¿Cómo se defienden los navegadores ante el fraude online?

Víctor Pimentel 31 octubre 2006 1 comentario

Desde navegadores.org y 5.1.1 han realizado una excelente comparativa sobre los sistemas antiphishing que implementan IE7, Firefox 2 y Opera 9.1. Un pequeño resumen:

  • Firefox. Tiene dos sistemas:
    • Por defecto. Se descarga una lista de sitios sospechosos cada cierto tiempo, y los compara con las páginas visitadas.
    • Con Google SafeBrowsing. Se manda en tiempo real (mientras navegamos) información sobre los sitios que visitamos, y en los servidores de Google se contrasta con listas negras de sitios web.
  • Internet Explorer. Se descarga cada cierto tiempo una lista de sitios “confiables”. Si el sitio no está en esa lista, se envía a los servidores de Microsoft, en donde se comprará con listas negras.
  • Opera. De forma paralela a la navegación, se envía la información a GeoTrust (una empresa dedicada a firmar certificados web), que contrastan las urls con listas de sitios fraudulentos.

AntiPhishingSi queréis más información, en 5.1.1 podemos encontrar informes a fondo estudiando que se envía si estás en Firefox+Google o en Opera. Si estás interesado por tu privacidad, no os preocupéis: en todos los navegadores es desactivable.

Desde mi punto de vista, si tienes una cierta experiencia en internet no hace falta ningún sistema antiphishing, pero para la inmensa masa de usuarios “noveles” esta herramienta les puede venir muy bien.

Enlace | Navegadores.org
Enlace | 5.1.1
Enlace | Política de privacidad de IE7 con el sistema AntiPhishing
Enlace | Anuncio Sistema AntiPhishing en Opera (En Genbeta)
En Genbeta | ¿Por qué no usar IE7?

¿Recomendarías este post? lo recomiendo no lo recomiendo

Comentarios

Deja tu comentario
  • 1 Imagen de www.gravatar.com
    yomismo
    Marca como spam

    Hace tiempo que vengo notando la preocupación que existe por este tema del phising.

    Es posible que no disponga de toda la información porque no soy experto en seguridad informática ni conozco a fondo los entresijos del phising, pero desde mi modesto punto de vista solucionar esto debería ser tan fácil como utilizar certificados digitales. Si al entrar en una entidad bancaria mi navegador no reconoce el certificado digital firmado por alguna autoridad competente sencillamente debería alertarme de que la página no es segura.

    Quizás el problema sea que no todo el mundo utiliza el cifrado para todos los contenidos de la web (únicamente en el proceso de identificación), o que para ahorrarse unos duros se instalan certificados no firmados, o que no nos ponemos de acuerdo en fiarnos de las mismas "autoridades certificadoras". ¿No sería más fácil atacar el problema de raíz?.

Destacado

Especial Firefox 3

Top 10

Autores / Comentaristas

Comentaristas

  1. Gonzalo FP 5 estrellas
  2. ▄▀▄▀▄▀| Il Tifossi 5 estrellas
  3. kiwi13 5 estrellas
  4. [DoodoM] 5 estrellas
  5. jose 5 estrellas
  6. Lord Darkness 5 estrellas
  7. Rub 5 estrellas
  8. Capullo 5 estrellas
  9. R&C 5 estrellas
  10. Fransexy 5 estrellas

Suscríbete