Betazeta Networks:BelelúBólidoCHWFayerWayerFW BrasilFerpleiLUPANiubieSaborizanteVeoVerdeWayerless MCUZimio Versión Movil

Temas Calientes

SII, Firefox 2, y seguridad de 40-bits

42

Firefox ama SII

Firefox ama SII

Para los que usamos Firefox 2 y tenemos que entrar regularmente al Servicio de Impuestos Internos en Chile (SII), este descubrimiento es una salvación. Habrán notado que con esta versión del navegador, al intentar entrar al sitio del SII (y muchos otros servidores seguros), nos daba una alerta anunciando que Firefox no se podía conectar seguramente al sitio porque este usaba un “protocolo de seguridad que no está activado”.

Esa críptica frase (para nosotros los mortales), significa que la gente de Mozilla, creadores de Firefox, habían decidido que este navegador ya no soportaría protocolos de seguridad considerados “débiles”. Como todos los SSL2, y el SSL3 de 40-bit que usa el SII (y muchos otros servidores seguros). Pero hay solución. Si quieres poder utilizar sii.cl desde Firefox 2, debes escribir about:config en tu barra de direcciones, luego buscar la opción que diga security.ssl3.rsa_rc2_40_md5 y doble-clickearla para pasarla de false a true.

Ahora, lo que nos queda preguntarnos es por qué el Servicio de Impuestos Internos no empieza a utilizar un protocolo de seguridad más fuerte, de 128 o 256-bit. Hoy por hoy, no le hace mal a nadie. (via La Naturaleza del Software)

Actualización: SargentoPimienta nos apunta hacia un muy buen articulo en El Francotirador donde habla en detalle sobre la seguridad (o falta de ella) del sitio del SII.

42 Comentarios

SII, Firefox 2, y seguridad de 40-bits

Páginas: 1 2
Ver Todos
Thumb up 0 Thumb down 0 avatar_samuel samuel dijo hace 5 años

hola a todos
veo que no era el único que pensaba así...
solo que no lo habíamos manifestado...
es realmente segura después de leer en detalle el link del post parece claramente que NO...
y lo que plantea piporrin es impresentable por parte de los desarrolladores y encargados del SII por que me deben obligar a usar un X software para un sitio web??? (debería ser lo mismo para los vendedores de PC con SO pre instalados...otra gran estafa)
saludos

Responder
Thumb up 0 Thumb down 0 avatar_zork zork dijo hace 5 años

Si alguno tiene el mismo problema para entrar a Bazuca.com con FF2 hay que hacer lo mismo con la siguiente opcion:

security.ssl3.dhe_rsa_des_sha

cambiar tambien el valor a "true"

z.

Responder
Thumb up 0 Thumb down 0 avatar_judas_iscariote judas_iscariote dijo hace 5 años

Ya una vez reporte este problema al SII, jama obtuve niguna respuesta.

el algortimo aquel se puede crackear con un ojo cerrado y una mano en el bolsillo, asi que tengan cuidado.

Una muestra mas d lo chanta que es la seguridad informatica en Chile.

Responder
Thumb up 0 Thumb down 0 avatar_delaselva delaselva dijo hace 5 años

gracias chiquillos! era una lata tener que cambiarme cada vez a IE para enviar boletas...
Se pasaron por el chiche.

Responder
Thumb up 0 Thumb down 0 avatar_delaselva delaselva dijo hace 5 años

gracias chiquillos! era una lata tarse cambiando a IE too el rato pa mandar boletitas...
se pasaron curos.

Responder
Thumb up 0 Thumb down 0 avatar_Doctor Mac Doctor Mac dijo hace 5 años

Una gran ayuda!! Casi a diario debo visitar ese sitio y estaba cansado de usar el IE.
Aquí va otro desafío para el Gran Francotirador u otro: "Normalmente uso el Firefox en mi mac, pero cada vez que tengo que pagar alguna cuanta con Tarjeta de Crédito bancaria, no lo puedo hacer, simpre me arroja errores o como ocurria hasta ahora en SII, la pagina quedaba en blanco. Cuento corto, cuando pago con tarjeta, tengo que usar una pecera (Horror) y el IE.
Alguna idea?

Responder
Thumb up 0 Thumb down 0 avatar_gab gab dijo hace 5 años

super bien!
muy buen dato.
quedaran en el recuerdo esas estúpidas idas al cybercafe a boletear solo por haber actualizado FF.

Responder
Thumb up 0 Thumb down 0 avatar_SargentoPimienta SargentoPimienta dijo hace 5 años

No me había fijado en la actualización. Gracias Leo por agregar el link :-)

Responder
Thumb up 0 Thumb down 0 avatar_oscar oscar dijo hace 5 años

Muchas gracias por el dato, ahor apuedo hacer mis boletas sin cambiarme al .... ya se me olvido el nombre

Responder
Thumb up 0 Thumb down 0 avatar_RNT RNT dijo hace 5 años

Supongo que era para recordar, cierto?
El 30 de noviembre lo publique en mi blog....
http://rnt.bla.cl/archivos/61

se nota que nadie lee mi blog.... xD

Responder
Thumb up 0 Thumb down 0 avatar_RNT RNT dijo hace 5 años

ouch... 30 de octubre.... xD
(malditas vacaciones)

Responder
Thumb up 0 Thumb down 0 avatar_Daniel Daniel dijo hace 5 años

Muy bueno. Sería muy interesante ver que algún noticiero en televisión mostrara este irresponsable descuido por parte del SII de Chile, bastaría solo eso para que se asustaran y tomaran la iniciativa de mejorar la seguridad. Mientras la noticia se quede aquí en la red sera solo el dato que conocen algunos curiosos.

Responder
Páginas: 1 2
Ver Todos

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.