Menüyü Kapat
    • Künye
    • Kullanım Koşulları
    • Hakkımızda
    • İletişim
    • Gizlilik Politikası
    X (Twitter) Pinterest'in
    Yeni Medya DüzeniYeni Medya Düzeni
    • Bilgi
    • Teknoloji Haberleri
    • Otomobil Haberleri
    • Yazılım Haberleri
    Yeni Medya DüzeniYeni Medya Düzeni
    Teknoloji Haberleri - Chrome’dan hackerları uğraştıracak atılım: Yeni savunmayı açtı!

    Chrome’dan hackerları uğraştıracak atılım: Yeni savunmayı açtı!

    Nisan 10, 20262 Dakika Okundu

    10 Saniyede Özet

    Chrome 146 ile DBSC, Windows kullanıcıları için genel kullanıma açıldı.

    Sistem oturumları aygıttaki donanım dayanaklı anahtarlarla eşleştiriyor.

    Çalınan çerezler, ilgili özel anahtar olmadan kısa müddette işe yaramaz hale geliyor.

    Korumanın çalışması için web servislerinin kendi tarafında DBSC takviyesi eklemesi gerekiyor; macOS sürümü ise şimdi yayında değil.

    Chrome tarafında uzun müddettir en kritik açık noktalardan biri olan oturum çerezi hırsızlığı için yeni bir müdafaa katmanı devreye giriyor. Google, Device Bound Session Credentials isimli sistemi Windows’ta Chrome 146 ile genel kullanıma açtı. Bu yapı, oturum bilgisini sırf hesaba değil, direkt kullanılan aygıta da bağlıyor.

    Bu değişiklik bilhassa infostealer tipi ziyanlı yazılımların çaldığı çerezlerle hesap ele geçirme zincirini zorlaştırıyor. Zira saldırgan artık çerezi kopyalasa bile, o oturumu doğrulayan özel anahtar olmadan öteki bir bilgisayarda birebir erişimi sürdüremiyor. macOS dayanağının de sonraki Chrome sürümlerinden birinde gelmesi bekleniyor.

    DBSC’nin merkezinde, oturumun muhakkak bir aygıta kriptografik olarak bağlanması var. Chrome, giriş sırasında aygıt üzerinde bir açık anahtar ve özel anahtar çifti oluşturuyor. Windows tarafında bu anahtarlar TPM içinde korunuyor. macOS tarafında ise birebir iş için Secure Enclave kullanılıyor. Sunucu, kısa ömürlü oturum çerezini yenilemeden evvel tarayıcıdan bu özel anahtara sahiden sahip olduğunu kanıtlamasını istiyor. Böylelikle yalnızca çerezi ele geçirmek yetmiyor.


    Buradaki kritik fark, hücumun mantığını bozması. Bugüne kadar saldırganlar, kullanıcı giriş yaptıktan sonra oluşan oturum çerezlerini ele geçirerek parola ve çok faktörlü kimlik doğrulama etabını fiilen atlayabiliyordu. Google’ın anlattığı yeni modelde ise çerez öbür makineye taşınsa bile gerekli özel anahtar aygıt dışına aktarılamadığı için o erişim süratli biçimde geçersiz hale geliyor.

    Google, protokolün erken sürümünü geçen yıl boyunca sonlu biçimde kullandığını ve DBSC ile korunan oturumlarda oturum hırsızlığında bariz düşüş gördüğünü söylüyor. Bu da yeniliğin yalnızca teoride kalan bir güvenlik katmanı olmadığını, gerçek kullanımda da fark yarattığını gösteriyor.

    Yine de bu sistem son kullanıcı tarafında tek başına otomatik bir mucize yaratmıyor. Web servislerinin DBSC’yi desteklemek için art uç tarafında kayıt ve yenileme uç noktaları eklemesi, ayrıyeten giriş akışına Secure-Session-Registration başlığını dahil etmesi gerekiyor. Google’ın verdiği bilgilere nazaran mevcut ön yüz yapısında büyük bir değişiklik gerekmiyor; Chrome kriptografi ve çerez döndürme işini art planda kendi üstleniyor.

    Sistem her aygıtta birebir düzeyde donanım muhafazası sunmasa da desteklenmeyen donanımlarda standart davranışa geri dönüyor ve oturum akışını bozmuyor. Bir diğer kıymetli nokta da saklılık tarafı.

    Google, her oturum için başka anahtar üretildiğini, bu sayede sitelerin kullanıcıyı aygıt bazında çapraz biçimde izlemesine kapı açılmadığını belirtiyor. Aktarılan bilgi de aygıt kimliği yerine sırf oturuma özel açık anahtarla hudutlu tutuluyor.

    Paylaş. Facebook Twitter Pinterest'in
    İlgili Gönderiler

    iPhone 18 ile RAM kapasitesi artıyor

    Mayıs 19, 2026

    Windows bilgisayarınız fark etmeden internetinizi kullanıyor olabilir

    Mayıs 19, 2026

    Chrome’da web sayfası için QR kod nasıl oluşturulur?

    Mayıs 19, 2026
    Bir Cevap Bırakın Cevabı iptal Et

    İlginizi Çekebilir
    SpaceX’ten Cursor için 60 milyar dolarlık atılım
    Mayıs 19, 2026
    Windows 11’de Başlat Menüsü ve Görev Çubuğu Yenileniyor
    Mayıs 18, 2026
    Microsoft Edge’de Parola Güvenliği Dönemi Başlıyor
    Mayıs 18, 2026
    Copilot Tuşu Artık Değiştirilebilecek
    Mayıs 18, 2026
    Yeni Medya Düzeni - LOGO - Beyaz
    X (Twitter) Pinterest'in
    • Bilgi
    • Teknoloji Haberleri
    • Otomobil Haberleri
    • Yazılım Haberleri
    • Vs9.net Nedir?
    • DiyPalletcom.net Nedir?
    • Networkhocam.com Nedir?
    • Join Audio Ne Demek?
    • Künye
    • Kullanım Koşulları
    • Hakkımızda
    • İletişim
    betnis giriş yakabet

    Yukarıyı yazın ve aramak için Enter tuşlarına basın. İptal etmek için Esc tuşlarına basın.