<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; Chrome</title>
	<atom:link href="http://www.enfoqueseguro.com/tag/chrome/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Fri, 03 Feb 2012 16:22:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Se podrá a acceder a Gmail, Calendar y Docs sin conexión a internet</title>
		<link>http://www.enfoqueseguro.com/se-podra-a-acceder-a-gmail-calendar-y-docs-sin-conexion-a-internet/2011/09/01/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/se-podra-a-acceder-a-gmail-calendar-y-docs-sin-conexion-a-internet/2011/09/01/#comments</comments>
		<pubDate>Thu, 01 Sep 2011 21:51:24 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Corporativo]]></category>
		<category><![CDATA[Correo E]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Gears]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google calendar]]></category>
		<category><![CDATA[Google docs]]></category>
		<category><![CDATA[HTML5]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=3079</guid>
		<description><![CDATA[Google anunció que la aplicación funcionará sólo con Chrome, el navegador de la empresa Cuando Google dejó de ofrecer Gears, miles de usuarios alrededor del mundo quedaron a la espera de una herramienta para acceder a su correo cuando la conexión web fallaba. Esa posibilidad vuelve hoy en forma de una extensión para Google Chrome. [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Google anunció que la aplicación funcionará sólo con Chrome, el navegador de la empresa</strong></p>
<p>Cuando Google dejó de ofrecer Gears, miles de usuarios alrededor del mundo quedaron a la espera de una herramienta para acceder a su correo cuando la conexión web fallaba. Esa posibilidad vuelve hoy en forma de una extensión para Google Chrome.</p>
<p>Basada en la versión de Gmail para tablets y empleando HTML5, Gmail offline permite seguir empleando el servicio de correo a pesar de que el usuario no tenga conexión a la web.<span id="more-3079"></span></p>
<p>Los correos se almacenan en la PC del usuario, desde donde se los puede organizar, leer, eliminar o responder. Al conectarse a internet, la cuenta de correo se sincroniza y completa todas las acciones.</p>
<p>Según informó la empresa, se habilitó el acceso offline tanto para el correo de Gmail como para el Calendario de Google, mientras que la versión sin conexión de Google Docs (una herramienta que permite tener en la nube desde documentos de texto hasta hojas de cálculo) estará disponible a partir de la próxima semana.</p>
<p>De momento, el modo sin conexión de estas funciones no permite modificar ni archivos de Google Docs ni citas del Calendario, una función en la que según afirmó la compañía &#8220;están trabajando&#8221; para lanzarla &#8220;lo antes posible&#8221;. Las extensiones para el navegador de Google se pueden descargar gratuitamente desde Chrome Web Store.</p>
<p><strong>Fuente:</strong> <a href="http://www.infobae.com/notas/603023-Se-podra-a-acceder-a-Gmail-Calendar-y-Docs-sin-conexion-a-internet.html" target="_blank">Infobae</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/se-podra-a-acceder-a-gmail-calendar-y-docs-sin-conexion-a-internet/2011/09/01/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La amenaza de los falsos certificados de ciberseguridad de Google</title>
		<link>http://www.enfoqueseguro.com/la-amenaza-de-los-falsos-certificados-de-ciberseguridad-de-google/2011/08/31/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/la-amenaza-de-los-falsos-certificados-de-ciberseguridad-de-google/2011/08/31/#comments</comments>
		<pubDate>Wed, 31 Aug 2011 14:54:32 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[BBC Mundo]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[DigiNotar]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[iran]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Thunderbird]]></category>
		<category><![CDATA[Vasco]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=3067</guid>
		<description><![CDATA[Investigadores en seguridad informática han advertido que hay en circulación un certificado web apócrifo, que podría hacer creer a usuarios que están conectados en forma segura con sitios de Google, como el servicio de correo electrónico Gmail, cuando en realidad están siendo espiados. Un usuario que publicó una clic entrada en un foro de ayuda [...]]]></description>
			<content:encoded><![CDATA[<p><a title="Google+ por Magnet 4 Marketing dot Net, en Flickr" href="http://www.flickr.com/photos/vanmarcianoart/6076488268/"><img class="alignright" src="http://farm7.static.flickr.com/6202/6076488268_92a643b5c8.jpg" alt="Google+" width="258" height="137" /></a> <strong>Investigadores en seguridad informática han advertido que hay en circulación un certificado web apócrifo, que podría hacer creer a usuarios que están conectados en forma segura con sitios de Google, como el servicio de correo electrónico Gmail, cuando en realidad están siendo espiados.</strong></p>
<p>Un usuario que publicó una clic entrada en un foro de ayuda de Google parece ser quien dio la voz de alerta.</p>
<p>Google ha informado en su blog de seguridad que la mayoría de la gente afectada por la maniobra se encuentra en Irán (el usuario que advirtió del problema dice estar allí).<span id="more-3067"></span></p>
<p>La compañía holandesa DigiNotar, una de las cientos de autoridades de certificación que existen en el mundo, había emitido un certificado para sitios de Google, que no terminó en manos del gigante de internet, sino de potenciales cibercriminales.</p>
<p>En un comunicado de prensa, Vasco, la compañía propietaria de DigiNotar, dijo que el 19 de julio esa autoridad de certificación detectó una intrusión en su infraestructura, &#8220;que resultó en la emisión fraudulenta de un certificado de clave pública para un número de dominios, incluido Google.com&#8221;.</p>
<p>Y agregó que al detectar la intrusión actuó &#8220;de acuerdo a todas las reglas y procedimientos relevantes&#8221;.<br />
¿Qué son?</p>
<p>En términos simples, estos certificados consisten en una suerte de formulario virtual que el sitio web que está siendo visitado le &#8220;presenta&#8221; al navegador del usuario para confirmar que efectivamente es de quien dice ser.</p>
<p>Si el navegador reconoce el certificado, establece la conexión y comienza a intercambiar datos con confianza. Para reconocerlo, el propio navegador posee una lista de entidades que pueden emitir certificados, entre los que están autoridades de certificación, como DigiNotar.</p>
<p>Tanto Google como Microsoft y Mozilla, que proveen los más populares navegadores web (Chrome, Internet Explorer y Firefox, respectivamente), han intentado dar respuesta al problema.</p>
<p>Google clic dijo que rechazará los certificados de DigiNotar en Chrome, mientras continúa investigando; y aclaró que esa autoridad de certificación no debía emitir certificados de Google.</p>
<p>Microsoft clic informó que ha eliminado el certificado general de DigiNotar (el que a su vez valida los certificados emitidos por la empresa) de la lista autorizada por sus navegadores, por lo que si los usuarios intentan visitar un sitio con certificados de esa compañía recibirán un mensaje de error.</p>
<p>Por su parte, Mozilla clic ha decidido directamente lanzar versiones nuevas de su navegador (para PCs y dispositivos móviles) y su cliente de correo electrónico Thunderbird.</p>
<p>También ha sugerido a sus usuarios clic desactivar los certificados de DigiNotar en las preferencias de Firefox.<br />
Casi dos meses</p>
<p>El asunto es que mientras los anuncios de las compañías son de este lunes, el certificado falso fue emitido el 10 de julio y nadie sabe a ciencia cierta para qué pudo ser utilizado durante todo este tiempo.</p>
<p>Los cierto es que, como explicó Mateusz Pawlowski, especialista en infraestructura de internet de la BBC, el solo hecho de poseer el certificado falso no es suficiente para interceptar las conexiones del usuario con los sitios de Google.</p>
<p>También es necesario hacer que el tráfico pase por algún servidor controlado por quien está intentando espiar a los usuarios.</p>
<p>Para eso, dijo el experto, el espía necesitaría penetrar la computadora de la víctima o los sistemas de su proveedor de servicios de internet (ISP), para poder desviar el tráfico que circula entre el navegador del usuario y el sitio de Google que está visitando, para constituirse como intermediario de esa comunicación.</p>
<p>Los estados autoritarios, con mayor control sobre los ISP tienen más facilidad que otras naciones de hacer algo así.</p>
<p>Aunque también pueden hacerlo actores privados, dijo Pawlowski.<br />
Nuevas alternativas</p>
<p>Casos como este han llevado a que en el mundo de la seguridad en internet se cuestione cada vez con más fuerza la eficacia de los certificados y la estructura de las agencias de certificación.</p>
<p>En una clic nota publicada en su sitio web, la Fundación Fronteras Electrónicas (EFF, por sus siglas en inglés) dice que este sistema, creado hace décadas para verificar las transacciones en línea, no está en condiciones de satisfacer las necesidades de seguridad de hoy en día.</p>
<p>&#8220;Hoy los usuarios de internet confían en este sistema para proteger su privacidad de (los ojos) de naciones-estado&#8221;, dice.</p>
<p>&#8220;Ponemos en duda que pueda soportar esta carga&#8221;.</p>
<p>Existen varias iniciativas que buscan superar este sistema que hoy parece haberse vuelto demasiado susceptible de ser vulnerado.</p>
<p>La EFF ha establecido un clic observatorio de certificados y otra iniciativa llamada clic Convergence busca reemplazar totalmente su uso.</p>
<p>Y Chrome, el navegador de Google, ya trae incorporado un sistema de verificación para los sitios de la compañía que evita el fraude de certificados.</p>
<p>De hecho, esa característica fue la que le permitió al usuario que escribió en sus foros detectar que estaba frente a un certificado falso.</p>
<p><strong>Fuente:</strong><a href="http://www.bbc.co.uk/mundo/noticias/2011/08/110830_tecnologia_falsos_certificados_google_nc.shtml" target="_blank"> BBC Mundo</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/la-amenaza-de-los-falsos-certificados-de-ciberseguridad-de-google/2011/08/31/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los piratas informáticos con nuevos trucos para engañar las medidas anti-pishing de Firefox y Chrome</title>
		<link>http://www.enfoqueseguro.com/los-piratas-informaticos-con-nuevos-trucos-para-enganar-las-medidas-anti-pishing-de-firefox-y-chrome/2011/03/21/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/los-piratas-informaticos-con-nuevos-trucos-para-enganar-las-medidas-anti-pishing-de-firefox-y-chrome/2011/03/21/#comments</comments>
		<pubDate>Mon, 21 Mar 2011 15:47:01 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Mozilla Firefox]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2481</guid>
		<description><![CDATA[Una nueva estafa de phishing (suplantación de identidad), que se dirige a obtener las contraseñas de bancos y PayPal y otros datos de los consumidores que los criminales utilizan para saquear las cuentas privadas, está diseñada para burlar la seguridad integrada en los navegadores Firefox y Chrome Web. Como parte de su esquema de seguridad, [...]]]></description>
			<content:encoded><![CDATA[<p>Una nueva estafa de phishing (suplantación de identidad), que se dirige a obtener las contraseñas de bancos y PayPal y otros datos de los consumidores que los criminales utilizan para saquear las cuentas privadas, está diseñada para burlar la seguridad integrada en los navegadores Firefox y Chrome Web.</p>
<p><img class="aligncenter size-medium wp-image-2482" title="firefox chrome" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/03/firefox-chrome-300x152.jpg" alt="" width="300" height="152" /></p>
<p>Como parte de su esquema de seguridad, estos navegadores reciben las direcciones URL de sitios de phishing conocidos y no permiten ir a ellos a menos que los usuarios lo permitan de manera específica. Pero una técnica descubierta por M86 Security Labs les permite ir alrededor de esta protección de lista negra.</p>
<p>La nueva táctica no requiere que las víctimas visiten sitios Web falsos para rellenar los formularios que parecen ser legítimos y revelen contraseñas, números de cuenta, números de Seguro Social y similares. En cambio, los spammers envían los formularios HTML como archivos adjuntos a correos electrónicos. Cuando las víctimas llenan los formularios y hacen clic para enviarlos, los datos se envían a través del navegador a través de una solicitud POST a servidores PHP Web que han sido controlados por los hackers (piratas informáticos).   <span id="more-2481"></span></p>
<p>“A pesar de que con el POST se envía información al servidor web remoto del hacker, Google Chrome y Mozilla Firefox no detectan ninguna actividad maliciosa”, dice el blog. “Las campañas de phishing con meses de antigüedad, no son detectadas, por lo que parece que esta táctica es muy eficaz”.</p>
<p>Los navegadores no ven en esta actividad como maliciosa, en parte porque no son muchos los servidores de PHP comprometidos que son reportados por lo que sus direcciones URL no conforman listas negras. La mayoría de los usuarios no son lo suficientemente sofisticados como para discernir la dirección del envío de datos en PHP, dice M86 en un blog.</p>
<p>Además, debido a que el script PHP no muestra ningún código HTML en el navegador, la URL a la que se envían los datos es difícil de comprobar como un sitio de “phishing”, dicen en el blog.</p>
<p>En un caso concreto que describe M86, el servidor PHP involucrados se habían instalado en la página web de Frito-Lay que había sido comprometida. Después de tomar los datos de la víctima, el script PHP redirige el navegador a la compañía legítima con la que la víctima pensó que estaba tratando originalmente.<br />
Por Tim Greene, World Network (EUA).</p>
<p>Fuente: <a href="http://www.pcwla.com/pcwla2.nsf/noticias_de_it/DDDEC0883C4DEF7A8525785700573B3C" target="_blank">PC WORLD</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/los-piratas-informaticos-con-nuevos-trucos-para-enganar-las-medidas-anti-pishing-de-firefox-y-chrome/2011/03/21/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google corrige varios fallos de seguridad en Chrome</title>
		<link>http://www.enfoqueseguro.com/google-corrige-varios-fallos-de-seguridad-en-chrome/2011/01/20/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/google-corrige-varios-fallos-de-seguridad-en-chrome/2011/01/20/#comments</comments>
		<pubDate>Thu, 20 Jan 2011 21:17:12 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2187</guid>
		<description><![CDATA[Se han corregido dieciséis vulnerabilidades en Chrome, una de gravedad crítica, trece de gravedad alta y dos valoradas como de gravedad media. Con esta actualización, a través de su sistema de recompensas, Google ha premiado con más de 14.000 dólares en total a los descubridores. La nueva versión 8.0.552.237 de Chrome corrige numerosos fallos de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-2188" title="chrome safe" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/01/chrome-safe.jpg" alt="" width="225" height="225" />Se han corregido dieciséis vulnerabilidades en Chrome, una de gravedad crítica, trece de gravedad alta y dos valoradas como de gravedad media. Con esta actualización, a través de su sistema de recompensas, Google ha premiado con más de 14.000 dólares en total a los descubridores.</p>
<p>La nueva versión 8.0.552.237 de Chrome corrige numerosos fallos de seguridad, entre ellos uno de gravedad crítica. Cabe destacar que es la primera vez que Google concede a un investigador la recompensa &#8220;elite&#8221; dotada con 3.133,7 dólares por encontrar una vulnerabilidad crítica. La razón de que la vulnerabilidad tenga esta valoración se debe a que permitiría ejecutar código arbitrario con los privilegios del usuario que ejecuta el navegador sin que éste tenga que realizar ninguna acción adicional más que visitar un enlace.<span id="more-2187"></span></p>
<p>Su descubridor, Sergey Glazunov, además, ha reportado cuatro vulnerabilidades más de gravedad alta.</p>
<p>Dos de las vulnerabilidades que han sido parcheadas con esta actualización corrigen fallos relacionados con el manejo de archivos PDF, que pueden ser visualizados de forma nativa en el navegador desde hace poco más de medio año.</p>
<p>La nueva versión de Google Chrome puede ser actualizada desde las opciones de actualización del mismo navegador o desde la página web de Chrome.</p>
<p>Fuente: <a href="http://www.laflecha.net/canales/seguridad/noticias/google-corrige-varios-fallos-de-seguridad-en-chrome">La Flecha</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/google-corrige-varios-fallos-de-seguridad-en-chrome/2011/01/20/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chrome Frame crea brecha de seguridad en el IE</title>
		<link>http://www.enfoqueseguro.com/chrome-frame-crea-brecha-de-seguridad-en-el-ie/2009/11/20/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/chrome-frame-crea-brecha-de-seguridad-en-el-ie/2009/11/20/#comments</comments>
		<pubDate>Fri, 20 Nov 2009 13:00:31 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome Frame]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1038</guid>
		<description><![CDATA[Navegando en búsqueda de brechas en los sistemas de seguridad encontramos un dato para quienes están utilizando el IE con el plug-in de Google, el Chrome Frame.  Bien el asunto mejor explicado, después del salto&#8230;Por allá por septiembre, cuando Google lanzó el plug-in Google Chrome Frame para Internet Explorer, Microsoft emitió una advertencia de inmediato [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1039" title="chrome frame" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/11/chrome-frame-300x234.jpg" alt="chrome frame" width="300" height="234" />Navegando en búsqueda de brechas en los sistemas de seguridad encontramos un dato para quienes están utilizando el IE con el plug-in de Google, el Chrome Frame.  Bien el asunto mejor explicado, después del salto&#8230;<span id="more-1038"></span><span style="background-color: #ffffff;">Por allá por septiembre, cuando Google lanzó el plug-in Google Chrome Frame para Internet Explorer, Microsoft emitió una advertencia de inmediato en donde explicaba que la instalación de ésteincrementaría los ataques superficiales y reduciría la seguridad de los usuarios de Internet Explorer.</span></p>
<p><span style="background-color: #ffffff; ">Ahora la cosa es más enfática, un investigador de seguridad del Micrososft Vulnerability Reasearch, <a href="http://threatpost.com/en_us/blogs/microsoft-finds-security-flaw-google-chrome-frame-111909" target="_self">descubrió un alto grado de vulnerabilidad</a> que podría permitir a los delincuentes hacer un bypass de las protecciones cruzadas origina</span></p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>Vía: </em></strong><a href="http://tech.slashdot.org/story/09/11/20/0729246/MS-Finds-Security-Flaw-In-Google-Chrome-Frame?art_pos=1" target="_self"><strong><em>Slashdot</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/chrome-frame-crea-brecha-de-seguridad-en-el-ie/2009/11/20/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[INGLÉS] La Seguridad en Chrome OS</title>
		<link>http://www.enfoqueseguro.com/ingles-la-seguridad-en-chrome-os/2009/11/20/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/ingles-la-seguridad-en-chrome-os/2009/11/20/#comments</comments>
		<pubDate>Fri, 20 Nov 2009 11:30:58 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Web]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome OS]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Will Dewry]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1032</guid>
		<description><![CDATA[Con el público emocionado con el advenimiento del sistema operatio de Google el Chrome OS, una de las primeras preocupaciones es la seguridad, pero dejemos que sea Will Dewry, Ingeniero de Seguridad de Google, nos explique cómo funcionará la seguridad en el nuevo software (así tendremos un punto de partida al momento de probarlo por [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.enfoqueseguro.com/ingles-la-seguridad-en-chrome-os/2009/11/20/"><em>Pinche aquí para ver el vídeo</em></a></p>
<p>Con el público emocionado con el advenimiento del sistema operatio de Google el <a title="Chromium" href="http://www.chromium.org" target="_self">Chrome OS</a>, una de las primeras preocupaciones es la seguridad, pero dejemos que sea Will Dewry, Ingeniero de Seguridad de Google, nos explique cómo funcionará la seguridad en el nuevo software (así tendremos un punto de partida al momento de probarlo por primera vez).</p>
<p><strong>Advertencia:</strong> el contenido está en Inglés.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/ingles-la-seguridad-en-chrome-os/2009/11/20/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Error en Chrome y Opera permiten ataque remoto</title>
		<link>http://www.enfoqueseguro.com/error-en-chrome-y-opera-permiten-ataque-remoto/2009/09/18/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/error-en-chrome-y-opera-permiten-ataque-remoto/2009/09/18/#comments</comments>
		<pubDate>Fri, 18 Sep 2009 16:10:57 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Hispasec]]></category>
		<category><![CDATA[Opera]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=710</guid>
		<description><![CDATA[El portal Hispasec refleja que existe un error en el sistema de análisis de contenido de los navegadores Opera y Google Chrome. Un atacante remoto podría explotar esto para ejecutar código JavaScript arbitrario a través de un enlace que devuelva un &#8220;mime type&#8221; del tipo &#8220;text/xml&#8221;, &#8220;text/atom-xml&#8221; o &#8220;text/rss-xml&#8221; con JavaScript incrustado. Estos navegadores lo [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-712" title="chrome_fopera" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/09/chrome_fopera-300x173.jpg" alt="chrome_fopera" width="300" height="173" /></p>
<p>El portal <a title="Cross Site Scripting a través de Atom y RSS en Opera y Chrome" href="http://www.hispasec.com/unaaldia/3981" target="_self">Hispasec </a>refleja que existe un error en el sistema de análisis de contenido de los navegadores Opera y Google Chrome. Un atacante remoto podría explotar esto para ejecutar código JavaScript arbitrario a través de un enlace que devuelva un &#8220;mime type&#8221; del tipo &#8220;text/xml&#8221;, &#8220;text/atom-xml&#8221; o &#8220;text/rss-xml&#8221; con JavaScript incrustado. Estos navegadores lo procesarían sin motivo.</p>
<p><span id="more-710"></span>El sistema de análisis de contenido de un navegador web debería comprobar qué tipo de datos son los que va a mostrar y activar o desactivar ciertas funcionalidades dependiendo del tipo; por ejemplo, no tendría sentido que un navegador ejecutara código JavaScript si accede a un fichero cuyo &#8220;mime type&#8221; en el servidor es &#8220;image/jpeg&#8221;, puesto que en teoría, no debería existir ningún tipo de código JavaScript en un fichero de ese formato.</p>
<p>Google ya ha solucionado esta vulnerabilidad y ha publicado un parche para su versión 3 que se puede aplicar desde el propio Chrome.</p>
<p>En este momento Opera no ha actualizado ni notificado oficialmente esta vulnerabilidad en su sitio oficial, pero al parecer su equipo de desarrollo y seguridad están trabajando para solucionar este problema.</p>
<p>Haz clic en los siguientes vínculos para mayor información:</p>
<p><span style="color: #666666; font-family: Verdana; font-size: 12px; text-align: justify;"></p>
<h2 style="border-width: 0px; margin: 0px; padding: 0px; outline-width: 0px; font-weight: bold; font-style: inherit; font-size: 13px; font-family: Verdana,Arial,Helvetica,sans-serif; vertical-align: baseline; color: #005b7f; text-decoration: none;"><a title="Prueba de Concepto" href="http://securethoughts.com/2009/09/exploiting-chrome-and-operas-inbuilt-atomrss-reader-with-script-execution-and-more/" target="_blank">Prueba de concepto</a></p>
<p><a title="Advisory de Chrome" href="http://googlechromereleases.blogspot.com/2009/09/stable-channel-update.html" target="_blank">Advisory de Chrome</a></p>
<p><a title="Sitio de advisory de Opera" href="http://www.opera.com/support/kb/advisory/page1/" target="_self">Sitio de Advisories de Opera</a></h2>
<p></span></p>
<p style="text-align: right;">
<p style="text-align: right;"><em><strong>Enfoque Seguro</strong></em></p>
<p style="text-align: right;"><em><strong>VÍA: <a title="Cross Site Scripting a través de Atom y RSS en Opera y Chrome" href="http://www.hispasec.com/unaaldia/3981" target="_self">Hispasec</a></strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/error-en-chrome-y-opera-permiten-ataque-remoto/2009/09/18/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Desarrollada darknet basada en el navegador</title>
		<link>http://www.enfoqueseguro.com/desarrollada-darknet-basada-en-el-navegador/2009/07/29/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/desarrollada-darknet-basada-en-el-navegador/2009/07/29/#comments</comments>
		<pubDate>Wed, 29 Jul 2009 19:37:11 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Black Hat]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome V8]]></category>
		<category><![CDATA[Darknet]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[HTML 5]]></category>
		<category><![CDATA[Infraestructura]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[P2P]]></category>
		<category><![CDATA[TraceMonkey]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=425</guid>
		<description><![CDATA[El BlackHat USA 2009 será el escenario donde dos investigadores de Hewlett-Packard mostrarán la creación de una darknet basada en el navegador, algo que podría hacer más fácil para los negocios la protección de información confidencial de aquellos imprudentes que buscan filtrarla públicamente. Una darknet es una red Peer2Peer (P2P) que se utiliza para compartir [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-426" title="darknet" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/darknet-112x150.png" alt="darknet" width="112" height="150" />El <a title="BlackHat USA 2009" href="http://www.blackhat.com/html/bh-usa-09/bh-us-09-main.html" target="_self">BlackHat USA 2009</a> será el escenario donde dos investigadores de Hewlett-Packard mostrarán la creación de una darknet basada en el navegador, algo que podría hacer más fácil para los negocios la protección de información confidencial de aquellos imprudentes que buscan filtrarla públicamente.</p>
<p><span id="more-425"></span>Una <a title="Darknet en Wikipedia" href="http://en.wikipedia.org/wiki/Darknet_(file_sharing)" target="_self">darknet</a> es una red Peer2Peer (P2P) que se utiliza para compartir información en un cerrado grupo de personas. La mayoría de las darknets actuales requieren un elevado conocimiento informático para ser desarrolladas y mantenidas, incluyendo el cuidado de los servidores necesarios. Sin embargo, los investigadores de HP, Billy Hoffman y Matt Wood mostrarán en la conferencia de seguridad BlackHat USA 2009 una darknet que desarrollaron pero basada en el navegador web, a la cual bautizaron “<em>Veiled</em>”. Así pues este desarrollo a diferencia de las otras darknet, “Veiled” necesitará sólo el conocimiento básico en informática para ser armada y mantenida.</p>
<p>El desarrollo de <em>Veiled </em>sólo ha sido posible, según sus propios creadores gracias al potencial de las tecnologías que se están utilizando en la creación de los nuevos navegadores. Esta vez la guerra de los navegadores sí está dejando efectos positivos dentro de la comunidad de usuarios.</p>
<p>Este desarrollo puede impactar positivamente las formas de compartir información delicada en Internet, ya que los niveles de seguridad de las darknets son mucho más elevados que los sistemas peer2peer más convencionales. Además, mantienen la puerta cerrada a virus y spyware, los malware que han hecho de los P2P común su forma ideal de propagación. Wood comenta que los navegadores con soporte HTML 5, como la más reciente versión de Firefox, Safari e Internet Explorer, permiten que los ficheros se almacenen “persistentemente” en el cliente, para poder trabajar cuando se está offline.  Esta característica, sumada con la grid-computing propia de las darknet, significa que los archivos pueden ser subidos constantemente, aún cuando el navegador haya sido cerrado.</p>
<p>Asimismo, los motores JavaScrip de los navegadores como el Chrome V8 de Google o el TraceMonkey de Mozilla, ayudaron en gran medida a convertir las darknets tipo web en realidad. Esos motores permiten comunicaciones basadas en web, las que pueden ser armadas y encriptadas rápidamente.</p>
<p>Veiled utiliza el sistema de encriptación público RSA, pero cualquier sistema de encriptación funcionaría.</p>
<p>En el BlackHat 2009 también se demostrará omo es posible <a title="Cuidado: Espiando a través de la red eléctrica" href="http://www.enfoqueseguro.com/cuidado-espiando-a-traves-de-la-red-electrica/2009/07/13///#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed" target="_self">espiar información a través de los impulsos eléctricos generados por el cable PS2 de un teclado convencional</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/desarrollada-darknet-basada-en-el-navegador/2009/07/29/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

