Google начала борьбу с кражей cookie файлов и представила «противоугонную» систему

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Компания Google решила бороться с воровством и незаконным распространением файлов cookie пользователей, поэтому был представлен новый стандарт Device Bound Session Credentials (DBSC). Который и станет щитом защиты личных данных пользователей. Сообщается, что даже в случае похищения файлов cookie с компьютера, злоумышленникам не получится ими воспользоваться и заполучить доступ к сайтам, на которых был авторизован пользователь.

Автор: @kandinsky21_bot

Напомню, что cookie используется для упрощения входа пользователей на сайты, где они были ранее авторизованы. А значит ввели и сохранили комбинацию логин/пароль, чтобы позднее было проще войти. Конечно, данный способ авторизации всегда привлекал мошенников, но теперь им не получится воспользоваться таким методом. Google усложнила работу всей системы, и теперь cookie будут привязаны к устройству, где проходила авторизация. А чтобы воспользоваться cookie, придется воспользоваться комбинацией открытых и закрытых ключей, которые будут проходить через специальный сервер API и связывать эти данные для идентификации владельцев cookie. Вроде все просто, но опять же возникает вопрос, не воспользуется ли Google данной информацией в личных целях, ведь через сервер могут проходить и более секретные данные.

Сообщается, что данные будут идентифицироваться специальными ключами и сопоставляться ключами из одного сеанса с компьютера и уникальным кодом. Таким образом будет создаваться уникальный канал для привязки отдельных cookie и данных пользователя. А мошенники не смогут воспользоваться файлами, создать новую привязку или получить доступ к сайтам пользователей.

Автор: @kandinsky21_bot

В данный момент идет тестирование процессов DBSC в браузерах Chrome и по словам самой компании в случае успешного завершения механизм может стать общим стандартом для защиты персональных данных от мошенников. Когда механизм заработает не сообщается.

Источник: https://blog.chromium.org

2 комментария

lexus08
каким образом Ассасин с печеньками связан с Гуглом?
bobster-vit
каким образом Ассасин с печеньками связан с Гуглом?

ну «кокис» же

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как деревянные корабли не тонули сотни лет назад без современных герметиков?

  • Тематическая подборка
  • История
Представьте: огромный деревянный корабль посреди океана. Ни пластика, ни силикона, ни герметиков, ни стали. Только дерево, верёвки и смола. И он не тонет десятилетиями. Как это вообще возможно,...

Дисковый код СССР: почему повсеместно на телефонах использовались механические номеронабиратели

Сегодня трудно представить телефон помимо смартфона. Они у всех: от маленьких детей до глубоко пожилых пенсионеров. Некоторые не мыслят без них жизнь, особенно среди молодых людей. Но были времена,...

Как варить яйца всмятку, с мягким желтком и вкрутую: когда включать таймер

Почти каждый хоть раз варил яйца. И почти каждый хотя бы раз доставал из кастрюли не то, что хотел. Скорлупа треснула, белок вытек в воду, желток оказался сухим, хотя хотелось совсем другого....

✦ ИИ  Можно ли залить автомобильное масло в газонокосилку: да, но только в крайнем случае и с оговорками

Автомобильное масло в газонокосилку: почему нельзя, что будет, если залить, и в каких случаях это допустимо. Объясняю температурные режимы, присадки и последствия для двигателя.

Пуэр: что это за чай, разновидности, как выбрать новичку

Что, если чай, как и сыр, может стареть? Казалось бы, что это странно, но вовсе нет, если речь идёт про китайский пуэр. Изготовление сырья со строгим соблюдением технологии производства, а...

Реальность — это конечная сеть графа, и причем тут предел квантовых вычислений

Дискуссии о дискретности пространства-времени обычно крутятся вокруг петлевой квантовой гравитации или цифровой физики Стивена Вольфрама. Однако в тени этих гигантов развивается программа...