Az új Chrome megálljt parancsol a cookie-tolvajoknak
Fontos kérdés, hogy miként óvhatjuk meg személyes adatainkat az egyre fejlettebb kiberbűnözőktől. A Google friss fejlesztése most új frontot nyit ebben a harcban: a Windows rendszerekre elérhető Chrome 146-os verzióban megjelent a Device Bound Session Credentials (DBSC) funkció, amely hatékony védelmet kínál a sütitolvaj-szoftverekkel szemben. Ez a technológia a felhasználói munkamenetet összehangolja a számítógép biztonsági chipjével (Windows alatt a Trusted Platform Module, macOS-en hamarosan a Secure Enclave), így elméletileg csak az adott gépen lehet újragenerálni vagy felhasználni a session cookie-kat.
Titkos védelmi mechanizmus a hardver mögött
A módszer lényege, hogy a gép biztonsági chipje egyedi, exportálhatatlan kulcspárokat hoz létre. A szerver akkor bocsát ki új, rövid életű session cookie-t, ha a böngésző igazolja, hogy rendelkezik a privát kulccsal. Így aki sütit lop, az csak használhatatlan adatot szerez, mert a sütik önmagukban használhatatlanok: a hozzájuk tartozó kulcs nem exportálható, és másik gépen érvénytelen. A session cookie eredetileg a jelszó helyett igazol, és mindig a böngésző és a szerver között vándorol, ezért a támadók előszeretettel vadásznak rá speciális, infostealer típusú kártevőkkel, mint például a LummaC2. Ezek a rosszindulatú programok a böngésző helyi tárolójából szerzik meg a sütiket, de a DBSC gyakorlatilag lehetetlenné teszi, hogy máshol felhasználják őket.
Magánéletvédelem, együttműködés és teszteredmények
Valószínűsíthető, hogy az új megoldás nemcsak a biztonságot növeli, hanem megőrzi a felhasználók anonimitását is, hiszen minden webes munkamenethez külön titkosító kulcs tartozik. Így egy weboldal sem tudja összefűzni a felhasználó tevékenységét más oldalakon. A rendszer kevés információt cserél, és nem szivárogtat készülékazonosítókat. Egyéves, több nagy webplatformmal – köztük az Oktával – közös teszt során lényegesen kevesebb munkamenet-lopást tapasztaltak. A DBSC-protokoll fejlesztésében a Google együtt dolgozott a Microsofttal is, és az egész iparág bevonásával igyekeznek szabványosítani a rendszert.
Egyszerű átállás a biztonságosabb webért
A weboldalak fejlesztői könnyedén átállhatnak erre a hardverhez kötött munkamenet-kezelésre: ehhez csak egy kiegészítő regisztrációs és frissítő végpontot kell beállítaniuk, amely nem zavarja a már meglévő frontend működését. A technológiai leírásokat a World Wide Web Consortium (W3C) oldalán publikálták, gyakorlati útmutatót pedig a GitHubon találhatnak az érdeklődők.
Felmerül a kérdés, hogy a városok mennyire tudják követni az utak állapotát, hiszen egy váratlan kátyú nemcsak bosszúságot, hanem akár súlyos károkat is okozhat az autóknak...
Többek között a holland egészségügyi informatikai piac egyik legnagyobb szereplője, a ChipSoft is kénytelen volt leállítani weboldalát és digitális szolgáltatásait, miután zsarolóvírus-támadás érte...
🚀 Nyolc mozgalmas űrbeli nap után az Artemis II legénysége és a NASA teljes csapata a küldetés utolsó, legkeményebb próbájára készül: az űrhajósoknak épségben kell hazatérniük...
🐡 Érdekes felvetés, hogy a galaxisok fejlődésének rejtett szakaszait egy különleges, távoli rendszer segítheti megfejteni, amelyet az űrtávcsövek csaknem véletlenül fedeztek fel...
Különösen említést érdemel, hogy az olaj világpiaci ára, a Dated Brent, az utóbbi napokban vad kilengéseket produkált, ami súlyos stresszt jelez az energiaszektor szereplőinél...
😈 Erre példa, amikor egy ismeretlen hackercsoport kifejezetten nagyvállalatok felsővezetőit próbálja átverni, és ellopni Microsoft-fiókjaik hitelesítő adatait...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Greeny Word Journey (iPhone/iPad)A Greeny Word Journey egy lenyűgöző szókirakó játék, mely élvezetesen fejleszti a szókincset és a logikai képességeket...
🛡 Ha valaki kemény terepen dolgozik, nem elég egy hétköznapi tablet – a Dell Pro Rugged 12-t viszont mintha kifejezetten sivatagi viharhoz, extrém hideghez vagy zuhogó esőhöz találták volna ki...
Hiába a menő dizájn, a hűvös tech-hangulat és a fényes Apple-logó, három amerikai bolt örökre lehúzza a rolót: Trumbull (Connecticut), Escondido (Kalifornia) és Towson (Maryland) júniusban végleg bezárnak...
😔 Külön említést érdemel, hogy a Doki Doki Irodalmi Klub (Doki Doki Literature Club, DDLC) mindössze néhány hónappal a debütálása után lekerült a Google Play Áruház kínálatából...
A Wall Streeten kedden elképesztő emelkedést láthattunk, miután Donald Trump visszavonta korábban belengetett fenyegetését, ezzel csillapítva a tőzsdei kereskedők félelmeit...
💸 Kibuktak a menő netes csalók, akik 45 millió dollárnyi kriptót akartak lecsapolni a gyanútlanoktól, de a rendőrök átlépték a digitális határokat, és 4,4 milliárd forintnyi ellopott összeget zároltak...
Azok a dolgozók, akiket az MI fejlődése miatt bocsátanak el, jóval nehezebben találnak új munkahelyet, és jelentős gazdasági hátrányokkal néznek szembe...
Van az úgy, hogy magyarázatból sosem elég – de ha valaki vizuális típus, ezerszer könnyebb felfogni egy bonyolult témát, ha rögtön látod is, miről van szó...
🐒 Jellemző példa erre, hogy az ugandai Kibale Nemzeti Parkban élő vadcsimpánzok hosszú évek óta tartó megfigyelése során most először figyelhették meg a kutatók, ahogy egy korábban egységes közösség kettészakadása halálos konfliktushoz vezetett...
Eljutottunk oda, hogy mostantól klónozhatod magad a YouTube-on – digitálisan. Az új avatar-funkcióval percek alatt teremthetsz egy olyan alteregót, amely pontosan úgy néz ki és beszél, mint te, de cserébe soha többé nem kell beülnöd a kamera elé...
💀 Milyen para már, amikor a Mac-ed hirtelen megáll, pedig csak békésen szöszmötöl az irodában vagy a gardróbban, egy csomó fontos feladattal a háttérben?..