Google начала борьбу с кражей cookie файлов и представила «противоугонную» систему

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Компания Google решила бороться с воровством и незаконным распространением файлов cookie пользователей, поэтому был представлен новый стандарт Device Bound Session Credentials (DBSC). Который и станет щитом защиты личных данных пользователей. Сообщается, что даже в случае похищения файлов cookie с компьютера, злоумышленникам не получится ими воспользоваться и заполучить доступ к сайтам, на которых был авторизован пользователь.

Автор: @kandinsky21_bot

Напомню, что cookie используется для упрощения входа пользователей на сайты, где они были ранее авторизованы. А значит ввели и сохранили комбинацию логин/пароль, чтобы позднее было проще войти. Конечно, данный способ авторизации всегда привлекал мошенников, но теперь им не получится воспользоваться таким методом. Google усложнила работу всей системы, и теперь cookie будут привязаны к устройству, где проходила авторизация. А чтобы воспользоваться cookie, придется воспользоваться комбинацией открытых и закрытых ключей, которые будут проходить через специальный сервер API и связывать эти данные для идентификации владельцев cookie. Вроде все просто, но опять же возникает вопрос, не воспользуется ли Google данной информацией в личных целях, ведь через сервер могут проходить и более секретные данные.

Сообщается, что данные будут идентифицироваться специальными ключами и сопоставляться ключами из одного сеанса с компьютера и уникальным кодом. Таким образом будет создаваться уникальный канал для привязки отдельных cookie и данных пользователя. А мошенники не смогут воспользоваться файлами, создать новую привязку или получить доступ к сайтам пользователей.

Автор: @kandinsky21_bot

В данный момент идет тестирование процессов DBSC в браузерах Chrome и по словам самой компании в случае успешного завершения механизм может стать общим стандартом для защиты персональных данных от мошенников. Когда механизм заработает не сообщается.

Источник: https://blog.chromium.org

2 комментария

lexus08
каким образом Ассасин с печеньками связан с Гуглом?
bobster-vit
каким образом Ассасин с печеньками связан с Гуглом?

ну «кокис» же

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор блока питания Robiton TC45 – честные 45 Вт или нет

С универсальными блоками питания ситуация немного спорная. С одной стороны, идея простая: один адаптер под разные устройства с Type-C, без привязки к конкретному бренду. С другой, на практике такие...

Математика обратного времени: где во Вселенной гравитация идет против законов термодинамики

Когда звезда исчерпывает запасы ядерного топлива, поддерживавшего внутреннее давление, она теряет способность противостоять собственной гравитации. Начинается процесс гравитационного...

Инструкция по посадке картофеля: исправляем ошибки в лунке, которые лишают урожая

Забудьте про приметы: картофелю нужны +10°C на глубине 10 см. Рассказываю, как проверить влажность почвы и не загубить урожай в момент посадки. Инструкция для тех, кто устал от "ведро на ведро".

Обзор клавиатуры с магнитными свитчами Attack Shark R82 HE, а также какие отличия от модели в белом исполнении

Механические клавиатуры с магнитными переключателями постепенно перестают быть нишевым решением для энтузиастов и всё чаще появляются в доступном сегменте. Одним из таких примеров стала Attack...

Обзор PocketBook InkPad One: 10-дюймового алюминиевого ридера-блокнота со стилусом за 30 тысяч рублей

2026 год компания PocketBook решила начать с необычного ридера InkPad One. Это так называемый ридер-блокнот – со стилусом в комплекте. Я использовал устройство две недели и поделюсь впечатлениями.

Как обмануть теорию вероятностей с помощью 3D принтера: обзор трёх способов разбалансировки игральных кубиков

Придумал чит для настолок — 3D-печать «заряженных» игральных костей со смещённым центром масс. Такие игральные кости пригодятся в случае, если вы хотите кого-то удивить, показать фокус...