Chrome adopts what may be the best protection yet against account takeovers

来源:Ars Technica · 2026-08-11

AI 摘要

一句话摘要: Chrome推出设备绑定会话凭证,用硬件安全芯片防会话cookie窃取。 关键事实: DBSC在设备TPM或安全隔区存储唯一加密密钥,Windows和macOS新版Chrome已支持,主要防止会话cookie被盗导致的账户接管。 涉及主体: Google Chrome, Trusted Platform Module, Apple安全隔区 可能影响: 提升Web端账户安全基线,可能推动更多浏览器和网站采用硬件级会话保护,降低对传统2FA的依赖。 是否值得继续跟踪: 是,该技术若普及将改变Web认证安全格局,影响Crypto钱包和DeFi前端的安全实践。 噪音/炒作风险: 低,基于具体技术实现,非概念炒作,有明确防护对象和落地版本。

阅读原文 →

← 更多文章