Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica  

Retroceder   Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica > SOFTWARE Y APLICACIONES > Nuevos programas y Aplicaciones
Registrarse Preguntas FrecuentesTop Posters Lista de Miembros Calendario Marcar Foros Como Leídos vBExperience

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 07/07/08, 12:44:08   #1 (permalink)
Administrador
Puntos: 7.607, Nivel: 61
Puntos: 7.607, Nivel: 61Puntos: 7.607, Nivel: 61Puntos: 7.607, Nivel: 61
Nivel Superior: 62%, 243 Puntos faltan
Nivel Superior: 62%, 243 Puntos faltanNivel Superior: 62%, 243 Puntos faltanNivel Superior: 62%, 243 Puntos faltan
Actividad: 100%
Actividad: 100%Actividad: 100%Actividad: 100%
 
Avatar de razor
 
Fecha de Ingreso: sep 2007
Mensajes: 2.185
Agradecimientos: 185
Agradecido 116 Veces en 95 Posts
Predeterminado Microsoft detalla características de seguridad de IE8

Microsoft anunció que la próxima versión de Internet Explorer (aún en fase beta), contará con dos nuevas características de seguridad, un filtro llamado SmartScreen y otro para Cross Site Scripting (XSS).

Aunque esta nueva versión beta (sería la segunda desde que fue anunciado IE8), no estaría disponible para descargar hasta agosto, Microsoft ya anunció estas novedades.

SmartScreen es solo un nuevo nombre para una versión mejorada de algo que se llamó "Phishing Filter" en IE7 ("Filtro de suplantación de identidad" en las versiones en español).

La nueva versión de este filtro advertirá al usuario de una amplia gama de amenazas. "El análisis de la cadena completa de la URL, proveerá una detección más granular, dando a IE8 la capacidad de proteger al usuario contra ataques más específicos y sofisticados," dice la compañía.

También se advertirá al usuario cuando esté a punto de descargar malwares conocidos.

De este modo IE8 Beta 2, será capaz no solo de advertir a los navegantes sobre los sitios destinados a engañar a los usuarios en la entrega de credenciales de acceso a páginas bancarias, etc., sino también de aquellas páginas que albergan programas maliciosos.

La segunda nueva característica, el filtro Cross Site Scripting, se ocupa de un tipo de amenaza cada vez más frecuente en Internet. Estos ataques se aprovechan de agujeros de seguridad que pueden afectar a muchos sitios, incluyendo aquellos más populares y aparentemente seguros, y pueden permitir a un atacante robar la identidad del usuario.

Estos ataques también pueden tomar el control del teclado cuando la víctima ingresa datos en una página web, y llevar acciones en el sitio como si fuera el propio usuario.

"Por ejemplo, un ataque XSS en Windows Live Mail, podría permitir a un atacante leer y transmitir mensajes de correo electrónico o establecer nuevas citas de la agenda, entre otras cosas," dice la información.

El filtro bloqueará este tipo de ataque, sin que el usuario deba responder a una ventana de diálogo. Simplemente la acción maliciosa será detenida, y una barra de notificación le advertirá de ello, apareciendo en la parte superior de la ventana del navegador.

Para que estas características sean efectivas, los usuarios deben estar ejecutando IE8 en Windows Vista o en Windows XP SP2.


Relacionados:

IE8 Security Part III: SmartScreen® Filter
http://tinyurl.com/ie8-security-part-iii-smartscr

IE8 Security Part IV: The XSS Filter
http://tinyurl.com/ie8-security-part-iv-the-xss-f








(c) Video Soft - Video Soft
(c) VSAntivirus - VSAntivirus
razor Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Seis vulnerabilidades en cuatro boletines de Microsoft dunanea Noticias Seguridad Informática 0 14/05/08 14:44:52
Microsoft quita importancia a fallo de seguridad dunanea Noticias Seguridad Informática 0 27/03/08 14:36:24
Cuatro actualizaciones críticas para Office dunanea Noticias Seguridad Informática 0 12/03/08 15:04:18
Seis boletines críticos de un total de once dunanea Noticias Seguridad Informática 0 13/02/08 15:16:21
Microsoft informa de un agujero de seguridad en Excel dunanea Noticias Seguridad Informática 0 17/01/08 14:59:17




eXTReMe Tracker
La franja horaria es GMT +1. Ahora son las 22:38:58.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
© www.razorman.net

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49