浏览器 cookies 会存下你的登录状态和网站偏好,这样你逛喜欢的网站就更省事、更顺畅。但 cookies 也可能被精明的黑客反过来利用,他们劫持这些 cookies,然后在自己设备上冒充你。现在 Chrome 正在推出一个新安全功能,就是为了防这种威胁。
据 Google 新发的一篇博客文章说,这个防盗窃功能“设备绑定会话凭据”(DBSC)现在已经在 Windows 版 Chrome 上能用了。这个功能默认对所有 Google Workspace 和个人 Google 账户开启,不管是普通用户还是企业用户都能用。
这是怎么做到的?
这个安全功能在你的电脑和Mac上是怎么工作的
在常见的Cookie劫持攻击里,黑客会利用某些恶意软件,远程偷走你浏览器里的Cookie。他们从这些Cookie里挖出密码和其他敏感信息,然后就能在自己的设备上登录你的账户。而且,他们根本不用管那些多因素验证码,那些本来是用来确认你身份的。
启用 DBSC 后,你的浏览器会话和 Cookie 就会跟你电脑自带的那个安全芯片绑在一起。大多数 Windows 电脑上,这个芯片就是受信任的平台模块(TPM)。在 Mac 上,则是安全隔区。就算黑客偷了你的浏览器 Cookie,他们也没法在自己设备上用,因为这些 Cookie 还是跟你电脑绑定的,拿到别处根本用不了。
谷歌在其博客文章中解释道:“DBSC 能在用户登录后加强账户安全,还能把会话 Cookie(就是网站用来记住用户信息的小文件)跟用户登录时用的那台设备绑在一起。就算用户设备上中了恶意软件,DBSC 也能降低会话被偷的风险,让坏人想用偷来的会话 Cookie 变得更难。”
谷歌早在2024年就开始研发DBSC,目的是保护Chrome用户在家或上班时不被Cookie劫持攻击。2025年,谷歌向Google Workspace客户推出了DBSC的公开测试版。以前,IT管理员得手动给公司里的Chrome用户开启这项保护。但现在,这项功能已经自动开启了,不光企业客户能用,个人Google账户的用户也能用。
因为功能是自动开的,所以不用你去管什么开关或设置。你只要保证 Windows 上用的是 Chrome 146 以上,Mac 上用的是 148 以上就行。不管在哪个系统上更新浏览器,都是点右上角那三个点,鼠标移到“帮助”那儿,再选“关于 Google Chrome”。最新版会自动下载,你重启一下浏览器就生效了。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.