Menú principal

miércoles, 31 de agosto de 2011

Navega usando otros User-Agent con Diigo Web Browser

Diigo Web Browser es un navegador web de Internet gratuito que se está haciendo muy popular entre los usuarios de iPad. Este navegador, que puede ser descargado gratuitamente desde la Apple Store, es un Chrome-Like, es decir, una versión basada en Webkit que tiene el aspecto de Google Chrome, permitiendo, entre otras cosas, la navegación por pestañas que es la principal característica por lo que es elegido por la mayoría de los usuarios.

Sin embargo, por lo que muchos usuarios lo están utilizando es por motivos de seguridad, ya que una de las opciones que permite es la de cambiar el valor del campo User-Agent con una simple selección en las opciones de la herramienta, tal y como se puede ver en la imagen siguiente.

Figura 1: Elección de USER-Agent en Diigo

Este cambio de User-Agent permite evitar el comportamiento tan verbose que por defecto tiene Apple Safari para iOS, que muestra la versión exacta del sistema operativo y el dispositivo utilizado, algo que puede ayudar a lanzar un exploit en concreto a un atacante. Con Diigo, basta con seleccionar otro User-Agent y al comprobar el valor en cualquier sitio, como por ejemplo Whatsmyuseragent.com, se obtendrá que se está navegando con otro. En este caso se está navegando coun un iPad 2 con iOS 4.3.5 y realmente se está indicando que se navega con un iPad con iOS 4.2.

Figura 2: Comprobación de User-Agent con Diigo en iPad 2

Acceso a clientes web completos

Además, el cambio de User-Agent en Diigo permite seleccionar otros valores para poder acceder a los clientes pesados en caso de ser necesario. Es decir, muchos aplicaciones detectan que se está navegando con un dispositivo móvil, y el servidor redirige la navegación para un cliente más ligero y, a veces, que ofrece menos opciones. Si se desea acceder al cliente web completo, se puede selecionar un User-Aget de Mac OS X Safari 5, Firefox e incluso Internet Explorer 6, para conseguir navegar con el cliente pesado. Con esto conseguiríamos un efecto contrario al que se utiliza para ahorrar ancho de banda y ganar velocidad en conexiones de tethering.

No hay comentarios:

Publicar un comentario

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares