2 votos

Los lectores RSS y el malware

Recientemente he tenido un problema en el que algunas fuentes RSS estaban haciendo que mi departamento de TI pensara que mi MBP estaba infectado por un ransomware y se conectaba a un servidor de ransomware.

El ransomware/malware puede ser "atrapado" simplemente visitando un comprometida sitio web por lo que uno quisiera pensar que los lectores de RSS, el mío es Viena , bloquean la ejecución de todo el código de las páginas que cargan. ¿Es así? Mi discusión en la página GitHub de Viena fue mucho menos satisfactoria en este asunto.

Así que dos cosas. La primera es hacer llegar este tema a la gente: no tenía ni idea de que mi lector de RSS podía ser una fuente potencial de exposición a malware. Los lectores de RSS ofrecen comodidad, pero aparentemente ahora tengo que equilibrar esa comodidad con los riesgos potenciales asociados al malware. Creo que no hay mucha gente que piense en este asunto y que podría beneficiarse de ser consciente de ello.

Dos, ¿hay alguna manera de hacer un sandboxing de un lector de RSS (idealmente de la manera más completa), para que no pueda ser una fuente de malware? ¿es suficiente con desactivar JavaScript y los plugins en el navegador de RSS (no está muy claro qué plugins tiene el navegador interno para empezar...)?

2voto

Arrel Puntos 2158

Lamento que la respuesta que recibiste en la página de GitHub de Viena no te haya parecido satisfactoria. El problema fue causado por un servidor web comprometido que te estaba sirviendo un feed RSS y también realizando una petición HTTP normal a un sitio de ransomware.

Para añadir una respuesta a tu segundo punto, deshabilitar JS y plugins en el navegador interno debería ser más que suficiente. Intentar llegar a un sitio de ransomeware no es un problema de seguridad en sí mismo.

Para el Sandboxing, Viena fue parcheada en noviembre de 2016 (ver https://github.com/ViennaRSS/vienna-rss/issues/736 ) para evitar un exploit XML que permitía que un canal RSS malicioso pudiera leer archivos fuera de la aplicación. Esperamos añadir el sandboxing nativo de MacOS en el futuro y ese es un tema que está en lo alto de nuestra lista de mejoras a realizar en Vienna y esperamos que no quede pendiente por mucho tiempo.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X