[Solucion temporal dentro] Anuncian bug que afecta a Firefox, pero no a Explorer

08/02/2005 - 17:20 por Ubuntu | Informe spam
*Por favor las replicas a microsoft.public.es.seguridad


Internet Explorer *NO ES VULNERABLE* a este bug porque no soporta las
IDN (International Domain Name), por eso no es vulnerable.

Quién tenga instalado Mozilla Firefox tiene que configurarlo de la
siguiente manera:

1. Abrir Firefox/Mozilla
2. Teclea "about:config" + [Intro] (en la barra de direcciones).
3. Busca la línea que ponga "network.enableIDN" y haz doble click.
4. Cambiar el valor de "True (activado)" a FALSE (desactivado)".
5. Cierra Firefox/Mozilla y vuelve a hacer el test en este link:
http://secunia.com/multiple_browser...fing_test/
6. Si al realizar el test (ver punto 5) en lugar de aparecer la Web de
PayPal, se visualiza una pagina de Secunia sigues siendo
vulnerable.

Nota: A mí la solución temporal en entornos no-windows me ha
funcionado, me falta probarlo en entornos windows.

Consejos:

No seguir link a zonas pocos seguras.
Teclear directamente la dirección Web a donde quiera ir.

Ver los comentarios de la noticia, para soluciones alternativas.
http://www.kriptopolis.org/node/334


Anuncian bug que afecta a Firefox, pero no a Explorer
http://www.kriptopolis.org/node/334

Tal y como algunos venían anunciando, sólo era cuestión de tiempo
demostrar que Firefox tampoco es la panacea de los navegadores web. De
hecho, acaba de anunciarse un bug de Firefox (y algunos otros
navegadores) que -al menos por esta vez- deja tranquilos a los
usuarios de Microsoft Internet Explorer.

Los lectores de Kriptópolis pueden comprobar su navegador en esta
página. Basta hacer click sobre cualquiera de los dos enlaces
propuestos para que se nos presente una URL falsa de PayPal (con y sin
SSL)...

ACTUALIZACIÓN: Pese a que la solución provisional mencionada en este
artículo parece haber sido sugerida por Mozilla a los descubridores
del bug (según se dice en el propio advisory), no parece funcionar en
todos los casos: mi propio Firefox, con IDN presuntamente
deshabilitado, sigue mostrándose vulnerable a la demo tras
rearrancarlo. ¿Soy el único...?

El fallo radica en la implementación de IDN (International Domain
Name) en Firefox. Sin embargo, no se trata de que Microsoft haya hecho
una implementación más segura en su Explorer, sino que sencillamente
no soporta IDN, lo que sitúa a sus usuarios a salvo del fallo.

Los usuarios de Firefox han de acudir a una solución provisional(* ver
actualización, más arriba): desactivar el soporte IDN. Para ello
teclee about:config en la barra de direcciones de Firefox. Busque la
línea que dice network.enableIDN. Haga doble click sobre esa línea
para cambiar el valor de True a False. Acuda de nuevo a la página de
demostración y compruebe que los enlaces se han vuelto inofensivos.


::: Contenidos bajo Licencia Creative Commons si no se indica lo contrario :::
http://creativecommons.org/licenses...es/deed.es


Constitución Europea.
http://www.constitucioneuropea.es/index.jsp

Para pedir ejemplares *gratuitos* de la Constitución Europea.
http://www.constitucioneuropea.es/i...d"754


Galería de imagenes Ubuntu Linux (Español).
http://www.ubuntu-es.org/image

Preguntas similare

Leer las respuestas

#6 Javier Garcia
08/02/2005 - 23:27 | Informe spam
Gracias Ubuntu alguien serio dando soluciones independientes...

Ya no se acuerdan de los agujeros negros del IE...y duran...y duran...

que ademas como bien dices no es compatible con el IDN o como se
llame...

Mil Gracias por preocuparte de nosotros.
Respuesta Responder a este mensaje
#7 Javier Garcia
08/02/2005 - 23:27 | Informe spam
Gracias Ubuntu alguien serio dando soluciones independientes...

Ya no se acuerdan de los agujeros negros del IE...y duran...y duran...

que ademas como bien dices no es compatible con el IDN o como se
llame...

Mil Gracias por preocuparte de nosotros.
Respuesta Responder a este mensaje
#8 Javier Garcia
08/02/2005 - 23:27 | Informe spam
Gracias Ubuntu alguien serio dando soluciones independientes...

Ya no se acuerdan de los agujeros negros del IE...y duran...y duran...

que ademas como bien dices no es compatible con el IDN o como se
llame...

Mil Gracias por preocuparte de nosotros.
Respuesta Responder a este mensaje
#9 Javier Garcia
08/02/2005 - 23:27 | Informe spam
nosign escribio:

esa solucion no soluciona el bug.
Hay otra que he reportado, pero alguien borra los >post.



Si debe ser la moda...

Ya sabes no dejes a un niño lo que deberia hacer un hombre...

No quieren ver que modificando un simple fichero detextos se puede
solucionar el error...

igualito que ie...igualito jajaja!!!
Respuesta Responder a este mensaje
#10 Javier Garcia
08/02/2005 - 23:27 | Informe spam
noSign escribio.

Gracias aunque a mi me funciona la dada por Ubuntu en windows...pero
tengo otro apañero que no le va...se la he enviado por correo y me
acaba de confirmar que si le funciona lo que acabas de escribir.

gracias nosign.

PD: Arreglado modificando un *simple* fichero de texto...igualito que
IE...igualito que IE... ajjajajaaj!!!!
en horas una solucion...
he leido que dentro de un par de dias van a liberar la firefox 1.0.1
con este y otros pequeños parches arreglados...sabes algo?


Solucion al Bug (si no lo borra nadie antes)


1) Busca el archivo all.js (de Mozilla, Firefox, etc:todos los basados
en Mozilla)

Está en la ruta

...\Archivos de Programa\Mozilla Firefox\greprefs\all.js

2) Abrelo con el Bloc de Notas

3) Localiza:

// </http>

// This preference controls whether or not internationalized domain
names (IDN)
// are handled. IDN requires a nsIIDNService implementation.
pref("network.enableIDN", true);

y cambia, en la ultima linea, 'true' (sin las comillas) por 'false'
(sin
las comillas), de forma que quede así:

// This preference controls whether or not internationalized
domain names (IDN) // are handled. IDN requires a nsIIDNService
implementation. pref("network.enableIDN", false);


Despues, guarda el cambio realizado.

despues busca otro llamado 'compreg.dat'
...\Documents and Settings\\Datos de
Programa\Mozilla\Firefox\Profiles\xxxxxxx.default

y borra la linea:
@mozilla.org/network/idn-service;1,{62b778a6-bce3-456b-8c31-2865fbb68c
91}

guardalo y reinicia.

Probado con exito en todas la plataformas.
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida