Özel Ağ Erişimi beklemede

Yayınlanma tarihi: 9 Ekim 2024

Private Network Access (PNA), herkese açık web sitelerinin, uç noktalar açıkça etkinleştirilmeden özel ağdaki uç noktalara erişmesini engelleyen bir güvenlik özelliğidir. Bu durum, Siteler Arası İstek Sahtekarlığı (CSRF) gibi çeşitli saldırılar. PNA, yalnızca güvenli bağlamların özel ağdan alt kaynak istemesine izin verir. Amaç, tüm özel ağ isteklerinin yalnızca uç nokta bir ön uç uçuş isteğine yanıt vererek etkinleştirirse çalışacağıdır.

PNA ön uçuş isteklerinin Chrome 130'dan itibaren zorunlu kılınacağını daha önce duyurmuştuk. Bu kullanıma sunma işlemi, çeşitli uyumluluk sorunları nedeniyle şu anda beklemededir.

Özel ağ istekleri şu anda yalnızca güvenli bağlamlarla sınırlıdır. Web sitelerinin kapsam dışında kalması için desteğinin sonlandırılması denemesi sunulur. PNA ön uç kontrolleri şu anda zorunlu kılınmamıştır. Bir süre önce 0.0.0.0/8, Özel Ağ Erişimi'ne eklendi ve şuradaki bir sorunu giderdi: bakın. Bu, güvenli olmayan bağlamların erişiminin kısıtlandığı anlamına gelir 0.0.0.0/8 ve PNA yaptırımının daha fazla kullanıma sunulması, 0.0.0.0 olarak değerlendirilir. yerel bir adrestir. Ek izinler gibi alternatifleri değerlendiriyoruz bir sonraki videoda buluşalım. Daha fazla bilgiyle birlikte bu blogda yeni bir kullanıma sunma planı belirledik.