{"id":987516110,"date":"2024-01-12T22:36:17","date_gmt":"2024-01-12T22:36:17","guid":{"rendered":"https:\/\/workspace.trace.pt\/extending-trusted-types-to-gmail\/"},"modified":"2024-01-12T22:36:17","modified_gmt":"2024-01-12T22:36:17","slug":"extending-trusted-types-to-gmail","status":"publish","type":"post","link":"https:\/\/workspace.trace.pt\/es\/extending-trusted-types-to-gmail\/","title":{"rendered":"Ampliaci\u00f3n de los tipos de confianza a Gmail"},"content":{"rendered":"<h3>Qu\u00e9 est\u00e1 cambiando<\/h3>\n<div><a href=\"https:\/\/workspaceupdates.googleblog.com\/2023\/02\/trusted-types-in-google-workspace.html\">El a\u00f1o pasado,<\/a> hemos mejorado la seguridad del lado del cliente de Google Docs, Sheets, Slides, Forms, Sites, Drawings, Drive y Calendar con <a href=\"https:\/\/web.dev\/trusted-types\/\">Tipos de confianza<\/a>. Esta funci\u00f3n de ejecuci\u00f3n basada en el navegador limita los usos de <a href=\"https:\/\/www.w3.org\/TR\/trusted-types\/#injection-sinks\">Modelo de documento objeto<\/a>\u00a0(DOM) que utilizan las aplicaciones mencionadas o las extensiones de terceros. Los tipos de confianza tambi\u00e9n reducen la posibilidad de Cross Site Scripting (<a href=\"https:\/\/owasp.org\/www-community\/attacks\/DOM_Based_XSS\">DOM XSS<\/a>), que sigue siendo una de las amenazas m\u00e1s cr\u00edticas para la seguridad de la web.\u00a0<\/div>\n<div><\/div>\n<div>DOM XSS se produce cuando un ciberatacante inyecta c\u00f3digo malicioso en una p\u00e1gina web, que luego puede ser ejecutado por el navegador de la v\u00edctima. Esto puede permitir al ciberatacante robar cookies, secuestrar sesiones e incluso tomar el control del ordenador de la v\u00edctima.\u00a0<\/div>\n<div><\/div>\n<div>Para defendernos de esta situaci\u00f3n, nos complace anunciar la ampliaci\u00f3n de Trusted Types a Gmail. Esto proporcionar\u00e1 una defensa contra DOM XSS y mejorar\u00e1 a\u00fan m\u00e1s nuestros controles avanzados de protecci\u00f3n de datos para mantener a los usuarios y los datos seguros en m\u00e1s de las aplicaciones que utilizan todos los d\u00edas.\u00a0<\/div>\n<div><\/div>\n<div><\/div>\n<h3>A qui\u00e9n afecta\u00a0<\/h3>\n<div>Desarrolladores (que dependen de cualquier extensi\u00f3n de Chrome que modifique las API de DOM).\u00a0<\/div>\n<div><\/div>\n<div><\/div>\n<h3>M\u00e1s informaci\u00f3n\u00a0<\/h3>\n<div>Este nuevo modo de aplicaci\u00f3n requerir\u00e1 que las extensiones de terceros utilicen <a href=\"https:\/\/web.dev\/trusted-types\/#fix-the-violations\">objetos tipificados en lugar de cadenas<\/a> al asignar valores a las API de DOM. Una vez que los tipos de confianza se apliquen plenamente, la directiva de tipos de confianza estar\u00e1 presente en el encabezado de la pol\u00edtica de seguridad de contenidos (CSP):\u00a0<\/div>\n<div><\/div>\n<div><span>Content-Security-Policy: require-trusted-types-for 'script';report-uri https:\/\/mail.google.com\/mail\/cspreport\u00a0<\/span><\/div>\n<div><\/div>\n<div><\/div>\n<h3>Para empezar\u00a0<\/h3>\n<div>Administradores: No hay control de administrador para esta funci\u00f3n. Desarrolladores: Para que el c\u00f3digo sea compatible con Trusted Types, hay que indicar al navegador que los datos que se utilizan en el contexto de estas API de DOM son fiables mediante la creaci\u00f3n de un objeto especial Trusted Type. Hay varias formas de ser compatible con Trusted Types, por ejemplo <a href=\"https:\/\/web.dev\/articles\/trusted-types#rewrite_the_offending_code\">eliminar el c\u00f3digo infractor<\/a>utilizando una biblioteca (como <a href=\"https:\/\/github.com\/google\/safevalues\">valores seguros<\/a> o <a href=\"https:\/\/github.com\/cure53\/DOMPurify#what-about-dompurify-and-trusted-types\">DOMPurificar<\/a>), o <a href=\"https:\/\/web.dev\/articles\/trusted-types#create_a_trusted_type_policy\">creaci\u00f3n de una pol\u00edtica de tipos de confianza<\/a>. Para garantizar una experiencia fluida a los usuarios, recomendamos emplear estas t\u00e9cnicas antes de implantar Trusted Types. Si el c\u00f3digo no es compatible con Trusted Types, pueden producirse interrupciones en las funciones de las extensiones de terceros, ya que el navegador bloquear\u00e1 sus manipulaciones del DOM. Usuarios finales: No existe una configuraci\u00f3n de usuario final para esta funci\u00f3n.\u00a0<\/div>\n<div><\/div>\n<h3>Ritmo de implantaci\u00f3n\u00a0<\/h3>\n<div><a href=\"https:\/\/support.google.com\/a\/answer\/172177\">Dominios de liberaci\u00f3n r\u00e1pida:<\/a> Despliegue ampliado (potencialmente superior a 15 d\u00edas para la visibilidad de las funciones) a partir del 12 de febrero de 2024.\u00a0<a href=\"https:\/\/support.google.com\/a\/answer\/172177\">Dominios de liberaci\u00f3n programada:<\/a> Despliegue gradual (hasta 15 d\u00edas para la visibilidad de las funciones) a partir del 11 de marzo de 2024.\u00a0<\/div>\n<div><\/div>\n<h3>Disponibilidad\u00a0<\/h3>\n<div>Disponible para todos los clientes de Google Workspace y usuarios con cuentas personales de Google.\u00a0<\/div>\n<div><\/div>\n<h3>Recursos\u00a0<\/h3>\n<div><a href=\"https:\/\/developer.chrome.com\/blog\/csp-issues\/\">Google Help: Implementaci\u00f3n de la depuraci\u00f3n de CSP y Trusted Types en Chrome DevTools.<\/a><\/div>","protected":false},"excerpt":{"rendered":"<p>What\u2019s changing Last year, we improved the client-side security of Google Docs, Sheets, Slides, Forms, Sites, Drawings, Drive, and Calendar with Trusted Types. This browser-based runtime feature limits the uses of Document Object Model\u00a0(DOM) APIs that are used by the apps listed above or third-party extensions. Trusted Types also reduce the possibility of Document Object [&hellip;]<\/p>\n","protected":false},"author":0,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-987516110","post","type-post","status-publish","format-standard","hentry","category-noticias"],"acf":[],"_links":{"self":[{"href":"https:\/\/workspace.trace.pt\/es\/wp-json\/wp\/v2\/posts\/987516110","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/workspace.trace.pt\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/workspace.trace.pt\/es\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/workspace.trace.pt\/es\/wp-json\/wp\/v2\/comments?post=987516110"}],"version-history":[{"count":0,"href":"https:\/\/workspace.trace.pt\/es\/wp-json\/wp\/v2\/posts\/987516110\/revisions"}],"wp:attachment":[{"href":"https:\/\/workspace.trace.pt\/es\/wp-json\/wp\/v2\/media?parent=987516110"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/workspace.trace.pt\/es\/wp-json\/wp\/v2\/categories?post=987516110"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/workspace.trace.pt\/es\/wp-json\/wp\/v2\/tags?post=987516110"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}