<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Comentarios en: Alerta para usuarios: Clickjacking</title>
	<atom:link href="http://unmundobinario.com/2008/09/29/alerta-para-usuarios-clickjacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://unmundobinario.com/2008/09/29/alerta-para-usuarios-clickjacking/</link>
	<description></description>
	<lastBuildDate>Thu, 11 Mar 2010 13:11:35 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: Javier</title>
		<link>http://unmundobinario.com/2008/09/29/alerta-para-usuarios-clickjacking/#comment-1138</link>
		<dc:creator>Javier</dc:creator>
		<pubDate>Thu, 02 Oct 2008 14:33:59 +0000</pubDate>
		<guid isPermaLink="false">http://unmundobinario.wordpress.com/?p=1030#comment-1138</guid>
		<description>Federico,

En el primer link de la lista &quot;Más información:&quot; mencionan tambien el punto &quot;secuestro del portapapeles&quot;, por eso el post ;). Es un tema bastante preocupante tambièn. Durante años trabajè  como desarrollador PHP  para una empresa italiana (de Milano)donde este tipo de estrategias se utilizaban con frequencia con intenciones poco filantròpicas por asì decirlo, motivo por el cual decidì renunciar (luego de aprender todo lo que me resultaba interesante). Eran otros tiempos y la seguridad de los browsers era bastante mas delgadita, sobre todo IE.</description>
		<content:encoded><![CDATA[<p>Federico,</p>
<p>En el primer link de la lista &#8220;Más información:&#8221; mencionan tambien el punto &#8220;secuestro del portapapeles&#8221;, por eso el post <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . Es un tema bastante preocupante tambièn. Durante años trabajè  como desarrollador PHP  para una empresa italiana (de Milano)donde este tipo de estrategias se utilizaban con frequencia con intenciones poco filantròpicas por asì decirlo, motivo por el cual decidì renunciar (luego de aprender todo lo que me resultaba interesante). Eran otros tiempos y la seguridad de los browsers era bastante mas delgadita, sobre todo IE.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Federico Almada</title>
		<link>http://unmundobinario.com/2008/09/29/alerta-para-usuarios-clickjacking/#comment-1132</link>
		<dc:creator>Federico Almada</dc:creator>
		<pubDate>Wed, 01 Oct 2008 16:07:35 +0000</pubDate>
		<guid isPermaLink="false">http://unmundobinario.wordpress.com/?p=1030#comment-1132</guid>
		<description>Javier,

Clickjacking =! Clipboard HiJacking

Clickjacking es una técnica que viene siendo utilizada bien &#039;under&#039;, y que consiste en manipular los enlaces que clickeará un usuario.

Quizás leíste por arriba y el nombre es similar (yo al principio desestime noticias de clickjacking pensando que era lo del secuestro del clipboard jeje así que entiendo la confusión =P).

Solo eso ;)

Saludos!</description>
		<content:encoded><![CDATA[<p>Javier,</p>
<p>Clickjacking =! Clipboard HiJacking</p>
<p>Clickjacking es una técnica que viene siendo utilizada bien &#8216;under&#8217;, y que consiste en manipular los enlaces que clickeará un usuario.</p>
<p>Quizás leíste por arriba y el nombre es similar (yo al principio desestime noticias de clickjacking pensando que era lo del secuestro del clipboard jeje así que entiendo la confusión =P).</p>
<p>Solo eso <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Saludos!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Javier Valderrama</title>
		<link>http://unmundobinario.com/2008/09/29/alerta-para-usuarios-clickjacking/#comment-1131</link>
		<dc:creator>Javier Valderrama</dc:creator>
		<pubDate>Tue, 30 Sep 2008 14:27:36 +0000</pubDate>
		<guid isPermaLink="false">http://unmundobinario.wordpress.com/?p=1030#comment-1131</guid>
		<description>Estimado Sebastiàn:
Primero que nada muchas gracias por los excelentes post que no enviàs a diario, desde que me incribì (pocas semana atras) no dejo post sin leer.

Solo una nota informativa, para quienes no estaban al tanto, el secuestro del portapapeles a traves de javascript + flash es utilizado desde hace tiempo. El recurso mas simple es accesible en la red en numerosos sitios de free web design resources.
I.E. 7 generalmente emite una alerta antes de permitir el acceso al portapapeles por este medio, Firefox y Opera no. No hice pruebas en otros browsers por el momento.

Si bien la estrategia de copiar de acceder al clipboard estaba destinada e su implementación en CMS o formularios nada prohibe que a traves de actioscript el contenido del portapapeles pueda ser utilizado para otras cosas.... cuantos usuarios &quot;incautos&quot; tienen en un archivo de texto sus credenciales de acceso (ya de por si un habito extremadamente peligroso y no recomendable)  y en vez de memorizarlas las copian y pegan en los formularios de login!!!!!</description>
		<content:encoded><![CDATA[<p>Estimado Sebastiàn:<br />
Primero que nada muchas gracias por los excelentes post que no enviàs a diario, desde que me incribì (pocas semana atras) no dejo post sin leer.</p>
<p>Solo una nota informativa, para quienes no estaban al tanto, el secuestro del portapapeles a traves de javascript + flash es utilizado desde hace tiempo. El recurso mas simple es accesible en la red en numerosos sitios de free web design resources.<br />
I.E. 7 generalmente emite una alerta antes de permitir el acceso al portapapeles por este medio, Firefox y Opera no. No hice pruebas en otros browsers por el momento.</p>
<p>Si bien la estrategia de copiar de acceder al clipboard estaba destinada e su implementación en CMS o formularios nada prohibe que a traves de actioscript el contenido del portapapeles pueda ser utilizado para otras cosas&#8230;. cuantos usuarios &#8220;incautos&#8221; tienen en un archivo de texto sus credenciales de acceso (ya de por si un habito extremadamente peligroso y no recomendable)  y en vez de memorizarlas las copian y pegan en los formularios de login!!!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Sebastián Bortnik</title>
		<link>http://unmundobinario.com/2008/09/29/alerta-para-usuarios-clickjacking/#comment-1130</link>
		<dc:creator>Sebastián Bortnik</dc:creator>
		<pubDate>Tue, 30 Sep 2008 12:24:06 +0000</pubDate>
		<guid isPermaLink="false">http://unmundobinario.wordpress.com/?p=1030#comment-1130</guid>
		<description>@Federico Almada:
No suelo enojarme, y menos cuando un comentario aporta al post y, de ser necesario, aclara o corrige.

Gracias por tus dos observaciones, coincido con ambas. Lo de Adobe me quedó mal expresado y lo de NoScript, buenísimo para los usuarios.</description>
		<content:encoded><![CDATA[<p>@Federico Almada:<br />
No suelo enojarme, y menos cuando un comentario aporta al post y, de ser necesario, aclara o corrige.</p>
<p>Gracias por tus dos observaciones, coincido con ambas. Lo de Adobe me quedó mal expresado y lo de NoScript, buenísimo para los usuarios.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Federico Almada</title>
		<link>http://unmundobinario.com/2008/09/29/alerta-para-usuarios-clickjacking/#comment-1129</link>
		<dc:creator>Federico Almada</dc:creator>
		<pubDate>Tue, 30 Sep 2008 11:49:32 +0000</pubDate>
		<guid isPermaLink="false">http://unmundobinario.wordpress.com/?p=1030#comment-1129</guid>
		<description>Seba, 
Sin querer irte en contra.. :P en el blog que escribe uno de los flacos, dijo que no lo hicieron por Adobe (ni Microsoft que también fue avisada, entre otras empresas), sino porque vieron que era demasiado grave... y prefirieron esperar (por suerte).

Aclaro porque suena como que los flacos se frenaron por guita (como suele pasar) y no fue tan así... ;) (al menos tienen un poco de éticas estos jejeje).

En cuanto a NoScript, te faltó agregar que hay que ingresar en opciones, plugins y activar la casilla de Prohibir  (!), que aparentemente venía desactivada (al menos, yo no toque la config de noscript nunca, y estaba desactivada je).

Saludos!</description>
		<content:encoded><![CDATA[<p>Seba,<br />
Sin querer irte en contra.. <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' />  en el blog que escribe uno de los flacos, dijo que no lo hicieron por Adobe (ni Microsoft que también fue avisada, entre otras empresas), sino porque vieron que era demasiado grave&#8230; y prefirieron esperar (por suerte).</p>
<p>Aclaro porque suena como que los flacos se frenaron por guita (como suele pasar) y no fue tan así&#8230; <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  (al menos tienen un poco de éticas estos jejeje).</p>
<p>En cuanto a NoScript, te faltó agregar que hay que ingresar en opciones, plugins y activar la casilla de Prohibir  (!), que aparentemente venía desactivada (al menos, yo no toque la config de noscript nunca, y estaba desactivada je).</p>
<p>Saludos!</p>
]]></content:encoded>
	</item>
</channel>
</rss>
