El Black Friday cobra su primera víctima
Betazeta Networks: CHW • The Clinic • FayerWayer • Saborizante • VeoVerde • Wayerless • Zancada • Zimio
Dosis diarias de tecnología en español.™
Publicado el 02/10/2008 a las 7:01 pm por ZooTV
Hace algunos días les contamos de una vulnerabilidad que afectaba a casi todos los navegadores. Ahora les contamos qué podemos hacer para estar a salvo, ya sea utilizando algunos navegadores o modificando los parámetros de otros.
Vamos paso a paso entonces:
Para quienes utilizan Explorer, Safari y Chrome: lamentablemente no se ha encontrado un método que entregue una protección realmente eficaz contra el Clickjacking.
Link: Clickjacking and Other Browsers (Hackademix)
36 Comentarios
¿Cómo nos protegemos del Clickjacking?

19 humsagraf dijo hace 2 meses:
Destacable es que Opera una vez mas, tiene solución sin instalar nada, y la versatilidad de firefox nos da la oportunidad de “crear” la solución. Esta claro que no existen más navegadores.

6 Jimmy dijo hace 2 meses:
No habia instalado noscript despues del ultimo formateo, la noticia me sirvio para recordarlo =P

4 EduardoE dijo hace 2 meses:
@Brian No lo estas, porque es un problema del navegador con el manejo de enlaces maliciosos, y no un problema con el S.O.

5 Jucru dijo hace 2 meses:
“…Contenidos y escribir “opera-config” en la barra…”
Es opera:config con :
(Y)

2 GUSTAVOX dijo hace 2 meses:
@Brian
NO, porque el problema es de los navegadores, no del sistema operativo.
@humsagraf
ya empezaron los pro-opera. parece que les pagaran por hablar de él.
ahora no me quejo “tanto” porque el tema es sobre navegadores, pero hay veces que se habla de cualquier cosa y lo sacan, eso harta.

4 Wen Fong dijo hace 2 meses:
@Bonnie Chan: “…but also your eyebrow, which is a very well-known trademark….”
HAAHAHAHAHA!!!
MORI! XD
A todo esto ya estoy usando noscript ![]()

4 Jucru dijo hace 2 meses:
@Bonnie Chan: “…but also your eyebrow, which is a very well-known trademark….”
JAAAJAJAJAJAJAJAJAJJAJAJAJAJJAJAJAJAJ
Respect!

bello dijo hace 2 meses:
Precisando para el navegador Opera sobre Linux y Mac, escribir en la barra de direcciones:
opera:config [y enter]
Click en “Extensions” y deshabilitar en “IFrames” como decia el compañero.
Gracias ZooTV por la info.

5 Tecnometro dijo hace 2 meses:
Esas supuestas soluciones las propuso el creador de NoScript (Giorgio Maone), pero los expertos de seguridad dicen que no son soluciones que resuelvan el problema en un 100%.
Esto sucede porque el clickjacking no solo se hace usando Javascript (algo que puede ser bloqueado por NoScript). Se puede hacer clickjacking sin poner una sola linea de código Javascript., aquí les pongo un ejemplo inofensivo: http://www.dlitz.net/temp/is-this-clickjacking.html
Ademas de que si se bloquean los iframes se pueden bloquear las webs serias que usen iframe.
Algo es algo, pero los chicos todavía no han dado muchos detalles al respecto.
Saludos!

2 Juako dijo hace 2 meses:
Cuales son todas las opciones que se desactivan en Opera?
ya desactivé iframes
Uso opera 9.52
desde ya gracias

1 Matias, dijo hace 2 meses:
Ojo que si en opera desabilitamos las iFrames(al menos a mi sobre windows) no se puede componer mensajes en gmail.

1 cristian dijo hace 2 meses:
… no se supone que era un problema grande!!! que tiene q ver con algo más que un java…
me parece una solución… sencilla… pero incompleta… bueno mientras no aparezca nada mejor.. sigo a la deriva con FF y opera… jjj
@Tecnometro: http://www.dlitz.net/temp/is-this-clickjacking.html el ejemplo esta bueno….
entendible hasta para quien solo navega…
Esperemos que pronto alga una gran camada de navegadores recargados…que solucionen esto… jj o nos toca vivir sin un monton d funcionalidades por la seguridad!!!

dnL7up dijo hace 1 mes:
Desde cualquier navegador se puede estar a salvo sabiendo ser precavido.
Lo curioso es que quienes conozcan estas medidas que se exponen aquí, sabrán ser precavidos como para no necesitarlas.
El problema es que la mayoría de los usuarios comunes no saben que existe algo como el “clickjaking” por lo que no tomaran ni las medidas aquí expuestas, ni las precauciones correspondientes.
Y es que el problema no esta limitado al navegador, de hecho depende MUCHO del usuario (víctima.) Por lo cual la mejor protección es la información.

5 overspace dijo hace 1 mes:
A mi me parece una vergüenza que esté tratando este tema como algo nuevo, hace mas de 6 años que muchos de los webmasters sabemos que era posible hacer esto. Y me parece aún más vergonzozo que digan que no hay forma de controlar este tipo de problemas. A mi me parece que le estan añadiendo mucho sensacionalismo a la cosa y hay gente que quiere figurar y decir que son los expertos y ganar dinero con conferencias y entrevistas

0 cimoc dijo hace 1 mes:
Para quienes utilizan Explorer, Safari y Chrome: lamentablemente no se ha encontrado un método que entregue una protección realmente eficaz contra el Clickjacking.
Y quién con un mínimo de conocimiento de software y sentido común usa esos navegadores?

Usuario_Opera dijo hace 1 mes:
En Opera es:
Herramientas -> Opciones -> Avanzado -> Contenido, desmarcar todas las opciones ahi…
ademas de deshabilitar “iFrames” en “opera:config” -> Extensions
@Matias: si se puede componer mensajes en gmail, pero hay que cambiarse a la “vista básica en HTML”

-3 Fernando dijo hace 1 mes:
Adios fayerwayer, me exilio de interrnet, es muy inseguro navegar por la red, volverè cuando algun navegador me de completa segurida…

Injerto dijo hace 1 mes:
Gmail no debería estar hecho con iframes, sino con divs y textareas. Los iframes deberían desaparecer pronto.

Injerto dijo hace 1 mes:
De hecho antiguamente se podía hacer un iframe que mostrara el contenido de tu disco duro (con src=file://C:) y algunas páginas lo usaban apra asustar a la gente. Con ajax dejaron de ser necesarios y ahora son una molestia.
Ver Todos Páginas: [1] 2 Próximos 30 Comentarios →
Publicado el 02 de October de 2008 por ZooTV en la categoría Internet con las etiquetas Chrome, Clickjacking, Explorer, Firefox, Navegadores, Opera, Safari, Seguridad. Tiene 36 comentarios.
Enviar por email |
![]() |
Fujitsu LifeBook4Life renueva tu notebook cada tres años
En esta Navidad, regala un retrato con tu ADN
ASUS le pone precio a su notebook de bambú
Futurología: El SP2 de Vista disponible en Abril
Intel dice que los netbooks sólo son útiles por una hora
Citrus Clock (requiere un limón, no incluido)
Sony Giga Juke, a lo que hemos llegado
TACA.com moderniza su sitio en Internet
Impresentable: Porno-Impuesto para paliar la crisis financiera
← Primera PáginaBetazeta Networks: FayerWayer • Nuyorker • Saborizante • Zimio
(cc) 2007 Betazeta Networks, algunos derechos reservados bajo una licencia Creative Commons.
FAYERWAYER es una marca registrada de Betazeta Networks Ltda. FayerWayer recomienda Usar Firefox
Alimentado por WordPress / Diseñado por Leo Prieto / Desarrollado por I2B.
Ver Todos Páginas: [1] 2 Próximos 30 Comentarios →