Google představil DBSC v Chrome pro Windows

Google představil v prohlížeči Chrome pro Windows novou bezpečnostní funkci, která by mohla výrazně změnit způsob ochrany uživatelských dat na internetu. Tato technologie, nazvaná Device Bound Session Credentials (DBSC), se objevila ve verzi Chrome 146.

Inovace v podstatě váže uživatelské relace ke konkrétním zařízením. Namísto pouhého ukládání autorizačních údajů do cookies přidává další vrstvu ochrany prostřednictvím kryptografických klíčů generovaných na úrovni hardwarové bezpečnosti – například pomocí modulu TPM ve Windows.

Klíčovým aspektem DBSC je, že soukromý klíč nikdy neopustí zařízení a nelze jej exportovat. I když útočník získá přístup k souborům cookies, nebude je moci použít na jiném zařízení. To činí tradiční útoky na krádež relací prakticky zbytečnými. Pro webové stránky nevyžaduje přijetí této technologie výrazné změny. Vývojáři mohou implementovat specifické mechanismy pro registraci a aktualizaci relací, přičemž zachovají obvyklý pracovní postup s cookies. Většinu úkolů šifrování a ochrany zvládá prohlížeč.

V současnosti je tato funkce dostupná v Chrome 146 pro Windows, přičemž verze pro macOS se očekává v nadcházejících týdnech. Pokud se technologie široce rozšíří, mohla by představovat významný krok v boji proti krádežím účtů a zvýšení celkových standardů online bezpečnosti.