Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

Release del Internet Explorer 9 Beta

Buen día SQLeros, Microsoft, lanzó oficialmente la primera Beta Oficial de Internet Explorer 9 puede ser descargado desde aquí (a las 14:00hs es el evento oficialhttp://beautyoftheweb.com vía webcast)

clip_image001

Microsoft hizo mucho foco en los estándares, HTML 5, la aceleración asistida por GPU, y otras funcionalidades adicionales como la compatibilidad con Windows 7.

Si bien se trata del primer beta, el futuro para este navegador se ve muy promisorio.

Desde el arranque la aplicación es más rápida, así también las diversas demos disponibilizadas en el sitio de el preview.

Al arrancar el navegador por primera vez se sugiere escoger los Addons o complementos que utilizamos, para mejorar la performance como muestra el gráfico inferior:

image

image

La interface nueva aprovecha el efecto Glass disponibles en Windows Vista y Windows 7, asi también la barra de navegación y tabs están mejor distribuídas y consumen menos espacio.

image

La apertura de nuevos Tabs, sugiere sitios populares y la navegación “en privado”

image

También se disponibiliza un Download Manager, algo que mucha falta le hacía a Internet Explorer y que otros navegadores ya lo tenían.

image

La integración con Windows 7, es más que evidente al hacer clic derecho sobre el icono en la barra de aplicaciones

image

Saludos.

XSS – Cross-Site-Scripting IV

Defendiendo Nuestros Usuarios.


Las formas más sencillas de defender nuestros usuarios son mediante las siguientes acciones:

Cookies:

Evitar almacenar datos vitales

XSS – Cross-Site-Scripting III

Defendiendo Nuestra Aplicación.


El primer modo de defensa que veremos, será la defensa de nuestra aplicación, misma que nos enseñara técnicas sencillas para defender nuestro sitio mediante la validación de entradas de datos.


Tenemos que tener claro que lo que debemos hacer es impedir la entrada de scripts en nuestros campos de inserción de datos, validando cada entrada para asegurarnos que no contenga código que pueda afectar nuestra aplicación o a nuestros usuarios.




  1. Limitación de caracteres de entrada.
    Lo primero que debemos hacer

XSS - Cross-Site-Scripting II

Al referirnos al Cross-Site-Scripting podemos encontrar bastante material didáctico acerca del tema, algunos de ellos describen los modos de ataques como directos e indirectos, pero realmente creo que podemos simplificar y enfocar de una forma mas directa en dos simples componentes que son:


1. Ataque al usuario.
2. Ataque al Aplicativo.


XSS - Cross-Site-Scripting I

El Cross-Site-Scripting, conocido también como XSS por sus siglas en ingles, es una vulnerabilidad que muchos desarrolladores dejan pasar por alto, quizás por falta de un planeamiento de análisis de riesgos en el proceso de diseño, desarrollo e implementación de sus aplicativos, o simplemente no lo vean como una falla que les va a presentar problemas en su aplicación, incluso por desconocimiento de esta vulnerabilidad.