Hãy suy nghĩ kỹ trước khi đánh cắp cookie trên Google Chrome. Hệ thống DBSC mới khiến việc này trở nên khó khăn hơn

Chrome sẽ ngừng hỗ trợ cookie của bên thứ ba vào quý 3 năm 2024.

Biểu tượng thời gian đọc 2 phút đọc


Bạn đọc giúp đỡ ủng hộ MSpoweruser. Chúng tôi có thể nhận được hoa hồng nếu bạn mua thông qua các liên kết của chúng tôi. Biểu tượng chú giải công cụ

Đọc trang tiết lộ của chúng tôi để tìm hiểu cách bạn có thể giúp MSPoweruser duy trì nhóm biên tập Tìm hiểu thêm

Ghi chú chính

  • Một hệ thống mới có tên Thông tin xác thực phiên giới hạn thiết bị (DBSC) hiện đang được thử nghiệm beta trên Google Chrome.
  • Nó cho phép máy chủ bắt đầu phiên với các trình duyệt cụ thể, tạo các khóa duy nhất được lưu trữ an toàn trên thiết bị.
  • Các khóa này thay thế hoặc bổ sung cookie và được làm mới ngoài băng tần để duy trì tính bảo mật.

Google Chrome đã vừa công bố rằng họ đang tiến hành cuộc chiến chống lại hành vi trộm cắp cookie sâu hơn nữa. Một hệ thống mới có tên DBSC, viết tắt của Thông tin xác thực phiên giới hạn thiết bị, hiện đang được thử nghiệm beta cho Tài khoản Google với kế hoạch mở rộng sang Workspace & Cloud.

Nói tóm lại, khả năng web của DBSC liên kết các phiên xác thực với các thiết bị, khiến các cookie bị đánh cắp trở nên vô dụng. Nó cho phép máy chủ bắt đầu phiên với trình duyệt, tạo khóa bảo mật trên thiết bị. Các khóa này thay thế cookie và được làm mới để duy trì tính bảo mật và nó sẽ là một tiêu chuẩn web mở.

Và từ đó, DBSC ngăn chặn việc theo dõi người dùng và không tiết lộ thông tin chi tiết về thiết bị. Chrome sẽ hỗ trợ tính năng này cho người dùng máy tính để bàn và điều chỉnh tính khả dụng của nó cho phù hợp với các thay đổi về cookie và bạn có thể theo dõi công việc về khả năng này trên trang GitHub của nó.

“DBSC không tiết lộ bất kỳ thông tin có ý nghĩa nào về thiết bị ngoài thực tế là trình duyệt cho rằng nó có thể cung cấp một số loại lưu trữ an toàn. Thông tin duy nhất được gửi đến máy chủ là khóa chung mỗi phiên mà máy chủ sử dụng để chứng nhận bằng chứng về quyền sở hữu khóa sau này”, Google trấn an.

Cookie giúp duyệt web dễ dàng hơn nhưng thường bị phần mềm độc hại nhắm tới để đánh cắp, cho phép kẻ tấn công truy cập vào tài khoản mà không kích hoạt bảo mật. Thông báo được đưa ra khi Chrome đang giảm dần cookie của bên thứ ba vào quý 2024 năm XNUMX. Các trình duyệt phổ biến như Microsoft cạnh cũng đã làm theo.

Thông tin thêm về các chủ đề: Google Chrome

Bình luận

Chúng tôi sẽ không công khai email của bạn. Các ô đánh dấu * là bắt buộc *