当前位置: 首页 > news >正文

Chrome 新安全功能上线!绑定 cookie 与安全芯片,防范黑客劫持攻击

ZDNET 核心要点

黑客可窃取浏览器 cookie 假冒用户,Chrome 推出一项安全功能防范此类攻击,该功能将 cookie 与设备自身的安全芯片绑定。

浏览器 cookie 存储登录会话和网站偏好设置,方便用户使用网站。但黑客会劫持这些 cookie 假冒用户。Chrome 正在推出的新安全功能“设备绑定会话凭证”(Device Bound Session Credentials,DBSC)旨在防范此类威胁。

此外,一半网络攻击始于浏览器,这里有 10 条保障安全的重要提示。

谷歌在新博客文章中称,DBSC 现已在 Windows 版 Chrome 中可用,默认对所有谷歌工作空间(Google Workspace)和个人谷歌账户启用,面向消费者和企业 Chrome 用户。

它是如何工作的?

这项安全功能在 PC 和 Mac 上的工作原理如下:

典型的 cookie 劫持攻击中,黑客用特定恶意软件远程窃取浏览器 cookie,提取密码和敏感数据,在自己设备上登录关联账户,无需处理多因素认证代码。

启用 DBSC 后,浏览器会话和 cookie 与计算机内置安全芯片绑定。在大多数 Windows PC 上是可信平台模块(Trusted Platform Module,TPM),在 Mac 上是安全隔离区(Secure Enclave)。即便黑客窃取 cookie,也无法在其他设备使用,因为 cookie 与原计算机绑定。

谷歌在博客文章中解释,DBSC 增强用户登录后账户安全性,将会话 cookie 与用户认证设备绑定。即便设备有恶意软件,也能降低会话被盗用风险,让恶意行为者难利用被盗会话 cookie。

此外,这里有专家测试过的最佳隐私安全浏览器推荐。

谷歌于 2024 年开始开发 DBSC,保护 Chrome 用户免受 cookie 劫持攻击。2025 年为谷歌工作空间客户推出公开测试版。此前企业 IT 管理员需为组织内 Chrome 用户启用保护,现在该功能对企业客户和个人谷歌账户自动启用。

由于功能自动开启,用户无需控制开关或设置,只需确保运行 Windows 版 Chrome 146 或更高版本、Mac 版 Chrome 148 或更高版本。在任一操作系统更新浏览器,点击右上角三点图标,选“帮助”,再选“关于 Google Chrome”,最新版本自动下载,重启浏览器生效。

http://www.rkmt.cn/news/1451096.html

相关文章:

  • 鸡爪槭苗木选品养护技术解析:巨紫荆苗木、朴树苗木、榉树苗木、樱花苗木、欧洲枫香苗木、欧洲河桦苗木、红叶李苗木、红梅苗木选择指南 - 优质品牌商家
  • 2026 海外 APP 定制开发报价大揭秘!
  • 告别DLL依赖!用MinGW编译Windows可执行文件的终极静态链接指南(含libgcc、libstdc++、libwinpthread)
  • Element UI Tabs里ECharts显示不全?一个`ResizeObserver` API帮你全自动搞定
  • 避开这些坑!个人站长选择免签支付平台的3个关键决策点(附平台对比清单)
  • 答辩PPT高效制作方案:百考通AI一站式解决学术汇报难题
  • ChatGPhish深度解析:AI时代最危险的钓鱼攻击,ChatGPT如何沦为黑客帮凶
  • 陈克明“手擀”风波:粮油行业巨头,撞上新消费的“显微镜”
  • 用MATLAB和YALMIP复现顶刊论文:手把手教你搞定配电网应急电源预配置(附完整代码)
  • 保姆级教程:用海思SS928的BurnTool工具,通过网口给Emmc烧写完整镜像(附分区表修改避坑指南)
  • VSCode里C#调试踩坑记:Code Runner配置项修改与‘dotnet run’命令详解
  • GEO优化技术实现全流程拆解:中小企业如何让AI大模型准确收录你的信息
  • 避坑指南:STM32H750的RTC不走时?检查这3个常见配置错误(附HAL库代码)
  • 告别DLL依赖!用MinGW编译独立运行的C++程序(静态链接libgcc、libstdc++、libwinpthread实战)
  • [智能体-237]:LCEL 多节点各自独立调用工具实现方案
  • 让文献管理成为视觉盛宴:Zotero-Style插件的优雅革命
  • 别再只清理聊天记录了!深度清理微信电脑版(v3.9.9.43)收藏夹的保姆级指南
  • Linux中常用的的命令
  • STM32F103C8T6做的CMSIS-DAP调试器第三版:带SWO输出、USB串口和HID模式的完整软硬件包
  • Scanpy vs Seurat 深度对比:Python 与 R 的单细胞分析框架谁更强?
  • 计算机毕业设计之基于hadoop的网易云音乐推荐系统的设计与实现
  • 实战指南:基于快马平台开发智能程控lm317电源,实现实验室精密供电
  • 别再只懂k-anonymity了:用Python实战带你搞懂隐私模型三剑客(附代码)
  • 配置任务计划程序
  • RK3588 Android13广告机项目实战:手把手搞定RTL8852BS的WiFi与蓝牙双模驱动(附完整DTS配置)
  • OpenClaw从入门到应用——CLI:Daemon
  • 告别CheckM1的烦恼:用CheckM2快速筛选高质量宏基因组bin(附保姆级conda安装教程)
  • ZYNQ开发避坑指南:手把手教你解决PS与DDR通信的Cache一致性问题
  • 从传统到智能:鲁健如何用AI重构含禁手五子棋的对弈逻辑
  • 用MATLAB Simulink给Stewart平台做个‘体检’:从建模到运动仿真全流程