Mostrando las entradas con la etiqueta Internet Explorer. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Internet Explorer. Mostrar todas las entradas

lunes, 23 de noviembre de 2009

[Importante usuarios IE 6-7] Nueva vulnerabilidad

Sistemas afectados:
Internet Explorer 6
Internet Explorer 7
Riesgo: Alto
[Contenido técnico] Descripción:
El fallo puede ser explotado por los atacantes para comprometer un sistema vulnerable. El problema viene ocasionado por un puntero en el Microsoft HTML Viewer (mshtml.dll) cuando se solicitan objetos CSS/STYLE a través del método "getElementsByTagName()". Esto puede permitir a los atacantes causar denegación de servicio del navegador o ejecutar código arbitrario, si consiguen engañar al usuario para que visite una página Web especialmente manipulada. [/Técnico]

El exploit publicado en la lista BugTraq ha sido comprobado por Symantec, y ésta ha confirmado que afecta a Internet Explorer 6 y 7. Por el momento el exploit es poco fiable, pero se espera que se disponga en breve un exploit completamente fiable y funcional.

Solución:

Para minimizar las probabilidades de ser afectado por este problema, los usuarios de Internet Explorer deben comprobar que las firmas de su antivirus están actualizadas, deshabilitar el JavaScript y visitar solo páginas Web confiables hasta que se publique un parche por Microsoft.

Instrucciones:
1. Abrir el cuadro de diálogo situado en:
Menú Herramientas -> Opciones de Internet -> Seguridad

2. Para la Zona de Internet y la de Intranet Local seguir los siguientes pasos:
Hacer click en Nivel Personalizado.

Deshabilitar el Active Scripting:
Automatización -> Active Scripting -> Deshabilitar.


Fuente: Internet Storm Center http://isc.sans.org/
Visto en: Cryptex

martes, 3 de noviembre de 2009

10 motivos por los que Firefox es mejor que el Internet Explorer

Estimadas/os:

Leo en alt1040 un listado con las 10 razones por las que Firefox es mejor que el Internet Explorer y de como en tan sólo 2 meses ha ganado 30 millones de nuevos usuarios. El listado fue visto a su vez a través de Menéame y de entre éstas, la más importante (y de la que he hecho mi aportación personal) tiene que ver con la seguridad. La lista como sigue:

  1. Velocidad: No sólo es mejor hace ya mucho tiempo, sino que en las nuevas esta característica cada vez va mejorándose.
  2. Seguridad: Muchas veces hemos ingresado a una web y Firefox, con su pantalla roja nos informó que era inseguro ingresar. Si en vez de haber estado Firefox hubiésemos estado con Internet Explorer probablemente un lindo virus o malware se hubiera instalado en nuestros sistemas.

    [Aportación]
    Siempre apunta al mejor cifrado posible (si puede ser de 256 o más, el zorrito "negocia" con el servicio para que transmita con el mejor cifrado posible).
    Infinidad de add-ons específicos de seguridad por ejemplo: Adblock Plus y NoScript (más Add-ons de seguridad y privacidad aquí)
    Constante desarrollo de personal experto en temas de seguridad y privacidad. Por ejemplo la gente de security by default con su FFHardener.
    [\Aportación]

  3. Themes: Hay una interminable cantidad de diferentes diseños para este navegador.
  4. Pestañas: El Internet Explorer en las últimas versiones ya las incluyó, pero Firefox estuvo mucho tiempo innovando en este campo y además posee el famoso ctrl + shift + t que nos permitirá reabrir las ventanas que cerramos sin querer. Sin duda son muchísimo más poderosas.
  5. Extensiones: Que el Internet Explorer no tenga extensiones y plugins es una verdadera vergüenza. Hoy un navegador no puede estar exento de esta característica.
  6. Actualizaciones: Mientras más rápido se solucionan las fallas menos problemas tendrán los usuarios y esta parece ser la filosofía de Mozilla, porque solucionan los errores de una forma increíblemente rápida.
  7. Privacidad: Así como Chrome, Firefox tiene la capacidad de navegar de manera privada. A través de esta característica el sistema no guardará información de dónde estuviste navegando.
  8. Restaurar sesión: Si el navegador se te cuelga y tienes que reiniciarlo lo único que tendrás que hacer es volverlo a abrir y reiniciar la sesión. Con el Internet Explorer tendrás que ingresar nuevamente a todas las webs que estabas visitando.
  9. Bloqueo contra publicidad: El sistema del Firefox contra los anuncios que se abren cuando se ingresa a una web es realmente efectivo. El del Internet Explorer…bueno, no.
  10. Administración de contraseñas: No sólo se pueden manejar las contraseñas sino también decidir una universal para todas las webs.
Y estos son sólo 10, aunque probablemente ustedes me ayudarán a recordar alguna otra porque la verdad es que el Internet Explorer no le llega ni al dedo chico del pié al querido Firefox.

Visto en: Alt1040 por Axel Marazzi

miércoles, 28 de octubre de 2009

[INTERNET EXPLORER 6] Peligro en Web Toolbars / Add-ons ¿Qué son? Algunas recomendaciones.

 Estimadas/os:

¿Cuántas veces hemos descargado e instalado una barra Web (Toolbar) para luego caer en cuenta de que no es lo que esperábamos?
¿Cuántas veces se han instalado dichos elementos sin apenas habernos dado cuenta?
¿Cuántas veces los hemos dejado instalados aún siendo inútiles o nada usados?
Las barras web (Web toolbars) nacieron para por ejemplo: ofrecer servicios específicos de búsquedas (Ask, Yahoo, Google, Wikipedia, Thepiratebay, etc), facilitar la adopción de un servicio externo embebido en el mismo navegador (reproductor mp3, previsiones de clima, etc) y brindar estadísticas ¿anónimas? a empresas de merchandising y consumo, etc.

En la actualidad, la mayoría de estos elementos son una tapadera de Spyware y Adware que:
  • Recopilan información de nuestro comportamiento en la red vulnerando nuestra privacidad (lo que buscamos, lo que nos podría interesar),
  • son utilizadas por delincuentes informáticos, instalan  troyanos (que permiten el acceso/modificación/eliminación a delincuentes sobre nuestra información),
  • hacen un uso oculto y abusivo de espacio en disco y memoria RAM (a través de sus procesos)
  • multiplican la posibilidad de caer en una de las miles de páginas falsas en la red que utilizan como técnica de engaño el Phishing para hacerse con nuestras contraseñas de acceso a Webmails (hotmail, yahoo, gmail, etc), banca online, eBay, PayPal, etc y, por otro lado descargar falsos y muy perjudiciales antivirus/antispyware mediante técnicas de Scareware/Rogue .
Es verdad que no todas estas barras han sido creadas con el único fin de jodernos el ordenador o con mala intención. Algunas serán hasta necesarias dependiendo el usuario (eso si nunca como en el gráfico a continuación), pero creo conveniente que si no estamos al día en los conceptos de seguridad lo mejor será dejar el navegador tan limpio como viene. (Por ejemplo Mozilla Firefox y con mucho mucho cuidado IE8, los otros no los he probado ).


¿Cómo se puede navegar por Internet con este monsruo?

La gran mayoría de usuarios tiende a dejar dichos elementos instalados en su ordenador bien sea por que a corto/medio plazo no interfieren en el desarrollo de sus actividades ni tampoco existe una conciencia de optimizar los recursos (capacidades de almacenamiento gigantes en los nuevos discos, memoria RAM suficiente para cientos de procesos pequeños, etc), o bien por el desconocimiento del peligro al que se está expuesto.
Visto el panorama mi recomendación en este aspecto parte de desinstalar/eliminar aquellas barras que no se utilizan asiduamente. Es decir, si la usas una vez en mil ¿Por qué sigue formando parte de tu navegador?


Deberías:
  • Repasar lo que estás descargando, para qué te va a servir y si en realidad lo vas a utilizar.
  • Repasar lo que estás instalando (no dar click a siguiente sin leer lo que vas a instalar y si te servirá).
  • Dejar de usar Internet Explorer 6 y utilizar Mozilla Firefox de una vez por todas. O al menos actualizarlo a IE8.
  • Si tienes un antivirus completo y con licencia, preocúpate de actualizarlo periódicamente. Actualmente todos los que conozco reciben actualizaciones automáticas y cubren además todo lo relacionado con spyware/adware.
  • Realiza un escaneo al menos una vez a la semana para comprobar que todo esta OK. Siempre existirán las sorpresas!  
  • Si tienes un antivirus gratuito, informáte si cubre la protección ante spyware/adware. Además, si se puede, configura una hora y día de la semana para que religiosamente haga un nuevo escaneo.
  • Si tu antivirus pagado/gratuito no protege tu ordenador contra lo anteriormente mencionado, deberías descargar y ejecutar una aplicación LEGÍTIMA antispyware/antiadware/antimalware. Algunas de ellas son:
  • Antes de ejecutar las aplicaciones, recomiendo hacer un punto de restauración por si acaso.
Imágenes: Crunchgear, xcaballe 
Saludos!