« FontSwap, cambia las fuentes en tu Touch o iPhone Portada Rumor: Apple podría incluir Blu-Ray en los próximos portátiles »

03 marzo 2008


PayPal dice: Safari no es un navegador seguro

Pedro Santamaría

Safari no seguro para PayPal
Según Michael Barett, responsable de seguridad de PayPal, el navegador web de Apple Safari no es lo suficientemente seguro para proteger las transacciones que se realizan con sus sistema de pagos.

Comentan que Apple no toma las medidas oportunas como son soporte a certificados EV (Extended Validation Certificates) y otras medidas anti-phishing que protejan a los usuarios de webs fraudulentas. Sólo la encriptación SSL es implementada por Safari.

Recomiendan usar otras alternativas como Internet Explorer (en mi caso la descarto de inminente), Firefox (tanto la versión 2 o 3) u Opera, ya que sus filtros para evitar la suplantación de identidad son los que mejor y de forma mas visual funcionan de cara a salvaguardar al usuario.

Yo he usado tanto Safari como Firefox y de momento no he tenido problemas, recordad que por muy seguro que pueda ser un programa, nunca habra mejor seguridad que vigilar y recomendar ser precavidos al que está entre el teclado de nuestro equipo y la silla.

Vía | MacWorld

Más noticias sobre:  Software
Tags: , , , ,
Comentarios (20) | Trackback


Comentarios

#1 | por andrewfranco | 03 mar 2008 17:23

Reportar

Si safari es inseguro, entonces INTERNET EXPLORER que es?

malo Positivo Negativo

#2 | por beatleariel* | 03 mar 2008 17:28

Reportar

Es seguro. Qué es esa manía que tienen todas contra IE?… PAYASOS.

Ahí va, lo he dicho.
Jaja, saludos.

normal Positivo Negativo

#3 | por Nosolomusica | 03 mar 2008 17:36

Reportar

Beatleariel, IE tiene infinitos fallos y errores críticos demostrados, no es que la gente lo critique por criticar, infórmate antes de afirmar que es seguro si no quieres hacer otra vez el ridículo.

Y ya lo he comentado en otra parte, Paypal se ha cubierto de gloria diciendo que hay que usar Explorer para su página E INCLUSO Opera (que ya esto clama al cielo, como si Opera fuese cualquier cosa).

Safari es un navegador excelente y que no tenga filtro anti phishing no hace que sea menos seguro. El phishing ataca a la gente desinformada, hay que arreglar eso antes de poner filtros en los navegadores.

brillante Positivo Negativo

#4 | por pTR* (peter.openid.es) | 03 mar 2008 17:43

Reportar

beatleariel, no entiendo esa imperiosa necesidad que tenéis algunos en insultaros. Si realmente defiendes una tesis, ¡da argumentos razonables para ello!

En fin, serafín, algunos no aprenden. Yo a lo mío, que no me pagan por moderar esto, jeje. En mi opinión y con muchos años como usuario de Windows a mis espaldas, diré que la fama de IE como inseguro se la ganó antaño a pulso. Si a día de hoy es mucho mejor y se ha quedado en un tópico, lo desconozca. De la misma manera que desconocía la inseguridad de Safari.

normal Positivo Negativo

#5 | por Pedro Santamaría* (www.applesfera.com) | 03 mar 2008 17:47

Reportar

Todo esto hay que valorarlo teniendo en cuenta el grado de experiencia del usuario. Como bien dice #Nosolomúsica es cuestión del usuario, y los filtros están bien para los confiados poco experimentados en internet.

flojo Positivo Negativo

#6 | por Carola* | 03 mar 2008 18:19

Reportar

Lo mejor es dejar Paypal, puesto que en ocasiones es demasiado restrictivo con los usuarios normales y mientras te empujan a utilizarlo, por otro lado te ponen pegas, te bloquean la cuenta si ingresas más de 2500€ (!) al año y cosas similares. Los vendedores no lo pasan tan bien con eBay y Paypal.

Aunque hay que reconocer que la protección al comprador es impresionante, por otra parte, y no te ponen ninguna pega para pagar.

normal Positivo Negativo

#7 | por allfreedo* | 03 mar 2008 18:34

Reportar

Colocar el logo de internet explorer al lado del logo de firefox, safari y opera (sobre todo este ultimo) mancha el nombre y la honra de los navegadores DE VERDAD.

Y el que piense que internet explorer es un buen navegador, directamente es que no sabe lo que es un navegador. Y el que lo defienda, ademas no tiene perdon.

En internet se puede engañar a 2 tipos de personas: a los novatos (para los que estas medidas de seguridad son necesarias) y a los estafables (subgrupo caracterizado por descargarse politonos, pagar por programas de libre distribucion…) a los que no hay manera de evitar que los engañen, por muy seguro que sea el navegador (IE no cuenta por que no se puede considerar un navegador).
Los que se mueven algo por internet es muy dificil que caigan en las trampas de internet.

flojo Positivo Negativo

#8 | por Carola* | 03 mar 2008 18:34

Reportar

¡El peor virus es el usuario! ;-)

normal Positivo Negativo

#9 | por Grojnak | 03 mar 2008 19:09

Reportar

No sólo lo dice PayPal. La Fábrica Nacional de Moneda y Timbre no te emite el Certificado Digital si usas Safari, y tampoco va bien con las de la Seguridad Social ni la Agencia Tributaria.
Por supuesto que la seguridad depende en mucho del usuario, pero en este caso está claro que a Safari le FALTAN protocolos y medidas que los demás, por H o por B SÍ que tienen.
Y ante eso el usuario poco puede hacer, salvo cambiar de navegador. Es responsabilidad de Apple.

brillante Positivo Negativo

#10 | por ^Majesty^* | 03 mar 2008 20:27

Reportar

Bueno, hay formas de evitar el phishing como OpenDNS, con eso no tiene que ver el navegador que uses.

Safari es un navegador estable y seguro, el fallo que le veo es que no permite usar plugins salvo 2 o 3 como Inquisitor y alguno más.

flojo Positivo Negativo

#11 | por vareta* | 03 mar 2008 20:50

Reportar

Yo no sabia que safari era inseguro.Normalmente uso o safari y firefox,y puede ser verdad que firefox es mas seguro(no sabria decirlo)si es cierto que safari me da menos "problemas"…

interesante Positivo Negativo

#12 | por Bm4n* | 03 mar 2008 21:18

Reportar

Yo la mayor seguridad la veo en Firefox, que en su ultima versión te avisa de todo. Lo veo muy bien, quizás un poco excesivo porque para quien navega por donde conoce se le hace pesado aguantar tanto aviso, pero es seguridad.

Safary ahora mismo se ha quedado un paso por detras en estas medidas, veo normal que PayPal de un toque de atención. Con Safary se han centrado en dar un navegador muy rápido y sencillo y lo están logrando pero se les ha olvidado ciertos temas, imagino que para próximas versiones vendra implementado todo esto. Aunque es una pena que Safary vaya siempre a la cola y no por delante en las novedades.

Y dejar claro que Safary NO es un navegador inseguro simplemente carece de ciertos servicios que otros navegadores ya dan y que hasta hace dos días no estábamos ni acostumbrados a ellos como el tener un antiphishing integrado.

interesante Positivo Negativo

#13 | por Cervantes* | 03 mar 2008 22:33

Reportar

No entiendo porque tanto alarde en contra de IE (no lo defiendo, ni digo que sea un buen navegador, de hecho yo utilizo Safari en mi mac y Firefox en mi PC), pero el asunto aquí es que Safari no tiene las medidas que recomienda PayPal para usarlo. El asunto no es ver quien es más malo, sino darse cuenta de que hay algún detalle en el Safari, no entiendo porque tirarle mierda a un navegador que no tiene nada que ver (IE).

Supongo que no hay ingenieros posteando en este blog, porque ellos ven areas de oportunidad, no problemas.

interesante Positivo Negativo

#14 | por gustarbox | 03 mar 2008 23:25

Reportar

#13 | por Cervantes | 03 mar 2008 21:33

No entiendo porque tanto alarde en contra de IE (no lo defiendo, ni digo que sea un buen navegador, de hecho yo utilizo Safari en mi mac y Firefox en mi PC), pero el asunto aquí es que Safari no tiene las medidas que recomienda PayPal para usarlo. El asunto no es ver quien es más malo, sino darse cuenta de que hay algún detalle en el Safari, no entiendo porque tirarle mierda a un navegador que no tiene nada que ver (IE).
————————————

+1

normal Positivo Negativo

#15 | por Joaquín Montón (joaquinmonton.es) | 03 mar 2008 23:26

Reportar

El problema de los certificados EV es que son caros para los negocios pequeños, según tengo entendido. Esto quiere decir que si para vender por Internet se "exigen" estos certificados porque los piden los clientes para confiar, estos negocios pequeños pueden tener necesidad de gestionar sus pagos a través de por ejemplo Paypal…

No es que la falsificación de webs no sea un problema, pero creo que SSL es lo único que protege a todos los usuarios de los ataques externos independientemente del certificado normal o EV.

Por cierto que tenéis que pensar en poner SSL en la página de openid.

normal Positivo Negativo

#16 | por NEXT* | 03 mar 2008 23:31

Reportar

Personalmente estoy de acuerdo con el tema de los certificados Apple/Safari debería de ponerse las pilas y por lo tanto implementar los niveles de seguridad necesarios.

Con el caso de IE, quizás sea más seguro siempre y cuando respete e implemente la seguridad de certificaciones necesarias. El problema es que luego tiene otro montones de boquetes de seguridad, que hace que las ya implementadas sean ineficaces.

interesante Positivo Negativo

#17 | por robertu | 04 mar 2008 00:01

Reportar

independientemente de el navegador que uno utilice, yo uso firefox, me parece poco riguroso el comentario de "yo he usado tanto safari como firefox y no he tenido problemas".
supongo que el nivel de conocimiento del jefe de seguridad de paypal va un poco lejos del uso personal del programa.

evidentemente hay que estar al tanto de lo que uno hace con el navegador, pero eso no quita que sea muy positivo que se implanten medidas de seguridad más allá de la experiencia del usuario.

normal Positivo Negativo

#18 | por pablos93* | 04 mar 2008 00:39

Reportar

Los filtros phishing de poco sirven, es que si te envian un mail vendiendote viagras y diciendote que que te va a crecer no se como la gente pica xD yo creo que sólo hace falta sentido común. Además el propio google tiene un filtro phishing que te avisa cuando un sitio es peligroso y no te deja entrar

ah y según wikipedia, en concreto esta dirección (http://en.wikipedia.org/wiki/Comparisonof_webbrowsers#Vulnerabilities)

Internet explorer 6 tiene 4 vulnerabilidades medianamente críticas, 8 menos críticas y otras 8 no críticas, ah y 281 securityfocus (que entiendo como agujeros)

Internet explorer 7 tiene 1 v. med criticas. 6 menos criticas y 2 no críticas (24 securityfocus)

mientras que SAFARI tiene 0 med. criticas 1 menos criticas y 2 no criticas y tan solo 1 (securityfocus)

flojo Positivo Negativo

#19 | por beatleariel* | 04 mar 2008 01:09

Reportar

#4 | por pTR (peter.openid.es) | 03 mar 2008 16:43

Tranquilo Peter que solo era broma, no insulto a nadie!

normal Positivo Negativo

#20 | por p3ci | 04 mar 2008 13:25

Reportar

#10 dile lo de estable a todos aquellos q utilizamos un mac y safari.

¿No os ha pasado que os consuma toda la cpu o que se ponga en No Responde y tener que finalizar proceso?

Todavia falta mucho para que safari sea un standar dentro del mundo de los navegadores.

flojo Positivo Negativo

¡Añade tu comentario!


Noticias relacionadas

15 mayo 2008 | Nueva patente de Apple para aplicaciones en restaurantes, zoos y conciertos
15 mayo 2008 | Opinión: pagar por aplicaciones no está mal visto
14 mayo 2008 | La WWDC 2008 ya está al 100% de su capacidad
14 mayo 2008 | Pulpmotion Advanced, versión avanzada de Pulpmotion ya disponible
14 mayo 2008 | IntelliScreen, información en la pantalla de desbloqueo del iPhone


Escribir un comentario

Nos encantaría conocer tu opinión. Por favor, procura que tus comentarios estén relacionados con esta entrada. Intenta también no insultar ni usar palabrotas, respeta a los demás lectores de este blog. Los comentarios off-topic, burdamente promocionales, ofensivos o ilegales serán borrados sin piedad.

Puedes usar algo de HTML: <a href> <strong> <blockquote> <br /> <p> <strong> <em> <ul> <li>. Los párrafos y los retornos de línea también se incluyen automáticamente.

Vista previa del comentario


¿No tienes cuenta OpenID?

¿Recordar información personal?
No


Este blog utiliza OpenId para la autentificación de usuarios. OpenId es un sistema de identificación distribuido que te permite, con un sólo registro, autenticarte en todos aquellos que lo soporten. Para la identificación se utiliza la url proporcionada por el servidor OpenId cuando te registras en él o la url de tu blog si lo has reclamado.

OpenId nos permitirá reducir el spam y mejorar la calidad de la conversación que hay en las entradas.

Si deseas una cuenta OpenId, puedes registrarte aquí, en el servidor OpenId de WeblogsSL.

 
Web www.applesfera.com