Entradas con la etiqueta ‘navegador’
Twitter lanza su bookmarklet
Solo unos días después de poner el botón para twittear directamente desde un post, ahora lanza un bookmarklet.
Es muy sencillo de instalar.
Basta con arrastrar el botón compartir en twitter que encontrarás en esta página
a tu barra de favoritos de tu navegador. Según la página oficial funciona con todos los navegadores principales.
A partir de entonces bastará que hagas clic en él cuando quieras twittear cualquier página web que estés visitando.
El tabnabbing, otra técnica de ataque web
Leo en Genbeta (gracias a @bambino) una nueva técnica de ataque web.
En lugar de falsear las direcciones, ahora lo que falsean son pestañas abiertas en el navegador.
Ellos lo explican así:
Este ataque puede ser realmente efectivo. No somos pocos los que acostumbramos a trabajar con varias pestañas, y lo que nos guía es su icono y su título. Tal y como pone como ejemplo Aza Raskin, el desarrollador de Mozilla que lo ha publicado, si hacemos clic en la pestaña con el icono de Gmail y vemos que nos pide hacer login otra vez porque no ha habido actividad, lo haríamos prácticamente sin dudar. Sin embargo, lo que podríamos estar haciendo es proporcionar nuestra información a terceras partes.
El alcance de un ataque de este tipo en una página muy visitada podría ser desastroso, combinando con otras vulnerabilidades y conociendo si el usuario ya ha hecho login o no. Simplemente como ejemplo: accedes a un artículo en Genbeta, a la que previamente han descubierto una vulnerabilidad XSS, mediante un enlace acortado para ocultar la URL. Cuando llegas, lees el artículo, y dejas la pestaña abierta. Con la vulnerabilidad XSS, se ejecuta el código malicioso y la página cambia a la pantalla de login de GMail. Entras en esa pestaña creyendo que es el Gmail real, introduces tus datos, y automáticamente ya han sido mandados a un tercero. Essorprendentemente fácil caer, ¿verdad?
Cada día que pasa las técnicas son mas depuradas, afortunadamente darlas a conocer ayudará a evitar caer en ellas.
Aqui un video que lo explica:
A New Type of Phishing Attack from Aza Raskin on Vimeo.
Las mejoras de Firefox 3.6
- Personas: una característica de la que ya podíamos disfrutar anteriormente en forma de extensión y que permite personalizar aún más el aspecto del navegador.
- Herramienta para el autocompletado de formularios
- Mayor soporte de HTML 5 y CSS 3 lo que a efectos prácticos nos trae, entre otras cosas, vídeo nativo en pantalla completa o gradientes con CSS
- Mejoras de rendimiento. Un 20% más rápido que Firefox 3.5.
- Herramienta de actualización de plugins
- Mejoras en el rendimiento de JavaScript
- Mejoras en la estabilidad
- Mejoras en el tiempo de arranque




