De Britse geheime dienst plaatst kanttekeningen bij de veiligheid van Chrome OS, het besturingssysteem van Google dat onder meer op Chromebooks wordt gebruikt. Volgens de GCHQ is de encryptie niet goed genoeg; hetzelfde geldt voor de vpn-client.
De vpn-client van Chrome OS bevat geen ondersteuning voor 'bepaalde maatregelen die kunnen worden verwacht van veilige vpn's', zo schrijft een afdeling van de GCHQ die Britse overheidsinstellingen en bedrijven adviseert over computerbeveiliging. Zo wordt er 'verkeer verzonden naar Google voordat de vpn-verbinding is ingeschakeld', waardoor data kunnen uitlekken. Het is niet mogelijk om zelf een andere vpn-client te installeren, benadrukt de dienst.
Ook de encryptie van Chrome OS is volgens de geheime dienst niet optimaal. Volgens de dienst ontbreekt functionaliteit die mag worden verwacht van encryptie, maar welke dat precies is, blijft onbenoemd. Daarnaast zit er geen limiet op het aantal loginpogingen als een gebruiker het scherm heeft gelockt maar niet is uitgelogd. Daardoor is er een groter risico dat het wachtwoord kan worden geraden, tekent de geheime dienst aan.
Tot slot leunt Chrome OS zwaar op servers van Google. Inloggen op een apparaat gebeurt via een Google-login en ook het beheren van apparaten geschiedt via een admin-console van Google, tekent de dienst aan.