Google Chrome tomará medidas enérgicas contra los sitios web que espían sus dispositivos domésticos

Icono de tiempo de lectura 2 minuto. leer


Los lectores ayudan a respaldar a MSpoweruser. Es posible que obtengamos una comisión si compra a través de nuestros enlaces. Icono de información sobre herramientas

Lea nuestra página de divulgación para descubrir cómo puede ayudar a MSPoweruser a sostener el equipo editorial. Leer más

Notas clave

  • Google Chrome agregará una nueva función de seguridad que protege los dispositivos de la red doméstica.
  • La función monitorea las solicitudes del sitio web que acceden a dispositivos locales, garantizando un origen y una autorización seguros.
  • Tiene como objetivo evitar que sitios web maliciosos aprovechen las vulnerabilidades en los dispositivos locales.
  • Actualmente en modo "solo advertencia", se espera que se implemente en Chrome 123/124 para Android y escritorio.

Google está desarrollando una nueva función de seguridad para Chrome, ahora disponible en Windows en ARM, para salvaguardar los dispositivos conectados a su red doméstica o privada. Actualmente, en modo "solo advertencia", esta función monitoreará las solicitudes de sitios web que intentan acceder a sus dispositivos locales y garantizará que se originen en fuentes seguras y estén autorizadas por el dispositivo de destino.

Antes de que un sitio web A navegue a otro sitio B en la red privada del usuario, esta función hace lo siguiente:

1. Comprueba si la solicitud se ha iniciado desde un contexto seguro.

2. Envía una solicitud de verificación previa y verifica si B responde con un encabezado que permita el acceso a la red privada.

Esta iniciativa surge de la necesidad de evitar que los sitios web maliciosos aprovechen las vulnerabilidades de los dispositivos que residen en su red local, que a menudo se supone que son inalcanzables desde Internet. Al implementar estas comprobaciones, Google pretende:

  • Bloquear intentos de acceso no autorizados: La función examinará las solicitudes del sitio web que buscan acceso a sus dispositivos locales, asegurando que sean legítimas y autorizadas.
  • Mejore la seguridad general de la red: Esta capa adicional de protección fortalece la postura de seguridad de su red doméstica, mitigando los riesgos potenciales asociados con el acceso no autorizado.

Aunque actualmente se encuentra en su fase de prueba, se espera que la función se implemente completamente en las versiones 123 o 124 de Chrome para plataformas Android y de escritorio. Durante este período de prueba, la función funcionará en modo "solo advertencia", mostrando alertas en las herramientas de desarrollo para notificar a los desarrolladores y prepararlos para la próxima aplicación.

Las comprobaciones anteriores se realizan para proteger la red privada del usuario. Dado que esta función es el modo de “solo advertencia”, no fallamos las solicitudes si falla alguna de las comprobaciones. En su lugar, se mostrará una advertencia en DevTools para ayudar a los desarrolladores a prepararse para la próxima aplicación.

Esta nueva característica de seguridad de Google representa un paso positivo hacia la protección de los dispositivos conectados a su red doméstica. Al abordar de forma proactiva las posibles vulnerabilidades y prevenir intentos de acceso no autorizados, Google está trabajando para crear una experiencia de navegación más segura para sus usuarios.

Más esta página.

Más sobre los temas: Google Chrome