이 중요한 보안 기능을 이용하려면 지금 Chrome 브라우저를 업데이트하세요.

Google에서 App-Bound 암호화가 작동하는 방식을 설명하는 그래프입니다.
Google

어제 Google 보안 블로그의 블로그 게시물 에서 Chrome 보안 팀의 Willian Harris 는 Google이 정보를 훔치는 악성 코드로부터 사용자를 보호하기 위해 macOS에서 사용되는 유사한 방법을 채택하여 Windows PC에서 Chrome 쿠키 의 보안을 향상시키고 있다고 밝혔습니다 .

보안 업데이트는 다시 로그인하지 않고 앱을 전환할 때 신원을 인증하는 세션 쿠키를 해결합니다. Google은 macOS에서 키체인이 사용하는 보안 시스템을 채택하고 데이터 보호 API(DPAPI)를 업데이트하는 "Windows의 새로운 보호"를 사용하기 시작합니다. 그리고 "애플리케이션 바인딩" 암호화라는 새로운 보안 도구를 제공합니다.

Chrome의 새로운 보안 장벽을 통해 Google은 앱 ID와 관련된 정보를 암호화할 것이라고 주장합니다.

새로운 보호 기능은 Chrome 127에서 사용할 수 있지만 Google은 앱 바인딩 암호화를 결제 데이터, 비밀번호 및 기타 영구 인증 토큰으로 확장할 계획입니다. Google은 “App-Bound Encryption은 요청하는 애플리케이션의 신원을 확인하기 위해 권한 있는 서비스를 사용합니다. 암호화 중에 App-Bound Encryption 서비스는 앱의 ID를 암호화된 데이터로 인코딩한 후 암호 해독을 시도할 때 이것이 유효한지 확인합니다. 시스템의 다른 앱이 동일한 데이터의 암호를 해독하려고 시도하면 실패합니다.”

Google의 새로운 보안 접근 방식을 사용하면 Bitdefender 및 Malwarebytes 와 같은 바이러스 백신 프로그램이 더 쉽게 탐지할 수 있습니다.

이 소식은 George Kurtz처럼 소매, 은행, 특히 항공사와 같은 산업에 영향을 미친 CrowdStrike의 잘못된 업데이트로 인한 IT 중단의 영향을 받지 않는 유일한 시스템이 Mac과 Linux 시스템이라는 점에서 다시 한 번 이야기에 흥미로운 주름을 만듭니다. , CrowdStrike VP는 X(이전의 Twitter) 게시물 에서 언급했습니다.

Microsoft는 이번 사건 이후 Windows 보안 작동 방식에 Mac과 같은 중요한 변경을 고려하고 있습니다.

이제 Chrome 127 업데이트를 사용할 수 있으므로 Chrome 사용자는 가능한 한 빨리 브라우저를 업데이트하여 안전을 유지할 수 있습니다. 이는 앱과 브라우저를 항상 최신 버전으로 유지하는 것의 중요성을 다시 한 번 상기시켜 줍니다.


게시됨

카테고리

작성자

태그: