Google направи Chrome по-устойчив на кражба на акаунти, но само за потребителите на Windows
Google започна постепенното внедряване на важна нова функция за сигурност в браузъра Chrome за Windows, която има за цел да ограничи един от най-разпространените методи за превземане на онлайн акаунти. Става дума за технология, която свързва потребителската сесия директно с конкретното устройство, от което е извършено влизането в профила.
Новата система носи името Device Bound Session Credentials (DBSC) и представлява допълнителен слой защита срещу кражба на така наречените „бисквитки“ (cookies). Именно тези файлове позволяват на сайтовете да запомнят потребителите и да ги държат вписани в своите профили. През последните години кражбата на такива данни се превърна в предпочитана техника за киберпрестъпниците, тъй като често позволява достъп до акаунти без необходимост от парола.
С внедряването на DBSC ситуацията се променя. Дори ако злонамерен софтуер успее да копира сесийните данни, те вече няма да могат лесно да бъдат използвани на друго устройство. Системата проверява дали заявката идва от оригиналния компютър, на който е извършена автентикацията, и при несъответствие блокира достъпа. Това значително намалява риска от компрометиране на профили чрез откраднати файлове.
Интересното е, че Google е започнала внедряването още на 25 май, но официално обявява нововъведението едва сега. Компанията уточнява, че функцията ще достига постепенно до всички потребители в рамките на около два месеца. Първоначално технологията беше тествана в предварителните версии на Chrome, а след успешните резултати вече е достъпна както за корпоративните клиенти на Google Workspace, така и за обикновените потребители с лични Google акаунти.

Добрата новина е, че не се налага ръчно активиране на новата защита. След като стане достъпна за конкретния потребител, тя ще бъде включена автоматично. Засега обаче технологията е налична само за Windows, което означава, че потребителите на други операционни системи ще трябва да изчакат бъдещи обновления.



Post Comment