وصف المدون

إعلان الرئيسية

.
الصفحة الرئيسية جوجل تطلق درعاً أمنياً جديداً في كروم للقضاء على سرقة الحسابات عبر "ملفات تعريف الارتباط"

جوجل تطلق درعاً أمنياً جديداً في كروم للقضاء على سرقة الحسابات عبر "ملفات تعريف الارتباط"

بدأت شركة جوجل مؤخراً في تعزيز ترسانتها الأمنية داخل متصفح جوجل كروم عبر تقديم ميزة ثورية تهدف إلى حماية المستخدمين من واحدة من أخطر أساليب الاختراق شيوعاً، وهي سرقة ملفات تعريف الارتباط (Cookies) الخاصة بجلسات التصفح، مما يمنح طبقة أمان إضافية تجعل من الصعب على القراصنة الوصول إلى الحسابات الشخصية.

  • ✅ تقنية "بيانات اعتماد الجلسة المرتبطة بالجهاز" تربط عملية المصادقة بالجهاز الفعلي للمستخدم.
  • ✅ استخدام وحدات الأمان العتادية مثل TPM في ويندوز وSecure Enclave في أجهزة آبل لتشفير البيانات.
  • ✅ منع المتسللين من استخدام ملفات تعريف الارتباط المسروقة على أجهزة كمبيوتر أخرى بشكل فعال.
  • ✅ الميزة تتوفر حالياً بشكل تدريجي لمستخدمي إصدارات محددة من متصفح كروم على أنظمة ويندوز وماك.
تحديث أمني جديد في متصفح جوجل كروم لحماية الحسابات

كيف تعمل تقنية ربط الجلسة بالجهاز في متصفح كروم؟

تعتمد هذه التقنية المتطورة، والتي يُطلق عليها اسم "بيانات اعتماد الجلسة المرتبطة بالجهاز" (Device Bound Session Credentials)، على خلق رابط وثيق بين جلسة المصادقة وبين العتاد الصلب للجهاز الذي سجل المستخدم دخوله منه. هذا يعني أنه حتى في حالة نجاح المهاجم في نسخ ملف تعريف الارتباط، فإنه سيواجه عقبة مستحيلة عند محاولة استخدامه من جهاز آخر، مما يعزز معايير الأمن السيبراني للمستخدم العادي.

إن المشكلة التي تعالجها هذه الميزة منتشرة بشكل واسع؛ فعند تسجيل الدخول إلى أي موقع، يتم حفظ ملف "كوكيز" للحفاظ على الجلسة نشطة. وإذا أصاب جهازك برنامج خبيث، يمكنه سرقة هذا الملف ونقله إلى متصفح آخر، مما يسمح للمخترق بتجاوز كلمة المرور وحتى المصادقة الثنائية (2FA).

تشفير متطور عبر وحدات الأمان العتادية (TPM)

يقوم متصفح جوجل كروم الآن بإضافة طبقة حماية ثانية؛ فعند بدء الجلسة، يُنشئ المتصفح مفتاح تشفير خاصاً ويقوم بتخزينه داخل وحدات الأجهزة المحمية. في أنظمة ويندوز، يتم استخدام وحدة النظام الأساسي الموثوقة (TPM)، بينما تعتمد أجهزة أبل على البيئة الآمنة (Secure Enclave).

الميزة الأساسية هنا هي أن المفتاح الخاص لا يظهر أبداً لنظام التشغيل أو المتصفح نفسه بشكل مباشر، بل يظل حبيس العتاد. ويقوم الموقع الإلكتروني المتوافق مع هذه التقنية بالاحتفاظ بالمفتاح العام، ويطلب من كروم إثباتاً دورياً بأنه لا يزال يمتلك المفتاح الخاص المرتبط بتلك الجلسة.

خلال تصريح للباحث الأمني سكوت هيلم لموقع Ars Technica، أكد أن وجود المفتاح داخل وحدة TPM أو Secure Enclave يعني أن سرقة ملف تعريف الارتباط وحدها لن تكون كافية للمخترق، حيث سيفشل في إتمام عملية التحقق التشفيري دون الوصول المادي إلى المفتاح المحمي داخل الجهاز الأصلي.

مكافحة هجمات التصيد وسرقة المعلومات

صُممت هذه الميزة خصيصاً لمواجهة برمجيات "سارقي المعلومات" التي تستخرج ملفات تعريف الارتباط من المتصفحات المخترقة، بالإضافة إلى التصدي لأساليب التصيد الاحتيالي المتطورة التي تعترض الجلسات الموثقة. وتدمج جوجل بين هذه المفاتيح وبين ملفات تعريف الارتباط قصيرة الأجل، بينما يتولى كروم إدارة تجديد الجلسات تلقائياً لضمان تجربة مستخدم سلسة وآمنة.

في الوقت الحالي، تتوفر هذه الميزة بشكل تجريبي ومحدود، حيث رُصدت في إصدارات كروم 147 لنظام ويندوز وإصدارات كروم 150 لنظام ماك، وهي متاحة حالياً لشريحة محددة من المستخدمين لاختبار كفاءتها قبل الإطلاق العالمي الشامل.

ما هي الفائدة الرئيسية من ميزة ربط الجلسة بالجهاز؟

الفائدة الأساسية هي منع المخترقين من استخدام ملفات تعريف الارتباط المسروقة (Session Cookies) على أي جهاز آخر غير جهاز المستخدم الأصلي، مما يجعل سرقة البيانات عديمة القيمة للمتسلل.

كيف يمكنني معرفة ما إذا كانت الحماية مفعلة في متصفحي؟

يمكن للمستخدمين المتقدمين التحقق من تفعيل هذه الميزة عبر أدوات مطوري كروم (Chrome Developer Tools) ومراقبة سجلات الأمان الخاصة بالجلسات المرتبطة بالعتاد.

هل تتطلب هذه الميزة وجود قطع عتادية خاصة في جهازي؟

نعم، تعتمد الميزة على شريحة TPM في أجهزة ويندوز أو شريحة Secure Enclave في أجهزة ماك، وهي تقنيات متوفرة في معظم أجهزة الكمبيوتر الحديثة التي أُنتجت في السنوات الأخيرة.

هل تغني هذه الميزة عن استخدام المصادقة الثنائية (2FA)؟

لا، هي تعمل كطبقة حماية إضافية مكملة. المصادقة الثنائية تحمي لحظة الدخول، بينما تحمي هذه الميزة "الجلسة" بعد الدخول من التعرض للاختطاف.

🔎 في الختام، تمثل هذه الخطوة من جوجل قفزة نوعية في تأمين متصفح كروم، حيث تدرك الشركة أن كلمات المرور وحدها لم تعد كافية في عالم مليء بالبرمجيات الخبيثة المتطورة. ومن خلال ربط الهوية الرقمية بالعتاد الفيزيائي للجهاز، تضع جوجل حداً لواحدة من أكثر ثغرات الويب استغلالاً، مما يمنح المستخدمين راحة بال أكبر عند تصفح مواقعهم المفضلة وإدارة حساباتهم الحساسة.

ليست هناك تعليقات
إرسال تعليق

قم بالتعليق على الموضوع

إعلان أول الموضوع

Ads

إعلان وسط الموضوع

ad

إعلان أخر الموضوع

Ad