PDA

Ver la Versión Completa : Chapuza de privacidad en Internet Explorer



Running Bear
21/11/2005, 00:02
Chapuza de privacidad en Internet Explorer: tu portapapeles, al descubierto

¿SabÃ*as que cualquier sitio web puede leer tu portapapeles? Cuesta creerlo, asÃ* que lo mejor es comprobarlo.

Y la prueba es sencilla:

* Copia cualquier texto en el portapapeles de Windows.
* Arranca tu Explorer (da igual que sea la ultimÃ*sima versión, perfectamente actualizada).
* Visita la página de demostración. (http://oeh.network-electronics.com/~olegil/clipboard.html)
* Voilà ! AhÃ* tienes -negro sobre blanco- lo que antes copiaste.

¿Magia? ¿Adivinación digital?. No, simplemente otra chapuza de Microsoft. Ahora imagina por un momento que lo que tienes en el portapapeles es una contraseña o cualquier texto que consideras privadÃ*simo.

Por cierto: si realizas la prueba con Firefox (y yo dirÃ*a que con cualquier otro navegador) no es posible leer tu portapapeles. Compruébalo y comenta aquÃ* tus resultados...

ACTUALIZACI�N: Al parecer Microsoft no considera esto una vulnerabilidad, sino una funcionalidad de Explorer. Quien no esté conforme (y creo que hay muchos motivos para no estarlo) puede desactivar esta conducta mediante Opciones de Internet -> Seguridad -> Nivel Personalizado -> Automatización -> Permitir Operaciones de pegado por medio de una secuencia de comandos -> Desactivar. La pregunta -entonces- es: ¿Por qué Microsoft activa este comportamiento por defecto?

Información kriptopolis.org

coyotecabreado
21/11/2005, 16:00
No es que sean unos irresponsables, sino que se creen los reyes de manbo, que hijos de la gran chingada :enfadado:, no se que palabras poner a esta tocada de pelotas, es asombroso o simplemente es que pasan de todo <_< .

Menos mal que nos avisas compi http://personal.auna.com/cariatide//burropolis/zonap2p/images/smiles/icon_thumb.gif

Un saludo y graciasssssssssssssss http://img75.exs.cx/img75/9009/n4pclapping.gif

Seti
21/11/2005, 21:47
:(

Y pensar en TOOOODOOO lo que uno puede cargar al portapapeles, sin darse cuenta lo que se manda a internet. :joder:

Igual yo, gracias Running Bear :adorar: :adorar: