您现在的位置是:系统运维 >>正文
谷歌拟允许独立 Web应用访问敏感的USB设备
系统运维67442人已围观
简介据BleepingComputer消息,谷歌正在开发一项不受限制的 WebUSB 新功能,可允许受信任的隔离网络应用程序绕过 WebUSB API 中的安全限制。WebUSB 是一种 JavaScri ...
据BleepingComputer消息,谷歌谷歌正在开发一项不受限制的拟允 WebUSB 新功能 ,可允许受信任的许独隔离网络应用程序绕过 WebUSB API 中的安全限制 。

WebUSB 是应用一种 JavaScript API ,能够让网络应用程序访问计算机上的访问本地 USB 设备 。作为 WebUSB 规范的敏感一部分,源码库某些接口 ,设备比如HID 、谷歌大容量存储、拟允智能卡 、许独视频、应用音频/视频设备和无线控制器会受保护,访问不能通过网络应用程序访问,敏感以防止恶意脚本访问潜在的设备敏感数据 。
此外 ,谷歌WebUSB 规范还包括一个阻止列表,云计算禁止通过 API 访问的特定 USB 设备,如用于多因素身份验证的 YubiKeys 、Google Titan 密钥和 Feitian 安全密钥。
谷歌目前正在测试的 "无限制 WebUSB "功能 ,允许隔离的网络应用程序访问这些受限制的设备和接口 。谷歌在 Chrome 浏览器的香港云服务器状态更新中指出 :"WebUSB 规范定义了一个易受攻击设备的屏蔽列表和一个受保护接口类的列表,这些设备和接口类被禁止通过 WebUSB 访问。有了这项功能 ,拥有访问 ‘usb-un-restricted’ 权限策略功能的隔离网络应用程序将被允许访问这些列表中的设备和受保护的接口。“
独立网络应用程序是指不托管在实时网络服务器上 ,免费模板而是打包成网络捆绑包(Web Bundles) 、由开发人员签名并分发给最终用户的应用程序 。这些应用程序通常供公司内部使用 。为使其正常运行 ,这些网络应用必须拥有使用 "USB-unrestricted "功能的权限 。
当具有该权限的应用程序试图访问 USB 设备时 ,系统会首先检查该设备是模板下载否在易受攻击设备的拦截列表中 。如果是 ,该设备通常会从访问列表中移除。但使用 "usb-unrestricted "权限的网络应用程序可以绕过这一限制 。
这一功能无疑会让受信任的隔离网络应用程序能够访问更广泛的 USB 设备 ,从而在受信任的亿华云环境中实现更多功能 。谷歌表示 ,它计划在将于 2024 年 8 月发布 Chome 128 版本中对其进行测试。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/860d699133.html
上一篇:开发人员越专注 团队效率越高
相关文章
什么是入侵检测系统?有哪些分类?
系统运维在现在网络中,攻击无处不在,可以不夸张的说,每一秒都有企业或者个人被网络攻击。有人说了,不是有防火墙嘛?确实,防火墙是防止有害和可疑流量流入系统的首选解决方案,但是防火墙并不能保证 100% 万无一失 ...
【系统运维】
阅读更多outlook默认答复邮件时附加原件的教程
系统运维outlook众所周知是微软办公软件的套装组件之一,它有着丰富的功能,用户可以用来收发电子邮件、管理联系人信息、记日记或是安排日程等,为用户提供了全面的邮件管理和处理服务,因此outlook成为了不少 ...
【系统运维】
阅读更多谷歌浏览器保存账号密码的方法
系统运维谷歌浏览器中进行网页登录的时候,会需要将自己登录密码进行输入登才能登录,如果经常需要登录该网站进行操作,那么可以将该网站的密码进行保存到谷歌浏览器中,那么当你需要登录该网站的时候,直接登录就好了,就不 ...
【系统运维】
阅读更多