¿Cómo se defienden los navegadores ante el fraude online?
Desde navegadores.org y 5.1.1 han realizado una excelente comparativa sobre los sistemas antiphishing que implementan IE7, Firefox 2 y Opera 9.1. Un pequeño resumen:
- Firefox. Tiene dos sistemas:
- Por defecto. Se descarga una lista de sitios sospechosos cada cierto tiempo, y los compara con las páginas visitadas.
- Con Google SafeBrowsing. Se manda en tiempo real (mientras navegamos) información sobre los sitios que visitamos, y en los servidores de Google se contrasta con listas negras de sitios web.
- Internet Explorer. Se descarga cada cierto tiempo una lista de sitios “confiables”. Si el sitio no está en esa lista, se envía a los servidores de Microsoft, en donde se comprará con listas negras.
- Opera. De forma paralela a la navegación, se envía la información a GeoTrust (una empresa dedicada a firmar certificados web), que contrastan las urls con listas de sitios fraudulentos.
Si queréis más información, en 5.1.1 podemos encontrar informes a fondo estudiando que se envía si estás en Firefox+Google o en Opera. Si estás interesado por tu privacidad, no os preocupéis: en todos los navegadores es desactivable.
Desde mi punto de vista, si tienes una cierta experiencia en internet no hace falta ningún sistema antiphishing, pero para la inmensa masa de usuarios “noveles” esta herramienta les puede venir muy bien.
Enlace | Navegadores.org
Enlace | 5.1.1
Enlace | Política de privacidad de IE7 con el sistema AntiPhishing
Enlace | Anuncio Sistema AntiPhishing en Opera (En Genbeta)
En Genbeta | ¿Por qué no usar IE7?
Comentarios
Deja tu comentarioWSL Weblogs SL
Tecnología
Entretenimiento
Motor y deportes
Economía
WSL Empresas
Top 10
Lo+leído
- Google Chrome, el navegador de Google
- Google Chrome: lo probamos
- Google Chrome Tour: Galería de capturas de pantalla
- Google Chrome Beta ya se puede descargar
- Internet Explorer 8 Beta 2, un navegador que renace de las cenizas como el ave Fénix
- Windows Live Messenger 9 ya se puede descargar
- Microsoft lanza un Bot de traducción para Windows Live Messenger
- Open Source PHP, galería de proyectos en PHP
- Seguridad en portátiles: Linux
- Cómo desinstalar Internet Explorer 8
Lo+votado
Lo+leído
- Internet Explorer 8 Beta 2, un navegador que renace de las cenizas como el ave Fénix
- Windows Live Messenger 9 ya se puede descargar
- Wave 3: Las novedades de Windows Live Hotmail al descubierto
- Bittorrent VS Emule VS Descarga Directa, conclusiones
- Imagen de la Semana: Windows 7 esta cada día más cerca
- Google Chrome Tour: Galería de capturas de pantalla
- Opera 9.52 resuelve problemas de seguridad y más
- Internet Explorer 8 podría incluir navegación privada
- Opera 9.60 ya se puede probar
- Google Chrome Beta ya se puede descargar
Lo+comentado
- Google Chrome: lo probamos
- Microsoft actualiza WGA en Windows XP, se acabó el chollo
- Google Chrome, el navegador de Google
- Internet Explorer 8 Beta 2, un navegador que renace de las cenizas como el ave Fénix
- Cómo desinstalar Internet Explorer 8
- Google Chrome Tour: Galería de capturas de pantalla
- Imagen de la Semana: Windows 7 esta cada día más cerca
- Google Chrome Beta ya se puede descargar
- Windows Live Messenger 9 ya se puede descargar
- Microsoft lanza un mensaje desafiante en Photosynth
Autores / Comentaristas
Autores
Comentaristas
- Gonzalo FP

- ▄▀▄▀▄▀| Il Tifossi

- kiwi13

- [DoodoM]

- jose

- Lord Darkness

- Rub

- Capullo

- R&C

- Fransexy






Hace tiempo que vengo notando la preocupación que existe por este tema del phising.
Es posible que no disponga de toda la información porque no soy experto en seguridad informática ni conozco a fondo los entresijos del phising, pero desde mi modesto punto de vista solucionar esto debería ser tan fácil como utilizar certificados digitales. Si al entrar en una entidad bancaria mi navegador no reconoce el certificado digital firmado por alguna autoridad competente sencillamente debería alertarme de que la página no es segura.
Quizás el problema sea que no todo el mundo utiliza el cifrado para todos los contenidos de la web (únicamente en el proceso de identificación), o que para ahorrarse unos duros se instalan certificados no firmados, o que no nos ponemos de acuerdo en fiarnos de las mismas "autoridades certificadoras". ¿No sería más fácil atacar el problema de raíz?.