Google начала борьбу с кражей cookie файлов и представила «противоугонную» систему

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Компания Google решила бороться с воровством и незаконным распространением файлов cookie пользователей, поэтому был представлен новый стандарт Device Bound Session Credentials (DBSC). Который и станет щитом защиты личных данных пользователей. Сообщается, что даже в случае похищения файлов cookie с компьютера, злоумышленникам не получится ими воспользоваться и заполучить доступ к сайтам, на которых был авторизован пользователь.

Автор: @kandinsky21_bot

Напомню, что cookie используется для упрощения входа пользователей на сайты, где они были ранее авторизованы. А значит ввели и сохранили комбинацию логин/пароль, чтобы позднее было проще войти. Конечно, данный способ авторизации всегда привлекал мошенников, но теперь им не получится воспользоваться таким методом. Google усложнила работу всей системы, и теперь cookie будут привязаны к устройству, где проходила авторизация. А чтобы воспользоваться cookie, придется воспользоваться комбинацией открытых и закрытых ключей, которые будут проходить через специальный сервер API и связывать эти данные для идентификации владельцев cookie. Вроде все просто, но опять же возникает вопрос, не воспользуется ли Google данной информацией в личных целях, ведь через сервер могут проходить и более секретные данные.

Сообщается, что данные будут идентифицироваться специальными ключами и сопоставляться ключами из одного сеанса с компьютера и уникальным кодом. Таким образом будет создаваться уникальный канал для привязки отдельных cookie и данных пользователя. А мошенники не смогут воспользоваться файлами, создать новую привязку или получить доступ к сайтам пользователей.

Автор: @kandinsky21_bot

В данный момент идет тестирование процессов DBSC в браузерах Chrome и по словам самой компании в случае успешного завершения механизм может стать общим стандартом для защиты персональных данных от мошенников. Когда механизм заработает не сообщается.

Источник: https://blog.chromium.org

2 комментария

lexus08
каким образом Ассасин с печеньками связан с Гуглом?
bobster-vit
каким образом Ассасин с печеньками связан с Гуглом?

ну «кокис» же

Добавить комментарий

Сейчас на главной

Новости

Публикации

Почему физических констант на самом деле не существует и как физика запрещает случайные числа в законах природы

В автобиографических заметках Альберт Эйнштейн сформулировал глубокую гипотезу: фундаментальные законы природы не должны содержать свободных параметров. По мнению ученого, физическая теория...

Что не так с отражением в картине Эдуарда Мане «Бар в «Фоли-Бержер»

Эту картину видели все, кто хоть немного увлекается искусством. Эдуард Мане, один из ярчайших представителей импрессионизма, оставил после себя множество шедевров, но картина «Бар в «Фоли-Бержер»»...

Первая победа Льюиса Хэмилтона в «Феррари» и очередная неудача Джорджа Расселла: обзор Гран-при Барселоны-Каталуньи Формулы-1 2026 года

С 12 по 14 июня в Испании состоялся Гран-при Формулы-1, проведённый на трассе «Барселона-Каталунья». Гоночный уикенд изначально складывался в пользу пилота Mercedes Джорджа Рассела, однако в...

Эпоха «золотого гола»: почему FIFA отменила самое зрелищное правило в футболе

Для преданного болельщика нет ничего хуже, чем изменение правил в любимом виде спорта, особенно когда оно делает его менее зрелищным. Одним из таких изменений стало в своё время решение FIFA...

Обзор кабеля CABLETIME CU40E USB4 240W: 40 Гбит/с, честные 240 Вт и предсказуемый нагрев

USB-C кабели давно перестали быть просто проводом для зарядки — теперь это полноценные устройства со своей электроникой, маркировкой и спецификациями, в которых немудрено запутаться....