Fallo de seguridad que permite falsificar direcciones en los navegadores

jiXo
0 0 29
Noticias » Internet
Se ha descubierto un fallo de seguridad relacionado con el uso de carácteres internacionales que permite falsificar la dirección que se muestra en el navegador (ejemplo). Todos los navegadores que implementan IDN (International Domain Name) se ven afectados, como Mozilla y Opera por ejemplo, Internet Explorer se salva sin embargo por no tener implementada correctamente esta característica. Como siempre la recomendación para evitar este tipo de problemas es no seguir enlaces de fuentes que no sean completamente fiables.
29 comentarios
  1. BUeno esperemos que corrijan este fallo pronto y que no se empiecen a decir las bobadas de siempre :)
  2. Cierto, pero esto se puede evitar haciendo lo siguiente:

    1º Escribir en la barra de direcciones de Firefox: "about:config" (sin las comillas). Si lo hemos hecho bien aparecerá una larga lista de opciones en la ventana del navegador.

    2º Nos deslizamos hasta la que dice "network.enableIDN" y hacemos doble-click de manera que se muestre false.

    3º Por último, iremos a Herramientas/Opciones/Privacidad y borraremos la Cache del Firefox.

    Para comprabar si esto funciona, acceder al enlace de ejemplo que jiXo a puesto y comprobad si podeis acceder a los enlaces que lo compone.

    Si me equivoco que alguien me corrija por favor, no quiero provocar un desastre [toctoc] [toctoc] [toctoc]

    Eso si, mi Fuente: Gpumania.tk

    Un saludo [chulito]
  3. KrlYt0$ escribió:Cierto, pero esto se puede evitar haciendo lo siguiente:

    1º Escribir en la barra de direcciones de Firefox: "about:config" (sin las comillas). Si lo hemos hecho bien aparecerá una larga lista de opciones en la ventana del navegador.

    2º Nos deslizamos hasta la que dice "network.enableIDN" y hacemos doble-click de manera que se muestre false.

    3º Por último, iremos a Herramientas/Opciones/Privacidad y borraremos la Cache del Firefox.

    Para comprabar si esto funciona, acceder al enlace de ejemplo que jiXo a puesto y comprobad si podeis acceder a los enlaces que lo compone.

    Si me equivoco que alguien me corrija por favor, no quiero provocar un desastre [toctoc] [toctoc] [toctoc]

    Eso si, mi Fuente: Gpumania.tk

    Un saludo [chulito]


    Ya decia yo que iban a sacar rapido el parche XD eso si no se desactivará ninguna función extra al desactivar esto??

    Por cierto tiene guasa que IE se salve por implementarlo mal
  4. yo soy de los q piensan q el mejor parxe de segurirdad es utilizar la cabeza cuando se esta navegando (y poner un cortafuegos por si acaso hay algun saltarin...).
  5. KrlYt0$ escribió:Cierto, pero esto se puede evitar haciendo lo siguiente:

    1º Escribir en la barra de direcciones de Firefox: "about:config" (sin las comillas). Si lo hemos hecho bien aparecerá una larga lista de opciones en la ventana del navegador.

    2º Nos deslizamos hasta la que dice "network.enableIDN" y hacemos doble-click de manera que se muestre false.

    3º Por último, iremos a Herramientas/Opciones/Privacidad y borraremos la Cache del Firefox.

    Para comprabar si esto funciona, acceder al enlace de ejemplo que jiXo a puesto y comprobad si podeis acceder a los enlaces que lo compone.

    Si me equivoco que alguien me corrija por favor, no quiero provocar un desastre [toctoc] [toctoc] [toctoc]

    Eso si, mi Fuente: Gpumania.tk

    Un saludo [chulito]

    Acabo de probarlo ahora mismo y funciona perfectamente la solución que das.

    Da un error de caracteres ilegales y no abre la página, todo perfecto!!! [fumeta]
  6. jiXo escribió:Internet Explorer se salva sin embargo por no tener implementada correctamente esta característica.



    No iba a ser todo malo para el Explorer [qmparto]
  7. KAISER-77 escribió:yo soy de los q piensan q el mejor parxe de segurirdad es utilizar la cabeza cuando se esta navegando (y poner un cortafuegos por si acaso hay algun saltarin...).


    Si yo también pienso eso, pero mucha gente no, navega sin pensar en nada, y eso es el ¿80%? de la gente. Por cierto esto no te lo quita un cortafuegos.
  8. KrlYt0$ escribió:Cierto, pero esto se puede evitar haciendo lo siguiente:

    1º Escribir en la barra de direcciones de Firefox: "about:config" (sin las comillas). Si lo hemos hecho bien aparecerá una larga lista de opciones en la ventana del navegador.

    2º Nos deslizamos hasta la que dice "network.enableIDN" y hacemos doble-click de manera que se muestre false.

    3º Por último, iremos a Herramientas/Opciones/Privacidad y borraremos la Cache del Firefox.

    Para comprabar si esto funciona, acceder al enlace de ejemplo que jiXo a puesto y comprobad si podeis acceder a los enlaces que lo compone.

    Si me equivoco que alguien me corrija por favor, no quiero provocar un desastre [toctoc] [toctoc] [toctoc]

    Eso si, mi Fuente: Gpumania.tk

    Un saludo [chulito]


    gracias [tadoramo] [tadoramo]
  9. no es un bug! es un feature! :Ð
  10. joder pues justo antes de entrar a eol , fui a entrar a la pagina de la nba , y me puso eso en vez de [url]http://[/url] me puso [url]https://[/url] ....y el firefox me puso una alerta de esas de seguridad para aceptar o no , yo dije...q raro...pero le di a aceptar cawento jue...no me cargo la pagina me puso service unavailabe y nada mas...ya he hecho lo que dijo KrlYt0$ , no creo q pase na...

    salu2
Ver más comentarios »