Google Chrome будет бороться с веб-сайтами, шпионящими за вашими домашними устройствами

Значок времени чтения 2 минута. читать


Читатели помогают поддержать MSpoweruser. Мы можем получить комиссию, если вы совершите покупку по нашим ссылкам. Значок подсказки

Прочтите нашу страницу раскрытия информации, чтобы узнать, как вы можете помочь MSPoweruser поддержать редакционную команду. Читать далее

Ключевые заметки

  • Google Chrome добавит новую функцию безопасности, защищающую устройства домашней сети.
  • Эта функция отслеживает запросы веб-сайтов, обращающиеся к локальным устройствам, обеспечивая безопасное происхождение и авторизацию.
  • Цель: предотвратить использование вредоносными веб-сайтами уязвимостей на локальных устройствах.
  • В настоящее время находится в режиме «только предупреждение», ожидается внедрение в Chrome 123/124 для Android и настольных компьютеров.

Google разрабатывает новую функцию безопасности для Chrome. теперь доступно в Windows на ARM, для защиты устройств, подключенных к вашей домашней или частной сети. В настоящее время в режиме «только предупреждение» эта функция будет отслеживать запросы веб-сайтов, пытающиеся получить доступ к вашим локальным устройствам, и гарантировать, что они исходят из безопасных источников и авторизованы целевым устройством.

Прежде чем веб-сайт A перейдет на другой сайт B в частной сети пользователя, эта функция выполняет следующее:

1. Проверяет, был ли запрос инициирован из безопасного контекста.

2. Отправляет предполетный запрос и проверяет, отвечает ли B заголовком, разрешающим доступ к частной сети.

Эта инициатива связана с необходимостью предотвратить использование вредоносными веб-сайтами уязвимостей в устройствах, находящихся в вашей локальной сети, которые часто считаются недоступными из более широкого Интернета. Внедряя эти проверки, Google стремится:

  • Блокируйте попытки несанкционированного доступа: Эта функция будет тщательно проверять запросы веб-сайтов, требующие доступа к вашим локальным устройствам, гарантируя, что они законны и авторизованы.
  • Повышение общей безопасности сети: Этот дополнительный уровень защиты повышает уровень безопасности вашей домашней сети, снижая потенциальные риски, связанные с несанкционированным доступом.

Хотя в настоящее время эта функция находится на стадии тестирования, ожидается, что эта функция будет полностью реализована в версиях Chrome 123 или 124 для платформ Android и настольных компьютеров. В течение этого периода тестирования эта функция будет работать в режиме «только предупреждение», отображая предупреждения в инструментах разработчика, чтобы уведомить разработчиков и подготовить их к предстоящему внедрению мер.

Вышеуказанные проверки выполняются для защиты частной сети пользователя. Поскольку эта функция работает в режиме «только предупреждение», мы не отклоняем запросы, если какая-либо из проверок не пройдена. Вместо этого в DevTools будет отображаться предупреждение, которое поможет разработчикам подготовиться к предстоящему внедрению мер.

Эта новая функция безопасности от Google представляет собой позитивный шаг на пути к защите устройств, подключенных к вашей домашней сети. Заблаговременно устраняя потенциальные уязвимости и предотвращая попытки несанкционированного доступа, Google работает над созданием более безопасного просмотра для своих пользователей.

Больше здесь.

Подробнее о темах: Google Chrome