Улучшение безопасности файлов ... Заметка

Улучшение безопасности файлов cookie Chrome в Windows

Chrome усиливает безопасность против вредоносного ПО по краже cookie на Windows с помощью шифрования App-Bound в Chrome 127. Этот метод шифрования связывает данные с конкретным приложением, препятствуя доступу вредоносного ПО к чувствительным сведениям. Ранее API защиты данных Windows (DPAPI) обеспечивал ограниченную защиту от вредоносного ПО, которое могло выполнять код от имени залогиненного пользователя. Новое шифрование полагается на привилегированную службу для проверки идентичности приложения во время шифрования и расшифровки. Это делает более трудным для вредоносного ПО обойти защиту без получения системных привилегий или инъекции кода в Chrome, что увеличивает риск обнаружения. Корпоративные среды без административных привилегий для пользователей выигрывают значительно от этой защиты, поскольку вредоносное ПО не может легко повысить привилегии. Однако шифрование App-Bound может не работать в средах с профилями Chrome, которые могут быть перенесены. Предприятиям рекомендуется следовать рекомендациям по использованию профилям, которые могут быть перенесены, и могут настроить шифрование с помощью политики ApplicationBoundEncryptionEnabled. Chrome генерирует событие в случае неудачной верификации, предоставляя защитникам дополнительные возможности обнаружения. Шифрование App-Bound добавляет к инициативам Chrome по борьбе с вредоносным ПО по краже cookie, включая Safe Browsing, привязку сеансов к устройству и обнаружение угроз на основе учетной записи.