Comunidad de diseño web y desarrollo en internet online

Vulnerabilidades de Navegadores.

Citar            
MensajeEscrito el 25 Oct 2006 05:50 pm
Bueno, viendo que acaban de salir al mercado los 2 navegadores mas usados en la red, y viendo que ambos acaban de salir con errores mas o menos dañinos, se em ocurrio abrir este hilo para ir poniendo las vulnerabilidades que encontremos por ahi de este tipo de software... bueno y tambien de otros programas, por que no.

La idea es avisar de errores, ya sean de nuestro programa preferido o de el que odiamos, pero sin competicion... vamos, que mejor hacerlo para que los usuarios tengamos los menores problemas posibles a hacerlo apra dejar mal a tal o cual compañia...


Yo voy a empezar con los 2 que acabo de ver en Kriptopolis y que afectan a FF ya a IE:

para FireFox escribió:


...
la propia Fundación Mozilla lo califica como Crítico, a la vez que afirma:

"No hemos visto pruebas de que estos cuelgues puedan ser explotados, pero puesto que evidencian corrupción de memoria, hemos de suponer que sí que podrían."

Están afectadas las versiones 2 RC3 y Final. Por supuesto, con Javascript activado.

http://www.kriptopolis.org/firefox-2-vulnerable



para Internet Explorer escribió:


...
Se trata de que Explorer 7 es vulnerable a la falsificación de su barra de direcciones en una ventana emergente (pop-up), de forma que mediante la introducción de caracteres extra en la URL, se muestra sólo una parte de ésta y se puede aparentar que estamos navegando por un sitio fiable, cuando en realidad nos podemos encontrar en otro bien diferente.

En resumen: phishing servido en bandeja de plata.

http://www.kriptopolis.org/nueva-vulnerabilidad-en-explorer-7



Espero estar atento para cuando saque los parches y ponerlo... o bueno, si lo veis vosotr@s ponedloa tambien...


Ale, a ver que os parece

Por Animatek

419 de clabLevel

3 tutoriales

Genero:Masculino  

Diseñador grafico web

opera
Citar            
MensajeEscrito el 25 Oct 2006 11:00 pm
Supongo que te estás preguntando porque en otro post fuiste calificado como TROLL por mencionar que IE es lo mismo que Firefox. Trataré de explicarte.

La gente que no conoce mucho de seguridad informatica lo ve todo desde un lente de cantidad. Si IE tiene una vulnerabilidad y Firefox otra, entonces ambos son iguales. Esa es más o menos la forma de pensar estandar y es incorrecta.

El problema que afecta a Firefox requiere intervención del usuario y lo que hace es trabar a Firefox como tal. Obviamente esto es malo, pero la fundación Mozilla (Y aquí está una de las claves) tiene fama de arreglar de manera muy rapida los errores de seguridad que se presenten, este es una variación de un problema de seguridad viejo, pero no el mismo problema (Cosa que ignoró kriptopolis). Además de eso, Firefox cuenta con un sistema de auto-actualización por defecto que hace casi transparente al usuario el proceso de parcheado de su navegador.

El problema de IE NO requiere intervención del usuario. Es un problema de phishing que es actualmente lo peor que existe en la web (Peor que el spam). Además de ello (Otra clave), Microsoft tiene fama de importarle un carajo cuantos problemas de seguridad tenga el navegador. No sólo eso, ellos siempre actualizan el Martes, nunca más. Los propios developers del IE Team se han quejado de lo amarrados que están por burocracia de MS cuando de arreglar problemas se trata.

Esas son las diferencias y las cosas que hay que tener en cuenta antes de decir que porque ambos tienen un problema de seguridad, son el mismo.

Por Freddie

BOFH

53 tutoriales
597 articulos
43 ejemplos

Genero:Masculino   Admin

Conserje de Cristalab

firefox
Citar            
MensajeEscrito el 25 Oct 2006 11:13 pm
Los dos problemas que mencionas no son comparables. A simple vista y sin tener mucha idea del tema... ya se ve que el problema de Explorer es un problema muuucho más grave que el de Firefox.

Por Zguillez

BOFH

10744 de clabLevel

85 tutoriales
17 articulos
3 ejemplos

Genero:Masculino   Bastard Operators From Hell Héroes Team Cristalab Editores

BCN

firefox

 

Cristalab BabyBlue v4 + V4 © 2011 Cristalab
Powered by ClabEngines v4, HTML5, love and ponies.