News Google запускает новую функцию защиты от кибератак через вредоносные web-ресурсы в браузере Chrome 123

1708365967956.png
Компания Google новой функции, которая помогает предотвратить кибератаки через браузеры домашних сетей. Функция, которая будет доступна в браузере Chrome 123, предназначена для защиты роутеров, принтеров и других устройств с Wi-Fi, не имеющих непосредственного доступа к интернету.

Если Chrome обнаруживает, что сторонний веб-сайт пытается связаться с внутренним устройством, он блокирует соединение. Это происходит в процессе CORS-предобзора, когда сайт отправляет запросы к внутренним устройствам. Разработчики Chrome продемонстрировали пример атаки, когда веб-сайт вставляет HTML-код iframe, пытаясь изменить настройки DNS роутера пользователя.

Новая функция также будет сканировать сторонние веб-сайты на предмет перенаправления доступа. Если сайт не имеет разрешения на это, запросы будут отклонены. Функция “Access-Control-Request-Private-Network” позволит пользователям разрешить или запретить соединение. Эксперты советуют отключить автоматическую перезагрузку страниц для предотвращения автоматических перезагрузок браузера.
 
  • Нравится
Реакции: SMU
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab