Google начала борьбу с кражей cookie файлов и представила «противоугонную» систему

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Компания Google решила бороться с воровством и незаконным распространением файлов cookie пользователей, поэтому был представлен новый стандарт Device Bound Session Credentials (DBSC). Который и станет щитом защиты личных данных пользователей. Сообщается, что даже в случае похищения файлов cookie с компьютера, злоумышленникам не получится ими воспользоваться и заполучить доступ к сайтам, на которых был авторизован пользователь.

Автор: @kandinsky21_bot

Напомню, что cookie используется для упрощения входа пользователей на сайты, где они были ранее авторизованы. А значит ввели и сохранили комбинацию логин/пароль, чтобы позднее было проще войти. Конечно, данный способ авторизации всегда привлекал мошенников, но теперь им не получится воспользоваться таким методом. Google усложнила работу всей системы, и теперь cookie будут привязаны к устройству, где проходила авторизация. А чтобы воспользоваться cookie, придется воспользоваться комбинацией открытых и закрытых ключей, которые будут проходить через специальный сервер API и связывать эти данные для идентификации владельцев cookie. Вроде все просто, но опять же возникает вопрос, не воспользуется ли Google данной информацией в личных целях, ведь через сервер могут проходить и более секретные данные.

Сообщается, что данные будут идентифицироваться специальными ключами и сопоставляться ключами из одного сеанса с компьютера и уникальным кодом. Таким образом будет создаваться уникальный канал для привязки отдельных cookie и данных пользователя. А мошенники не смогут воспользоваться файлами, создать новую привязку или получить доступ к сайтам пользователей.

Автор: @kandinsky21_bot

В данный момент идет тестирование процессов DBSC в браузерах Chrome и по словам самой компании в случае успешного завершения механизм может стать общим стандартом для защиты персональных данных от мошенников. Когда механизм заработает не сообщается.

Источник: https://blog.chromium.org

2 комментария

lexus08
каким образом Ассасин с печеньками связан с Гуглом?
bobster-vit
каким образом Ассасин с печеньками связан с Гуглом?

ну «кокис» же

Добавить комментарий

Сейчас на главной

Новости

Публикации

Нужный инструмент вместе: обзор вместительной сумки AIRAJ для хранения и переноски инструментов

Надоело, что инструмент валяется как попало, батарейки и биты не найти когда нужны. Собрал весь инструмент в одну сумку. Речь идет про удобную непромокаемую и недорогую сумку для хранения и...

В Московском Манеже открылась выставка, посвященная 80-летию Владимира Жириновского

В апреле отмечается две памятных даты, связанных с Владимиром Жириновским: 6 апреля - день памяти, а 25 - апреля 2026 года ему могло бы исполниться 80 лет.

4К видео для созвонов: обзор вебкамеры Ugreen CM831

В наше время удаленной работы и постоянных созвонов с коллегами нужно иметь хорошую веб камеру. Даже в случае ноутбука иногда лучше купить внешнюю камер, чтобы качество изображения было лучше....

Как Эрих Биттер заставил Opel строить спорткары: история автомобилей Bitter

Не секрет, что большинство известных марок автомобилей начинались с идеи и упорства одного человека, такого, как Карл Бенц или Генри Форд. Однако сегодня мы поговорим о другой не менее талантливой...

Обзор моющего пылесоса Dreame G12S Pro – можно ли заменить обычный пылесос и швабру одним устройством

Моющие пылесосы давно стали привычными, но с компактными квартирами у них часто возникают проблемы. Не все модели нормально заходят под мебель, а часть просто не справляется в тесных местах. Dreame...

Памятник вечной стройке: почему Храм Истины в Таиланде достраивают и ремонтируют уже 45 лет

Любите ли вы ремонт? Скорее всего, нет, поскольку мероприятие это специфическое. Очень многое открывает в познании человеческой анатомии, родословной и границ здоровой психики. Но что, если я...