Google Chrome测试内部网络保护功能 禁止跨站点访问127.0.0.1等内网地址

Google Chrome测试内部网络保护功能 禁止跨站点访问127.0.0.1等内网地址 黑客要想利用这个漏洞入侵的话并不容易,但可以通过浏览器进行中转,比如在某个网站上嵌入一段执行这段恶意代码的内容,当我浏览这个网页时,这段恶意代码就可以执行。以此类推,黑客可以寻找大量的已知漏洞并制作恶意代码然后放在一些热门网站上,这样在大家浏览时,总有一定的概率碰到内网中恰巧有受漏洞影响的设备,进而被入侵。内部网络保护功能:Chrome 新推出的内部网络功能就是用来拦截此类攻击的,谷歌给出的说明是:为了防止恶意网站通过用户代理的网络位置来攻击设备和服务,这些设备和服务合理地架设它们驻留在用户的本地内联网或用户计算机上,无法从整个互联网访问。为此谷歌推出内部网络保护功能,禁止从公网访问的跨站点访问专用网络地址,例如或这类地址。Chrome 将在加载网页时进行预检查验证请求是否来自安全的上下文以及发送初步请求检测要访问的站点是否为内部地址 (例如内网搭建的 HTTP 服务器,路由器这类可以通过本地 IP 访问的都算)。比如下面这个嵌入的 iframe 框架可以用来执行 CSRF 攻击从而修改本地网络上的路由器 DNS:<iframe href="https://admin:[email protected]/set_dns?server1=">新的错误消息:对于此类访问请求被拦截时,Chrome 将会显示错误消息:BLOCKED_BY_PRIVATE_NETWORK_ACCESS_CHECKS这就代表当前访问的网站尝试访问内部地址,当用户看到此类提示的时候就应该提高警惕,当心这个网站本身就存在某些问题。最后,此功能目前尚未正式推出,接下来会在 Chrome 各个通道中逐渐测试。 ... PC版: 手机版:

相关推荐

封面图片

Google 宣布为 Chrome 桌面版和 iOS 版本的使用者带来了保护隐私的「实时 URL 保护」功能。

Google 宣布为 Chrome 桌面版和 iOS 版本的使用者带来了保护隐私的「实时 URL 保护」功能。 从 1 小时变实时拦截恶意网站 以往 Chrome 的 Safe Browsing  安全浏览功能已经保护了全球超过 50 亿的装置,对抗钓鱼、恶意软体等威胁。实际上,安全浏览每天评估超过 100 亿个 URL 和档案,为潜在威胁显示超过 300 万的用户警告。 以往,安全浏览的标准保护模式会使用存储在你设备上的列表来检查一个网站或档案是否已知为潜在的危险。这个列表每 30 到 60 分钟更新一次。但 Google 发现,平均的恶意网站实际上存在的时间少于 10 分钟。 增强保护模式用 AI 阻止攻击 如果你想要更多的保护,你可以随时开启安全浏览的增强保护模式,它使用人工智能来阻止攻击,提供深度档案扫描,并从恶意的 Chrome 扩展程序中提供额外保护。 iOS 版密码检查更新 iOS 版的密码检查最近也进行了更新:现在,除了标记受损密码,它还会标记弱和重复使用的密码。Chrome 将在检测到你输入的密码有问题时显示警告,但你可以随时通过访问 Chrome 设置中的安全检查来检查你的密码。 标签: #Chrome #Google 频道: @GodlyNews1 投稿: @GodlyNewsBot

封面图片

Google 预计于 1 月 4 日开始测试其新的“追踪保护”功能,该功能将预设限制网站访问第三方 Cookies。起初,此功能

Google 预计于 1 月 4 日开始测试其新的“追踪保护”功能,该功能将预设限制网站访问第三方 Cookies。起初,此功能仅向全球 1% 的 Chrome 用户开放测试。Google 计划于 2024 年下半年,逐步停止所有用户使用第三方 Cookies。 若你被随机选中参与“追踪保护”测试,当在桌面或 Android 上打开 Chrome 时,Google 将会通知你。若 Chrome 在浏览过程中检测到问题,系统会提示你是否临时重新启用该网站的第三方 Cookies。 标签: #Chrome #Cookies 频道: @GodlyNews1 投稿: @GodlyNewsBot

封面图片

Google Chrome 移动版新增"Chrome Actions"和四项新功能

Google Chrome 移动版新增"Chrome Actions"和四项新功能 比方说,如果你正在寻找一家餐馆,Chrome 浏览器就会显示打电话、问路和阅读餐馆评论的按钮。该功能将带来无限可能,你可以使用不同的触发词来执行搜索栏中的各种任务。Google在一篇博客文章中说,Chrome 浏览器"行动"功能现已在 Android 上推出,并将在秋季登陆 iOS 设备。Chrome 浏览器新增了快捷方式建议功能,可根据你通常输入的内容来查找特定网站,从而改进搜索结果。例如,你可能会输入"时刻表"来访问本地地铁运营商的网站,因为该网站的描述中包含了这个词。当您在地址栏中输入"时刻表"时,该功能会确保地铁网站在搜索结果中显示较高的位置。该功能现已在 Android 和 iOS 上推出。具体到 iOS,Chrome 浏览器现在会在你点击新页面的地址栏时显示趋势搜索。此功能已在 Android 和 Web 上提供。对于Android平板电脑和 iPad,Chrome 浏览器现在配备了全新的地址栏,以适应更大的屏幕。地址栏采用了"你的素材"处理方式,现在会以叠加的形式出现在所浏览网站的上方。这样,你就可以根据需要快速返回网站。Google还更新了 Chrome 浏览器的"发现反馈"(Discover Feed),以显示实时体育比赛牌。它会自动更新您过去关注或感兴趣的球队正在进行的比赛。 ... PC版: 手机版:

封面图片

Google Chrome 在 Mac 和 iOS 上实现实时 URL 保护

Google Chrome 在 Mac 和 iOS 上实现实时 URL 保护 Chrome 浏览器的标准保护功能以前使用的是存储在设备上并每 30 到 60 分钟更新一次的列表,但现在将根据Google服务器端的已知不良网站列表对网站进行实时检查。Google表示,通过这一改变,预计拦截的网络钓鱼尝试将增加 25%。Google正在与 Fastly 合作,在 Chrome 浏览器和安全浏览之间运行一个 Oblivious HTTP 隐私服务器,以保护用户隐私。安全浏览不会看到用户的 IP 地址,而且安全浏览的检查会与其他 Chrome 浏览器用户发送的检查混合在一起。Chrome 浏览器用户也可以选择"增强保护"(Enhanced Protection),这是一种安全浏览模式,使用人工智能来阻止攻击,并提供针对恶意 Chrome 扩展的保护。Google最近还更新了 iOS 设备上的密码检查功能。除了让用户意识到密码泄露外,它还会标记弱密码和重复使用的密码。Chrome 浏览器是一款免费浏览器,可在 Mac、iPhone 和 iPad 上替代 Safari。 ... PC版: 手机版:

封面图片

Google Chrome将在 Windows 11上获得摄像头和麦克风控制功能

Google Chrome将在 Windows 11上获得摄像头和麦克风控制功能 在当前版本的 Google Chrome 浏览器中,访问网站时无法预览摄像头或音频。在即将发布的版本中,这种情况很快就会改变。多个Chromium Gerrit 帖子和Google文档证实,Chrome 浏览器将提供摄像头和麦克风的实时预览。我们在 Google Chrome 123 中测试了这项功能,方法是打开一个实验性标记"chrome://flags#camera-mic-preview",然后重新启动浏览器。在测试中,我们发现 Chrome 浏览器还能让你在访问网站前选择摄像头和音频设备。这是一个非常有趣的变化。这意味着你可以在浏览器级别阻止访问不需要的摄像头和麦克风/音频设备,如 Teams、Zoom 或 Google Meet 等服务。"此外,除非网站通过 getUserMedia()请求特定设备,否则拥有多台设备的用户将能够在请求权限时选择摄像头或麦克风,"Google在一份文档中指出。正如Mozilla 文档所指出的,getUserMedia 函数允许网站请求特定类型的硬件,例如具有特定功能(如内置降噪功能)的音频设备或具有高分辨率的摄像头。这不会影响视频会议网络应用程序(如 Microsoft Teams 或 Zoom)提供的预览体验,但它将提供对摄像头和音频的更大控制。对于摄像头,你会看到自己在一个圆角矩形中,视频将出现在这里。麦克风有两个重叠的圆角矩形。一个显示可能的最大音量,另一个显示当前音量,每五分之一秒更新一次,以获得更流畅的反馈。Google发布了一张图表,解释了这一过程是如何运作的。有了这项新功能,Chrome 浏览器可以让用户更轻松地管理自己的设置,并在在线会议中更加有数。如前所述,你可以在 Chrome 123 中打开实验标志:chrome://flags#camera-mic-preview,然后重新启动浏览器,尝试使用该功能。 ... PC版: 手机版:

封面图片

Chrome 宣布 1 月 4 日开始实施新的跟踪保护功能 阻止第三方 Cookie

Chrome 宣布 1 月 4 日开始实施新的跟踪保护功能 阻止第三方 Cookie 谷歌即将启动其宏伟计划,阻止 Chrome 中的第三方 Cookie,许多网站使用这些 Cookie 来跟踪您在网络上的活动以获取利润。 从明年 1 月 4 日开始,谷歌将开始测试其新的跟踪保护功能,该功能最终将默认限制网站对第三方 Cookie 的访问。一开始它只会涉及一小部分 Chrome 用户,只有全球 1% 的用户。 随后,谷歌计划在 2024 年下半年逐步停止为所有用户使用第三方 Cookie。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人