Chrome 中的私人数据已加密。也就是说,安全方法因操作系统而异。例如,Chrome 在 macOS 上使用 Apple 的钥匙串服务,并在 Linux 上使用系统提供的钱包。这些网络安全系统成功地保护了大多数 macOS 和 Linux 用户免受信息窃取恶意软件的侵害,但称为数据保护 API (DPAPI) 的 Windows 系统相对容易受到攻击。它不会阻止恶意应用程序在用户级别执行代码,因此,任何设法躲避 Windows Defender 的信息窃取恶意软件都可能与加密的应用程序数据进行交互。
Infostealer 恶意软件往往相当复杂。传播此类恶意软件的黑客也很聪明。我们最近报道了一种潜入 Google 搜索广告的信息窃取恶意软件。人类很容易被愚弄,操作系统也存在缺陷,因此谷歌没有等待微软改进 DPAPI,而是在现有安全系统的基础上添加了应用程序绑定加密。
“在 Chrome 127 中,我们在 Windows 上引入了一种新的保护,通过提供应用程序绑定(应用程序绑定)加密原语来改进 DPAPI。而不是允许任何应用程序以登录用户身份运行为了访问这些数据,Chrome 现在可以加密与应用程序身份相关的数据,类似于钥匙串在 macOS 上的运行方式。”
受应用程序绑定加密保护的数据只能由具有正确解密密钥的应用程序访问。因此,Windows 上 Chrome 127 保存的 cookie 和密码只能由 Chrome 浏览器访问。恶意软件或任何其他软件(无论是恶意的还是良性的)都无法访问此数据。
是的,在某些情况下应用程序绑定加密可能会被绕过。例如,恶意软件可以通过将自身提升到系统权限或将代码注入 Chrome 来规避这种加密方法。但是,正如 Google 所解释的那样,这些操作几乎肯定会触发 Windows Defender 的响应。 Chrome 的应用程序绑定加密方法虽然不是万无一失的,但却是对标准 DPAPI 行为的巨大改进。更多 Windows 应用程序应该提供这种保护,尤其是随着信息窃取恶意软件变得越来越普遍。
Windows 上的 Chrome 127 中提供了这些安全改进。 Chrome 127 更新于 7 月下旬推出,因此它应该已经安装在您的系统上。您可以从浏览器的“关于 Google Chrome”子菜单查看您的 Chrome 版本。
来源:谷歌
以上是Google Chrome 127 具有新的恶意软件保护的详细内容。更多信息请关注PHP中文网其他相关文章!

保护您的数字生活:使用Veracrypt创建加密的备份 我们的数字生活充满了不可替代的记忆,关键文件和基本的工作文件。 由于设备故障,盗窃或勒索软件攻击CO的损失

提升鼠标精准度:禁用Windows 11鼠标加速功能 鼠标光标在屏幕上移动过快,即使你只移动了鼠标几厘米?这就是鼠标加速功能导致的。本文将指导你如何禁用此功能,从而更好地控制鼠标移动。 禁用鼠标加速是否明智? Windows 系统中并没有直接的“鼠标加速”选项。取而代之的是“增强指针精度”设置,微软将其视为鼠标加速功能。 启用此功能后,鼠标的DPI(每英寸点数)设置就会生效。它控制着鼠标物理移动速度与光标在屏幕上移动距离之间的关系。缓慢移动鼠标,Windows 会降低有效DPI,光标移动距离较短

GPD二人组:一款功能强大的双屏幕笔记本电脑,被软件问题阻碍 GPD Duo的创新双屏幕设计可提高移动生产力。 但是,重要的软件缺点阻止其具有全部潜力。 等级

Razer的新远程Play应用程序为诸如Steam Link之类的已建立服务提供了令人信服的替代方案。 该应用程序与Razer Cortex无缝集成,允许用户单击启动PC游戏。 Android用户从触觉反馈中受益

自定义Windows 11开始菜单:综合指南 Windows 11开始菜单是您通往应用程序和设置的网关。 如果默认设置不喜欢您的喜好,则个性化选项可让您根据自己的需求进行量身定制。本指南探讨了变量

将Windows 11 PC变成蓝牙扬声器,并从手机中欣赏您喜欢的音乐!本指南向您展示了如何轻松将iPhone或Android设备连接到计算机进行音频播放。 步骤1:配对蓝牙设备 首先,PA

当前的市场状况构成升级计算机硬件的付出代价高昂的努力。 高价和低供应量是由关税和AI数据中心的巨大需求驱动的,为硬件爱好者创造了一个充满挑战的环境。 然而

Windows 11 通知设置详解:打造个性化通知体验 Windows 11 将通知中心整合到日历中,虽然需要一些时间适应,但通知的频繁程度并未改变。如果您厌倦了不断弹出的系统更新和无用应用通知,本文将指导您自定义 Windows 11 通知,优化工作流程。 全局通知设置 几乎所有与通知相关的选项都位于 Windows 11 的“设置”中。 步骤 1:点击“开始”菜单,选择“设置”(或按“Windows I”)。 步骤 2:选择左侧边栏中的“系统”。 步骤 3:点击“通知”访问所有通知选项。


热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

EditPlus 中文破解版
体积小,语法高亮,不支持代码提示功能

VSCode Windows 64位 下载
微软推出的免费、功能强大的一款IDE编辑器

MinGW - 适用于 Windows 的极简 GNU
这个项目正在迁移到osdn.net/projects/mingw的过程中,你可以继续在那里关注我们。MinGW:GNU编译器集合(GCC)的本地Windows移植版本,可自由分发的导入库和用于构建本地Windows应用程序的头文件;包括对MSVC运行时的扩展,以支持C99功能。MinGW的所有软件都可以在64位Windows平台上运行。

SublimeText3 Linux新版
SublimeText3 Linux最新版

DVWA
Damn Vulnerable Web App (DVWA) 是一个PHP/MySQL的Web应用程序,非常容易受到攻击。它的主要目标是成为安全专业人员在合法环境中测试自己的技能和工具的辅助工具,帮助Web开发人员更好地理解保护Web应用程序的过程,并帮助教师/学生在课堂环境中教授/学习Web应用程序安全。DVWA的目标是通过简单直接的界面练习一些最常见的Web漏洞,难度各不相同。请注意,该软件中