Google начала борьбу с кражей cookie файлов и представила «противоугонную» систему

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Программы, сервисы и сайты

Компания Google решила бороться с воровством и незаконным распространением файлов cookie пользователей, поэтому был представлен новый стандарт Device Bound Session Credentials (DBSC). Который и станет щитом защиты личных данных пользователей. Сообщается, что даже в случае похищения файлов cookie с компьютера, злоумышленникам не получится ими воспользоваться и заполучить доступ к сайтам, на которых был авторизован пользователь.

Автор: @kandinsky21_bot

Напомню, что cookie используется для упрощения входа пользователей на сайты, где они были ранее авторизованы. А значит ввели и сохранили комбинацию логин/пароль, чтобы позднее было проще войти. Конечно, данный способ авторизации всегда привлекал мошенников, но теперь им не получится воспользоваться таким методом. Google усложнила работу всей системы, и теперь cookie будут привязаны к устройству, где проходила авторизация. А чтобы воспользоваться cookie, придется воспользоваться комбинацией открытых и закрытых ключей, которые будут проходить через специальный сервер API и связывать эти данные для идентификации владельцев cookie. Вроде все просто, но опять же возникает вопрос, не воспользуется ли Google данной информацией в личных целях, ведь через сервер могут проходить и более секретные данные.

Сообщается, что данные будут идентифицироваться специальными ключами и сопоставляться ключами из одного сеанса с компьютера и уникальным кодом. Таким образом будет создаваться уникальный канал для привязки отдельных cookie и данных пользователя. А мошенники не смогут воспользоваться файлами, создать новую привязку или получить доступ к сайтам пользователей.

Автор: @kandinsky21_bot

В данный момент идет тестирование процессов DBSC в браузерах Chrome и по словам самой компании в случае успешного завершения механизм может стать общим стандартом для защиты персональных данных от мошенников. Когда механизм заработает не сообщается.

Источник: https://blog.chromium.org

2 комментария

lexus08
каким образом Ассасин с печеньками связан с Гуглом?
bobster-vit
каким образом Ассасин с печеньками связан с Гуглом?

ну «кокис» же

Добавить комментарий

Сейчас на главной

Новости

Публикации

Справится со всем — от зарослей травы до кустарника: Обзор мощного аккумуляторного триммера Greenworks 2105707

Недавно мы рассмотрели мощную аккумуляторную газонокосилку с батареей на 60В. Она, действительно выручает в вопросах борьбы с травой на ровном участке. Но ее возможности не безграничны. Если у вас...

Идеальное место для лунной базы найдено? NASA обнаружило подземные пещеры в Море Спокойствия

Серебристый диск Луны, безмолвный страж земных ночей, всегда манил человечество обещанием неизведанного. Фантазии о лунных базах и колониях, некогда казавшиеся сюжетами для фантастических романов,...

Охота на темную материю: пульсары — секретное оружие астрономов

Вселенная полна загадок. Черные дыры, квазары, нейтронные звезды — эти астрономические объекты до сих пор ставят в тупик ученых. Но есть тайна, которая стоит особняком, тайна,...

Не Unity, но тоже сносно: обзор игрового движка Godot Engine

Все, кто увлекается разработкой, наверняка знают, что игры создают на специальных движках. Самые популярные из них — это Unity и Unreal Engine. Однако на сегодняшний день их существует...

На каких дровах не стоит жарить шашлык: самые частые ошибки

Приготовление вкусного и ароматного шашлыка — дело, на первый взгляд, простое, но на самом деле оно требует тщательного подхода, особенно к выбору дров. Этот важный момент определяет...

Физики раскрыли секрет квантового перехода изолятор-металл: как вещество меняет свои свойства за мгновение?

Мы привыкли воспринимать мир как нечто статичное, неизменное. Кирпичи остаются кирпичами, вода — водой, а металл — металлом. Однако квантовая физика, подобно неутомимому...