Google Chrome улучшает защиту данных с помощью привязки шифрования к приложениям

01.08.2024

Google Chrome сделал значительный шаг вперед в улучшении защиты cookies на системах Windows, представив шифрование, привязанное к приложениям, функцию, предназначенную для усиления защиты от атак вредоносного ПО, крадущего информацию. В недавнем блоге инженер-программист Chrome Уилл Харрис подробно рассказал о достижениях в протоколах безопасности Chrome.

Усиленные меры безопасности

В настоящее время Chrome использует самые надежные методы на различных операционных системах для защиты конфиденциальных данных, включая cookies и пароли. Например, macOS использует службы Keychain, а Linux — kwallet или gnome-libsecret. На Windows основным средством защиты является Data Protection API (DPAPI). Однако Харрис указал на критическое ограничение DPAPI: хотя оно эффективно защищает данные в состоянии покоя от атак холодного запуска и несанкционированных пользователей, оно не защищает от вредоносных инструментов или скриптов, выполняющих код от имени вошедшего в систему пользователя — путь, часто используемый вредоносным ПО, крадущим информацию.

В ответ на эту уязвимость Харрис объявил о введении шифрования, привязанного к приложениям (App-Bound Encryption) в Chrome 127 для Windows. Этот новый механизм защиты усиливает возможности DPAPI, связывая зашифрованные данные с идентичностью приложения, запрашивающего их. Этот подход аналогичен функциональности Keychain на macOS, обеспечивая доступ к зашифрованным данным только предназначенному приложению.

Шифрование App-Bound в Chrome работает через новую службу Windows, работающую с привилегиями 'SYSTEM', которая проверяет идентичность приложения при запросе шифрования. Кодируя идентичность приложения в зашифрованные данные, система эффективно предотвращает расшифровку неавторизованными приложениями. В результате любая попытка других приложений получить доступ к этим данным будет неудачной, что усложняет задачу для атакующих, которым потребуется получить системные привилегии или внедрить код в Chrome — действия, которые обычно выходят за рамки легитимного поведения и легче обнаруживаются антивирусным ПО.

Эта усиленная защита будет распространяться не только на cookies, но и на пароли, платежные данные и другие постоянные токены аутентификации, еще больше укрепляя защиту пользователей от вредоносного ПО, крадущего информацию. Эта инициатива дополняет другие недавние меры безопасности, введенные Google, такие как защита загрузок Chrome с использованием Safe Browsing, учетные данные сеанса, привязанные к устройству (Device Bound Session Credentials), и обнаружение угроз на основе учетных записей, направленное на выявление использования украденных cookies.

Харрис подчеркнул более широкие последствия шифрования App-Bound, заявив, что оно повышает стоимость кражи данных для атакующих, одновременно делая их действия более заметными в системе. «Это помогает защитникам провести четкую черту для допустимого поведения других приложений в системе», — отметил он.

По мере того как ландшафт вредоносного ПО продолжает развиваться, Google остается приверженной сотрудничеству с сообществом безопасности для улучшения возможностей обнаружения и усиления защиты операционных систем, включая разработку более надежных примитивов изоляции приложений для устранения потенциальных обходов.

В дополнение к этим достижениям Google недавно выпустила новые предупреждения в Chrome для загрузки архивов с паролем и улучшенные оповещения, предоставляющие пользователям более подробную информацию о потенциально вредоносных загруженных файлах.

Как удалить поисковик mail.ru из google chrome?

Чтобы удалить поисковик Mail.ru из Google Chrome, выполните следующие шаги: 1. Откройте меню Chrome (три точки в правом верхнем углу) и выберите 'Настройки'. 2. В разделе 'Поисковая система' нажмите 'Управление поисковыми системами и настройками'. 3. Найдите Mail.ru в списке и нажмите на три точки рядом с ним, затем выберите 'Удалить'. 4. Перезагрузите браузер, чтобы изменения вступили в силу.

Как увеличить скорость загрузки google chrome?

Для увеличения скорости загрузки Google Chrome попробуйте следующее: 1. Очистите кэш и историю браузера. 2. Закройте ненужные вкладки и расширения, которые могут потреблять память. 3. Проверьте наличие обновлений Google Chrome и установите их. 4. Проверьте своё интернет-соединение и перезагрузите роутер при необходимости. 5. Используйте расширения для блокировки рекламы, такие как Adblock Plus. Эти действия должны помочь ускорить работу браузера.
Google Chrome Beta

Google Chrome Beta скачать бесплатно на ПК и телефон

Полная версия Google Chrome Beta скачать бесплатно на windows и андроид

4
784 отзывы
3658 скачали

Обзоры и инструкции для Google Chrome Beta

13.05.2025

Gemini позволяет Google бороться с онлайн-мошенничеством

Google усиливает борьбу с мошенничеством с помощью ИИ Gemini на Chrome, Search и Android, что помогло сократить количество фальшивых сайтов на 70%.

Читать далее

11.03.2025

Преимущества установки Chrome на Windows 11

Узнайте, как установить Google Chrome на Windows 11 и сделать его браузером по умолчанию. Этот процесс включает загрузку через Edge и настройки по умолчанию.

Читать далее

01.08.2024

Google Chrome улучшает защиту данных с помощью привязки шифрования к приложениям

Google Chrome представил шифрование, привязанное к приложениям, в версии 127 для Windows. Эта функция улучшает защиту файлов cookie и защищает от вредоносных программ, крадущих информацию. Шифрование привязывает данные к идентичности приложения, предотвращая несанкционированный доступ.

Читать далее

28.06.2024

Мошенническое обновление маскируется под ошибки Chrome, Word и OneDrive

Вредоносное ПО, маскирующееся под ошибки Google Chrome, Word и OneDrive, заставляет пользователей скачивать вредоносный код, предлагая вставить PowerShell "исправление" в их систему.

Читать далее

25.06.2024

Google Chrome тестирует функцию для экономии батареи на Windows

Google Chrome тестирует функцию разгрузки аудио на Windows 11 и 10 для экономии заряда батареи. Функция в экспериментальной фазе и доступна в Chrome Canary. Она предназначена для устройств на батарее. Edge может внедрить аналогичную функцию.

Читать далее

25.06.2024

Опыт установки приложений на Windows 11 на Arm: результаты и выводы

В бизнес-издании опубликована статья об опыте установки различных приложений на Windows 11 на Arm. Автор установил 16 приложений, из которых 8 работали нативно, 7 - в эмуляции, и одно не запустилось.

Читать далее