出于安全考量 Chrome即將限制私有網(wǎng)絡(luò)訪問
出于安全方面的考量以及過去被惡意軟件濫用的情況,Google 表示 Chrome 瀏覽器近期將阻止互聯(lián)網(wǎng)網(wǎng)站和本地私人網(wǎng)絡(luò)內(nèi)的設(shè)備/服務(wù)器之間的查詢和互動。這一變化將通過實施新的 W3C 規(guī)范來實現(xiàn),該規(guī)范被稱為私人網(wǎng)絡(luò)訪問(PNA),將在今年上半年推出。
訪問:
微軟Surface精選機型特惠6.3折起 翻新機滿100減100
新的 PNA 規(guī)范在 Chrome 瀏覽器內(nèi)增加了一個機制,通過該機制,互聯(lián)網(wǎng)網(wǎng)站可以在建立連接前向本地網(wǎng)絡(luò)內(nèi)的系統(tǒng)征求許可。Google 表示:
Chrome 瀏覽器將在任何子資源的私人網(wǎng)絡(luò)請求之前開始發(fā)送 CORS 預(yù)檢請求,該請求要求目標服務(wù)器給予明確許可。
這個預(yù)檢請求將攜帶一個新的頭,即 Access-Control-Request-Private-Network: true,而對它的響應(yīng)必須攜帶一個相應(yīng)的頭,即 Access-Control-Allow-Private-Network: true。
如果本地設(shè)備,如服務(wù)器或路由器未能響應(yīng),互聯(lián)網(wǎng)網(wǎng)站將被阻止連接。新的 PNA 規(guī)范是近年來將被添加到 Chrome 瀏覽器中的最重要的安全功能之一。自 2010 年代初以來,網(wǎng)絡(luò)犯罪團伙已經(jīng)意識到,他們可以利用瀏覽器作為“代理”,轉(zhuǎn)發(fā)連接到公司的內(nèi)部網(wǎng)絡(luò)。
例如,一個惡意網(wǎng)站可能包含試圖訪問192.168.0.1這樣一個IP地址的代碼,這是大多數(shù)路由器管理面板的典型地址,只能從本地網(wǎng)絡(luò)訪問。當用戶訪問這種惡意網(wǎng)站時,他們的瀏覽器可以在用戶不知情的情況下向他們的路由器發(fā)出自動請求,發(fā)送惡意代碼,繞過路由器的認證,修改路由器設(shè)置。
這種攻擊此前確實發(fā)生過。這種互聯(lián)網(wǎng)到本地網(wǎng)絡(luò)的攻擊的變種也可以針對其他本地系統(tǒng),如內(nèi)部服務(wù)器、域控制器、防火墻,甚至本地托管的應(yīng)用程序(通過http://localhost 域或其他本地定義的域)。通過在Chrome瀏覽器內(nèi)部引入PNA規(guī)范及其權(quán)限協(xié)商系統(tǒng),Google希望防止這種自動攻擊成為可能。
據(jù)Google稱,PNA 的一個版本已經(jīng)與 2021 年 11 月發(fā)布的 Chrome 96 一起上線,但全面支持將在今年分兩個階段推出,分別是 Chrome 98(3月初)和Chrome 101(5月底)的發(fā)布,詳情如下。
在 Chrome 98 中。
● Chrome會在私有網(wǎng)絡(luò)子資源請求之前發(fā)送預(yù)檢請求。
● 預(yù)檢失敗只在DevTools中顯示警告,不影響私人網(wǎng)絡(luò)請求。
● Chrome收集兼容性數(shù)據(jù),并向受影響最大的網(wǎng)站伸出援手。
● Google 預(yù)計這將與現(xiàn)有網(wǎng)站廣泛兼容。
最早在Chrome 101 中全面部署
● 只有當兼容性數(shù)據(jù)表明該變化足夠安全,并且我們在必要時直接進行了外聯(lián)時,這才會開始。
● Chrome瀏覽器強制要求預(yù)檢請求必須成功,否則會導(dǎo)致請求失敗。
● 廢棄試驗也同時開始,以允許受此階段影響的網(wǎng)站請求延長時間。該試驗將持續(xù)至少6個月。
關(guān)鍵詞: Google Chrome 谷歌瀏覽器 出于安全考量 Chrome即將限
熱門文章
- 1大神在民間!黑蘋果新增支持12代酷睿和Z690主板
- 2Win11第三方Files文件管理器版本更新新增ARM64支持并修復(fù)部分BUG
- 3Firefox 96正式發(fā)布:顯著改進噪聲抑制和回聲消除功能
- 4Windows11安卓子系統(tǒng)獲更新:核顯+獨顯用戶性能提升明顯
- 5微信新功能科支持朋友圈折疊圖片!網(wǎng)友:再也不用選“不看他朋友圈”了
- 6把iOS 15做進瀏覽器?這款瀏覽器插件誰用誰知道
- 7消息稱Win11調(diào)整硬件安裝需求之后可運行5.25寸軟盤
- 8蘋果iPad mini 6屏幕刷新率只有60Hz屏幕或不能滿足游戲需求
- 9三星永久關(guān)閉Tizen應(yīng)用商店:目前相關(guān)手機用戶已經(jīng)無法訪問
- 10三星Galaxy S22 Ultra手寫筆延遲突破2.8毫秒!成品預(yù)計今年2月推出
熱點專題
-
絕版旗艦堅果R2獲更新:TNT連...1月7日消息,堅果R2用戶在百度貼吧反映,堅果R2手機獲得了SmartisanOS更新,版本號為8 5 1,新版系統(tǒng)...
-
iPhone 13 Pro需求產(chǎn)能供不...富士康鄭州工廠又在招工了,iPhone的產(chǎn)能缺口看來很大。據(jù)悉,iPhone 13 Pro需求旺盛,最大組裝廠富士...
-
百度投資生物醫(yī)藥公司瑞順生...企查查APP顯示,1月4日,廣東瑞順生物技術(shù)有限公司發(fā)生工商變更,新增百度關(guān)聯(lián)公司三亞百川致新私募股權(quán)...
-
盜版軟件Popcorn Time宣布關(guān)...1月5日 消息:盜版軟件Popcorn Time宣布關(guān)閉了。這個通過盜版BitTorrent資源向用戶傳遞電影內(nèi)容,并承...
-
快手12月份打擊私單交易等詐...1月5日消息,日前,快手發(fā)布了最新一期關(guān)于嚴厲打擊詐騙類帳號的公告,該平臺 12 月份共處罰詐騙類帳...
-
再也不怕磁盤占用高了!微軟W...微軟的Office辦公軟件是每個打工人幾乎都離不開的,它實際上是包括Word、Excel、PPT等多種軟件在內(nèi)的全...
-
黑莓BlackBerry OS停止運行...1月4日,黑莓打造的BlackBerry OS停服。官方稱,黑莓不再提供適用于BlackBerry7 1OS及更早版本、Black...
-
Intel預(yù)熱12代雞血版i9-12900...今天晚上,Intel將會發(fā)布12代酷睿桌面版非K系列、移動版,應(yīng)該會有博銳商務(wù)版,以及一個特殊型號:i9-12...
-
曝5G版iPhone SE將于上半年...除了挖孔屏iPhone 14、M2處理器MacBook Air、40核CPU+128核GPU的Mac Pro等產(chǎn)品,蘋果名記Mark Gurma...
-
曝iPhone 14有望取消劉海設(shè)...對于iPhone 14來說,按照蘋果一貫的更新節(jié)奏看,這一代新機的外形要發(fā)生變化了,而去掉劉海,改用打孔...
關(guān)于我們 廣告服務(wù) 手機版 投訴文章:39 60 2 914 2@qq.com
Copyright (C) 1999-2020 www.baiduer.com.cn 愛好者日報網(wǎng) 版權(quán)所有 聯(lián)系網(wǎng)站:39 60 2 914 2@qq.com
相關(guān)新聞