Ssylka

Google усиливает защиту аккаунтов и ускоряет исправление уязвимостей

Компания Google запустила в открытое бета-тестирование технологию Device Bound Session Credentials (DBSC) для браузера Chrome на платформе Windows. Основная цель этой функции — защита пользователей от атак, связанных с кражей файлов cookie сессий. Технология привязывает сеанс аутентификации к конкретному устройству, что делает невозможным использование украденных cookie злоумышленниками на другом компьютере.
Google усиливает защиту аккаунтов и ускоряет исправление уязвимостей
Изображение носит иллюстративный характер

Файлы cookie сессий представляют собой небольшие файлы, которые веб-сайты используют для запоминания информации о пользователе и поддержания его входа в систему. Система DBSC обеспечивает целостность сессии, не позволяя злоумышленникам повторно использовать украденные данные для доступа к чужим аккаунтам. Прототип этой технологии был впервые представлен в апреле 2024 года.

По словам Энди Вена, старшего директора по управлению продуктами в Google Workspace, эти нововведения являются частью более широкой стратегии по укреплению безопасности для более чем 11 миллионов клиентов Workspace. Помимо DBSC, компания расширяет поддержку ключей доступа (passkeys), которая теперь стала общедоступной.

Для администраторов Google Workspace были добавлены расширенные элементы управления, позволяющие проводить аудит регистрации ключей доступа и ограничивать их использование только физическими ключами безопасности. Это повышает уровень контроля и защиты корпоративных аккаунтов.

В ближайшее время для избранных клиентов в закрытом бета-тестировании будет развернут приемник Shared Signals Framework (SSF). Эта система, основанная на стандарте OpenID, позволяет «передатчикам» и «приемникам» обмениваться важными сигналами безопасности практически в реальном времени. Такой обмен информацией, включая свойства устройства или данные пользователя, координирует реакцию на угрозы и усиливает совместную защиту.

Параллельно с этим элитная команда безопасности Google Project Zero, занимающаяся поиском уязвимостей нулевого дня, инициировала новую политику под названием «Прозрачность отчетности» (Reporting Transparency). Её задача — сократить «разрыв в исправлении уязвимостей на уровне поставщиков» — период времени между созданием исправления разработчиком и его фактической доставкой конечным пользователям производителями устройств.

В рамках этой пробной политики, курируемой Тимом Уиллисом из Project Zero, команда будет публично сообщать о факте обнаружения уязвимости в течение недели после уведомления поставщика. Будет раскрыта информация о поставщике или проекте с открытым исходным кодом, затронутом продукте, дате подачи отчета и дате истечения 90-дневного срока на исправление. При этом технические детали и код для демонстрации уязвимости (PoC) останутся скрытыми до истечения срока, чтобы не помогать злоумышленникам.

Новая политика уже применяется на практике. На данный момент под её действие попали две ошибки в Microsoft Windows, один дефект в Dolby Unified Decoder и три проблемы в Google BigWave. Этот же принцип будет распространен и на Big Sleep — агент на базе искусственного интеллекта для расширенного обнаружения уязвимостей, запущенный в прошлом году в сотрудничестве между DeepMind и Google Project Zero. Конечная цель этих мер — обеспечить своевременный выпуск исправлений для устройств, систем и сервисов конечных пользователей, укрепляя безопасность всей цифровой экосистемы.


Новое на сайте

18883Четыреста колец в туманности эмбрион раскрыли тридцатилетнюю тайну звездной эволюции 18882Телескоп Джеймс Уэбб раскрыл тайны сверхэффективной звездной фабрики стрелец B2 18881Математический анализ истинного количества сквозных отверстий в человеческом теле 18880Почему даже элитные суперраспознаватели проваливают тесты на выявление дипфейков без... 18879Шесть легендарных древних городов и столиц империй, местоположение которых до сих пор... 18878Обзор самых необычных медицинских диагнозов и клинических случаев 2025 года 18877Критическая уязвимость CVE-2025-14847 в MongoDB открывает удаленный доступ к памяти... 18876Научное обоснование классификации солнца как желтого карлика класса G2V 18875Как безграничная преданность горным гориллам привела Дайан Фосси к жестокой гибели? 18874Новый родственник спинозавра из Таиланда меняет представления об эволюции хищников Азии 18873Как новая электрохимическая технология позволяет удвоить добычу водорода и снизить... 18872Могут ли ледяные гиганты Уран и Нептун на самом деле оказаться каменными? 18871Внедрение вредоносного кода в расширение Trust Wallet привело к хищению 7 миллионов... 18870Проверка клинического мышления на основе редких медицинских случаев 2025 года 18869Реконструкция черепа возрастом 1,5 миллиона лет меняет представление об эволюции Homo...