🛡 Google выкатил в Chrome 146 новую защиту от инфостилеров — Device Bound Session Credentials (DBSC). Технология привязывает сессионные куки к конкретному устройству, делая их бесполезными для малвари даже после кражи. Проблема кражи куков стоит остро — стилеры вроде Lumma, Vidar и RedLine массово собирают их с заражённых машин. Злоумышленники потом используют украденные сессии для обхода двухфакторной аутентификации и доступа к аккаунтам жертв. DBSC решает это элегантно: куки криптографически связываются с TPM-чипом или аналогичным защищённым хранилищем на устройстве. Пока защита работает только для Google-сервисов и требует Windows 10/11 с поддержкой TPM. Google планирует расширить поддержку на другие платформы и открыть API для сторонних сайтов. → Доступно в Chrome 126+ для Windows → Требует TPM 2.0 или Windows Hello → Автоматически активируется для Google Workspace Хороший шаг в сторону hardware-based security. Жду, когда другие браузеры подхватят идею и когда появится поддержка Linux/macOS. Для корпоративных сред это может стать серьёзным барьером против credential theft. Источник: bleepingcomputer #Chrome #Google #инфостилеры #TPM @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.