понедельник, 5 октября 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 12 августа 2026 г. в 02:18

Chrome тестирует новую защиту от кражи сессионных cookie

Google внедряет в Chrome технологию Device Bound Session Credentials (DBSC), которая должна затруднить захват аккаунтов даже при краже сессионных cookie. Защита опирается на закрытый ключ, хранящийся в защищённом чипе устройства.

Foto: Ars Technica

Google тестирует в браузере Chrome новую функцию безопасности — Device Bound Session Credentials (DBSC), призванную закрыть один из самых распространённых способов взлома аккаунтов: кражу сессионных cookie.

Обычно, если злоумышленнику удаётся украсть сессионный cookie пользователя, он может войти в аккаунт без пароля и без двухфакторного кода. DBSC меняет эту схему, привязывая сессию к конкретному устройству, на котором она была создана. После того как сайт устанавливает сессионный cookie, браузер должен подписать его версию ключом, хранящимся в чипе TPM или защищённом анклаве устройства.

Как работает защита

Исследователь безопасности Скотт Хелм, основатель Report URI, пояснил, что злоумышленник по-прежнему может украсть сам cookie, но не сможет пройти проверку, которую присылает сервер, поскольку для этого требуется подпись закрытым ключом — а этот ключ никогда не покидает защищённое «железо». Серверы хранят только соответствующий открытый ключ и проверяют, совпадает ли подписанный ответ, называемый аутентификационным утверждением, с ним. Если нет — запрос отклоняется.

Этот подход схож с тем, как работают passkeys — ещё одна технология, устраняющая зависимость от общих секретов, которые можно украсть и повторно использовать.

Пока ограниченное внедрение

Сейчас DBSC поддерживается только в Chrome версии 147 для Windows и версии 150 для macOS, причём даже там функция включена лишь для ограниченного круга пользователей — судя по всему, Google продолжает тестирование перед более широким запуском. Проверить, активна ли защита, можно в инструментах разработчика: во вкладке Application при входе на поддерживающий сайт должна появиться запись «device bound sessions».

Пока неясно, внедрят ли и когда другие браузеры на основе Chromium аналогичную технологию, однако наблюдатели считают её распространение весьма вероятным.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Staples предлагает быструю печать праздничных фотоподарков с консультацией в магазине

Американская сеть товаров для офиса Staples предлагает качественную печать фотоподарков — кружек, фотографий и пазлов — с возможностью получения в тот же день. Главное преимущество перед онлайн-сервисами — личная консультация со специалистами по печати.

Wired · 10 мин назад

Технологии

Парк роботов в Сеуле показывает, каким может быть будущее с гуманоидными роботами

Журналист The New York Times посетил Galaxy Robot Park в Сеуле, чтобы увидеть, как может выглядеть будущее совместной жизни людей с гуманоидными роботами. Впечатления оказались одновременно технологичными и театральными.

The New York Times · 11 мин назад

Технологии

В Сети появились данные о новом фитнес-трекере Google Fitbit Edge

Издание Android Headlines опубликовало первые сведения о готовящемся фитнес-трекере Google Fitbit Edge, который может занять место между моделями Fitbit Air и Pixel Watch 5. Устройство может выйти к праздничному сезону 2026 года.

Engadget · 1 ч назад