Windows에서 Chrome 쿠키의 보안 개선 노트

Windows에서 Chrome 쿠키의 보안 개선

크롬은 윈도우에서 쿠키 도난 멀웨어에 대한 보안을 강화하고 있습니다. 크롬 127 버전부터 App-Bound Encryption이라는 새로운 암호화 방법을 도입하였습니다. 이 방법은 데이터를 특정 애플리케이션의 ID에 묶어, 악의적인 애플리케이션이 민감한 정보에 접근하는 것을 방지합니다.이전에는 윈도우의 Data Protection API (DPAPI)가 로그인한 사용자로 코드를 실행할 수 있는 멀웨어에 대한 제한된 보호를 제공했습니다. 새로운 암호화 방법은 암호화 및 복호화 중에 애플리케이션 ID를 확인하는 특권 서비스에 의존합니다. 이는 멀웨어가 시스템 권한을 얻거나 크롬에 코드를 삽입하지 않고 보호를 우회하는 것을 더 어렵게 만듭니다. 이는 감지의 위험이 증가합니다.관리자가 사용자에게 관리자 권한을 부여하지 않은 엔터프라이즈 환경에서는 이 보호가 큰 이점을 제공합니다. 멀웨어는 쉽게 권한을 상승시키지 못하기 때문입니다. 그러나 App-Bound Encryption은 로밍 크롬 프로필이 있는 환경에서는 작동하지 않을 수 있습니다. 엔터프라이즈에서는 로밍 프로필에 대한 모범 사례를 따르고 ApplicationBoundEncryptionEnabled 정책을 사용하여 암호화를 구성할 수 있습니다. 크롬은 확인 실패 이벤트를 발생시켜 방어자에게 추가적인 탐지 기능을 제공합니다.App-Bound Encryption은 크롬의 기존의 쿠키 도난 멀웨어와의 전쟁을 위한 노력에 추가됩니다. 이는 Safe Browsing, Device Bound Session Credentials, 계정 기반 위협 탐지 등이 포함됩니다.