Google Chrome per contrastare i siti web che spiano i tuoi dispositivi domestici

Icona del tempo di lettura 2 minuto. leggere


I lettori aiutano a supportare MSpoweruser. Potremmo ricevere una commissione se acquisti tramite i nostri link. Icona descrizione comando

Leggi la nostra pagina informativa per scoprire come puoi aiutare MSPoweruser a sostenere il team editoriale Per saperne di più

Note chiave

  • Google Chrome aggiunge una nuova funzionalità di sicurezza che protegge i dispositivi della rete domestica.
  • La funzionalità monitora le richieste del sito Web che accedono ai dispositivi locali, garantendo origine e autorizzazione sicure.
  • Mira a impedire ai siti Web dannosi di sfruttare le vulnerabilità nei dispositivi locali.
  • Attualmente in modalità "solo avviso", implementazione prevista in Chrome 123/124 per Android e desktop.

Google sta sviluppando una nuova funzionalità di sicurezza per Chrome, ora disponibile su Windows su ARM, per salvaguardare i dispositivi connessi alla tua rete domestica o privata. Attualmente, in modalità “solo avviso”, questa funzionalità monitorerà le richieste dei siti Web che tentano di accedere ai dispositivi locali e garantirà che provengano da fonti sicure e siano autorizzate dal dispositivo di destinazione.

Prima che un sito Web A raggiunga un altro sito B nella rete privata dell'utente, questa funzionalità effettua le seguenti operazioni:

1. Verifica se la richiesta è stata avviata da un contesto sicuro

2. Invia una richiesta di preflight e controlla se B risponde con un'intestazione che consente l'accesso alla rete privata.

Questa iniziativa nasce dalla necessità di impedire ai siti Web dannosi di sfruttare le vulnerabilità dei dispositivi che risiedono sulla rete locale, spesso ritenuti irraggiungibili dalla rete Internet più ampia. Implementando questi controlli, Google mira a:

  • Blocca i tentativi di accesso non autorizzati: La funzionalità esaminerà le richieste del sito Web che richiedono l'accesso ai tuoi dispositivi locali, garantendo che siano legittime e autorizzate.
  • Migliora la sicurezza complessiva della rete: Questo ulteriore livello di protezione rafforza il livello di sicurezza della rete domestica, mitigando i potenziali rischi associati all'accesso non autorizzato.

Sebbene sia attualmente in fase di test, si prevede che la funzionalità sarà completamente implementata nelle versioni 123 o 124 di Chrome per piattaforme Android e desktop. Durante questo periodo di test, la funzionalità funzionerà in modalità “solo avviso”, visualizzando avvisi negli strumenti per sviluppatori per avvisare gli sviluppatori e prepararli per l’imminente applicazione delle norme.

I controlli di cui sopra vengono effettuati per proteggere la rete privata dell'utente. Poiché questa funzionalità è la modalità “solo avviso”, non manchiamo le richieste se uno qualsiasi dei controlli fallisce. Verrà invece visualizzato un avviso nei DevTools per aiutare gli sviluppatori a prepararsi per la prossima applicazione.

Questa nuova funzionalità di sicurezza di Google rappresenta un passo positivo verso la salvaguardia dei dispositivi collegati alla rete domestica. Affrontando in modo proattivo potenziali vulnerabilità e prevenendo tentativi di accesso non autorizzati, Google sta lavorando per creare un'esperienza di navigazione più sicura per i suoi utenti.

Più qui.

Maggiori informazioni sugli argomenti: Google Chrome