Il browser Chrome sta ricevendo un potenziamento della sicurezza che non vedrai, ma è bene averlo.
L'aggiornamento DBSC di Google chiude una delle lacune più sfruttate nella sicurezza dei browser.
Google ha silenziosamente rilasciato uno degli aggiornamenti di sicurezza per browser più significativi, e probabilmente non ti accorgerai mai che è lì, il che, penso, sia l'intero punto.
Le Credenziali di Sessione Legate al Dispositivo, o DBSC, sono ora disponibili in Chrome su Windows per tutti gli utenti di Google Workspace, inclusi gli abbonati Individuali e gli utenti con account personali. La funzione è abilitata per impostazione predefinita, in modo che tu non debba armeggiare con alcuna impostazione.
Google
Cos'è il DBSC e perché è importante?
Ogni volta che accedi a un sito web, il tuo browser memorizza un piccolo file chiamato cookie di sessione per le visite successive, in modo che tu non debba fornire le tue credenziali ogni volta che carichi una nuova pagina.
Il problema, tuttavia, è che se il tuo dispositivo è colpito da un qualsiasi tipo di malware, può rubare quei cookie e inviarli a un attaccante, che può poi usarli per accedere ai tuoi account, senza mai aver bisogno della tua password. Possono persino bypassare l'autenticazione a due fattori.
Questo tipo di attacco è più comune di quanto la maggior parte delle persone realizzi, e la parte triste è che funziona anche su account con impostazioni di sicurezza relativamente più forti. La buona notizia è che il DBSC affronta questo problema legando il cookie di sessione al dispositivo specifico su cui è stato creato dal browser.
Unsplash
Uno strato di sicurezza aggiuntivo in background
Quindi, anche se il malware copia i dettagli della sessione o il cookie e li passa a qualcun altro, le informazioni diventano inutilizzabili al di fuori del dispositivo su cui sono state create. Lo strato di sicurezza aggiuntivo funziona silenziosamente in background mentre continui a svolgere la tua giornata su Chrome.
Il DBSC, a mio avviso, fa parte di una spinta più ampia dell'industria per eliminare completamente i cookie di sessione tradizionali. Il World Wide Web Consortium ha già una specifica aperta per questo che esiste da circa tre anni, e Microsoft ha silenziosamente dotato Edge dello stesso standard.
Per più di cinque anni, Shikhar ha costantemente semplificato gli sviluppi nel campo della tecnologia per consumatori e li ha presentati…
Copilot riceve un redesign e ora vuole fare di più senza essere un pugno nell'occhio
Microsoft sta dando a Copilot un redesign silenzioso ma significativo, e questa volta l'attenzione non è solo su renderlo più potente. Si tratta di farlo sentire come qualcosa che appartiene naturalmente al tuo flusso di lavoro.
In tutto Microsoft 365, Copilot viene rimodellato per ridurre il rumore visivo e aumentare l'utilità. Invece di richiedere costantemente attenzione, viene progettato per rimanere in background quando necessario e farsi avanti solo quando è realmente utile. Questo cambiamento potrebbe sembrare sottile, ma nel lavoro quotidiano cambia quanto spesso ti senti interrotto rispetto a supportato.
Leggi di più
Proprio come gli esseri umani, questo robot può sentire la musica e suonarla dopo solo due minuti di auto-pratica
L'esperimento di successo punta verso un nuovo modello per la robotica riabilitativa, basato sull'apprendimento esperienziale.
In un laboratorio di neuro-robotica presso l'Università della California del Sud, una piccola mano meccanica ha sentito una melodia per la prima volta e l'ha riprodotta in un solo tentativo, senza alcuna partitura, punteggi pre-caricati o settimane di formazione e pratica supervisionata (via USC Viterbi).
Il sistema si chiama Musician Hand. Ha quattro dita, ognuna mossa da un tendine collegato a un piccolo motore elettrico, rispecchiando come i muscoli tirano effettivamente i tendini in una mano umana. È stata costruita dal candidato al dottorato Hesam Azadjou sotto la direzione del Professor Francisco Valero-Cuevas.
Leggi di più
Mentre l'IA si diffonde ovunque con risposte rapide, la ricerca scopre che l'anima di Internet sta morendo
L'IA ti dà risposte velocemente, ma un nuovo studio dice che qualcosa di importante si perde lungo il cammino.
Un nuovo studio collaborativo di scienziati informatici e sociali dell'UC Riverside ha scoperto che man mano che le persone si affidano sempre più all'IA per le risposte, Internet rischia di perdere proprio quella cosa che lo ha reso interessante in primo luogo: l'emozione umana, l'esperienza vissuta e il pensiero disordinato e opinato.
Lo studio ha confrontato come i sistemi di IA come ChatGPT e Gemini rispondono a domande soggettive rispetto alle ricerche web tradizionali. I ricercatori hanno posto sia all'IA che ai motori di ricerca web domande cariche di opinioni, come se i governi dovessero vietare le auto a combustione fossile o se il sistema sanitario statunitense avesse bisogno di riforme, e hanno analizzato il ragionamento dietro ciascuna risposta.
Leggi di più
Altri articoli
Il browser Chrome sta ricevendo un potenziamento della sicurezza che non vedrai, ma è bene averlo.
DBSC è ora attivo per impostazione predefinita in Chrome su Windows, collegando i cookie della tua sessione di accesso al tuo dispositivo specifico, rendendo così i cookie rubati inutili per gli attaccanti.
