appleogchromekrangleromsikkerhet
Google ønsker å gjøre det lettere å bruke Bluetooth-enheter på nett og at nettsider vet mer om maskinen som mottar innhold. Apple mener begge deler medfører en sikkerhetsrisk de ikke godtar.

Annonse


Apple er redde for det Chrome kan nå

Apple var ikke happy med at Google integrerte “Web Bluetooth API” i Chrome 104, og de er ikke happy med nye 105.

Dette er hva diskusjonene går på

Funksjonen i versjon 104 relatert til Bluetooth har den fordelen at nettsider kan kommunisere med andre enheter med Bluetooth.

Google mener at dette ikke har noen sikkerhetsutfordringer og gjør det enklere å koble seg til og legger opp til flere funksjoner, men Apple er redd for at dette er en sikkerhetsrisiko.

Også Mozilla er skeptiske til denne måten å inkludere Bluetooth, og mener at det er vanskelig å vurdere risikoen.

Annonse


Dette plager Apple nå

Så hva er det som får Apple til å reagere igjen? Nå er det “User Agent Client Hints” som får Cupertino-selskapet til å reagere

Teknologien henter informasjon om enheten og aktiviteten til den, slik at utviklere skal kunne optimalisere opplevelsen automatisk for den tilkoblede maskinvaren.

Google har siden mars-lanseringen av Chrome 100 sagt ifra at de går bort fra “user-agent strings” og at utviklerne derfor må oppdatere nettsidene og tjenestene sine.

Allerede i november diskuterte Apples utviklere funksjonen åpent på webkit.org med Google:

Vi er for tiden dypt skeptiske til å implementere klient-informasjon på grunn av deres utvidelse av angrepsflaten, så jeg føler meg ikke spesielt bundet av den presedensen. Når det er sagt er det sannsynlig at den andre klient-informasjonen har det samme problemet, der de eksponerer angrepsflaten mye bredere enn de kanskje har til hensikt. Det ville være et stort problem, siden det vil gi en mye mer aktiv angrepsflate, helt unødvendig.

Apple

Annonse