Google Chrome nutzt ab sofort neue Gerätesitzungsdaten, um Kontenübernahmen zu verhindern.
Google hat Device Bound Session Credentials (DBSC) offiziell für den allgemeinen Einsatz Chrome-Browser unter Windows freigegeben und damit eine wirksame Abwehr gegen eine der anhaltendsten Bedrohungen im modernen Cyb

Kurzfassung
Warum das wichtig ist
- Google hat Device Bound Session Credentials (DBSC) offiziell für den allgemeinen Einsatz Chrome-Browser unter Windows freigegeben und damit eine wirksame Abwehr gegen eine der anhaltendsten Bedrohungen im modernen Cyb
- Damit etabliert das Unternehmen eine wirksame Abwehr gegen eine der anhaltendsten Bedrohungen im modernen Cybersecurity-Bereich: den Diebstahl Dateien, die Websites verwenden, um angemeldete Benutzer zu erkennen.
- Seit langem stellen sie ein lukratives Ziel für Angreifer dar.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Google hat Device Bound Session Credentials (DBSC) offiziell für den allgemeinen Einsatz Chrome-Browser unter Windows freigegeben und damit eine wirksame Abwehr gegen eine der anhaltendsten Bedrohungen im...
Warum relevant
DBSC bekämpft diese Bedrohung direkt, indem es ein Sitzungs-Cookie kryptografisch an das spezifische Gerät bindet, authentifiziert hat.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
DBSC bekämpft diese Bedrohung direkt, indem es ein Sitzungs-Cookie kryptografisch an das spezifische Gerät bindet, authentifiziert hat. Selbst wenn Malware ein Cookie vom kompromittierten Endpunkt erfolgreich exfiltriert, wird dieses Cookie auf jedem anderen Gerät im Wesentlichen nutzlos.
Dies erhöht die operativen Kosten für Angreifer, die auf gestohlene Sitzungstoken angewiesen sind, um einen dauerhaften Zugriff aufrechtzuerhalten, erheblich. Google hat den defensiven Wert ärkt, indem es ihn mit Context-Aware Access (CAA) integriert.
Organisationen, die beide Funktionen nutzen, können granularere Zugriffsrichtlinien auf Basis äteattributen, Nutzerverhalten und Umgebungssignalen durchsetzen. So wird eine zusätzliche Verifizierungsebene über die initiale Authentifizierung hinaus hinzugefügt.
Einordnung fuer Autofahrer
Workspace-Administratoren können DBSC-Bindungsvorgänge nun direkt über die Audit-Logs des Sicherheitsuntersuchungstools überwachen. Dies ermöglicht Sicherheitsteams, Anomalien zu erkennen und die Sitzungsintegrität in ihrer Umgebung zu verfolgen.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/chromes-device-bound-session-credentials/
- Quell-URL
- https://cybersecuritynews.com/chromes-device-bound-session-credentials/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Alibaba veröffentlicht das Open-Source-KI-Modell Qwen 3.8 mit 27 Milliarden Parametern
Alibaba Cloud hat das kommerziell nutzbare Open-Source-Modell Qwen 3.8 27B mit 27 Milliarden Parametern unter der Apache 2.0-Lizenz auf Hugging Face veröffentlicht, das dank einer hybriden Architektur und eines erweiterbaren Kontextfensters Tokens sowohl für lokale Installationen als auch für API-Anfragen verfügbar ist. Während der Hersteller behauptet, dass das Modell in Programmieraufgaben und der Analyse visueller Dokumente Leistungen übertrifft, weisen unabhängige Beobachter darauf hin, dass die veröffentlichten Benchmarks noch keiner externen Validierung unterzogen wurden und die standardmäßige höchste Denkebene bei einfachen Aufgaben zu unnötig langen Verarbeitungszeiten führt.



