REVISTA .SEGURIDAD | 1 251 478, 1 251 477 | REVISTA BIMESTRAL

Las Extensiones del Navegador Web y sus Riesgos

La creciente necesidad de obtener más funciones del navegador es lo que dio origen a las extensiones, éstas pueden realizar tareas simples como buscar una palabra en un diccionario en línea o tareas más complejas como visualizar elementos del código fuente de una página para ayudar al desarrollo de la misma.

Los navegadores modernos soportan el uso de extensiones y cada uno define el formato en que éstas deben estar empacadas y organizadas para que se integren con el programa. Algunas son un archivo de tipo zip, con otra extensión mientras que otras son un archivo binario que se instala en el sistema. Las herramientas necesarias para desarrollar los archivos que forman parte de la extensión pueden llegar a diferir dependiendo del navegador sobre el que se vaya a trabajar.

Existen cinco navegadores que el Consorcio World Wide Web (W3C, por su acrónimo en inglés) reconoce como los más utilizados. Muchos de estos se pueden ejecutar en varios sistemas operativos. Estos programas son:

navegadores web

Principalmente, por número de usuarios, Internet Explorer y Mozilla Firefox son los más populares, por lo que abordaremos algunas de las extensiones más sobresalientes de éstos. Firefox es reconocido por ser un navegador con abundante uso de extensiones para mejorar la experiencia de navegación, entre las relevantes se encuentran:

  • AdBlock. Esta extensión de Mozilla Firefox, permite bloquear la publicidad de los sitios web, e incluso bloquea los dominios de malware, para que no aparezcan cuando se vuelva a abrir la página. Puede sitiar varios tipos de publicidad como flash, imágenes, java y scripts. En la interfaz se configuran suscripciones a listas que permiten identificar los elementos conflictivos y bloquearlos.
  • CookieSafe. Esta extensión de Firefox permite controlar los permisos de las cookies que se almacenan para diversos sitios web, el complemento puede permitir o denegar que un sitio web almacene cookies e incluso habilitar temporalmente que el sitio almacene cookies. Las cookies de la sesión actual se pueden exportar a un archivo XML para después importarlas y hacer uso de ellas. Se recomienda para una navegación más segura deshabilitar globalmente las cookies y permitir de manera individual a cada sitio almacenarlas.
  • Firefox Sync. Esta extensión hace uso del servicio del mismo nombre que permite sincronizar los favoritos, el historial, los datos de formas y las contraseñas de los sitios. Los datos permanecen cifrados y sólo el usuario puede acceder a ellos.
  • Session Manager. Este complemento permite guardar las sesiones de navegación y guarda el estado de cada ventana por separado, se puede activar manualmente y además se activa cuando el navegador tiene algún problema y guarda la sesión para restaurarla cuando se abra de nuevo el navegador.
  • Firebug. Se utiliza para el desarrollo de páginas web. Permite analizar el código HTML, las hojas de estilo y los scripts de las páginas. Se pueden visualizar cambios en el estilo y en los elementos de forma instantánea, tiene una consola de errores para ver los fallos que tiene al cargarse la página e incluso mide el tiempo de carga de cada elemento de la misma.
  • Screenshot Pimp. Una vez instalada, esta extensión permite guardar capturas de los elementos de la página web o incluso de toda la página (no sólo de la parte visible en la ventana actual sino toda la página).

Por su parte Internet Explorer, aunque la mayoría de las extensiones (llamados componentes) están integradas al navegador, existen otras de terceros.

Dentro de las extensiones de terceros destacan:

  • Web slice. Permite revisar automáticamente las páginas favoritas o partes de ellas, actualizará y notificará a los nuevos elementos que se agreguen en la barra de Favoritos.
  • Accelerator. Realiza acciones para resaltar textos y direcciones electrónicas.
  • Buscador visual. Presenta al usuario a través de sugerencias visuales, un resultado a su búsqueda mediante diferentes servicios web. Por ejemplo en barra de búsqueda, un usuario trata de localizar el nuevo “Dell Streak”, y entonces alguna de las tiendas en línea, como Amazon, con sus herramientas de búsqueda ofrece entradas previas de los posibles modelos. No sólo las tiendas virtuales, también Wikipedia ofrecería esta ventaja sobre las entradas a un término solicitado.

Dentro de las propias, IE cuenta con extensiones aplicables a código HTML, CSS (hojas de estilo de cascada) y DOM (modelo de objetos del documento), “esto ha dado lugar a una serie de páginas web que sólo se pueden ver correctamente con Internet Explorer”1 , si se usa otro navegador podría abrir parcialmente o definitivamente no desplegarse. Sobresalen:

  • Internet Explorer Developer Toolbar. Esta extensión sirve para validar páginas, de esta manera se determina lo que ocurre en el DOM, sobre todo al momento de ingresar a través de un javascript. Dentro de sus funciones sobresale que permite apreciar objetos HTML, como nombres, valores de pestaña y claves de acceso.
  • Web Accessibility Toolbar. Se trata de una barra práctica de análisis que brinda la posibilidad de evaluar datos informativos sobre las páginas web que se visitan durante la navegación.
  • HttpWatch. Ofrece medición sobre tiempos de carga, descarga, entre otra información sobre el nivel desempeño de un sitio.
  • WebCollect. Esta extensión permite capturar imagen de una pantalla entera, al tiempo que brinda datos de dimensiones y pixeles, lo cual puede ser de utilidad al crear una pagina web.

Las extensiones propias pugnan por lograr una mejor experiencia de navegación en usuarios de Windows, ya que este navegador está pensado en el ambiente de ese sistema operativo. Incluso, Microsoft ha establecido que “los agregados pueden dar interesantes funcionalidades al navegador, pero también causar problemas de ejecución si no están bien escritos. La baja de velocidad en la navegación pude deberse también a éstos – especialmente al abrir una nueva pestaña”2.

La idea es contradictoria, ya que IE8 incluye la posibilidad de “importar extensiones de Firefox”3 (ver fig. 1), la cual al final es sólo una llamada a buscar extensiones similares a éstas, y no específicamente las del otro navegador, acción que incurre hasta cierto punto en un engaño (ver fig. 2).

Figura 1
Figura 1.

Figura 2
Figura 2.

En la última versión, IE9 (aún en beta), se pueden encontrar pocas extensiones, debido a que la mayoría de las mejoras ya están incorporadas4. Sin embargo, algunos terceros optan por proponer algunas todavía como es el caso de FastestTube, una extensión que sirve para descargar videos de YouTube, tal y como sucede con extensiones de Mozilla Firefox o Google Chrome.

Por lo que, la tentación por obtener estas extensiones y aplicarlas en el navegador muy probablemente continúe dando dolor de cabeza a los desarrolladores de Redmond.

Extensiones maliciosas

Los navegadores web aceptan las extensiones que el usuario descarga o instala sin verificar que éstas contengan algún malware, por ello, es altamente recomendable que el usuario sólo instale los agregados desde sitios oficiales, así como instalar software antivirus y antispyware en su equipo.

En algunas páginas maliciosas se ofrece descargar alguna extensión del navegador, dicho paquete contiene malware que puede infectar el equipo y causar problemas. Algunos sitios de descarga de archivos ofrecen instalar una barra de herramientas para "mejorar" la experiencia del usuario al utilizar el sitio, desafortunadamente muchas de estas contienen spyware, afectando tanto la navegación, como a la privacidad del usuario en línea, esto también aplica para los complementos ofrecidos al instalar algún programa freeware o shareware y para los programas "peer-to-peer" o P2P, como ARES.

Malware específico del navegador

Existe malware que toma ventaja de alguna capacidad del navegador (como las extensiones) e infecta el equipo, disminuyendo la velocidad de navegación, al mismo tiempo expone al usuario a riesgos en línea. En 2008, se detectó un troyano (Trojan.PWS.ChromeInject) en una extensión del navegador Mozilla Firefox. Éste es el primer malware que saca ventaja del navegador y en 2010, la historia se repetiría, al detectarse otro troyano (Win32.LdPinch.gen) en la extensión 'Master Filter' de Firefox.

Internet Explorer no es la excepción, en un listado del sitio Tenebril5, se enumeran al menos doscientas supuestas extensiones que presumiblemente son programas spyware, los cuales pueden llevar el registro de la navegación que el usuario realiza. Por mencionar algunas de éstas:

  • AdBreak y Baidu Bar. Extensiones, que una vez instaladas, permiten compartir información mientras se navega. Utilizadas principalmente por agencias publicitarias para registrar datos de clientes potenciales.

Las extensiones son una forma de mejorar y personalizar el navegador, la tarea pendiente, en todos los casos, es aprender a ser selectivos con los sitos desde los cuales se adquieran para no afectar al navegador, ni poner en riesgo información y equipos, además de evaluar la necesidad real de instalarlas.

Referencias:

Firefox Trojan Trojan.PWS.ChromeInject - Bitdefender
Firefox Phishing and Malware protection
Firefox Pimp
Firebug
Spyware self'-protection
Megaupload Toolbar is a Spyware which Changes Browser Settings - TheCredence.com

Extensiones de Terceros y propios IE

http://www.pcmag.com/article2/0,2817,2339704,00.asp
http://www.zonafirefox.net/2008/03/ie8-y-su-fraudulenta-importacion-de-extensiones.html
http://bitelia.com/2010/04/microsoft-echa-la-culpa-de-problemas-en-ie-a-extensiones
http://wjama.blogspot.com/2008/02/internet-explorer-developer-toolbar.html
http://www.vuelodigital.com/2011/01/06/6-extensiones-de-internet-explorer-para-desarrollo-web/
Extensión descargar videos YouTube IE
Extensiones maliciosas IE Tenebril - Internet Explorer spyware

UNAM

[ CONTACTO ]

Se prohíbe la reproducción total o parcial
de los artículos sin la autorización por escrito de los autores

 

Hecho en México, Universidad Nacional Autónoma de México (UNAM) © Todos los derechos reservados 2018.