防范Windows窃密软件,Google Chrome添加防护功能
支付動態 · 2024-07-31

Windows版Chrome浏览器将添加应用导向的加密技术,防范恶意程序窃取用户密码或网银帐号

背景图片取自/Alex wong on Unsplash

有鉴于窃密软件盛行,Google为Chrome添加应用导向的加密技术,防范恶意应用程序窃取浏览器密码或网银帐号。

为了加速上网使用服务,Chrome会利用OS提供的安全功能来存储重要信息,像是密码或cookies。例如在macOS上,Chrome使用Keychain服务,在Linux上,则用了kwallet或gnome-libsecret。在Windows上,Chrome已经用了数据保护API(Data Protection API,DPAPI),它可以保护静态数据免于系统上其他用户存取,或是冷启动攻击(cold boot attack)。但是DPAPI并不能防止以既有登录用户身分运行代码的恶意应用程序,这种技俩为许多窃密软件常用。

因此在Windows版Chrome 127版将加入新技术,提供应用导向的加密(App-Bound Encryption)类型。在此新技术下,Chrome能加密和应用身分(identity)相关的数据,不是所有以既有登录用户身分运行的App都能存取这些数据,类似macOS上Keychain的运作方式。

Google会逐步将所有敏感数据移到新的保护系统,会先从Chrome 127中的cookies开始。未来,Google计划扩大到密码、支付数据或其他常驻的验证token等,以防范窃密恶意程序。

由于应用导向服务是结合系统权限运行,攻击者必须设法诱骗用户运行恶意App。恶意程序必须取得更高系统权限,若无法调用更高权限,就会使用代码注入手法,但也更容易被端点代理程序侦测到。

Google并说,这类防护可能被恶意程序以高等用户权限来绕过,因此最新的Chrome安全功能格外适合那些不允许用户下载并运行文件的企业环境。

此外,Google提醒,App导向的加密方法仰赖将加密密钥绑在机器上,无法正确运行在多台机器之间轮转Chrome用户数据档(profile)的企业环境中。若前述企业想使用Google Chrome的新防护功能,可使用ApplicationBoundEncryptionEnabled规则来配置应用导向的加密。

热门文章
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
BETFAIR 网络攻击80万用户资料泄露
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
英国确认各垂直行业的赌博税税率
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
首页
游戏
合作
发现
我的