HERRAMIENTAS GRATUITAS: Preguntas y respuestas | Disponibilidad de dominios y whois
¿Cuál es tu IP? | ¿Está en línea el sitio? (Online ping) | Códigos HTML

Nueva herramienta de Google para saber si hay vulnerabilidad en una aplicación web

Categorías: desarrollo web

Google ha sacado al mercado una nueva herramienta, que se ha denominado como DOM Snitch, que va destinado a los desarrolladores de programas, que busca verificar si la aplicación web, que han logrado crear, estén indefensos a posibles ataques o que puedan poner en riesgo a los usuarios de Chrome. Dicha herramienta es una extensión de Chrome, aunque, todavía, está en fase de experimentación. Busca que los desarrolladores y testeadores puedan identificar “las prácticas inseguras, que se encuentran en el código del lado del cliente”. DOM Snitch se une a otras herramientas como son Skipfish o Ratproxy, que Google pone al alcance de cualquiera, para poder realizar la comprobación de seguridad, de nuestras aplicaciones web. Esta nueva herramienta se diferencia del resto, ya que se puede usar en tiempo real. Y, los desarrolladores pueden controlar los modificadores DOM, si ocurre dentro del navegador, sin que tenga que desplazarse el código Java, empleando un depurador,o teniendo que parar la ejecución de dicha aplicación, Google la “vende” como una herramienta muy fácil de usar, con la función de seguridad heurística y las vistas anidadas. Así, es recomendado para los desarrolladores más expertos, como los que no lo son, ya que podrán detectar áreas de la aplicación, que necesiten más atención, de una manera muy rápida. Y, por otro lado, también, podremos compartir experiencias, o sea, los desarrolladores, los usuarios, podrán exportar modificaciones de tipo DOM, para poder resolver los problemas más complejos, con otros compañeros. La herramienta ya puede ser usada por desarrolladores, testadores o investigadores de seguridad -o. por cualquier persona que esté interesada-. Se puede descargar a través de la página oficial de descargas del propio Google. Con la llegada al mercado de Dom Snitch, Google sigue potenciando el tan importante desarrollo de aplicaciones para su navegador web Chrome, que hace unas semanas presentó un gran catálogo de aplicaciones propias. Entre los enlaces que podemos visitar, si nos interesa el tema tenemos:

 Google Blog(http://googleonlinesecurity.blogspot.com/2011/06/introducing-dom-snitch-our-passive-in.html).

- Google descargas (https://code.google.com/p/domsnitch/downloads/list).

Una gran noticia para los desarrolladores, a los cuales les va a facilitar mucho el trabajo, y de manera completamente gratuita. Y, para cualquier persona que quiera asegurarse que sus aplicaciones son seguras.

Digg This
Reddit This
Stumble Now!
Buzz This
Vote on DZone
Share on Facebook
Bookmark this on Delicious
Kick It on DotNetKicks.com
Shout it
Share on LinkedIn
Bookmark this on Technorati
Post on Twitter
Google Buzz (aka. Google Reader)

Comparte el amor, pasa este artículo a tus amigos

Artículos relacionados

No hay artículos relacionados.

Comentarios