Тази нова функция в Google Chrome буквално ще съсипе бизнеса на хакерите

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

В най-новата версия на Google Chrome е добавена нова функция за сигурност, насочена към борбата с кражбата на потребителски данни.

Технологията, наречена Device Bound Session Credentials (DBSC) обещава да затрудни значително хакерите, които искат да откраднат бисквитките за достъп до потребителски акаунти.

Бисквитките са файлове, които уебсайтовете използват, за да запомнят информация за посещенията и предпочитанията на потребителя, както и за автоматично влизане в системите. Проблемът се състои в това, че хакерите, използващи зловреден софтуер могат да откраднат тези бисквитки. По този начин те могат да заобикалят заявките за многофакторно удостоверяване (MFA) и превземат чужди акаунти.

Удостоверенията за сесии, обвързани с устройство включват криптографско обвързване на бисквитката за удостоверяване с конкретното устройство на потребителя. Това се постига чрез създаване на уникална двойка публичен/частен ключ с помощта на чип Trusted Platform Module (TPM), който не може да бъде експортиран и се съхранява по сигурен начин на устройството на потребителя. По този начин, дори и бисквитката да бъде открадната, хакерът няма да може да я използва за достъп до акаунти.

ТРМ пpeдcтaвлявa oтдeлeн xapдyepeн чип нa дъннaтa плaтĸa. Идeятa e тoй дa oбpaбoтвa вaжнa и ĸpиптиpaнa инфopмaция. Чипът имa мнoжecтвo физичecĸи мexaнизми, ĸoитo дa пpeдпaзвaт oт oпити зa aтaĸи и cъoтвeтнo дa гapaнтиpaт мaĸcимaлнa cгиpyнocт нa ĸpиптoгpaфcĸитe ĸлючoвe.

От Google отбелязват, че новата функция ще наруши обичайните действия на хакерите, тъй като откраднатите бисквитки вече няма да имат стойност.

Тази нова функция в Google Chrome буквално ще съсипе бизнеса на хакерите

Нападателите ще трябва да действат локално на устройството. Това значително ще улесни откриването и премахването на зловреден софтуер както от антивирусния софтуер, така и от управляваните корпоративни устройства.

В момента функцията е в етап на прототип, но вече е налична за тестване в базираната на Chromium версия на операционните системи Windows, Linux и macOS. За да тествате, трябва само да въведете „chrome://flags/“ в адресната лента и да активирате специалния флаг „enable-bound-session-credentials“.

DBSC работи по такъв начин, че сървърът може да започне нова сесия с браузъра и да я свърже с публичен ключ, съхраняван на устройството на потребителя. Всяка сесия е защитена с уникален ключ, като се запазва поверителността на потребителя. Сървърът получава само публичния ключ за последваща проверка. Технологията не позволява на сайтовете да проследяват потребителя между различни сесии на едно и също устройство. Създадените ключове могат да бъдат изтрити по всяко време.

Очаква се новата функция за сигурност да се поддържа от около половината от всички настолни устройства на Chrome и ще бъде напълно съгласувана с постепенното премахване на бисквитките oт трети страни в Chrome. От Chrome заявиха, че след пълното им въвеждане потребителите и корпоративните потребители автоматично ще получат подобрена сигурност за своите акаунти в Google.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

5 Коментара
стари
нови оценка

Нови ревюта

Подобни новини