<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FayerWayer &#187; Clickjacking</title>
	<atom:link href="http://www.fayerwayer.com/tag/clickjacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Thu, 26 Nov 2009 06:25:30 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>¿Cómo nos protegemos del Clickjacking?</title>
		<link>http://www.fayerwayer.com/2008/10/%c2%bfcomo-nos-protegemos-del-clickjacking/</link>
		<comments>http://www.fayerwayer.com/2008/10/%c2%bfcomo-nos-protegemos-del-clickjacking/#comments</comments>
		<pubDate>Thu, 02 Oct 2008 23:01:59 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Clickjacking]]></category>
		<category><![CDATA[Explorer]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Opera]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/2008/10/%c2%bfcomo-nos-protegemos-del-clickjacking/</guid>
		<description><![CDATA[Hace algunos días les contamos de una vulnerabilidad que afectaba a casi todos los navegadores. Ahora les contamos qué podemos hacer para estar a salvo, ya sea utilizando algunos navegadores o modificando los parámetros de otros.
Vamos paso a paso entonces:

Los usuarios de Firefox + NoScript se encuentran a salvo.
Los usuarios de navegadores en modo texto [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><img align="right" src="http://www.fayerwayer.com/up/2008/10/generic-icon-security.jpg" alt="generic-icon-security.jpg" />Hace <a target="_blank" href="http://www.fayerwayer.com/2008/09/clickjacking-lo-que-todos-callan-pero-muchos-ya-saben/">algunos días</a> les contamos de una vulnerabilidad que afectaba a casi todos los navegadores. Ahora les contamos qué podemos hacer para estar a salvo, ya sea utilizando algunos navegadores o modificando los parámetros de otros.</p>
<p>Vamos paso a paso entonces:</p>
<ol>
<li>Los usuarios de Firefox + NoScript se encuentran a salvo.</li>
<li>Los usuarios de navegadores en modo texto (<a target="_blank" href="http://links.sourceforge.net/">Links</a>, <a target="_blank" href="http://lynx.isc.org/">Lynx</a>, <a target="_blank" href="http://w3m.sourceforge.net/">w3m</a>, entre otros) se encuentran a salvo.</li>
<li>Los usuarios de Opera deben seguir dos pasos: deshabilitar todas las opciones en Herramientas -&gt; Avanzado -&gt; Contenidos y escribir “opera:config” en la barra de direcciones de Opera. Buscar “Extensions” y deshabilitar iFrames.</li>
</ol>
<blockquote></blockquote>
<p>Para quienes utilizan Explorer, Safari y Chrome: lamentablemente no se ha encontrado un método que entregue una protección realmente eficaz contra el Clickjacking.</p>
<p><strong>Link:</strong> <a target="_blank" href="http://hackademix.net/2008/09/29/clickjacking-and-other-browsers-ie-safari-chrome-opera/">Clickjacking and Other Browsers</a> (<em>Hackademix</em>)</p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/10/%c2%bfcomo-nos-protegemos-del-clickjacking/feed/</wfw:commentRss>
		<slash:comments>36</slash:comments>
		</item>
		<item>
		<title>Clickjacking: Lo que todos callan pero muchos ya saben</title>
		<link>http://www.fayerwayer.com/2008/09/clickjacking-lo-que-todos-callan-pero-muchos-ya-saben/</link>
		<comments>http://www.fayerwayer.com/2008/09/clickjacking-lo-que-todos-callan-pero-muchos-ya-saben/#comments</comments>
		<pubDate>Mon, 29 Sep 2008 17:01:26 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Clickjacking]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/2008/09/clickjacking-lo-que-todos-callan-pero-muchos-ya-saben/</guid>
		<description><![CDATA[Hace algunos días Jeremiah Grossman y Robert Hansen (dos tipos que saben mucho de seguridad en navegadores) se presentarían en la conferencia OWASP NYC AppSec 2008, con el objeto de discutir y develar una vulnerabilidad que afecta a casi todos los navegadores (excepto a lynx y similares). Claro que a última hora decidieron posponer su [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><img align="right" alt="browsers-logos.jpg" src="http://www.fayerwayer.com/up/2008/09/browsers-logos.jpg" />Hace algunos días <a href="http://jeremiahgrossman.blogspot.com/2004/11/my-resume.html" target="_blank">Jeremiah Grossman</a> y <a href="http://ha.ckers.org/blog/about" target="_blank">Robert Hansen</a> (dos tipos que saben mucho de seguridad en navegadores) se presentarían en la conferencia <a href="https://www.owasp.org/index.php/OWASP_NYC_AppSec_2008_Conference" target="_blank">OWASP NYC AppSec 2008</a>, con el objeto de discutir y develar una vulnerabilidad que afecta a casi todos los navegadores (excepto a <a href="http://es.wikipedia.org/wiki/Lynx_(navegador)" target="_blank">lynx</a> y similares). Claro que a última hora decidieron posponer su presentación, principalmente por “recomendación” de Adobe (que parece ser uno de los principales afectados).</p>
<p>Entonces surgen las dudas y rumores sobre el tema a tratar y éste no sería otra cosa que el Clickjacking, que en palabras bastante simples permite al creador de un sitio web hacer que el usuario pinche en cualquier vínculo, cualquier botón o en cualquier cosa de la página sin siquiera percatarse que lo hace.</p>
<p>En ocasiones anteriores se han presentado vulnerabilidades que afectan a diversos navegadores y que, por lo general, se solucionan con un parche. El problema del que estamos hablando parece no tener una solución tan fácil (no se podría implementar en un simple parche) y no depende de JavaScript (aunque  Dicen™ que lo facilita).</p>
<p>Según Hansen el problema ha sido discutido tanto con Mozilla como con Microsoft y ambos han coincidido en que este es un problema bastante complicado y que no tiene una solución sencilla. En tanto Grossman confirmó que las últimas versiones de Internet Explorer y Firefox 3 se encuentran entre los navegadores afectados.</p>
<p>La pelota la tienen ahora las empresas detrás de los distintos navegadores.</p>
<p><strong>Link:</strong> <a href="http://arstechnica.com/news.ars/post/20080926-new-clickjacking-affects-all-browsers-cause-remains-unknown.html" target="_blank">New clickjacking affects all browsers; cause remains unknown</a> (<em>ars technica</em>)</p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/09/clickjacking-lo-que-todos-callan-pero-muchos-ya-saben/feed/</wfw:commentRss>
		<slash:comments>50</slash:comments>
		</item>
	</channel>
</rss>
