Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, Chrome’da DBSC açık beta sürümünü başlattı ve Project Zero ile yamanın şeffaflığını artırdı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, Chrome’da DBSC açık beta sürümünü başlattı ve Project Zero ile yamanın şeffaflığını artırdı.

Siber Güvenlik

Google, Chrome’da DBSC açık beta sürümünü başlattı ve Project Zero ile yamanın şeffaflığını artırdı.

teknomers
Son güncelleme: 30 Temmuz 2025 13:18
teknomers
Paylaş
Paylaş

Google’dan Yenilik: Cihaz Bağlı Oturum Kimlik Bilgileri

Google, kullanıcıların oturum çerezi hırsızlığı saldırılarına karşı korunmalarını sağlamak amacıyla Cihaz Bağlı Oturum Kimlik Bilgileri (DBSC) adlı bir güvenlik özelliğini açık beta aşamasında duyurdu. İlk olarak 2024 Nisan ayında bir prototip olarak tanıtılan bu özellik, kimlik doğrulama oturumlarını bir cihaza bağlayarak, kötü niyetli aktörlerin çalınan çerezlerle mağdurların hesaplarına izinsiz girmelerini engellemeyi hedefliyor.

Contents
  • Google’dan Yenilik: Cihaz Bağlı Oturum Kimlik Bilgileri
  • Geçmişteki Hızla Değişen Tehditler
  • Google Project Zero ve Raporlama Şeffaflığı
  • Yüksek Güvenlik Standartlarına İhtiyaç

Andy Wen, Google Workspace ürün yönetimi kıdemli direktörü, “Chrome tarayıcısında kullanılabilir olan DBSC, giriş yaptıktan sonra güvenliği artırır ve oturum çerezlerini kullanıcı kimliğini doğruladığı cihaza bağlı hale getirir” dedi. DBSC, yalnızca kullanıcı hesaplarını kimlik doğrulama sonrası güvende tutmakla kalmayıp, oturum çerezlerinin yeniden kullanımını zorlaştırarak oturumlar arası bütünlüğü de artırmaktadır.

Geçmişteki Hızla Değişen Tehditler

Google, DBSC’nin yanı sıra, 11 milyondan fazla Google Workspace müşterisi için şifre destek hizmetinin genel olarak sunulduğunu duyurdu. Aynı zamanda, yöneticilerin şifrelerin kaydını denetlemesine ve fiziksel güvenlik anahtarlarına kısıtlama getirmesine olanak tanıyan genişletilmiş yönetici kontrolleri de sağlanmaktadır. Google, ayrıca seçilmiş müşteriler için paylaşılan sinyaller çerçevesi (SSF) alıcısını kapalı beta aşamasında sunma niyetindedir. Bu çerçeve, OpenID standardını kullanarak kritik güvenlik sinyallerinin neredeyse gerçek zamanlı olarak değiştirilmesini sağlıyor.

Wen, “Bu çerçeve, ‘yayıncıların’ ‘alıcılara’ önemli olaylar hakkında hızlı bilgi vermesini sağlayarak güvenlik tehditlerine karşı koordineli bir yanıt oluşturulmasını kolaylaştırır” şeklinde belirtti. Tehdit tespiti ve yanıtının ötesinde, sinyal paylaşımı ayrıca cihaz ya da kullanıcı bilgileri gibi farklı özelliklerin genel paylaşımını da mümkün kılarak, genel güvenlik duruşunu ve işbirlikçi savunma mekanizmalarını artırmaktadır.

Google Project Zero ve Raporlama Şeffaflığı

Bu gelişmenin yanı sıra, Google’ın içindeki sıfır gün açıklarını araştırmakla görevli güvenlik ekibi olan Project Zero, Raporlama Şeffaflığı adı verilen yeni bir deneme politikası başlattığını duyurdu. Patch gap olarak bilinen, bir güvenlik açığına yönelik düzeltmenin yayımlandığı tarih ile kullanıcının gerekli güncellemeyi kurduğu tarih arasındaki zaman dilimini ifade ederken, upstream patch gap ise bir yukarıdaki satıcının bir düzeltme sağladığı, ancak aşağı akış müşterilerinin bu düzeltmeyi entegre etmediği süreyi tanımlar.

Google, bu upstream patch açığını kapatmak için, ilgili satıcıya bir güvenlik açığı bildiriminde bulunduktan bir hafta içinde güvenlik açığının keşfini kamuya açık bir şekilde paylaşmak için yeni bir adım atacağını açıkladı. Bu bilginin, bildirimin yapıldığı tarih, etkilenen ürün ve 90 günlük açıklama süresinin sona erme tarihi gibi bilgileri içermesi bekleniyor. Mevcut liste, iki Microsoft Windows hatası, Dolby Unified Decoder‘daki bir sorun ve üç Google BigWave sorunu da dahil olmak üzere bazı hataları içeriyor.

Tim Willis, Project Zero’dan, “Bu denemenin ana hedefi şeffaflığı artırarak upstream patch boşluğunu daraltmaktır” dedi. “Bir güvenlik açığının yukarı akışta bildirildiğine dair erken bir sinyal sağlayarak, aşağı akış bağımlılarına daha iyi bilgi verebiliriz.”

Yüksek Güvenlik Standartlarına İhtiyaç

Google, bu ilkenin, geçen yıl DeepMind ile işbirliği içinde başlatılan ve güvenlik açığının keşfini artırmayı amaçlayan Big Sleep adlı yapay zeka (AI) ajanına uygulanacağını belirtti. Arama devi, kötü niyetli aktörlerin “önemli ölçüde yardımcı olabilecek” teknik detaylar, kanıt konsept kodları veya diğer bilgilerin paylaşılmayacağını da vurguladı.

Google Project Zero, bu yeni yaklaşımıyla, son kullanıcıların güvenli bir şekilde kullandıkları cihazlara, sistemlere ve hizmetlere yönelik yamaların zamanında yayımlanmasını sağlamak ve genel güvenlik ekosistemini güçlendirmek amacıyla önemli bir adım atmış oluyor. Kullanıcılar, bu geliştirmelerle birlikte daha iyi bir güvenlik deneyimi yaşayarak, dijital dünyada daha güvenli bir ortamda yer alacaklar.

Güncel Siber Güvenlik Haberleri – 1

Kritik: Popüler VSCode Eklentilerindeki Açıklar Geliştiricileri Tehdit Ediyor
Hacktivist Group Twelve, Yıkıcı Siber Saldırılarla Rus Kuruluşlarını Hedef Alıyor
Gemini AI Asistanı Milyonlarca Araçta Yolda!
Yeni Zelanda, Google ve Facebook’un Haberler için Yerel Satış Noktalarına Ödeme Yapmasını Sağlayacak Yasayı Getirmeyi Planlıyor
Yalnızca metinden değil görüntülerden de videolar oluşturma: Sber, Kandinsky Video 1.1’in ücretsiz beta sürümünü sundu
ETİKETLENDİ:#googleAçıkArtırdıbaşlattıbetaChromedaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDBSChacker newshacking newshow to hackileinformation securitynetwork securityProjectransomware malwareŞeffaflığınısoftware vulnerabilitysürümünüthe hacker newsYamanın
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Julian Schnabel, Venedik Festivali’nde Cartier Glory ödülünü alacak.
Sonraki Makale ‘Variety’ Yeni Netflix K-Draması: Çekimler Başladı ve Bilgiler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: ShapedPlugin Güncellemesi ile WordPress Siteleri Tehdit Altında!
Siber Güvenlik
Adobe AI Asistanını Premiere, Illustrator ve InDesign’a Ekledi
Genel
Hayalet Müzesi Klavyesi ile Robot Parmakları Hayata Geçiriyorum
Liste
Samsung The Frame Pro 2026: Fiyatına Değer Mi?
Genel
Geçmişte sıkışan retro korsan, remix CD’leri yüzünden iki yıl ertelendi
Donanım
MCP Bağlayıcılarını Sorunsuz Çalıştıran /.well-known/openid-configuration Eşleniği
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?