Últimos artículos

EMC World 2012 en imágenes

EMC World 2012 ha reunido a más de 13.000 visitantes, además de 3.000 partners que participaron en e...

Leer más

EMC: “Al partner le ofrecemos flexibilidad y le pedimos cobertura”

Philippe Fossé, vicepresidente de canal para la región de EMEA de EMC, se reúne con ChannelbBiz en p...

Leer más

Consigue diez euros por cada gol de España en la Eurocopa

Worten sigue con su batería de campañas e inicia la batalla por la Eurocopa ofreciendo a los consumi...

Leer más

Microsoft quiere vender 350 millones de ordenadores con Windows 7

Por su parte, la compañía eliminará el estilo Aero, usado en las versiones anteriores de Windows, en...

Leer más

Últimos artículos

El nuevo iPhone: razones a favor y en contra de que tenga pantalla 16:9

Con la presunta presentación de aquí a un mes del nuevo iPhone (ya te hemos hablado aquí en Gizmodo ...

Leer más

Ya es oficial: Google ha comprado Motorola

Continuamos con el mercadeo. Que si Facebook compra Instagram, que no deja de ser un programita, pue...

Leer más

El accesorio perfecto para los usuarios de Wii que echan de menos la SuperNintendo

Qué buenos ratos pasábamos con la SNES y sus 16 bits. Y qué buenos ratos pasamos con la Wii y la lib...

Leer más

La bombilla de madera… ¡funciona!

Pues sí, el día en que tener en casa un incendio controlado mediante un interruptor ha llegado. Olví...

Leer más

Últimos artículos

CEO DE Nvidia: es una gran idea separar Windows 8 y Windows RT

“Lo que funciona para el mainstream no será lo que busquen los extremos”, asegura.Mientras Google y ...

Leer más

ZTE ya es el cuarto vendedor de móviles a nivel global

Apple y ZTE son las que más han ampliado su alcance en el mercado en un período de un año.Gartner ha...

Leer más

Google: “Ya hemos adquirido Motorola Mobility”

El actual CEO de la firma ha dimitido y será dirigida ahora por un hombre de Google.Google ha dado a...

Leer más

Con Windows 8 en el horno, Microsoft apuesta por Windows 7

Ballmer dice que se impulsarán las ventas de dispositivos con Windows 7 en 2012.Con Windows 8 en el ...

Leer más

Últimos artículos

La tecnología 3D no influye a la hora de comprar una televisión

Un estudio de la empresa NPD revela que solo el 14 por ciento de los consumidores que desean comprar...

Leer más

Facebook prueba cambios en el diseño de sus biografías

La red social de Mark Zuckerberg se plantea su enésimo cambio de diseño aunque en esta ocasión se tr...

Leer más

Lanzan un dispositivo que promete superar el rendimiento de Kinect

Con el nombre de The Leap, acaba de mostrarse un nuevo dispositivo USB que permite detectar el movim...

Leer más

Se completa la compra de Motorola Mobility por parte de Google

Google acaba de anunciar que Motorola Mobility ya es de forma oficial una integrante más de su grupo...

Leer más

[x]Cerrar

java1

Firefox podría desactivar Java para atajar la vulnerabilidad SSL/TLS

Los responsables de Internet Explorer y Chrome consideran el exploit BEAST un problema “de bajo riesgo”, mientras Opera ha desarrollado cambios en su navegador sin el éxito esperado.

Tras descubrirse una grave vulnerabilidad en las versiones 1.0 y anteriores del mecanismo de cifrado TLS que permite a posibles atacantes interceptar los datos transferidos entre un servidor web y el navegador del usuario, Mozilla se está planteado atajar el problema de raíz.

¿Cómo? Deshabilitando el plug-in de Java en Firefox. Y es que, precisamente, el agujero de seguridad puede ser explotado por el ataque BEAST de Juliano Rizzo y Thai Duong a través de la plataforma de Oracle.

Las siglas BEAST se corresponden a Browser Exploit Against SSL/TLS

Las siglas BEAST se corresponden a Browser Exploit Against SSL/TLS

“Firefox por sí mismo no es vulnerable a este ataque”, explica un post en el blog Mozilla Security. A pesar de que “utiliza TLS 1.0 (la versión de TLS con esta debilidad), los detalles técnicos del ataque requieren la capacidad de controlar completamente el contenido de las conexiones realizadas en el navegador, algo que Firefox no permite”.

Sin embargo, “los atacantes han encontrado deficiencias en los plug-ins de Java”. Por lo que Mozilla recomienda a los usuarios desactivar Java desde el Firefox Add-ons Manager “como medida de precaución”, mientras la compañía estudia hacerlo por su cuenta de forma temporal hasta que Oracle lance una actualización.

El problema es que, a cambio, el navegador dejaría de funcionar con gran cantidad de webs y ciertas aplicaciones corporativas como el videochat de Facebook, que están basadas en Java.

¿Y el resto de navegadores? Los responsables de Internet Explorer consideran el exploit “un problema de bajo riesgo para los clientes”. Aún así aconsejan migrar de TLS 1.0 a TLS 1.1. Una respuesta en línea con la de Google, que sigue preparando una solución en Chrome para un agujero de seguridad “mucho menos grave que otro que puede ser explotado tras conducir a la víctima hasta una página web”, tal y como recoge CNET.

Opera desarrolló cambios en su versión 11.51, pero resultaron “incomprensibles para miles de servidores en todo el mundo”. Ahora, esperará a que se produzca un consenso en la industria sobre “cómo seguir adelante”.

Por último, Safari no se ha pronunciado sobre esta vulnerabilidad en el protocolo de capa de conexión segura.


Último comentario




Una respuesta a Firefox podría desactivar Java para atajar la vulnerabilidad SSL/TLS

  • 30 de septiembre de 2011 a 6:57 pm por Seguridad SSL

    Pues un golpe muy duro a Java, sobre todo si tenemos en cuenta que en potencias mundiales como Alemania Firefox supone más del 50 % de los navegadores que usan los usuarios

Deja un comentario

  • Los campos necesarios están marcados *,
    Tu dirección de correo electrónico no será publicada.

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>