У браузері Google Chrome з’явилася нова функція Device Bound Session Credentials (DBSC), яка має підвищити захист облікових записів користувачів від викрадення, зокрема для тих, хто використовує двофакторну автентифікацію, ключі доступу та інші сучасні методи безпеки. Як повідомляє Ars Technica, компанія Google працювала над цим оновленням із квітня, і тепер воно стало доступним у стабільній версії браузера.
DBSC зберігає унікальний ключ шифрування безпосередньо на пристрої користувача. На комп’ютерах із Windows цей ключ розміщується у модулі TPM (Trusted Platform Module), а на пристроях із macOS та iOS — у системі Secure Enclave. Такий підхід дозволяє прив’язати сесію користувача до конкретного пристрою, що ускладнює використання викрадених сесійних файлів cookie на інших пристроях.
Захист від крадіжки cookie-файлів стає дедалі актуальнішим, оскільки зловмисники все частіше намагаються обійти двофакторну автентифікацію та інші засоби захисту саме через викрадення сесій. DBSC створює додатковий апаратний бар’єр, який зменшує ризик несанкціонованого доступу до акаунтів і захищає конфіденційні дані користувачів.
За даними Ars Technica, функція DBSC увімкнена за замовчуванням для всіх облікових записів Google Workspace. Для її активації не потрібні жодні дії з боку адміністратора. Оновлення доступне у Chrome починаючи з версії 146 та у наступних релізах.





