Seguridad en el Navegador
- August 6th, 2010
- Posted in Seguridad
- By Sahachiel
- Write comment
La seguridad en los navegadores de internet es lo que está en boca de todos estos días… competencias como Pwn2Own se aprovechan mucho de las debilidades de estos para poder obtener el control o ejecutar algun codigo dentro de un ordenador supuestamente seguro, pero muchos de los problemas no son causados por el navegador en si, sino mas bien de las aplicaciones que el navegador usa para realizar algunas de sus funciones (adobe, java,etc…).
Una solución sencilla que permite conocer si nuestro navegador o aplicaciones extras son vulnerables a fallos conocidos, (además de comprobar que son las últimas versiones), es hacer uso de algunas aplicaciones online que efectúan una serie de chequeos para determinar la seguridad de nuestro equipo. El listado despues del salto:
1.- Qualys Browser Check
La compañía de seguridad Qualys ha desarrollado esta extensión que analiza el sistema y muestra si están o no actualizados los componentes más comunes que interactúan con el navegador (Flash, Reader, QuickTime, Silverlight, MediaPlayer, Sun Java, etcétera) y para usarla es tan sencillo como acceder a la URL: https://browsercheck.qualys.com/, instalar el plugin y ejecutar el escaneo. Al finalizar mostrará los resultados de forma bastante sencilla. Aunque no existe una version funcional para Linux, las versiones de Windows y Mac parecen funcionar correctamente.
2.- Mozilla Plugin Check
Una alternativa para Firefox que comprueba únicamente aquellos componentes que estén configurados en el navegador, es usar su propio servicio disponible. La diferencia en los resultados es clara, como yo no uso la integración de Reader con el navegador, esta opción no encuentra ninguna aplicación desactualizada.
3.- Secunia OSI (Online Software Inspector)
Una última opción más compleja y profunda analiza mediante un applet de Java todo el software instalado, al igual que hace su versión de escritorio: Secunia PSI, y reporta aplicaciones consideradas inseguras. Secunia OSI es ejecutado desde su página web y únicamente requiere tener la máquina virtual de Sun instalada.
Así como éstas debe haber miles de aplicaciones que nos permitan encontrar uno u otro agujero de seguridad que podamos tener en nuestro equipo… pero recordando que el usuario es aquel que realmente debe hacer conciencia de cuanto desea estar protegido y acostumbrarse a tener una cultura de seguridad informatica mas conveniente.
Acerca del autor: Andres Bouchez Toriz
Ingeniero en Sistemas Computacionales, Programador Web, Linuxero de Corazón, Geek y Tecnoadicto... todo un catch
Mail | Web

Que mal, ninguno de estos me sirve pues uso linux y google chrome xD. No tendras algo para mi?