<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>bsod &#187; Firefox</title>
	<atom:link href="http://bsod.bolsanegra.net/category/browsers/firefox/feed/" rel="self" type="application/rss+xml" />
	<link>http://bsod.bolsanegra.net</link>
	<description>Seguridad &#38; Actualidad. Cualquier cosa relacionada con la red de nuestros dí­as.</description>
	<pubDate>Fri, 29 Aug 2008 14:00:36 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<item>
		<title>Firefox 3: 24 horas, 8Millones de descargas, 1 bug</title>
		<link>http://bsod.bolsanegra.net/2008/06/19/firefox-3-24-horas-8millones-de-descargas-1-bug/</link>
		<comments>http://bsod.bolsanegra.net/2008/06/19/firefox-3-24-horas-8millones-de-descargas-1-bug/#comments</comments>
		<pubDate>Thu, 19 Jun 2008 15:04:31 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Firefox]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/?p=994</guid>
		<description><![CDATA[<p>Luego de leer la gran noticia de que Firefox 3 alcanzó y <a href="http://www.zonafirefox.net/2008/06/firefox-3-supera-las-8-millones-de-descargas-en-24-horas.html" target="_blank">superó la suma de 8 millones de descargas</a> en las primeras 24 horas de lanzamiento, me encuentro con que con la misma rápidez con la que fue descargado, fue encontrado un bug.</p>
<p>El bug reportado, que permite inyectar código malicioso, <a href="http://www.theregister.co.uk/2008/06/19/firefox3_bugs/" target="_self">pareció a las 5 horas del lanzamiento</a>. Otro bug, que realmente considero el primero, ocasiona un desbordamiento de buffer y también fue reportado dentro de las primeras 24 horas.</p>
<p>Las razones saltan a la vista: el bug que permite inyectar código malicioso también afecta a FF2. Es por eso que tiendo a creer que fue, deliveradamente esperado para reportarlo y así hacer algo de fama con él. El segundo bug, es uno común, yo no lo declararía sino como algo curioso : )</p>
<p>Moraleja: Llámese IE, Firefox u Ópera, la velocidad con la que trabajan los desarrolladores de código malicioso es mayor cada día, así que nosotros como usuarios no podemos esperar un producto sin riesgos.</p>
<p>Por si les interesan mis impresiones adicionales sobre FF y lo que espero que todo suceda a partir de ahora en más:</p>
<blockquote><p>Supongo que lo que garantiza la relevancia de esto no es en sí, las 8MM de descargas -que se agradecen. Pero realmente yo consideraría más el número de personas que finalmente adoptan al FF3 como navegador por defecto.</p>
<p>Cabe destacar que algunos cambios no son bien vistos. El botón de goNext (ir a la página siguiente), el menú de Historial y su nuevo administrador, aparte de las extensiones que no funcionan, son cosas que desaniman a primera vista, por lo que 8MM de descargas pueden terminar en 2MM de usuarios, por poner un ejemplo.</p>
<p>De todas maneras, es bueno ver la capacidad de crear expectativa por parte de FF. Significa que es considerado una buena alternativa por muchos. Siendo algo que al menos, algo que vale la pena probar por sus referencias y eso abre muchas puertas a este tipo de proyectos.</p>
<p>^^</p></blockquote>
<p>La discusión queda abierta aquí y en<a href="http://www.zonafirefox.net/2008/06/firefox-3-supera-las-8-millones-de-descargas-en-24-horas.html#comment-29272"> casa de Nico</a> ^^</p>
<p>A ver qué opinan&#8230; (Sobre todo María Inés que eres la única que problablemente lea esto)*</p>
<p>*Se que alguien más puede y seguramente leerá los contenidos de bsod. Cada lector y visitante es apreciado y respetado. Bienvenidos sean, pero por amor a Dios: Comenten cuando pasen por aquí. <img src='http://bsod.bolsanegra.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /></p>
]]></description>
			<content:encoded><![CDATA[<p>Luego de leer la gran noticia de que Firefox 3 alcanzó y <a href="http://www.zonafirefox.net/2008/06/firefox-3-supera-las-8-millones-de-descargas-en-24-horas.html" target="_blank">superó la suma de 8 millones de descargas</a> en las primeras 24 horas de lanzamiento, me encuentro con que con la misma rápidez con la que fue descargado, fue encontrado un bug.</p>
<p>El bug reportado, que permite inyectar código malicioso, <a href="http://www.theregister.co.uk/2008/06/19/firefox3_bugs/" target="_self">pareció a las 5 horas del lanzamiento</a>. Otro bug, que realmente considero el primero, ocasiona un desbordamiento de buffer y también fue reportado dentro de las primeras 24 horas.</p>
<p>Las razones saltan a la vista: el bug que permite inyectar código malicioso también afecta a FF2. Es por eso que tiendo a creer que fue, deliveradamente esperado para reportarlo y así hacer algo de fama con él. El segundo bug, es uno común, yo no lo declararía sino como algo curioso : )</p>
<p>Moraleja: Llámese IE, Firefox u Ópera, la velocidad con la que trabajan los desarrolladores de código malicioso es mayor cada día, así que nosotros como usuarios no podemos esperar un producto sin riesgos.</p>
<p>Por si les interesan mis impresiones adicionales sobre FF y lo que espero que todo suceda a partir de ahora en más:</p>
<blockquote><p>Supongo que lo que garantiza la relevancia de esto no es en sí, las 8MM de descargas -que se agradecen. Pero realmente yo consideraría más el número de personas que finalmente adoptan al FF3 como navegador por defecto.</p>
<p>Cabe destacar que algunos cambios no son bien vistos. El botón de goNext (ir a la página siguiente), el menú de Historial y su nuevo administrador, aparte de las extensiones que no funcionan, son cosas que desaniman a primera vista, por lo que 8MM de descargas pueden terminar en 2MM de usuarios, por poner un ejemplo.</p>
<p>De todas maneras, es bueno ver la capacidad de crear expectativa por parte de FF. Significa que es considerado una buena alternativa por muchos. Siendo algo que al menos, algo que vale la pena probar por sus referencias y eso abre muchas puertas a este tipo de proyectos.</p>
<p>^^</p></blockquote>
<p>La discusión queda abierta aquí y en<a href="http://www.zonafirefox.net/2008/06/firefox-3-supera-las-8-millones-de-descargas-en-24-horas.html#comment-29272"> casa de Nico</a> ^^</p>
<p>A ver qué opinan&#8230; (Sobre todo María Inés que eres la única que problablemente lea esto)*</p>
<p>*Se que alguien más puede y seguramente leerá los contenidos de bsod. Cada lector y visitante es apreciado y respetado. Bienvenidos sean, pero por amor a Dios: Comenten cuando pasen por aquí. <img src='http://bsod.bolsanegra.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /></p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2008/06/19/firefox-3-24-horas-8millones-de-descargas-1-bug/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Niños y las nuevas tecnologías: Internet</title>
		<link>http://bsod.bolsanegra.net/2007/09/03/ninos-y-las-nuevas-tecnologias-internet/</link>
		<comments>http://bsod.bolsanegra.net/2007/09/03/ninos-y-las-nuevas-tecnologias-internet/#comments</comments>
		<pubDate>Tue, 04 Sep 2007 00:43:26 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Actualidad]]></category>

		<category><![CDATA[Firefox]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/09/03/ninos-y-las-nuevas-tecnologias-internet/</guid>
		<description><![CDATA[<p>Creo que ya nadie se asombra al ver a un ni&ntilde;o de 3 a&ntilde;os en la PC de su pap&aacute;. Ni mucho menos, cuando &eacute;ste es capaz de <a href="http://bsod.bolsanegra.net/2006/09/26/%c2%a1vendo-auto-deja-a-tu-bebe-en-la-pc/">comprar un auto en eBay</a>.</p>
<p>&nbsp;</p>
<p>Un reciente estudio, <a href="http://vagabundia.bolsanegra.net/index.php/2007/08/31/los-digi-ninos/">parece indicar que los ni&ntilde;os son pseudo-geeks</a>. Sin embargo, no est&aacute;n ajenos a los problemas que las nuevas tecnolog&iacute;as -tecnolog&iacute;as a las que ellos est&aacute;n acostumbrados- suelen brindar.</p>
<blockquote><p>Pero, los <span style="font-weight: bold">digini&ntilde;os</span> no son geeks: el 59% de los chicos entre 8 y 14 a&ntilde;os de edad, todav&iacute;a prefieren la televisi&oacute;n a la computadora y s&oacute;lo el 20% de j&oacute;venes entre 14 y 24 a&ntilde;os de edad admite estar interesado en la tecnolog&iacute;a.&nbsp;</p>
</blockquote>
<p>&nbsp;</p>
<p>Sin embargo, creo que el 80% de los ni&ntilde;os de hoy en d&iacute;a, se mueven frente a una computadora, como si fuera algo que usan todos los d&iacute;as aunque la est&eacute;n usando por primera vez. As&iacute;, que aunque intenten darle otro nombre, un digini&ntilde;o, es un geek peque&ntilde;ito en potencia ; ) </p>
<p>Al adaptarse m&aacute;s f&aacute;cilmente a estas tecnolog&iacute;as, tienen acceso a muchas m&aacute;s cosas que usuarios de mayor edad (que a duras penas pueden encender el computador) y es esta diferencia de conocimiento lo que preocupa a muchos padres -que al desconocer el mecanismo de la red se ven obligados a recurrir a herramientas de terceros para paliar algunos riesgos a los que los ni&ntilde;os se encuentran sometidos cuando usan cada nueva tecnolog&iacute;a, como por ejemplo, la red.</p>
<p>Traigo el tema a colaci&oacute;n, porque he estado notando un crecimiento en los art&iacute;culos que mencionan a los ni&ntilde;os y la tecnolog&iacute;a y la preocupaci&oacute;n por parte de los padres a la hora de controlar este nuevo entorno. Siempre he cre&iacute;do que la educaci&oacute;n familiar es m&aacute;s importante que cualquier otra cosa y no debe dejarse la seguridad en manos de terceros tan a la ligera. </p>
<p>Sin embargo, entre las notas que he le&iacute;do, encuentro un par de posts que pueden ayudar a m&aacute;s de uno: </p>
<p>[ SpamLoco:<a href="http://spamloco.net/2007/09/hijos-e-internet-estrategias-para.html"> Hijos e internet, estrategias para mantenerlos a salvo </a>]</p>
<p>[ ZonaFirefox: <a href="http://www.zonafirefox.net/2007/06/glubble-firefox-para-toda-la-familia.html" title="Enlace permanente a Glubble :: Firefox para toda la familia">Glubble :: Firefox para toda la familia</a> ]&nbsp;</p>
<p>&nbsp;</p>
]]></description>
			<content:encoded><![CDATA[<p>Creo que ya nadie se asombra al ver a un ni&ntilde;o de 3 a&ntilde;os en la PC de su pap&aacute;. Ni mucho menos, cuando &eacute;ste es capaz de <a href="http://bsod.bolsanegra.net/2006/09/26/%c2%a1vendo-auto-deja-a-tu-bebe-en-la-pc/">comprar un auto en eBay</a>.</p>
<p>&nbsp;</p>
<p>Un reciente estudio, <a href="http://vagabundia.bolsanegra.net/index.php/2007/08/31/los-digi-ninos/">parece indicar que los ni&ntilde;os son pseudo-geeks</a>. Sin embargo, no est&aacute;n ajenos a los problemas que las nuevas tecnolog&iacute;as -tecnolog&iacute;as a las que ellos est&aacute;n acostumbrados- suelen brindar.</p>
<blockquote><p>Pero, los <span style="font-weight: bold">digini&ntilde;os</span> no son geeks: el 59% de los chicos entre 8 y 14 a&ntilde;os de edad, todav&iacute;a prefieren la televisi&oacute;n a la computadora y s&oacute;lo el 20% de j&oacute;venes entre 14 y 24 a&ntilde;os de edad admite estar interesado en la tecnolog&iacute;a.&nbsp;</p>
</blockquote>
<p>&nbsp;</p>
<p>Sin embargo, creo que el 80% de los ni&ntilde;os de hoy en d&iacute;a, se mueven frente a una computadora, como si fuera algo que usan todos los d&iacute;as aunque la est&eacute;n usando por primera vez. As&iacute;, que aunque intenten darle otro nombre, un digini&ntilde;o, es un geek peque&ntilde;ito en potencia ; ) </p>
<p>Al adaptarse m&aacute;s f&aacute;cilmente a estas tecnolog&iacute;as, tienen acceso a muchas m&aacute;s cosas que usuarios de mayor edad (que a duras penas pueden encender el computador) y es esta diferencia de conocimiento lo que preocupa a muchos padres -que al desconocer el mecanismo de la red se ven obligados a recurrir a herramientas de terceros para paliar algunos riesgos a los que los ni&ntilde;os se encuentran sometidos cuando usan cada nueva tecnolog&iacute;a, como por ejemplo, la red.</p>
<p>Traigo el tema a colaci&oacute;n, porque he estado notando un crecimiento en los art&iacute;culos que mencionan a los ni&ntilde;os y la tecnolog&iacute;a y la preocupaci&oacute;n por parte de los padres a la hora de controlar este nuevo entorno. Siempre he cre&iacute;do que la educaci&oacute;n familiar es m&aacute;s importante que cualquier otra cosa y no debe dejarse la seguridad en manos de terceros tan a la ligera. </p>
<p>Sin embargo, entre las notas que he le&iacute;do, encuentro un par de posts que pueden ayudar a m&aacute;s de uno: </p>
<p>[ SpamLoco:<a href="http://spamloco.net/2007/09/hijos-e-internet-estrategias-para.html"> Hijos e internet, estrategias para mantenerlos a salvo </a>]</p>
<p>[ ZonaFirefox: <a href="http://www.zonafirefox.net/2007/06/glubble-firefox-para-toda-la-familia.html" title="Enlace permanente a Glubble :: Firefox para toda la familia">Glubble :: Firefox para toda la familia</a> ]&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/09/03/ninos-y-las-nuevas-tecnologias-internet/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Tampoco es pornografía, pero como menea&#8230;</title>
		<link>http://bsod.bolsanegra.net/2007/07/27/tampoco-es-pornografia-pero-como-menea/</link>
		<comments>http://bsod.bolsanegra.net/2007/07/27/tampoco-es-pornografia-pero-como-menea/#comments</comments>
		<pubDate>Fri, 27 Jul 2007 16:09:24 +0000</pubDate>
		<dc:creator>nico</dc:creator>
		
		<category><![CDATA[Firefox]]></category>

		<category><![CDATA[Humor]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/07/27/tampoco-es-pornografia-pero-como-menea/</guid>
		<description><![CDATA[<p style="TEXT-ALIGN: center"><em>&#8220;</em><span id="comment-18"><span id="cid-804815"><em>Tengo un portátil HP Pavilion 1GB RAM, 3GHz<br/>y uso las siguientes extensiones:<br/><br/>Adblock Filterset.G Updater<br/>Adblock Plus<br/>Gmail Manager<br/>Live HTTP Headers<br/>Modify Headers<br/>Tempomail<br/>Web Developer<br/><br/>tengo más de 130 bookmarks, 6 buscadores y suelo tener abiertas 12 webs<br/>y el resultado final: <img src='http://bsod.bolsanegra.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> &#8221; (clic para ampliar)</em></span></span></p>
<p><br/>
<p style="TEXT-ALIGN: center"><a href="http://image.bayimg.com/jaefbaabg.jpg"><img src="http://image.bayimg.com/jaefbaabg.jpg" style="WIDTH: 516px; HEIGHT: 141px" width="516" height="141"/></a></p>
<p style="TEXT-ALIGN: justify"><strong>Más de 130 marcadores, 6 buscadores, y suelo tener abiertas 12 webs&#8230;</strong></p>
<p style="TEXT-ALIGN: center">&#8220;&#8230;<em>y el resultado final: <img src='http://bsod.bolsanegra.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> &#8220;</em></p>
<p style="TEXT-ALIGN: center">
<p style="TEXT-ALIGN: center"><strong><a href="http://www.securitystronghold.com/download/gates/TrueSword4.exe">FAST2.EXE Removal</a></strong></p>
<p style="TEXT-ALIGN: center"><a href="http://www.securitystronghold.com/gates/fast-defrag.html">http://www.securitystronghold.com/gates/fast-defrag.html</a></p>
<p style="TEXT-ALIGN: center">-.-</p>
<p style="TEXT-ALIGN: justify"><a href="http://meneame.net/story/firefox-ligero#comment-18">http://meneame.net/story/firefox-ligero#comment-18</a></p>
]]></description>
			<content:encoded><![CDATA[<p style="TEXT-ALIGN: center"><em>&#8220;</em><span id="comment-18"><span id="cid-804815"><em>Tengo un portátil HP Pavilion 1GB RAM, 3GHz<br/>y uso las siguientes extensiones:<br/><br/>Adblock Filterset.G Updater<br/>Adblock Plus<br/>Gmail Manager<br/>Live HTTP Headers<br/>Modify Headers<br/>Tempomail<br/>Web Developer<br/><br/>tengo más de 130 bookmarks, 6 buscadores y suelo tener abiertas 12 webs<br/>y el resultado final: <img src='http://bsod.bolsanegra.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> &#8221; (clic para ampliar)</em></span></span></p>
<p><br/>
<p style="TEXT-ALIGN: center"><a href="http://image.bayimg.com/jaefbaabg.jpg"><img src="http://image.bayimg.com/jaefbaabg.jpg" style="WIDTH: 516px; HEIGHT: 141px" width="516" height="141"/></a></p>
<p style="TEXT-ALIGN: justify"><strong>Más de 130 marcadores, 6 buscadores, y suelo tener abiertas 12 webs&#8230;</strong></p>
<p style="TEXT-ALIGN: center">&#8220;&#8230;<em>y el resultado final: <img src='http://bsod.bolsanegra.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> &#8220;</em></p>
<p style="TEXT-ALIGN: center">
<p style="TEXT-ALIGN: center"><strong><a href="http://www.securitystronghold.com/download/gates/TrueSword4.exe">FAST2.EXE Removal</a></strong></p>
<p style="TEXT-ALIGN: center"><a href="http://www.securitystronghold.com/gates/fast-defrag.html">http://www.securitystronghold.com/gates/fast-defrag.html</a></p>
<p style="TEXT-ALIGN: center">-.-</p>
<p style="TEXT-ALIGN: justify"><a href="http://meneame.net/story/firefox-ligero#comment-18">http://meneame.net/story/firefox-ligero#comment-18</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/07/27/tampoco-es-pornografia-pero-como-menea/feed/</wfw:commentRss>
		</item>
		<item>
		<title>No es pornografía&#8230; Pero tampoco se lo que es</title>
		<link>http://bsod.bolsanegra.net/2007/07/27/no-es-pornografia-pero-tampoco-se-lo-que-es/</link>
		<comments>http://bsod.bolsanegra.net/2007/07/27/no-es-pornografia-pero-tampoco-se-lo-que-es/#comments</comments>
		<pubDate>Fri, 27 Jul 2007 15:03:35 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Firefox]]></category>

		<category><![CDATA[Humor]]></category>

		<category><![CDATA[No es pornografí­a. Pero...]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/07/27/no-es-pornografia-pero-tampoco-se-lo-que-es/</guid>
		<description><![CDATA[<p>Dejando fuera las controversias que ha causado una <a href="http://www.zonafirefox.net/2007/07/existe-el-robo-de-contrasenas-de-firefox.html">vulnerabilidad en Firefox</a> (sabiamente explicada en <a href="http://vagabundia.blogspot.com/2007/07/vulnerabilidades-de-pacotila.html">Vagabundia</a>) recientemente y por supuesto, la falta de actualizaci&oacute;n de este respetable sitio, procedo a enviar un mensaje de paz y armon&iacute;a. </p>
<p>
<div class="vvqbox vvqyoutube" style="width:425px;height:355px;">
<p id="vvq48b8b53dda5b9"><a href="http://www.youtube.com/watch?v=RnmBaWy4DJo">http://www.youtube.com/watch?v=RnmBaWy4DJo</a></p>
</div>
<p>&nbsp;</p>
<p>
<div class="vvqbox vvqyoutube" style="width:425px;height:355px;">
<p id="vvq48b8b53ddad85"><a href="http://www.youtube.com/watch?v=p2BP0ceOZ58">http://www.youtube.com/watch?v=p2BP0ceOZ58</a></p>
</div>
<p></p>
<p>
<div class="vvqbox vvqyoutube" style="width:425px;height:355px;">
<p id="vvq48b8b53ddb55d"><a href="http://www.youtube.com/watch?v=jHjFxJVeCQs">http://www.youtube.com/watch?v=jHjFxJVeCQs</a></p>
</div>
<p>&nbsp;</p>
<p>Sin comentarios -a menos que alguien los inyecte v&iacute;a XSS-&nbsp;</p>
]]></description>
			<content:encoded><![CDATA[<p>Dejando fuera las controversias que ha causado una <a href="http://www.zonafirefox.net/2007/07/existe-el-robo-de-contrasenas-de-firefox.html">vulnerabilidad en Firefox</a> (sabiamente explicada en <a href="http://vagabundia.blogspot.com/2007/07/vulnerabilidades-de-pacotila.html">Vagabundia</a>) recientemente y por supuesto, la falta de actualizaci&oacute;n de este respetable sitio, procedo a enviar un mensaje de paz y armon&iacute;a. </p>
<p>
<div class="vvqbox vvqyoutube" style="width:425px;height:355px;">
<p id="vvq48b8b53ddd4e7"><a href="http://www.youtube.com/watch?v=RnmBaWy4DJo">http://www.youtube.com/watch?v=RnmBaWy4DJo</a></p>
</div>
<p>&nbsp;</p>
<p>
<div class="vvqbox vvqyoutube" style="width:425px;height:355px;">
<p id="vvq48b8b53dddcc1"><a href="http://www.youtube.com/watch?v=p2BP0ceOZ58">http://www.youtube.com/watch?v=p2BP0ceOZ58</a></p>
</div>
<p></p>
<p>
<div class="vvqbox vvqyoutube" style="width:425px;height:355px;">
<p id="vvq48b8b53dde48a"><a href="http://www.youtube.com/watch?v=jHjFxJVeCQs">http://www.youtube.com/watch?v=jHjFxJVeCQs</a></p>
</div>
<p>&nbsp;</p>
<p>Sin comentarios -a menos que alguien los inyecte v&iacute;a XSS-&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/07/27/no-es-pornografia-pero-tampoco-se-lo-que-es/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Greasemonkey para Firefox: Cuidado con algunos scripts</title>
		<link>http://bsod.bolsanegra.net/2007/07/10/greasemonkey-para-firefox-cuidado-con-algunos-scripts/</link>
		<comments>http://bsod.bolsanegra.net/2007/07/10/greasemonkey-para-firefox-cuidado-con-algunos-scripts/#comments</comments>
		<pubDate>Wed, 11 Jul 2007 02:51:21 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Firefox]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/07/10/greasemonkey-para-firefox-cuidado-con-algunos-scripts/</guid>
		<description><![CDATA[<p>Leo en <a href="http://vagabundia.blogspot.com/2007/07/cuidado-con-greasemonkey.html">Vagabundia</a>, que uno o varios scripts de Greasemonkey est&aacute;n siendo utilizados para robar cookies. La &uacute;nica soluci&oacute;n hasta el momento consiste en : </p>
<blockquote><p>Haciendo <span style="font-style: italic">click</span> con el bot&oacute;n derecho sobre el &iacute;cono en la barra de <span style="font-weight: bold; color: #ff0000">Firefox</span> <img src="http://bp0.blogger.com/_hljKDuw-cxQ/RpMQAWf6YDI/AAAAAAAAAqw/aqRn8fQG4CA/s400/AlertaGreasemonkey_1.gif" border="0" /> y elegimos <span style="font-weight: bold">Administrar scripts</span>. En la ventana que se abre, seleccionamos en la lista de la izquierda la que queremos verificar y hacemos <span style="font-style: italic">click</span> en el bot&oacute;n <span style="font-weight: bold">Editar</span>.</p>
</blockquote>
<p>&nbsp;</p>
<p>Seleccionar las extensiones descargadas recientemente y verificar que el texto </p>
<blockquote><p>.php?cookie=</p>
<p>encodeURIComponent(document.cookie)</p></blockquote>
<p>no aparezca. De hacerlo, desactivar o desinstalar el script en conjunto con las preferencias asociadas.
<p>&nbsp;M&aacute;s [ Vagabundia (blogspot): <a href="http://vagabundia.blogspot.com/2007/07/cuidado-con-greasemonkey.html">Cuidado con Greasemonkey</a> ]</p>
]]></description>
			<content:encoded><![CDATA[<p>Leo en <a href="http://vagabundia.blogspot.com/2007/07/cuidado-con-greasemonkey.html">Vagabundia</a>, que uno o varios scripts de Greasemonkey est&aacute;n siendo utilizados para robar cookies. La &uacute;nica soluci&oacute;n hasta el momento consiste en : </p>
<blockquote><p>Haciendo <span style="font-style: italic">click</span> con el bot&oacute;n derecho sobre el &iacute;cono en la barra de <span style="font-weight: bold; color: #ff0000">Firefox</span> <img src="http://bp0.blogger.com/_hljKDuw-cxQ/RpMQAWf6YDI/AAAAAAAAAqw/aqRn8fQG4CA/s400/AlertaGreasemonkey_1.gif" border="0" /> y elegimos <span style="font-weight: bold">Administrar scripts</span>. En la ventana que se abre, seleccionamos en la lista de la izquierda la que queremos verificar y hacemos <span style="font-style: italic">click</span> en el bot&oacute;n <span style="font-weight: bold">Editar</span>.</p>
</blockquote>
<p>&nbsp;</p>
<p>Seleccionar las extensiones descargadas recientemente y verificar que el texto </p>
<blockquote><p>.php?cookie=</p>
<p>encodeURIComponent(document.cookie)</p></blockquote>
<p>no aparezca. De hacerlo, desactivar o desinstalar el script en conjunto con las preferencias asociadas.
<p>&nbsp;M&aacute;s [ Vagabundia (blogspot): <a href="http://vagabundia.blogspot.com/2007/07/cuidado-con-greasemonkey.html">Cuidado con Greasemonkey</a> ]</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/07/10/greasemonkey-para-firefox-cuidado-con-algunos-scripts/feed/</wfw:commentRss>
		</item>
		<item>
		<title>MPack 0.9 Toolkit</title>
		<link>http://bsod.bolsanegra.net/2007/06/20/mpack-09-toolkit/</link>
		<comments>http://bsod.bolsanegra.net/2007/06/20/mpack-09-toolkit/#comments</comments>
		<pubDate>Wed, 20 Jun 2007 14:00:49 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Browsers]]></category>

		<category><![CDATA[Firefox]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/06/20/mpack-09-toolkit/</guid>
		<description><![CDATA[<p>MPack 0.9&nbsp; es un conjunto de herramientas que permite ejecutar exploits en servidores web con soporte PHP.&nbsp; &Uacute;ltimamente se ha utilizado para convertir sitios leg&iacute;timos en sitios que permiten la descarga de c&oacute;digo malicioso. </p>
<p>El programa permite explotar vulnerabilidades en Internet Explorer y Firefox para Windows y utiliza la etiqueta &lt;IFRAME&gt; para hacer uso de las vulnerabilidades. </p>
<p>Se dice que puede accederse a algunos sitios comprometidos al realizar alguna de las siguientes b&uacute;squedas: </p>
<ul>
<li>atlas mountains country  (WebAttacker 2 or MPack)  </li>
<li>rotweiller rescue  </li>
<li>North Padre Island (WebAttacker 2 or Mpack)  </li>
<li>arches national park (WebAttacker 2 or MPack)  </li>
<li>canyonlands national park   </li>
<li>mass lottery  </li>
<li>air disasters in Florida (WebAttacker 2)  </li>
<li>cd key windows xp profesional  </li>
<li>batmobile for sale  </li>
<li>victoria&#39;s secret (fake codec)  </li>
<li>pokemon ruby gamesharks  </li>
<li>blue book (mdac exploit)  </li>
<li>IBM stock  </li>
<li> pallet fire  </li>
<li>Nigerian economic and financial crimes   </li>
<li>who&#39;s a rat</li>
</ul>
<p>Algunas sugerencias para evitar ser v&iacute;ctimas de este tipo de ataques incluyen: </p>
<ol>
<li>&nbsp;Mantener las aplicaciones actualizadas: principalmente navegadores con sus respectivos plugins. Un antivirus al d&iacute;a, tambi&eacute;n es importante.&nbsp;</li>
<li>Navegar siempre como usuario con permisos limitados (<a href="http://bsod.bolsanegra.net/2007/03/01/a-la-caza-de-virus-windows2000-v20-y-derechos-administrativos/">Ver m&aacute;s aqu&iacute;</a>)</li>
<li>Utilizar extensiones para Firefox como <a href="http://bsod.bolsanegra.net/2006/10/21/2-extensiones-de-seguridad-para-firefox/">LinkScanner y Phishtank</a> </li>
</ol>
<p>M&aacute;s [ Alerta-Antivirus : <span class="aav_rotulo"><a href="http://alerta-antivirus.red.es/virus/detalle_virus.html?cod=6940">MPACK.0.9 </a>]</span> </p>
<p>M&aacute;s [ News.com : <a href="http://news.com.com/8301-10784_3-9731570-7.html?part=rss&amp;subj=news&amp;tag=2547-1_3-0-5">Dangerous Web sites, strings attached</a> ]</p>
<p>&nbsp;</p>
<p></p>
]]></description>
			<content:encoded><![CDATA[<p>MPack 0.9&nbsp; es un conjunto de herramientas que permite ejecutar exploits en servidores web con soporte PHP.&nbsp; &Uacute;ltimamente se ha utilizado para convertir sitios leg&iacute;timos en sitios que permiten la descarga de c&oacute;digo malicioso. </p>
<p>El programa permite explotar vulnerabilidades en Internet Explorer y Firefox para Windows y utiliza la etiqueta &lt;IFRAME&gt; para hacer uso de las vulnerabilidades. </p>
<p>Se dice que puede accederse a algunos sitios comprometidos al realizar alguna de las siguientes b&uacute;squedas: </p>
<ul>
<li>atlas mountains country  (WebAttacker 2 or MPack)  </li>
<li>rotweiller rescue  </li>
<li>North Padre Island (WebAttacker 2 or Mpack)  </li>
<li>arches national park (WebAttacker 2 or MPack)  </li>
<li>canyonlands national park   </li>
<li>mass lottery  </li>
<li>air disasters in Florida (WebAttacker 2)  </li>
<li>cd key windows xp profesional  </li>
<li>batmobile for sale  </li>
<li>victoria&#39;s secret (fake codec)  </li>
<li>pokemon ruby gamesharks  </li>
<li>blue book (mdac exploit)  </li>
<li>IBM stock  </li>
<li> pallet fire  </li>
<li>Nigerian economic and financial crimes   </li>
<li>who&#39;s a rat</li>
</ul>
<p>Algunas sugerencias para evitar ser v&iacute;ctimas de este tipo de ataques incluyen: </p>
<ol>
<li>&nbsp;Mantener las aplicaciones actualizadas: principalmente navegadores con sus respectivos plugins. Un antivirus al d&iacute;a, tambi&eacute;n es importante.&nbsp;</li>
<li>Navegar siempre como usuario con permisos limitados (<a href="http://bsod.bolsanegra.net/2007/03/01/a-la-caza-de-virus-windows2000-v20-y-derechos-administrativos/">Ver m&aacute;s aqu&iacute;</a>)</li>
<li>Utilizar extensiones para Firefox como <a href="http://bsod.bolsanegra.net/2006/10/21/2-extensiones-de-seguridad-para-firefox/">LinkScanner y Phishtank</a> </li>
</ol>
<p>M&aacute;s [ Alerta-Antivirus : <span class="aav_rotulo"><a href="http://alerta-antivirus.red.es/virus/detalle_virus.html?cod=6940">MPACK.0.9 </a>]</span> </p>
<p>M&aacute;s [ News.com : <a href="http://news.com.com/8301-10784_3-9731570-7.html?part=rss&amp;subj=news&amp;tag=2547-1_3-0-5">Dangerous Web sites, strings attached</a> ]</p>
<p>&nbsp;</p>
<p></p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/06/20/mpack-09-toolkit/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Nuevas vulnerabilidades críticas en IE y Firefox</title>
		<link>http://bsod.bolsanegra.net/2007/05/01/nuevas-vulnerabilidades-criticas-en-ie-y-firefox/</link>
		<comments>http://bsod.bolsanegra.net/2007/05/01/nuevas-vulnerabilidades-criticas-en-ie-y-firefox/#comments</comments>
		<pubDate>Tue, 01 May 2007 09:00:33 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Browsers]]></category>

		<category><![CDATA[Firefox]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/05/01/nuevas-vulnerabilidades-criticas-en-ie-y-firefox/</guid>
		<description><![CDATA[<p><font>Internet Explorer 7.0.5730.11 y Mozilla Firefox 2.0.0.3                 &nbsp;                 han probado ser vulnerables a un ataque que permitir&iacute;a realizar Cross-site Scripting (XSS), alterar el contenido de un sitio web e inclusive, secuestrar p&aacute;ginas con la informaci&oacute;n del usuario (robo de identidad).</font></p>
<p>La vulnerabilidad, se ejecuta cuando ocurre una autenticaci&oacute;n codificada, en la que las contrase&ntilde;as son encriptadas antes de ser enviadas al servidor que las solicita. </p>
<p> El navegador Safari tambi&eacute;n es vulnerable.</p>
<p>&nbsp;</p>
<p>El ataque Http Request Splitting tambi&eacute;n hab&iacute;a sido <a href="http://www.rapid7.com/advisories/R7-0026.jsp">previamente descrito para Flash</a>.</p>
<p>Al momento de escribir este post, no he encontrado una respuesta que defina soluciones a esta vulnerabilidad. Encontr&eacute; m&aacute;s bien, <a href="http://navegadores.org/historia-de-internet-explorer/">la historia de IE</a>. </p>
<p>M&aacute;s [ VSAntivirus : <a href="http://www.vsantivirus.com/vul-request-splitting.htm">IE 7 y Firefox propensos a ataques en autenticaci&oacute;n</a> ]</p>
<p>Descripci&oacute;n T&eacute;cnica [ <a href="http://seclists.org/bugtraq/2007/Apr/0449.html">Bugtraq: IE 7 and Firefox Browsers Digest Authentication Request Splitting</a> ]</p>
<p>&nbsp;</p>
]]></description>
			<content:encoded><![CDATA[<p><font>Internet Explorer 7.0.5730.11 y Mozilla Firefox 2.0.0.3                 &nbsp;                 han probado ser vulnerables a un ataque que permitir&iacute;a realizar Cross-site Scripting (XSS), alterar el contenido de un sitio web e inclusive, secuestrar p&aacute;ginas con la informaci&oacute;n del usuario (robo de identidad).</font></p>
<p>La vulnerabilidad, se ejecuta cuando ocurre una autenticaci&oacute;n codificada, en la que las contrase&ntilde;as son encriptadas antes de ser enviadas al servidor que las solicita. </p>
<p> El navegador Safari tambi&eacute;n es vulnerable.</p>
<p>&nbsp;</p>
<p>El ataque Http Request Splitting tambi&eacute;n hab&iacute;a sido <a href="http://www.rapid7.com/advisories/R7-0026.jsp">previamente descrito para Flash</a>.</p>
<p>Al momento de escribir este post, no he encontrado una respuesta que defina soluciones a esta vulnerabilidad. Encontr&eacute; m&aacute;s bien, <a href="http://navegadores.org/historia-de-internet-explorer/">la historia de IE</a>. </p>
<p>M&aacute;s [ VSAntivirus : <a href="http://www.vsantivirus.com/vul-request-splitting.htm">IE 7 y Firefox propensos a ataques en autenticaci&oacute;n</a> ]</p>
<p>Descripci&oacute;n T&eacute;cnica [ <a href="http://seclists.org/bugtraq/2007/Apr/0449.html">Bugtraq: IE 7 and Firefox Browsers Digest Authentication Request Splitting</a> ]</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/05/01/nuevas-vulnerabilidades-criticas-en-ie-y-firefox/feed/</wfw:commentRss>
		</item>
		<item>
		<title>ZonaFirefox: Ganador del Concurso de Promoción de Extensiones de Mozilla</title>
		<link>http://bsod.bolsanegra.net/2007/04/17/zonafirefox-ganador-del-concurso-de-promocion-de-extensiones-de-mozilla/</link>
		<comments>http://bsod.bolsanegra.net/2007/04/17/zonafirefox-ganador-del-concurso-de-promocion-de-extensiones-de-mozilla/#comments</comments>
		<pubDate>Tue, 17 Apr 2007 20:54:12 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Firefox]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/04/17/zonafirefox-ganador-del-concurso-de-promocion-de-extensiones-de-mozilla/</guid>
		<description><![CDATA[<p>&#8230; Bueno, me hubiese gustado mucho comenzar con ese t&iacute;tulo y todo, pero no ser&aacute; as&iacute;.&nbsp;</p>
<p><a href="http://www.zonafirefox.net/2007/04/ganadores-del-concurso-de-promocin-de.html">Mozilla ha anunciado a los ganadores del Concurso de Promoci&oacute;n de Extensiones de Mozilla y ZonaFirefox NO ha ganado</a>. Es una pena, s&iacute;.</p>
<p>Una real pena, considerando que <a href="http://www.zonafirefox.net/">ZonaFirefox</a> y <a href="http://firefoxtensions.blogsome.com/">FirefoXtensions</a> fueron -y son- los mayores representantes de Firefox en el mundo hispano. Sin embargo, no me queda m&aacute;s que apoyarles en sus labores de educaci&oacute;n firefoxera.</p>
<p>Nos han representado muy bien. Y para m&iacute;, han ganado. &nbsp;</p>
]]></description>
			<content:encoded><![CDATA[<p>&#8230; Bueno, me hubiese gustado mucho comenzar con ese t&iacute;tulo y todo, pero no ser&aacute; as&iacute;.&nbsp;</p>
<p><a href="http://www.zonafirefox.net/2007/04/ganadores-del-concurso-de-promocin-de.html">Mozilla ha anunciado a los ganadores del Concurso de Promoci&oacute;n de Extensiones de Mozilla y ZonaFirefox NO ha ganado</a>. Es una pena, s&iacute;.</p>
<p>Una real pena, considerando que <a href="http://www.zonafirefox.net/">ZonaFirefox</a> y <a href="http://firefoxtensions.blogsome.com/">FirefoXtensions</a> fueron -y son- los mayores representantes de Firefox en el mundo hispano. Sin embargo, no me queda m&aacute;s que apoyarles en sus labores de educaci&oacute;n firefoxera.</p>
<p>Nos han representado muy bien. Y para m&iacute;, han ganado. &nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/04/17/zonafirefox-ganador-del-concurso-de-promocion-de-extensiones-de-mozilla/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Posible Vulnerabilidad en Firefox-Opera : IFRAME - OBJECT</title>
		<link>http://bsod.bolsanegra.net/2007/03/26/posible-vulnerabilidad-en-firefox-opera-iframe-object/</link>
		<comments>http://bsod.bolsanegra.net/2007/03/26/posible-vulnerabilidad-en-firefox-opera-iframe-object/#comments</comments>
		<pubDate>Mon, 26 Mar 2007 17:44:03 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Actualidad]]></category>

		<category><![CDATA[Browsers]]></category>

		<category><![CDATA[Firefox]]></category>

		<category><![CDATA[Phishing]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/03/26/posible-vulnerabilidad-en-firefox-opera-iframe-object/</guid>
		<description><![CDATA[<p>Nico, de <a href="http://zonafirefox.net">ZonaFirefox</a> me escribe que ha encontrado un fallo de seguridad en Firefox y Opera. Una vulnerabilidad -aparentemente no descrita- o, si ha sido descrita, no resuelta para Firefox y Opera que permite el salto del filtro antiphishing mediante el uso de un script o mediante el uso de las etiquetas iframe.&nbsp;</p>
<p>El script en cuesti&oacute;n es: </p>
<blockquote><pre>function framejack(url) {var ifr = document.createElement(&#39;iframe&#39;);ifr.src= url;

document.body.scroll = &#39;no&#39;;document.body.appendChild(ifr);

ifr.style.position = &#39;absolute&#39;;ifr.style.width = ifr.style.height = &#39;100%&#39;;ifr.style.top = ifr.style.left = ifr.style.border = 0;}</pre>
</blockquote>
<p>&nbsp;</p>
<p>Analizando un poco, se trata simplemente de un script que permite insertar una p&aacute;gina dentro de otra a 100% del ancho y largo de la ventana. </p>
<p>Peor a&uacute;n, usando la etiqueta IFRAME se logra similar efecto: Los filtros antiphishing ni los Addons antiphishing (Phishtank Sitechecker, McAfee SiteAdvisor, Google Toolbar) detectan los sitios alterados (<a href="http://zonafirefox.googlepages.com/prueba2.html">PRUEBA1</a> - <a href="http://zonafirefox.googlepages.com/prueba2.html">PRUEBA2</a> - <a href="http://webmail.interhk.net/B05002/index.htm">SitioMalicioso</a>).&nbsp;</p>
<p>Yendo m&aacute;s all&aacute;, me puse a investigar sobre el uso de la etiqueta OBJECT para insertar una p&aacute;gina web usando CSS para lograr que ocupe todo el tama&ntilde;o de la ventana. Opera y Firefox mostraron el sitio web malicioso sin mostrar advertencia, y las pruebas manuales de verificaci&oacute;n resultaron igual de infructuosas.</p>
<p>El c&oacute;digo que utilic&eacute; fue: </p>
<blockquote><p>&lt;object type=&quot;text/html&quot; classid=&quot;http://webmail.interhk.net/B05002/index.htm&quot; data=&quot;http://webmail.interhk.net/B05002/index.htm&quot;&gt;&lt;/object&gt;&nbsp;</p>
<p>Y puede ser probado en este <a href="http://bsod.bolsanegra.net/saltar-filtro-con-OBJECT.html">v&iacute;nculo</a>.&nbsp;</p>
</blockquote>
<p>Internet Explorer 7 es el &uacute;nico navegador aparentemente invulnerable al uso de etiquetas IFRAME y OBJECT para mostrar un sitio malicioso. En el caso de OBJECT, IE7 parece no dar soporte a la carga de una p&aacute;gina web dentro de esta etiqueta, raz&oacute;n por la cual no carga la p&aacute;gina. </p>
<p>Se trata de dos etiquetas b&aacute;sicas de HTML -yo no prob&eacute; el uso de un script para demostrar que OBJECT tambi&eacute;n puede ser utilizado de esta manera- que permiten saltar los filtros antiphishing de manera m&aacute;s sencilla y peligrosa que lo expuesto por Zalewsky anteriormente al utilizar una imagen que hace las veces de barra de direcciones.</p>
<p>&nbsp;</p>
<p>En ZonaFirefox :</p>
<p><a href="http://www.zonafirefox.net/2007/03/salteando-el-filtro-antiphishing-con.html">Como burlar el filtro antiphishing con Javascript</a></p>
<p><a href="http://www.zonafirefox.net/2007/03/salteando-el-filtro-antiphishing-con-un.html">Como burlar el filtro antiphishing con un simple IFRAME</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></description>
			<content:encoded><![CDATA[<p>Nico, de <a href="http://zonafirefox.net">ZonaFirefox</a> me escribe que ha encontrado un fallo de seguridad en Firefox y Opera. Una vulnerabilidad -aparentemente no descrita- o, si ha sido descrita, no resuelta para Firefox y Opera que permite el salto del filtro antiphishing mediante el uso de un script o mediante el uso de las etiquetas iframe.&nbsp;</p>
<p>El script en cuesti&oacute;n es: </p>
<blockquote><pre>function framejack(url) {var ifr = document.createElement(&#39;iframe&#39;);ifr.src= url;

document.body.scroll = &#39;no&#39;;document.body.appendChild(ifr);

ifr.style.position = &#39;absolute&#39;;ifr.style.width = ifr.style.height = &#39;100%&#39;;ifr.style.top = ifr.style.left = ifr.style.border = 0;}</pre>
</blockquote>
<p>&nbsp;</p>
<p>Analizando un poco, se trata simplemente de un script que permite insertar una p&aacute;gina dentro de otra a 100% del ancho y largo de la ventana. </p>
<p>Peor a&uacute;n, usando la etiqueta IFRAME se logra similar efecto: Los filtros antiphishing ni los Addons antiphishing (Phishtank Sitechecker, McAfee SiteAdvisor, Google Toolbar) detectan los sitios alterados (<a href="http://zonafirefox.googlepages.com/prueba2.html">PRUEBA1</a> - <a href="http://zonafirefox.googlepages.com/prueba2.html">PRUEBA2</a> - <a href="http://webmail.interhk.net/B05002/index.htm">SitioMalicioso</a>).&nbsp;</p>
<p>Yendo m&aacute;s all&aacute;, me puse a investigar sobre el uso de la etiqueta OBJECT para insertar una p&aacute;gina web usando CSS para lograr que ocupe todo el tama&ntilde;o de la ventana. Opera y Firefox mostraron el sitio web malicioso sin mostrar advertencia, y las pruebas manuales de verificaci&oacute;n resultaron igual de infructuosas.</p>
<p>El c&oacute;digo que utilic&eacute; fue: </p>
<blockquote><p>&lt;object type=&quot;text/html&quot; classid=&quot;http://webmail.interhk.net/B05002/index.htm&quot; data=&quot;http://webmail.interhk.net/B05002/index.htm&quot;&gt;&lt;/object&gt;&nbsp;</p>
<p>Y puede ser probado en este <a href="http://bsod.bolsanegra.net/saltar-filtro-con-OBJECT.html">v&iacute;nculo</a>.&nbsp;</p>
</blockquote>
<p>Internet Explorer 7 es el &uacute;nico navegador aparentemente invulnerable al uso de etiquetas IFRAME y OBJECT para mostrar un sitio malicioso. En el caso de OBJECT, IE7 parece no dar soporte a la carga de una p&aacute;gina web dentro de esta etiqueta, raz&oacute;n por la cual no carga la p&aacute;gina. </p>
<p>Se trata de dos etiquetas b&aacute;sicas de HTML -yo no prob&eacute; el uso de un script para demostrar que OBJECT tambi&eacute;n puede ser utilizado de esta manera- que permiten saltar los filtros antiphishing de manera m&aacute;s sencilla y peligrosa que lo expuesto por Zalewsky anteriormente al utilizar una imagen que hace las veces de barra de direcciones.</p>
<p>&nbsp;</p>
<p>En ZonaFirefox :</p>
<p><a href="http://www.zonafirefox.net/2007/03/salteando-el-filtro-antiphishing-con.html">Como burlar el filtro antiphishing con Javascript</a></p>
<p><a href="http://www.zonafirefox.net/2007/03/salteando-el-filtro-antiphishing-con-un.html">Como burlar el filtro antiphishing con un simple IFRAME</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/03/26/posible-vulnerabilidad-en-firefox-opera-iframe-object/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Haganle caso a Nico -que él sabe de lo que habla</title>
		<link>http://bsod.bolsanegra.net/2007/03/23/haganle-caso-a-nico-que-el-sabe-de-lo-que-habla/</link>
		<comments>http://bsod.bolsanegra.net/2007/03/23/haganle-caso-a-nico-que-el-sabe-de-lo-que-habla/#comments</comments>
		<pubDate>Fri, 23 Mar 2007 18:00:03 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Firefox]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/03/23/haganle-caso-a-nico-que-el-sabe-de-lo-que-habla/</guid>
		<description><![CDATA[<p>Y Nico dijo:&nbsp;</p>
<blockquote><p>Hay extensiones que pueden no ser seguras. Otras que aportan m&aacute;s seguridad. Pero las extensiones estan construidas en base al navegador. Son hojas, ramas del tronco. Sobre la base de un buen navegador uno puede desarrollar extensiones tranquilamente. </p>
<p>Repito, una extensi&oacute;n de Firefox nos salva de que nos roben el historial. Es el &uacute;nico navegador que se salva de este caso.</p>
<p>PD: Incluso, si llega a darse el caso de que una extensi&oacute;n haga vulnerable al navegador, estar&iacute;amos ante el caso de que el desarrollador de dicha extensi&oacute;n ha encontrado una vulnerabilidad del navegador. A fin de cuentas, el navegador debe ser el que controla la seguridad, y el responsable de que las extensiones funcionen adecuadamente. Hay mucho por explorar aun y se ir&aacute;n descubriendo vulnerabilidades peores y con m&aacute;s frecuencia.</p>
</blockquote>
<p>&nbsp;</p>
<p>Y tambi&eacute;n <a href="http://www.zonafirefox.net/2007/03/noscript-inluira-proteccin-contra.html">dijo</a>: </p>
<blockquote><p>&#8230; el autor de la extensi&oacute;n <a href="http://noscript.net/">NoScript</a> para <a href="http://www.zonafirefox.net/">Firefox</a>, ha anunciado recientemente una <span style="font-weight: bold">nueva versi&oacute;n experimental</span> que ser&iacute;a capaz de brindar alg&uacute;n tipo de <span style="font-weight: bold">protecci&oacute;n contra ataques</span> <a href="http://es.wikipedia.org/wiki/XSS">XSS</a>. </p>
</blockquote>
<p>&nbsp;</p>
<p>&nbsp;Yo simplemente digo, usen sus extensiones sabiamente <img src='http://bsod.bolsanegra.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<p>M&aacute;s -discusi&oacute;n abierta- en: </p>
<p>ZonaFirefox : <a href="http://www.zonafirefox.net/2007/03/cuidado-tu-historial-al-descubierto.html">Cuidado, tu historial al descubierto</a> </p>
<p>bolsanegra : <a href="http://bsod.bolsanegra.net/2007/03/20/el-css-y-tus-huellas-en-la-red/">El CSS y tus huellas en la red </a></p>
<p>ZonaFirefox : <a href="http://www.zonafirefox.net/2007/03/noscript-inluira-proteccin-contra.html">NoScript incluir&iacute;a protecci&oacute;n contra ataques XSS&nbsp;</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Y Nico dijo:&nbsp;</p>
<blockquote><p>Hay extensiones que pueden no ser seguras. Otras que aportan m&aacute;s seguridad. Pero las extensiones estan construidas en base al navegador. Son hojas, ramas del tronco. Sobre la base de un buen navegador uno puede desarrollar extensiones tranquilamente. </p>
<p>Repito, una extensi&oacute;n de Firefox nos salva de que nos roben el historial. Es el &uacute;nico navegador que se salva de este caso.</p>
<p>PD: Incluso, si llega a darse el caso de que una extensi&oacute;n haga vulnerable al navegador, estar&iacute;amos ante el caso de que el desarrollador de dicha extensi&oacute;n ha encontrado una vulnerabilidad del navegador. A fin de cuentas, el navegador debe ser el que controla la seguridad, y el responsable de que las extensiones funcionen adecuadamente. Hay mucho por explorar aun y se ir&aacute;n descubriendo vulnerabilidades peores y con m&aacute;s frecuencia.</p>
</blockquote>
<p>&nbsp;</p>
<p>Y tambi&eacute;n <a href="http://www.zonafirefox.net/2007/03/noscript-inluira-proteccin-contra.html">dijo</a>: </p>
<blockquote><p>&#8230; el autor de la extensi&oacute;n <a href="http://noscript.net/">NoScript</a> para <a href="http://www.zonafirefox.net/">Firefox</a>, ha anunciado recientemente una <span style="font-weight: bold">nueva versi&oacute;n experimental</span> que ser&iacute;a capaz de brindar alg&uacute;n tipo de <span style="font-weight: bold">protecci&oacute;n contra ataques</span> <a href="http://es.wikipedia.org/wiki/XSS">XSS</a>. </p>
</blockquote>
<p>&nbsp;</p>
<p>&nbsp;Yo simplemente digo, usen sus extensiones sabiamente <img src='http://bsod.bolsanegra.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<p>M&aacute;s -discusi&oacute;n abierta- en: </p>
<p>ZonaFirefox : <a href="http://www.zonafirefox.net/2007/03/cuidado-tu-historial-al-descubierto.html">Cuidado, tu historial al descubierto</a> </p>
<p>bolsanegra : <a href="http://bsod.bolsanegra.net/2007/03/20/el-css-y-tus-huellas-en-la-red/">El CSS y tus huellas en la red </a></p>
<p>ZonaFirefox : <a href="http://www.zonafirefox.net/2007/03/noscript-inluira-proteccin-contra.html">NoScript incluir&iacute;a protecci&oacute;n contra ataques XSS&nbsp;</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/03/23/haganle-caso-a-nico-que-el-sabe-de-lo-que-habla/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
