Incluir en mis sitios favoritos
Ingresar Salir Inscribirme
Buscar Ayuda Contactar Ingresar Directorio Ultimos
Búsqueda avanzada
Preguntas frecuentes
BUSCAR EN: BLOGS FOTOS
 

Hola, Invitado
Ingresar  Inscribirme
En línea: 368 visitantes

Alemania (2)
Argentina (53)
Belice (2)
Bolivia (11)
Brasil (7)
Canadá (1)
Chile (18)
Colombia (18)
Costa Rica (26)
Cuba (20)
Dominicana, República (17)
Ecuador (5)
El Salvador (18)
España (180)
Estados Unidos (12)
Francia (2)
Guatemala (12)
Honduras (3)
Israel (0)
Italia (2)
Jamaica (0)
México (46)
Nicaragua (3)
Países Bajos (0)
Panamá (14)
Paraguay (6)
Perú (21)
Puerto Rico (6)
Reino Unido (1)
Uruguay (9)
Venezuela (38)





Búsquedas recientes

Lo más popular

Lo más buscado este mes

Archivo Weblogs


DIRECTORIO WEBLOGS :: El Salvador > Tecnología Incluir BlogEl Salvador >  Tecnología Weblogs de Yaaqui.com DIRECTORIO WEBLOGS
Sr. Byte
creado con Blogger  en Santa Ana, El Salvador
ENVIAR A UN AMIGO
Para subscribirse a  requiere identificarte
Usuario: Ingresar
Some Rights Reserved
bits y bytes de tecnología, humor, cine y rebeldía para todos
:: Tecnología para todos ::VisitarSr. Byte
Dirección URLhttp://www.srbyte.com/    Registrado:13-Jul-2008
Compartir:

Compartir en Facebook Compartir en Twitter Stumble It More...


Enviar a email
Visitar Clickjacking Que es? Como protegernos? Clickjacking Que es? Como protegernos? en
Por Sr. Byte
el 08-Oct-2008

"No es necesario ser paranoicos para aceptar que nos pueden vigilar y hasta controlar desde las paginas web que visitamos"

Recientemente, dos investigadores de ha.ckers.org Robert "RSnake" Hansen y Jeremiah Grossman publicaron noticias acerca de un problema de vulnerabilidad el cual afecta a todos los navegadores web de la actualidad y que podría monitorear y controlar la actividad de un usuario en un sitio web especifico. Hasta el momento ningún navegador del web se encuentra exento, por lo menos no los que todo mundo utiliza ya que es un problema relativamente reciente, no esta directamente relacionado con javascript y no es tan fácil de solucionar con un simple parche o actualización de los mismos. Los únicos que no se ven afectados por este grave problema son lynx, Links, w3m y similares.

Ahora dos preguntas vienen a nuestra mente:

En que consiste realmente este problema?

Clickjacking, que se podría traducir como secuestro del clic, se refiere a la capacidad del desarrollador o dueño de un sitio web de tomar el control de los vinculos que nuestro navegador visita, botón, o cualquier elemento de la página sin que ni siquiera uno vea que está sucediendo. Esto lo hacen utilizando un Frame o iFrame con opacidad nula por encima del contenido original de la pagina de manera que el usuario, al tratar de dar clic sobre los elementos de la pagina original, realmente interactúe con los elementos ocultos de este iFrame sin darse cuenta. Este iFrame, a su vez, puede en realidad ser parte de un dominio totalmente diferente al de la pagina original que cubre y tendría la capacidad de hacer requests via Ajax a repositorios de datos de dichos dominios.

Dicho de otra forma, imaginemos un cristal (opacidad 0) con algo debajo, intentamos tocar con el dedo lo que hay debajo, pero tocamos el cristal, esto es lo mismo que sucede cuando ponemos un iFrame con opacidad 0 (invisible) encima de ciertos elementos de nuestra web: el usuario irá a hacer clic en nuestros elementos, pero hará clic dentro del iFrame.

"Imagen que ejemplifica las dos capas invisibles que puede tener un sitio web: la capa que vemos y la capa con la que realmente interactuamos"

Ahora imaginemos que cargamos en el iFrame una página de noticias, como meneame, fresqui, o digg, lo volvemos transparente, y debajo metemos un botón que diga: haz clic aquí, posicionándolo justo exactamente debajo de donde aparece el botón para votar a la noticia, dentro de la página de noticias. Cuando el usuario haga clic en nuestro botón, que está debajo del iFrame transparente, justo donde está el botón para votar de la web de noticias que hay cargada dentro del iFrame, hará clic en el botón votar de la pagina que hay dentro del iFrame.


Que puedo hacer para protegerme?

Como habíamos mencionado, no es tan fácil como agregar un parche o actualizar a nuestra ultima versión de nuestro navegador. Lo primero seria evitar las visitas a sitios de poca fiabilidad (ustedes saben a cuales me refiero) y si no estamos seguros de adonde nos llevara un link o un botón, dar clic derecho sobre este y revisar sus propiedades.

  • Opera: Vayanse a la pagina opera:config y deshabiliten la opción iFrames.
"Captura de pantalla de Opera, mostrando la pagina de configuracion donde se deshabilitan los iFrames"

  • Firefox: Instalar el plugin (complemento, add-on o como le quieran llamar) llamado NoScript el cual, al igual que el plugin FlashBlock que te bloquea los elementos Flash de una pagina, este te permite bloquear una gran cantidad de tipos de contenido de una pagina, entre estos, los scripts, animaciones flash, aplicaciones Java y por supuesto, iFrames.
"Captura de pantalla de Firefox, mostrando en su barra de estado la informacion de bloqueos de NoScript y en una ventana emergente, la configuracion del NoScript y donde se deshabilitan los iFrames"
  • Internet Explorer Safari y Chrome: Resignense a estar vulnerables, esperen a que los fabricantes encuentren una solución o cambien de navegador.


Leído 14 veces

Para Subscribirse a  requiere identificarse antes
Clickjacking Que es? Como protegernos? en  Weblogs de Yaaqui.com  Santa Ana, El Salvador bits y bytes de tecn

Fotologs
Ser o no ser... jefe?

Foto 0 en  - Ser o no ser... jefe?
Más fotos Ser o no ser... jefe? + fotos


31-Dec-1969
Subastas en Centroamérica y Panamá (SubastaloTodo.com)

Foto 0 en  - Subastas en Centroamérica y Panamá (SubastaloTodo.com)
Más fotos Subastas en Centroamérica y Panamá (SubastaloTodo.com) + fotos




31-Dec-1969
Los 25 Errores de Software Más Peligrosos del 2011

Foto 0 en  - Los 25 Errores de Software Más Peligrosos del 2011
Más fotos Los 25 Errores de Software Más Peligrosos del 2011 + fotos




31-Dec-1969

Sr. Byte Santa Ana, El Salvador

bits y bytes de tecnología, humor, cine y rebeldía para todos Sr. Byte

Clickjacking Que es? Como protegernos?
Foto 0 en  - Clickjacking Que es? Como protegernos? [..] Leer nota completa
Subscribirse a Clickjacking Que es? Como protegernos?
Publicado 08-Oct-2008 por Sr. Byte en
Leído 14 veces. Más resultados en Más artículos Clickjacking Que es? Como protegernos? Fotos acerca Clickjacking Que es? Como protegernos? Clickjacking Que es? Como protegernos? en Yaaqui
Vera´s Soul:está En Tus Manos. Las Palmas de Gran Canaria

Ciencia, Tecnología, Vídeos, Documentales, Humor, Imágenes, Descargas, Curiosidades, Gadgets y mucho más. Vera´s Soul Todo está en tus manos...

Descargar Zemana AntiLogger v1.9.2.201 para protegernos del software malintencionado
Para comprender lo que hace un keylogger hemos de conocer lo que es un log. Bási [..] Leer nota completa
Subscribirse a Clickjacking Que es? Como protegernos?
Publicado 23-May-2010 por Vera en DescargasSeguridadSoftwareUtilidadesloggersMalwareSpam
Leído 7 veces. Más resultados en Más artículos Descargar Zemana AntiLogger v1.9.2.201 para protegernos del software malintencionado Fotos acerca Descargar Zemana AntiLogger v1.9.2.201 para protegernos del software malintencionado Descargar Zemana AntiLogger v1.9.2.201 para protegernos del software malintencionado en Yaaqui
Actualidad Misteriosa Esencia21 Tacoronte

Si quieres estar informado de todo lo relacionado con las fronteras de ciencia, enigmas, misterios, criptozoología y terapias alternativas, entonces este es tu lugar. Ademas Podcast y Foros de debate. Esencia21 Blog Actualidad Misteriosa www.esencia21.com

La NASA estudia la creación de escudos para protegernos de las tormentas solares
    La NASA cree que puede tomar medidas para protegernos de las tormentas solares. Este tipo de evento, durante el cual una lluvia de partículas de alta energía golpea nuestro planeta provocando apagones y todo tipo de disturbios eléctricos, podría ser previsto con el tiempo suficiente como para tomar medidas destinadas a minimizar sus [...] [..] Leer nota completa
Subscribirse a Clickjacking Que es? Como protegernos?
Publicado 04-Nov-2010 por esencia21 en
Leído 9 veces. Más resultados en Más artículos La NASA estudia la creación de escudos para protegernos de las tormentas solares Fotos acerca La NASA estudia la creación de escudos para protegernos de las tormentas solares La NASA estudia la creación de escudos para protegernos de las tormentas solares en Yaaqui
Luis Maran Blogueros

Blog de Luis Maran. Temas de mercadeo, ventas, publicidad, diseño, noticias corporativas. Es generado en México. luisMARAM Publicidad | Marketing | Diseño

Si quiere venderle a su cliente, viva como él, coma como él y? tenga sexo como él
Foto 0 en  - Si quiere venderle a su cliente, viva como él, coma como él y? tenga sexo como él ¿Le parece que el título es atrevido? Si su respuesta es positiva es que no ha entendido completamente el marketing. En nuestro mundo globalizado no basta con preguntarse qué quiere el mercado, necesita saberlo exactamente… incluso aún antes que lo sepa, y la única manera de hacerlo es vivir como él. Si aún le parece [...] [..] Leer nota completa
Subscribirse a Clickjacking Que es? Como protegernos?
Publicado 24-Mar-2011 por Luis Maram en MarketingRevistas/PrensaPenthouseRevistas
Leído 4 veces. Más resultados en Más artículos Si quiere venderle a su cliente, viva como él, coma como él y? tenga sexo como él Fotos acerca Si quiere venderle a su cliente, viva como él, coma como él y? tenga sexo como él Si quiere venderle a su cliente, viva como él, coma como él y? tenga sexo como él en Yaaqui
Blogs De Guatemala Guatemala

Blogs de Guatemala | Directorio de Blogs, donde los guatemaltecos escriben. Noticias, información, clima, deportes, poesía, opinión, información Blogs de Guatemala Así se escribe en Guatemala. Directorio de Blogs Guatemaltecos

Correa: no voy a negociar nada, saldré de aquí como presidente o como cadáver
El presidente de Ecuador Rafael Correa, dijo que es penoso el hecho de que las propias fuerzas policiacas del país hayan reprimido a su pueblo y secuestrado a su presi [..] Leer nota completa
Subscribirse a Clickjacking Que es? Como protegernos?
Publicado 30-Sep-2010 por Blogs de en General
Leído 8 veces. Más resultados en Más artículos Correa: no voy a negociar nada, saldré de aquí como presidente o como cadáver Fotos acerca Correa: no voy a negociar nada, saldré de aquí como presidente o como cadáver Correa: no voy a negociar nada, saldré de aquí como presidente o como cadáver en Yaaqui
El Arte De La Literatura idiazabal

Blog destinado al intercambio de opiniones literarias El Arte de la Literatura

"BLANCA COMO LA NIEVE, ROJA COMO LA SANGRE" DE ALESSANDRO D'AVENIA
Proximo Lanzamiento 26 de MarzoLeo vive en pleno torbellino de la adolescencia. Un universo en el que irrumpe un nuevo profesor, soñador, que pone a prueba a sus alumnos y les obliga a plantearse preguntas acerca de la vida y de sus propios sueños.Preguntas que a Leo le cuesta responder, pero que le acercan al mundo de los adultos. Además, Leo tiene un enemigo: el color blanco. Porque para Leo [..] Leer nota completa
Subscribirse a Clickjacking Que es? Como protegernos?
Publicado 23-Mar-2010 por Arteliteratura en General
Leído 0 veces. Más resultados en Más artículos "BLANCA COMO LA NIEVE, ROJA COMO LA SANGRE" DE ALESSANDRO D Fotos acerca "BLANCA COMO LA NIEVE, ROJA COMO LA SANGRE" DE ALESSANDRO D "BLANCA COMO LA NIEVE, ROJA COMO LA SANGRE" DE ALESSANDRO D
Guasabaraeditor Santo Domingo

SERVICIO DE NOTICIAS en favor de la democracia participativa, el desarrollo humano, la paz, el medio ambiente y la cultura.- OPINIÓN, NOTICIAS Y COMENTARIOS. Haciendo de la lucha contra la pobreza un apostolado templario GUASABARAeditor

Wilton Guerrero dice comisiones cantaron como gallo y pusieron como gallina
23/09/2008 06:57:23 P.M. CASO PAYAIgualmente, dijo que la comisión compuesta por tres generales para investigar la matanza de Paya, Baní, también "canto como un gallo y puso como una gallina", porque tan poco han presentados Leer nota completa
Subscribirse a Clickjacking Que es? Como protegernos?
Publicado 24-Sep-2008 por noreply@blogger.com (GUASABARA en artistas
Leído 8 veces. Más resultados en Más artículos Wilton Guerrero dice comisiones cantaron como gallo y pusieron como gallina Fotos acerca Wilton Guerrero dice comisiones cantaron como gallo y pusieron como gallina Wilton Guerrero dice comisiones cantaron como gallo y pusieron como gallina en Yaaqui
Guasabaraeditor Santo Domingo

SERVICIO DE NOTICIAS en favor de la democracia participativa, el desarrollo humano, la paz, el medio ambiente y la cultura.- OPINIÓN, NOTICIAS Y COMENTARIOS. Haciendo de la lucha contra la pobreza un apostolado templario GUASABARAeditor

Wilton Guerrero dice comisiones "cantaron como un gallo y pusieron como una gallina"
Imágenes Leer nota completa
Subscribirse a Clickjacking Que es? Como protegernos?
Publicado 23-Sep-2008 por noreply@blogger.com (GUASABARA en artistas
Leído 9 veces. Más resultados en Más artículos Wilton Guerrero dice comisiones "cantaron como un gallo y pusieron como una gallina" Fotos acerca Wilton Guerrero dice comisiones "cantaron como un gallo y pusieron como una gallina" Wilton Guerrero dice comisiones "cantaron como un gallo y pusieron como una gallina"  en Yaaqui
Tanto Fútbol Panama

La pasión por el mejor de los deportes, desde un punto de vista latinoamericano. Tanto Fútbol Todo el fútbol de Panamá y el mundo

América quiere imponerse como local en Armenia, mientras Pereira allí se siente como en casa
Los jugadores del equipo caleño quieren dedicarle un triunfo a Jersson González, el experimentado volante que se lesionó gravemente el tendón de Aquiles. Por su parte, en Pereira el comentario generalizado de los hinchas desde el jueves es dónde reunirse para viajar a Armenia. Es una hora exacta en bus intermunicipal entre Pereira y la capital [...] [..] Leer nota completa
Subscribirse a Clickjacking Que es? Como protegernos?
Publicado 22-Nov-2008 por tantofutbol.com en Fútbol ArgentinoGeneralApertura 2010RacingRacing 1 San Lorenzo 2Ramon DiazSan Lorenzo
Leído 10 veces. Más resultados en Más artículos América quiere imponerse como local en Armenia, mientras Pereira allí se siente como en casa Fotos acerca América quiere imponerse como local en Armenia, mientras Pereira allí se siente como en casa América quiere imponerse como local en Armenia, mientras Pereira allí se siente como en casa en Yaaqui
Guasabaraeditor Santo Domingo

SERVICIO DE NOTICIAS en favor de la democracia participativa, el desarrollo humano, la paz, el medio ambiente y la cultura.- OPINIÓN, NOTICIAS Y COMENTARIOS. Haciendo de la lucha contra la pobreza un apostolado templario GUASABARAeditor

Obama: "Vemos a Rusia como un socio y no como un adversario"
EL PAÍS - Madrid - 20/11/2010 Obama: "Vemos a Rusia como un socio y no como un adversario"El presidente estadounidense señala que después de la retirada de Afganistán se mantendrán "las capacidades antiterroristas" para acabar con Al Qaeda.- Rusia y la OTAN acuerdan estudiar la cooperación para un escudo antimislesEl presidente estadounidense ha asegurado esta tarde que [..] Leer nota completa
Subscribirse a Clickjacking Que es? Como protegernos?
Publicado 31-Dec-1969 por GUASABARAeditor en General
Leído 6 veces. Más resultados en Más artículos Obama: "Vemos a Rusia como un socio y no como un adversario" Fotos acerca Obama: "Vemos a Rusia como un socio y no como un adversario" Obama: "Vemos a Rusia como un socio y no como un adversario" en Yaaqui

Advertencia YAAQUI.COM no verifica la veracidad de la información publicada y no se responsabiliza por el uso que se le de a la infomación del contenido publicado en los feeds y weblogs independientes. Las opiniones vertidas en este sitio no necesariamente son nuestras. Nos reservamos el derecho de remover cualqueir material que consideremos inconveniente.



Imagen de una pareja de pinguinos

Pareja de pinguinos
Imagen de Catherine Zeta-Jones muy provocativa

Catherine Zeta-Jones Provocativa
Imagen de una Puerta en el Viejo San Juan, Puerto Rico

Puerta histórica en el Viejo San Juan
Clasificados Costa Rica Clasificados Argentina Clasificados de España Clasificados Puerto Rico Envía una Postal