ИТ Главная страница Согласно новостям от 10 апреля, технологическое издание TechRadar сообщило сегодня, что Google представила функцию «Учетные данные сеанса, привязанного к устройству (DBSC)» для обновления браузера Windows Chrome версии 146.Привяжите сеанс аутентификации пользователя к физическому устройству и зашифруйте его.,Ожидается, что атаки с использованием файлов cookie уйдут в прошлое.。

Согласно сообщениям, DBSC может использовать модули безопасности аппаратного уровня (такие как Windows TPM) для генерации пары открытых/закрытых ключей, которые невозможно экспортировать. Последний всегда будет существовать на локальном устройстве и не сможет быть украден/экспортирован злоумышленниками.
Эта функция позволяет веб-сайтам добавлять специальные интерфейсы регистрации/обновления на серверную часть и переводить существующие сеансы в более безопасный режим, сохраняя при этом совместимость с внешней системой. Chrome позаботится о шифровании, ротации файлов cookie, а веб-сайты по-прежнему смогут использовать стандартные файлы cookie, как и раньше.
Главной особенностью этой новой функции является то, чтоДаже если файлы cookie пользователя украдены хакерами,Его нельзя перенести на другие устройства.фундаментально ослабляя воздействие атак, связанных с кражей информации.
Эта функция в настоящее время реализована в версии Chrome 146 для Windows, а версия для macOS, как ожидается, будет выпущена в ближайшие несколько недель.
Примечание IT House: файлы cookie, также известные как файлы cookie и «cookie», представляют собой небольшие текстовые файлы, создаваемые веб-сервером и сохраняемые браузером при просмотре веб-сайта. Они позволяют серверу веб-сайта запоминать информацию о состоянии устройства пользователя (например, темный/светлый режим, язык, корзина покупок и т. д.), а также могут использоваться для отслеживания действий пользователя в Интернете (например, какие продукты он хотел бы видеть, историю входа в систему и т. д.).
Отказ от ответственности: внешние ссылки перехода (включая, помимо прочего, гиперссылки, QR-коды, пароли и т. д.), содержащиеся в статье, используются для передачи дополнительной информации и экономии времени выбора. Результаты предназначены только для справки. Это утверждение содержится во всех статьях IT House.

