Windows上のChromeのCookieのセキュリティを... ノート

Windows上のChromeのCookieのセキュリティを向上させる

Chromeは、Windows上でのCookie盗難マルウェアに対するセキュリティを強化するために、Chrome 127でApp-Bound Encryptionを導入します。この暗号化方法は、データを特定のアプリケーションのIDに結びつけることで、マルウェアが敏感な情報にアクセスするのを防ぎます。以前は、WindowsのData Protection API (DPAPI)がユーザーとしてログインしている状態でのマルウェアに対する限定的な保護を提供していました。新しい暗号化は、暗号化と復号の際にアプリケーションのIDを確認する特権サービスに依存します。これにより、マルウェアが保護を回避するためにシステム特権を取得するか、Chromeにコードを注入する必要があり、検出のリスクが高まります。ユーザーが管理特権を持たない企業環境では、特にこの保護が大きな利益をもたらします。マルウェアが簡単に特権を昇格することができないためです。ただし、App-Bound Encryptionは、Chromeのローミングプロファイルが設定されている環境では機能しない場合があります。企業は、ローミングプロファイルに関するベストプラクティスに従い、ApplicationBoundEncryptionEnabledポリシーを使用して暗号化を設定することができます。Chromeは、検証失敗イベントを生成し、防御者が追加の検出能力を獲得することを可能にします。App-Bound Encryptionは、ChromeがCookie盗難マルウェアに対抗する既存のイニシアチブに加わります。既存のイニシアチブには、Safe Browsing、Device Bound Session Credentials、Accountベースの脅威検出が含まれます。