Google начала борьбу с кражей cookie файлов и представила «противоугонную» систему

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Программы, сервисы и сайты

Компания Google решила бороться с воровством и незаконным распространением файлов cookie пользователей, поэтому был представлен новый стандарт Device Bound Session Credentials (DBSC). Который и станет щитом защиты личных данных пользователей. Сообщается, что даже в случае похищения файлов cookie с компьютера, злоумышленникам не получится ими воспользоваться и заполучить доступ к сайтам, на которых был авторизован пользователь.

Автор: @kandinsky21_bot

Напомню, что cookie используется для упрощения входа пользователей на сайты, где они были ранее авторизованы. А значит ввели и сохранили комбинацию логин/пароль, чтобы позднее было проще войти. Конечно, данный способ авторизации всегда привлекал мошенников, но теперь им не получится воспользоваться таким методом. Google усложнила работу всей системы, и теперь cookie будут привязаны к устройству, где проходила авторизация. А чтобы воспользоваться cookie, придется воспользоваться комбинацией открытых и закрытых ключей, которые будут проходить через специальный сервер API и связывать эти данные для идентификации владельцев cookie. Вроде все просто, но опять же возникает вопрос, не воспользуется ли Google данной информацией в личных целях, ведь через сервер могут проходить и более секретные данные.

Сообщается, что данные будут идентифицироваться специальными ключами и сопоставляться ключами из одного сеанса с компьютера и уникальным кодом. Таким образом будет создаваться уникальный канал для привязки отдельных cookie и данных пользователя. А мошенники не смогут воспользоваться файлами, создать новую привязку или получить доступ к сайтам пользователей.

Автор: @kandinsky21_bot

В данный момент идет тестирование процессов DBSC в браузерах Chrome и по словам самой компании в случае успешного завершения механизм может стать общим стандартом для защиты персональных данных от мошенников. Когда механизм заработает не сообщается.

Источник: https://blog.chromium.org

2 комментария

lexus08
каким образом Ассасин с печеньками связан с Гуглом?
bobster-vit
каким образом Ассасин с печеньками связан с Гуглом?

ну «кокис» же

Добавить комментарий

Сейчас на главной

Новости

Публикации

Что запрещает дорожный знак «Движение прямо» и, за что можно получить штраф 5000 рублей и даже лишиться прав

Дорожный знак «Движение прямо», который маркируется в ПДД 4.1.1 применяется для того, чтобы водитель совершал одно простое действие — продолжал движение вперед. На первый взгляд у...

Качаем надувные доски правильно! Обзор насоса для сапбордов Cycplus D11 с питанием DC12V

Весна на Кавказе принесла тридцатиградусную жару, поэтому пора доставать сапборды и надувные лодки. Это мой третий сезон с сапбордом и сейчас я расскажу об ещё одном насосе для надувных...

Обзор смартфона 8849 Tank 2: монстр с DLP-проектором, LED-фонарями и аккумулятором 15500 мАч

Немногие слыхали про бренд смартфонов 8849, однако это суббренд известной компании Unihertz. Модель Tank 2 сразу заинтересовала меня наличием проектора, двух LED-фонарей, камеры ночного видения,...

Коды ошибок в стиральных машинах Atlant

Каждый из нас рано или поздно сталкивается с необходимостью решать бытовые проблемы, и одной из таких распространенных проблем являются неожиданные поломки стиральных машин. Стиральные машины...

Что такое WhatsApp Web и как им пользоваться

Хотите управлять своими WhatsApp-чатами на большом экране? WhatsApp Web предлагает простое решение! В этой статье мы подробно рассмотрим процесс настройки и использования WhatsApp Web на вашем...

Зачем корабли меняют балластную воду перед заходом в порт

Балласт — это обязательный специальный груз, который используют на кораблях для повышения мореходных качеств, прежде всего остойчивости и осадки. На заре эпохи мореплавания в качестве...