Kitárja a kaput a Chrome az USB előtt

​Megkötésekkel ugyan, de a Google Chrome a webes alkalmazások számára elérhetővé fogja tenni az USB-s eszközök és adattárolók kiterjesztett elérését.
 

A webes alkalmazásokból történő USB-használatot egyebek mellett WebUSB teszi lehetővé, amelynek segítségével a fejlesztők a rendelkezésre álló WebUSB API-k használatával, JavaScript alapokon tudnak helyi USB-s eszközöket elérhetővé tenni a webböngészőkből.
 
A WebUSB megfelelő kontrollok nélkül nagyon komoly biztonsági aggályokat vetne fel, ezért a specifikáció számos eszköztípus, eszköz és interfész esetében vezetett be blokkoló listákat. Így például nem engedélyezi az USB-s audió/videó készülékek, a HID (Human Interface Device) eszközök, az adattárolók és a smart kártyák elérését sem. Emellett néhány eszközt külön "feketelistán" tart, például a YubiKey, valamint a Google Titan kulcsokat, amelyek kétfaktoros hitelesítésben játszanak szerepet.

 
  a
 
  1. 4

    A Splunk 16 biztonsági frissítést tett elérhetővé.

  2. 3

    A Discourse-t öt biztonsági hiba sújtja.

  3. 4

    A Cisco az NX-OS-ben egy nulladik napi biztonsági rést foltozott be.

  4. 4

    A Google 25 biztonsági hibáról számolt be az Android kapcsán.

  5. 3

    Az IBM biztonsági frissítéseket adott ki az MQ-hoz.

  6. 4

    Az OpenSSH kapcsán két sebezhetőség megszüntetésére kell figyelmet fordítani.

  7. 4

    Az MIT Kerberos 5 egy sebezhetőség miatt kapott frissítést.

  8. 4

    Kritikus veszélyességű hibáról számolt be a Juniper egyebek mellett a Session Smart Router kapcsán.

  9. 4

    A Microsoft kiadta az Edge legújabb biztonsági frissítéseit.

  10. 3

    A Red Hat az OpenShift Container Platformhoz számos hibajavítást tett letölthetővé.

Partnerhírek
Mesterséges intelligencia és deepfake a támadásokban

Az ESET legújabb Threat Report jelentése átfogó képet ad az ESET szakértői csapata által 2023 decemberétől 2024 májusáig megfigyelt fenyegetettségi trendekről.

​A kiberbűnözők piszkos játéka

A Foci EB és a 2024-es párizsi olimpiai játékok közeledtével az ESET biztonsági szakértői mutatnak 9+1 olyan esetet, amelyekben a kibertámadások áldozatai a sport szerelmesei voltak.

hirdetés
Közösség