<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; Chrome</title>
	<atom:link href="http://www.enfoqueseguro.com/tag/chrome/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Tue, 18 May 2010 04:27:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Chrome Frame crea brecha de seguridad en el IE</title>
		<link>http://www.enfoqueseguro.com/chrome-frame-crea-brecha-de-seguridad-en-el-ie/2009/11/20/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=chrome-frame-crea-brecha-de-seguridad-en-el-ie</link>
		<comments>http://www.enfoqueseguro.com/chrome-frame-crea-brecha-de-seguridad-en-el-ie/2009/11/20/#comments</comments>
		<pubDate>Fri, 20 Nov 2009 13:00:31 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome Frame]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1038</guid>
		<description><![CDATA[Navegando en búsqueda de brechas en los sistemas de seguridad encontramos un dato para quienes están utilizando el IE con el plug-in de Google, el Chrome Frame.  Bien el asunto mejor explicado, después del salto&#8230;Por allá por septiembre, cuando Google lanzó el plug-in Google Chrome Frame para Internet Explorer, Microsoft emitió una advertencia de inmediato [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1039" title="chrome frame" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/11/chrome-frame-300x234.jpg" alt="chrome frame" width="300" height="234" />Navegando en búsqueda de brechas en los sistemas de seguridad encontramos un dato para quienes están utilizando el IE con el plug-in de Google, el Chrome Frame.  Bien el asunto mejor explicado, después del salto&#8230;<span id="more-1038"></span><span style="background-color: #ffffff;">Por allá por septiembre, cuando Google lanzó el plug-in Google Chrome Frame para Internet Explorer, Microsoft emitió una advertencia de inmediato en donde explicaba que la instalación de ésteincrementaría los ataques superficiales y reduciría la seguridad de los usuarios de Internet Explorer.</span></p>
<p><span style="background-color: #ffffff; ">Ahora la cosa es más enfática, un investigador de seguridad del Micrososft Vulnerability Reasearch, <a href="http://threatpost.com/en_us/blogs/microsoft-finds-security-flaw-google-chrome-frame-111909" target="_self">descubrió un alto grado de vulnerabilidad</a> que podría permitir a los delincuentes hacer un bypass de las protecciones cruzadas origina</span></p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>Vía: </em></strong><a href="http://tech.slashdot.org/story/09/11/20/0729246/MS-Finds-Security-Flaw-In-Google-Chrome-Frame?art_pos=1" target="_self"><strong><em>Slashdot</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/chrome-frame-crea-brecha-de-seguridad-en-el-ie/2009/11/20/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[INGLÉS] La Seguridad en Chrome OS</title>
		<link>http://www.enfoqueseguro.com/ingles-la-seguridad-en-chrome-os/2009/11/20/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=ingles-la-seguridad-en-chrome-os</link>
		<comments>http://www.enfoqueseguro.com/ingles-la-seguridad-en-chrome-os/2009/11/20/#comments</comments>
		<pubDate>Fri, 20 Nov 2009 11:30:58 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Web]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome OS]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Will Dewry]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1032</guid>
		<description><![CDATA[Con el público emocionado con el advenimiento del sistema operatio de Google el Chrome OS, una de las primeras preocupaciones es la seguridad, pero dejemos que sea Will Dewry, Ingeniero de Seguridad de Google, nos explique cómo funcionará la seguridad en el nuevo software (así tendremos un punto de partida al momento de probarlo por [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.enfoqueseguro.com/ingles-la-seguridad-en-chrome-os/2009/11/20/"><em>Pinche aquí para ver el vídeo</em></a></p>
<p>Con el público emocionado con el advenimiento del sistema operatio de Google el <a title="Chromium" href="http://www.chromium.org" target="_self">Chrome OS</a>, una de las primeras preocupaciones es la seguridad, pero dejemos que sea Will Dewry, Ingeniero de Seguridad de Google, nos explique cómo funcionará la seguridad en el nuevo software (así tendremos un punto de partida al momento de probarlo por primera vez).</p>
<p><strong>Advertencia:</strong> el contenido está en Inglés.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/ingles-la-seguridad-en-chrome-os/2009/11/20/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Error en Chrome y Opera permiten ataque remoto</title>
		<link>http://www.enfoqueseguro.com/error-en-chrome-y-opera-permiten-ataque-remoto/2009/09/18/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=error-en-chrome-y-opera-permiten-ataque-remoto</link>
		<comments>http://www.enfoqueseguro.com/error-en-chrome-y-opera-permiten-ataque-remoto/2009/09/18/#comments</comments>
		<pubDate>Fri, 18 Sep 2009 16:10:57 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Hispasec]]></category>
		<category><![CDATA[Opera]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=710</guid>
		<description><![CDATA[El portal Hispasec refleja que existe un error en el sistema de análisis de contenido de los navegadores Opera y Google Chrome. Un atacante remoto podría explotar esto para ejecutar código JavaScript arbitrario a través de un enlace que devuelva un &#8220;mime type&#8221; del tipo &#8220;text/xml&#8221;, &#8220;text/atom-xml&#8221; o &#8220;text/rss-xml&#8221; con JavaScript incrustado. Estos navegadores lo [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-712" title="chrome_fopera" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/09/chrome_fopera-300x173.jpg" alt="chrome_fopera" width="300" height="173" /></p>
<p>El portal <a title="Cross Site Scripting a través de Atom y RSS en Opera y Chrome" href="http://www.hispasec.com/unaaldia/3981" target="_self">Hispasec </a>refleja que existe un error en el sistema de análisis de contenido de los navegadores Opera y Google Chrome. Un atacante remoto podría explotar esto para ejecutar código JavaScript arbitrario a través de un enlace que devuelva un &#8220;mime type&#8221; del tipo &#8220;text/xml&#8221;, &#8220;text/atom-xml&#8221; o &#8220;text/rss-xml&#8221; con JavaScript incrustado. Estos navegadores lo procesarían sin motivo.</p>
<p><span id="more-710"></span>El sistema de análisis de contenido de un navegador web debería comprobar qué tipo de datos son los que va a mostrar y activar o desactivar ciertas funcionalidades dependiendo del tipo; por ejemplo, no tendría sentido que un navegador ejecutara código JavaScript si accede a un fichero cuyo &#8220;mime type&#8221; en el servidor es &#8220;image/jpeg&#8221;, puesto que en teoría, no debería existir ningún tipo de código JavaScript en un fichero de ese formato.</p>
<p>Google ya ha solucionado esta vulnerabilidad y ha publicado un parche para su versión 3 que se puede aplicar desde el propio Chrome.</p>
<p>En este momento Opera no ha actualizado ni notificado oficialmente esta vulnerabilidad en su sitio oficial, pero al parecer su equipo de desarrollo y seguridad están trabajando para solucionar este problema.</p>
<p>Haz clic en los siguientes vínculos para mayor información:</p>
<p><span style="color: #666666; font-family: Verdana; font-size: 12px; text-align: justify;"></p>
<h2 style="border-width: 0px; margin: 0px; padding: 0px; outline-width: 0px; font-weight: bold; font-style: inherit; font-size: 13px; font-family: Verdana,Arial,Helvetica,sans-serif; vertical-align: baseline; color: #005b7f; text-decoration: none;"><a title="Prueba de Concepto" href="http://securethoughts.com/2009/09/exploiting-chrome-and-operas-inbuilt-atomrss-reader-with-script-execution-and-more/" target="_blank">Prueba de concepto</a></p>
<p><a title="Advisory de Chrome" href="http://googlechromereleases.blogspot.com/2009/09/stable-channel-update.html" target="_blank">Advisory de Chrome</a></p>
<p><a title="Sitio de advisory de Opera" href="http://www.opera.com/support/kb/advisory/page1/" target="_self">Sitio de Advisories de Opera</a></h2>
<p></span></p>
<p style="text-align: right;">
<p style="text-align: right;"><em><strong>Enfoque Seguro</strong></em></p>
<p style="text-align: right;"><em><strong>VÍA: <a title="Cross Site Scripting a través de Atom y RSS en Opera y Chrome" href="http://www.hispasec.com/unaaldia/3981" target="_self">Hispasec</a></strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/error-en-chrome-y-opera-permiten-ataque-remoto/2009/09/18/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Desarrollada darknet basada en el navegador</title>
		<link>http://www.enfoqueseguro.com/desarrollada-darknet-basada-en-el-navegador/2009/07/29/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=desarrollada-darknet-basada-en-el-navegador</link>
		<comments>http://www.enfoqueseguro.com/desarrollada-darknet-basada-en-el-navegador/2009/07/29/#comments</comments>
		<pubDate>Wed, 29 Jul 2009 19:37:11 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Black Hat]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome V8]]></category>
		<category><![CDATA[Darknet]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[HTML 5]]></category>
		<category><![CDATA[Infraestructura]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[P2P]]></category>
		<category><![CDATA[TraceMonkey]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=425</guid>
		<description><![CDATA[El BlackHat USA 2009 será el escenario donde dos investigadores de Hewlett-Packard mostrarán la creación de una darknet basada en el navegador, algo que podría hacer más fácil para los negocios la protección de información confidencial de aquellos imprudentes que buscan filtrarla públicamente. Una darknet es una red Peer2Peer (P2P) que se utiliza para compartir [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-426" title="darknet" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/darknet-112x150.png" alt="darknet" width="112" height="150" />El <a title="BlackHat USA 2009" href="http://www.blackhat.com/html/bh-usa-09/bh-us-09-main.html" target="_self">BlackHat USA 2009</a> será el escenario donde dos investigadores de Hewlett-Packard mostrarán la creación de una darknet basada en el navegador, algo que podría hacer más fácil para los negocios la protección de información confidencial de aquellos imprudentes que buscan filtrarla públicamente.</p>
<p><span id="more-425"></span>Una <a title="Darknet en Wikipedia" href="http://en.wikipedia.org/wiki/Darknet_(file_sharing)" target="_self">darknet</a> es una red Peer2Peer (P2P) que se utiliza para compartir información en un cerrado grupo de personas. La mayoría de las darknets actuales requieren un elevado conocimiento informático para ser desarrolladas y mantenidas, incluyendo el cuidado de los servidores necesarios. Sin embargo, los investigadores de HP, Billy Hoffman y Matt Wood mostrarán en la conferencia de seguridad BlackHat USA 2009 una darknet que desarrollaron pero basada en el navegador web, a la cual bautizaron “<em>Veiled</em>”. Así pues este desarrollo a diferencia de las otras darknet, “Veiled” necesitará sólo el conocimiento básico en informática para ser armada y mantenida.</p>
<p>El desarrollo de <em>Veiled </em>sólo ha sido posible, según sus propios creadores gracias al potencial de las tecnologías que se están utilizando en la creación de los nuevos navegadores. Esta vez la guerra de los navegadores sí está dejando efectos positivos dentro de la comunidad de usuarios.</p>
<p>Este desarrollo puede impactar positivamente las formas de compartir información delicada en Internet, ya que los niveles de seguridad de las darknets son mucho más elevados que los sistemas peer2peer más convencionales. Además, mantienen la puerta cerrada a virus y spyware, los malware que han hecho de los P2P común su forma ideal de propagación. Wood comenta que los navegadores con soporte HTML 5, como la más reciente versión de Firefox, Safari e Internet Explorer, permiten que los ficheros se almacenen “persistentemente” en el cliente, para poder trabajar cuando se está offline.  Esta característica, sumada con la grid-computing propia de las darknet, significa que los archivos pueden ser subidos constantemente, aún cuando el navegador haya sido cerrado.</p>
<p>Asimismo, los motores JavaScrip de los navegadores como el Chrome V8 de Google o el TraceMonkey de Mozilla, ayudaron en gran medida a convertir las darknets tipo web en realidad. Esos motores permiten comunicaciones basadas en web, las que pueden ser armadas y encriptadas rápidamente.</p>
<p>Veiled utiliza el sistema de encriptación público RSA, pero cualquier sistema de encriptación funcionaría.</p>
<p>En el BlackHat 2009 también se demostrará omo es posible <a title="Cuidado: Espiando a través de la red eléctrica" href="http://www.enfoqueseguro.com/cuidado-espiando-a-traves-de-la-red-electrica/2009/07/13///" target="_self">espiar información a través de los impulsos eléctricos generados por el cable PS2 de un teclado convencional</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/desarrollada-darknet-basada-en-el-navegador/2009/07/29/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
