Menüyü Kapat
    • Künye
    • Kullanım Koşulları
    • Hakkımızda
    • İletişim
    • Gizlilik Politikası
    X (Twitter) Pinterest'in
    Yeni Medya DüzeniYeni Medya Düzeni
    • Bilgi
    • Teknoloji Haberleri
    • Otomobil Haberleri
    • Yazılım Haberleri
    Yeni Medya DüzeniYeni Medya Düzeni
    Teknoloji Haberleri - Chrome’dan hackerları uğraştıracak atılım: Yeni savunmayı açtı!

    Chrome’dan hackerları uğraştıracak atılım: Yeni savunmayı açtı!

    Nisan 10, 20262 Dakika Okundu

    10 Saniyede Özet

    Chrome 146 ile DBSC, Windows kullanıcıları için genel kullanıma açıldı.

    Sistem oturumları aygıttaki donanım dayanaklı anahtarlarla eşleştiriyor.

    Çalınan çerezler, ilgili özel anahtar olmadan kısa müddette işe yaramaz hale geliyor.

    Korumanın çalışması için web servislerinin kendi tarafında DBSC takviyesi eklemesi gerekiyor; macOS sürümü ise şimdi yayında değil.

    Chrome tarafında uzun müddettir en kritik açık noktalardan biri olan oturum çerezi hırsızlığı için yeni bir müdafaa katmanı devreye giriyor. Google, Device Bound Session Credentials isimli sistemi Windows’ta Chrome 146 ile genel kullanıma açtı. Bu yapı, oturum bilgisini sırf hesaba değil, direkt kullanılan aygıta da bağlıyor.

    Bu değişiklik bilhassa infostealer tipi ziyanlı yazılımların çaldığı çerezlerle hesap ele geçirme zincirini zorlaştırıyor. Zira saldırgan artık çerezi kopyalasa bile, o oturumu doğrulayan özel anahtar olmadan öteki bir bilgisayarda birebir erişimi sürdüremiyor. macOS dayanağının de sonraki Chrome sürümlerinden birinde gelmesi bekleniyor.

    DBSC’nin merkezinde, oturumun muhakkak bir aygıta kriptografik olarak bağlanması var. Chrome, giriş sırasında aygıt üzerinde bir açık anahtar ve özel anahtar çifti oluşturuyor. Windows tarafında bu anahtarlar TPM içinde korunuyor. macOS tarafında ise birebir iş için Secure Enclave kullanılıyor. Sunucu, kısa ömürlü oturum çerezini yenilemeden evvel tarayıcıdan bu özel anahtara sahiden sahip olduğunu kanıtlamasını istiyor. Böylelikle yalnızca çerezi ele geçirmek yetmiyor.


    Buradaki kritik fark, hücumun mantığını bozması. Bugüne kadar saldırganlar, kullanıcı giriş yaptıktan sonra oluşan oturum çerezlerini ele geçirerek parola ve çok faktörlü kimlik doğrulama etabını fiilen atlayabiliyordu. Google’ın anlattığı yeni modelde ise çerez öbür makineye taşınsa bile gerekli özel anahtar aygıt dışına aktarılamadığı için o erişim süratli biçimde geçersiz hale geliyor.

    Google, protokolün erken sürümünü geçen yıl boyunca sonlu biçimde kullandığını ve DBSC ile korunan oturumlarda oturum hırsızlığında bariz düşüş gördüğünü söylüyor. Bu da yeniliğin yalnızca teoride kalan bir güvenlik katmanı olmadığını, gerçek kullanımda da fark yarattığını gösteriyor.

    Yine de bu sistem son kullanıcı tarafında tek başına otomatik bir mucize yaratmıyor. Web servislerinin DBSC’yi desteklemek için art uç tarafında kayıt ve yenileme uç noktaları eklemesi, ayrıyeten giriş akışına Secure-Session-Registration başlığını dahil etmesi gerekiyor. Google’ın verdiği bilgilere nazaran mevcut ön yüz yapısında büyük bir değişiklik gerekmiyor; Chrome kriptografi ve çerez döndürme işini art planda kendi üstleniyor.

    Sistem her aygıtta birebir düzeyde donanım muhafazası sunmasa da desteklenmeyen donanımlarda standart davranışa geri dönüyor ve oturum akışını bozmuyor. Bir diğer kıymetli nokta da saklılık tarafı.

    Google, her oturum için başka anahtar üretildiğini, bu sayede sitelerin kullanıcıyı aygıt bazında çapraz biçimde izlemesine kapı açılmadığını belirtiyor. Aktarılan bilgi de aygıt kimliği yerine sırf oturuma özel açık anahtarla hudutlu tutuluyor.

    Paylaş. Facebook Twitter Pinterest'in
    İlgili Gönderiler

    Samsung ve Google, yeni kuşak akıllı gözlüklerini tanıttı

    Mayıs 26, 2026

    Xiaomi 17 Max Performans Testinde Sonları Zorluyor

    Mayıs 26, 2026

    Hipersonik yarışı kızışıyor: Japonya Mach 5 motor testini tamamladı

    Mayıs 26, 2026
    Bir Cevap Bırakın Cevabı iptal Et

    İlginizi Çekebilir
    ASML doğruladı: Yeni jenerasyon High-NA EUV çipleri geliyor
    Mayıs 26, 2026
    WordPress 7.0 Yayınlandı – İşte Yenilikleri
    Mayıs 26, 2026
    Google, fiyatlı Gemini AI paketlerinin limitlerini düşürdü: Kullanıcılar reaksiyonlu
    Mayıs 26, 2026
    Siri ve Sesle Kontrol için Büyük Güncelleme Yolda
    Mayıs 25, 2026
    Yeni Medya Düzeni - LOGO - Beyaz
    X (Twitter) Pinterest'in
    • Bilgi
    • Teknoloji Haberleri
    • Otomobil Haberleri
    • Yazılım Haberleri
    • Vs9.net Nedir?
    • DiyPalletcom.net Nedir?
    • Networkhocam.com Nedir?
    • Join Audio Ne Demek?
    • Künye
    • Kullanım Koşulları
    • Hakkımızda
    • İletişim
    betnis giriş yakabet

    Yukarıyı yazın ve aramak için Enter tuşlarına basın. İptal etmek için Esc tuşlarına basın.