Браузер Google Chrome добавил новую функцию, которая может значительно помочь в предотвращении одной из форм захвата аккаунтов, которая становится все более распространенной с ростом популярности двухфакторной аутентификации, ключей доступа и аналогичных мер защиты. Новая защита Chrome называется учетными данными сеанса, привязанными к устройству (DBSC). Эта мера хранит уникальный ключ шифрования в защищенном чипе, встроенном в устройство, на котором работает браузер. На машинах с Windows этот чип называется TPM, что расшифровывается как Trusted Platform Module. На macOS и iOS он известен как защищенная область. На других платформах используются разные названия.
Недавно выпущенные версии Chrome для Windows и macOS генерируют ключ, который хранится в этом защищенном чипе. DBSC защищают от кражи сеансовых куки, уникальных строк символов, которые веб-сайты хранят в браузерах. Сеансовые куки значительно ускоряют работу с чувствительными сайтами, требующими аутентификации пользователя. Вместо того чтобы требовать повторного ввода учетных данных каждый раз, когда пользователь открывает новую страницу сайта, сервер устанавливает сеансовый куки, который эффективно подтверждает, что пользователь уже успешно вошел в систему.