10-03-2007, 11:49 AM
Instale NoScript hace una semana, queria probarlo.
Si bien la navegabilidad mejora porque podes filtrar una buena cantidad
de "superfluosidades" encontre que en algunos casos hace "cosas raras"
con el layout del html al seguir un link.
Imposible tomar un screenshot, los que lo usan seguro vieron a que me refiero...
Tambien note que provoca una falsa sensacion de seguridad, quiza lo unico peor
que ninguna seguridad... Imaginemos estos escenarios:
Escenario 1: Pongo a midominio.com como "trusted". Vuelvo a visitarlo y descubro
que ha sufrido un pintoresco "defacement". Eso si, el atacante ademas de ser
divertido es turro y puso un par de scripts para aprovecharse de algun que otro
exploit. Kaputt...!!
Escenario 2: Voy a visitar un sitio, me gusta, parece mansito, quiero enviar un formulario
para suscribirme a las novedades y me encuentro que hace el submit mediante javascript.
Habilito temporalmente el sitio y Kaputt again...!!
No se... una de cal y una de arena con NoScript...
Por lo menos, asi lo veo yo (Guillermo Nimo dixit)
Si bien la navegabilidad mejora porque podes filtrar una buena cantidad
de "superfluosidades" encontre que en algunos casos hace "cosas raras"
con el layout del html al seguir un link.
Imposible tomar un screenshot, los que lo usan seguro vieron a que me refiero...
Tambien note que provoca una falsa sensacion de seguridad, quiza lo unico peor
que ninguna seguridad... Imaginemos estos escenarios:
Escenario 1: Pongo a midominio.com como "trusted". Vuelvo a visitarlo y descubro
que ha sufrido un pintoresco "defacement". Eso si, el atacante ademas de ser
divertido es turro y puso un par de scripts para aprovecharse de algun que otro
exploit. Kaputt...!!
Escenario 2: Voy a visitar un sitio, me gusta, parece mansito, quiero enviar un formulario
para suscribirme a las novedades y me encuentro que hace el submit mediante javascript.
Habilito temporalmente el sitio y Kaputt again...!!
No se... una de cal y una de arena con NoScript...
Por lo menos, asi lo veo yo (Guillermo Nimo dixit)