本文由第三方AI基于17173文章http://news.17173.com/content/04112026/005458487.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
有望让 Cookie 攻击走向历史,谷歌 Chrome 浏览器 Windows 版 146 更新引入 DBSC 功能
2026-04-11 00:54:58
神评论
17173 新闻导语
谷歌Chrome 146更新引入DBSC功能,绑定设备加密会话,让Cookie攻击成为历史。了解如何保护你的在线安全!
4 月 10 日消息,据科技媒体 TechRadar 今天报道,谷歌现已为 Chrome 浏览器 Windows 版 146 更新引入“设备绑定会话凭据”(Device Bound Session Credentials,DBSC)功能,将用户的身份验证会话绑定到物理设备并加密,有望让 Cookie 攻击行为走向历史。

据介绍,DBSC 可利用硬件级安全模块(如 Windows 的 TPM)生成一对无法导出的公钥 / 私钥,后者将始终存在本地设备中,无法被攻击者窃取 / 导出。
该功能允许网站在后端添加专用注册 / 刷新接口,将现有会话升级为更安全模式,同时保持前端系统兼容性。Chrome 将负责加密、Cookie 轮换,网站仍然可以像以前一样使用标准 Cookie。
这项新功能的核心亮点在于,即使用户的 Cookie 被黑客盗走,也无法挪用到其他设备上,从根本上削弱信息窃取攻击的效果。
目前该功能已在 Windows 版 Chrome 146 实装,macOS 版预计未来几周上线。
注:Cookie 又被称为数码存根、“饼干”,是浏览网站时,由网络服务器创建并由浏览器存储的小文本文件,能够让网站服务器记住用户的设备状态信息(如深色 / 浅色模式、语言、购物车等),还能被用来跟踪用户浏览活动(如爱看什么商品、登录历史等)。
【来源:IT之家】
热门测试游戏
- 13 分钟看懂!刚公测的《王者荣耀・世界》,到底值不值得玩?
- 2《热血传奇》上线25周年,东方幻想MMORPG鼻祖再发力
- 3砸十亿、喊 3A、对标原神,为什么大厂的开放世界全凉了?
- 4玩家质疑《影之刃零》抄袭外国!外网网友:见识少了
- 5《王者荣耀世界》超全超细的公测首发英雄一图流+养成系统详解
- 6上线四个月惨遭下架,玩家怒斥平台打压成人游戏
- 7全新竞技玩法,联动仙剑三!《剑网3》新版本定档4月23日
- 8魔兽故事:暴风城新王后定了?安度因带黑妹见“家长”,网友:毁灭吧这世界!
- 9回忆录:蹲网吧看别人玩传奇,一次拾金不昧,换来一张梦寐以求的点卡
- 103秒速配,还能双修?《逆水寒》首个情缘服4月17日开启


