- Nová technológia DBSC prepája relácie prehliadača priamo s fyzickým hardvérom počítača.
- Systém používa bezpečnostné čipy, ako napríklad TPM v systéme Windows a Secure Enclave v zariadeniach Apple.
- Toto opatrenie neutralizuje malvér špecializovaný na krádež súborov cookie, ako napríklad Lumma alebo Rhadamanthys.
- Ochrana sa aktivuje automaticky a postupne pre osobné účty a účty Workspace.

Takmer každý, kto surfuje na internete, je zvyknutý na pohodlie, keď nemusí zadávať heslo pri každom prístupe k e-mailu alebo sociálnym sieťam. To je možné vďaka súborom cookie relácie, malým súborom, ktoré webovej stránke hovoria, že je to už ich doména. Problém je v tom, že ak sa do vášho počítača vkradne škodlivý program, môže... skopírujte tento súbor cookie a naklonujte svoju reláciu kdekoľvek inde na svete, dokonca aj bez dvojstupňového overenia, ktoré sa tak dôrazne odporúča.
Aby sa tento problém vyriešil v jeho koreňoch, spoločnosť Google vydala aktualizáciu, ktorá predstavuje skutočný prelom v oblasti kybernetickej bezpečnosti. Je to technológia, ktorá mení súčasnú paradigmu a prechádza od jednoduchej detekcie hrozby k proaktívne predchádzať krádeži identityOdteraz, aj keď sa hackerovi podarí získať prístup k vašim súborom, narazí na múr, ktorý nedokáže prekonať, ani so všetkou trpezlivosťou sveta.
DBSC: Koniec hlavných kľúčov pre hackerov

Hviezdnou funkciou je aj vlastný názov: Device Bound Session Credentials, skrátene DBSC. Myšlienka tohto vynálezu je jednoduchá a zároveň účinná: pozostáva z kryptograficky prepojiť vaše relácie s hardvérom vášho zariadenia. To znamená, že „kľúč“, ktorý otvára váš účet, funguje iba vtedy, ak je zadaný z toho istého počítača alebo mobilného zariadenia, kde bol vygenerovaný, čím sa pirátske kópie stanú v rukách iných úplne nepoužiteľnými.
Tento pokrok je obrovskou úľavou pre bežného používateľa, pretože metódy zločincov sa stali veľmi sofistikovanými. Až donedávna boli také agresívne kampane so škodlivým softvérom, ako boli kampane Lumma alebo Rhadamanthys, venované výlučne... exfiltrovať tieto tokeny relácie predať ich na čiernom trhu. S novým systémom sa tento biznis zrúti, pretože platnosť týchto ukradnutých súborov okamžite vyprší, ak sa ich pokúsite použiť mimo vášho pôvodného počítača, čím sa zabráni situáciám, ako sú Skrytý kybernetický útok v prehliadačoch Chrome a Edge.
Tiché inžinierstvo podporované čipom vášho počítača
Najlepšie na tom je, že si počas prehliadania nič nevšimnete, pretože celý proces prebieha v rámci interného enginu prehliadača. Chrome využíva bezpečnostné komponenty, ktoré sú už nainštalované na moderných základných doskách, aby... vygenerovať jedinečný bezpečnostný kódV počítačoch so systémom Windows sa prehliadač spolieha na známy čip TPM, zatiaľ čo na počítačoch Mac používa na ochranu informácií koprocesor Secure Enclave.
Táto integrácia s hardvérom zariadenia zabezpečuje, že súkromný kľúč potrebný na overenie nikdy neopustí váš počítač. Ani v najhoršom prípade, ak by bol váš počítač napadnutý vírusmi, útočník by k nemu nemal prístup. extrahovať digitálnu identitu z vášho účtuJe to vrstva fyzického zabezpečenia, ktorá väčšine kybernetických zločincov prakticky znemožňuje krádež na diaľku a dopĺňa... sprievodca bezpečnostnými upozorneniami na internete.
Automatizované nasadenie určené pre každého

Ak sa obávate, že budete musieť konfigurovať zložité ponuky, môžete si byť istí. Google navrhol tento nástroj tak, aby Aktivuje sa postupne a automaticky. vo všetkých osobných účtoch. Bude k dispozícii aj pre používateľov Google Workspace a individuálnych používateľov, kde bude predvolene povolená bez toho, aby administrátori museli čo i len prstom pohnúť, aby chránili svoje firemné siete.
Známe prípady v technologickom svete, ako napríklad únos kanála Linus Tech Tips na YouTube, ukázali, že ani to, že ste odborníkom, vás pred týmito útokmi neochráni. Vtedy stačilo len otvorenie škodlivého PDF súboru... Hackeri prevezmú úplnú kontrolu bez znalosti akýchkoľvek hesiel. S príchodom DBSC sa tieto druhy katastrof stanú minulosťou, pretože server spoločnosti Google bude vyžadovať kryptografický podpis, ktorý môže vydať iba váš počítač, čím sa zabráni tomu, aby Rozšírenia prehliadača Chrome kradnú používateľské údaje.

Avšak, mať tento nový štít neznamená, že by sme mali poľaviť v ostražitosti a zabudnúť na dobré návyky. Je nevyhnutné naďalej používať heslá, ktoré nie sú typu „1234“ a Ponechajte dvojstupňové overenie zapnutéDBSC chráni pred krádežou súborov cookie, ale nie je zázračným nástrojom proti tradičnému phishingu. Najlepším spôsobom, ako zabezpečiť bezchybné fungovanie týchto neviditeľných obranných mechanizmov, je udržiavať prehliadač aktualizovaný na najnovšiu verziu.
Nakoniec, toto zlepšenie predstavuje jeden z najsilnejších kvalitatívnych skokov, aké sme na webe videli. obmedziť čierny trh s povereniami ukradnuté. Prevodom prihlasovacích údajov na prvky prepojené s jedným zariadením Chrome nielen chráni naše súkromie, ale tiež núti útočníkov hľadať oveľa nákladnejšie a zložitejšie metódy, čo umožňuje priemernému používateľovi spať o niečo pokojnejšie pri kontrole e-mailov alebo správe fotografií v cloude.
