Privát hálózati hozzáférés kezelése
A Chrome böngésző új verziójában tovább növeli a helyi hálózatok elérésének biztonságát. Ismert támadási módszer a CSRF (Cross-Site Request Forgery), amely során egy sérülékeny weboldalra való belépéskor ellopják az áldozat böngészési sütijeit (cookie) és egyéb azonosító információit. A folyamat végén a támadó átveszi az irányítást az áldozat munkafolyamatai felett, és például egy banki oldal esetében a támadó teljesen irányítása alá vonhatja az áldozat számláját. Mivel a weboldal úgy érzékeli, hogy az igazi felhasználó lépett be, sikeres akció esetén nagyon nehéz felismerni a támadást. Ugyanez érvényes a helyi, vagyis a privát hálózatára is, ahol CSRF támadási módszerrel a helyi router és a hálózaton levő egyéb eszközök érhetőkel hasonló módszerekkel.
A Chrome a 98-as verziótól figyelmeztetést küld a felhasználónak, hogy a weboldal el akarja érni a belső hálózatát, eszközeit. Egyben ez egy teszt is, hogy a módszer kompatibilis-e az alkalmazott megolvadásokkal, amennyiben igen, akkor a Chrome 101-es verziójától ki is kényszeríti a használatát és nem engedélyezi a privát hálózati kérelmek alkalmazni csak engedéllyel a helyi hálózaton.