Google Chrome测试内部网络保护功能 禁止跨站点访问127.0.0.1等内网地址

Google Chrome测试内部网络保护功能 禁止跨站点访问127.0.0.1等内网地址 黑客要想利用这个漏洞入侵的话并不容易,但可以通过浏览器进行中转,比如在某个网站上嵌入一段执行这段恶意代码的内容,当我浏览这个网页时,这段恶意代码就可以执行。以此类推,黑客可以寻找大量的已知漏洞并制作恶意代码然后放在一些热门网站上,这样在大家浏览时,总有一定的概率碰到内网中恰巧有受漏洞影响的设备,进而被入侵。内部网络保护功能:Chrome 新推出的内部网络功能就是用来拦截此类攻击的,谷歌给出的说明是:为了防止恶意网站通过用户代理的网络位置来攻击设备和服务,这些设备和服务合理地架设它们驻留在用户的本地内联网或用户计算机上,无法从整个互联网访问。为此谷歌推出内部网络保护功能,禁止从公网访问的跨站点访问专用网络地址,例如或这类地址。Chrome 将在加载网页时进行预检查验证请求是否来自安全的上下文以及发送初步请求检测要访问的站点是否为内部地址 (例如内网搭建的 HTTP 服务器,路由器这类可以通过本地 IP 访问的都算)。比如下面这个嵌入的 iframe 框架可以用来执行 CSRF 攻击从而修改本地网络上的路由器 DNS:<iframe href="https://admin:[email protected]/set_dns?server1=">新的错误消息:对于此类访问请求被拦截时,Chrome 将会显示错误消息:BLOCKED_BY_PRIVATE_NETWORK_ACCESS_CHECKS这就代表当前访问的网站尝试访问内部地址,当用户看到此类提示的时候就应该提高警惕,当心这个网站本身就存在某些问题。最后,此功能目前尚未正式推出,接下来会在 Chrome 各个通道中逐渐测试。 ... PC版: 手机版:

相关推荐

封面图片

Google 宣布为 Chrome 桌面版和 iOS 版本的使用者带来了保护隐私的「实时 URL 保护」功能。

Google 宣布为 Chrome 桌面版和 iOS 版本的使用者带来了保护隐私的「实时 URL 保护」功能。 从 1 小时变实时拦截恶意网站 以往 Chrome 的 Safe Browsing  安全浏览功能已经保护了全球超过 50 亿的装置,对抗钓鱼、恶意软体等威胁。实际上,安全浏览每天评估超过 100 亿个 URL 和档案,为潜在威胁显示超过 300 万的用户警告。 以往,安全浏览的标准保护模式会使用存储在你设备上的列表来检查一个网站或档案是否已知为潜在的危险。这个列表每 30 到 60 分钟更新一次。但 Google 发现,平均的恶意网站实际上存在的时间少于 10 分钟。 增强保护模式用 AI 阻止攻击 如果你想要更多的保护,你可以随时开启安全浏览的增强保护模式,它使用人工智能来阻止攻击,提供深度档案扫描,并从恶意的 Chrome 扩展程序中提供额外保护。 iOS 版密码检查更新 iOS 版的密码检查最近也进行了更新:现在,除了标记受损密码,它还会标记弱和重复使用的密码。Chrome 将在检测到你输入的密码有问题时显示警告,但你可以随时通过访问 Chrome 设置中的安全检查来检查你的密码。 标签: #Chrome #Google 频道: @GodlyNews1 投稿: @GodlyNewsBot

封面图片

Google 预计于 1 月 4 日开始测试其新的“追踪保护”功能,该功能将预设限制网站访问第三方 Cookies。起初,此功能

Google 预计于 1 月 4 日开始测试其新的“追踪保护”功能,该功能将预设限制网站访问第三方 Cookies。起初,此功能仅向全球 1% 的 Chrome 用户开放测试。Google 计划于 2024 年下半年,逐步停止所有用户使用第三方 Cookies。 若你被随机选中参与“追踪保护”测试,当在桌面或 Android 上打开 Chrome 时,Google 将会通知你。若 Chrome 在浏览过程中检测到问题,系统会提示你是否临时重新启用该网站的第三方 Cookies。 标签: #Chrome #Cookies 频道: @GodlyNews1 投稿: @GodlyNewsBot

封面图片

Google Chrome 在 Mac 和 iOS 上实现实时 URL 保护

Google Chrome 在 Mac 和 iOS 上实现实时 URL 保护 Chrome 浏览器的标准保护功能以前使用的是存储在设备上并每 30 到 60 分钟更新一次的列表,但现在将根据Google服务器端的已知不良网站列表对网站进行实时检查。Google表示,通过这一改变,预计拦截的网络钓鱼尝试将增加 25%。Google正在与 Fastly 合作,在 Chrome 浏览器和安全浏览之间运行一个 Oblivious HTTP 隐私服务器,以保护用户隐私。安全浏览不会看到用户的 IP 地址,而且安全浏览的检查会与其他 Chrome 浏览器用户发送的检查混合在一起。Chrome 浏览器用户也可以选择"增强保护"(Enhanced Protection),这是一种安全浏览模式,使用人工智能来阻止攻击,并提供针对恶意 Chrome 扩展的保护。Google最近还更新了 iOS 设备上的密码检查功能。除了让用户意识到密码泄露外,它还会标记弱密码和重复使用的密码。Chrome 浏览器是一款免费浏览器,可在 Mac、iPhone 和 iPad 上替代 Safari。 ... PC版: 手机版:

封面图片

Google Chrome 移动版新增"Chrome Actions"和四项新功能

Google Chrome 移动版新增"Chrome Actions"和四项新功能 比方说,如果你正在寻找一家餐馆,Chrome 浏览器就会显示打电话、问路和阅读餐馆评论的按钮。该功能将带来无限可能,你可以使用不同的触发词来执行搜索栏中的各种任务。Google在一篇博客文章中说,Chrome 浏览器"行动"功能现已在 Android 上推出,并将在秋季登陆 iOS 设备。Chrome 浏览器新增了快捷方式建议功能,可根据你通常输入的内容来查找特定网站,从而改进搜索结果。例如,你可能会输入"时刻表"来访问本地地铁运营商的网站,因为该网站的描述中包含了这个词。当您在地址栏中输入"时刻表"时,该功能会确保地铁网站在搜索结果中显示较高的位置。该功能现已在 Android 和 iOS 上推出。具体到 iOS,Chrome 浏览器现在会在你点击新页面的地址栏时显示趋势搜索。此功能已在 Android 和 Web 上提供。对于Android平板电脑和 iPad,Chrome 浏览器现在配备了全新的地址栏,以适应更大的屏幕。地址栏采用了"你的素材"处理方式,现在会以叠加的形式出现在所浏览网站的上方。这样,你就可以根据需要快速返回网站。Google还更新了 Chrome 浏览器的"发现反馈"(Discover Feed),以显示实时体育比赛牌。它会自动更新您过去关注或感兴趣的球队正在进行的比赛。 ... PC版: 手机版:

封面图片

谷歌已面向 1% 的 Chrome 稳定版用户,开启了“追踪保护”(Tracking Protection)功能。微软今天发布公

谷歌已面向 1% 的 Chrome 稳定版用户,开启了“追踪保护”(Tracking Protection)功能。微软今天发布公告,表示 Chrome 浏览器用户开启该功能后,会影戏 Microsoft 365 服务。 微软表示 Chrome 浏览器用户开启该功能之后,虽然大多数 Microsoft 365 服务及其工具都可以正常运行,但也导致部分功能无法正常使用,IT之家附上列表如下: SharePoint Online ● 无法从 SharePoint 或管理中心创建网站 ● 无法访问 Viva Engage 或连接器网络部件 OneDrive for Business ● 无法通过 Microsoft 365 应用程序启动器访问最近文档 Microsoft Teams ● 无法从应用程序托盘访问 OneDrive ● 无法访问 Teams 频道内的“文件”选项卡 ● 无法访问 Viva 连接 微软建议受影响的用户尽可能使用 Microsoft Edge,以避免这些问题。Chrome 浏览器管理员也可以禁用“跟踪保护”功能,恢复用户使用。 谷歌已经邀请用户测试这项新特性,在 chrome://settings/ cookies 页面下引入了名为“追踪保护”(Tracking Protection)的全新页面,默认设置为“标准”。 该工具整合浏览器现有隐私功能,启用“标准”模式之后,可以阻止大部分第三方 cookie,但为了确保网站正常运行并不会完全阻止。 via 匿名 标签: #Chrome #微软 频道: @GodlyNews1 投稿: @GodlyNewsBot

封面图片

Chrome 宣布 1 月 4 日开始实施新的跟踪保护功能 阻止第三方 Cookie

Chrome 宣布 1 月 4 日开始实施新的跟踪保护功能 阻止第三方 Cookie 谷歌即将启动其宏伟计划,阻止 Chrome 中的第三方 Cookie,许多网站使用这些 Cookie 来跟踪您在网络上的活动以获取利润。 从明年 1 月 4 日开始,谷歌将开始测试其新的跟踪保护功能,该功能最终将默认限制网站对第三方 Cookie 的访问。一开始它只会涉及一小部分 Chrome 用户,只有全球 1% 的用户。 随后,谷歌计划在 2024 年下半年逐步停止为所有用户使用第三方 Cookie。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人