2255
En Internet, todo se mueve muy deprisa. También el malware, y las nuevas formas de phishing. Por suerte, ese nuevo método no ha sido descubierto por un hacker malicioso, sino por un desarrollador en Mozilla, Aza Raskin. La idea es simple: cuando el usuario no esté mirando la pestaña, cambiamos su aspecto para que parezca otra. Este ataque puede ser realmente efectivo. No somos pocos los que acostumbramos a trabajar con varias pestañas, y lo que nos guía es su icono y su título. El alcance de un ataque de este tipo en una página muy visitada...
menéame
img.skitch.com/20100524-b639xgwegpdej3cepch2387ene.png
#2: OFFTOPIC.
Habrá que estar alerta con estos ataques.
Parece ser que el futuro de Internet pasa por pagar caro cualquier descuido. Dios quiera que me equivoque.
Qué jodios.
P.D. Espero que inventen alguna manera de evitar/paliar esto (lo más sencillo, que no se puedan actualizar ventanas en background, aunque eso suponga otros problemas para ajax...).
Así que supongo que se puede ir más seguro utilizando noscript.
No parece muy complicado hacerlo para todos los navegadores
Y como siempre noscript es tu amigo...
addons.mozilla.org/es-ES/firefox/addon/722/
Opera me parece un navegador seguro para este tipo de casos. Si la página es real te activa el icono de la contraseña en azul para que la uses automáticamente. En el tema de certificados digitales que tengas instalados, tienes la opción de ponerle una clave en el momento que una web te la pida, añadiendo una doble seguridad y evitando que gente que se sienta en tu ordenador con el certificado digital instalado pueda usarla.
Comparativa al uso:
- Internet: Atentos al tabnabbing, la nueva forma de phishing. (Año 2010)
- Política: Debemos legislar para que sea ilegal usar Napster. (2010, pero como si fuera 1998)
- Justicia: El virus Barrotes, ¿ya ha dejado de infectar nuevos ordenadores? (ídem, pero 1994)
- Compañeros de trabajo de Wardog: Wardog, ¿cómo se encendía el ordenador? (...1970)
- Bono: Mi ordenador olía a quemado, le eché agua sin pensar y ahora funciona de puta madre. (...1850)
El caso es que en el curro cambie de máquina y fui dejando la instalación de NoScript. Y la verdad, que hasta que no empecé a navegar a diario sin él no me dí cuenta de lo realmente incómodo que era...
Por otra parte, la implementación es muy buena, yo estaba acostumbrado a ella y la experiencia de usuario no era mala. Pero el problema de esta extensión es que obliga a modificar tus hábitos navegando y a mi eso me cuesta mucho... No descarto, de todas formas, volver a instalarla en un futuro.
Otra de las cosas que me echó para atrás fue el filtro de ataques XSS. Es muy difícil hacer una inyección XSS a través de parámetros con NoScript activado y eso cuando estás probando páginas web para prevenir este ataque es bastante incómodo. Además, interfiere con otras extensiones de Firefox, a mi me daba problemas el comando map de ubiquity.
fluidapp.com/
Esperemos que salga un remedio medianamente rápido para esto. Está claro que la crisis agudiza el ingenio.
Para todos los que dicen que es un bug, esto no es un bug... no hay bug. Es como la ingenieria social, pero con javascript y css.
Habrá que andar con ojos en la nuca;
de todos modos, esto pronto será cosa del pasado.
Ideas para evitarlo son que el navegador avise cuando:
a) se cambia el favicon (no sería muy intrusivo, casi nadie lo hace)
b) salgan en background nuevos password input.
Y finalmente, lo mejor creo que es simplemente que cuando se cambie a una pestaña en que ha habido cambios en background, la URL se resalte de alguna manera (eg: que salga con fondo amarillo intermitente durante medio segundo). Es suficiente para asegurar que el usuario desvía la vista a la URL pero no es intrusivo.
Estoy de acuerdo en que se asocia a la cuenta de gmail y por ahora me pasa con el Internet explorer 8 y el mozilla, basicamente te redirige cualquier busqueda que hagas con cualquier buscador (google, ask,yahoo...) a paginas de publicidad kingolotto y demas (en el primer click , si haces nuevo click en la busqueda ya te aparece la pagina que estas buscando).
Es decir por ejemplo buscas meneame en el buscador haces click en la busqueda y te redirige a paginas indeseables (las tengo bloqueadas con el adblock pero aparecen igual eso si sin imagenes o sin algun elemento).
La unica solucion que he encontrado es utilizar el CHROME,