Albert Buendia  October 14 2009


October 14 2009  Albert Buendia

Desde una perspectiva de seguridad, doy fe de las diferencias de comportamiento de los diferentes navegadores.

Entramos en una página web que utiliza teconología Microsoft .ASP (Internet Information Server + SQL Server + páginas dinámicas .asp). Este sitio web ha sufrido un ataque de Inyección SQL y está plagado de código dañino. De hecho la página web se convierte en un lugar "zombie" para infectar a los incautos visitantes que navegan con Internet Explorer.

Prueba realizada


Acudimos a una página que ha sido hackeada con los distintos navegadores y auditamos el comportamiento de éstos.

Resultados


En Mozilla Firefox, Google Chrome y Safari se muestran mensajes advirtiendo de que si entras en la página web, tu computadora puede resultar dañada.
En Internet Explorer entras directamente en la web sin ningún mensaje de advertencia. Vamos, que se comporta como una puerta abierta para los virus, troyanos y spyware. Algo así como, Come on, come on.  You will be upgraded.

Navegador Safari Navegador Mozilla

Navegador Chrome Navegador Internet Explorer
Haz clic en las diferentes imágenes para ver los resultados.

Corolario


Si quieres navegar seguro, usa los navegadores Firefox, Chrome, Opera o Safari. Si quieres acabar infectado de código malicioso, usa Internet Explorer.


 

Security

2 Comentarios 
1
Albert Buendia
10/15/2009 10:43:10 AM

Lamentablemente, falta mucha educación. Los que hemos "fabricado" alguna página web sabemos lo que es encontrarse problemas con las hojas de estilo que van bien en todos los navegadores excepto en el LASTRE que comentas. ¿Solución? Utilizar dos hojas de estilo. IF navegador = LASTRE then hojaIE.css ELSE hojawc3.css y parches similares... Un saludo, Albert.

2
Juan F. Ruiz
10/15/2009 9:22:12 AM

Nas.

¡Muchas gracias, Albert! A ver si entre todos conseguimos que la gente abra los ojos y utilize navegadores en condiciones .... y no ese ... LASTRE ....

:-D

Comentarios

Navegadores web actuales - una comparativa (Parte II)