sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

EPTV na Escola 2026 terá como tema uso consciente da tecnologia e saúde emocional dos jovens
26 de maio de 2026
Poppy Playtime 5 chega aos consoles no fim de maio! Saiba tudo sobre o lançamento
26 de maio de 2026
Enem 2026: inscrições começam nesta segunda-feira; veja como participar
26 de maio de 2026
Off Campus vai perder ator importante na 2ª temporada! Entenda os motivos
26 de maio de 2026
terça-feira, maio 26, 2026
Top Posts
EPTV na Escola 2026 terá como tema uso...
Poppy Playtime 5 chega aos consoles no fim...
Enem 2026: inscrições começam nesta segunda-feira; veja como...
Off Campus vai perder ator importante na 2ª...
VBB: o framework para virar uma empresa AI-native
Cupom wemobi | 50% off – Maio 2026
Palma de Ouro em Cannes vai para longa...
Explosões são ouvidas no Irã; Mehr diz que...
A nobreza estratégica do esquecimento na era da...
Lula promete ajuda humanitária à Bolívia e pede...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

EPTV na Escola 2026 terá como tema uso consciente da tecnologia e saúde emocional dos jovens
26 de maio de 2026
Poppy Playtime 5 chega aos consoles no fim de maio! Saiba tudo sobre o lançamento
26 de maio de 2026
Enem 2026: inscrições começam nesta segunda-feira; veja como participar
26 de maio de 2026
Off Campus vai perder ator importante na 2ª temporada! Entenda os motivos
26 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

EPTV na Escola 2026 terá como tema uso consciente da tecnologia e saúde emocional dos jovens
26 de maio de 2026
Poppy Playtime 5 chega aos consoles no fim de maio! Saiba tudo sobre o lançamento
26 de maio de 2026
Enem 2026: inscrições começam nesta segunda-feira; veja como participar
26 de maio de 2026
Off Campus vai perder ator importante na 2ª temporada! Entenda os motivos
26 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Chrome ganha recurso de segurança contra hackers e vírus em nova atualização

por SampaNews 10 de abril de 2026
10 de abril de 2026
17

O Google lançou nesta semana o Device Bound Session Credentials (DBSC) no Chrome 146 para Windows, mecanismo que torna cookies de sessão inutilizáveis fora do dispositivo onde foram criados. A proteção para macOS está prevista para uma versão futura do navegador.

Em termos simples, quando você faz login em um site, o servidor cria um cookie de sessão. Basicamente, trata-se de um token de autenticação armazenado no navegador que prova para o servidor que você é você, sem que o site precise pedir sua senha a cada acesso. Esses cookies costumam ter validade longa, às vezes de dias e até semanas.

smart_display

Nossos vídeos em destaque

Um atacante que consiga copiar esse arquivo não precisa da sua senha. Ele apresenta o cookie diretamente ao servidor e é autenticado no seu lugar. Malwares especializados nesse tipo de coleta são chamados de infostealers. O LummaC2 é um dos exemplos mais ativos atualmente, e os acessos obtidos costumam ser comercializados em fóruns criminosos ou revendidos entre grupos de ameaças.

No fluxo, o TPM registra a chave criptográfica no login, a chave pública é armazenada pelo servidor, e novos cookies de curta duração são emitidos e renovados mediante prova de posse da chave privada.  Imagem: Google.

Por que esse problema não tinha solução até agora

Uma vez que um malware está ativo na máquina, ele tem acesso aos mesmos arquivos que o sistema operacional usa, incluindo onde o navegador guarda os cookies. Não existe forma de impedir essa leitura usando apenas proteções de software, em nenhum sistema operacional.

A defesa tradicional era reativa, e constituía em detectar o uso suspeito do cookie depois que o roubo já aconteceu e então invalidar o acesso. Atacantes persistentes conseguiam contornar essa detecção com relativa frequência. O DBSC muda a lógica do problema: em vez de tentar impedir o roubo do cookie, ele torna o cookie roubado inútil.

Como o DBSC amarra a sessão ao hardware

O mecanismo usa o chip de segurança embutido no dispositivo, o Trusted Platform Module (TPM) no Windows e o Secure Enclave no macOS, para gerar um par de chaves criptográficas. Esses chips são componentes físicos projetados para guardar material criptográfico de forma que ele não possa ser exportado, nem por softwares com privilégios elevados.

google-cookie (1).png
Após o login, o TPM registra a chave criptográfica e a chave pública é armazenada pelo endpoint DBSC. Cookies de sessão de curta duração são emitidos e renovados pelo navegador mediante prova de posse da chave privada, que permanece no chip do dispositivo. Imagem: Google.

A chave privada fica permanentemente dentro do chip. Toda vez que o Chrome precisa renovar um cookie de sessão, ele prova ao servidor que ainda tem acesso a essa chave, ou seja, que ainda está no mesmo dispositivo de origem. Os cookies gerados têm validade curta e só são renovados mediante essa prova.

Se um infostealer roubar um cookie protegido pelo DBSC, vai ter em mãos um token que expira em pouco tempo e não pode ser renovado, porque a chave privada necessária ficou no chip do dispositivo da vítima.

Cada sessão é protegida por uma chave distinta, o que impede que o mecanismo seja usado para rastrear o usuário entre sessões diferentes ou entre sites no mesmo dispositivo. O protocolo só transmite ao servidor a chave pública daquela sessão específica. Sem identificadores de dispositivo ou dados que possam ser usados para fingerprinting.

Um ano de testes com resultados positivos

O Google testou uma versão preliminar do DBSC ao longo do último ano com parceiros como a Okta e observou redução significativa nos casos de roubo de sessão. O padrão foi desenvolvido em parceria com a Microsoft e está sendo formalizado pelo W3C como padrão aberto da web.

Sites podem adotar o DBSC sem reformular sua arquitetura de autenticação. Isso porque a integração exige apenas a adição de dois endpoints no backend, um para registro da sessão e outro para renovação dos cookies. O frontend não muda. 

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
TSE mantém condenação do ‘deputado da motosserra’ por crimes eleitorais
próxima postagem
Diversão nas Galáxias: encontro com a dupla mais querida dos games no Bragança Shopping

Você também pode gostar

Poppy Playtime 5 chega aos consoles no fim...

26 de maio de 2026

Off Campus vai perder ator importante na 2ª...

26 de maio de 2026

VBB: o framework para virar uma empresa AI-native

25 de maio de 2026

Cupom wemobi | 50% off – Maio 2026

25 de maio de 2026

POSTS MAIS RECENTES

  • EPTV na Escola 2026 terá como tema uso consciente da tecnologia e saúde emocional dos jovens
  • Poppy Playtime 5 chega aos consoles no fim de maio! Saiba tudo sobre o lançamento
  • Enem 2026: inscrições começam nesta segunda-feira; veja como participar
  • Off Campus vai perder ator importante na 2ª temporada! Entenda os motivos
  • VBB: o framework para virar uma empresa AI-native

Siga-nos

  • Recente
  • Popular
  • EPTV na Escola 2026 terá como tema uso consciente da tecnologia e saúde emocional dos jovens

    26 de maio de 2026
  • Poppy Playtime 5 chega aos consoles no fim de maio! Saiba tudo sobre o lançamento

    26 de maio de 2026
  • Enem 2026: inscrições começam nesta segunda-feira; veja como participar

    26 de maio de 2026
  • Off Campus vai perder ator importante na 2ª temporada! Entenda os motivos

    26 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Cupom wemobi | 50% off – Maio 2026

25 de maio de 2026

Palma de Ouro em Cannes vai para longa...

25 de maio de 2026

Explosões são ouvidas no Irã; Mehr diz que...

25 de maio de 2026

A nobreza estratégica do esquecimento na era da...

25 de maio de 2026

Lula promete ajuda humanitária à Bolívia e pede...

25 de maio de 2026

Leitura obrigatória

  • EPTV na Escola 2026 terá como tema uso consciente da tecnologia e saúde emocional dos jovens

    26 de maio de 2026
  • Poppy Playtime 5 chega aos consoles no fim de maio! Saiba tudo sobre o lançamento

    26 de maio de 2026
  • Enem 2026: inscrições começam nesta segunda-feira; veja como participar

    26 de maio de 2026
  • Off Campus vai perder ator importante na 2ª temporada! Entenda os motivos

    26 de maio de 2026
  • VBB: o framework para virar uma empresa AI-native

    25 de maio de 2026

Newsletter

Posts relacionados

  • Poppy Playtime 5 chega aos consoles no fim de maio! Saiba tudo sobre o lançamento

    26 de maio de 2026
  • Off Campus vai perder ator importante na 2ª temporada! Entenda os motivos

    26 de maio de 2026
  • VBB: o framework para virar uma empresa AI-native

    25 de maio de 2026
  • Cupom wemobi | 50% off – Maio 2026

    25 de maio de 2026
  • Palma de Ouro em Cannes vai para longa com atriz de Valor Sentimental e protagonista da Marvel

    25 de maio de 2026

Mais vistas da semana

Steam recebe 4 jogos grátis nesta semana! Veja lista e resgate agora (22)
22 de maio de 2026
Mapa de Risco: Como vazamentos em série travam reação da campanha de Flávio Bolsonaro
23 de maio de 2026
Citroën 2CV pode reviver como um hatch elétrico barato até 2028
23 de maio de 2026

Postagens Aleatórias

Programa que renegocia dívidas terá desconto de até 90% e uso do FGTS, diz Durigan
27 de abril de 2026
FMI pede foco fiscal na Europa e vê impacto da guerra no crescimento da região
17 de abril de 2026
BC: juros do cartão sobem e crédito perde ritmo, causando aperto às famílias
30 de março de 2026

Categorias Populares

  • Tecnologia (4.425)
  • Política (3.375)
  • Mundo (3.075)
  • Campinas (1.540)
  • Negócios (1.181)
  • Economia (1.154)
  • Auto (845)
  • Bragança Paulista (793)
  • Esporte (477)
  • Saúde (365)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home