Aggiornamenti recenti Luglio 11th, 2025 4:49 PM
Feb 19, 2024 Marina Londei In evidenza, Minacce, News 0
Google ha annunciato di stare lavorando a una nuova funzionalità di Chrome per proteggere i dispositivi le reti private degli utenti. L’obiettivo è impedire che le richieste provenienti da siti web malevoli sfruttino la rete domestica per accedere a un device collegato, come una stampante o un router.
Quando arriva una richiesta dall’esterno verso un endpoint nella rete privata dell’utente, la nuova feature, chiamata “Protezioni d’accesso per le reti private”, prima controlla se la richiesta è stata inviata da un contesto sicuro; in seguito, Chrome invia una richiesta preflight e controlla se l’endpoint destinatario consente l’accesso alle reti private.
Pexels
Google sottolinea che il browser potrebbe cercare di ricaricare la pagina dopo che la navigazione è fallita; a quel punto, visto che il mittente della richiesta di reload è il browser stesso, la richiesta non sarebbe più un tentativo d’accesso alla rete privata e quindi la protezione verrebbe bypassata.
Per risolvere il problema, la compagnia ha scelto di disabilitare la feature di auto-reloading quando la richiesta viene bloccata dalla feature, mostrando un messaggio d’errore che spieghi all’utente perché la navigazione è stata bloccata e quali sarebbero le conseguenze se ricaricasse la pagina manualmente.
La funzionalità consente di bloccare automaticamente le richieste dall’esterno, a meno che il dispositivo stesso permetta esplicitamente la connessione da siti web pubblici.
La compagnia sta testando la feature su Mac, Windows, Linux, Chrome OS, Android e Android WebView. “Su tutte le piattaforme tranne iOS, dove non abbiamo il controllo dello stack di rete” specifica Google.
Per il momento Google prevede di rilasciare una versione “warning-only” in Chrome 123, release prevista in versione stabile per il 13 marzo, che mostrerà un avviso nella console di sviluppatore ma consentirà comunque di eseguire le richieste che altrimenti verrebbero bloccate. In futuro la feature diventerà bloccante, anche se gli utenti potranno disabilitarla per siti specifici.
Giu 24, 2025 0
Giu 23, 2025 0
Giu 10, 2025 0
Apr 29, 2025 0
Lug 11, 2025 0
Lug 10, 2025 0
Lug 09, 2025 0
Lug 08, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 11, 2025 0
I ricercatori di PCA Cybersecurity hanno individuato un set...Lug 10, 2025 0
Un nuovo gruppo APT entra nei radar dei ricercatori di...Lug 09, 2025 0
Un gruppo di cybercriminali ha rubato circa 140 milioni...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 07, 2025 0
Da giovedì scorso Ingram Micro sta soffrendo per via di...