El Blog para Webmasters
Noticias en castellano sobre el rastreo e indexación de sitios web en el buscador Google
¿Eres consciente de los peligros que acechan?
miércoles, 23 de junio de 2010
Nos hemos propuesto que los usuarios de Google conozcan las amenazas a las que se enfrentan nuestros servicios y aprendan a protegerse contra ellas. Para ello, nos servimos de sesiones de formación sobre seguridad para nuevos ingenieros, presentaciones técnicas sobre seguridad y otros tipos de documentación. Asimismo, utilizamos codelabs, tutoriales de programación interactivos que muestran a los participantes cómo realizar tareas de programación específicas.
Uno de ellos, concretamente, enseña a los desarrolladores los tipos más frecuentes de vulnerabilidades de las aplicaciones web. Este codelab, basado en la idea de que se necesita un hacker para atrapar a otro, muestra también de qué manera puede un agresor sacar partido de estos puntos débiles.
Hemos publicado este codelab, titulado "Amenazas y defensas de las aplicaciones web" en colaboración con
Google Code University
y
Google Labs
con el fin de ayudar a los desarrolladores de software a reconocer, solucionar y evitar problemas similares en sus propias aplicaciones. El codelab se ha diseñado en torno a Jarlsberg, una aplicación de microblogging pequeña pero totalmente funcional diseñada para albergar un gran número de errores de seguridad. Entre las vulnerabilidades descritas, se incluyen cross-site scripting (XSS), cross-site request forgery (XSRF) y cross-site script inclusion (XSSI), así como vulnerabilidades AJAX y de configuración, de manipulación del estado de los clientes y de acceso no autorizado a directorios. El codelab también muestra cómo algunos errores aparentemente sin importancia pueden dar lugar a la revelación de información, la denegación de servicios y la ejecución remota de códigos.
El dicho de "cuatro ojos ven más que dos" sólo resultará útil si se sabe qué hay que buscar exactamente. Así pues, los errores de seguridad de Jarlsberg son errores reales como los que se pueden encontrar en cualquier otra aplicación. El código fuente de Jarlsberg se publica bajo licencia de Creative Commons y está disponible para su utilización en ejercicios de acceso a otros equipos sin fines perjudiciales o en clases de informática sobre seguridad, ingeniería de software o desarrollo de software en general.
Para empezar, visita
http://jarlsberg.appspot.com
. Ya está disponible una guía del instructor para el uso del codelab en
Google Code University
. Además, no dudes en consultar el
Google Online Security Blog
[inglés].
Publicado por Bruce Leban, Software Engineer. Traducido por Cristina, equipo de Calidad de búsqueda.
Etiquetas
Academia para webmasters
4
accesibilidad
27
acciones
1
acciones manuales
4
ajax
1
alt
1
amp
10
analíticas de Google
1
angular universal
1
anomalias
1
api
2
api psi
1
api search analytics
2
articulos
2
artículos
1
asistente
1
avanzado
16
blog
2
Botón +1
7
búsqueda
2
busqueda de google
1
calidad
1
casos de exito
1
centro de ayuda
1
centro de datos
1
certificación
1
certificado
1
chrome
3
chromium
1
cobertura del índice
3
cocina
1
codelab
1
codigo fuente
1
colaboradores principales
1
comentarios
1
comunicación
23
comunidad
1
conexión cifrada
1
consejos
99
consola de firebase
1
contenido
1
contenido duplicado
1
criterios de posicionamiento
2
cuadro de busqueda
2
danny sullivan
1
data-nosnippet
1
datos agregados
1
datos de campo
1
datos de experimentos
1
datos estructurados
16
dcl
1
desarrolladores
2
devtools
1
diagnostico
1
directrices para webmasters
30
directrices tecnicas
1
discover
1
diseño adaptable
1
DOM Content Loaded
1
dominio
1
empleo
3
empresa local
1
enlaces
9
enlaces artificiales
1
enlaces fraudulentos
1
errores de marcado
1
evaluadores
1
event
1
eventbrite
1
evento global
1
eventos
23
experiencia de usuario
1
experto de producto
1
experto producto
1
expertos de producto
2
expertos producto
2
express.js
1
facturacion
1
faq
1
fcp
1
fechas
2
ficha de empresa
1
First Contentful Paint
1
flujo de validación de problemas
1
foro
26
foro de editores
1
fragmentos de texto
1
fragmentos destacados
1
github
1
google analytics
1
google cloud platform
1
google i/o
1
google imágenes
2
google news
1
google noticias
1
google play instant
1
guía inicio rápido
1
guia seo
1
herramientas para webmasters
123
home
1
horas
1
html
5
http
1
https
3
imagenes
1
indexacion
2
indexing
1
informe de recetas
1
informe de rendimiento
5
informe de transparencia
1
informe spam
1
inspección de url
4
iso 8601
1
javascript
1
jobposting
2
jobrapido
1
kitten corner
1
lighthouse
3
logotipo
2
max-image-preview
1
max-snippet
1
max-video-preview
1
metaetiqueta
1
mfi
1
middleware
1
móvil
21
moviles
1
navegación segura
2
no segura
1
no seguro
1
nosnippet
1
optimizar sitio web
1
oro
1
pagespeed
3
penguin
1
pki
1
plata
1
platino
1
politicas de contenido
1
prácticas recomendadas
2
preguntas y respuestas
1
producto
1
productos y servicios
40
prueba de optimizacion para moviles
1
rakuten
1
rastreo e indexación
100
recaptcha
1
receta
1
recetas
1
reconsideraciones
2
renderizado dinamico
1
Rendertron
1
rendimiento
12
reseña
1
resultados de búsqueda
94
resultados enriquecidos
2
robot
1
robot noindex
1
ruta de navegacion
1
safe browsing
1
Search Console
20
seguridad
13
servidor
1
site clinic
10
Site Reliability Engineering
1
sitemaps
14
sitios pirateados
1
software malicioso
1
software no deseado
1
spam
2
ssl
1
symantec
1
tarifas
1
titulares
1
tls
1
twitter
4
url
1
url canonica
1
url canonicas
1
url de referencia
1
usuarios destacados
1
velocidad
3
verificacion dns
1
vídeo
82
videos
1
web light
1
webmaster
2
webspam
3
youtube
1
zona horaria
1
Archivo del blog
2020
nov
sept
ago
jul
jun
may
abr
mar
feb
ene
2019
dic
nov
oct
sept
jun
abr
mar
feb
ene
2018
dic
nov
oct
jul
jun
may
abr
feb
ene
2017
dic
nov
sept
ago
jul
jun
abr
mar
ene
2016
nov
sept
ago
may
abr
mar
ene
2015
dic
nov
oct
sept
ago
jul
may
abr
mar
ene
2014
nov
oct
sept
ago
jun
may
abr
mar
feb
ene
2013
oct
sept
ago
jul
jun
may
abr
mar
feb
ene
2012
dic
nov
oct
sept
ago
jul
jun
may
abr
mar
feb
ene
2011
dic
nov
oct
sept
ago
jul
jun
may
abr
mar
feb
ene
2010
dic
nov
oct
sept
ago
jul
jun
Extensiones de Chrome para desarrolladores web
Registro de respuestas "soft 404" en Errores de ra...
Nuestro nuevo sistema de indexación web: Caffeine
¿Eres consciente de los peligros que acechan?
Vídeos de Matt Cutts. ¿Puedo indicar a Google que ...
Cómo crear un sitio multilingüe
Consultas de búsqueda en las Herramientas para web...
Respuestas en vídeo. Consejos para que Google inde...
El rendimiento de tu sitio
Vídeos de Matt Cutts. ¿Cómo se calculan los tiempo...
Cómo eliminar URL. Parte 4: seguimiento de solicit...
Videos de Matt Cutts. ¿Influye el orden de las eti...
Vídeos de Matt Cutts. ¿Pasa PageRank un enlace a ...
Prácticas recomendadas para tus vídeos
El dilema de las barras
may
abr
mar
feb
ene
2009
dic
nov
oct
sept
ago
jul
jun
may
abr
mar
feb
ene
2008
dic
nov
oct
sept
Feed
Follow @googlewmc
Recursos para webmasters
Foro para Webmasters
Centro de Asistencia
Google Search Console
Google Webmaster en castellano