Zastanów się dwa razy, zanim ukradniesz pliki cookie w przeglądarce Google Chrome. Nowy system DBSC sprawia, że ​​jest to trudniejsze

W trzecim kwartale 3 r. Chrome wycofuje obsługę plików cookie innych firm.

Ikona czasu czytania 2 minuta. czytać


Czytelnicy pomagają wspierać MSpoweruser. Możemy otrzymać prowizję, jeśli dokonasz zakupu za pośrednictwem naszych linków. Ikona podpowiedzi

Przeczytaj naszą stronę z informacjami, aby dowiedzieć się, jak możesz pomóc MSPoweruser w utrzymaniu zespołu redakcyjnego Czytaj więcej

Kluczowe uwagi

  • Nowy system o nazwie Device Bound Session Credentials (DBSC) jest obecnie testowany w wersji beta w przeglądarce Google Chrome.
  • Umożliwia serwerom rozpoczynanie sesji z określonymi przeglądarkami, tworząc unikalne klucze bezpiecznie przechowywane na urządzeniach.
  • Klucze te zastępują lub uzupełniają pliki cookie i są odświeżane poza pasmem, aby zachować bezpieczeństwo.
Google Chrome

Google Chrome ma świeżo ogłoszone że jeszcze bardziej postępuje w walce z kradzieżą plików cookie. Nowy system o nazwie DBSC, skrót od Device Bound Session Credentials, jest obecnie w fazie testów beta dla kont Google z planami rozszerzenia na Workspace i Cloud.

Krótko mówiąc, funkcja sieciowa DBSC łączy sesje uwierzytelniania z urządzeniami, czyniąc skradzione pliki cookie bezużytecznymi. Umożliwia serwerom rozpoczynanie sesji z przeglądarkami, tworząc bezpieczne klucze na urządzeniach. Klucze te zastępują pliki cookie i są odświeżane w celu utrzymania bezpieczeństwa i będzie to otwarty standard sieciowy.

Z tego powodu DBSC zapobiega śledzeniu użytkowników i nie ujawnia szczegółów urządzenia. Chrome będzie obsługiwać tę funkcję dla użytkowników komputerów stacjonarnych i dostosuje jej dostępność do zmian w plikach cookie. Możesz śledzić prace nad tą funkcją na stronie jego strona GitHub.

„DBSC nie ujawnia żadnych znaczących informacji o urządzeniu poza tym, że przeglądarka uważa, że ​​może zapewnić jakiś rodzaj bezpiecznego przechowywania. Jedyną informacją wysyłaną do serwera jest klucz publiczny sesji, którego serwer używa do późniejszego poświadczenia dowodu posiadania klucza” – zapewnia Google.

Pliki cookie ułatwiają przeglądanie, ale często są celem złośliwego oprogramowania w celu kradzieży, dając atakującym dostęp do kont bez wyzwalania zabezpieczeń. Ogłoszenie nadeszło tak, jak Chrome wycofywania pliki cookie stron trzecich w trzecim kwartale 2024 r. Popularne przeglądarki, takie jak Microsoft Edge również poszli w ich ślady.

Forum użytkowników

Wiadomości 0