Artículo Siguiente: « Traducción de b2evolution 2.4.2 (Palms) al español
Artículo Anterior: Piel emerald para b2evolution 2.4+ »

06/23/08

06:42:26 , Categorías: Firefox , 433 palabras

Solución: Torbutton elimina cookies de autenticación y evita carga de javascript peligroso (detruyendo toda la experiencia de usuario incluso cuando no está activado)

Eso es lo que se llama un título largo.

Torbutton es una extensión para Firefox que facilita el cambio de proxy para usar la red de Tor en medio de una sesión y sin tener que invocar el diálogo de las preferencias. Normalmente para hacer el cambio uno iría al menú "Editar" → "Preferencias". Una vez allí, uno buscaría la pestaña "Avanzadas" → "Red" y presiona el botón de Configuración de conexión para habilitar el proxy. Con Torbutton, todo este proceso se reduce a simplemente presionar el botón rojo en la barra de estado. Todo muy lindo y útil.

Continuación:

El problema es que en la nueva versión de Torbutton (1.2.0rc1) se agregaron una cantidad de opciones de configuración, dos de las cuales están activadas por omisión y que destruyen toda la experiencia de usuario en algunos sitios, en particular en Google Adsense y Google Analytics.

Así es como luce Google Analytics, por ejemplo:

Captura de pantalla de Goole Analytics sin uso de Javascript
Captura de pantalla de Goole Analytics sin uso de Javascript, como producto de la opción "Bloquear Javascript peligroso" de TorButton

La primera opción es la de "Bloquera Javascript peligroso", con la cual ciertos sitios son completamente inútiles por su amplio uso de Javascript.

La otra opción es la de eliminar todas las galletas o cookies de autenticación al cerrar la sesión. Yo comprendo la lógica de la movida: Si estás usando Tor para acceder a un sitio que requiere autenticación y luego vuelves a acceder al mismo sitio sin usar Tor, entonces si la galleta de sesión es la misma, es quizás trivial para un atacante descubrir y trazar tus andadas por internet (precisamente lo que se quiere evitar al usar Tor). El problema es que de alguna forma, Torbutton elimina estas galletas aunque no esté activado. El resultado es que durante la última semana he tenido que estar ingresando mi clave múltiples veces en esta bitácora, en mi cuenta de Google Reader, de Adsense, Analytics y cualquier otra que requiera de autenticación. Vale decir que la cuestión ya se estaba tornando en un verdadero dolor de cabeza.

Afortunadamente el problema se puede corregir yendo al diálogo de preferencias de Torbutton, en "Configuración de Seguridad" deshabilitar la opción "Bloquear Javascript Peligroso" y en la pestaña "Cookies" deshabilitar la opción "Limpiar sesiones de autenticación HTTP", al menos hasta que este error sea corregido, pues Torbutton no debería borrar estas sesiones si no está activado.

Dirección para referencias de este mensaje

URL para Referencias (pinche con el botón derecho y copie la dirección del enlace)

Todavía no hay reacciones

Dejar un comentario


Su dirección de correo no será mostrada en este sitio.

Su URL será mostrada.
PobreExcelente
(Los saltos de línea serán <br />)
(Nombre, correo y página web)
(Permitir a los usuarios contactarle a través de un formulario de mensajes (su correo no será mostrado.))

You can just use your OpenID to provide your name, e-mail and url.

Publicidad

February 2010
Mon Tue Wed Thu Fri Sat Sun
 << <   > >>
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
Aventuras y desventuras, experiencias y experimentos, anécdotas y trucos de un físico que adoptó a Linux en 1996 ó 1997 y desde entonces no ha querido usar otra cosa en sus computadoras

Otras Bitácoras Interesantes/Útiles

XML Feeds

Valid XHTML 1.0! Valid CSS! Valid RSS 2.0! Valid Atom 1.0!

  • Directorio de Blogs de Venezuela
  • Veneblogs, primer directorio de bitácoras de Venezuela
  • Blogalaxia