Una de las mejores cosas que tiene trabajar en Google es que nos podemos aprovechar del enorme potencial de la computación para hacer cosas muy interesantes. Una idea que probamos fue la de comunicar a los webmasters sobre los riesgos de que sus sitios web fuesen hackeados [inglés]. Este esfuerzo inicial tuvo el suficiente éxito como para que diésemos un paso más y extendiésemos nuestros esfuerzos para cubrir otro tipo de aplicaciones web, por ejemplo, más sistemas de gestión de contenidos (CMSs), foros/aplicaciones de tablones de anuncios, servicios de estadísticas y muchos más.

Esta vez, sin embargo, nuestro objetivo no sólo es aislar software con vulnerabilidades o que pueden ser pirateados, si no que también queremos notificar a los webmasters de la existencia de nuevas versiones de los software o plugins que utilizan en sus páginas web. Por ejemplo, puede haber un módulo [inglés] de Drupal [inglés] o una actualización de Joomlaextension [inglés] disponible, pero quizás alguien no la haya actualizado todavía. Hay varias razones por la que un webmaster podría no actualizar una nueva versión y una de ellas puede ser que simplemente no sabe que existe. Aquí es donde creemos que podemos ayudar. Esperamos hacer saber a los webmasters sobre las nuevas versiones de sus software enviándoles un mensaje a través de las Herramientas para webmasters. De esta forma pueden tomar una decisión sobre si quieren actualizarlos o no.

Una de las formas de identificar los sitios web a los que avisamos es analizando el código fuente de las páginas web que rastreamos. Por ejemplo, WordPress y otras aplicaciones CMS incluyen un generador de metaetiquetas que especifica el número de versión. Esto ha demostrado ser tremendamente útil en nuestros esfuerzos para notificar a los webmasters. Así que, si eres un desarrollador de software, y quieres que te ayudemos a notificar a tus usuarios sobre nuevas versiones de tu software, una buena forma de empezar podría ser incluir un generador de metaetiquetas que diga el número de versión de tu software. Si eres un desarrollador de plugins o widgets, incluir un número de versión en el código que ofreces a tus usuarios es también una buena forma de ayudar.

Con el tiempo, hemos visto opiniones divididas sobre si es una buena práctica incluir el número de versión en el código fuente, ya que deja a los hackers o algunos gusanos (worm writers) conocer si esa página web puede ser vulnerable a un tipo particular de ataque. Pero como bien ha señalado Matt Mullenweg [inglés], “Donde un posible atacante 1.0 [worm writer] está comprobando los números de versión, el atacante 2.0 está ya probando su resistencia [de un sitio web]…”. Mientras tanto, la ventaja de tener un número de versión es que se puede alertar al dueño del sitio web cuando necesitan hacer una actualización. Al final, nos inclinamos a pensar que incluir el número de versión puede hacer más bien que mal.

Nuestro plan es empezar a enviar los primeros avisos pronto y ¡esperamos que los webmasters lo encuentren útil!. Si tienes alguna pregunta o comentario, puedes dejarlo aquí.

Publicado por Patrick Chapman, Search Quality Team, traducido por Esperanza (equipo de Calidad de búsqueda)