Az új Chrome megálljt parancsol a cookie-tolvajoknak
Fontos kérdés, hogy miként óvhatjuk meg személyes adatainkat az egyre fejlettebb kiberbűnözőktől. A Google friss fejlesztése most új frontot nyit ebben a harcban: a Windows rendszerekre elérhető Chrome 146-os verzióban megjelent a Device Bound Session Credentials (DBSC) funkció, amely hatékony védelmet kínál a sütitolvaj-szoftverekkel szemben. Ez a technológia a felhasználói munkamenetet összehangolja a számítógép biztonsági chipjével (Windows alatt a Trusted Platform Module, macOS-en hamarosan a Secure Enclave), így elméletileg csak az adott gépen lehet újragenerálni vagy felhasználni a session cookie-kat.
Titkos védelmi mechanizmus a hardver mögött
A módszer lényege, hogy a gép biztonsági chipje egyedi, exportálhatatlan kulcspárokat hoz létre. A szerver akkor bocsát ki új, rövid életű session cookie-t, ha a böngésző igazolja, hogy rendelkezik a privát kulccsal. Így aki sütit lop, az csak használhatatlan adatot szerez, mert a sütik önmagukban használhatatlanok: a hozzájuk tartozó kulcs nem exportálható, és másik gépen érvénytelen. A session cookie eredetileg a jelszó helyett igazol, és mindig a böngésző és a szerver között vándorol, ezért a támadók előszeretettel vadásznak rá speciális, infostealer típusú kártevőkkel, mint például a LummaC2. Ezek a rosszindulatú programok a böngésző helyi tárolójából szerzik meg a sütiket, de a DBSC gyakorlatilag lehetetlenné teszi, hogy máshol felhasználják őket.
Magánéletvédelem, együttműködés és teszteredmények
Valószínűsíthető, hogy az új megoldás nemcsak a biztonságot növeli, hanem megőrzi a felhasználók anonimitását is, hiszen minden webes munkamenethez külön titkosító kulcs tartozik. Így egy weboldal sem tudja összefűzni a felhasználó tevékenységét más oldalakon. A rendszer kevés információt cserél, és nem szivárogtat készülékazonosítókat. Egyéves, több nagy webplatformmal – köztük az Oktával – közös teszt során lényegesen kevesebb munkamenet-lopást tapasztaltak. A DBSC-protokoll fejlesztésében a Google együtt dolgozott a Microsofttal is, és az egész iparág bevonásával igyekeznek szabványosítani a rendszert.
Egyszerű átállás a biztonságosabb webért
A weboldalak fejlesztői könnyedén átállhatnak erre a hardverhez kötött munkamenet-kezelésre: ehhez csak egy kiegészítő regisztrációs és frissítő végpontot kell beállítaniuk, amely nem zavarja a már meglévő frontend működését. A technológiai leírásokat a World Wide Web Consortium (W3C) oldalán publikálták, gyakorlati útmutatót pedig a GitHubon találhatnak az érdeklődők.
🚫 A cégek általában úgy gondolják, hogy a hivatalos adatfeldolgozási szerződésük (DPA) garantálja, hogy partnereik megfelelően kezelik az ügyfeleik adatait...
🕵 A Római Birodalom közel négyszáz évig uralta Britanniát, mégis a legfrissebb ősi DNS-kutatások szerint szinte alig hagytak genetikai nyomokat maguk után az ott élőkben...
🎉 Nvidia legfrissebb, kifejezetten MI-következtetésre fejlesztett grafikus kártyája, a Rubin CPX idén már biztosan nem jelenik meg – és meglepő módon ennek örülhetnek a PC-s játékosok...
A Discord hamarosan bevezethet egy forradalmi újdonságot, amelynek segítségével a felhasználók a hívásokban részt vevőket térben is elhelyezhetik maguk körül...
🚀 Felmerül a kérdés, mitől lett Tajvan a mesterséges intelligencia világközpontja, és miért hajt végre ott az Nvidia soha nem látott ütemben beruházásokat...
📈 Mélységi hullámvasúton halad a kriptopiac: a Bitcoin az elmúlt 24 órában a 27,2 millió forintos (75 000 USD) támaszszint környékén ingadozott, miután kedden nem sikerült áttörnie a 28,3 millió forintos (78 000 USD) ellenállást...
💸 Egy különös jelenet játszódik Oakland egyik raktárában: Alice, a Kalapos és egy hatalmas nyúlfejet viselő férfi ül egy asztalnál egy fekete-fehér kockás padlón...
🧃 Például egy 23 éves floridai nő váratlanul élénkvörös, ostorcsapásra emlékeztető kiütéseket tapasztalt a hátán, amelyek két napon át makacsul viszkettek...
💰 Az elmúlt hetekben a kriptopiacon ismét megfigyelhető a legnagyobb kriptovaluta háttérbe szorulása – életre kel az a piaci dinamika, amely idén év elején is felerősödött a jelentős piaci esés során...
💰 Újabb fontos mérföldkőhöz érkezett a pénzügyi technológiai szektor: a SoFi pénzügyi alkalmazás egy amerikai nagybank támogatásával bevezette saját, dollárhoz kötött stabilcoinját, SoFiUSD néven...
Erre utal többek között az, hogy már jóval az Apollo–11 holdraszállása előtt, amikor még tartottak attól, hogy az első holdkompot elnyeli a Hold poróceánja, a rádiócsillagászat révén sikerült igazolni: a Hold szilárd felszínű, és ezzel megnyílt az űrkutatás aranykora...
Az MI radikális átalakulást hoz a munkahelyeken – a vállalatvezetők döntő többsége már most készül a dolgozók elbocsátására a következő néhány évben...
A RedMagic 11S Pro szemmel láthatóan a jelenleg egyik leggyorsabb telefon a piacon, különlegesen játékra szabott funkciókkal és kifejezetten erős hardverrel...
A Kraken újabb forradalmi megoldással állt elő a kriptovilágban: bemutatkozik a Bitcoin Vault, amely a hosszú távon gondolkodó bitcoin-tulajdonosoknak kínál a passzív jövedelem lehetőségét anélkül, hogy el kellene adniuk megtakarításaikat, vagy aktívan kezelniük kellene a decentralizált pénzügyi (DeFi) protokollokat...
Az Egyesült Királyságban egyre gyorsabban terjed a mesterséges intelligencia alkalmazása a közigazgatásban, ám hiányzik a világos elképzelés arról, hogy mit is akarnak ezzel valójában elérni...
💰 Ez a jelenség jól illusztrálja, hogy az utóbbi időben a befektetők látványosan elfordultak a Bitcointól, miközben az arany, az ezüst és a félvezetőipari cégek szárnyaltak...
🚆 Évek óta húzódó internetprobléma oldódhat meg a brit vonatokon. Bár sok járaton már most is van Wi‑Fi, az utasok többsége tapasztalta, hogy ritkán működik jól – főként a ritkábban lakott térségekben...
A NASA Fermi gamma-sugár-űrtávcsövének hosszú távú megfigyelése során a kutatóknak végre sikerült megtalálniuk, mi áll a valaha látott legfényesebb csillagrobbanások hátterében...
A HTX kriptotőzsde sietve cáfolta a brit külügyminisztérium gyanúsítását, amely szerint segített volna Oroszország pénzügyi infrastruktúrájának fenntartásában, valamint az ukrajnai háborúhoz kapcsolódó források mozgatásában...
A Keurig K-Mini Mate egy mindössze 23 cm magas és 10 cm széles, egyszerű kezelésű kapszulás kávéfőző, amely méreténél jóval többet nyújt: gyorsan és erőteljes ízvilággal főzi le kedvenc italodat...