Google Chrome 瀏覽器新增了一項新功能,這項功能在防止帳戶接管方面可能大有助益,而帳戶接管隨著使用者採用雙因素驗證、通行金鑰及類似保護措施而日益普遍。
新的 Chrome 防護機制稱為裝置綁定會話憑證(DBSCs)。此措施將一個獨特的加密金鑰儲存在瀏覽器運行裝置內建的、如同堡壘般的晶片中。在 Windows 電腦上,這個堡壘稱為 TPM,即信任平台模組(Trusted Platform Module)的縮寫。在 macOS 和 iOS 上,它被稱為安全隔區(secure enclave)。其他平台則有不同的名稱。最近發布的 Chrome for Windows 和 macOS 版本會產生一個儲存在這個堡壘中的金鑰。
目前,DBSCs 僅支援 Chrome 版本 147 for Windows 和 150 for macOS。即使如此,DBSCs 目前僅對有限數量的使用者啟用。據推測,Google 正在測試此功能,然後再廣泛推出。Windows 和 macOS 上的 Chrome 使用者可以透過開啟開發人員工具,點擊頂端的「應用程式」標籤,然後向下捲動來檢查其瀏覽器是否正在運行此功能。當使用者登入支援 DBSCs 的網站時,「device bound sessions」將會出現,表示該防護措施已啟用。
目前尚不清楚其他基於 Chromium 的瀏覽器何時或是否會實施 DBSCs,但很可能會在未來推出。