Tech iCrewPlay.comTech iCrewPlay.com
  • Scienza
  • Spazio
  • Natura
    • Cambiamenti climatici
  • Curiosità
  • Salute
  • Recensioni
  • Tecnologia
    • App e software
    • Prodotti Audio
    • Domotica e IoT
    • Elettrodomestici
    • Guide
    • Hardware e periferiche
    • Notebook e PC
    • Smartphone e tablet
    • Visione Digitale
    • Wearable
    • Cronologia
    • Seguiti
    • Segui
Cerca
  • Anime
  • Arte
  • Cinema
  • gamecast
  • Libri
  • Videogiochi
Copyright © Alpha Unity. Tutti i diritti riservati.​
Lettura: Device Bound Session Credentials arriva su Chrome 146
Share
Notifica
Ridimensionamento dei caratteriAa
Tech iCrewPlay.comTech iCrewPlay.com
Ridimensionamento dei caratteriAa
  • Anime
  • Arte
  • Cinema
  • gamecast
  • Libri
  • Videogiochi
Cerca
  • Scienza
  • Spazio
  • Natura
    • Cambiamenti climatici
  • Curiosità
  • Salute
  • Recensioni
  • Tecnologia
    • App e software
    • Prodotti Audio
    • Domotica e IoT
    • Elettrodomestici
    • Guide
    • Hardware e periferiche
    • Notebook e PC
    • Smartphone e tablet
    • Visione Digitale
    • Wearable
    • Cronologia
    • Seguiti
    • Segui
Seguici
  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer
Copyright © Alpha Unity. Tutti i diritti riservati.​
NotiziaApp e software

Device Bound Session Credentials arriva su Chrome 146

Google lega le sessioni del browser al dispositivo per ridurre il furto dei cookie dopo il login

Redazione 12 ore fa 5
SHARE

Contenuti di questo articolo
Cosa sono i Device Bound Session Credentials di ChromeCome Chrome blocca il furto dei cookie di sessionePerché questa protezione pesa anche fuori da Google

Device Bound Session Credentials arriva su Chrome per rendere più difficile il furto dei cookie di sessione. La novità conta perché colpisce uno dei punti più delicati della sicurezza online: non la password, ma ciò che resta valido dopo il login.

Google ha indicato la disponibilità pubblica su Chrome 146 per Windows, con estensione a macOS in una release successiva. Per gli utenti Google Workspace la funzione è attiva di default, senza interruttori manuali per amministratori o utenti finali.

Leggi Altro

Vasi sanguigni del T. rex: cosa rivela Scotty
Fossa Calypso invasa dai rifiuti: cosa succede a 5.112 metri?
Falcon 9 rideshare, Exolaunch e SEOPS comprano lanci
vivo X500 Pro Max: fotocamera da 200 MP in arrivo?
Pubblicità

Cosa sono i Device Bound Session Credentials di Chrome

Device bound session credentials arriva su chrome 146

I Device Bound Session Credentials legano la sessione di accesso al dispositivo usato per autenticarsi. In pratica, se un malware copia i cookie dal browser, quei dati diventano molto meno utili su un altro computer perché Chrome deve dimostrare di possedere una chiave privata salvata in hardware.

Il problema nasce dai cookie di sessione. Quando accedi a un sito, il browser conserva un identificatore che evita di richiederti password e codice 2FA a ogni pagina. È comodo, ma se un infostealer lo ruba può provare a impersonarti senza conoscere la tua password.

La documentazione ufficiale di Chrome for Developers sui Device Bound Session Credentials spiega che il sistema usa coppie di chiavi crittografiche e cookie a vita breve. È una protezione aggiuntiva, non un sostituto di password forti, passkey e autenticazione a due fattori.

Come Chrome blocca il furto dei cookie di sessione

Il cuore tecnico è la chiave privata non esportabile. Su Windows entra in gioco il Trusted Platform Module, mentre su macOS Google cita il Secure Enclave. Il sito riceve una prova crittografica che la sessione è ancora sul dispositivo originale, non una semplice copia del cookie.

Google descrive nel blog ufficiale sulla protezione dei cookie con DBSC un passaggio importante: dal controllo reattivo dei furti alla prevenzione. Se il cookie viene sottratto, scade rapidamente o non può essere rinnovato senza la chiave custodita nel dispositivo.

Per il lettore cambia una cosa concreta: un attacco che aggira la 2FA rubando la sessione diventa più difficile. Non sparisce il rischio di malware, phishing o estensioni malevole, ma il valore del cookie rubato diminuisce. È lo stesso filone di attenzione alla privacy che si vede anche nelle novità di Google Chrome su Android con posizione approssimativa.

  • Aggiorna Chrome da menu, Guida, Informazioni su Google Chrome
  • Mantieni attiva la 2FA sugli account importanti
  • Evita estensioni non necessarie o scaricate da fonti poco chiare
  • Usa passkey dove disponibili per ridurre la dipendenza dalle password

Perché questa protezione pesa anche fuori da Google

DBSC non serve solo a Google. Il progetto è pensato come standard web aperto e può essere adottato dai siti che gestiscono login sensibili. Per banche, servizi cloud, piattaforme aziendali e strumenti di produttività, proteggere la sessione dopo il login è ormai importante quanto proteggere la fase di accesso.

C’è però un limite pratico: i siti devono implementare endpoint di registrazione e rinnovo della sessione. Chrome può fare la parte del browser, ma il server deve supportare il flusso. Per questo la diffusione reale dipenderà anche da sviluppatori, aziende e provider di identità.

La mossa rientra in una strategia più ampia di Google, dove browser, account, AI e servizi cloud diventano pezzi dello stesso sistema. Lo si è visto anche con Google I/O 2026 tra Gemini e Android XR, segnale di un ecosistema sempre più integrato.

Il punto aperto ora è l’adozione. Se DBSC resterà confinato a pochi servizi, sarà una buona protezione per una parte degli utenti. Se invece diventerà pratica comune sul web, il furto dei cookie di sessione potrebbe perdere una quota importante del suo valore economico per i gruppi criminali.

Condividi questo articolo
Facebook Twitter Copia il link
Share
Cosa ne pensi?
-0
-0
-0
-0
-0
-0
  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer

Copyright © Alpha Unity. Tutti i diritti riservati.​

  • Anime
  • Arte
  • Cinema
  • gamecast
  • Libri
  • Videogiochi
Bentornato in iCrewPlay!

Accedi al tuo account

Hai dimenticato la password?