Aggiornamenti recenti Maggio 9th, 2024 2:18 PM
Feb 19, 2024 Marina Londei In evidenza, Minacce, News 0
Google ha annunciato di stare lavorando a una nuova funzionalità di Chrome per proteggere i dispositivi le reti private degli utenti. L’obiettivo è impedire che le richieste provenienti da siti web malevoli sfruttino la rete domestica per accedere a un device collegato, come una stampante o un router.
Quando arriva una richiesta dall’esterno verso un endpoint nella rete privata dell’utente, la nuova feature, chiamata “Protezioni d’accesso per le reti private”, prima controlla se la richiesta è stata inviata da un contesto sicuro; in seguito, Chrome invia una richiesta preflight e controlla se l’endpoint destinatario consente l’accesso alle reti private.
Google sottolinea che il browser potrebbe cercare di ricaricare la pagina dopo che la navigazione è fallita; a quel punto, visto che il mittente della richiesta di reload è il browser stesso, la richiesta non sarebbe più un tentativo d’accesso alla rete privata e quindi la protezione verrebbe bypassata.
Per risolvere il problema, la compagnia ha scelto di disabilitare la feature di auto-reloading quando la richiesta viene bloccata dalla feature, mostrando un messaggio d’errore che spieghi all’utente perché la navigazione è stata bloccata e quali sarebbero le conseguenze se ricaricasse la pagina manualmente.
La funzionalità consente di bloccare automaticamente le richieste dall’esterno, a meno che il dispositivo stesso permetta esplicitamente la connessione da siti web pubblici.
La compagnia sta testando la feature su Mac, Windows, Linux, Chrome OS, Android e Android WebView. “Su tutte le piattaforme tranne iOS, dove non abbiamo il controllo dello stack di rete” specifica Google.
Per il momento Google prevede di rilasciare una versione “warning-only” in Chrome 123, release prevista in versione stabile per il 13 marzo, che mostrerà un avviso nella console di sviluppatore ma consentirà comunque di eseguire le richieste che altrimenti verrebbero bloccate. In futuro la feature diventerà bloccante, anche se gli utenti potranno disabilitarla per siti specifici.
Mag 07, 2024 0
Apr 11, 2024 0
Apr 04, 2024 0
Feb 08, 2024 0
Mag 09, 2024 0
Mag 09, 2024 0
Mag 08, 2024 0
Mag 08, 2024 0
Mag 09, 2024 0
I sistemi Linux stanno diventando sempre più popolari e...Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft: tra...Mag 06, 2024 0
Gli scanner di vulnerabilità, ovvero i software usati per...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Mag 09, 2024 0
Le campagne sfruttano le vulnerabilità dei plugin di...Mag 09, 2024 0
I sistemi Linux stanno diventando sempre più popolari e...Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 07, 2024 0
A fine aprile i ricercatori di Kandji, piattaforma per