Categories: WorkspaceZubehör

Google-Entwickler schlagen Web-API für Zugriff auf USB-Geräte vor

Zwei Google-Entwickler haben einen Standardisierungsvorschlag für WebUSB veröffentlicht. In ihrem Arbeitsdokument beschreiben sie eine Programmierschnittstelle für eine sichere Verbindung von USB-Geräten zu einer Webseite.

Bei diesem direkten Zugriff auf USB-Geräte geht es nicht um übliche Peripherie wie Tastatur, Maus oder externe Festplatte. Gedacht ist vielmehr an Geräte, für die das jeweilige Betriebssystem nicht bereits einen ansprechbaren Standardtreiber bereithält. Das könnten etwa 3D-Drucker sein, deren Hersteller von ihrer Website aus für die Einrichtung des Geräts sorgen wollen. Nützlich könnte sich eine solche Web-API auch für ein angeschlossenes Virtual-Reality-Headset erweisen.

„Mit dieser API werden Hardwarehersteller in der Lage sein, plattformübergreifende JavaScript-SDKs für ihre Geräte zu schaffen“, erläutern Reilly Grant und Ken Rockot ihren Vorschlag. „Das wird gut sein für das Web, weil vom ersten Tag an neue und innovative Hardware geschaffen werden kann, ohne darauf warten zu müssen, dass eine neue Gerätekategorie verbreitet genug ist, damit Browser eine spezifische API anbieten.“

ANZEIGE

Upgrade statt Neukauf: SSD steigert die Produktivität

Im Vergleich zu Festplatten glänzen SSDs mit einer höheren Leistung, geringerem Energieverbrauch und weniger Hitzeentwicklung. Die längere Lebensdauer unterstreicht Samsung zudem mit einer 10-jährigen Garantie für seine 850PRO-Serie.

In ihrem Entwurf räumen sie ein, dass bei WebUSB potentielle Auswirkungen auf die Sicherheit zu bedenken sind. Auch ihnen sind Angriffe mittels umprogrammierter USB-Geräte bekannt, die auf die damit verbundenen Computer zielten. Zwei unabhängige Sicherheitsforscher demonstrierten etwa mit der Software BadUSB, dass die Firmware von USB-Controllern in Peripheriegeräten manipuliert werden kann, da die Gerätesoftware nicht vor einer Neuprogrammierung geschützt ist. Beliebige USB-Geräte inklusive Speichersticks ließen sich daher in ein Hacking-Tool verwandeln, das praktisch jeden Computer kompromittieren kann.

Wegen dieses Risikos schlagen die Google-Entwickler vor, Verbindungen auf ausdrücklich erlaubte Webseiten zu beschränken. Um zu verhindern, dass USB-Geräte Informationen preisgeben oder die Privatsphäre verletzen, regen sie außerdem an, dass der Nutzer einer Site zuerst die Erlaubnis erteilen muss, bevor diese nach dem Vorhandensein eines Gerätes suchen und sich damit verbinden kann.

Die beiden Entwickler weisen deutlich darauf hin, dass es sich nur um den Entwurf für einen potentiellen Standard handelt. Der Vorschlag wird zudem bislang von keiner Standardisierungsgruppe unterstützt.

[mit Material von Liam Tung, ZDNet.com]

ZDNet.de Redaktion

Recent Posts

Forscher entwickeln Exploits per GPT-4 aus Sicherheitswarnungen

Die Tests basieren auf tatsächlich existierenden Sicherheitslücken. GPT-4 erreicht eine Erfolgsquote von 87 Prozent. Alle…

9 Stunden ago

HostPress für Agenturen und E-Commerce Betreiber

Vorstellung Im Jahr 2016 hat Marcus Krämer die Firma HostPress gegründet, da es zu diesem…

11 Stunden ago

V-NAND: Samsung steigert Bit-Dichte um 50 Prozent

Die neue V-NAND-Generation bietet die derzeit höchste verfügbare Bit-Dichte. Samsung steigert auch die Geschwindigkeit und…

16 Stunden ago

Bericht: Google entwickelt App-Quarantäne für Android

Die Sicherheitsfunktion taucht in einer Beta eines kommenden Android-Updates auf. Die Quarantäne beendet unter anderem…

1 Tag ago

Kostenloser Kurs zum Ausbau von Low-Code-Programmierung

Die OutSystems Developer School hilft Entwicklern, in 2 Wochen komplexe reaktive Anwendungen mit der Low-Code-Plattform…

2 Tagen ago

Cloudflare: DNS-basierte DDoS-Angriffe steigen im ersten Quartal um 80 Prozent

Das Jahr 2024 beginnt laut Cloudflare mit einem Paukenschlag. Die automatischen Systeme des Unternehmens wehren…

2 Tagen ago