Noticias de Seguridad Informática - Segu-Info

viernes, 11 de diciembre de 2009

09:10:00

Porque Chrome no tiene NoScript


El 1° de abril de 2009 tuve una conversación telefónica con Mickey Kim de Google. El equipo de desarrollo de Chromium estaba empezando a diseñar una API de extensiones para el navegador (Chrome), y querían saber que tipo de "enganches" (hooks) se necesitaban para que FlashGot y NoScript fueran portados a Chrome. Les dí respuestas detalladas con referencias relacionadas a las tecnologías de Mozilla, y me prometieron mantenerme actualizado con los progresos.


Ocho meses después, las extensiones de Chrome están aqui pero NoScript no está aun entre ellas, y la gente está preguntando porqué. La razón es muy simple: Chrome aún no tiene la infraestructura requerida para deshabilitar selectivamente los scripts y el bloqueo de objetos.

Quizás Google planea implementar lo que falta más adelante, quizás aún están intentando ingeniárselas para ver si eso se puede hacer sin habilitar un bloqueo de publicidades efectivo, pero mientras tanto las pálidas imitaciones AdBlock y FlashBlock que han sido hackeadas juntas por abrumadora demanda popular, están forzadas a usar un enfoque de ocultamiento basado en CSS muy frágil, ridículamente fácil de eludir.

Solo instale el clon más popular de FlashBlock para Chrome y visite esta página que hice en 3 minutos para ver lo que quiero decir...

Traducción: Raul Batista - Segu-info
Autor: Giorgio Maone
Fuente: Hackademix.net

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009