Google Chrome DBSC feature: जानेमाने टेक कंपनी Google ने अपने ब्राउजर Google Chrome में एक नया सुरक्षा फीचर Device Bound Session Credentials को लॉन्च किया है। यह फीचर Google ने अपने सभी Window यूजर्स के लिए Chrome 146 वर्जन में उपलब्ध करा दिया है। बताया जा रहा है कि आने वाले क्रोम रिलीज़ में इसे macOS तक बढ़ाया जा सकता है। इसे विंडो पर सेशन सेशन चोरी रोकने के लिए लाया गया है।
Google Chrome में आया DBSC फीचर, अब Session Theft से मिलेगी मजबूत सुरक्षा…जानें कैसे काम करता है यह नया सिस्टम।
क्यों जरूरी था यह फीचर
बता दें कि आज के समय में साइबर अटैक का एक बड़ा तरीका सेशन थेप्ट बन चुका है। इसमें हैकर्स यूजर के ब्राउजर से सेशन कुकीज चुरा लेते हैं। इन कुकीज के माध्यम से बिना पासवर्ड के भी अकाउंट में धुस सकती है। जिससे यूजर्स की प्राइवेसी और सिक्योरिटी को बड़ा खतरा हो सकता है। लेकिन यह तब होता है जब यूजर अनजाने में सिस्टम से जानकारी चुरानेवाला मैलवेयर को डॉउनलोड कर सकता है। जिनमें Atomic, Lumma और Vidar Stealer जैसे कई नाम शामिल हैं। ऐसे सिस्टम से कई तरह की जानकारी कुकीज़ समेत चुराने की क्षमता रखते है।
हार्डवेयर सिक्योरिटी का इस्तेमाल
इस फीचर में विंडो के TPM और macOS जैसे सुरक्षित एन्कलेव जैसे सिस्टम का उपयोग किया जाता है। यह एक यूनिक डिजिटल की बनाता है। जिसे डिवाइस से बाहर नहीं निकाला जा सकता है। जिससे हैकिंग लगभग असंभव हो जाती है। अगर हैकर कुकिज चुरा भी लेता है तो वह कुछ ही समय में बेकार हो जाता है। डीबीएससी यह आश्वस्त करता है यह कुकिज वहां काम करेगा जहां अपराधियों का कमाई का जरिया खत्म हो जाए।
READ MORE- WhatsApp मैसेज से नौकरी खत्म, स्टार्टअप फाउंडर पर फूटा गुस्सा!
पुराने सिस्टम पर भी करेगा काम
अगर किसी डिवाइस में हार्डवेयर सिक्योरिटी सपोर्ट नहीं है। फिर भी यह फीचर सामान्य तरीके से काम करता रहेगा। कंपनी का दावा है कि यह फीचर यूजर्स को ध्यान में रखकर तैयार किया गया है। इसमें ऐसा कोई डेटा शेयर नहीं होता है जिससे यूजर डिवाइस की पहचान किया जा सके। सिक्योरिटी टीमों का कहना है कि यह प्रोजेक्ट सेशन चोरी से निपटने के हमारे लगातार प्रयासों में एक अहम कदम है। सेशन चोरी आज के सिक्योरिटी माहौल में एक बड़ी और आम समस्या बनी हुई।
READ MORE- डिजिटल पेमेंट से सावधान! आपका पैसा बीच में अटक सकता है? जानें नया नियम
सेशन चोरी में देखी गई काफ़ी कमी
गूगल ने इसका एलान किया था। जिसका उद्देश्य ऑथेंटिकेशन सेशन को क्रिप्टोग्राफिक तरीके से किसी विशेष डिवाइस से जोड़कर गलत इस्तेमाल करने पर रोक लगाना था। अगर मैलवेयर कुकीज़ चुरा भी ले, तो भी वे बेकार हो जाएँ। गूगल की माने तो यह काम हार्डवेयर-बेस्ड सिक्योरिटी मॉड्यूल्स का इस्तेमाल करके किया जाता है। उन्होंने कहा है कि इसे लॉन्च करने के
