- Yeni DBSC teknolojisi, tarayıcı oturumlarını doğrudan bilgisayarın fiziksel donanımına bağlar.
- Sistem, Windows'taki TPM ve Apple cihazlarındaki Secure Enclave gibi güvenlik çiplerini kullanır.
- Bu önlem, Lumma veya Rhadamanthys gibi çerez çalma konusunda uzmanlaşmış kötü amaçlı yazılımları etkisiz hale getirir.
- Kişisel ve Çalışma Alanı hesapları için koruma otomatik olarak ve kademeli olarak etkinleştirilir.

İnternette gezinen neredeyse herkes, e-postalarına veya sosyal medya hesaplarına her eriştiğinde şifrelerini girmek zorunda kalmamanın rahatlığına alışkındır. Bu, web sitesine zaten o kişi olduğunuzu bildiren küçük dosyalar olan oturum çerezleri sayesinde mümkündür. Sorun şu ki, kötü amaçlı bir program bilgisayarınıza sızarsa, Bu çerezi kopyalayın ve oturumunuzu klonlayın. Dünyanın başka herhangi bir yerinde, hatta şiddetle tavsiye edilen iki adımlı doğrulamayı bile atlayarak.
Bu sorunu kökünden çözmek için Google, siber güvenlik açısından gerçek bir dönüm noktası olan bir güncelleme yayınladı. Bu, tehdidi sadece tespit etmekten öteye geçerek mevcut paradigmayı değiştiren bir teknoloji. kimlik hırsızlığını proaktif olarak önlemekBundan böyle, bir bilgisayar korsanı dosyalarınıza erişmeyi başarsa bile, dünyanın tüm sabrıyla bile aşamayacağı bir duvarla karşılaşacaktır.
DBSC: Hackerlar için anahtar anahtarların sonu

Bu özelliğin en önemli yönü kendi adına sahip: Cihaza Bağlı Oturum Kimlik Bilgileri veya kısaca DBSC. Bu buluşun ardındaki fikir, basit olduğu kadar etkilidir: şunlardan oluşur: Oturumlarınızı donanıma kriptografik olarak bağlayın. Yani, hesabınızı açan "anahtar" yalnızca oluşturulduğu bilgisayar veya mobil cihazdan girildiğinde çalışır; bu da korsan kopyaların başkalarının elinde tamamen işe yaramaz olduğu anlamına gelir.
Bu gelişme, suçluların yöntemlerinin çok karmaşık hale geldiği bir dönemde, ortalama kullanıcı için büyük bir rahatlama sağlıyor. Yakın zamana kadar, Lumma veya Rhadamanthys gibi agresif kötü amaçlı yazılım kampanyaları yalnızca belirli hedeflere yönelikti. bu oturum belirteçlerini dışarı sızdırın Karaborsada satmak için. Yeni sistemle birlikte, bu iş çökecek çünkü çalınan dosyalar, orijinal bilgisayarınızın dışında kullanılmaya çalışıldığında anında silinecek ve aşağıdaki gibi durumların önüne geçilecek: Chrome ve Edge'deki gizli siber saldırı.
Bilgisayarınızın çipi tarafından desteklenen sessiz mühendislik.
En iyi yanı, tarama sırasında hiçbir şey fark etmeyecek olmanızdır, çünkü tüm süreç tarayıcının dahili motoru içinde gerçekleşir. Chrome, modern anakartlarda zaten kurulu olan güvenlik bileşenlerinden yararlanır. benzersiz bir güvenlik kodu oluşturWindows bilgisayarlarda tarayıcı, bilinen TPM çipine güvenirken, Mac'lerde bilgileri korumak için Güvenli Bölge yardımcı işlemcisini kullanır.
Cihazın donanımıyla olan bu entegrasyon, kimlik doğrulama için gerekli olan özel anahtarın asla bilgisayarınızdan ayrılmamasını sağlar. En kötü senaryoda bile, bilgisayarınız virüslerle dolu olsa bile, bir saldırgan ona erişemez. Hesabınızdan dijital kimliği çıkarınBu, çoğu siber suçlu için uzaktan hırsızlığı pratikte imkansız hale getiren ve fiziksel güvenlik önlemlerini tamamlayan bir güvenlik katmanıdır. İnternet güvenlik uyarıları kılavuzu.
Herkes için tasarlanmış otomatik bir dağıtım

Karmaşık menüleri yapılandırmak zorunda kalmaktan endişeleniyorsanız, rahatlayabilirsiniz. Google bu aracı şu şekilde tasarladı: Kademeli ve otomatik olarak etkinleştirilir. Bu özellik tüm kişisel hesaplarda geçerli olacak. Ayrıca Google Workspace ve Bireysel kullanıcılar için de varsayılan olarak etkinleştirilecek ve yöneticilerin kurumsal ağlarını korumak için herhangi bir şey yapmasına gerek kalmayacak.
Teknoloji dünyasında Linus Tech Tips YouTube kanalının ele geçirilmesi gibi yüksek profilli vakalar, uzman olmanın bile bu saldırılardan koruma sağlamadığını gösterdi. O zamanlar, kötü amaçlı bir PDF dosyasını açmak bile yeterliydi... Hackerlar tam kontrolü ele geçirecekler. Şifre bilmeden. DBSC'nin gelişiyle birlikte, bu tür felaketler geçmişte kalacak, çünkü Google'ın sunucusu yalnızca bilgisayarınızın verebileceği bir kriptografik imza gerektirecek ve bu da şunları önleyecek: Chrome uzantıları kullanıcı verilerini çalıyor..

Ancak bu yeni korumaya sahip olmak, gardımızı indirmemiz ve iyi alışkanlıklarımızı unutmamız gerektiği anlamına gelmiyor. "1234" gibi şifreler kullanmaya devam etmek çok önemli. İki adımlı kimlik doğrulamasını etkin tutun.DBSC çerez hırsızlığına karşı koruma sağlar, ancak geleneksel kimlik avı saldırılarına karşı mucizevi bir çözüm değildir. Tarayıcınızı en son sürüme güncel tutmak, bu görünmez savunmaların kusursuz çalışmasını sağlamanın en iyi yoludur.
Sonuç olarak, bu gelişme, web'de gördüğümüz en güçlü niteliksel sıçramalardan birini temsil ediyor. kimlik belgelerinin karaborsasını kontrol altına almak Chrome, giriş bilgilerini tek bir cihaza bağlı öğelere dönüştürerek yalnızca gizliliğimizi korumakla kalmaz, aynı zamanda saldırganları çok daha maliyetli ve karmaşık yöntemler aramaya zorlar; bu da ortalama kullanıcının e-postalarını kontrol ederken veya bulutta fotoğraflarını yönetirken biraz daha rahat uyumasını sağlar.
