Как стать автором
Обновить

Google начала привязывать cookie в Chrome к конкретному устройству для защиты от хакеров

Время на прочтение2 мин
Количество просмотров2.4K
Всего голосов 11: ↑11 и ↓0+11
Комментарии4

Комментарии 4

Fingerprinting - он для блага детей, не для рекламы.

Так а при чем он тут? Куки ж изначально задумывались, как нечто, что относится к единому девайсу, а темы вроде синхронизаций кук это что-то вроде извращения. Логично, что неплохо их привязать к девайсу посильнее. Как никак, рынок покупки-продажи ворованных кук реально жив. Даже, если фингерпринт хранить на стороне сервера и сравнивать, то это обходится, если стиллер будет сохранять составные части фингерпринта. А TPM чип должен решить вопрос радикально

Можно язвить сколько угодно, но угнанные аккаунты реально продают вместе с куками, особенно аккаунты, связанные с финансовой сферой, типа PayPal. При соблюдении определенных правил (например, использовать прокси той же страны, откуда входит владелец аккаунта), это значительно упрощает вход в аккаунт, снижая риск нарваться на защиту от входа с нового устройства.

На сервера сеанс не более 10 минут с последнего запроса и кука протухает?

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости

Истории