Tutoriales y Manuales
Entradas Mensuales
-
►
2024
(Total:
1019
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
▼
2021
(Total:
730
)
-
▼
septiembre
(Total:
56
)
- Caduca un certificado raíz SSL que afectará dispos...
- Presentan teléfono móvil: Fairphone 4 con 5 años d...
- Astro: el robot asistente de Amazon: seguridad dom...
- Activar el Modo Dios en Windows 10
- XSS o Cross‑Site Scripting: tipos de ataque y prev...
- Herramientas SysInternals para administrar y monit...
- Significado pitidos placas bases Asus, GigaByte, A...
- Mozilla y Apple en contra que Google implemente un...
- Europa obligará a utilizar cargador estándar USB-C...
- Vulnerabilidad protocolo AutoDiscover de Microsoff...
- Filtración masiva datos privados de agencia inmobi...
- 11 graves vulnerabilidades en software Nagios
- Tipos de Phishing y trucos para detectarlo
- Ministerio de Defensa de Lituania aconseja a sus c...
- SOVA es un nuevo y sofisticado troyano bancario pa...
- Google restablecerá automáticamente los permisos d...
- Fallece a los 81 años, Clive Sinclair, creador de ...
- Detenidos 106 miembros de la mafia italiana en Ten...
- Elegir cable de red: categorías y velocidades
- Microsoft lanza para todos el inicio de sesión sin...
- El administrador sitio web para realizar ataques D...
- Turnos de vacunación: la nueva estafa para robarte...
- OMIGOD es una grave vulnerabilidad en máquinas vir...
- Disponible herramienta gratuita descifrado víctima...
- Apple presenta los nuevos iPhone 13
- Facebook admite en documentos internos que Instagr...
- Vulnerabilidad HP OMEN Gaming Hub afecta a millone...
- Disponible nueva versión de Kali Linux 2021.3
- Actualizaciones de seguridad importantes de Micros...
- Vulnerabilidad en Ghostscript explotada a través d...
- Programa secreto de Facebook permite a usuarios VI...
- WhatsApp finalmente permitirá cifrar copias de seg...
- Apple soluciona vulnerabilidad en iMessage permití...
- Red informática de las Naciones Unidas fue hackeada
- Ataques Denegación Servicio DDoS y DrDDoS: herrami...
- Digi España ofrece un servicio de fibra de 10 Gbps...
- El 64% del tráfico de Internet procede de bots, y ...
- Borrador OWASP Top 10 2021
- C1b3rWall Academy 2021: completo curso online grat...
- Nueva botnet Mēris realiza ataque DDoS récord al p...
- Justicia Estados Unidos condena 4 años vendedor ca...
- Expuestas credenciales de 500 mil cuentas VPN comp...
- Ofrecen hasta 1 millón de dólares a cambio de infe...
- Un anuncio de Microsoft Teams bloquea y ralentiza ...
- El aumento de ransomware se ha multiplicado por 10...
- Nueva y grave vulnerabilidad en documentos Office ...
- ProtonMail comparte la dirección IP de un activist...
- Alemania quiere 7 años de actualizaciones de segur...
- Filtrado código fuente del ransomware Babuk
- Google pagará Apple 15.000 millones dólares por se...
- Millones de dispositivos Bluetooth en riesgo por f...
- Irlanda multa a WhatsApp con 225 millones de euros...
- Cable malicioso de carga Lightning de Apple permie...
- Consiguen ocultar malware en la VRAM de las tarjet...
- Vulnerabilidad ProxyToken en Microsoft Exchange p...
- Empresa de reparto con drones alcanza las 100 mil ...
-
▼
septiembre
(Total:
56
)
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Después de ver qué es una vCPU y la diferencia entre núcleos (cores) e hilos en los procesadores, pasamos a explicar toda la nomenclatura d...
-
En el panorama en constante evolución de la seguridad de redes, OpnSense se ha convertido en una formidable solución de firewall. Nacido de...
-
Pese a que Gemini ofrece multitudes de opciones, recientemente, se ha dado a conocer una situación fuera de lo común. Hace unos días, un es...
Mozilla y Apple en contra que Google implemente una nueva herramienta de vigilancia en Chrome
Chrome 94 incorpora diversas novedades, entre ellas Idle Detection API o API de detección de la inactividad, una nueva interfaz. Esta API se encargará de transmitir si el usuario está inactivo, entendiendo por inactividad que haya dejado de interactuar con el dispositivo que está utilizando, con el teclado y el ratón, así como que se hayan ejecutado eventos del sistema tales como el protector o bloqueo de la pantalla.
Se puede abusar de la API de detección de inactividad de Chrome 94 según Mozilla y Apple
Google Chrome 94 está disponible y con el navegador llega una nueva característica controvertida: la API de detección de inactividad. Como sugiere el nombre, los sitios pueden implementarlo para averiguar si un usuario está inactivo. Inactivo significa que el usuario no ha interactuado con el dispositivo o hardware específico, como el teclado o el mouse, o mediante ciertos eventos del sistema, como el lanzamiento de un protector de pantalla o el estado de bloqueo.
Desde Mozilla, denuncian lo que consideran una nueva tropelía contra los usuarios. En concreto, la desarrolladora de Firefox ha expresado su «preocupación sobre la vigilancia y el control del usuario«, a tenor de que permitir «la API, ya que «se puede utilizar para supervisar los patrones de uso de un usuario y manipularlos en consecuencia«.
Mozilla tiene "preocupaciones sobre la vigilancia y el control del usuario" sobre la API, ya que "se puede utilizar para supervisar los patrones de uso de un usuario y manipularlos en consecuencia".
Para deshabilitar completamente la API de detección de inactividad, se proporciona una opción especial en la sección «Privacidad y seguridad» de la configuración
chrome://settings/content/idleDetection
No solo Mozilla ha mostrado su rechazo a la implementación de esta API y no solo lo ha hecho por los riesgos de privacidad, sino por lo defectuoso de la implementación en sí; también Apple entró en la discusión, hace meses de ello, rechazando la mayor, es decir, negando que los casos de uso aplicables sean lo «suficientemente sólidos» como para justificar la implementación de dicha API. Una vez más, Google se queda sin apoyos ‘externos’.
Vivaldi, Brave y DuckDuckGo ya dijeron «no» al FLoC de Google
En cuanto al resto de los desarrolladores de navegadores basados en Chromium, léase Microsoft Edge, Brave, Opera o Vivaldi, todavía no se han manifestado al respecto en su totalidad, pero viendo el rechazo con el que algunos de ellos recibieron a FLoC, otra tecnología made in Google que bajo una pátina de seguridad solo esconde más control de los datos de los usuarios en manos de Google, no parece que esta historia vaya a terminar de manera diferente.
- Brave desactiva FLoC
- Vivaldi no soportará el FLoC de Google
- DuckDuckGo ha creado una extensión para bloquear FLoC
Si te interesa saber si tu navegador tiene soporte de la API de detección de la inactividad, puedes probarlo en esta página, donde se ha creado una prueba de concepto. Primero deberás solicitar el permiso y más tarde ejecutar la función. Por ahora solo puedes hacerlo en Chrome 94, ya se verá en un futuro. Si nada más entrar se muestra un mensaje en rojo indicando que «The Idle Detection API appears not to be supported in your browser»… No hace falta que te compliques más: tu navegador no está soportado.
Por otro lado, recuerda que incluso aunque uses Chrome, puedes aceptar el permiso o denegarlo, así como desactivarlo directamente desde la configuración del navegador para que no te vuelva a saltar. El problema, como es habitual, está en que son muchos los usuarios que lo aceptan todo por defecto… Y con eso cuenta probablemente Google para sacar adelante este tipo de ‘innovaciones’.
Los ejemplos de casos de uso incluyen el uso de la API para saber si los contactos en el chat o en los sitios de redes sociales son accesibles en ese momento, el reinicio automático de las aplicaciones de kiosco si no se observa interacción del usuario durante un período o "aplicaciones que requieren cálculos costosos" que limitan estos a momentos con interacción del usuario. La última versión de la API requiere un permiso explícito del usuario antes de que los sitios puedan utilizarla.
Fuentes:
https://www.muycomputer.com/2021/09/23/mozilla-google-vigilancia-chrome/
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.