
¡Compórtate! Una extensión de navegador de monitoreo para páginas que actúan como 'chico malo'
Una extensión de navegador de monitoreo (aún en desarrollo) para páginas que se portan mal.
NB: Este es el repositorio de código del proyecto, si buscas las extensiones empaquetadas:
Firefox: https://addons.mozilla.org/en-US/firefox/addon/behave/
Chrome: https://chrome.google.com/webstore/detail/mppjbkhgconmemoeagfbgilblohhcica/
¡Behave! monitorea y advierte si una página web realiza alguna de las siguientes acciones:
Aquí está Behave! señalando a la página at.tack.er en los registros:

Behave! alertará al usuario si la cantidad de puertos o protocolos utilizados durante una sesión del navegador supera un límite específico.
El límite es 20 por defecto, pero puede ser cambiado por el usuario a través de las preferencias.
Dado que Behave no realiza ninguna solicitud DNS,
Behave! alertará si una página web intenta acceder directamente a una IP perteneciente a alguno de los siguientes bloques:
Si un script malicioso instruye al navegador a conectarse a un FQDN cuyo DNS autoritativo resuelve a una IP privada, Behave! verifica si la IP resuelta es privada. De todos modos, la información de IP de un nombre de host resuelto solo está disponible si el puerto está abierto.
Dado que Behave!, para prevenir problemas TOCTOU, no realiza ninguna solicitud DNS externa, si el puerto está cerrado no habrá resolución de IP disponible y, por lo tanto, no habrá alerta.
Behave! no realiza ninguna solicitud DNS directa, y la IP se toma de la respuesta interceptada.
Eso significa que no está expuesto a ningún ataque TOCTOU como DNS Rebinding.
Behave! lleva un registro de si un nombre de host es resuelto con múltiples IPs, y alertará si hay alguna mezcla entre IPs públicas e IPs privadas.
Behave! está disponible como extensión empaquetada en:
Extensión de Firefox: https://addons.mozilla.org/en-US/firefox/addon/behave/
Extensión de Chrome: https://chrome.google.com/webstore/detail/mppjbkhgconmemoeagfbgilblohhcica/
Sin embargo, si quieres jugar un poco con el código, puedes:
Mira lo que sucede cuando visitas alguno de los siguientes:
Ataque de DNS Rebinding de Singularity of Origin: http://rebind.it:8080/manager.html
Escaneo de puertos con JavaScript: http://jsscan.sourceforge.net/jsscan2.html
Nota Bene: Por el momento no alertará si el ataque de DNS Rebinding se realiza en IPs no privadas, como: https://www.alf.nu/BrowserCacheAndDnsRebinding
¡Eres bienvenido a ayudar! Siéntete libre de crear un Issue o bifurcar el proyecto y hacer un PR.