Il browser Chrome sta ricevendo un potenziamento della sicurezza che non vedrai, ma è bene averlo.

Il browser Chrome sta ricevendo un potenziamento della sicurezza che non vedrai, ma è bene averlo.

      L'aggiornamento DBSC di Google chiude una delle lacune più sfruttate nella sicurezza dei browser.

      Google ha silenziosamente rilasciato uno degli aggiornamenti di sicurezza per browser più significativi, e probabilmente non ti accorgerai mai che è lì, il che, penso, sia l'intero punto.

      Le Credenziali di Sessione Legate al Dispositivo, o DBSC, sono ora disponibili in Chrome su Windows per tutti gli utenti di Google Workspace, inclusi gli abbonati Individuali e gli utenti con account personali. La funzione è abilitata per impostazione predefinita, in modo che tu non debba armeggiare con alcuna impostazione.

      Google

      Cos'è il DBSC e perché è importante?

      Ogni volta che accedi a un sito web, il tuo browser memorizza un piccolo file chiamato cookie di sessione per le visite successive, in modo che tu non debba fornire le tue credenziali ogni volta che carichi una nuova pagina.

      Il problema, tuttavia, è che se il tuo dispositivo è colpito da un qualsiasi tipo di malware, può rubare quei cookie e inviarli a un attaccante, che può poi usarli per accedere ai tuoi account, senza mai aver bisogno della tua password. Possono persino bypassare l'autenticazione a due fattori.

      Questo tipo di attacco è più comune di quanto la maggior parte delle persone realizzi, e la parte triste è che funziona anche su account con impostazioni di sicurezza relativamente più forti. La buona notizia è che il DBSC affronta questo problema legando il cookie di sessione al dispositivo specifico su cui è stato creato dal browser.

      Unsplash

      Uno strato di sicurezza aggiuntivo in background

      Quindi, anche se il malware copia i dettagli della sessione o il cookie e li passa a qualcun altro, le informazioni diventano inutilizzabili al di fuori del dispositivo su cui sono state create. Lo strato di sicurezza aggiuntivo funziona silenziosamente in background mentre continui a svolgere la tua giornata su Chrome.

      Il DBSC, a mio avviso, fa parte di una spinta più ampia dell'industria per eliminare completamente i cookie di sessione tradizionali. Il World Wide Web Consortium ha già una specifica aperta per questo che esiste da circa tre anni, e Microsoft ha silenziosamente dotato Edge dello stesso standard.

      Per più di cinque anni, Shikhar ha costantemente semplificato gli sviluppi nel campo della tecnologia per consumatori e li ha presentati…

      Copilot riceve un redesign e ora vuole fare di più senza essere un pugno nell'occhio

      Microsoft sta dando a Copilot un redesign silenzioso ma significativo, e questa volta l'attenzione non è solo su renderlo più potente. Si tratta di farlo sentire come qualcosa che appartiene naturalmente al tuo flusso di lavoro.

      In tutto Microsoft 365, Copilot viene rimodellato per ridurre il rumore visivo e aumentare l'utilità. Invece di richiedere costantemente attenzione, viene progettato per rimanere in background quando necessario e farsi avanti solo quando è realmente utile. Questo cambiamento potrebbe sembrare sottile, ma nel lavoro quotidiano cambia quanto spesso ti senti interrotto rispetto a supportato.

      Leggi di più

      Proprio come gli esseri umani, questo robot può sentire la musica e suonarla dopo solo due minuti di auto-pratica

      L'esperimento di successo punta verso un nuovo modello per la robotica riabilitativa, basato sull'apprendimento esperienziale.

      In un laboratorio di neuro-robotica presso l'Università della California del Sud, una piccola mano meccanica ha sentito una melodia per la prima volta e l'ha riprodotta in un solo tentativo, senza alcuna partitura, punteggi pre-caricati o settimane di formazione e pratica supervisionata (via USC Viterbi).

      Il sistema si chiama Musician Hand. Ha quattro dita, ognuna mossa da un tendine collegato a un piccolo motore elettrico, rispecchiando come i muscoli tirano effettivamente i tendini in una mano umana. È stata costruita dal candidato al dottorato Hesam Azadjou sotto la direzione del Professor Francisco Valero-Cuevas.

      Leggi di più

      Mentre l'IA si diffonde ovunque con risposte rapide, la ricerca scopre che l'anima di Internet sta morendo

      L'IA ti dà risposte velocemente, ma un nuovo studio dice che qualcosa di importante si perde lungo il cammino.

      Un nuovo studio collaborativo di scienziati informatici e sociali dell'UC Riverside ha scoperto che man mano che le persone si affidano sempre più all'IA per le risposte, Internet rischia di perdere proprio quella cosa che lo ha reso interessante in primo luogo: l'emozione umana, l'esperienza vissuta e il pensiero disordinato e opinato.

      Lo studio ha confrontato come i sistemi di IA come ChatGPT e Gemini rispondono a domande soggettive rispetto alle ricerche web tradizionali. I ricercatori hanno posto sia all'IA che ai motori di ricerca web domande cariche di opinioni, come se i governi dovessero vietare le auto a combustione fossile o se il sistema sanitario statunitense avesse bisogno di riforme, e hanno analizzato il ragionamento dietro ciascuna risposta.

      Leggi di più

Il browser Chrome sta ricevendo un potenziamento della sicurezza che non vedrai, ma è bene averlo. Il browser Chrome sta ricevendo un potenziamento della sicurezza che non vedrai, ma è bene averlo. Il browser Chrome sta ricevendo un potenziamento della sicurezza che non vedrai, ma è bene averlo. Il browser Chrome sta ricevendo un potenziamento della sicurezza che non vedrai, ma è bene averlo. Il browser Chrome sta ricevendo un potenziamento della sicurezza che non vedrai, ma è bene averlo. Il browser Chrome sta ricevendo un potenziamento della sicurezza che non vedrai, ma è bene averlo. Il browser Chrome sta ricevendo un potenziamento della sicurezza che non vedrai, ma è bene averlo.

Altri articoli

Come smettere di trattenere gli agenti AI Come smettere di trattenere gli agenti AI Il COO di Oxylabs, Juras Jursenas, sostiene che il vero collo di bottiglia per l'IA agentica non è la qualità del modello, ma un web progettato per resistere all'accesso automatizzato e dati aziendali che non sono pronti per gli agenti. Tesla vuole che tu creda nella sua tecnologia di guida autonoma, ma anche i suoi stessi formatori di intelligenza artificiale non si fidano di essa. Tesla vuole che tu creda nella sua tecnologia di guida autonoma, ma anche i suoi stessi formatori di intelligenza artificiale non si fidano di essa. Un'indagine di Reuters ha scoperto che le statistiche di sicurezza del FSD di Tesla sono fuorvianti, i lanci dei robotaxi sono stati accuratamente messi in scena e le persone che addestrano la sua intelligenza artificiale non si fiderebbero della tecnologia con le proprie vite. Il browser Chrome sta ricevendo un potenziamento della sicurezza che non vedrai, ma è bene averlo. Il browser Chrome sta ricevendo un potenziamento della sicurezza che non vedrai, ma è bene averlo. DBSC è ora attivo per impostazione predefinita in Chrome su Windows, collegando i cookie della tua sessione di accesso al tuo dispositivo specifico, rendendo così i cookie rubati inutili per gli attaccanti. Nuova fuga di notizie descrive il OnePlus 16 come il flagship Android che meriti… ma che potresti non ottenere mai. Nuova fuga di notizie descrive il OnePlus 16 come il flagship Android che meriti… ma che potresti non ottenere mai. Il OnePlus 16 potrebbe essere uno dei flagship Android più estremi del 2026: frequenza di aggiornamento di 185Hz, teleobiettivo periscopico da 200MP e batteria da 9.000mAh. L'app Hulu sta per morire e potresti presto vedere il suo catalogo apparire su Disney+. L'app Hulu sta per morire e potresti presto vedere il suo catalogo apparire su Disney+. Disney sta lavorando per rendere obsoleta l'app standalone di Hulu spostando più contenuti di Hulu, profili, cronologia di visione, funzionalità di TV in diretta e funzionalità DVR in Disney+. Instagram Plus potrebbe tentare i creatori, ma WhatsApp Plus è un salto più facile. Instagram Plus potrebbe tentare i creatori, ma WhatsApp Plus è un salto più facile. Meta sta portando funzionalità a pagamento su Instagram, Facebook e WhatsApp. Instagram Plus potrebbe attrarre i creatori e gli utenti intensivi, mentre WhatsApp Plus sembra più difficile da giustificare.

Il browser Chrome sta ricevendo un potenziamento della sicurezza che non vedrai, ma è bene averlo.

DBSC è ora attivo per impostazione predefinita in Chrome su Windows, collegando i cookie della tua sessione di accesso al tuo dispositivo specifico, rendendo così i cookie rubati inutili per gli attaccanti.