Google Chrome zal binnenkort een nieuwe feature testen die het thuisnetwerk tegen aanvallen vanaf het internet moet beschermen, zo heeft Google aangekondigd. Het gaat om 'Private network access', een feature die moet voorkomen dat websites vanaf het internet toegang tot lokale websites en apparaten krijgen, bijvoorbeeld de managementinterface van een router.
"Het doel is om gebruikers te beschermen tegen cross-site request forgery (CSRF) aanvallen gericht tegen routers en andere apparaten op private netwerken. Deze aanvallen hebben honderdduizenden slachtoffers gemaakt, waardoor aanvallers hen naar malafide servers konden redirecten", aldus het techbedrijf. In het verleden hebben er meerdere van dergelijke aanvallen plaatsgevonden waarbij aanvallers bijvoorbeeld besmette advertenties gebruikten om de dns-instellingen van routers aan te passen. Private network acces beperkt de mogelijkheid van websites om requests naar servers op private netwerken te sturen.
Vooralsnog zal private network access alleen in een 'warning-only mode' draaien. Hierbij wordt gekeken of de betreffende request afkomstig is van een 'secure context' en of de beoogde bestemming toegang vanaf een publieke website toestaat. In het geval dit niet zo is zal Chrome de request vooralsnog niet blokkeren, maar wel een waarschuwing in de DevTools-console tonen. Private network access staat gepland voor Chrome 123.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.