martes, julio 10, 2007

Cuidado con Greasemonkey

Abro userscript.org porque quería ver uno de sus scripts y me encuentro con esta advertencia, repetida en todas las páginas:

A malicious user is uploading scripts that steal cookies.
Extra caution is recommended when installing recently uploaded/updated scripts.

"Un usuario malicioso está subiendo scripts que roba cookies. Se recomienda precaución al instalar o actualizar scripts". Leer más.

No se trata de una en particular sino que, aparentemente, se han modificado muchas, y no hay ninguna posibilidad de dar una lista de las que causan problemas. Lo que se sugiere es, si se ha descargado alguna recientemente, verificarla manualmente.

Haciendo click con el botón derecho sobre el ícono en la barra de Firefox y elegimos Administrar scripts. En la ventana que se abre, seleccionamos en la lista de la izquierda la que queremos verificar y hacemos click en el botón Editar.


Se abrirá el block de notas y buscamos estos códigos:
.php?cookie=

encodeURIComponent(document.cookie)
Si los encontramos, cerramos el block de notas y quitamos el script haciendo click en el botón Desinstalar, teniendo en cuenta que esté marcada la opción También desinstalar preferencias asociadas.

Por el momento, lo mejor es no instalar nuevos scripts hasta tanto el tema se haya solucionado por completo.

9 comentarios:

Ignasi

Vaya fallo mas grande de Greasemonkey, es una gran molestia ya que no dudas de la "honestidad" de estos sitios :(

JMiur

Sin duda, es un golpe a la credibilidad. Esperemos que la respuesta del sitio sea rápida.

Anónimo

Hola JMIUR! :) te cuento que tengo un problema con mi blog, no sé si puedes saber qué puede ser pero resulta que NO PUEDO CAMBIAR EL TEMPLATE/PLANTILLA elijo otra predeterminada de blogger por ejemplo la Minima y no guarda los cambios, hice de todo, me fui a internets, pensando que era un problema de mis navegadores IE, FireFox... pero no da.
Tú sabrías decirme qué pasa?

http://www.cazahuesos.blogspot.com ese es el link de mi blog.

Estare esperando tu respuesta! :)

JMiur

Es un poco complicado contestar eso pero trataré de darte alguna idea.

Si probaste con IE y Firefox, tenemos que descartar un problema del navegador o de la caché.

¿Un problema de conexión? es fácil saberlo. Si podés publicar también lo descartamos.

Ahora, estás usando una plantilla del nuevo Blogger (ex Beta) la Minima Black.

Cuando decí que no te deja cambiarla, ¿sale un mensaje o una pantalla de error o sólo se cuelga y no termina nunca?

¿Probaste hacer sólo un pequeño cambio y guardarla? Si esto se puede hacer, bastaría copiar el código de la nueva, borrar el viejo y pegar el nuevo.

¿Probaste agregar elementos en modo gráfico, en la primera solapa de diseño? ¿pasa lo mismo?

Lo que se ve en tu plantilla es un error en la forma en que están armados los bloques DIV. Por eso, la sidebar aparece debajo y no a la derecha. Una posibilidad es que el error se produzca por este motivo.

Resumiendo, hay dos posibilidades: que sea un problema de Blogger o que la plantilla tenga un error que hace que Blogger no pueda interpretarla y se cuelgue.

Si querés, podés enviarme la plantilla para que la coloque en un blog de prueba y vea si me ocurre lo mismo, si es así, habremos encontrado el problema.

Podés comunicarte por mail a vagabundia@gmail.com

Docks

Y bueno, tengo que hacerle honor a mi nombre, esta también rebotó por ya saben dónde. Hice una pequeña mensión para difundir un poco más la noticia.

Antes la usaba por algunas cosas que podía hacer con Gmail... pero un día, no sé por qué o qué fue lo que leí, que la quité, de peserguido. :-)

JMiur

Para mi, es una extensión imprescindible y lamento lo que ha pasado. El rebote es bienvenido :D

No cabe duda que lo mejor es estar advertido y evitar instalar scripts nuevas hasta tanto el asunto se aclare.

Bea

Yo acabo de instalar un script. He seguido vuestras instrucciones de buscar ese código en el script, pero no lo ha encontrado.
¿Quiere decir que no hay ningún problema si no lo ha encontrado?
Gracias

JMiur

Exacto, Bea. Siempre que se tenga esa precaución, no hay problemas.

¿Quiere dejar un comentario?

Utilice el formulario adjunto para comunicarse.

Agregar un comentario al viejo estilo ...