Google ha lanzado una nueva herramienta para desarrolladores con la que se puede revisar el código de las aplicaciones web en busca de posibles errores y vulnerabilidades. La intención de la empresa es permitir que los profesionales puedan colaborar a la hora de crear sus aplicaciones web y mejorar así­ el nivel de seguridad de las mismas, uno de los grandes retos del futuro y un presupuesto vital para el éxito de Chrome OS.

La herramienta se llama Google DOM Snitch y se instala como una extensión dentro de Chrome. Es capaz de analizar el código de la página y lanzar interceptores dentro del código con las que se identifican los posibles agujeros, a través de llamadas JavaScript a la infraestructura clave del código. DOM Snitch trabaja a través de tres modos: el modo pasivo, que sirve meramente para identificar los posibles agujeros de seguridad; el modo invasivo, con el que el desarrollador puede detener el flujo de la aplicación web y cambiar la forma en la que se ejecuta el código; finalmente, el modo en espera, que es intermedio entre los dos.

Esta herramienta de Google está en fase de experimentación, por lo que desde la empresa no descartan que se produzcan algunos errores. Una de las caracterí­sticas claves de esta extensión es la posibilidad de ver los cambios y las llamadas que se realizan en el código en tiempo real y realizar una captura completa del código y la URL.

Además, Google ha querido destacar la facilidad con la que se pueden compartir las capturas de datos con otros desarrolladores. No es la primera herramienta de este tipo que Google ha diseñado, como por ejemplo Skipfish y Ratproxy. Sin duda se trata de un intento de la empresa de mejorar la seguridad de las aplicaciones web que forman una parte vital de su nuevo sistema operativo, Google Chrome OS.

Google Dom Snitch

Recibe nuestras noticias por e-mail
Suscríbete para recibir las últimas noticias de tecnología en tu buzón. Te mandaremos un único mail al día con el resumen de los titulares de las noticias, trucos, comparativas, reviews publicadas en nuestras webs.
Servicio ofrecido por Mailchimp