Vulnerabilidades en Google Chrome (I)

A las pocas horas de su publicación, el flamante navegador de Google ya empieza a mostrar sus primeras debilidades.

Comencemos por esta:

Cuyo lamentable efecto es el siguiente:

Lo más preocupante es comprobar cómo el fallo se lleva por delante todas las pestañas abiertas, contradiciendo así uno de los objetivos básicos de Chrome.

Comentarios

Selecciona arriba tu forma preferida de visualizar
los comentarios y pulsa el botón para guardar tus
preferencias. Éstas sólo se recordarán para tus
próximas visitas si eres usuario registrado.

Joe... que es una beta

Joe... que es una beta, no os ensañéis con el Chrome. Si fuera una versión considerada final entonces podríais empezar a criticarlo... pero una beta es susceptible a errores y vulnerabilidades.

No se trata de ensañarse

Se trata de informar... sobre todo cuando lo que queda en tela de juicio son los principios más básicos de Chrome.

Si la beta eterna

Como gmail es una beta siempre esta en beta.

En realidad en google nunca sabes que estas usando, jeje

Si Gmail permanece en estado BETA

Si Gmail permanece en estado BETA, sin embargo casi nunca encuentro fallas y cumple su principal función, la de ser un servidor de correo rápido; hasta ahora nunca he tenido problemas serios con ello (lo único que critico es que no pueda subirse archivos como ZIP, RAR, etc.), y realmente prefiero eso antes que el Hotmail (Windows Live Mail).

En lo de Chrome, les digo que se trata de la primera versión BETA, hay que esperar a que salga la final o al menos las últimas BETAS para ver si es seguro o no.

Es más, me la juego que el Safari para Windows que salió -la versión beta, y aun las versiones posteriores- tenía más errores y vulnerabilidades que Google Chrome aun siendo su primer beta.

No será porque no las haya

Gmail permanece en estado BETA, sin embargo casi nunca encuentro fallas

Gmail tiene un largo historial de vulnerabilidades, sobre todo XSS y consiguiente robo de sesiones.

Algunos famosos expertos en seguridad afirman que esas vulnerabilidades les han costado hasta el robo de su dominio.

Ah, sí, que Gmail también está en beta...

GMail... Claro que tiene sus fallas

Para poder acceder al correo debes permitir que las cookies de terceros se activen en tu sistema, de lo contrario no podrás acceder al mismo, en otras palabras Gmail permite que terceras persona que nada tienen que ver con la cookie que instala en tu sistema, tengan accedo a ella. Aparte de que tambien te espian utilizando para ello robots que leen el contenido de tus correo para luego dependiendo de las palabras que encuentre llenarte de basura el mismo con SPAM autorizado por ellos.

El fallo

Es para ayudar a crecer, no para criticar. Mientras antes se depuren los fallos mejor.

En la barra de direcciones de Google Chrome poner, sin comillas:

":%"

dos puntos + porcentaje

y ver que pasa.

Saludos.

¿Cómo lo has averiguado? :)

He probado a ver qué pasaba jeje, pero lo que más me pica la curiosidad es saber cómo lo averiguaste?

Saludos

Yo te lo digo

En la página de la demo coloca el cursor sobre donde dice HERE.

Ya ves que no hay mucho misterio... aunque siempre hay gente a la que le gusta adornarse.

En la actualización

En la actualización está arreglado

Opinar

Salvo circunstancias especiales LOS COMENTARIOS DE ESTE SITIO SERÁN MODERADOS.

Como norma general, en este sitio NO SE PUBLICARÁN aquellos comentarios que incluyan datos personales, ni direcciones de correo, ni ninguna otra forma de establecer contactos privados o comerciales. Tampoco los que no se ajusten al tema, a la netiqueta, la ortografía o la educación, así como los comentarios ofensivos o claramente publicitarios, los que no aporten nada a la discusión o los que pretendan suplantar a terceras personas.

En cualquier caso los comentarios publicados en este sitio expresan sólo la opinión de su autor, quien será el único responsable -incluso ante la Ley- de los mismos. La publicación de cualquier comentario no supone en absoluto la conformidad del responsable de este sitio con su contenido.

Para poder enviar tus comentarios no necesitas ningún registro, pero has de permitir las cookies del sitio. Sólo si deseas disponer de un alias permanente has de registrarte.

Si no aceptas estas condiciones, por favor, absténte de participar en los debates. Muchas gracias

Kriptópolis, 21 de noviembre de 2008.

  • Etiquetas HTML permitidas: <a> <em> <strong> <ul> <ol> <li> <p> <u> <br><strike> <blockquote> <div>

Más información sobre las opciones de formato...

CAPTCHA
Esta prueba busca evitar la entrada de mensajes basura automatizados. Muchas gracias por tu colaboración.
9 + 2 =
Resuelve esta sencilla operación e introduce el resultado.