Publicado hace 16 años por captskull a diveintogreasemonkey.org

He encontrado esta utilidad que fuerza al navegador Firefox a usar protocolo seguro (encriptación de datos) mientras estamos usando nuestro correo Gmail. Esto protege nuestra privacidad y es ideal cuando nos conectamos, por ejemplo, desde un portátil a una red WiFi. Debemos instalar la extensión GreaseMonkey en Firefox y después el script GMail Secure. También podemos fácilmente encriptar otros servicios de Google, como Docs o Calendar, añadiendo simplemente el dominio correspondiente a la lista de sitios a proteger. Una verdadera joya.

Comentarios

D

#1 pues si, no sé por qué llega esto a portada.

s

#8: lol, noob

H

#8 Err, no.

rasca

#2 ¿Que alguien explique cómo hackear nuestro SO? Supongo que tu comentario habrá que tomarlo en clave de humor o de ficción.

a

HTTPS Limitations

The level of protection depends on the correctness of the implementation by the web browser and the server software and the actual cryptographic algorithms supported.

HTTPS only protects data in transit from eavesdropping and man in the middle attacks. Once data arrive at their destination, they are only as safe as the computer they are on. Gene Spafford states that it is like "using an armored truck to transport rolls of pennies between someone on a park bench and someone doing business from a cardboard box."[2]

Because SSL operates below http and has no knowledge of higher level protocols, SSL servers can only present one certificate for a particular IP/port combination. This means that in most cases it is not feasible to use name-based virtual hosting with HTTPS.

Y que no lo digo yo, que lo dice Gene Spafford, que supongo que debe saber algo mas que nosotros.....

Y para el que me llamaba noob, aqui tienes un enlace a un log de ejemplo de un sniffer sobre una conexion segura...

http://www.oxid.it/ca_um/index.html#topics/sniffer_output_example__https.htm

Lo que no se, es si sabes de lo que te hablo, porque parece que aqui muchos se las dan de listos, y al final no tienen ni idea sobre lo que estan discutiendo.

s

#26: pero que me estas contando?
si dices "detras de un sniffer" se entiende que te refieres a un ataque man in the middle, porque si hablas de un sniffer con acceso a la propia maquina obviamente va a ser inutil usar ssl o no (o cualquier otra cosa, vamos), pero el proposito de las conexiones seguras es precisamente evitar que alguien que tiene acceso a la red pero no a tu ordenador intercepte tus comunicaciones

igual es un problema tuyo con el ingles (de la noticia que citas), o igual es simplemente que no tienes ni puta idea de seguridad y te las das de listo, kthxbye

n

Como ya han dicho no hace falta ni plugins ni scripts ni nada... ni siquiera el firefox...

Basta con poner antes de hacer login "https" en la URL. A partir de ahi ya ira todo sobre https.
Si entras directo con http nornal, la parte del login la hace con https, pero luego cambia a modo http normal.

H

#16 Estás hablando de sniffers en uno de los 2 puntos remotos, o sea, en la propia máquina. Eso no se considera dentro de "si estas detras de un sniffer", hablamos de man-in-the-middle...

drogalinski

¡¡¡Al fin podré proteger mi pornografía y mis cadenas!!!

noop

Yo prefiero usar este: http://userscripts.org/scripts/show/14161

Para #12 y #1 el script (tanto el de la noticia, como el que pongo yo), lo único que hacen es mirar que cuando se accede a gmail usando http se envía a https. Lo interesante es que no te tienes que fijar o acordar de poner https ya que lo hace él solito.

La alternativa que pongo tiene la ventaja de que funciona con otros los servicios de Google que se pueden usar por http o https, en cambio el enlace solo funciona con gmail.

gogor

Mucho mejor que todo eso es utilizar el plugin para Firefox llamado GMail Manager.
Configuras tu cuenta y te aparece cuantos mensajes tienes en la barra de abajo del navegador.
Puedes configurarla de forma que acceda a tu Gmail de forma segura.

w

#1 , #4 , #5 Si es queeee ...no sabeis lo complicado que es hacer que un usuario aprenda que existe algo mas que el http ... el http*S* lol

Saludos

captskull

#1 Muchas gracias, la extensión CustomizeGoogle es buenísima. Mucho más potente y completa para la privacidad. Gracias por aconsejarla. He desinstalado GreaseMonkey. Feliz 2008 para ti y tod@s los que leais esto.

E

#3 en fin, qué ganas de complicarle la vida a la gente habiendo plugins que ya lo hacen

Synt4x

No creo que esto vaya a funcionar. Gmail usa AJAX para funcionar, y si javascript no hace sus conexiones por https, no sacamos nada con poner https:// en la url.

O si? =S

a

a maradona con sniffers de plastico JAJAJAJAJAJAJAJAJAJA

a

#21 que si que si, que ahora todos somos muy listos.... pero a ver si antes de hablar nos enteramos bien ....

y #11 leete el #16 y luego llamas noob a tu perro, fantasma

electron2

sólo falta que alguien explique como hackear nuestro SO. este sistema es el que usan muchos virus tipo phishing para redirigir paginas webs de bancos a webs falsas...
esta utilidad es interesante, pero peligrosa!

Pekeniavi

a mi no me corrije ni dios! numero 18, que aki la peña es mas guay!!!

Pekeniavi

cada vez apesta mas! hello fans!

captskull

A todos los que habeis criticado la noticia y a sus votantes. Por supuesto sé de la existencia del https:// y como cambiarlo a mano y supongo que vosotros también, pero hay gente que no lo sabe, y afortunadamente para eso están los foros como este, para compartir experiencias. Gracias a ellos y a los comentarios de rcorp y gogor voy a buscar las extensiones Customize Google y Gmail Manager de las que no tenía noticia. A los críticos sabihondos que se saben lo del https:// un saludo y Felices Fiestas. Seguid aprendiendo. Esto lo visita gente de diverso nivel técnico y parece ser que algunas de esas personas han considerado la noticia interesante. Delawen en cuatro palabras, esta noticia está en portada porque la han votado. DZPM no puedo saber si tu apestas, pero no me extrañaría lo más minimo. Viva la gente que comparte el conocimiento. Viva la democracia. Abajo la prepotencia y los listillos.

Pekeniavi

Meneame apesta

captskull

DZPM Tras enterarme de tu categoría profesional corrijo lo anterior. Apestas. Eres un prepotente. Te crees un crack de la informática ? Te vendría bien una lección de humildad "majete". Me permito decirte esto no por falta de educación, sino porque tu te has permitido lo mismo pero con más de 200 personas que han meneado la noticia. Que te vaya bién. Agrégame a tu lista de amigos, si quieres Vaya pena de tío.

a

lo mismo da ir al https que al http, si estas detras de un sniffer se puede ver que user y pass estas usando, asi que por mucha encriptacion de datos que tengas, pueden entrar en tu cuenta y verlo directamente......

a

#10 y #11, vale! lo q vosotros digais!

ah y #11, q decias de tu madre?