martes, 3 de febrero de 2009

Internet Explorer 8 y su ClickJacking

Microsoft, Internet Explorer 8, Windows Vista, Windows XP.

Si bien el nuevo navegador de Microsoft, el Internet Explorer 8, promete grandes cambios en cuanto a (in)seguridad se refiere. Uno de estos cambios, sin embargo no es muy bien criticado por algunos. Porque?.

1.- Esta característica está deshabilitada por default.
2.- Desde el punto de vista de desarrollo, la pagina web tiene que estar habilitada para tags especiales. Si, pero estos tags solo trabajan con IE8, y aquí está el problema.
3.- Y la más fuerte de todas, como hacer que el usuario deje de hacer "clicks" en cualquier lugar de la página?. Si áun cunado esta es visible, existen muchos métodos para engañarlo.

De nuevo, todo lo que va en mejora de la seguridad es bienvenida, pero... podrán cambiar/concientizar al usuario final.

IE8 proporciona a los sitios una forma para explicitamente deshabiltar los frames, pero no es del todo bueno desde el punto de vista del diseñador. Peor aún, como conoce un usuario que una determinada página está habilitada para para usar esta nueva herramienta?.

Por último, ya que la protección del IE8 es limitada y el número de usuarios no es tan grande aún (si considerable), hay muy poco incentivo por parte de los desarrolladores web para implementar estas nuevas caracteristicas propuestas por Microsoft.

No hay comentarios:

Publicar un comentario