2026年4月10日,谷歌在Windows版Chrome浏览器146更新中正式启用设备绑定会话凭据(DBSC)功能。该功能依托TPM等硬件安全模块,生成不可导出的本地密钥对,将用户会话加密绑定至物理设备。网站可通过新增接口升级现有会话,前端仍兼容标准Cookie机制。此举可确保即使Cookie被窃取,也无法在其他设备上复用,显著削弱Cookie劫持攻击。macOS版预计数周内跟进。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。
2026年4月10日,谷歌在Windows版Chrome浏览器146更新中正式启用设备绑定会话凭据(DBSC)功能。该功能依托TPM等硬件安全模块,生成不可导出的本地密钥对,将用户会话加密绑定至物理设备。网站可通过新增接口升级现有会话,前端仍兼容标准Cookie机制。此举可确保即使Cookie被窃取,也无法在其他设备上复用,显著削弱Cookie劫持攻击。macOS版预计数周内跟进。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。