Chrome新增设备绑定会话凭据:会话cookie盗窃的克星

AI导读

Google’s Chrome browser has added a new feature that could go a long way in preventing a form of account takeover that’s grown increasingly common as users adopt two-factor authentication, passkeys, and similar protections. The new Chrome protection is known as device-bound session credentials (DBSC...

AI Prism 智棱 - AI应用 分类封面图
谷歌的Chrome浏览器添加了一项新功能,可能在防止一种日益常见的账户接管形式方面大有帮助——随着用户采用双因素认证、通行密钥和类似保护措施,这种接管形式变得越来越普遍。 Chrome的新保护称为设备绑定会话凭据(DBSC)。该措施将唯一的加密密钥存储在运行浏览器的设备内置的硅驻留堡垒中。在Windows机器上,这个堡垒称为TPM,即可信平台模块的缩写。在macOS和iOS上,它被称为安全飞地。其他平台有不同的名称。最近发布的Windows和macOS版本的Chrome生成了一个存储在此堡垒中的密钥。 会话cookie盗窃的解药 DBSC保护会话cookie免受盗窃——会话cookie是网站存储在浏览器上的唯一字符串。会话cookie大大加快了需要用户认证的敏感站点的浏览速度。服务器设置会话cookie effectively 证明用户已经 successfully 登录, instead of requiring 每次用户打开新页面时交换凭据。

内容声明

本文内容基于公开市场信息与媒体报道进行整理,部分观点来自社区讨论。如涉及事实性问题,欢迎通过 xurj005@163.com 与我们指正,我们将及时核实并更新。