Google Chrome Protects Session Cookies from Theft

Photo: BleepingComputer
Quick answer
Google Chrome внедрил функцию DBSC, защищающую сессионные куки от кражи. Технология связывает данные с устройством, блокируя их использование на других платформах.
Google has completed the implementation of Device Bound Session Credentials (DBSC) in the Chrome browser. Session cookie protection from theft is now enabled by default for all users. The technology binds session data to a specific device, making it difficult for attackers to use them on other platforms.
DBSC operates at the protocol level and requires no additional user actions. The feature automatically blocks attempts to transfer session cookies to another device, reducing the likelihood of account breaches through phishing or malware. According to developers, this is particularly crucial for protecting corporate accounts and sensitive data.
The technology was previously tested in a limited mode but is now available to all Chrome users. Google emphasizes that DBSC does not replace multi-factor authentication but complements it, enhancing overall security for online activities.
Common questions
- Что такое DBSC в Google Chrome?
- Device Bound Session Credentials (DBSC) — это технология, связывающая сессионные куки с конкретным устройством, предотвращая их кражу и использование на других платформах.
- Как включить DBSC в Chrome?
- Функция DBSC включена по умолчанию и не требует дополнительных настроек. Она автоматически защищает сессионные куки всех пользователей.
- Заменяет ли DBSC многофакторную аутентификацию?
- Нет, DBSC дополняет многофакторную аутентификацию, повышая общий уровень безопасности, но не заменяет её.
- Какие угрозы снижает DBSC?
- DBSC защищает от кражи сессионных кук через фишинг или вредоносное ПО, блокируя их перенос на другие устройства.
Dzen feed: /feed/dzen.xml · RSS: /feed.xml