Firefox bloqueará los URI de datos de navegación
Firefox bloqueará los URI de datos de navegación
jue, 23 nov
El esquema de datos URI permite cargar un archivo representado como una secuencia de octetos codificada en ASCII dentro de otro documento. Éste esquema es muy popular entre desarrolladores de sitios web. Permite con facilidad incrustar archivos de texto (CSS o JS) o de imagen (PNG, JPEG) dentro de documentos HTML. Sin embargo, a finales de la década de 2000, los investigadores de seguridad se dieron cuenta de que los URI de datos también podían ser objeto de abuso para ataques de phishing y XSS (cross-site scripting). Desde ese momento, ésta práctica se ha convertido en algo común y se ha ido perfeccionando con el paso del tiempo, con varias campañas de phishing que utilizan esta táctica casi todos los años y, recientemente, incluso incorporadas en estafas de soporte técnico. Google Chrome y Microsoft Edge fueron los primeros navegadores en actuar bloqueando los URI de datos dentro de la barra de navegación. Ahora, es Mozilla quien se suma a ésta práctica buscando bloquear las navegaciones URI de datos de alto nivel.