¿Cómo se defienden los navegadores ante el fraude online?
Desde navegadores.org y 5.1.1 han realizado una excelente comparativa sobre los sistemas antiphishing que implementan IE7, Firefox 2 y Opera 9.1. Un pequeño resumen:
- Firefox. Tiene dos sistemas:
- Por defecto. Se descarga una lista de sitios sospechosos cada cierto tiempo, y los compara con las páginas visitadas.
- Con Google SafeBrowsing. Se manda en tiempo real (mientras navegamos) información sobre los sitios que visitamos, y en los servidores de Google se contrasta con listas negras de sitios web.
- Internet Explorer. Se descarga cada cierto tiempo una lista de sitios “confiables”. Si el sitio no está en esa lista, se envía a los servidores de Microsoft, en donde se comprará con listas negras.
- Opera. De forma paralela a la navegación, se envía la información a GeoTrust (una empresa dedicada a firmar certificados web), que contrastan las urls con listas de sitios fraudulentos.
Si queréis más información, en 5.1.1 podemos encontrar informes a fondo estudiando que se envía si estás en Firefox+Google o en Opera. Si estás interesado por tu privacidad, no os preocupéis: en todos los navegadores es desactivable.
Desde mi punto de vista, si tienes una cierta experiencia en internet no hace falta ningún sistema antiphishing, pero para la inmensa masa de usuarios “noveles” esta herramienta les puede venir muy bien.
Enlace | Navegadores.org
Enlace | 5.1.1
Enlace | Política de privacidad de IE7 con el sistema AntiPhishing
Enlace | Anuncio Sistema AntiPhishing en Opera (En Genbeta)
En Genbeta | ¿Por qué no usar IE7?
Comentarios
WSL Weblogs SL
Tecnología
Entretenimiento
Motor y deportes
Por temas
- Ahorro
- Apple
- Bebés
- Belleza
- Ciencia
- Cine
- Cocina
- Competición
- Consumo
- Cultura Alternativa
- Decoración
- Deportes
- Economía
- Empresas
- Empresas TIC
- Fútbol
- Famosos
- Fans
- Fotografía
- Gadgets
- Gays
- Golf
- Literatura
- Lujo
- Móviles
- Música
- Moda
- Moda hombres
- Motor
- Motos
- Niños
- Noche
- Software
- Televisión
- Viajes
- Vida Sana
- Videojuegos
Top 10
Lo+leido
- Google Chrome OS: torpedeando a Microsoft donde más le duele
- Google Chrome OS, sistema operativo para ultraportátiles
- Google Chrome OS: Lo siento chicos, pero no queda pastel para todos
- ViGlance: la superbarra de Windows 7, para Windows XP
- Oído cocina, otra ración de Freetos
- VLC Media Player 1.0 "Goldeneye"
- El precio de Windows 7
- 10 alternativas a Pirate Bay
- Microsoft te anima a usar Internet Explorer 8 en "modo porno"
- Quecocinohoy.com, las mejores recetas de cocina a elegir
Lo+votado
- Screenlets, los widgets del escritorio GNU/Linux (Screencast)
- Google Chrome OS: torpedeando a Microsoft donde más le duele
- Firefox 3.5 versión final ya disponible
- ¿Qué hay de nuevo en HTML5?
- Moovida, el nuevo nombre y diseño de Elisa Media Center (Screencast)
- 10 alternativas a Pirate Bay
- Microsoft hará un gran anuncio el próximo lunes
- Gmail ahora permite adjuntar archivos de hasta 25 MB
- Microsoft Security Essentials (Morro) sale bien evaluado en los primeros tests
- Global Gaming Factory X AB compra The Pirate Bay
Lo+comentado
- El precio de Windows 7
- Google Chrome OS: Lo siento chicos, pero no queda pastel para todos
- Firefox 3.5 versión final ya disponible
- Google Chrome OS: torpedeando a Microsoft donde más le duele
- Vulnerabilidad crítica en ActiveX de Internet Explorer 8
- 10 alternativas a Pirate Bay
- Liberado VirtualBox 3.0 final
- ViGlance: la superbarra de Windows 7, para Windows XP
- Imagen de la semana: Clever Windows, una nueva idea para GNOME 3.0
- Microsoft Security Essentials (Morro) sale bien evaluado en los primeros tests




Hace tiempo que vengo notando la preocupación que existe por este tema del phising.
Es posible que no disponga de toda la información porque no soy experto en seguridad informática ni conozco a fondo los entresijos del phising, pero desde mi modesto punto de vista solucionar esto debería ser tan fácil como utilizar certificados digitales. Si al entrar en una entidad bancaria mi navegador no reconoce el certificado digital firmado por alguna autoridad competente sencillamente debería alertarme de que la página no es segura.
Quizás el problema sea que no todo el mundo utiliza el cifrado para todos los contenidos de la web (únicamente en el proceso de identificación), o que para ahorrarse unos duros se instalan certificados no firmados, o que no nos ponemos de acuerdo en fiarnos de las mismas "autoridades certificadoras". ¿No sería más fácil atacar el problema de raíz?.