Chrome desativar WebUSB e WebBluetooth

Cuidado com os novos recursos do Chrome WebUSB e WebBluetooth: os navegadores da Web estĂŁo usando cada vez mais APIs para obter mais recursos.

Mas isso nem sempre Ă© bom.

Duas adiçÔes recentes ao Chrome, com as APIs WebUSB e WebBluetooth, permitem que os sites interajam com dispositivos conectados ao computador que estå executando o navegador.cromada

Isso pode ser muito Ăștil, mas Ă s vezes a adição de novos recursos tem consequĂȘncias imprevisĂ­veis.

As APIs WebUSB e WebBluetooth, por exemplo, deixam lacunas de segurança que permitem ataques de phishing eletrÎnico altamente sofisticados. Esses ataques podem ignorar dispositivos de autenticação de dois fatores que usam portas USB, como o dispositivo Yubikey.

Pesquisadores de segurança mostraram recentemente que a funcionalidade WebUSB do navegador Chrome também pode ser usada para se comunicar diretamente com dispositivos de autenticação de dois fatores e não apenas com a API do Google U2F.

O ataque ignora qualquer proteção oferecida por dispositivos de autenticação de dois fatores.

O Chrome faz uma pergunta quando se trata de uma pågina que tenta usar a API WebUSB ou WebBluetooth. O usuårio deve permitir a solicitação de login e inserir ou colar o nome de usuårio e a senha da conta na pågina à qual deseja se conectar.

Os usuårios devem prestar muita atenção às caixas de diålogo exibidas e solicitar permissÔes. Os sites projetados para atacar podem fornecer garantias e avisos de que os direitos que eles procuram são essenciais para o melhor funcionamento do dispositivo externo.

Portanto, se vocĂȘ deseja desativar as duas funçÔes do Chrome que estĂĄ usando, precisarĂĄ instalar as extensĂ”es Desativar WebUSB e Desativar WebBluetooth.

Os dois complementos excluem APIs no navegador.

Portanto, se vocĂȘ nĂŁo usar o WebUSB e o WebBluetooth, as extensĂ”es acima serĂŁo uma solução temporĂĄria atĂ© o Google resolver os problemas de segurança.

______________________________________