Oct

16

Jugando con ActiveX en IE8

La seguridad de los controles ActiveX en los navegadores Internet Explorer siempre ha estado en el candelero. La flexibilidad y potencia que ofrece esta tecnología a los desarrolladores de aplicaciones ha hecho que pocos, incluida la industria del malware y sus famosos troyanos BHO, se hayan podido resistir a utilizarlos. Muchas son las herramientas creadas alrededor de estas tecnologías para poder evaluar la seguridad de los mismos y muchas han sido las veces que han aparecido vulnerabilidades explotadas en los ActiveX.

Una de los problemas que existía hasta la versión de Internet Explorer 6 era la imposibilidad de conocer que ActiveX estaban cargados en el navegador sin irse al registro del sistema y perderse por ramas e identificadores. En Internet Explorer 7 se añadió ya por fin el panel de Administración de Complementos que permite, fácilmente, ver que tiene cargado tu sistema y habilitar o deshabilitar los complementos en el navegador a un simple clic. Es fácil saber que tienes cargado algo que no te gusta y es fácil deshabilitar ese algo que no te gusta.

En Internet Explorer 8 se ha modificado esta funcionalidad haciendo que la carga y la descarga pueda ser realizar por sitio y por usuario. Esta capacidad permite que un usuario pueda tener deshabilitados todos los componetnes ActiveX y habilitar los que le interesen para los sitios que le interesen y nada más.

Es parte de un muy interesante artículo del maestro de maestros en el lado del mal (nos gustó un montón el libro, que lo sepas, aunque lo encontramos un tanto insulso; nos quedamos con ganas de chicha…) publicado en el blog más maligno de todos los que hay.




Categorías: General, Seguridad informática | 1 Comentario
Tags:



También te puede interesar


Debes identificarte para dejar un comentario.

Nombre (requerido)

Email (requerido)

Sitio web

XHTML: Puedes utilizar estas etiquetas: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Comparte tu opinión


Zona Interactiva


¿Cuánto tiempo tiene tu ordenador?

Ver resultados

¿Te gustaría proponer una encuesta?
Hazlo aquí.

Loading ... Loading ...

    • Samsung ST80 destaca por su conectividad WiFi
      La Samsung ST80 es una nueva cámara compacta sencilla pero que nos ofrece una funcionalidad interesante: conectividad WiFi y soporte DLNA. El objetivo pues de la nueva Samsung ST80 no es tanto el tomar el control de cómo hacemos las fotos sino más bien cómo las compartimos. Con una red WiFi al alcance o un dispositivo tipo MiFi activo, podemos subir las foto […]

    • Amazon presenta el nuevo Kindle 6″ con Wi-Fi ahora desde $139
      La verdad que hace un tiempo estoy con ganas de comprarme un Kindle, el popular lector de libros electrónicos de Amazon. Despues de muchas vueltas y cuando por fin decido comprarlo, me encuentro con la grata sorpresa de que ya está disponible la nueva versión. Se tra del Kindle Wi-Fi y el Kindle 3G + [...]Post publicado en: Adictos a la redAmazon presenta el […]

    • El ERP de Openbravo alcanza los 1,7 millones de descargas
      La solución de gestión integral de empresas (ERP) en software libre y entorno web cuenta ya con presencia en más de 50 países conectados por su red global de partners.La solución ERP de Openbravo en entorno web para pymes ha superado los 1,7 millones de descargas. Durante el primer semestre de 2010, la cifra mensual de nuevas descargas de su solución ERP ha […]


Contenidos propios de Guías Informáticas, bajo licencia Creative Commons 3.0. (BY)
Los contenidos enlazados de otros sitios, bajo su propia licencia.

Feed RSS | Comentarios RSS




Actividad vírica