当前位置: 首页 > news >正文

Chrome 新安全功能上线!绑定 cookie 与安全芯片,防范黑客劫持攻击

ZDNET 核心要点

黑客可窃取浏览器 cookie 假冒用户,Chrome 推出一项安全功能防范此类攻击,该功能将 cookie 与设备自身的安全芯片绑定。

浏览器 cookie 存储登录会话和网站偏好设置,方便用户使用网站。但黑客会劫持这些 cookie 假冒用户。Chrome 正在推出的新安全功能“设备绑定会话凭证”(Device Bound Session Credentials,DBSC)旨在防范此类威胁。

此外,一半网络攻击始于浏览器,这里有 10 条保障安全的重要提示。

谷歌在新博客文章中称,DBSC 现已在 Windows 版 Chrome 中可用,默认对所有谷歌工作空间(Google Workspace)和个人谷歌账户启用,面向消费者和企业 Chrome 用户。

它是如何工作的?

这项安全功能在 PC 和 Mac 上的工作原理如下:

典型的 cookie 劫持攻击中,黑客用特定恶意软件远程窃取浏览器 cookie,提取密码和敏感数据,在自己设备上登录关联账户,无需处理多因素认证代码。

启用 DBSC 后,浏览器会话和 cookie 与计算机内置安全芯片绑定。在大多数 Windows PC 上是可信平台模块(Trusted Platform Module,TPM),在 Mac 上是安全隔离区(Secure Enclave)。即便黑客窃取 cookie,也无法在其他设备使用,因为 cookie 与原计算机绑定。

谷歌在博客文章中解释,DBSC 增强用户登录后账户安全性,将会话 cookie 与用户认证设备绑定。即便设备有恶意软件,也能降低会话被盗用风险,让恶意行为者难利用被盗会话 cookie。

此外,这里有专家测试过的最佳隐私安全浏览器推荐。

谷歌于 2024 年开始开发 DBSC,保护 Chrome 用户免受 cookie 劫持攻击。2025 年为谷歌工作空间客户推出公开测试版。此前企业 IT 管理员需为组织内 Chrome 用户启用保护,现在该功能对企业客户和个人谷歌账户自动启用。

由于功能自动开启,用户无需控制开关或设置,只需确保运行 Windows 版 Chrome 146 或更高版本、Mac 版 Chrome 148 或更高版本。在任一操作系统更新浏览器,点击右上角三点图标,选“帮助”,再选“关于 Google Chrome”,最新版本自动下载,重启浏览器生效。

http://www.jsqmd.com/news/939692/

相关文章:

  • 零 Token 消耗!Agnes 多模态 Agent 全栈实战指南
  • 2026 海外 APP 定制开发报价大揭秘!
  • 深岩银河存档编辑器完整教程:3步实现游戏进度自由调整
  • 三相正序理解
  • 从MySQL转PostgreSQL:一个后端开发者的实战避坑与效率提升指南
  • 深入拆解Xilinx CPRI IP的数据帧:10G速率下IQ数据与控制字如何复用通道?
  • 是的是的1111111111111
  • 告别DLL依赖!用MinGW编译Windows可执行文件的终极静态链接指南(含libgcc、libstdc++、libwinpthread)
  • 空间机械臂Simulink力位协同控制仿真套件(含刚柔耦合建模与闭环响应验证)
  • Element UI Tabs里ECharts显示不全?一个`ResizeObserver` API帮你全自动搞定
  • 避开这些坑!个人站长选择免签支付平台的3个关键决策点(附平台对比清单)
  • 2026年微型电主轴实测评测:浮动刀柄、自动换刀主轴、进口电主轴、钻孔动力头、风冷电主轴、高速电主轴、NAKANISHI研磨机选择指南 - 优质品牌商家
  • STM32H750 RTC不走时?别慌,这5个坑我帮你踩过了(附完整排查流程)
  • 告别Excel!用Python的Reliability库搞定Weibull分析,从数据拟合到置信区间计算全流程
  • 答辩PPT高效制作方案:百考通AI一站式解决学术汇报难题
  • 从目标检测到图像修复:我是如何把FPN(特征金字塔网络)塞进DeblurGAN-v2的
  • 深度解析:search-plugins架构设计与多引擎集成技术实现
  • 如何在10分钟内搭建原神私服:KCN-GenshinServer一键GUI服务端终极教程
  • ChatGPhish深度解析:AI时代最危险的钓鱼攻击,ChatGPT如何沦为黑客帮凶
  • 自动驾驶感知入门:手把手教你用Python和Open3D处理激光雷达点云(附ROI与滤波代码)
  • 陈克明“手擀”风波:粮油行业巨头,撞上新消费的“显微镜”
  • 2026年6月6款设计AI采购建议
  • 别再只接3.3V和GND了!ESP8266-01S稳定供电与CH340G串口模块的正确接线方案
  • 学术答辩PPT高效制作方案:百考通AI实战使用测评
  • 滚珠花键预压过量,为何会出现高温抱死故障?
  • Suno-V3深度体验:除了‘听个响’,AI生成音乐在内容创作中的真实应用场景
  • Navicat重置工具:macOS上无限试用数据库管理软件的终极解决方案
  • 从STM32转战GD32?FreeRTOS移植的差异点与快速适配指南
  • 用MATLAB和YALMIP复现顶刊论文:手把手教你搞定配电网应急电源预配置(附完整代码)
  • 别再只画图了!用Moldflow分析优化你的灭火器模具(浇口位置、冷却与翘曲实战)