Сучасний цифровий світ вимагає постійного вдосконалення механізмів захисту особистих даних, і компанія Google робить значні кроки у цьому напрямку, інтегруючи нові функції до свого флагманського браузера Chrome. Остання розробка, відома як Device Bound Session Credentials (DBSC), покликана суттєво підвищити безпеку облікових записів користувачів, особливо тих, хто активно використовує сучасні методи автентифікації, такі як двофакторна автентифікація та ключі доступу (passkeys). Ця нова функція, над якою компанія працювала щонайменше з квітня, тепер стала доступною у стабільній версії браузера, пропонуючи користувачам надійніший захист від потенційних загроз.
Аналіз функції Device Bound Session Credentials (DBSC)
Функція DBSC працює на принципово новому рівні безпеки, зберігаючи унікальний ключ шифрування безпосередньо на пристрої користувача. Цей підхід створює потужний апаратний бар’єр, який значно ускладнює для зловмисників можливість перехоплення та використання сесійних файлів cookie. На операційній системі Windows цей ключ надійно зберігається в модулі Trusted Platform Module (TPM), тоді як на macOS та iOS він інтегрується в систему Secure Enclave, забезпечуючи максимальний рівень захисту.
Особливої актуальності DBSC набуває на тлі зростаючої популярності двофакторної автентифікації (2FA) та ключів доступу, оскільки саме крадіжка сесійних файлів cookie стає все більш поширеною загрозою. Механізм DBSC прив’язує сеанс користувача до його конкретного пристрою, що унеможливлює використання викрадених cookie на будь-якому іншому пристрої. Це, своєю чергою, суттєво знижує ризик несанкціонованого доступу до облікових записів та захищає конфіденційну інформацію користувачів.
Технічні аспекти та розгортання
Важливою перевагою DBSC є те, що ця функція ввімкнена за замовчуванням для всіх облікових записів Google Workspace, не вимагаючи жодних додаткових дій від адміністраторів чи користувачів для її активації. Це означає, що мільйони користувачів вже отримують підвищений рівень безпеки автоматично. Функція стає доступною, починаючи з версії Chrome 146 та всіх наступних оновлень браузера.
“Впровадження Device Bound Session Credentials є важливим кроком у боротьбі з кіберзагрозами, зокрема з атаками на основі викрадення сесійних cookie, що стають все більш витонченими”, – зазначають експерти з кібербезпеки.
Додатково варто зазначити, що розвиток технологій безпеки в браузерах є постійним процесом. Google активно працює над впровадженням новітніх рішень, таких як DBSC, для забезпечення максимального захисту своїх користувачів у глобальній мережі. Цей прогрес свідчить про серйозне ставлення компанії до питань приватності та безпеки даних в епоху цифрової трансформації.
- Підвищення захисту облікових записів від захоплення.
- Надійне зберігання ключів шифрування на пристрої користувача.
- Зменшення ризиків, пов’язаних із крадіжкою сесійних файлів cookie.
- Автоматична активація для користувачів Google Workspace.
На думку фахівців, подібні інновації є ключовими для побудови довіри користувачів до онлайн-сервісів та сприяють формуванню більш безпечного цифрового середовища для всіх.




