У Google Chrome з’явилася нова функція, яка допоможе захистити облікові записи користувачів від захоплення. Вона працює з двофакторною автентифікацією, ключами доступу (passkeys) та іншими методами захисту. Компанія працювала над цим оновленням щонайменше з квітня, а тепер воно стало доступним у стабільній версії браузера.
Функція має назву Device Bound Session Credentials (DBSC). Вона зберігає унікальний ключ шифрування на пристрої користувачів. На Windows місце збереження називається TPM (Trusted Platform Module), а на macOS та iOS – Secure Enclave.
DBSC захищають від крадіжки сесійних файлів cookie, що стає все більшою загрозою для користувачів. Така практика набуває поширення на тлі зростання популярності двофакторної автентифікації (2FA) і ключів доступу.
DBSC працює, прив’язуючи сеанс користувача до його конкретного пристрою. Це ускладнює для зловмисників використання викрадених файлів cookie на інших пристроях, створюючи апаратний бар’єр безпеки. Це зменшує ризик несанкціонованого доступу до облікових записів користувачів і захищає конфіденційні дані.
DBSC увімкнено за замовчуванням для всіх облікових записів Workspace. Для активації цього захисту не потрібні дії адміністратора. Функція доступна з версії Chrome 146 або пізніших оновлень.
За матеріалами: mezha.ua
