CiberMorph
Portal    Foro    Buscar    FAQ    Medallas    Registrarse    Conectarse
Normas Generales  
Para poder postear o responder en esta Comunidad, debes leer todas y cada una de las Normas aqui expuestas.
Los mensajes públicados u opiniones son de sus respectivos autores.
Respeta y seras respetado. (La Administración de los foros)

Publicar Nuevo Tema  Responder al Tema Página 1 de 1
 
httpOnly, más seguridad con Firefox 2.0.0.5
Autor Mensaje
Responder Citando  
Mensaje  httpOnly, más seguridad con Firefox 2.0.0.5 
 
Image

Mozilla Firefox 2.0.0.5 vio la luz hace poco, solucionando diversos problemas de seguridad y algún que otro bug. Pero de lo que no se ha hablado mucho es de una nueva característica que se ha implementado: httpOnly, que permitirá incrementar la seguridad de los usuarios en lo relativo a las cookies.

Recapitulemos un poco. Las cookies son pequeños fragmentos de texto que los servidores envían a los navegadores y que estos almacenan para devolvérselos posteriormente. Esto permite mantener la sesión en una aplicación web. Por ejemplo, en un lector de correo nos autenticamos al principio de la sesión y el servidor nos envía una cookie que nos identificará sin necesidad de volver a introducir el usuario y la contraseña.

El problema es que estas cookies son accesibles no solo desde el navegador, sino también por la propia página, mediante código Javascript. Esto crea problemas de seguridad ya que se puede ejecutar código que envíe nuestra cookie a algún atacante, mediante el envío de enlaces malintencionados.

En esta última versión de Firefox se implementa el soporte de httpOnly, de forma que el servidor indica que una cierta cookie no debe ser usada desde Javascript, sino solo servir para identificar al usuario desde el navegador.

Podemos probar el funcionamiento de esta opción en httpOnly. Si accedemos a ella con Firefox 2.0.0.5 nos mostrará un pop-up vacio, mientras que si lo hacemos con cualquier otro navegador nos mostrará la cookie que se ha recibido, que es hidden=value.

El soporte para esta funcionalidad debe venir también desde el lado del servidor, que deberá marcar como httpOnly todas aquellas cookies que sea necesario, además de que el resto de navegadores deberían implementar también esto para hacerlo totalmente estándar y mejorar la seguridad de todos los usuarios.

Fuente: GENBETA





____________
Un Saludo.

Webmaster http://www.foroxerbar.com


Image
Desconectado Ver perfil del usuario Enviar Mensaje Privado Visitar sitio Web del Usuario
Descargar Mensaje Volver arriba Página Inferior
Responder Citando  
Mensaje  Re: httpOnly, más seguridad con Firefox 2.0.0.5 
 
xerbar, Muy buena info sobre el FFox, yo actualice ayer por un porblema, no me habia enterado de la nueva version si no es por esto o en este caso por tu mensaje. Saludos ::cool2::





____________
En breve me pasare al lado oscuro.
Antes de nada, lee las Normas de CiberMorph.
Si es sobre cómo Crear una Consulta SQL ya lo tienes explicado en el enlace.
En general, se pide Buscar antes de preguntar para no repetir preguntas y dudas resueltas.
Solo tendras algo de Ayuda si respetas el Copyright de phpBB.
NOTA: No preguntéis por MP ni E-Mail. No se dará respuesta a las posibles dudas que mandéis. Poned en el Foro, vuestras dudas,
si podemos las intentaremos solucionar. Así quedará constancia por si alguien más pudiera necesitarlo

Recordad que esto no es un foro de soporte, sólo se intenta ayudar. Saludos a todos .^-^.
Morph


Image
Desconectado MSN Messenger Yahoo Messenger Ver perfil del usuario Enviar Mensaje Privado Visitar sitio Web del Usuario
Descargar Mensaje Volver arriba Página Inferior
Responder Citando  
Mensaje  Re: HttpOnly, Más Seguridad Con Firefox 2.0.0.5 
 
No hara ni media hora se me actualizo el FF, no me fije a que version espero que sea esta  ::cool2::




Descargar Mensaje Volver arriba Página Inferior
Mostrar mensajes anteriores:   
Ocultar¿Este tema fue útil?

 

No está autorizado a valorar este Tema

Media de Valoración Valoración Mínima Valoración Máxima Número de Valoraciones
0.00 0 0 0
Compartir este tema
blinkslist.com blogmarks.net co.mments.com del.icio.us digg.com newsvine.com facebook.com fark.com feedmelinks.com furl.net google.com linkagogo.com ma.gnolia.com meneame.net netscape.com reddit.com shadows.com simpy.com slashdot.org smarking.com spurl.net stumbleupon.com technorati.com favorites.live.com yahoo.com DIGG ITA Fai Informazione KiPapa Ok Notizie Segnalo

Publicar Nuevo Tema  Responder al Tema  Página 1 de 1
 

Usuarios navegando en este Tema: 0 Registrados, 0 Ocultos y 0 Invitados
Usuarios Registrados conectados: Ninguno


 
Lista de Permisos
No puede crear mensajes
No puede responder temas
No puede editar sus mensajes
No puede borrar sus mensajes
No puede votar en encuestas
No puede adjuntar archivos
No Puede descargar archivos
No Puede enviar eventos al Calendario



  
.:: MorpH 2003@2008. Afiliados y Enlaces de Interes ::.


 Páginas Web alojadas en Fenixer

 MuchoGrafico Paz y Justicia InForHosting Astrotecno JanuWeb Lphant  PhPBB-es
 eddb phpBBHacks.Es Buscar con Google Gmail Google Analytics Punto Warez Juegos Flash Gratis Tu Web Aqui



Valid Robots.txt

Webmasters, ganen dinero mostrando Avisos de contexto Oxado