image

Chrome 61 ondersteunt WebUSB en verhelpt 22 kwetsbaarheden

woensdag 6 september 2017, 09:37 door Redactie, 4 reacties

Google heeft een nieuwe versie van Chrome uitgebracht waarin meerdere beveiligingslekken zijn verholpen en allerlei nieuwe features aan zijn toegevoegd. Chrome 61 verhelpt 22 kwetsbaarheden waardoor een aanvaller in het ergste geval code binnen de context van de browser had kunnen uitvoeren.

Het is dan mogelijk om bijvoorbeeld data van andere websites te lezen of aan te passen. Voor zeven van de beveiligingslekken keerde Google een beloning uit aan onderzoekers die het probleem rapporteerden. Het gaat om een bedrag van in totaal 23.500 dollar. Tevens werd er een beveiligingsmaatregel toegevoegd die ervoor zorgt dat websites automatisch de fullscreenmodus verlaten als er een JavaScript-venster wordt geopend.

Verder ondersteunt Chrome nu WebUSB. Daardoor kunnen webapplicaties, na toestemming van de gebruiker, met aangesloten usb-apparaten communiceren. Hardwarefabrikanten moeten de firmware van hun usb-apparaten updaten om WebUSB-toegang tot hun apparatuur mogelijk te maken. Later zal er echter een "Public Device Registry" worden aangemaakt zodat hardwarefabrikanten WebUSB op bestaande apparaten kunnen ondersteunen. Updaten naar Chrome 61.0.3163.79 zal op de meeste systemen automatisch gebeuren.

Reacties (4)
06-09-2017, 10:18 door Anoniem
Verder ondersteunt Chrome nu WebUSB.
van de link:
Buy a USB device.
Plug it into your computer.
A notification appears right away, with the right website to go to for this device.
Simply click on it. Website is there and ready to use!
Click to connect and a USB device chooser shows up in Chrome, where you can pick your device.

Wat is dit voor debiele rotzooi ? Als ik een usb stick koop, is het voor opslag. Er is geen website voor mijn usbstick.

Dit is echt het meest debiele dat ik in de laatste jaren gelezen heb. Wie komt er met dit soort acties ? In geen 100 jaar dat ik wil dat mijn browser access heeft tot mijn randapparatuur.
06-09-2017, 10:58 door [Account Verwijderd]
Door Anoniem:
Verder ondersteunt Chrome nu WebUSB.
van de link:
Buy a USB device.
Plug it into your computer.
A notification appears right away, with the right website to go to for this device.
Simply click on it. Website is there and ready to use!
Click to connect and a USB device chooser shows up in Chrome, where you can pick your device.

Wat is dit voor debiele rotzooi ? Als ik een usb stick koop, is het voor opslag. Er is geen website voor mijn usbstick.

Dit is echt het meest debiele dat ik in de laatste jaren gelezen heb. Wie komt er met dit soort acties ? In geen 100 jaar dat ik wil dat mijn browser access heeft tot mijn randapparatuur.

Tis al eerder in het nieuws geweest, maar dan dat ze er een password vervanger van maken (met een usb stick waar je bijv je gmail mee kan openen)
06-09-2017, 14:16 door Anoniem
Door Anoniem:
Dit is echt het meest debiele dat ik in de laatste jaren gelezen heb. Wie komt er met dit soort acties ? In geen 100 jaar dat ik wil dat mijn browser access heeft tot mijn randapparatuur.

Dit komt van mensen die graag hun software willen beveiligen met HASP keys oid. Als je het niet wilt dan gebruik je het gewoon niet, simpel zat. Andere mensen hebben er wel behoefte aan wellicht, het zal de boel zelfs veiliger maken doordat je niet met custom drivers ed hoeft te gaan zitten klooien.
08-09-2017, 13:30 door Anoniem
WebUSB heeft zinnige doelen, voorbeeld:
Als bedrijf maak je een product (bijv een gps logger), deze zit een softwarepakket bij om de gereden routes mooi op een kaart te laten zien.
Dit softwarepakket moet je flink onderhouden, gebruikers updates sturen om alle windows versies te ondersteunen en dan heb je ook nog mac/linux/etc.

Bij WebUSB kan je dit doen met een website, geen softwareinstallaties meer, geen vage drivers, gewoon vanaf een website meteen je USB device benaderen.

Ook ideaal voor software-updates van niet-connected apparatuur (zoals bijv een universele afstandbediening).
Of het maken van pasjes met usb-kaartlezers.
of....
Wordt een stuk fijner voor kleine hardware fabrikanten dat hun klanten niet per-se admin rechten hoeven te hebben en support voor meerdere platforms wordt ook veel minder werk.

Ik heb het wel eens verschikkelijk omslachtig moeten doen om driver/extentieloos vanaf een website een usb device te programmeren:
Met usb een netwerkkaart emuleren, met daaraan een server met dhcp, steek je in een pc, die ziet een netwerk en doet dhcp.
Vervolgens kan je via een website met javascript requests doen naar het serveradres van het usb device en ermee praten.
Is alleen verschikkelijk omslachtig om goed werkend te krijgen en er zijn dure chips voor nodig om netwerkadapters en netwerken te simuleren.

Ideaal dat dit 's wat directer kan.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.