🟠گوگل یک ویژگی امنیتی جدید برای مرورگر گوگل
#کروم معرفی کرده که
کوکیها را به یک دستگاه خاص مرتبط میکند تا مانع سرقت یا استفاده
کوکیها توسط هکرها و ربودن حسابهای کاربران شود.
🟠کوکیها فایلهایی هستند که توسط وبسایتها برای به خاطر سپردن اطلاعات مرور و ورود خودکار به یک سرویس استفاده میشوند. این
کوکیها پس از ورود به یک سرویس و تایید احراز هویت چندمرحلهای ایجاد میشوند و اجازه میدهند تا در ورودهای آینده از احراز هویت چندمرحلهای عبور کنند.
🟠اما مهاجمان از
#بدافزار برای سرقت این
کوکیها استفاده میکنند و درخواستهای احراز هویت چندمرحلهای برای ربودن حسابهای مرتبط را دور میزنند. برای رفع مشکل سرقت
#کوکی،
#گوگل در حال کار بر روی ویژگی جدیدی به نام DBSC است که با اتصال رمزنگاری شده
کوکیهای احراز هویت شده به دستگاه شما، مهاجمان نتوانند
کوکیها را به سرقت ببرند.
🟠پس از فعال کردن DBSC، فرآیند احراز هویت به یک جفت کلید عمومی/خصوصی خاص تولید شده توسط تراشه TPM دستگاه شما مرتبط میشود که قابل استخراج نیست و به طور ایمن در دستگاه شما ذخیره میشود که حتی اگر مهاجمان
کوکی را سرقت کنند، نتوانند به حسابهای شما دسترسی داشته باشند.
🟠قابلیت DBSC به سرور اجازه می دهد نشست جدیدی را با مرورگر شما شروع کند و آن را با استفاده از یک API اختصاصی با یک کلید عمومی ذخیره شده در دستگاه شما مرتبط کند. هر جلسه توسط یک کلید منحصر به فرد برای محافظت از
#حریم_خصوصی شما پشتیبانی می شود، به طوری که سرور فقط کلید عمومی را دریافت میکند که بعدا برای تایید مالکیت استفاده می شود. DBSC به سایتها این اجازه را نمیدهد که شما را در نشستهای مختلف در یک دستگاه ردیابی کنند و میتوانید کلیدهای ایجاد شده را در هر زمان حذف کرد.
@PaskoochehBot@Paskoocheh