image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA] Cloudflare ancora down, moltissimi siti irraggiungibili [AGG...
Immagine di A Natale, i prezzi dei mini PC GEEKOM vanno verso il basso A Natale, i prezzi dei mini PC GEEKOM vanno verso il basso...

Questa novità di Chrome protegge i vostri account dai ladri di cookie

Google ha implementato una nuova funzione di sicurezza per impedire l'uso improprio dei cookies di Chrome da parte degli hacker.

Advertisement

Avatar di Marco Silvestri

a cura di Marco Silvestri

Editor @Tom's Hardware Italia

Pubblicato il 03/04/2024 alle 09:35
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Google ha annunciato una nuova funzione di sicurezza per Chrome denominata 'Credenziali di Sessione Legate al Dispositivo' (Device Bound Session Credentials - DBSC), progettata per impedire ai pirati informatici di rubare e utilizzare i cookie per prendere il controllo degli account degli utenti.

La nuova funziona lega criptograficamente i cookie di autenticazione a un dispositivo specifico, rendendo impossibile per gli aggressori utilizzare i cookie rubati per accedere agli account.

I cookie sono file utilizzati dai siti web per ricordare le informazioni di navigazione e le preferenze degli utenti, facilitando l'accesso automatico a servizi o siti web. Creando un collegamento tra il processo di autenticazione e una nuova coppia di chiavi pubblica/privata generata tramite il Trusted Platform Module (TPM) del dispositivo, DBSC assicura che i cookie di autenticazione siano inutilizzabili se rubati.

Kristian Monsen, ingegnere software del team Chrome Counter Abuse di Google, ha spiegato che legando le sessioni di autenticazione al dispositivo, DBSC mira a rendere inutile il furto di cookie, dato che l'esfiltrazione di questi ultimi non avrà più valore. Ciò dovrebbe ridurre significativamente il tasso di successo del malware di furto di cookie, costringendo gli aggressori ad agire localmente sul dispositivo e migliorando l'efficacia del rilevamento e della pulizia sia per il software antivirus che per i dispositivi gestiti dall'azienda.

Sebbene DBSC sia ancora in fase prototipale, Google ha condiviso una timeline stimata secondo cui gli utenti possono testare questa funzionalità abilitando il flag dedicato "enable-bound-session-credentials" nei browser basati su Chromium per Windows, Linux e macOS.

DBSC funziona consentendo a un server di avviare una nuova sessione con il browser e associarla a una chiave pubblica memorizzata sul dispositivo tramite una API dedicata. Ogni sessione è protetta da una chiave unica per salvaguardare la privacy, con il server che riceve solo la chiave pubblica usata per verificare il possesso in seguito. Importante sottolineare che DBSC non permette ai siti di tracciare gli utenti attraverso diverse sessioni sullo stesso dispositivo, e le chiavi create possono essere eliminate in qualsiasi momento.

Questa nuova funzione di sicurezza dovrebbe essere supportata inizialmente da circa la metà di tutti i dispositivi desktop Chrome, allineandosi con la graduale eliminazione dei cookie di terze parti in Chrome. Monsen ha aggiunto: "Quando sarà completamente implementata, gli utenti consumer e aziendali beneficeranno automaticamente di una maggiore sicurezza per i loro account Google". Google sta inoltre lavorando per rendere disponibile questa tecnologia ai clienti di Google Workspace e Google Cloud, aggiungendo un ulteriore strato di sicurezza agli account.

Fonte dell'articolo: www.bleepingcomputer.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

A Natale, i prezzi dei mini PC GEEKOM vanno verso il basso

Hardware

A Natale, i prezzi dei mini PC GEEKOM vanno verso il basso

Di Dario De Vita
Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Hardware

Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Di Marco Pedrani
NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?
2

Hardware

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?

Di Antonello Buzzi
Cloudflare: ecco cosa ha causato il down di oggi
2

Hardware

Cloudflare: ecco cosa ha causato il down di oggi

Di Antonello Buzzi
Gli utenti hanno vinto: NVIDIA ripristina PhysX sulle RTX 50
2

Hardware

Gli utenti hanno vinto: NVIDIA ripristina PhysX sulle RTX 50

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.