A Google bejelentette, hogy minden Chrome-felhasználónál élesítik a Device Bound Session Credentials (DBSC) nevű biztonsági funkciót, ami komoly fejtörés elé állíthatja a hackereket – derül ki a Bleeping Computer cikkéből.A DBSC ugyanis az eszközhöz köti a sütiket (cookie-k), és így lehetetlenné teszi, hogy a hackerek ellopják a böngésző sütijeit, melyek böngészési adatokat, beállításokat és az automatikus beléptetéshez szükséges információkat is tárolnak.Utóbbi segíti a felhasználókat abban, hogy egy bejelentkezés után minden megnyitáskor bejelentkezett állapotban nyíljon meg egy weboldal. Konyhanyelven: a süti segít önnek, hogy ne kelljen minden egyes alkalommal bejelentkeznie mondjuk a Facebookba, amikor megnyitja a számítógépe böngészőjében.A DBSC bekapcsolása után a hitelesítés egy specifikus privát/magán kulcspárhoz fog kapcsolódni, melyet az eszköz TPM-chipje generál. Ezáltal biztonságosan tárolja el a rendszer ezeket a hitelesítő adatokat: egy hacker hiába lopja el a sütiket, azok csak akkor „használhatók”, ha az eredeti eszközön vannak. A macOS esetében nem a TPM, hanem a Secure Enclave végzi el a feladatot. https://hvg.hu/tudomany/20260512_google-bug-bounty-program-hibavadaszat-jutalmak-osszege-emelkedesA DBSC lényegében ellophatatlanná teszi a sütiket, jelentősen megnehezítve a támadók dolgát. A jelenlegi eszközökkel nem is lehet kijátszani. A funkciót 2024-ben mutatta be a Google, majd bétaként idén áprilisban kezdték elérhetővé tenni. Mostantól azonban mindenkinél elkezdik bevezetni, így lehet, hogy már az ön Chrome-adatait is védi az újdonság – ha nem, hamarosan megkapja majd.Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.