Todos os posts tagados firefox

Firefox 4 oferece actualizações automáticas de addons

Segundo o CW, na tão esperada versão 4 do browser da Mozilla, as actualizações dos add-ons aka extensões, vão ser automáticas e silenciosas ao utilizador.

Já não vai haver desculpa para os que não têm tempo…

BlackSheep - detecta utilizadores do FireSheep na rede

O BlackSheep é um plugin para o Firefox desenvolvido para combater o FireSheep.

O plugin, que pode descarregar aqui, envia falsas informações de sessão na rede e monitoriza o tráfego na tentativa de verificar se houve um hijack da sessão.

Fica o alerta que não é possível ter os dois plugins ao mesmo tempo no mesmo perfil do browser do Mozilla.

Chrome e Firefox querem ligações mais seguras na Web

No Tek Sapo:

As ligações cifradas são uma das soluções avançadas na procura de uma maior segurança quando se navega na Internet, nomeadamente em sites que exijam a transferência de dados sensíveis, como bancos, lojas online e alguns serviços de email baseados na Web. A Internet Engineering Task Force (IETF) promete dar uma nova dinâmica à utilização, incluindo nas suas propostas de standards um mecanismo de segurança que assenta nas ligações HTTPS.

O mecanismo, que se destina a conferir maior segurança na navegação Web, chama-se HTTP Strict Transport Security (HSTS), e “força” o browser a usar sempre ligações encriptadas aos sites que também adoptem o sistema.

Para isso é necessário, não só que as páginas Web façam uso da tecnologia mas também que os próprios navegadores adoptem o mecanismo, pois é ele que vai “exigir” que estes carreguem esta versão mais segura do site, em que todas as ligações são HTTPS (HyperText Transfer Protocol Secure) - uma implementação do habitual http, que assegura que todos dados são transmitidos de forma encriptada e que a autenticidade do servidor e do cliente são verificadas através de certificados digitais.

O Chrome e o Firefox são os primeiros browsers a assegurar a implementação, sendo que o primeiro estará já a dar suporte à funcionalidade, refere a C|Net, com base na informação avançada por Jeff Hodges, técnico de segurança do PayPal e um dos responsáveis pelas especificações do HSTS - escritas em conjunto com Collin Jackson (ex-funcionário da Google e actual investigador na Universidade de Carnegie Mellon) e Adam Barth (da Google).

Isto vai permitir “a encriptação de toda a sessão”, impedindo o utilizador de aceder a “versões inseguras do site”, defende Jeff Hodges, avançando ainda que o PayPal e outros sites já começaram a usar a funcionalidade e que há mais à espera que esta seja implementada noutros browsers para fazer a adopção.

Extensão para Firefox - Firesheep rouba sessões do Facebook e Twitter

A extensão Firesheep, apresentada na conferência ToorCon, demonstra a facilidade como utilizadores maliciosos podem aceder a contas de outros utilizadores na mesma rede (ex: ponto de aceso Wi-Fi).
Depois da execução do Firesheep, contas de utilizadores vão aparecendo gradualmente à medida que estes navegam em diversos websites (Facebook, Twitter, Flickr, Amazon, Windows Live e Google).

Podem ler mais informação aqui.

DOMScan - Examinar e analisar DOM

DOMScan - é um utilitário interessante que permite capturar em tempo real objectos DOM.
Além de ter algumas regras pré definidas para examinar DOM, esta pequena aplicação permite fazer um trace a variáveis JavaScript.

Encontrar falhas em DOM ficou mais fácil.

Bónus: Para acompanhar, deixo também a referência ao plugin para Firefox DOMTracer, também da mesma empresa do DOMScan - BlueInfy.