Chrome fĂĽhrt device-bound session credentials ein: Schutz gegen Cookie-Diebstahl
LONDON (IT BOLTWISE) – Chrome erweitert die Browser-Sicherheit mit device-bound session credentials (DBSCs). Die Funktion bindet Sitzungs-Token an kryptografische SchlĂĽssel, die in hardware-geschĂĽtzten Bereichen des Geräts verbleiben. Damit wird das reine Kopieren von Session-Cookies deutlich weniger wirksam, weil Angreifer DBSC-Challenges nicht ohne den privaten SchlĂĽssel beantworten können. FĂĽr Windows und macOS sind die ersten Varianten […]


#Sophos