https://telegra.ph/file/2896b638304440683af3f.mp4Google начала привязывать cookie в Chrome к конкретному устройству
Функция получила название Device Bound Session Credentials (DBSC) и призвана не позволить хакерам красть и использовать cookie для взлома учётных записей.
Такая мера принята, поскольку файлы cookie позволяют обходить многофакторную аутентификацию при входах в системы.
Теперь злоумышленникам теперь придется действовать локально на устройстве жертвы для взлома.
Каждый сеанс поддерживается уникальным ключом, при этом сервер получает только открытый ключ, который позже будет использоваться для аутентификации.
Корпорация утверждает, что функция не позволяет сайтам отслеживать пользователя в разных сеансах на одном устройстве, а созданные ключи можно удалить в любое время.
Компания работает над тем, чтобы включить эту технологию для клиентов Google Workspace и Google Cloud.
Функция получила название Device Bound Session Credentials (DBSC) и призвана не позволить хакерам красть и использовать cookie для взлома учётных записей.
Такая мера принята, поскольку файлы cookie позволяют обходить многофакторную аутентификацию при входах в системы.
Теперь злоумышленникам теперь придется действовать локально на устройстве жертвы для взлома.
Корпорация утверждает, что функция не позволяет сайтам отслеживать пользователя в разных сеансах на одном устройстве, а созданные ключи можно удалить в любое время.
Компания работает над тем, чтобы включить эту технологию для клиентов Google Workspace и Google Cloud.