Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Chrome, Çerezleri Kötü Amaçlı Yazılımlardan Korumak İçin Uygulamaya Bağlı Şifrelemeyi Ekliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Chrome, Çerezleri Kötü Amaçlı Yazılımlardan Korumak İçin Uygulamaya Bağlı Şifrelemeyi Ekliyor

GenelSiber Güvenlik

Google Chrome, Çerezleri Kötü Amaçlı Yazılımlardan Korumak İçin Uygulamaya Bağlı Şifrelemeyi Ekliyor

teknomers
Son güncelleme: 4 Ağustos 2024 08:37
teknomers
Paylaş
Paylaş


01 Ağu 2024Ravie LakshmananVeri Şifreleme / Tarayıcı Güvenliği

Google, Windows sistemlerinde çerezleri ele geçiren bilgi hırsızlığını önlemek için uygulamaya bağlı şifreleme adı verilen yeni bir koruma katmanı aracılığıyla Chrome tarayıcısına eklendiğini duyurdu.

“Windows’ta Chrome, Veri Koruma API’sini kullanır (DPAPI) sistemdeki diğer kullanıcılardan veya soğuk önyükleme saldırılarından verileri korur,” Chrome güvenlik ekibinden Will Harris söz konusu“Ancak DPAPI, oturum açmış kullanıcı olarak kod çalıştırabilen kötü amaçlı uygulamalara karşı koruma sağlamaz; bu da bilgi hırsızlarının yararlandığı bir durumdur.”

Uygulamaya bağlı şifreleme, bir uygulamanın kimliğini (örneğin bu durumda Chrome’u) şifrelenmiş verilerle iç içe geçirerek, şifre çözme girişiminde bulunulduğunda sistemdeki başka bir uygulamanın bu verilere erişmesini engellemesi bakımından DPAPI’ye göre bir iyileştirmedir.

“Uygulama bağlantılı hizmet sistem ayrıcalıklarıyla çalıştığı için saldırganların bir kullanıcıyı kötü amaçlı bir uygulamayı çalıştırmaya ikna etmekten daha fazlasını yapması gerekiyor,” dedi Harris. “Şimdi, kötü amaçlı yazılımın sistem ayrıcalıkları elde etmesi veya Chrome’a ​​kod enjekte etmesi gerekiyor, meşru bir yazılımın yapmaması gereken bir şey.”

Yöntemin şifreleme anahtarını makineye güçlü bir şekilde bağlaması göz önüne alındığında, Chrome profillerinin birden fazla makine arasında dolaştığı ortamlarda düzgün çalışmayacaktır. Dolaşım profillerini destekleyen kuruluşların, bu yöntemi takip etmeleri önerilir. en iyi uygulamalar ve yapılandırın UygulamaBağlıŞifrelemeEtkinleştirildi politika.

Canlıya geçen değişiklik geçen hafta Chrome 127’nin yayınlanmasıyla birlikte yalnızca çerezler için geçerli olacak, ancak Google bu korumayı parolalara, ödeme verilerine ve diğer kalıcı kimlik doğrulama belirteçlerine genişletmeyi planladığını söyledi.

Teknoloji devi, nisan ayında ana hatları çizilmiş Sistemdeki başka bir uygulamadan tarayıcı çerezlerine ve kimlik bilgilerine erişimi güvenilir bir şekilde tespit etmek için DPAPIDefInformationEvent adı verilen bir Windows olay günlüğü türünü kullanan bir teknik.

Web tarayıcısının Apple macOS ve Linux sistemlerinde parolaları ve çerezleri güvence altına aldığını belirtmekte fayda var. Anahtarlık hizmetleri ve sırasıyla kwallet veya gnome-libsecret gibi sistem tarafından sağlanan cüzdanlar.

Bu gelişme, son aylarda Chrome’a ​​eklenen bir dizi güvenlik iyileştirmesinin arasında yer alıyor. Bunlar arasında gelişmiş Güvenli Tarama, Cihaza Bağlı Oturum Kimlik Bilgileri (DBSC) ve potansiyel olarak şüpheli ve kötü amaçlı dosyalar indirilirken otomatik taramalar yer alıyor.

“Uygulama bağlantılı şifreleme, saldırganlar için veri hırsızlığının maliyetini artırır ve ayrıca sistemdeki eylemlerini çok daha gürültülü hale getirir,” dedi Harris. “Savunucuların sistemdeki diğer uygulamalar için kabul edilebilir davranışın ne olduğu konusunda net bir çizgi çekmesine yardımcı olur.”

Ayrıca Google’ın Chrome’da üçüncü taraf çerezleri artık kullanımdan kaldırmayı planlamadığını duyurmasının ardından, Dünya Çapında Ağ Konsorsiyumu (W3C) izlemeyi etkinleştirdiklerini ve kararın, web’in üçüncü taraf çerezler olmadan çalışması için bugüne kadar kaydedilen ilerlemeyi baltaladığını yineledi.

“İzleme ve ardından veri toplama ve aracılığı, toplum üzerinde olumsuz etkilere yol açabilecek siyasi mesajların mikro hedeflenmesine destek olabilir” söz konusu“Bu talihsiz geri çekilmenin ayrıca, üçüncü taraf çerezlerine etkili alternatifler üzerinde çapraz tarayıcı çalışmasını geciktirmesi muhtemel olduğundan, ikincil etkileri de olacak.”



siber-2

Call of Duty Black Ops 6 Desteği, Yeni HYPR-Tune Oyunları
Webb Uzay Teleskobu, Uzak Gökadaların Kompozisyonunu İncelemek İçin Spektroskopi Kullanacak
İşte tüm zamanların en çok izlenen 10 YouTube videosu
Dead Space Remake hakkında bildiğimiz her şey
Moskova’da benzersiz Porsche Cayenne S Transsyberia’yı satıyorlar. Böyle sadece 25 araba var
ETİKETLENDİ:#googleağ güvenliğiAmaçlıbağlıbilgi Güvenliğibilgisayar GüvenliğiÇerezleriChromeEkliyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinkorumakKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşifrelemeyiUygulamayaveri ihlaliyazılım açığıYazılımlardan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SpaceX, Florida’daki kötü hava koşulları nedeniyle ISS misyonunun başlatılmasını erteledi
Sonraki Makale AMD Ryzen 9 9900X “Zen 5” CPU, PassMark’ta İlk Görünümü Sağlayarak Çoklu İş Parçacığında 14700K’dan Daha Hızlı ve Tek Çekirdek Testlerinde 14900K Performansına Ulaştı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tayvan, Çin’e AI çip ihracatında suç yasağı düşünüyor
Donanım
Teknoloji Dünyasında Beklenmedik Star Trek İşbirliği
Oyun
Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
Meta, Diğer Web Sitelerindeki Aktivitenizi Beslemeleri Kişiselleştirmek İçin Kullanacak
Liste
Kritik: Chrome V8 Sıfır Günü CVE-2026-11645 Saldırılarda Kullanıldı
Siber Güvenlik
Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?