image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
% Black Friday
%
Accedi a Xenforo
Immagine di USA, scoperta la più grande riserva di litio al mondo USA, scoperta la più grande riserva di litio al mondo...
Immagine di Black Friday ExpressVPN: attiva la promo più conveniente di sempre! Black Friday ExpressVPN: attiva la promo più conveniente di...

Google Chrome, un'altra porta chiusa in faccia agli hacker

Come anche Firefox e Safari hanno fatto in precedenza, Google Chrome da ora blocca l'accesso alla porta TCP 554. Come mai?

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 09/03/2021 alle 10:19 - Aggiornato il 09/08/2022 alle 13:38
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La sicurezza dagli attacchi informatici è fondamentale in un mondo in cui la maggior parte della vita degli utenti ha in qualche modo a che fare con l'elettronica e internet. Google lo sa bene e, come anche gli altri concorrenti nel settore, si impegna molto nella chiusura di possibili vulnerabilità all'interno del proprio browser Chrome. Come anche Firefox e Safari hanno fatto in precedenza, Google Chrome da ora blocca l'accesso alla porta TCP 554. Come mai?

acer-chromebook-514-119940.jpg

Google Chrome bloccherà tutte le richieste del browser di accedere alla porta TCP 554 per proteggere gli utenti da una vulnerabilità dal nome NAT Slipstream 2.0. Questa nuova versione di NAT Slipstream è stata scoperta lo scorso anno da alcuni ricercatori della sicurezza informatica e permette a degli script malevoli di bypassare il firewall NAT dei visitatori di un sito web per accedere a qualsiasi porta TCP/UDP della loro rete locale.

chrome-tcp-block-147285.jpg

Siccome questo tipo di vulnerabilità colpisce porte specifiche monitorate dall'ALG (Application Level Gateway) del router, gli sviluppatori dei browser web come Google, Mozilla e Apple stanno pian piano bloccando le porte vulnerabili che non ricevono solitamente traffico.

Quando la vulnerabilità è stata scoperta, Google Chrome ha subito iniziato a bloccare le richieste HTTP e HTTPS di accesso alle porte TCP 5060 e 5061. A gennaio 2021 Google ha bloccato le richieste HTTP, HTTPS e FTP su altre sette porte, come ricorda Bleeping Computer: 69, 137, 161, 1719, 1720, 1723 e 6566.

La porta TCP 554 era già stata bloccata in precedenza, tuttavia il blocco era poi stato rimosso a causa delle lamentele degli utenti enterprise.

"Chrome ha bloccato brevemente la porta 554 in precedenza, ma è stata sbloccata a causa delle lamentele degli utenti aziendali. Tuttavia, ora abbiamo raggiunto un consenso di massima su https://github.com/whatwg/fetch/pull/1148 per bloccare la 554", ha annunciato oggi l'ingegnere di Chromium Adam Rice.

Gli sviluppatori di Google e Safari stanno anche discutendo di bloccare l'accesso alla porta 10080 che Firefox già blocca, ma sono esitanti a causa delle richieste legittime dei browser web a quella porta.

Cosa succede se un utente cerca di effettuare una connessione alle porte bloccate? Viene visualizzato il seguente errore:

chrome-tcp-block-147284.jpg

Se il vostro sito web effettua delle richieste legittime tramite queste porte è arrivato il momento di effettuare una modifica prima che diventi inaccessibile del tutto.

HP Chromebook 14-db0500sa con display da 14″, processore AMD A4-9120, 4GB RAM e 32GB di memoria interna eMMC è disponibile su Amazon a soli 280 euro, cosa state aspettando?

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Black Friday ExpressVPN: attiva la promo più conveniente di sempre!

Sponsorizzato

Black Friday ExpressVPN: attiva la promo più conveniente di sempre!

Di Antonello Buzzi
USA, scoperta la più grande riserva di litio al mondo
1

Hardware

USA, scoperta la più grande riserva di litio al mondo

Di Antonello Buzzi
Settimana finale di sconti bomba: oggi il Cyber Monday è imperdibile

Hardware

Settimana finale di sconti bomba: oggi il Cyber Monday è imperdibile

Di Dario De Vita
Intel fabbricherà chip Apple M: via libera nel 2027
1

Hardware

Intel fabbricherà chip Apple M: via libera nel 2027

Di Antonello Buzzi
PC Lenovo: portatile, robusto e performante a meno di 550€

Offerte e Sconti

PC Lenovo: portatile, robusto e performante a meno di 550€

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.