Amélioration de la sécurité de... Note

Amélioration de la sécurité des cookies Chrome sur Windows

Chrome renforce la sécurité contre le malware de vol de cookies sur Windows avec l'encryption liée à l'application dans Chrome 127. Cette méthode d'encryption lie les données à l'identité spécifique de l'application, empêchant les applications malveillantes d'accéder à des informations sensibles. Auparavant, l'API de protection des données (DPAPI) de Windows offrait une protection limitée contre le malware qui pouvait exécuter du code en tant qu'utilisateur connecté. La nouvelle encryption repose sur un service privilégié pour vérifier l'identité de l'application pendant l'encryption et la déryption. Cela rend plus difficile pour le malware de contourner la protection sans acquérir des privilèges système ou injecter du code dans Chrome, ce qui augmente le risque de détection. Les environnements d'entreprise sans privilèges administratifs pour les utilisateurs bénéficient grandement de cette protection, car le malware ne peut pas facilement accroître les privilèges. Cependant, l'encryption liée à l'application peut ne pas fonctionner dans les environnements avec des profils Chrome itinérants. Les entreprises sont encouragées à suivre les meilleures pratiques pour les profils itinérants et peuvent configurer l'encryption en utilisant la politique ApplicationBoundEncryptionEnabled. Chrome émet un événement en cas de vérification échouée, offrant aux défenseurs des capacités de détection supplémentaires. L'encryption liée à l'application s'ajoute aux initiatives existantes de Chrome pour lutter contre le malware de vol de cookies, y compris la navigation sécurisée, les informations de session liées au dispositif et la détection des menaces basée sur le compte.