Cómo convertir Chrome o Firefox en un navegador de un solo sitio

Un navegador de un solo sitio tiene un propósito muy específico. Lo usa para acceder a uno, y a veces a un puñado, de sitios web y servicios en Internet. Pueden ser sitios financieros, sus cuentas de correo electrónico u otros sitios con información personal, como sitios relacionados con la medicina. La idea básica es bloquear el acceso a todos los demás sitios para proteger la cuenta y la información de ciertos formularios de ataque como scripts de sitios cruzados o clickjacking.

Todas las conexiones están bloqueadas, excepto aquellos sitios que ha permitido explícitamente. Esto significa que los scripts de terceros no se cargarán si se originan en un dominio no incluido en la lista blanca y que no podrá abrir sitios de terceros manualmente en el navegador.

Esta guía muestra cómo convertir Firefox y Google Chrome en un navegador de un solo sitio. La inspiración se ha tomado de la publicación de Vasa en el Foro de Seguridad de Wilders.

Google Chrome

Los usuarios de Google Chrome pueden utilizar el parámetro --host-rules para bloquear todas las conexiones de dominio, excepto las que incluyen en la lista blanca. El parámetro general se ve así:

--host-rules="MAP * 127.0.0.1, EXCLUDE *.ghacks.net"

Esto redirige todos los intentos de conexión a localhost, excepto las conexiones al sitio ghacks.net o uno de sus subdominios.

También puede agregar múltiples inclusiones de la siguiente manera:

--host-rules="MAP * 127.0.0.1, EXCLUDE *.ghacks.net", "MAP * 127.0.0.1, EXCLUDE *.microsoft.com"

Los usuarios de Windows pueden agregar el parámetro a Chrome de la siguiente manera:

  • Localice un acceso directo de Chrome en el menú Inicio, la barra de tareas o el escritorio
  • Haga clic derecho en el acceso directo y seleccione Propiedades
  • Agregue el parámetro al final de la lista de Target, con un espacio en el medio.
  • Haga clic en Aceptar para aplicar la configuración.

Alternativamente, puede crear un segundo acceso directo para usarlo para acceder a sus sitios importantes y mantener el acceso directo general para todos los demás sitios que visite en el navegador.

Firefox

Los usuarios de Mozilla Firefox primero deben instalar la extensión SimpleBlock para su navegador. Luego deben crear un archivo SimpleBlock.ini en la carpeta del perfil de usuario y agregarle una expresión regular para permitir el acceso a ciertos sitios.

R: https?://(?!(My.bank.com|Second.site.com|Third.site.com))

Esto permitiría el acceso a los tres dominios mencionados anteriormente y bloquearía todos los demás intentos de conexión.

Probablemente sea mejor crear un nuevo perfil de usuario para esto. Puede usar un complemento como Switchy o la nueva aplicación de administrador de perfiles de Firefox.

Palabras de clausura

Es mejor crear nuevos perfiles o accesos directos para trabajar con navegadores de un solo sitio. Los complementos de seguridad como NoScript pueden mitigar los problemas si se configuran correctamente.