Промени тема
Контакт
„Претрес“: Сведоштво за насилство што обвинителот не го гледа; Шемата за луксуз со социјална помош
„Претрес“: Сведоштво за насилство што обвинителот не го гледа; Шемата за луксуз со социјална помош

Chrome најде нов начин да не ви ги крадат информациите и пристапите

Скопје1.мк's avatar
Автор: Скопје1.мк

објавено пред 2 дена -

Магазин
google-chrome1

Google воведе Device Bound Session Credentials (DBSC) во Chrome за да спречи кражба на кориснички сесии преку „infostealer“ малициозен софтвер. Функцијата е достапна во Chrome 146, а 147 носи дополнителни заштити. DBSC ја врзува сесијата за конкретен уред со криптографски клучеви чувани во хардвер (TPM на Windows, Secure Enclave на macOS), па украдените колачиња стануваат неупотребливи. Сајтовите можат да ја вклучат, Chrome се грижи за криптографијата и ротацијата, а Google пријавува значајно намалување на кражби; засега е на Windows, macOS следи.

Текстот е автоматски генериран со помош на вештачка интелигенција

Google воведе нова безбедносна функција во прелистувачот Chrome со цел да ја пресече една од најраспространетите техники во современите сајбер-напади – кражбата на кориснички сесии преку т.н. „infostealer“ малициозен софтвер.

Новитетот се вика Device Bound Session Credentials (DBSC) и е јавно достапен во Chrome верзија 146, додека верзијата 147 носи дополнителни безбедносни решенија. Идејата е едноставна, но моќна: дури и ако напаѓач успее да ги украде „колачињата“ што ја одржуваат активната сесија, тие повеќе да не можат да се искористат за преземање сметка без лозинка.

— реклама —

DBSC ја „врзува“ сесијата за конкретниот уред. Наместо сесијата да се потпира само на колачиња што можат да се копираат и пренесат, системот користи единствен криптографски пар клучеви, генериран и чуван во хардверски заштитени модули. На Windows тоа може да биде Trusted Platform Module (TPM), а на macOS – Secure Enclave. Бидејќи клучевите не можат да се извезат од уредот, украдените сесиски колачиња брзо стануваат неупотребливи.

Функцијата е замислена така што веб-сајтовите можат да ја вклучат оваа заштита, додека Chrome автоматски се грижи за криптографијата и за ротацијата на колачињата. Со тоа се задржува компатибилноста со постојните системи, без да се бара целосна промена на механизмите за најавување.

— реклама —

Протоколот е развиван како отворен стандард во соработка со W3C и компании како Microsoft, со придонес и од партнери од индустријата. По експериментирање со рана верзија во текот на 2025 година, Google забележал „значајно намалување“ на кражбите на сесии кај сесиите што биле заштитени со DBSC.

Во моментов, DBSC е достапен за корисниците на Windows со Chrome 146, а поддршката за macOS се очекува во наредните верзии на прелистувачот.

Сподели

Сподели
Сподели
Сподели
Сподели
Сподели
Сподели

Поврзани содржини

Нема фотографија

Падна Google - корисниците пријавуваат проблеми со голем дел од сервисите

Магазин | пред 7 месеци

— реклама —
kgn-img-484545

Google го менува начинот на кој ги гледате резултатите од пребарување

Магазин | пред 9 месеци

Нема фотографија

Google плати 10 милиони долари на ловците на грешки

Магазин | пред 2 години

104637042-GettyImages-513101776

Google ја прекинува поддршката за уште еден од своите производи

Магазин | пред 2 години

Согласност за колачиња (cookies)

Нашата веб-страница користи колачиња за подобрување на корисничкото искуство и анализа на сообраќајот.

Дознај ексклузивно и прв

Прв ќе ги дознаваш ударните и вонредните случувања