<p>Muchos ya se habr&aacute;n enterado que el popular navegador de Apple acaba de migrar a Windows. Justo ahora se encuentra en fase beta -raz&oacute;n por la que recomiendo a todos mantenerse tan lejos como sea posible-.</p>
<p>En su presentaci&oacute;n, se dijo que era bastante seguro. Sin embargo, un grupo de investigadores demostr&oacute; que tiene al menos seis bugs (4 que permiten ataques DoS y 2 que permiten ejecuci&oacute;n de c&oacute;digo arbitrario).</p>
<p>&iquest;La causa?&nbsp;</p>
<p>Safari fue inicialmente dise&ntilde;ado para integrarse perfectamente con OS X, pero al migrar, dejaron unas cosas tal como estaban y no tomaron en cuenta implementar algunas directrices de manejo de protocolos espec&iacute;ficas de Windows&quot;. &nbsp;</p>
<blockquote><p>He pointed out that Safari was originally designed for tight integration with OS X, but &quot;the breadth of knowledge is crippled when the software is released on other systems and mistakes and mishaps occur.&quot; When Apple released Safari for Windows, he noted, the company neglected to implement Windows-specific URL protocol handlers. The result is that a malicious user can &quot;break out of the intended confines and wreak havoc.&quot; </p>
</blockquote>
<p>&nbsp;</p>
<p>Una total irresponsabilidad, &iquest;no lo creen?&nbsp;</p>
<p>&nbsp;</p>
<p>M&aacute;s [ FliyingHamster : <a href="http://flyinghamster.com/post/40680">Security Experts: Safari for Windows Is Full of Bugs</a> ]</p>
<p>M&aacute;s [ TopTechNews : <a href="http://www.toptechnews.com/news/Security-Experts--Safari-Is-Full-of-Bugs/story.xhtml?story_id=030001QJGK9O">Security Experts: Safari for Windows Is Full of Bugs</a> ]</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/06/13/safari-para-windows-multiples-vulnerabilidades/feed/</wfw:commentRss>
		</item>
		<item>
		<title>¿Se supone que un navegador puede colgarse cuando visita una página web?</title>
		<link>http://bsod.bolsanegra.net/2007/05/23/%c2%bfse-supone-que-un-navegador-puede-colgarse-cuando-visita-una-pagina-web/</link>
		<comments>http://bsod.bolsanegra.net/2007/05/23/%c2%bfse-supone-que-un-navegador-puede-colgarse-cuando-visita-una-pagina-web/#comments</comments>
		<pubDate>Wed, 23 May 2007 14:00:24 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Browsers]]></category>

		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/05/23/%c2%bfse-supone-que-un-navegador-puede-colgarse-cuando-visita-una-pagina-web/</guid>
		<description><![CDATA[<p>&#8230; <a href="http://msmvps.com/blogs/spywaresucks/archive/2007/05/19/913200.aspx">IE 7 lo logra</a> en sitios normales. Nada de DDoS, nada de Buffer Overflow, nada de nada. &Eacute;l solito lo hace.</p>
<p>&nbsp;</p>
<p>Sin embargo, tambi&eacute;n tiene soluci&oacute;n. Es un error en una llave de registro.</p>
<p>HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\UseCoInstall</p>
<p><a href="http://support.microsoft.com/default.aspx/kb/935544">http://support.microsoft.com/default.aspx/kb/935544</a></p>
<p>&nbsp;</p>
]]></description>
			<content:encoded><![CDATA[<p>&#8230; <a href="http://msmvps.com/blogs/spywaresucks/archive/2007/05/19/913200.aspx">IE 7 lo logra</a> en sitios normales. Nada de DDoS, nada de Buffer Overflow, nada de nada. &Eacute;l solito lo hace.</p>
<p>&nbsp;</p>
<p>Sin embargo, tambi&eacute;n tiene soluci&oacute;n. Es un error en una llave de registro.</p>
<p>HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\UseCoInstall</p>
<p><a href="http://support.microsoft.com/default.aspx/kb/935544">http://support.microsoft.com/default.aspx/kb/935544</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/05/23/%c2%bfse-supone-que-un-navegador-puede-colgarse-cuando-visita-una-pagina-web/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Nuevas vulnerabilidades críticas en IE y Firefox</title>
		<link>http://bsod.bolsanegra.net/2007/05/01/nuevas-vulnerabilidades-criticas-en-ie-y-firefox/</link>
		<comments>http://bsod.bolsanegra.net/2007/05/01/nuevas-vulnerabilidades-criticas-en-ie-y-firefox/#comments</comments>
		<pubDate>Tue, 01 May 2007 09:00:33 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Browsers]]></category>

		<category><![CDATA[Firefox]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/05/01/nuevas-vulnerabilidades-criticas-en-ie-y-firefox/</guid>
		<description><![CDATA[<p><font>Internet Explorer 7.0.5730.11 y Mozilla Firefox 2.0.0.3                 &nbsp;                 han probado ser vulnerables a un ataque que permitir&iacute;a realizar Cross-site Scripting (XSS), alterar el contenido de un sitio web e inclusive, secuestrar p&aacute;ginas con la informaci&oacute;n del usuario (robo de identidad).</font></p>
<p>La vulnerabilidad, se ejecuta cuando ocurre una autenticaci&oacute;n codificada, en la que las contrase&ntilde;as son encriptadas antes de ser enviadas al servidor que las solicita. </p>
<p> El navegador Safari tambi&eacute;n es vulnerable.</p>
<p>&nbsp;</p>
<p>El ataque Http Request Splitting tambi&eacute;n hab&iacute;a sido <a href="http://www.rapid7.com/advisories/R7-0026.jsp">previamente descrito para Flash</a>.</p>
<p>Al momento de escribir este post, no he encontrado una respuesta que defina soluciones a esta vulnerabilidad. Encontr&eacute; m&aacute;s bien, <a href="http://navegadores.org/historia-de-internet-explorer/">la historia de IE</a>. </p>
<p>M&aacute;s [ VSAntivirus : <a href="http://www.vsantivirus.com/vul-request-splitting.htm">IE 7 y Firefox propensos a ataques en autenticaci&oacute;n</a> ]</p>
<p>Descripci&oacute;n T&eacute;cnica [ <a href="http://seclists.org/bugtraq/2007/Apr/0449.html">Bugtraq: IE 7 and Firefox Browsers Digest Authentication Request Splitting</a> ]</p>
<p>&nbsp;</p>
]]></description>
			<content:encoded><![CDATA[<p><font>Internet Explorer 7.0.5730.11 y Mozilla Firefox 2.0.0.3                 &nbsp;                 han probado ser vulnerables a un ataque que permitir&iacute;a realizar Cross-site Scripting (XSS), alterar el contenido de un sitio web e inclusive, secuestrar p&aacute;ginas con la informaci&oacute;n del usuario (robo de identidad).</font></p>
<p>La vulnerabilidad, se ejecuta cuando ocurre una autenticaci&oacute;n codificada, en la que las contrase&ntilde;as son encriptadas antes de ser enviadas al servidor que las solicita. </p>
<p> El navegador Safari tambi&eacute;n es vulnerable.</p>
<p>&nbsp;</p>
<p>El ataque Http Request Splitting tambi&eacute;n hab&iacute;a sido <a href="http://www.rapid7.com/advisories/R7-0026.jsp">previamente descrito para Flash</a>.</p>
<p>Al momento de escribir este post, no he encontrado una respuesta que defina soluciones a esta vulnerabilidad. Encontr&eacute; m&aacute;s bien, <a href="http://navegadores.org/historia-de-internet-explorer/">la historia de IE</a>. </p>
<p>M&aacute;s [ VSAntivirus : <a href="http://www.vsantivirus.com/vul-request-splitting.htm">IE 7 y Firefox propensos a ataques en autenticaci&oacute;n</a> ]</p>
<p>Descripci&oacute;n T&eacute;cnica [ <a href="http://seclists.org/bugtraq/2007/Apr/0449.html">Bugtraq: IE 7 and Firefox Browsers Digest Authentication Request Splitting</a> ]</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/05/01/nuevas-vulnerabilidades-criticas-en-ie-y-firefox/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
