Betazeta Networks: CHWThe ClinicFayerWayerSaborizanteVeoVerdeWayerlessZancadaZimio

Dosis diarias de tecnología en español.™

¿Cómo nos protegemos del Clickjacking?

Publicado el 02/10/2008 a las 7:01 pm por ZooTV

generic-icon-security.jpgHace algunos días les contamos de una vulnerabilidad que afectaba a casi todos los navegadores. Ahora les contamos qué podemos hacer para estar a salvo, ya sea utilizando algunos navegadores o modificando los parámetros de otros.

Vamos paso a paso entonces:

  1. Los usuarios de Firefox + NoScript se encuentran a salvo.
  2. Los usuarios de navegadores en modo texto (Links, Lynx, w3m, entre otros) se encuentran a salvo.
  3. Los usuarios de Opera deben seguir dos pasos: deshabilitar todas las opciones en Herramientas -> Avanzado -> Contenidos y escribir “opera:config” en la barra de direcciones de Opera. Buscar “Extensions” y deshabilitar iFrames.

Para quienes utilizan Explorer, Safari y Chrome: lamentablemente no se ha encontrado un método que entregue una protección realmente eficaz contra el Clickjacking.

Link: Clickjacking and Other Browsers (Hackademix)

36 Comentarios

¿Cómo nos protegemos del Clickjacking?

Deja tu Comentario ↓
Brian

DesaprobarAprobar4 Brian dijo hace 2 meses:

1

Si estoy en linux o mac estoy a salvo?

humsagraf

DesaprobarAprobar19 humsagraf dijo hace 2 meses:

2

Destacable es que Opera una vez mas, tiene solución sin instalar nada, y la versatilidad de firefox nos da la oportunidad de “crear” la solución. Esta claro que no existen más navegadores.

Jimmy

DesaprobarAprobar6 Jimmy dijo hace 2 meses:

3

No habia instalado noscript despues del ultimo formateo, la noticia me sirvio para recordarlo =P

EduardoE

DesaprobarAprobar4 EduardoE dijo hace 2 meses:

4

@Brian No lo estas, porque es un problema del navegador con el manejo de enlaces maliciosos, y no un problema con el S.O.

TurboMAC

DesaprobarAprobar4 TurboMAC dijo hace 2 meses:

5

Y para konqueror que se debe hacer???????

TurboMAC

DesaprobarAprobar8 TurboMAC dijo hace 2 meses:

6

Cagó internet exploiter

Jucru

DesaprobarAprobar5 Jucru dijo hace 2 meses:

7

“…Contenidos y escribir “opera-config” en la barra…”

Es opera:config con :
(Y)

GUSTAVOX

DesaprobarAprobar2 GUSTAVOX dijo hace 2 meses:

8

@Brian
NO, porque el problema es de los navegadores, no del sistema operativo.

@humsagraf
ya empezaron los pro-opera. parece que les pagaran por hablar de él.
ahora no me quejo “tanto” porque el tema es sobre navegadores, pero hay veces que se habla de cualquier cosa y lo sacan, eso harta.

Wen Fong

DesaprobarAprobar4 Wen Fong dijo hace 2 meses:

9

@Bonnie Chan: “…but also your eyebrow, which is a very well-known trademark….”

HAAHAHAHAHA!!!

MORI! XD

A todo esto ya estoy usando noscript :P

Jucru

DesaprobarAprobar4 Jucru dijo hace 2 meses:

10

@Bonnie Chan: “…but also your eyebrow, which is a very well-known trademark….”

JAAAJAJAJAJAJAJAJAJJAJAJAJAJJAJAJAJAJ

Respect!

bello

DesaprobarAprobar bello dijo hace 2 meses:

11

Precisando para el navegador Opera sobre Linux y Mac, escribir en la barra de direcciones:

opera:config [y enter]

Click en “Extensions” y deshabilitar en “IFrames” como decia el compañero.

Gracias ZooTV por la info.

Juampa

DesaprobarAprobar5 Juampa dijo hace 2 meses:

12

Disculpen mi ignorancia, pero que es NoScript??

Tecnometro

DesaprobarAprobar5 Tecnometro dijo hace 2 meses:

13

Esas supuestas soluciones las propuso el creador de NoScript (Giorgio Maone), pero los expertos de seguridad dicen que no son soluciones que resuelvan el problema en un 100%.

Esto sucede porque el clickjacking no solo se hace usando Javascript (algo que puede ser bloqueado por NoScript). Se puede hacer clickjacking sin poner una sola linea de código Javascript., aquí les pongo un ejemplo inofensivo: http://www.dlitz.net/temp/is-this-clickjacking.html

Ademas de que si se bloquean los iframes se pueden bloquear las webs serias que usen iframe.

Algo es algo, pero los chicos todavía no han dado muchos detalles al respecto.

Saludos!

Nivmar

DesaprobarAprobar-3 Nivmar dijo hace 2 meses:

14

Ufff estoy a salvo :P

http://www.nivmar.com/

-.-

JRRB

DesaprobarAprobar2 JRRB dijo hace 2 meses:

15

Buen dato gracias.
FW si sirve……….

Juako

DesaprobarAprobar2 Juako dijo hace 2 meses:

16

Cuales son todas las opciones que se desactivan en Opera?
ya desactivé iframes
Uso opera 9.52
desde ya gracias

Matias,

DesaprobarAprobar1 Matias, dijo hace 2 meses:

17

Ojo que si en opera desabilitamos las iFrames(al menos a mi sobre windows) no se puede componer mensajes en gmail.

cristian

DesaprobarAprobar1 cristian dijo hace 2 meses:

18

… no se supone que era un problema grande!!! que tiene q ver con algo más que un java…
me parece una solución… sencilla… pero incompleta… bueno mientras no aparezca nada mejor.. sigo a la deriva con FF y opera… jjj
@Tecnometro: http://www.dlitz.net/temp/is-this-clickjacking.html el ejemplo esta bueno….
entendible hasta para quien solo navega…
Esperemos que pronto alga una gran camada de navegadores recargados…que solucionen esto… jj o nos toca vivir sin un monton d funcionalidades por la seguridad!!!

dnL7up

DesaprobarAprobar dnL7up dijo hace 1 mes:

19

Desde cualquier navegador se puede estar a salvo sabiendo ser precavido.
Lo curioso es que quienes conozcan estas medidas que se exponen aquí, sabrán ser precavidos como para no necesitarlas.
El problema es que la mayoría de los usuarios comunes no saben que existe algo como el “clickjaking” por lo que no tomaran ni las medidas aquí expuestas, ni las precauciones correspondientes.
Y es que el problema no esta limitado al navegador, de hecho depende MUCHO del usuario (víctima.) Por lo cual la mejor protección es la información.

overspace

DesaprobarAprobar5 overspace dijo hace 1 mes:

20

A mi me parece una vergüenza que esté tratando este tema como algo nuevo, hace mas de 6 años que muchos de los webmasters sabemos que era posible hacer esto. Y me parece aún más vergonzozo que digan que no hay forma de controlar este tipo de problemas. A mi me parece que le estan añadiendo mucho sensacionalismo a la cosa y hay gente que quiere figurar y decir que son los expertos y ganar dinero con conferencias y entrevistas

iwantback

DesaprobarAprobar-1 iwantback dijo hace 1 mes:

21

@Juampa, nadien te meo :D :D :D pero eso si que va en buena

cimoc

DesaprobarAprobar0 cimoc dijo hace 1 mes:

22

Para quienes utilizan Explorer, Safari y Chrome: lamentablemente no se ha encontrado un método que entregue una protección realmente eficaz contra el Clickjacking.

Y quién con un mínimo de conocimiento de software y sentido común usa esos navegadores?

j

DesaprobarAprobar j dijo hace 1 mes:

23

@dnL7up: totalmente de acuerdo

Vareloco

DesaprobarAprobar-1 Vareloco dijo hace 1 mes:

24

@Bonnie Chan
jaja demás, debería ser ese el logo de FW

Usuario_Opera

DesaprobarAprobar Usuario_Opera dijo hace 1 mes:

25

En Opera es:
Herramientas -> Opciones -> Avanzado -> Contenido, desmarcar todas las opciones ahi…

ademas de deshabilitar “iFrames” en “opera:config” -> Extensions

@Matias: si se puede componer mensajes en gmail, pero hay que cambiarse a la “vista básica en HTML”

coyote5

DesaprobarAprobar-1 coyote5 dijo hace 1 mes:

26

Yo uso Safari.. he perdido el sentido común!!

Fernando

DesaprobarAprobar-3 Fernando dijo hace 1 mes:

27

Adios fayerwayer, me exilio de interrnet, es muy inseguro navegar por la red, volverè cuando algun navegador me de completa segurida…

Injerto

DesaprobarAprobar Injerto dijo hace 1 mes:

28

Gmail no debería estar hecho con iframes, sino con divs y textareas. Los iframes deberían desaparecer pronto.

Injerto

DesaprobarAprobar Injerto dijo hace 1 mes:

29

De hecho antiguamente se podía hacer un iframe que mostrara el contenido de tu disco duro (con src=file://C:) y algunas páginas lo usaban apra asustar a la gente. Con ajax dejaron de ser necesarios y ahora son una molestia.

askj

DesaprobarAprobar askj dijo hace 1 mes:

30

es opera:config
con puntos

Deja un Comentario

XHTML: Puedes usar: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>

Publicado el 02 de October de 2008 por ZooTV en la categoría Internet con las etiquetas , , , , , , , . Tiene 36 comentarios.

  • Compartir en Meneame

Enviar por email

Close
Tu email (*)
Email amigo (*)
Mensaje (opcional)
Código (*) captcha
 
 

Betazeta Networks: FayerWayerNuyorkerSaborizanteZimio

(cc) 2007 Betazeta Networks, algunos derechos reservados bajo una licencia Creative Commons.
FAYERWAYER es una marca registrada de Betazeta Networks Ltda. FayerWayer recomienda Usar Firefox
Alimentado por WordPress / Diseñado por Leo Prieto / Desarrollado por I2B.