Dvaput razmislite prije krađe kolačića na Google Chromeu. Novi DBSC sustav to otežava

Chrome u trećem tromjesečju 3. postupno ukida podršku za kolačiće trećih strana.

Ikona vremena čitanja 2 min. čitati


Čitatelji pomažu pri podršci MSpoweruser. Možda ćemo dobiti proviziju ako kupujete putem naših veza. Ikona opisa alata

Pročitajte našu stranicu za otkrivanje kako biste saznali kako možete pomoći MSPoweruseru da održi urednički tim Čitaj više

Ključne napomene

  • Novi sustav nazvan Device Bound Session Credentials (DBSC) sada se testira u beta verziji na Google Chromeu.
  • Omogućuje poslužiteljima pokretanje sesija s određenim preglednicima, stvarajući jedinstvene ključeve koji su sigurno pohranjeni na uređajima.
  • Ovi ključevi zamjenjuju ili dopunjuju kolačiće i osvježavaju se izvan pojasa radi održavanja sigurnosti.

Google Chrome ima upravo je najavio da se još više bori protiv krađe kolačića. Novi sustav nazvan DBSC, skraćeno od Device Bound Session Credentials, sada se testira u beta verziji za Google račune s planovima za proširenje na Workspace & Cloud.

Ukratko, DBSC web mogućnost povezuje sesije provjere autentičnosti s uređajima, čineći ukradene kolačiće beskorisnim. Omogućuje poslužiteljima pokretanje sesija s preglednicima, stvaranje sigurnih ključeva na uređajima. Ovi ključevi zamjenjuju kolačiće i osvježavaju se radi održavanja sigurnosti, a to će biti otvoreni web standard.

S toga DBSC sprječava praćenje korisnika i ne otkriva detalje uređaja. Chrome će ga podržati za korisnike stolnih računala i uskladiti njegovu dostupnost s promjenama kolačića, a rad na ovoj mogućnosti možete pratiti na svoju GitHub stranicu.

“DBSC ne otkriva nikakve značajne informacije o uređaju osim činjenice da preglednik misli da može ponuditi neku vrstu sigurne pohrane. Jedina informacija koja se šalje poslužitelju je javni ključ po sesiji koji poslužitelj koristi da kasnije potvrdi dokaz o posjedovanju ključa,” umiruje Google.

Kolačići olakšavaju pregledavanje, ali su često meta zlonamjernog softvera za krađu, dajući napadačima pristup računima bez aktiviranja sigurnosti. Najava je stigla kao i Chrome ukidanje kolačići treće strane u trećem kvartalu 2024. Popularni preglednici poput Microsoft Edge također su slijedili primjer.

Više o temama: Google Chrome