Chrome: وجدت Google حلاً بسيطًا ولكنه فعال للغاية ضد المتسللين الذين يسرقون ملفات تعريف الارتباط

عندما يسرق أحد المتسللين ملف تعريف ارتباط المصادقة الخاص بمنصة أو موقع ويب، فإنه يكون قادرًا على الاتصال به دون كلمة المرور الخاصة بك. لذلك من الضروري أن توفر المتصفحات حماية أفضل للمستخدمين ضد هذه الممارسة. وهذا أمر جيد: فقد وجدت شركة جوجل حلاً معجزة، والذي يبدو واضحاً الآن بعد أن أصبح موجوداً.

مصدر الصورة: 123RF

عندما نتحدث عن ملفات تعريف الارتباط، فإننا نعني بشكل عام ملفات تعريف الارتباط الإعلانية، التي تتتبع نشاطك على الويب لمساعدة المعلنين على عرض إعلانات أكثر استهدافًا لك. ولكن هناك أنواع أخرى من ملفات تعريف الارتباط، بما في ذلك ملفات تعريف الارتباط للمصادقة. هذه هي الأخيرة التي تسمح لك بالوصول إلى موقع أو شبكة اجتماعية دون تسجيل الدخول في كل مرة، لأنها تتعرف عليك تلقائيًا بفضل ملف تعريف الارتباط الثمين هذا.

ومع ذلك، لكي تعمل هذه التقنية، يجب تخزين ملف تعريف ارتباط المصادقة على متصفح الويب الخاص بالمستخدم. في الواقع، من الممكن بعد ذلك أن يقوم المتسلل بسرقتها، خاصة عبر حملة تصيد احتيالي. وبمجرد الانتهاء من ذلك، سيكون قادرًا على الاتصال بالمنصة المعنية دون الحاجة إلى الحصول على بيانات الاعتماد الخاصة بك. عملي، وبالتالي خطير للغاية. لقد حان الوقت لكي يعمل Google Chrome على إيجاد حل.

في نفس الموضوع -سيساعدك Google Chrome قريبًا على التخلص من علامات التبويب غير المستخدمة على نظام Android

هذا الحل هو DBSC، لبيانات اعتماد جلسة ربط الجهاز (معرفات الجلسة المرتبطة بالجهاز). الأمر كله في الاسم: تريد Google على وجه التحديد أن يتم ربط ملف تعريف ارتباط المصادقة مباشرة بجهاز منفصل، مما يجعله غير قابل للاستخدام على الهاتف الذكي أو الكمبيوتر الشخصي أو الجهاز اللوحي. لكي يكون ملف تعريف ارتباط الجلسة صالحًا، يجب التحقق من صحته بواسطة مفتاح مشفر مخزن على جهاز المستخدم.

في نفس الموضوع -Google Chrome: لن يعمل مانع الإعلانات الشهير هذا بعد هذا التحديث

بمعنى آخر، سيتعين على المتسللين بالضرورة السيطرة على الجهاز المذكور، عن طريق سرقته أو عبر برامج ضارة من نوع RAT، مما يجعل العملية أكثر حساسية بكثير من حملة التصيد الاحتيالي "البسيطة". ميزة أخرى هي أن المستخدمين سيكون لديهم المزيد من التحكم في ملفات تعريف الارتباط الخاصة بالمصادقة. سيكون من الممكن حذف مفاتيح التشفير في أي وقت، بينما لن تكشف ملفات تعريف الارتباط عن أي معلومات شخصية.


اسأل عن أحدث لدينا!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.