Hacking, Noticias y Actualidad

Firefox planea eliminar Java para proteger a los usuarios del exploit Beast

¿Firefox sin Java?

Con el fin de proteger a todos los usuarios de Beast, el exploit descubierto por dos investigadores capaz de romper el cifrado de SSL/TLS que garantiza la fiabilidad y privacidad de los datos en los navegadores, Firefox estaría a punto de tomar una medida trágica que afectaría a la web. Los desarrolladores plantean una actualización que elimine el trabajo del navegador con Java de Oracle. La medida significaría que Firefox no podría trabajar en cientos de webs y herramientas fundamentales para otras tantas empresas que trabajan a diario.

Así de mal deben estar viendo la situación en Mozilla para llegar a plantearse tal situación y es que desde la compañía ven en estos momentos que el bloqueo y eliminación sería la única forma de frustrar un posible ataque que descifre el tráfico protegido por SSL.

Para aquellos que aún no hayan oído hablar de Beast les explico. La historia comenzó el pasado fin de semana en la conferencia de seguridad Ekoparty, momento en el que dos investigadores, Thai Duong y Julian Rizzo, aseguraron haber conseguido romper el cifrado SSL/TLS que se utiliza para garantizar la seguridad de los datos que se intercambian entre el servidor y el navegador, es decir, los que garantizan la privacidad.

Bajo el nombre de Beast (Browser Exploit Against SSL/TLS) se escondía un código javascript que funcionaba como sniffer y descifraba las cookies con credenciales de los usuarios para acceder a las cuentas y por lo tanto atacaba a la confidencialidad del protocolo. La demostración en la conferencia, consiguiendo recuperar una cookie de autenticación utilizada para acceder a una cuenta cifrada de un usuario en PayPal, alertó a todos los proveedores de navegadores, quienes desde entonces trabajan a contrarreloj para añadir parches.

El principal problema que se están encontrando es que muchos de los parches que se presentan son incompatibles con aplicaciones SSL actuales, por lo que llegamos al día de hoy y al anuncio de Mozilla de tomar esta medida drástica. Ayer miércoles fue Jonathan Nightingale de Firefox el que lo explicaba para The Registrer:

FUENTE: alt1040

#9 comentario(s)
#1. País ambulante | 30 Septiembre 2011 22:36 |
0
aja y que piensa hacer para las web que pidan ese complemento?
#2. País Cracksper | 1 Octubre 2011 10:10 |
0
Ya inventaran algo para eso, proteccion primero socio.



#3. País Ghermain | 1 Octubre 2011 10:41 |
0
Hummm... no la veo tan fácil... perderán mercado...
#4. País ambulante | 1 Octubre 2011 16:26 |
0
Cracksper,
si, pero se perderan mucho tiempo y usuarios
#5. País SALIM1 | 15 Octubre 2011 12:53 |
0
Bueno, esa medida al menos lo hacen para la seguridad, aunq si es drastico perder los usuarios q dejen d usar mozilla....
#6. País jeannete.peraza | 15 Enero 2012 15:24 |
0
ummm esto beneficia en la seguridad
#7. País diego_garay | 15 Enero 2012 16:28 |
0
con razon... mmmm ya se me hacia raro que no me dejara acceder...
#8. País manuel7111 | 2 Febrero 2012 17:54 |
0
ojalá encuentren una mejor solucion que proteja la seguridad y ala vez no tengan que eliminar java ya que es importante en el trabajo
#9. País oso-erd | 3 Febrero 2012 16:45 |
0
alguien tendrìa Info de como trabaja este Sniffer ?? seria interesante ver como descrifa las credenciales .-
estuve buscando pero no hay mucho .-
Información
Lo siento, no tienes los permisos suficientes para dejar un comentario aquí... =(
EspacioMéxico.net

Descargar Windows 8

Windows 8 Preview

Windows 8 Developer Preview es una versión pre-beta de Windows 8 para desarrolladores. No se debe utilizar como sistema operativo por defecto, sólo con fines de prueba. Descárgalo gratis desde Microsoft.com.

Descargar

Descargar Office 2010

Microsoft Office 2010

Microsoft Office es la suite ofimática de Microsoft. Contiene programas para redactar documentos (Word), crear hojas de cálculo (Excel), diseñar presentaciones (Powerpoint), gestionar correos y eventos (Outlook) y muchas otras utilidades auxiliares. ¡Prueba la última versión en español!

Descargar

49 usuarios online

Ninguno.

49 invitados, 0 miembros

Menú de navegación

  • Ghermain
  • Cracksper
  • CrystalEye
  • darioroncoroni
  • ambulante
  • mkdatos
Actualizado: 21:36 13-05-2012

Encuesta

¿Ya has probado Windows 8 Consumer Preview?

Sí, me encanto.
Sí, pero no me gusto.
No, pero lo voy a probar.
No, ni lo quiero probar.