Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Chrome, Çerezleri Kötü Amaçlı Yazılımlardan Korumak İçin Uygulamaya Bağlı Şifrelemeyi Ekliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Chrome, Çerezleri Kötü Amaçlı Yazılımlardan Korumak İçin Uygulamaya Bağlı Şifrelemeyi Ekliyor

GenelSiber Güvenlik

Google Chrome, Çerezleri Kötü Amaçlı Yazılımlardan Korumak İçin Uygulamaya Bağlı Şifrelemeyi Ekliyor

teknomers
Son güncelleme: 4 Ağustos 2024 08:37
teknomers
Paylaş
Paylaş


01 Ağu 2024Ravie LakshmananVeri Şifreleme / Tarayıcı Güvenliği

Google, Windows sistemlerinde çerezleri ele geçiren bilgi hırsızlığını önlemek için uygulamaya bağlı şifreleme adı verilen yeni bir koruma katmanı aracılığıyla Chrome tarayıcısına eklendiğini duyurdu.

“Windows’ta Chrome, Veri Koruma API’sini kullanır (DPAPI) sistemdeki diğer kullanıcılardan veya soğuk önyükleme saldırılarından verileri korur,” Chrome güvenlik ekibinden Will Harris söz konusu“Ancak DPAPI, oturum açmış kullanıcı olarak kod çalıştırabilen kötü amaçlı uygulamalara karşı koruma sağlamaz; bu da bilgi hırsızlarının yararlandığı bir durumdur.”

Uygulamaya bağlı şifreleme, bir uygulamanın kimliğini (örneğin bu durumda Chrome’u) şifrelenmiş verilerle iç içe geçirerek, şifre çözme girişiminde bulunulduğunda sistemdeki başka bir uygulamanın bu verilere erişmesini engellemesi bakımından DPAPI’ye göre bir iyileştirmedir.

“Uygulama bağlantılı hizmet sistem ayrıcalıklarıyla çalıştığı için saldırganların bir kullanıcıyı kötü amaçlı bir uygulamayı çalıştırmaya ikna etmekten daha fazlasını yapması gerekiyor,” dedi Harris. “Şimdi, kötü amaçlı yazılımın sistem ayrıcalıkları elde etmesi veya Chrome’a ​​kod enjekte etmesi gerekiyor, meşru bir yazılımın yapmaması gereken bir şey.”

Yöntemin şifreleme anahtarını makineye güçlü bir şekilde bağlaması göz önüne alındığında, Chrome profillerinin birden fazla makine arasında dolaştığı ortamlarda düzgün çalışmayacaktır. Dolaşım profillerini destekleyen kuruluşların, bu yöntemi takip etmeleri önerilir. en iyi uygulamalar ve yapılandırın UygulamaBağlıŞifrelemeEtkinleştirildi politika.

Canlıya geçen değişiklik geçen hafta Chrome 127’nin yayınlanmasıyla birlikte yalnızca çerezler için geçerli olacak, ancak Google bu korumayı parolalara, ödeme verilerine ve diğer kalıcı kimlik doğrulama belirteçlerine genişletmeyi planladığını söyledi.

Teknoloji devi, nisan ayında ana hatları çizilmiş Sistemdeki başka bir uygulamadan tarayıcı çerezlerine ve kimlik bilgilerine erişimi güvenilir bir şekilde tespit etmek için DPAPIDefInformationEvent adı verilen bir Windows olay günlüğü türünü kullanan bir teknik.

Web tarayıcısının Apple macOS ve Linux sistemlerinde parolaları ve çerezleri güvence altına aldığını belirtmekte fayda var. Anahtarlık hizmetleri ve sırasıyla kwallet veya gnome-libsecret gibi sistem tarafından sağlanan cüzdanlar.

Bu gelişme, son aylarda Chrome’a ​​eklenen bir dizi güvenlik iyileştirmesinin arasında yer alıyor. Bunlar arasında gelişmiş Güvenli Tarama, Cihaza Bağlı Oturum Kimlik Bilgileri (DBSC) ve potansiyel olarak şüpheli ve kötü amaçlı dosyalar indirilirken otomatik taramalar yer alıyor.

“Uygulama bağlantılı şifreleme, saldırganlar için veri hırsızlığının maliyetini artırır ve ayrıca sistemdeki eylemlerini çok daha gürültülü hale getirir,” dedi Harris. “Savunucuların sistemdeki diğer uygulamalar için kabul edilebilir davranışın ne olduğu konusunda net bir çizgi çekmesine yardımcı olur.”

Ayrıca Google’ın Chrome’da üçüncü taraf çerezleri artık kullanımdan kaldırmayı planlamadığını duyurmasının ardından, Dünya Çapında Ağ Konsorsiyumu (W3C) izlemeyi etkinleştirdiklerini ve kararın, web’in üçüncü taraf çerezler olmadan çalışması için bugüne kadar kaydedilen ilerlemeyi baltaladığını yineledi.

“İzleme ve ardından veri toplama ve aracılığı, toplum üzerinde olumsuz etkilere yol açabilecek siyasi mesajların mikro hedeflenmesine destek olabilir” söz konusu“Bu talihsiz geri çekilmenin ayrıca, üçüncü taraf çerezlerine etkili alternatifler üzerinde çapraz tarayıcı çalışmasını geciktirmesi muhtemel olduğundan, ikincil etkileri de olacak.”



siber-2

Apple, altı yıl sonra ilk kez iPhone’un ön kamerasının çözünürlüğünü artıracak. iPhone 17 serisinin tamamı 24 megapiksel sensör alacak
Nvidia, Vietnam ile bağlarını güçlendirecek ve yapay zekanın gelişimini destekleyecek
DJI en havalı drone’unu hazırlıyor: 135 gram ağırlığındaki DJI Neo, stabil 4K video çekecek, fiyatı ise 330 dolar olacak
iOS 16.2’de duvar kağıtları ve daha fazlası için bu kullanışlı kısayollar var — bunları nasıl etkinleştirebilirsiniz?
Rusya’da “yeni gibi” akıllı telefonlar almaya başladı
ETİKETLENDİ:#googleağ güvenliğiAmaçlıbağlıbilgi Güvenliğibilgisayar GüvenliğiÇerezleriChromeEkliyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinkorumakKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşifrelemeyiUygulamayaveri ihlaliyazılım açığıYazılımlardan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SpaceX, Florida’daki kötü hava koşulları nedeniyle ISS misyonunun başlatılmasını erteledi
Sonraki Makale AMD Ryzen 9 9900X “Zen 5” CPU, PassMark’ta İlk Görünümü Sağlayarak Çoklu İş Parçacığında 14700K’dan Daha Hızlı ve Tek Çekirdek Testlerinde 14900K Performansına Ulaştı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın iOS 27 ve iPadOS 27’deki En İyi Yeni Özellikleri!
Genel
Claude Fable: Bugün herkesin erişebileceği yeni Mythos versiyonu
Yapay Zeka
Elon Musk’ın ilk nesil yörünge veri merkezi uydusu Boeing 747’den geniş
Donanım
Minecraft Hardcore Dünyalarında Hile Yapmak Artık Mümkün Değil
Oyun
Xenoblade Chronicles’ın Yeni Switch 2 Sürümleri İle Heyecan Başlıyor
Oyun
Acil! Microsoft, GitHub Repolarını Kurtarıyor, Araştırma Devam Ediyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?