The threat surface of a USB however is bi-directional and a malicious peripheral device could attack the host. An infected edge device cannot easily be mitigated by WebUSB API's. In many device configurations trusted USB ports are used to deliver firmware upgrades and a malicious edge device could grant attackers persistence in a system
Plus sérieusement, de toute façon c'est dans chrome donc le risque est là de facto vu sa part de marché. Même si je comprend la réticence de firefox, ça restera vu comme une fonctionnalité manquante qui oblige à installer autre chose pour faire marcher le device concerné, donc je préférerais que ça soit disponible.
Là j'ai du expliquer aux enfants que "edge c'est que pour edison, et pour le reste vous utilisez firefox et pas autre chose". C'est un peu dommage je trouve question simplicité pour des enfants.
[^] # Re: Accès aux périphériques USB depuis les navigateurs
Posté par polochon . En réponse au journal Le père Noël, Ubuntu, Chrome et le robot Edison sont sur un traîneau.... Évalué à 3.
Il y a même tout un pavé sur la sécurité dans la page wikipedia associée: https://en.wikipedia.org/wiki/WebUSB#Security_considerations
On y lit des choses "rigolotes":
Et les notes de bas de pages sont tout aussi "hilarantes": https://www.xda-developers.com/google-disables-chrome-webusb/ (ou comment contourner une clé usb d'authentification en 2018)
Plus sérieusement, de toute façon c'est dans chrome donc le risque est là de facto vu sa part de marché. Même si je comprend la réticence de firefox, ça restera vu comme une fonctionnalité manquante qui oblige à installer autre chose pour faire marcher le device concerné, donc je préférerais que ça soit disponible.
Là j'ai du expliquer aux enfants que "edge c'est que pour edison, et pour le reste vous utilisez firefox et pas autre chose". C'est un peu dommage je trouve question simplicité pour des enfants.