Firebug 1.8.2

Si hablamos de Firebug seguro que cualquier desarrollador y programador web ha oido al menos hablar de este paquete de utilidades. Se creo con el fin de analizar, editar y depurar el codigo fuente, CSS, Html y Javascript de una página web de forma rápida y sencilla.

Así pues desde la primera vez que se lanzase hasta ahora ha pasado algún tiempo y ahora el equipo de desarrollo ofrece la versión 1.8.2. Esta versión de mantenimiento, además de corregir diferentes incidencias detectadas nos ofrece una nueva API que permite establecer marcas de tiempo en el código de JavaScript, se mejora la visualización de la localización de los scripts, muestra nuevas opciones en el panel DOM, posibilidad de mostrar direcciones IP en el panel de Red y compatibilidad con Firefox 5, 6 y 7 beta.

Si queréis más información sobre la herramienta podréis encontrarla en el blog de firebug.

 

 

Javascriptkit recursos JavaScript para Webmasters

Sin lugar a dudas, la labor de programación de un sitio web puede llegar a ser algo repetitivo para los webmasters que encontrarán en sitios web como Javascriptkit un estupendo aliado. En esta web se reunen fragmentos de código JavaScript listos para utilizar en el sitio web que se esté desarrollando. Cuanta con una comunidad de desarrolladores que podrán servir de soporte a través de los foros y mediante la clasificación por categorías fácilmente seréis capaces de encontrar cualquier código que podáis necesitar listo para incluir en vuestro proyecto.

Vulnerabilidad en Android 2.2 permite acceso a nuestros datos ¿otra vez?

Se ha publicado en internet recientemente que la versión 2.2 de Android está experimentando un fallo de seguridad, por el cual podría accederse a los archivos almacenados del usuario. Lo curioso es que este fallo de seguridad ya fué detectado en Octubre del año pasado tal y como comentamos en este post. ¿Se trata de un nuevo fallo? Según lo leido, no, se trataría de la misma vulnerabilidad que debido a un fallo en el navegador que viene por defecto en Android permitiría a un atacante conseguir acceso a nuestros datos mediante un codigo javascript incrustado en una web dispuesta para ello. Lo que quizás antes no se sabía era que mediante esta vulnerabilidad el atacante no solo podría acceder a nuestro sistema de archivos, sino que también tendría acceso a aCookies, contraseñas y algunos datos más como podría ser el kernel lo cual podría facilitar posteriores infecciones. Solo cabe recordar que para evitar este posible agujero de seguridad por ahroa solo podemos o desactivar la ejecución de javascript o utilizar un navegador alternativo.

Fallo de seguridad en Android 2.2 deja al descubierto nuestros archivos

Según se desvela en Thomascannon.net la versión 2.2 del sistema operativo Android de Google tiene un agujero de seguridad que permitiría el acceso a nuestros archivos personales. El fallo según indican, esta basado en un codigo Javascript, que actuaría al visitar una página con el codigo malicioso incrustado. De esa forma, tras ejecutarse el código (por desgracia el navegador integrado en Androdi no pide confirmación), se podría acceder a los archivos personales (no a los del sistema) para lo cual sería necesario conocer la ruta exacta de estos (cosa relativamente fácil para por ejemplo la aplicación de fotos o una tarjeta de memoria insertada). Este fallo será corregido en la versión 2.3 del SO y se suministrará un parche para la versión 2.2, pero hasta entonces si queremos estar seguros que nuestros datos permanecen privados, podemos actuar de varias formas:

  • Deshabilitar el javascript en el navegador (para ello iremos a preferencias > Habilitar Javascript y desmarcaremos la opción). Por supuesto, esta opción es bastante incomoda, pues podría perjudicar la navegación en muchas páginas web que hacen uso de esta tecnología.
  • También existe la posibilidad de utilizar otro navegador como el de Opera. Un gran navegador para dispositivos moviles que pregunta antes de iniciar las descargas y que por tanto nos ayudará a mantener a raya cualquier movimiento sospechoso.