Inicio arrow Informática arrow Antivirus arrow Firefox más seguro

COMPETICIÓN

JUEGOS

Formulario de acceso






¿Recuperar clave?

Estadísticas

Usuarios: 1151
Noticias: 2057
Enlaces: 80
Visitantes: 3118175

Dias On line

Webs amigas

Foroz
JoniJnm
Eterea
Frego
Intercambio de banners

Top Reporteros

Usuario

Artículos

abrichu

1133

IRIA222

233

ramonpolispan

221

sonia

115

angela

90

pampita

89

RaFaCrUzCaMpO

62

Jesusrome

30

hermion

26

ROSUELLEN

16

richimol

14

dablapa

10

Achaparrancho

3

belén

3

Elgay

2

jonijnm

2

marlara

2

Pedro

2

Mr. Teeny

2

josemi013

1

obus3000

1
 
Firefox más seguro E-Mail
Calificación del usuario: / 0
MaloBueno 
  
viernes, 20 de julio de 2007
Firefox
Mozilla Firefox 2.0.0.5 vio la luz hace poco, solucionando diversos problemas de seguridad y algún que otro bug. Pero de lo que no se ha hablado mucho es de una nueva característica que se ha implementado: httpOnly, que permitirá incrementar la seguridad de los usuarios en lo relativo a las cookies. Por si alguno está pensando que las cookies es el nuevo sabor del helado del verano, debe saber que son pequeños fragmentos de texto que los servidores envían a los navegadores y que estos almacenan para devolvérselos posteriormente. Esto permite mantener la sesión en una aplicación web. Por ejemplo, en un lector de correo nos autenticamos al principio de la sesión y el servidor nos envía una cookie que nos identificará sin necesidad de volver a introducir el usuario y la contraseña.
El problema es que estas cookies son accesibles no solo desde el navegador, sino también por la propia página, mediante código Javascript. Esto crea problemas de seguridad ya que se puede ejecutar código que envíe nuestra cookie a algún atacante, mediante el envío de enlaces malintencionados.
En esta última versión de Firefox se implementa el soporte de httpOnly, de forma que el servidor indica que una cierta cookie no debe ser usada desde Javascript, sino solo servir para identificar al usuario desde el navegador. Podemos probar el funcionamiento de esta opción en httpOnly. Si accedemos a ella con Firefox 2.0.0.5 nos mostrará un pop-up vacio, mientras que si lo hacemos con cualquier otro navegador nos mostrará la cookie que se ha recibido, que es hidden=value.
El soporte para esta funcionalidad debe venir también desde el lado del servidor, que deberá marcar como httpOnly todas aquellas cookies que sea necesario, además de que el resto de navegadores deberían implementar también esto para hacerlo totalmente estándar y mejorar la seguridad de todos los usuarios. 
Fuente: Genbeta
 
< Anterior   Siguiente >
 

Mensajilios

Mensajes Privados

no hay nuevos mensajes

¿Quién está en línea?

Hay 33 invitados en línea

Desafío Freaky