Csfire

Una extensión de Firefox que lo protege contra solicitudes peligrosas o maliciosas de dominio cruzado
Descargar ahora

Csfire Clasificación y resumen

Anuncio publicitario

  • Rating:
  • Licencia:
  • Freeware
  • Nombre del editor:
  • Philippe De Ryck & Lieven Desmet
  • Tamaño del archivo:
  • 188 KB

Csfire Etiquetas


Csfire Descripción

Csfire es un complemento para Mozilla Firefox que lo protege contra las solicitudes malicticas de dominio. Dichas solicitudes de dominio cruzado pueden conducir a ataques de falsificación de Solicitud de Solicitud (CSRF) o se pueden usar para rastrearlo alrededor de Internet. Cuando un sitio web realiza solicitudes a otro sitio, se pueden producir todo tipo de efectos maliciosos. Por ejemplo, la información incluida en la solicitud se puede utilizar para rastrear los sitios que visita. La solicitud también puede desencadenar ciertas acciones no deseadas, un ataque que se llama falsificación de Solicitud de sitio (CSRF). El CSRF se considera muy peligroso, como lo indica su clasificación en el Top 10 de OWASP y el Top 25 CWE / SANS. El problema con un ataque de CSRF es que hace solicitudes en nombre del usuario, sin su conocimiento. Por ejemplo, si un sitio (por ejemplo, example.com) hace solicitudes ocultas a otro sitio (por ejemplo, mionlinebank.com), potencialmente puede causar efectos dañinos (fondos de transferencia, crear cuentas, ...). Csfire es una extensión de Firefox diseñada para protegerlo contra las solicitudes malicticas de dominio cruzado, lo que les hace inofensivo. Esto significa que Csfire eliminará la información de autenticación (cookies y encabezados de autenticación), lo que garantiza que una solicitud de dominio cruzado no pueda tener efectos secundarios dañinos o no deseados. Csfire proporciona una política segura por defecto, que puede extenderse con políticas remotas de grano fino, así como políticas locales de grano fino. Las políticas remotas se obtienen de un servidor de políticas, para permitir selectivamente ciertas solicitudes de dominio cruzado inofensivas (por ejemplo, compartir elementos en Facebook). Las políticas locales le permiten especificar ciertas solicitudes de dominio cruzado que deben tratarse de manera diferente, si desea hacerlo (esto no se requiere en los escenarios de surf normales).


Csfire Software relacionado

Foxguide

Una extensión de Firefox que muestra guías flotantes horizontales y verticales, exactamente la forma en que lo usa ... ...

85 114.93K

Descargar