image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Un Ryzen AI Max economico è spuntato su Geekbench Un Ryzen AI Max economico è spuntato su Geekbench...
Immagine di Cosa aspettarsi da Windows 11 25H2: tutte le novità Cosa aspettarsi da Windows 11 25H2: tutte le novità...

Questa novità di Chrome protegge i vostri account dai ladri di cookie

Google ha implementato una nuova funzione di sicurezza per impedire l'uso improprio dei cookies di Chrome da parte degli hacker.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Silvestri

a cura di Marco Silvestri

Editor

Pubblicato il 03/04/2024 alle 09:35

Google ha annunciato una nuova funzione di sicurezza per Chrome denominata 'Credenziali di Sessione Legate al Dispositivo' (Device Bound Session Credentials - DBSC), progettata per impedire ai pirati informatici di rubare e utilizzare i cookie per prendere il controllo degli account degli utenti.

La nuova funziona lega criptograficamente i cookie di autenticazione a un dispositivo specifico, rendendo impossibile per gli aggressori utilizzare i cookie rubati per accedere agli account.

I cookie sono file utilizzati dai siti web per ricordare le informazioni di navigazione e le preferenze degli utenti, facilitando l'accesso automatico a servizi o siti web. Creando un collegamento tra il processo di autenticazione e una nuova coppia di chiavi pubblica/privata generata tramite il Trusted Platform Module (TPM) del dispositivo, DBSC assicura che i cookie di autenticazione siano inutilizzabili se rubati.

Kristian Monsen, ingegnere software del team Chrome Counter Abuse di Google, ha spiegato che legando le sessioni di autenticazione al dispositivo, DBSC mira a rendere inutile il furto di cookie, dato che l'esfiltrazione di questi ultimi non avrà più valore. Ciò dovrebbe ridurre significativamente il tasso di successo del malware di furto di cookie, costringendo gli aggressori ad agire localmente sul dispositivo e migliorando l'efficacia del rilevamento e della pulizia sia per il software antivirus che per i dispositivi gestiti dall'azienda.

Sebbene DBSC sia ancora in fase prototipale, Google ha condiviso una timeline stimata secondo cui gli utenti possono testare questa funzionalità abilitando il flag dedicato "enable-bound-session-credentials" nei browser basati su Chromium per Windows, Linux e macOS.

DBSC funziona consentendo a un server di avviare una nuova sessione con il browser e associarla a una chiave pubblica memorizzata sul dispositivo tramite una API dedicata. Ogni sessione è protetta da una chiave unica per salvaguardare la privacy, con il server che riceve solo la chiave pubblica usata per verificare il possesso in seguito. Importante sottolineare che DBSC non permette ai siti di tracciare gli utenti attraverso diverse sessioni sullo stesso dispositivo, e le chiavi create possono essere eliminate in qualsiasi momento.

Questa nuova funzione di sicurezza dovrebbe essere supportata inizialmente da circa la metà di tutti i dispositivi desktop Chrome, allineandosi con la graduale eliminazione dei cookie di terze parti in Chrome. Monsen ha aggiunto: "Quando sarà completamente implementata, gli utenti consumer e aziendali beneficeranno automaticamente di una maggiore sicurezza per i loro account Google". Google sta inoltre lavorando per rendere disponibile questa tecnologia ai clienti di Google Workspace e Google Cloud, aggiungendo un ulteriore strato di sicurezza agli account.

Fonte dell'articolo: www.bleepingcomputer.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Compra una RTX 5090 ma ci trova dentro tre zaini
  • #2
    Nintendo Switch 2: confermata una funzione attesa da anni
  • #3
    Google sta preparando una UI proprietaria per i Pixel
  • #4
    Il futuro dello storage è negli SSD da 1 Petabyte
  • #5
    La Jeep Compass si paga meno di 300 euro al mese
  • #6
    Google ha lanciato un'app per eseguire modelli AI in locale
Articolo 1 di 5
Cosa aspettarsi da Windows 11 25H2: tutte le novità
Windows 11 versione 25H2, attualmente in fase avanzata di sviluppo, rappresenta il prossimo aggiornamento annuale del sistema operativo.
Immagine di Cosa aspettarsi da Windows 11 25H2: tutte le novità
9
Leggi questo articolo
Articolo 2 di 5
Un Ryzen AI Max economico è spuntato su Geekbench
L'apparizione del Ryzen AI Max 385 octa-core nei benchmark di Geekbench segna un importante punto di svolta nella strategia di AMD.
Immagine di Un Ryzen AI Max economico è spuntato su Geekbench
1
Leggi questo articolo
Articolo 3 di 5
La caduta di "Stern" il leader dei Ransomware
La polizia federale tedesca ha identificato il cervello dietro un'organizzazione criminale che ha orchestrato il furto di centinaia di milioni di dollari.
Immagine di La caduta di "Stern" il leader dei Ransomware
Leggi questo articolo
Articolo 4 di 5
Microsoft mette fine al caos sulle porte USB-C dedicate alla ricarica
Microsoft ha finalmente deciso di affrontare uno dei problemi più irritanti per gli utenti di laptop e tablet: l'incoerenza funzionale delle porte USB-C.
Immagine di Microsoft mette fine al caos sulle porte USB-C dedicate alla ricarica
Leggi questo articolo
Articolo 5 di 5
TikToker veri fingono di essere creazioni di Veo 3
Dai videoclip alle sfide "sei un prompt?", i video "reali" si spacciano per intelligenza artificiale.
Immagine di TikToker veri fingono di essere creazioni di Veo 3
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.