本文由第三方AI基于17173文章http://news.17173.com/content/04112026/005458487.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
有望让 Cookie 攻击走向历史,谷歌 Chrome 浏览器 Windows 版 146 更新引入 DBSC 功能
2026-04-11 00:54:58
神评论
17173 新闻导语
谷歌Chrome 146更新引入DBSC功能,绑定设备加密会话,让Cookie攻击成为历史。了解如何保护你的在线安全!
4 月 10 日消息,据科技媒体 TechRadar 今天报道,谷歌现已为 Chrome 浏览器 Windows 版 146 更新引入“设备绑定会话凭据”(Device Bound Session Credentials,DBSC)功能,将用户的身份验证会话绑定到物理设备并加密,有望让 Cookie 攻击行为走向历史。

据介绍,DBSC 可利用硬件级安全模块(如 Windows 的 TPM)生成一对无法导出的公钥 / 私钥,后者将始终存在本地设备中,无法被攻击者窃取 / 导出。
该功能允许网站在后端添加专用注册 / 刷新接口,将现有会话升级为更安全模式,同时保持前端系统兼容性。Chrome 将负责加密、Cookie 轮换,网站仍然可以像以前一样使用标准 Cookie。
这项新功能的核心亮点在于,即使用户的 Cookie 被黑客盗走,也无法挪用到其他设备上,从根本上削弱信息窃取攻击的效果。
目前该功能已在 Windows 版 Chrome 146 实装,macOS 版预计未来几周上线。
注:Cookie 又被称为数码存根、“饼干”,是浏览网站时,由网络服务器创建并由浏览器存储的小文本文件,能够让网站服务器记住用户的设备状态信息(如深色 / 浅色模式、语言、购物车等),还能被用来跟踪用户浏览活动(如爱看什么商品、登录历史等)。
【来源:IT之家】
今日热点
热门测试游戏
- 1腾讯财报中的“隐形人”,流水还不如同期贡献一周的《洛克王国:世界》!
- 2《暗黑破坏神2:重制版》限时优惠!228本体+DLC带回家
- 372岁成龙回归《尖峰时刻4》!导演确认要在中国拍
- 4韩国MMO《Raven 2》开启新服预约,全新职业将于周年庆上线
- 5经典科幻 MMORPG《决战》共创测试服于今日正式开启
- 6亚马逊《指环王》MMO正式宣告夭折 千人团队刚组建就被解散
- 73D成女幻想即时策略RPG,《镭明闪击》全平台公测开启!
- 8《幻世录重制版》Steam页面与官方网站今日公开,新PV曝光角色转职与战技
- 9暴雪:加200%伤害应该没事吧?中国玩家:五只熊,安排
- 10《燕云十六声》新区域“蓬山”爆料!限时6元抢购熊猫人皮肤

