Dvakrat premislite, preden ukradete piškotke v brskalniku Google Chrome. Novi sistem DBSC otežuje

Chrome v tretjem četrtletju 3 postopoma opušča podporo za piškotke tretjih oseb.

Ikona časa branja 2 min. prebrati


Bralci pomagajo pri podpori MSpoweruser. Če kupujete prek naših povezav, lahko prejmemo provizijo. Ikona opisa orodja

Preberite našo stran za razkritje, če želite izvedeti, kako lahko pomagate MSPoweruser vzdrževati uredniško skupino Preberi več

Ključne opombe

  • Nov sistem, imenovan Device Bound Session Credentials (DBSC), je zdaj v različici beta v Google Chromu.
  • Strežnikom omogoča zagon sej z določenimi brskalniki in ustvarja edinstvene ključe, ki so varno shranjeni v napravah.
  • Ti ključi nadomeščajo ali dopolnjujejo piškotke in se za ohranjanje varnosti osvežujejo izven pasovne povezave.

Google Chrome ima pravkar napovedana da še bolj napreduje v boju proti kraji piškotkov. Nov sistem, imenovan DBSC, okrajšava za Device Bound Session Credentials, je zdaj v fazi testiranja beta za Google Račune z načrti za razširitev na Workspace & Cloud.

Skratka, spletna zmogljivost DBSC povezuje seje preverjanja pristnosti z napravami, zaradi česar so ukradeni piškotki neuporabni. Strežnikom omogoča zagon sej z brskalniki in ustvarjanje varnih ključev na napravah. Ti ključi nadomeščajo piškotke in se osvežujejo, da se ohrani varnost, in bo odprt spletni standard.

Od tega DBSC preprečuje sledenje uporabnikom in ne razkrije podrobnosti o napravi. Chrome ga bo podpiral za uporabnike namiznih računalnikov in uskladil njegovo razpoložljivost s spremembami piškotkov, delo na tej zmožnosti pa lahko spremljate naprej svojo stran GitHub.

»DBSC ne razkrije nobenih pomembnih informacij o napravi, razen dejstva, da brskalnik misli, da lahko ponudi neko vrsto varnega shranjevanja. Edina informacija, poslana strežniku, je javni ključ za sejo, ki ga strežnik uporabi za potrditev dokaza o posedovanju ključa pozneje,« pomirja Google.

Piškotki olajšajo brskanje, vendar so pogosto tarča zlonamerne programske opreme za krajo, ki napadalcem omogoči dostop do računov brez sprožitve varnosti. Obvestilo je prišlo kot Chrome postopno odpravljanje piškotki tretjih oseb v tretjem četrtletju 2024. Priljubljeni brskalniki, kot so Microsoft Edge sledili tudi.

Več o temah: Google Chrome