Extensiones potentes sin código privilegiado: el modelo de permisos de Gosub

El proyecto de navegador Gosub presenta un sistema de extensiones que busca conciliar seguridad y funcionalidad sin replicar las limitaciones que Manifest V3 introdujo en Chrome para los bloqueadores de anuncios. Su idea central es que una extensión puede ser muy potente sin que su propio código ten

La seguridad web es demasiado difícil: cuando lo legítimo parece un ataque

Eric Lawrence, experto en seguridad, relata cómo el proceso para activar una nueva función de monedero de Cloudflare le pareció inicialmente un ataque de phishing por consentimiento. La entrada al servicio se realizaba desde el dominio cloudflare.pay, en lugar de cloudflare.com, lo que levantó sospe

Mohabi: aislamiento seguro del motor JavaScript de Firefox mediante SFI

Mohabi es una versión modificada del navegador Firefox que aísla de forma segura su motor de JavaScript, SpiderMonkey, del resto del proceso del navegador. El proyecto, desarrollado por investigadores de la Universidad de Texas en Austin, Stanford, la Universidad de California en San Diego, Mozilla

Nintendo: Cultura Secreta y Seguimiento Online

El artículo de art19.com, "Nintendo's Empire of Secrets with Keza MacDonald", no trata sobre cookies en sí mismo, sino que es una investigación profunda sobre la cultura corporativa de Nintendo y sus prácticas de gestión de secretos. Sin embargo, la información proporcionada en el texto que has incl

Sitio web en seguridad: ¿por qué ves 'aguanta'?

El mensaje "Hold tight" que aparece en la página web que estás visitando es una indicación de que el sitio está implementando medidas de seguridad avanzadas para protegerse de ataques cibernéticos y garantizar una conexión segura. En esencia, es una especie de 'espera un momento' mientras el sitio v

CSP: Protege tu web con esta política de seguridad

Este artículo de Kayssel.com, escrito por Ruben Santos Garcia, desglosa el Content Security Policy (CSP), una herramienta crucial para la seguridad web, a menudo mal entendida y mal implementada. En esencia, CSP actúa como un 'portero' para el navegador, definiendo de dónde puede cargar un sitio web